Probleme de pages s'ouvrant toutes seules

Bonjour,
depuis quelques jours des fenêtres de pages web s'ouvrent toutes seules dans de nouveaux onglets. C'est agaçant !
il semblerait que ce soit "sitopif" qui lance ces pages.
Quelqu'un pourrait m'aider à le désinstaller?
Merci d'avance.

12 réponses

Résumé de la discussion

Le problème central est l'ouverture automatique de fenêtres web dans de nouveaux onglets, attribuée à un logiciel suspect nommé sitopif sur Windows 7 et Firefox 3.6.12. Plusieurs conseils visent à désinfecter l’ordinateur, notamment un diagnostic via ZHPFix qui a supprimé des entrées de registre et des fichiers liés, puis l’usage d’Ad-Remover et Malwarebytes pour nettoyer les éléments restants. Des échanges signalent des soucis d’incompatibilité entre Avast et Norton et recommandent un diagnostic complet via ZHPDiag et Malwarebytes, puis le partage des rapports pour vérifier l’absence d’éléments nuisibles. En parallèle, d'autres interventions évoquent la vérification des programmes installés récemment et un nettoyage approfondi, sans conclure sur l'état final, tout en insistant sur la nécessité de rapports détaillés pour orienter la suite.

Bobot (l’IA à votre service)
  1. Rapport de ZHPFix 1.12.3221 par Nicolas Coolman, Update du 20/11/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-12-6-2010-6-19-37 PM.txt
    Run by Camille at 12/6/2010 6:19:37 PM
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Valeur(s) du Registre ==========
    O4 - HKCU\..\Run: [Audio Manager 32] . (.Pas de propriétaire - Audio Manager 32.) -- C:\SystemFiles\Audio32.exe => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-21-4124678050-2212315234-3659541019-1000\..\Run: [Audio Manager 32] . (.Pas de propriétaire - Audio Manager 32.) -- C:\SystemFiles\Audio32.exe => Valeur absente

    ========== Elément(s) de donnée du Registre ==========
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sitopif.com/ => Donnée supprimée avec succès

    ========== Fichier(s) ==========
    c:\systemfiles\audio32.exe => Supprimé et mis en quarantaine

    ========== Récapitulatif ==========
    2 : Valeur(s) du Registre
    1 : Elément(s) de donnée du Registre
    1 : Fichier(s)

    End of the scan
    1
    1. et le son fonctionne =)
      0
    2. cool ;)
      0
    3. mais toujours problème sitopif + programme du bureau ...
      0
    4. refait un ZHPDiag mais complet

      clic sur le tournevis puis sur tous , avant de lancer le scan
      0
    5. aujourd'hui je n'ai rien eu, mais j'ai quand meme fait le scan.
      merci en tout cas.

      http://www.cijoint.fr/cjlink.php?file=cj201012/cijoDD4XQX.txt
      0
  2. recherche les programme installer juste dans les jour ou sa a commencé si c écrit sponsor a la fin tu désinstalle
    0
    1. commence par
      * Télécharge ZHPDiag (de Nicolas Coolman). https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      Rend toi sur Cijoint http://www.cijoint.fr/
      et indique l'emplacement du rapport à l'aide du bouton "Parcourir..." Ensuite Clique sur "Cliquez ici pour déposer le fichier"
      Un lien sera généré, copie et colle-le dans ta prochaine réponse.

      si les outils de désinfections que je te recommande ne fonctionnent pas
      sur vista Désactiver le contrôle des comptes utilisateurs (le réactiver à la fin de la désinfection) :
      Aller dans démarrer puis panneau de configuration
      Double Cliquer sur l'icône "Comptes d'utilisateurs"
      Cliquer ensuite sur désactiver et valider.
      puis
      clic droit sur le raccourci du programme d'analyse ou de desinfection et choisir démarrer en tant qu'administrateur

      0
      1. bonjour,
        voici le rapport http://www.cijoint.fr/cjlink.php?file=cj201011/cijDxNxJvE.txt
        merci pour tes explications.
        0
      2. tu a deux anti virus incompatible avast et norton
        0
      3. ah, c'est embêtant?
        mais le problème ne vient pas de la?
        0
      4. non mais ca laisse tous passé et c'est plus grave
        "si tu viens voir ton medecin pour lui dire que tu tousse, et qu'il te trouve une gangrène du pied droit , es-ce-que tu lui dit (ok ,mais le problème ne vient pas de la ) ;) "

        pour sitopif

        Télécharge SEAF de C_XX :
        http://www.teamxscript.org/SEAFTelechargement.html

