Problème fenêtre sous IE intempestive

Fermé
clemdu24 - 27 sept. 2010 à 12:37
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 - 28 sept. 2010 à 15:28
Bonjour,

Salut à tous,

J'ai un réel problème lié à des ouvertures intempestives de fenêtre sous Internet Explorer (pub ou même des ouverture ne menant à rien).

Etant novice en connaissance informatique, j'ai parcouru divers forum sur le même sujet pour pouvoir me dépêtrer de ce problème mais en vain...

J'aurais besoin d'une lumière en ce sujet pour pouvoir solutionner ce problème

Merci de vous pencher sur mon problème et d'avance merci

A voir également:

35 réponses

H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 12:48
Salut,

On va analyser ton PC :

● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

● Double clique sur ZHPDiag_silent.exe

● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

Note :
Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
0
clemdu24 Messages postés 19 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 28 septembre 2010
27 sept. 2010 à 13:09
Merci de ta réponse rapide H3RV3,

seulement petit problème avec ZHPDiag qui fais bug mon PC
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 13:11
C'est à dire, que rencontres-tu comme problème ?
0
clemdu24 Messages postés 19 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 28 septembre 2010
27 sept. 2010 à 13:12
Le lancement et l'analyse s'effectue correctement mais avant la fin complète :
1ère fois écran bleu + message d'erreur
2ème fois freez total du PC, même ctrl+alt+sup inefficace
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 13:17
Peux-tu essayer de faire le rapport en mode sans échec.
0
clemdu24 Messages postés 19 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 28 septembre 2010
27 sept. 2010 à 13:34
En mode sans échec ça a fonctionné, voilà le lien du rapport :

http://www.cijoint.fr/cjlink.php?file=cj201009/cijG3hUGNz.txt
0
clemdu24 Messages postés 19 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 28 septembre 2010
27 sept. 2010 à 13:46
dsl du double post

Juste pour t'avertir que je file allé bosser cet aprem
Je me reconnecte fin d'après midi en espérant que tu puisse continuer à m'aider...
A+
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 13:57
Bien, je te donne déjà la suite :

● Sous XP : Double clique sur ZHPFix présent sur ton bureau
● Sous Vista/7 : Fais un clic droit sur ZHPFix présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur"

● Clique sur l'icône représentant un H vert

● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :




C:\windows\System32\rpcnetp.exe
C:\windows\System32\rpcnetp.dll




● Clique sur le bouton Tous puis sur Nettoyer

● Copie/colle le rapport qui apparaîtra à la fin

Aide en images


Tu as des restes de Toolbars infectieuses :

Note : les Toolbars sont généralement proposées en accompagnement d'autres logiciels à leur installation.
Quand tu installes un logiciel, prends le temps de lire les options d'installation et décoche les programmes additionnels inutiles (ne clique pas bêtement sur "suivant").


● Télécharge et enregistre le fichier sur ton bureau Ad-Remover

● Double clique sur AD-R.exe

● Au menu principal choisis l'option "Nettoyer"

● Patiente pendant que l'outil fait son travail

● Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport est sauvegardé dans C:\Ad-report.log

Note : Ad-Remover peut être détecté à tort par certains antivirus, ignore l'alerte.
0
clemdu24 Messages postés 19 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 28 septembre 2010
27 sept. 2010 à 17:56
H3RV3, merci de ne pas m'avoir oublié...

Suite à ton post voici les 2 rapports :

Rapport de ZHPFix 1.12.32 par Nicolas Coolman, Update du 25/09/2010
Fichier d'export Registre :
Run by client at 27/09/2010 17:39:23
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Processus mémoire ==========
C:\windows\System32\rpcnetp.exe => Supprimé et mis en quarantaine

========== Module(s) mémoire ==========
C:\windows\System32\rpcnetp.dll => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Processus mémoire
1 : Module(s) mémoire


End of the scan



et le deuxième...


======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:40:53 le 27/09/2010, Mode normal

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
client@PC-DE-CLIENT (Hewlett-Packard HP Compaq 6730s)

============== ACTION(S) ==============


3,Fichier supprimé: C:\Users\client\AppData\Local\aubviui.bat
0,Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js

(!) -- Fichiers temporaires supprimés.


-- Fichier ouvert: C:\Users\client\AppData\Roaming\Mozilla\FireFox\Profiles\io70mhph.default\Prefs.js --
Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask");
Ligne supprimée: user_pref("browser.search.order.1", "Ask");
Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&g...
Ligne supprimée: user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=");
-- Fichier Fermé --


3,Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\aubviui
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.0.19 (fr)] **

-- C:\Users\client\AppData\Roaming\Mozilla\FireFox\Profiles\io70mhph.default\Prefs.js --
browser.download.dir, C:\\Users\\client\\Downloads
browser.download.lastDir, C:\\Users\\client\\Desktop\\Downloads
browser.startup.homepage, hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
browser.startup.homepage_override.mstone, rv:1.9.0.19

========================================

** Internet Explorer Version [7.0.6001.18000] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 27/09/2010 (3157 Octet(s))

Fin à: 17:45:25, 27/09/2010

============== E.O.F ==============
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 17:58
Bien, peux-tu maintenant refaire un rapport ZHPDiag de cette manière :

● Double clique sur ZHPDiag présent sur ton bureau

● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau

● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse
0
clemdu24 Messages postés 19 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 28 septembre 2010
27 sept. 2010 à 18:43
Les soucis continus :(

En effet le scan ne dépasse pas les 80%, j'ai l'impression que c'est ces satanés pub intempestive qui font bugger le PC...

