Problème souris + www.sitopif.com

Résolu/Fermé
tsen Messages postés 23 Date d'inscription vendredi 2 février 2007 Statut Membre Dernière intervention 31 janvier 2011 - Modifié par tsen le 14/12/2010 à 18:30
 Ryan1rt - 30 janv. 2011 à 11:36
Bonjour,

Depuis une dizaine de jours j'ai un problème avec ma souris qui bouge seule, enfin qui saute et se retrouve de l'autre côté de l'écran et double-clique là où elle se retrouve!

Très désagréable surtout quand j'écris un mail comme celui-ci.

Un autre problème qui est apparu en même temps : des sites s'ouvrent aléatoirement (lien se dirige sur www.sitopif.com puis redirige vers un site au pif, tels que decathlon, ou autre.)

Je pense que ces 2 pb sont liés...

J'ai donc vérifié les MAJ de MSE, de Windows, j'ai fais un scan avec Anti-Malware, SPYBOT et CCleaner. Tous les logs sont négatifs... Après avoir réinstaller mes drivers, j'ai changé de souris car j'utilise le touchpad mais pareil avec une souris avec fil.

Avez vous une solution avant que je formate le PC (et je ne suis même pas sûr qu'il ne revienne pas...)


Merci.
Antoine.

Voici le log de HijackThis :
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:27:14, on 14/12/2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16671)
Boot mode: Normal

Running processes:
C:\Program Files (x86)\RocketDock\RocketDock.exe
C:\SystemFiles\Audio32.exe
C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files (x86)\PdaNet for iPhone\PdaNetPC.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Program Files (x86)\Mozilla Firefox\firefox.exe
C:\Program Files (x86)\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 10.3.0.11:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 127.0.0.1
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\itunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKCU\..\Run: [RocketDock] "C:\Program Files (x86)\RocketDock\RocketDock.exe"
O4 - HKCU\..\Run: [Audio Manager 32] C:\SystemFiles\Audio32.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')
O4 - Startup: PdaNet Desktop.lnk = C:\Program Files (x86)\PdaNet for iPhone\PdaNetPC.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~1\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~1\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: ThinkPad PM Service (IBMPMSVC) - Unknown owner - C:\Windows\system32\ibmpmsvc.exe (file missing)
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\x64\maconfservice.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
A voir également:

17 réponses

j ai eu le meme pb : pteur souris qui se deplace et deveint actif à la fin du depalcement et visite intempestive de ww.sitopif.com sous Firefox !!!
Le probleme venait d'un processus nommé audio32.exe qui s est installe sous c:/SystemFiles !!
Desactiver le process audio32.exe au demarrage avec msconfig et je n ai plus les problemes .
Il ya aussi un site qui te permet de tester tes fichiers en ligne avec un logicilel de nom :VirusTotal Uploader 2.0.
http://leproducomputer.e-monsite.com/rubrique,proteger-windows-securite,1084667.html
bonne chance
1
De retour de vacances, je reprends donc mon post. Merci à tout le monde pour votre investissement, mais la bonne réponse pour moi a été celle de tatawin !

Merci et bonne année
0
Utilisateur anonyme
4 janv. 2011 à 07:50
salut oui sauf que le fichier est toujours present donc l'infection aussi ^^

elle demarre plus ...mais ellle est encore là.
0
salut gen-hackmann,
supprime ce fichier audio32.exe qui est dans c:\SystemFiles c'est tout.
0
Utilisateur anonyme
4 janv. 2011 à 14:14
mmmm...moi je dis que ca sent le tracur et que ca se reproduit sur les fichiers voisins du system32....
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 déc. 2010 à 18:32
bonjour, avant de formater on peut essayer de voir avec un diagnostique si on trouve quelque chose sur le pc qui pourrais expliquer cela !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

et si problème : http://www.premiumorange.com/zeb-help-process/zhpdiag.html

tu vas en bas de la page et tu télécharges le premier tu et tu dézippes

ou lien direct http://www.moncompteur.com/compteurclick.php?idLink=18026

tu décompresses et tu lances !!


Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://cjoint.com/
0
tsen Messages postés 23 Date d'inscription vendredi 2 février 2007 Statut Membre Dernière intervention 31 janvier 2011
14 déc. 2010 à 19:59
Salut Jacques,

voici mon scan :

http://www.cijoint.fr/cjlink.php?file=cj201012/cijrEe1rX4.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
14 déc. 2010 à 21:25
bon pour moi pas de traces visible d'infection mais cela sur ton pc tu sais à quoi cela correspond ??
O17 - HKLM\System\CCS\Services\Tcpip\..\{9595A439-F215-4930-85D1-00FBA3EAE12B}: DhcpNameServer = 10.3.0.3 10.3.0.10
O17 - HKLM\System\CCS\Services\Tcpip\..\{9595A439-F215-4930-85D1-00FBA3EAE12B}: DhcpDomain = ecole-navale.fr
0
tsen Messages postés 23 Date d'inscription vendredi 2 février 2007 Statut Membre Dernière intervention 31 janvier 2011
14 déc. 2010 à 23:24
Re,

Je travaille sur un rso et passe par un proxy.