        * Copie/colle dans le champ prévu à cette effet:

        sitopif

        * Coche Chercher également dans le registre
        * Clique sur Lancer la recherche

        Poste le rapport obtenu (C:\Program Files\SEAF\SEAFlog.txt)
        0
      5. le problème, c'est que je n'arrive pas à désinstaller avast !
        :/
        je fais la prochaine étape, merci.
        0
    2. Télécharge OTM (de Old_Timer) sur le bureau
      http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

      * Lance OTM
      - Sous XP double-clic sur l'icône pour lancer l'outil.
      - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
      * La fenêtre principale de l'outil s'ouvre :
      * Copie la liste en gras et colle-la dans le cadre "Paste instructions for Items to be Moved"

      :processes

      :Services

      :files

      :Reg
      [HKU\S-1-5-21-4124678050-2212315234-3659541019-1000\Software\Microsoft\Internet Explorer\Main]
      "Start Page"="http://www.sitopif.com/" (REG_SZ)
      :commands

      [purity]
      [emptytemp]
      [start explorer]

      * Clique sur MoveIt ! pour lancer la suppression
      * A la fin du processus le PC va redémarrer
      * Poste le rapport dans qui se trouve dans le répertoire suivant C:\_OTM\MovedFile

      ***********************
      pour la desinstalle de norton ou avast , moi perso je garderai avast , mais c'est toi qui vois
      fait le en démarrage sans échec avec les outils appropriés
      désinstaller Avast!

      Utilitaire de désinstallation d'Avast! : aswClear.exe
      patiente
      https://www.avast.com/fr-fr/uninstall-utility
      tuto merci daniel85
      http://cjoint.com/data/myuPOfIxwL.htm

      La désinstallation de Norton s'avère souvent incomplète, il faut systématiquement utiliser l'utilitaire de désinstallation Norton pour tout supprimer : Norton Removal Tool
      http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924

      0
      1. bonsoir,
        voici le rapport :

        All processes killed
        ========== PROCESSES ==========
        ========== SERVICES/DRIVERS ==========
        ========== FILES ==========
        ========== REGISTRY ==========
        HKU\S-1-5-21-4124678050-2212315234-3659541019-1000\Software\Microsoft\Internet Explorer\Main\\"Start Page"|"http://www.sitopif.com/" (REG_SZ) /E : value set successfully!
        ========== COMMANDS ==========

        [EMPTYTEMP]

        User: All Users

        User: Camille
        ->Temp folder emptied: 248582551 bytes
        ->Temporary Internet Files folder emptied: 1956348 bytes
        ->Java cache emptied: 48487596 bytes
        ->FireFox cache emptied: 47312016 bytes
        ->Google Chrome cache emptied: 10114707 bytes
        ->Flash cache emptied: 47672 bytes

        User: Default
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 33170 bytes
        ->Flash cache emptied: 75 bytes

        User: Default User
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 0 bytes
        ->Flash cache emptied: 0 bytes

        User: Invité
        ->Temp folder emptied: 480 bytes
        ->Temporary Internet Files folder emptied: 1072 bytes
        ->Java cache emptied: 12119679 bytes
        ->Flash cache emptied: 1373 bytes

        User: Public

        %systemdrive% .tmp files removed: 0 bytes
        %systemroot% .tmp files removed: 0 bytes
        %systemroot%\System32 .tmp files removed: 0 bytes
        %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
        %systemroot%\System32\drivers .tmp files removed: 0 bytes
        Windows Temp folder emptied: 787555 bytes
        %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
        RecycleBin emptied: 36824530 bytes

        Total Files Cleaned = 387.00 mb

        OTM by OldTimer - Version 3.1.17.2 log created on 11292010_185943
        0
      2. comment ce comporte ton pc ?
        0
      3. ca à l'air d'être mieux ! Merci beaucoup pour ton aide !
        Par contre pour désinstaller avast je n'y arrive pas, mais m'en occuperai plus tard..
        bonne soirée, et encore merci
        0
    3. a tu essayer ce que je t'ai dit , pour avast ?
      0
      1. oui, et ca ne fonctionne pas pour avast !
        par contre sitopif est toujours là !
        0
    4. Télécharges AD-Remover ( de Cyrildu17 / C_XX ) sur ton bureau :
      http://www.teamxscript.org/too/AD-R.exe
      /!\ Déconnectes toi et fermes toutes applications en cours

      ? Double clique sur le programme d'installation , et installe le dans son emplacement par défaut. ( C:\Program files )
      ? Double clique sur l'icône Ad-remover située sur ton bureau

      au menu principal choisi l'option "nettoyage" .