4 tentative soldées par un blocage a 80%, freeze du PC, et 3sec sur power pour éteindre....
0
clemdu24 Messages postés 19 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 28 septembre 2010
27 sept. 2010 à 19:27
J'ai pris les devant, peut être ai-je fais une erreur, enfin tu me diras bien...
Suite aux différentes tentatives qui n'ont pas aboutis, j'ai fais la même manip en mode sans échec et ça me donne ceci :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijnHDvHO0.txt

En espérant que ça puisse te servir...

A très bientôt
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 20:26
Oui, tu as bien fait.
La suite, on va analyser un fichier :

● Va sur le site VirusTotal

● Clique sur le bouton "parcourir"

● Recherche le fichier présent ici ==> C:\Users\client\AppData\Roaming\Catalyst\CatalystHelper.dll

● Clique sur le bouton "Send file"

● Patiente pendant le transfert du fichier

● Si un message apparaît, clique sur Reanalyse

● Copie/colle l'adresse présente dans la barre d'adresse dans ta réponse

Aide en images


Puis, fais un clic droit sur ZHPFix et choisis exécuter en tant qu'administrateur.
Clique sur le bouton ProxyFix situé à droite et répond non à la question.
Copie/colle le rapport qui s'affiche.
0
clemdu24 Messages postés 19 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 28 septembre 2010
27 sept. 2010 à 20:43
Je ne retrouve pas ce fichier C:\Users\client\AppData\Roaming\Catalyst\CatalystHelper.dll

Je fais "parcourir", puis grâce au moteur de recherche je trouve Appdata/Roaming, par contre après j'ai "MICROS~1/Windows/Cookies/client@fr.seafight.bigpoint[1] et d'autre fichier de ce genre...
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 20:46
Essaie en affichant les fichiers cachés :

● Va dans le menu démarrer
● Clique sur Poste de travail (ou Ordinateur si tu es sous Vista)
● Clique l'onglet Affichage
● Clique sur le menu "Outils "
● Clique sur "Options des dossiers... "
● Puis clique sur l'onglet "Affichage"
● Coche la case "Afficher les fichiers et dossiers cachés"
● Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
● Clique sur Oui au message d'alerte
● Clique sur le bouton "OK"
0
clemdu24 Messages postés 19 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 28 septembre 2010
27 sept. 2010 à 21:02
Je suis sous vista effectivement....

? Va dans le menu démarrer... ça OK
? Clique sur Poste de travail (ou Ordinateur si tu es sous Vista)...ça OK

? Clique l'onglet Affichage...ça OK mais c juste une option d'affichage (liste, détails, etc...)

? Clique sur le menu "Outils " ....à partir de là je n'ai plus les mêmes option

DSL d'être aussi novice, j'ai presque honte...
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 21:10
OK, je vois, une fois que tu as Cliquer sur Ordinateur, appuie sur la touche F10 du clavier, ce qui va faire apparaître un menu en haut de la fenêtre Ordinateur.
Clique, dans ce menu, sur Outils, et continue la suite de la manip.
0
clemdu24 Messages postés 19 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 28 septembre 2010
27 sept. 2010 à 21:22
J'ai effectué la manip entière...

Cependant, sur le fichier que je devais chercher au départ "C:\Users\client\AppData\Roaming\Catalyst\CatalystHelper.dll ", je m'arrête toujours à Appdata/Roaming, et je n'ai uniquement que le fichier "MICROS~1" après...

De plus, en effectuant une recherche pour le fichier "Catalyst", le moteur de recherche ne m'indique aucune réponse...
0
H3RV3 Messages postés 3591 Date d'inscription samedi 17 octobre 2009 Statut Contributeur sécurité Dernière intervention 7 novembre 2014 280
27 sept. 2010 à 21:24
Pas grave, fais la suite de la procédure avec ZHPFix.
0
clemdu24 Messages postés 19 Date d'inscription lundi 27 septembre 2010 Statut Membre Dernière intervention 28 septembre 2010
27 sept. 2010 à 21:28
voilà le rapport :


Rapport de ZHPFix 1.12.32 par Nicolas Coolman, Update du 25/09/2010
Fichier d'export Registre :
Run by client at 27/09/2010 21:27:42
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
ProxyFix : Aucun proxy de configuré


========== Récapitulatif ==========
1 : Valeur(s) du Registre


End of the scan
0