Affichage intempestif page web (clavier)

Résolu/Fermé
loulou - 4 sept. 2010 à 09:27
 Eria - 7 juil. 2013 à 21:10
Bonjour,

Peu habitué aux forums, j'ai déposé hier le message ci-dessous dans le forum "Internet" sans avoir reçu de réponses précises sauf celle de lancer un anti-spyware, ce que j'ai déjà fait sans succès avec Malwarebytes anti-malware.

L'intitulé et le contenu de ce forum "Virus/Sécurité" que je découvre semble plus approprié à ma demande.

Ma configuration :
Windows vista édition famille premium
Internet explorer 8
antivirus avast
moteur de recherche Google
nettoyage avec Malwarebytes anti-malware effectué
nettoyage avec ccleaner effectué régulièrement

Voici le problème que je rencontre depuis quelques temps :

Chaque fois que j'utilise le clavier, un onglet intempestif s'ouvre et me renvoie irrémédiablement vers l'adresse mail suivante : « http:/:fr.mail.yahoo".com ».
Il me semble que l'onglet qui s'ouvre passe par deux phases intermédiaires très rapides ou se succèdent les éléments suivants :
http://pavilion.buttonredirect...... dans la barre d'adresse mail
puis
transferring sur l'onglet
Le message supplémentaire s'affiche dans la barre d'information :
La page web précédente requiert peut-être le composant additionnel suivant « KEYROUTE OCX » publié par Hewlett-Packard Company ( éditeur non vérifié ) cliquez ici pour autoriser son exécution.

J'ai remarqué aussi quelques particularités qui sont :

Même si je ne ferme pas cet onglet indésirable croyant ainsi pouvoir revenir sur l'onglet d'accueil de mon FAI en ne m'occupant plus de cet « intrus », cela ne résout pas le problème car dès que j'utilise à nouveau le clavier, d'autres onglets identiques apparaissent sans cesse et se succèdent les uns aux autres. Cela devient insupportable car je ne peux plus surfer ni faire de recherches puisque je passe mon temps à fermer ces pages web.

Même si je n'ai pas cliqué sur l'icône d'IE, il suffit que je frappe sur le clavier ( par exemple en saisissant le contenu de ce message dans Word ) pour que cela ouvre automatique IE avec cette page web qui semble donc correspondre au moteur de recherche yahoo.

L'utilisation de la souris ne semble apparemment poser aucun problème!

Enfin, je n'arrive pas à relier l'ouverture de cette page web avec l'utilisation d`une touche spécifique car cela se produit lorsque j'utilise les touches des «lettres », le pavé numérique ou bien encore la barre d'espacement.

Pouvez-vous m'aider tout en intégrant le fait que je suis un utilisateur ayant des connaissances limitées en informatique?

Merci d'avance pour aide.
A voir également:

14 réponses

Utilisateur anonyme
4 sept. 2010 à 11:01
bonjour,
on va voir s'il s'agit d'une infection ou juste les paramètres de ton navigateur:

* Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://www.cijoint.fr/

tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

0
Sachant que je ne peux pas frapper 3 lettres consécutivement sur mon clavier sans être obligé d'aller fermer cette fenêtre...mes réponses à vos messages risquent donc d'être assez longues.

Merci pour votre patience !
0
est ce un clavier filaire ou sans files ?

es tu sure qu'il fonctionne bien ?

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijTSzbVG8.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Clavier sans sans fil HP avec lequel je n'ai eu aucun problème jusqu'à présent.
0
supprime le restant de Symantec de ton pc :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

Un complément
https://www.commentcamarche.net/telecharger/utilitaires/22737-unlocker/


tu as une infection par toolbar :

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : l'UAC de Vista ne gêne plus AD Remover.

O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
J'ai suivi tes conseils :

Pour REGISTRY BOOSTER le résultat est de :
91 erreurs système
131 erreurs utilisateur
soit 222 erreurs que je n'ai pas réparées car si j'ai bien suivi, il faut prendre un abonnement payant pour pouvoir accéder à ce service!!!