      --> le programme va travailler ...

      * Postes le rapport qui apparait à la fin
      ( le rapport est sauvegardé aussi sous C:\Ad-report.log ) adreport(clean)

      /!\ Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tapes explorer.exe et valides) /!\

      ++++++++++++++++++++++

      télécharge Malwarebyte's ici
      http://data-cdn.mbamupdates.com/v0/program/data/mbam-setup-1.46.exe
      ou ici
      https://www.clubic.com/telecharger-fiche215092-malwarebytes-anti-malware.html
      le programme va se mettre automatiquement a jour.

      Une fois a jour, le programme va se lancer; click sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".

      Click maintenant sur l'onglet recherche et coche la case : "executer un examen rapide".

      Puis click sur "rechercher".

      Laisse le scanner le pc...

      Si des éléments on été trouvés > click sur supprimer la sélection.

      si il t'es demandé de redémarrer > click sur "yes".

      A la fin un rapport va s'ouvrir; sauvegarde le de manière a le retrouver en vu de le poster sur le forum.

      Copie et colle le rapport stp.

      PS : les rapport sont aussi rangé dans l onglet rapport/log

      0
      1. ====== RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par TeamXscript le 11/11/10 à 11:40
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        Site web: http://www.teamxscript.org

        C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:49:10 le 30/11/2010, Mode normal

        Microsoft Windows 7 Édition Familiale Premium (X64)
        Camille@CAMILLE-PC (ASUSTeK Computer Inc. K50IN)

        ============== ACTION(S) ==============

        (!) -- Fichiers temporaires supprimés.

        Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
        Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
        Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
        Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder

        ============== SCAN ADDITIONNEL ==============

        ** Mozilla Firefox Version [3.6.12 (fr)] **

        -- C:\Users\Camille\AppData\Roaming\Mozilla\FireFox\Profiles\gn9zibzl.default\Prefs.js --
        browser.search.defaultenginename, Yahoo
        browser.search.defaulturl, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=
        browser.search.selectedEngine, Google
        browser.startup.homepage, hxxp://fr.start3.mozilla.com/firefox?client=firefox-a&rls=org.mozilla:fr:official
        browser.startup.homepage_override.mstone, rv:1.9.2.12
        keyword.URL, hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&p=

        ========================================

        ** Internet Explorer Version [8.0.7600.16385] **

        [HKCU\Software\Microsoft\Internet Explorer\Main]
        Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Do404Search: 0x01000000
        Enable Browser Extensions: yes
        Local Page: C:\Windows\system32\blank.htm
        Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
        Show_ToolBar: yes
        Start Page: hxxp://fr.msn.com/

        [HKLM\Software\Microsoft\Internet Explorer\Main]
        AutoHide: yes
        Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
        Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Delete_Temp_Files_On_Exit: yes
        Local Page: C:\Windows\SysWOW64\blank.htm
        Search bar: hxxp://search.msn.com/spbasic.htm
        Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
        Start Page: hxxp://fr.msn.com/

        [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
        Tabs: res://ieframe.dll/tabswelcome.htm
        Blank: res://mshtml.dll/blank.htm

        ========================================

        C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
        C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

        C:\Ad-Report-CLEAN[1].txt - 30/11/2010 (2846 Octet(s))

        Fin à: 20:56:18, 30/11/2010

        ============== E.O.F ==============
        0
      2. Malwarebytes' Anti-Malware 1.46
        www.malwarebytes.org

        Version de la base de données: 5221

        Windows 6.1.7600
        Internet Explorer 8.0.7600.16385

        30/11/2010 21:18:17
        mbam-log-2010-11-30 (21-18-17).txt

        Type d'examen: Examen rapide
        Elément(s) analysé(s): 155736
        Temps écoulé: 8 minute(s), 4 seconde(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 0
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 0
        Fichier(s) infecté(s): 0

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        (Aucun élément nuisible détecté)

        Fichier(s) infecté(s):
        (Aucun élément nuisible détecté)
        0
    5. ok recommence SEAF

      comme tu l'a fait plus haut
      https://forums.commentcamarche.net/forum/affich-19944926-probleme-de-pages-s-ouvrant-toutes-seules#9

