Problème fenêtre sous IE intempestive
H3RV3 Messages postés 3661 Statut Contributeur sécurité -
Salut à tous,
J'ai un réel problème lié à des ouvertures intempestives de fenêtre sous Internet Explorer (pub ou même des ouverture ne menant à rien).
Etant novice en connaissance informatique, j'ai parcouru divers forum sur le même sujet pour pouvoir me dépêtrer de ce problème mais en vain...
J'aurais besoin d'une lumière en ce sujet pour pouvoir solutionner ce problème
Merci de vous pencher sur mon problème et d'avance merci
35 réponses
- 1
- 2
Des ouvertures intempestives de fenêtres et des publicités apparaissent sous Internet Explorer sur Windows Vista, avec Firefox 3.0.19, provoquant des irritations et des pages inutiles sans lien clair. Plusieurs réponses préconisent d’utiliser Malwarebytes' Anti-Malware (MBAM) pour un examen complet et de supprimer les éléments détectés après redémarrage, afin de traiter les malwares et les modules indésirables. D'autres conseils évoquent un démarrage en mode sans échec et l'utilisation d'outils comme ComboFix, GMER ou ZHPDiag, ainsi que l’analyse des journaux et des rapports MBAM. En cas de tests multiples, les rapports MBAM et les journaux de détection permettent de suivre l’évolution de la désinfection et d’identifier les éléments à quarantiner ou supprimer.
-
Salut,
On va analyser ton PC :
● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.
● Double clique sur ZHPDiag_silent.exe
● Patiente pendant le scan. Un rapport s'ouvrira à la fin.
● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.
Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet. -
Merci de ta réponse rapide H3RV3,
seulement petit problème avec ZHPDiag qui fais bug mon PC -
C'est à dire, que rencontres-tu comme problème ?
-
Le lancement et l'analyse s'effectue correctement mais avant la fin complète :
1ère fois écran bleu + message d'erreur
2ème fois freez total du PC, même ctrl+alt+sup inefficace -
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Peux-tu essayer de faire le rapport en mode sans échec.
-
En mode sans échec ça a fonctionné, voilà le lien du rapport :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijG3hUGNz.txt -
dsl du double post
Juste pour t'avertir que je file allé bosser cet aprem
Je me reconnecte fin d'après midi en espérant que tu puisse continuer à m'aider...
A+ -
Bien, je te donne déjà la suite :
● Sous XP : Double clique sur ZHPFix présent sur ton bureau
● Sous Vista/7 : Fais un clic droit sur ZHPFix présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur"
● Clique sur l'icône représentant un H vert
● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :C:\windows\System32\rpcnetp.exe C:\windows\System32\rpcnetp.dll
● Clique sur le bouton Tous puis sur Nettoyer
● Copie/colle le rapport qui apparaîtra à la fin
►Aide en images
Tu as des restes de Toolbars infectieuses :
Note : les Toolbars sont généralement proposées en accompagnement d'autres logiciels à leur installation.
Quand tu installes un logiciel, prends le temps de lire les options d'installation et décoche les programmes additionnels inutiles (ne clique pas bêtement sur "suivant").
● Télécharge et enregistre le fichier sur ton bureau Ad-Remover
● Double clique sur AD-R.exe
● Au menu principal choisis l'option "Nettoyer"
● Patiente pendant que l'outil fait son travail
● Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\Ad-report.log
Note : Ad-Remover peut être détecté à tort par certains antivirus, ignore l'alerte. -
H3RV3, merci de ne pas m'avoir oublié...
Suite à ton post voici les 2 rapports :
Rapport de ZHPFix 1.12.32 par Nicolas Coolman, Update du 25/09/2010
Fichier d'export Registre :
Run by client at 27/09/2010 17:39:23
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Processus mémoire ==========
C:\windows\System32\rpcnetp.exe => Supprimé et mis en quarantaine
========== Module(s) mémoire ==========
C:\windows\System32\rpcnetp.dll => Supprimé et mis en quarantaine
========== Récapitulatif ==========
1 : Processus mémoire
1 : Module(s) mémoire
End of the scan
et le deuxième...
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:40:53 le 27/09/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
client@PC-DE-CLIENT (Hewlett-Packard HP Compaq 6730s)
============== ACTION(S) ==============
3,Fichier supprimé: C:\Users\client\AppData\Local\aubviui.bat
0,Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
(!) -- Fichiers temporaires supprimés.
-- Fichier ouvert: C:\Users\client\AppData\Roaming\Mozilla\FireFox\Profiles\io70mhph.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask");
Ligne supprimée: user_pref("browser.search.order.1", "Ask");
Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&g...
