Problème fenêtre sous IE intempestive

clemdu24 -  
H3RV3 Messages postés 3661 Statut Contributeur sécurité -
Bonjour,

Salut à tous,

J'ai un réel problème lié à des ouvertures intempestives de fenêtre sous Internet Explorer (pub ou même des ouverture ne menant à rien).

Etant novice en connaissance informatique, j'ai parcouru divers forum sur le même sujet pour pouvoir me dépêtrer de ce problème mais en vain...

J'aurais besoin d'une lumière en ce sujet pour pouvoir solutionner ce problème

Merci de vous pencher sur mon problème et d'avance merci

35 réponses

  • 1
  • 2
Résumé de la discussion

Des ouvertures intempestives de fenêtres et des publicités apparaissent sous Internet Explorer sur Windows Vista, avec Firefox 3.0.19, provoquant des irritations et des pages inutiles sans lien clair. Plusieurs réponses préconisent d’utiliser Malwarebytes' Anti-Malware (MBAM) pour un examen complet et de supprimer les éléments détectés après redémarrage, afin de traiter les malwares et les modules indésirables. D'autres conseils évoquent un démarrage en mode sans échec et l'utilisation d'outils comme ComboFix, GMER ou ZHPDiag, ainsi que l’analyse des journaux et des rapports MBAM. En cas de tests multiples, les rapports MBAM et les journaux de détection permettent de suivre l’évolution de la désinfection et d’identifier les éléments à quarantiner ou supprimer.

Bobot (l'IA à votre service)
  1. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Salut,

    On va analyser ton PC :

    ● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

    ● Double clique sur ZHPDiag_silent.exe

    ● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

    ● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site ci-joint puis copie/colle le lien fourni dans ta réponse.

    Note :
    Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
    0
  2. clemdu24 Messages postés 19 Statut Membre
     
    Merci de ta réponse rapide H3RV3,

    seulement petit problème avec ZHPDiag qui fais bug mon PC
    0
  3. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    C'est à dire, que rencontres-tu comme problème ?
    0
  4. clemdu24 Messages postés 19 Statut Membre
     
    Le lancement et l'analyse s'effectue correctement mais avant la fin complète :
    1ère fois écran bleu + message d'erreur
    2ème fois freez total du PC, même ctrl+alt+sup inefficace
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. clemdu24 Messages postés 19 Statut Membre
     
    En mode sans échec ça a fonctionné, voilà le lien du rapport :

    http://www.cijoint.fr/cjlink.php?file=cj201009/cijG3hUGNz.txt
    0
  7. clemdu24 Messages postés 19 Statut Membre
     
    dsl du double post

    Juste pour t'avertir que je file allé bosser cet aprem
    Je me reconnecte fin d'après midi en espérant que tu puisse continuer à m'aider...
    A+
    0
  8. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Bien, je te donne déjà la suite :

    ● Sous XP : Double clique sur ZHPFix présent sur ton bureau
    ● Sous Vista/7 : Fais un clic droit sur ZHPFix présent sur ton bureau et sélectionne "Exécuter en tant qu'administrateur"

    ● Clique sur l'icône représentant un H vert

    ● Copie puis colle le texte suivant dans le cadre jaune de ZHPFix :

    C:\windows\System32\rpcnetp.exe
    C:\windows\System32\rpcnetp.dll
    


    ● Clique sur le bouton Tous puis sur Nettoyer

    ● Copie/colle le rapport qui apparaîtra à la fin

    Aide en images

    Tu as des restes de Toolbars infectieuses :

    Note : les Toolbars sont généralement proposées en accompagnement d'autres logiciels à leur installation.
    Quand tu installes un logiciel, prends le temps de lire les options d'installation et décoche les programmes additionnels inutiles (ne clique pas bêtement sur "suivant").


    ● Télécharge et enregistre le fichier sur ton bureau Ad-Remover

    ● Double clique sur AD-R.exe

    ● Au menu principal choisis l'option "Nettoyer"

    ● Patiente pendant que l'outil fait son travail

    ● Un rapport va s'ouvrir, copie/colle le dans ta réponse

    Le rapport est sauvegardé dans C:\Ad-report.log

    Note : Ad-Remover peut être détecté à tort par certains antivirus, ignore l'alerte.
    0
  9. clemdu24 Messages postés 19 Statut Membre
     
    H3RV3, merci de ne pas m'avoir oublié...

    Suite à ton post voici les 2 rapports :

    Rapport de ZHPFix 1.12.32 par Nicolas Coolman, Update du 25/09/2010
    Fichier d'export Registre :
    Run by client at 27/09/2010 17:39:23
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Processus mémoire ==========
    C:\windows\System32\rpcnetp.exe => Supprimé et mis en quarantaine

    ========== Module(s) mémoire ==========
    C:\windows\System32\rpcnetp.dll => Supprimé et mis en quarantaine

    ========== Récapitulatif ==========
    1 : Processus mémoire
    1 : Module(s) mémoire

    End of the scan

    et le deuxième...

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 16/09/10 à 13:30
    Contact: AdRemover.contact[AT]gmail.com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:40:53 le 27/09/2010, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
    client@PC-DE-CLIENT (Hewlett-Packard HP Compaq 6730s)

    ============== ACTION(S) ==============

    3,Fichier supprimé: C:\Users\client\AppData\Local\aubviui.bat
    0,Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js

    (!) -- Fichiers temporaires supprimés.