      Quand les bornes sont franchies, il n'y a plus de limite
      Ce que j'ai écrit, je l'ai écrit
      0
      1. ok, voici le rapport
        1. ========================= SEAF 1.0.1.0 - C_XX
        2.
        3. Commencé à: 17:09:36 le 01/12/2010
        4.
        5. Valeur(s) recherchée(s):
        6. sitopif
        7.
        8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
        9.
        10. (!) --- Recherche registre
        11.
        12. ====== Fichier(s) ======
        13.
        14. Aucun fichier trouvé
        15.
        16.
        17. ====== Entrée(s) du registre ======
        18.
        19.
        20. [HKU\S-1-5-21-4124678050-2212315234-3659541019-1000\Software\Microsoft\Internet Explorer\Main]
        21. "Start Page"="http://www.sitopif.com/" (REG_SZ)
        22.
        23. =========================
        24.
        25. Fin à: 17:16:22 le 01/12/2010
        26. 407228 Éléments analysés
        27.
        28. =========================
        29. E.O.F
        0
    6. tu a sur ton bureau

      ZHPFix

      * Copie le tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sitopif.com/


      Puis Lance ZHPFix depuis le raccourci du bureau .

      * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

      * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

      Vérifie :
      - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
      - que les lignes soient disposées les unes en dessous des autres .

      * Puis clique sur le bouton [ OK ] .
      > à ce moment là , il apparaitra au début de chaque ligne une petite case vide .

      Ne touche plus à rien !

      !! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

      * Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .

      * Enfin clique sur le bouton [ Nettoyer ] .

      -> laisse travailler l'outil et ne touche à rien ...

      -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le ( redémarre en mode normal ) !

      Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

      ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
      0
      1. Rapport de ZHPFix 1.12.3221 par Nicolas Coolman, Update du 20/11/2010
        Fichier d'export Registre : C:\ZHPExportRegistry-12-1-2010-11-12-41 PM.txt
        Run by Camille at 12/1/2010 11:12:41 PM
        Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
        Contact : nicolascoolman@yahoo.fr

        ========== Elément(s) de donnée du Registre ==========
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = => Donnée supprimée avec succès

        ========== Autre ==========
        http://www.sitopif.com/ => Format Non supporté

        ========== Récapitulatif ==========
        1 : Elément(s) de donnée du Registre
        1 : Autre

        End of the scan
        0
      2. des programmes installés sur mon bureau s'ouvrent aussi tout seul maintenant !
        0
      3. il faut absolument que tu desinstalle avast et norton

        et installe antivir avira la la place
        0
      4. je n'y arrive pas, ni l'un ni l'autre!
        0
    7. ca DOIT marcher , si tu fait comme je te l'ai écris

      avec les outils que je t'ai donné

      et comme je t'ai dit en " démarrage sans échec "


      0
      1. ah oui, c'est pour ça désolé !
        cmt fait on un démarrage sans echec ?
        ctrl + f9 ?
        merci
        0
      2. Pour démarrer en mode sans échec avec prise en charge réseau

        >>1--demarre ou redémarre l'ordinateur. L'affichage affichent la progression du BIOS,

        >>2--A la fin du chargement du BIOS, » et avant que windows ne démarre « tapote sur la touche F8 de ton clavier. jusqu'à ce que le menu des options avancées de Windows apparaisse. Si tu appuie sur la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "erreur clavier". Dans ce cas redémarre l'ordinateur et essaye de nouveau.

        >>3--En utilisant les flèches de ton clavier, sélectionne « Mode sans échec avec prise en charge réseau » dans le menu puis appuie sur Entrée.
        0
      3. bonsoir,
        je te remercie !
        j'ai enfin réussis à désinstaller Avast !
        merci.
        sitopif est cependant toujours là...
        0
      4. refait un ZHPDiag
        0
    8. c'est vrai , qu'il y a correspondance des aDD entre les deux programmes
      de toute façon on risque rien d'essayer

      copy ces lignes et colle les dans ZHPfix , comme tu l'a fait plus haut

      O4 - HKCU\..\Run: [Audio Manager 32] . (.Pas de propriétaire - Audio Manager 32.) -- C:\SystemFiles\Audio32.exe
      O4 - HKUS\S-1-5-21-4124678050-2212315234-3659541019-1000\..\Run: [Audio Manager 32] . (.Pas de propriétaire - Audio Manager 32.) -- C:\SystemFiles\Audio32.exe
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.sitopif.com/

      clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

      * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

      Vérifie :
      - que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
      - que les lignes soient disposées les unes en dessous des autres .

      * Puis clique sur le bouton [ OK ] .

      desactive bien tes protections

      au pire on reinstallera le son
      0