Du coup c'est la merde mais pas trop...?
Je crains devoir être obligé de faire un "begin from 0" du PC !!!

Je ne vois pas pourquoi cette souris se balade, et pourquoi mon navigateur ouvre des pages aléatoirement...

Si tu as d'autres idées je les prends!

Merci.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 déc. 2010 à 10:39
ok c'est pas parce que ne vois rien dans le rapport qu'il y a rien surtout que tu as un w7 64 bit !!

je te proposes de passer ad-remover pour voir si lui nous trouve des choses , et je vais voir pour te proposer combofix qui est ce qu'il y a de plus puissant et qui est depuis quelques jour compatible avec ta version de windows , juste le temps de rechercher si la procédure est la même que pour vista pour pas de faire faire une connerie

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.


Télécharge Ad-Remover sur ton bureau:
http://www.teamxscript.org/adremoverTelechargement.html
ou:
https://www.androidworld.fr/

/!\ Ferme toutes tes applications ouvertes. /!\

Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.



( Le rapport est sauvegardé sous C:\Ad-report-clean.log )
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fg59 Messages postés 7 Date d'inscription mardi 2 novembre 2010 Statut Membre Dernière intervention 30 mars 2011 24
Modifié par fg59 le 15/12/2010 à 10:36
j'ai exactement le PB que tsen g tt esayer memE combofix mais ca continue
0
tsen Messages postés 23 Date d'inscription vendredi 2 février 2007 Statut Membre Dernière intervention 31 janvier 2011
15 déc. 2010 à 19:00
<quote>
je te proposes de passer ad-remover pour voir si lui nous trouve des choses , et je vais voir pour te proposer combofix qui est ce qu'il y a de plus puissant et qui est depuis quelques jour compatible avec ta version de windows , juste le temps de rechercher si la procédure est la même que pour vista pour pas de faire faire une connerie

Déactives ton anti-virus et anti-spyware le temps du scan

Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus
</quote>



Salut Jacques,

Je dois comprendre que j'attends pour cette procédure ?



Concernant le log de AD-R :

http://www.cijoint.fr/cjlink.php?file=cj201012/cijg1VXXrr.txt


Merci pour ton investissement...
Antoine.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 déc. 2010 à 19:15
bon ok tu vas pouvoir suivre cette procédure pour combofix !!

Désactive le contrôle des comptes utilisateurs
(tu le réactiveras après ta désinfection):

.Rendez-vous dans le panneau de configuration.

.Cliquez ensuite sur "Comptes et protection des utilisateurs"

.Puis sur "Comptes d'utilisateurs".

.Cliquez ensuite sur "Modifier les paramètres de contrôle de compte d'utilisateur"

.Sur la fenêtre suivante placez le curseur tout en bas sur "Ne jamais m'avertir".

.Validez puis confirmez une dernière fois votre identité.


Attention, la désactivation de cette fonctionnalité peut entrainer la diminution de la sécurité au sein de votre ordinateur.




PS: pensez à remettre le contrôle après désinfection



tuto : http://www.depannetonpc.net/fiches-pratiques/lire_62_1_desactiver-l-uac-sous-windows-7.html



Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection.

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

. Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"




Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée



télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)

cliques droit sur combofix.exe et exécuter en tant que administrateur et suis les instructions

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

sauf pour répondre quand il de le demande !!


à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware et l'UAC

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
0
Tuatha67 Messages postés 1 Date d'inscription mercredi 15 décembre 2010 Statut Membre Dernière intervention 15 décembre 2010
15 déc. 2010 à 19:45
Je me suis inscrit sur ce forum car j'ai exactement le problème que vous mentionnez et je ne m'en sors pas !!
Pointeur souris qui bouge et clic + sitopif qui s'ouvre... J'ai l'impression que c'est tenace, je compte sur vous et vous lis donc avec intérêt !
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 déc. 2010 à 00:04
bonjour, ouvre toi un sujet cela sera plus simple etplus compréhensible pour tous , merci
0
Je crois avoir trouvé une solution !
Ctrl+Alt+Suppr : et éliminer le processus "Audio32.exe". Il n'y a plus de problème ensuite, enfin, jusqu'au prochaine redémarrage. Temporairement ça me paraît donc être une bonne solution !
Par contre, quelqu'un pourrait-t-il me dire comment faire en sorte que ce programme n'apparaisse plus jamais dans la liste de mes processus ?
0
tsen Messages postés 23 Date d'inscription vendredi 2 février 2007 Statut Membre Dernière intervention 31 janvier 2011
16 déc. 2010 à 22:35
Jacques,

Voici les logs de combofix :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijSlAoQmE.txt


Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 déc. 2010 à 22:44
tsen !! je n'ose même pas te demander comment vont le problème au vu du rapport de combofix !! car pour moi il a rien trouvé ??
0
tsen Messages postés 23 Date d'inscription vendredi 2 février 2007 Statut Membre Dernière intervention 31 janvier 2011
16 déc. 2010 à 22:55
C'est fou ce truc !!! D'autres se sont manifestés en plus...
Je ne pense pas avoir installé un logiciel vérolé. Il est apparu par navigation web. Je fais pourtant attention aux sites que je fréquente, sachant en plus que le proxy par lequel je passe, filtre pas mal de pages!!!