Ligne supprimée: user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=");
-- Fichier Fermé --
3,Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\aubviui
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.0.19 (fr)] **
-- C:\Users\client\AppData\Roaming\Mozilla\FireFox\Profiles\io70mhph.default\Prefs.js --
browser.download.dir, C:\\Users\\client\\Downloads
browser.download.lastDir, C:\\Users\\client\\Desktop\\Downloads
browser.startup.homepage, hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
browser.startup.homepage_override.mstone, rv:1.9.0.19
========================================
** Internet Explorer Version [7.0.6001.18000] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 27/09/2010 (3157 Octet(s))
Fin à: 17:45:25, 27/09/2010
============== E.O.F ============== -
Bien, peux-tu maintenant refaire un rapport ZHPDiag de cette manière :
● Double clique sur ZHPDiag présent sur ton bureau
● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan
● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau
● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse -
Les soucis continus :(
En effet le scan ne dépasse pas les 80%, j'ai l'impression que c'est ces satanés pub intempestive qui font bugger le PC...
4 tentative soldées par un blocage a 80%, freeze du PC, et 3sec sur power pour éteindre.... -
J'ai pris les devant, peut être ai-je fais une erreur, enfin tu me diras bien...
Suite aux différentes tentatives qui n'ont pas aboutis, j'ai fais la même manip en mode sans échec et ça me donne ceci :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijnHDvHO0.txt
En espérant que ça puisse te servir...
A très bientôt -
Oui, tu as bien fait.
La suite, on va analyser un fichier :
● Va sur le site VirusTotal
● Clique sur le bouton "parcourir"
● Recherche le fichier présent ici ==> C:\Users\client\AppData\Roaming\Catalyst\CatalystHelper.dll
● Clique sur le bouton "Send file"
● Patiente pendant le transfert du fichier
● Si un message apparaît, clique sur Reanalyse
● Copie/colle l'adresse présente dans la barre d'adresse dans ta réponse
► Aide en images
Puis, fais un clic droit sur ZHPFix et choisis exécuter en tant qu'administrateur.
Clique sur le bouton ProxyFix situé à droite et répond non à la question.
Copie/colle le rapport qui s'affiche. -
Je ne retrouve pas ce fichier C:\Users\client\AppData\Roaming\Catalyst\CatalystHelper.dll
Je fais "parcourir", puis grâce au moteur de recherche je trouve Appdata/Roaming, par contre après j'ai "MICROS~1/Windows/Cookies/client@fr.seafight.bigpoint[1] et d'autre fichier de ce genre... -
Essaie en affichant les fichiers cachés :
● Va dans le menu démarrer
● Clique sur Poste de travail (ou Ordinateur si tu es sous Vista)
● Clique l'onglet Affichage
● Clique sur le menu "Outils "
● Clique sur "Options des dossiers... "
● Puis clique sur l'onglet "Affichage"
● Coche la case "Afficher les fichiers et dossiers cachés"
● Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
● Clique sur Oui au message d'alerte
● Clique sur le bouton "OK" -
Je suis sous vista effectivement....
? Va dans le menu démarrer... ça OK
? Clique sur Poste de travail (ou Ordinateur si tu es sous Vista)...ça OK
? Clique l'onglet Affichage...ça OK mais c juste une option d'affichage (liste, détails, etc...)
? Clique sur le menu "Outils " ....à partir de là je n'ai plus les mêmes option
DSL d'être aussi novice, j'ai presque honte... -
OK, je vois, une fois que tu as Cliquer sur Ordinateur, appuie sur la touche F10 du clavier, ce qui va faire apparaître un menu en haut de la fenêtre Ordinateur.
Clique, dans ce menu, sur Outils, et continue la suite de la manip. -
J'ai effectué la manip entière...
Cependant, sur le fichier que je devais chercher au départ "C:\Users\client\AppData\Roaming\Catalyst\CatalystHelper.dll ", je m'arrête toujours à Appdata/Roaming, et je n'ai uniquement que le fichier "MICROS~1" après...
De plus, en effectuant une recherche pour le fichier "Catalyst", le moteur de recherche ne m'indique aucune réponse... -
Pas grave, fais la suite de la procédure avec ZHPFix.
-
voilà le rapport :
Rapport de ZHPFix 1.12.32 par Nicolas Coolman, Update du 25/09/2010
Fichier d'export Registre :
Run by client at 27/09/2010 21:27:42
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Valeur(s) du Registre ==========
ProxyFix : Aucun proxy de configuré
========== Récapitulatif ==========
1 : Valeur(s) du Registre
End of the scan
- 1
- 2