Voici ci-dessous le rapport de AD REMOVER :

======= RAPPORT D'AD-REMOVER 2.0.0.1,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 03/09/10 à 23:00
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:20:43 le 04/09/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
JPF@PC-DE-BUREAU (HP-Pavilion RR800AA-ABF m7790.fr)

============== ACTION(S) ==============


0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Fichier supprimé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
0,Dossier supprimé: C:\Program Files\Ask.com
0,Dossier supprimé: C:\Users\JPF\AppData\Local\AskToolbar
0,Dossier supprimé: C:\Users\JPF\AppData\LocalLow\AskToolbar
3,Fichier supprimé: C:\Windows\Installer\367017.msi
3,Fichier supprimé: C:\Users\JPF\AppData\Local\mkciqgs.bat

(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
0,Clé supprimée: HKCU\Software\Ask.com
0,Clé supprimée: HKCU\Software\AskToolbar
0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
0,Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar (Error code: 1)

0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [8.0.6001.18904] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: no
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 18 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 04/09/2010 (4459 Octet(s))
C:\Ad-Report-SCAN[1].txt - 04/09/2010 (4342 Octet(s))

Fin à: 13:22:38, 04/09/2010

============== E.O.F ==============
0
Utilisateur anonyme
4 sept. 2010 à 13:53
relance ADR, clique sur désinstaller,
repasse un autre zhpdiag, héberge son rapport sur Cijoint, colle le lien sur ton prochain message

:-)
0
Voici le lien :
http://www.cijoint.fr/cjlink.php?file=cj201009/cij9almZ0s.txt
0
Electricien 69 je dois m'absenter et je ne pourrais revenir sur le forum qu'en fin d'après-midi.

J'attends avec impatience la suite de tes conseils pour essayer de me sortir de ce mauvais pas.

En tout cas, je te remercie déjà pour ta patience, le temps que tu consacres à essayer de résoudre mon problème et la précision de tes conseils qui sont trés détaillés avec l'aidede tes liens.
0
Utilisateur anonyme
4 sept. 2010 à 16:26
as tu encore des soucis avec ton clavier après un redemarrage ?

sur ton rapport, je ne vois plus d'infections visibles :-)

au passage, vérifie l'état de ton clavier et son pilote, voir aussi les piles.
0
Je suis de retour sur le forum et viens de rallumer le PC que j'avais éteint entre temps.

Le problème étant toujours là, j'ai donc vérifié l'état du matrériel et du pilote et le résultat semblait OK sur ce point.

En dernier recours, je viens de changer les piles du clavier et là SURPRISE!!!!! car je suis en train de taper mon message et je ne rencontre pus de problèmes...

Comment un détail aussi anondin que des piles usagées dans un clavier peut-il entrainer de tels soucis si mon problème venait bien de là comme cela semble être le cas?

Quoi qu'il en soit, la solution semble donc trouvée.

Cela m'aura permis au passage de procéder à une "désinfection" avec ton aide.

Encore une fois, je te remercie pour le temps que tu a bien voulu me consacrer et pour ton efficacité.
0
pas de soucis :-)
au passage, les toolbar ne sont pas obligatoires ;-)

si tu n'as plus d'autres soucis, il ne me reste plus qu'à te souhaiter un bon surf et une bonne journée ;-)


O.o°*??? Membre, Contributeur Sécurité CCM o°.Oø¤º°'°º¤ø
0
Bonjour,

J'ai eu exactement le même problème avec mon clavier sans fil HP.

Dès que je tapais sur 2 touches en même temps (ce qui arrive souvent quand on tape un minimum vite... ou rien que pour faire une majuscule...), une fenêtre web s'ouvre sur le site de HP avec une erreur 404.
Comportement assez insupportable.

J'ai changé les piles : plus de problèmes !

Ce qui est très bizarre, c'est que les piles n'étaient pas vides. Elles étaient encore presque pleines. Mais le clavier n'aime pas ces piles là...
J'ai arrêté d'essayer de comprendre.

Eria
0