IE s'ouvre seul, infection ?

Bonjour,

J'ai depuis ce matin un probleme. A n'importe quel moment et fréquemment IE s'ouvre seul sur la même page http://ad.yieldmanager.com/support/click_error.html .
J'ai essayé plusieurs choses pour empêcher qu'IE se lance mais je n'arrive à rien.
En parcourant le forum j'ai vu qu'Ad-aware pouvait résoudre le probleme, il a détécté et supprimé 7 choses mais le probleme est toujours là. Et la scan d'avast au démarrage n'y a rien fait.

Outre ce probleme je pense que mon ordinateur abrite quelques programmes ou autres qui ne font que ralentir ma machine.

N'arrivant à rien en suivant des exemples donnés pour d'autres, je viens vous demander directement votre aide.

Merci à ceux qui voudront bien m'aider.

Bonne soirée à tous.

10 réponses

  1. Contributeur sécurité
    Salut, commence par faire ceci :

    Télécharges Zhpdiag ici : https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    Une fois le téléchargement achevé, dézippes le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

    Double-clique sur l'icône pour lancer le programme.

    Clique sur Tous pour cocher toutes les cases des options.

    Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse, clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Ouvre le fichier sauvegardé (ZHPDiag.txt)avec le Bloc-Notes et copie son contenu dans ta réponse.

    Rends toi sur http://www.cijoint.fr clic sur Parcourir, choisis le rapport sur ton bureau et clic sur Créer le lien,
    Un lien te sera généré, postes le dans ta prochaine réponse .
    2
    1. Bon sans le grand copier coller voici le lien:

      http://www.cijoint.fr/cjlink.php?file=cj201006/cijM8AHrcU.txt
      0
      1. Contributeur sécurité
        OK, fait ceci :

        Commence par supprimer TOUS tes cracks si tu ne veut pas être réinfecté rapidement :

        Tu supprime manuellement en t'aidant dde l'outil "recherche" de windows.

        C:\Users\kevin\AppData\Roaming\Microsoft\Office\Recent\Serial & Crack.LNK
        C:\Users\kevin\Music\iTunes\Mobile Applications\Pb_Fantasies-v1.1.1805-Cracked_by_TranceWARP.ipa
        C:\Users\kevin\Music\iTunes\Mobile Applications\Star_Defense-v1.0-ItalianCrackers.ipa
        C:\Users\kevin\Music\iTunes\Mobile Applications\Yetisports-v1.11-italiancrackers.ipa
        C:\Windows\Prefetch\KEYGEN.EVEREST.5.50.2100.MULT-344BABB8.pf
        C:\Users\kevin\AppData\Roaming\Microsoft\Office\Recent\Serial & Crack.LNK
        C:\Users\kevin\Music\iTunes\Mobile Applications\Pb_Fantasies-v1.1.1805-Cracked_by_TranceWARP.ipa
        C:\Users\kevin\Music\iTunes\Mobile Applications\Star_Defense-v1.0-ItalianCrackers.ipa
        C:\Users\kevin\Music\iTunes\Mobile Applications\Yetisports-v1.11-italiancrackers.ipa
        C:\Windows\Prefetch\KEYGEN.EVEREST.5.50.2100.MULT-344BABB8.pf
        E:\Photoshop\Adobe Photoshop CS2 multilanguage [ENG][ITA][FR][DE][ESP][JPG] Funzionante Tested + serial + crack.rar
        E:\Photoshop\Adobe Photoshop CS4 Ex 11.0 FR\Keygen\CORE.NFO
        E:\Photoshop\Adobe Photoshop CS4 ver.11.0 FR + keygen.rar
        E:\Warcraft 3\frozen throne\Crack\Blizzard.dll
        E:\Warcraft 3\frozen throne\Crack\reloaded.nfo
        E:\Warcraft 3\frozen throne\Crack\war3.exe
        E:\Warcraft 3\frozen throne\Crack\war3.org

        Ensuite :

        Pour les ordinateurs équipés de Windows Vista et Windows 7, la désactivation du Contrôle des comptes utilisateurs est obligatoire
        sous peine de ne pas pouvoir faire fonctionner correctement l'outil.
        Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

        >Ad-Remover<

        >Telecharge Ad-Remover et enregistre-le sur ton bureau :

        https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

        >Désactive ton antivirus le temps de la manip

        >Déconnecte-toi d'Internet et ferme toutes applications en cours

        >Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program Files).

        >Au menu principal, choisis l'option Nettoyer

        >Poste le rapport généré (C:\Ad-Report-CLEAN.log).

        >N'oublie pas de réactiver ton anti-virus
        0
        1. J'ai tout supprimer.

          J'ai bien tout suivis mais quand je lance Ad-R et que je clique sur Nettoyer, arrivé à 7% une fenetre s'ouvre avec ceci:

          Line 9215 (...\Ad-remover\main.exe)
          Error: Variable used without being declared.

          Et si je clique sur OK ca me ferme l'application.
          0
          1. Contributeur sécurité
            Sous vista : Tu clique droit sur l'icone : executer en tant qu'administrateur"
            0
        2. Toujours le même message et toujours à 7%
          0
          1. Je rajoute que depuis que j'ai commencé vos démarches je n'ai toujours pas eu la fenetre de IE qui s'ouvre.
            Elle a eu peur ?

            Je vais me coucher dans peu de temps. Si vous avez répondu d'ici là je continuerais de suivre vos indications demain.
            Merci pour votre aide.
            0
          2. Contributeur sécurité
            Tu essaiera la manip en mode sans echec :

            Tapote F8 ( ou F5 selon les pc ) au démarrage du pc.
            0
          3. J'ai essayé les deux et il démarre normalement.
            0
          4. Contributeur sécurité
            Il faut attendre un petit "bip" avant de tapoter la touche.
            0
          5. J'ai jamais eu de bip au démarrage. Je sais juste que si j'appuie sur F12 j'ai acces au bios mais c'est tout.
            0
        3. Contributeur sécurité
          POste un nouveau rapport ZHP stp.
          0
          1. Bon alors la premiere tentative a fais planter l'ordi et il m'a demandé si je voulais le redémarrer en mode sans échec. J'ai dis oui mais toujours le même probleme avec Ad-r.

            Voici le nouveau rapport:

            http://www.cijoint.fr/cjlink.php?file=cj201006/cijvtUNa3z.txt
            0
            1. Contributeur sécurité
              Ok, bon rien n'a changé :s
              a part pour les cracks, c'est OK :)

              Fait ceci :

              >Telecharge malwarebytes ici :

              https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

              . sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
              . enregistres le sur le bureau
              /!\Utilisateur de Vista : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »


              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
              . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
              . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
              . Une fois la mise à jour terminé
              . rend-toi dans l'onglet, Recherche
              . Sélectionnes Exécuter un examen complet
              . Cliques sur Rechercher
              . Le scan démarre.
              . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
              . Cliques sur Ok pour poursuivre.
              . Si des malwares ont été détectés, cliques sur Afficher les résultats
              . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
              . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
              . rends toi dans l'onglet rapport/log
              . tu cliques dessus pour l'afficher une fois affiché
              . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
              . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
              . tu cliques droit dans le cadre de la reponse et coller

              Si tu as besoin d'aide regarde ce tutoriel :
              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
              0
              1. Il est en train d'analyser. Je post quand c'est fini mais avec cijoint parce que quand je poste un message trop long il disparait.
                0
                1. Voila c'est fini.

                  Au passage la pub est revenue.

                  http://www.cijoint.fr/cjlink.php?file=cj201006/cijuuOYAAk.txt
                  0