    -- Fichier ouvert: C:\Users\client\AppData\Roaming\Mozilla\FireFox\Profiles\io70mhph.default\Prefs.js --
    Ligne supprimée: user_pref("browser.search.defaultenginename", "Ask");
    Ligne supprimée: user_pref("browser.search.order.1", "Ask");
    Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
    Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&g...
    Ligne supprimée: user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=");
    -- Fichier Fermé --

    3,Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\aubviui
    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.0.19 (fr)] **

    -- C:\Users\client\AppData\Roaming\Mozilla\FireFox\Profiles\io70mhph.default\Prefs.js --
    browser.download.dir, C:\\Users\\client\\Downloads
    browser.download.lastDir, C:\\Users\\client\\Desktop\\Downloads
    browser.startup.homepage, hxxp://fr.start2.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
    browser.startup.homepage_override.mstone, rv:1.9.0.19

    ========================================

    ** Internet Explorer Version [7.0.6001.18000] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\windows\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 27/09/2010 (3157 Octet(s))

    Fin à: 17:45:25, 27/09/2010

    ============== E.O.F ==============
    0
  10. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Bien, peux-tu maintenant refaire un rapport ZHPDiag de cette manière :

    ● Double clique sur ZHPDiag présent sur ton bureau

    ● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

    ● Clique sur l'icône représentant une disquette ("Sauvegarder le fichier sous") et enregistre le rapport sur ton bureau

    ● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt sur le site ci-joint puis copie/colle le lien fourni dans ta réponse
    0
  11. clemdu24 Messages postés 19 Statut Membre
     
    Les soucis continus :(

    En effet le scan ne dépasse pas les 80%, j'ai l'impression que c'est ces satanés pub intempestive qui font bugger le PC...

    4 tentative soldées par un blocage a 80%, freeze du PC, et 3sec sur power pour éteindre....
    0
  12. clemdu24 Messages postés 19 Statut Membre
     
    J'ai pris les devant, peut être ai-je fais une erreur, enfin tu me diras bien...
    Suite aux différentes tentatives qui n'ont pas aboutis, j'ai fais la même manip en mode sans échec et ça me donne ceci :
    http://www.cijoint.fr/cjlink.php?file=cj201009/cijnHDvHO0.txt

    En espérant que ça puisse te servir...

    A très bientôt
    0
  13. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Oui, tu as bien fait.
    La suite, on va analyser un fichier :

    ● Va sur le site VirusTotal

    ● Clique sur le bouton "parcourir"

    ● Recherche le fichier présent ici ==> C:\Users\client\AppData\Roaming\Catalyst\CatalystHelper.dll

    ● Clique sur le bouton "Send file"

    ● Patiente pendant le transfert du fichier

    ● Si un message apparaît, clique sur Reanalyse

    ● Copie/colle l'adresse présente dans la barre d'adresse dans ta réponse

    Aide en images

    Puis, fais un clic droit sur ZHPFix et choisis exécuter en tant qu'administrateur.
    Clique sur le bouton ProxyFix situé à droite et répond non à la question.
    Copie/colle le rapport qui s'affiche.
    0
  14. clemdu24 Messages postés 19 Statut Membre
     
    Je ne retrouve pas ce fichier C:\Users\client\AppData\Roaming\Catalyst\CatalystHelper.dll

    Je fais "parcourir", puis grâce au moteur de recherche je trouve Appdata/Roaming, par contre après j'ai "MICROS~1/Windows/Cookies/client@fr.seafight.bigpoint[1] et d'autre fichier de ce genre...
    0
  15. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Essaie en affichant les fichiers cachés :

    ● Va dans le menu démarrer
    ● Clique sur Poste de travail (ou Ordinateur si tu es sous Vista)
    ● Clique l'onglet Affichage
    ● Clique sur le menu "Outils "
    ● Clique sur "Options des dossiers... "
    ● Puis clique sur l'onglet "Affichage"
    ● Coche la case "Afficher les fichiers et dossiers cachés"
    ● Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"
    ● Clique sur Oui au message d'alerte
    ● Clique sur le bouton "OK"
    0
  16. clemdu24 Messages postés 19 Statut Membre
     
    Je suis sous vista effectivement....

    ? Va dans le menu démarrer... ça OK
    ? Clique sur Poste de travail (ou Ordinateur si tu es sous Vista)...ça OK

    ? Clique l'onglet Affichage...ça OK mais c juste une option d'affichage (liste, détails, etc...)

    ? Clique sur le menu "Outils " ....à partir de là je n'ai plus les mêmes option

    DSL d'être aussi novice, j'ai presque honte...
    0
  17. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    OK, je vois, une fois que tu as Cliquer sur Ordinateur, appuie sur la touche F10 du clavier, ce qui va faire apparaître un menu en haut de la fenêtre Ordinateur.
    Clique, dans ce menu, sur Outils, et continue la suite de la manip.
    0
  18. clemdu24 Messages postés 19 Statut Membre
     
    J'ai effectué la manip entière...

    Cependant, sur le fichier que je devais chercher au départ "C:\Users\client\AppData\Roaming\Catalyst\CatalystHelper.dll ", je m'arrête toujours à Appdata/Roaming, et je n'ai uniquement que le fichier "MICROS~1" après...

    De plus, en effectuant une recherche pour le fichier "Catalyst", le moteur de recherche ne m'indique aucune réponse...
    0
  19. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Pas grave, fais la suite de la procédure avec ZHPFix.
    0
  20. clemdu24 Messages postés 19 Statut Membre
     
    voilà le rapport :

    Rapport de ZHPFix 1.12.32 par Nicolas Coolman, Update du 25/09/2010
    Fichier d'export Registre :
    Run by client at 27/09/2010 21:27:42
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Valeur(s) du Registre ==========
    ProxyFix : Aucun proxy de configuré

    ========== Récapitulatif ==========
    1 : Valeur(s) du Registre

    End of the scan
    0
  • 1
  • 2