Je crois devoir faire une réinstalle.
Qu'en penses tu?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 déc. 2010 à 23:40
ok mais avant de faire la réinstallationb tu parle de proxy , mais possible que le problème est la car si tu as un proxy vérolé !!

tu dois avoir encore ZHPFIX sur ton pc tu le lance et puis tu clique sur ProxyFix en haut sur la droite le dernier cela rétablira les proxy ??

si zhpfix et plus sur ton pc retélécharge le https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
0
ch.kaizer Messages postés 1 Date d'inscription vendredi 17 décembre 2010 Statut Membre Dernière intervention 17 décembre 2010
17 déc. 2010 à 21:24
Bonjour

voilà, je me suis inscrit sur ce forum car ce sujet m'interesse. depuis qlq jour j ai exactement le meme prob de sitopif + souris qui se deplace tout seul

pourriez vous me dire quelle est la solution svp???
0
tsen Messages postés 23 Date d'inscription vendredi 2 février 2007 Statut Membre Dernière intervention 31 janvier 2011
21 déc. 2010 à 10:22
je vous tiens au courant, vacances obligent !!!


merci et à la rentrée.
0
bonjour
j'ai exactement le meme probleme que vous,(souris et sitopif) j'ai trouver le moyen temporaire de le resoudr.Pour arreter sitopif il faut aller sur ce site http://www.teamxscript.org/SEAFTelechargement.html
telecharger ce logiciel et entrée sitopif dans la case mot a recherché, et cocher "rechercher également dans le registre" normalement le logiciel vous donne l'emplacement d'un fichier dans le registre
le fichier est:"Start Page [...] http://sitopif.com" supprimez le.
cela annule sitopif sauf qu'au prochain demarrage , il revient a mm endroit alors si qq a trouver une solution qu'il la poste svpl parce que c'est tres enerevant a la longue!!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 déc. 2010 à 16:54
bonjour O_O, et dans le rapport de seaft tu as quoi comme chose , si tu postais le rapport on pourrait voir pour faire un script qui te le vire


tsen si tu reviens ici avant de formater tu pourrais faire une recherche avec seaft pour voir , merci

Lien de téléchargement : http://www.teamxscript.org/SEAFTelechargement.html

ou

https://www.androidworld.fr/


Double-clique sur le fichier SEAF.exe

et dans la fenêtre y Tapez le script demandé .

sitopif

cocher la case chercher également dans le registre


cliqué sur Lancer la recherche, un barre de progression va s'afficher. Cette recherche prend quelques minutes.



Un rapport va s'ouvrir avec les résultats de la recherche.

il faut Poster ce rapport par copier-coller en réponse dans le sujet

IL sera enregistré ici : C:\SEAFlog.txt
0
Bonjour jacques.gache, dans mon rapport, seaf me trouve ceci:
15. [HKU\S-1-5-21-1337811568-2872363768-3925558854-1000\Software\Microsoft\Internet Explorer\Main]
16. "Start Page"="http://www.sitopif.com" (REG_SZ)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 déc. 2010 à 15:59
postes moi le rapport complet !!
0
Ok voila http://www.cijoint.fr/cjlink.php?file=cj201012/cijk3XbxIm.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 déc. 2010 à 22:17
bonjour, tu as faid la recherches avec seaf en ayant cocher ne rechercher que dans le registre ??
tu peux me le refaire en suivant la procédure https://forums.commentcamarche.net/forum/affich-20147111-probleme-souris-www-sitopif-com#19
0
Hello

@Jacques:
C:\Users\confo\Favorites\Problème souris + www.sitopif.com.url 

Favoris vers ce sujet, pas très malin de le supprimer.
C:\Users\confo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\NPTWO37T\affich-20147111-probleme-souris-www-sitopif-com 

Historique internet, donc pas lié.

:reg
[HKU\S-1-5-21-1337811568-2872363768-3925558854-1000\Software\Microsoft\Internet Explorer\Main] "Start Page"="http://sitopif.com" (REG_SZ) =- 

Le (REG_SZ) indique juste le type de la donnée, il faut l'enlever si tu veux faire un script avec Otm

Bonne continuation
;)
+++
The way you look at me
0
Je met donc dans OTM ceci????
:reg
[HKU\S-1-5-21-1337811568-2872363768-3925558854-1000\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://sitopif.com" (REG_SZ) =-
:commands
[purity]
[emptytemp]
[start explorer]
[Reboot]
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 déc. 2010 à 19:29
bonjour merci c_xx de faire acte de présense pour m'aider sur ccm !! lol !!

o_o non si tu suis ce que dit c_xx il faut supprimer (REG_SZ) en bout de ligne

donc cela devrait donnés cela si on supprime ce qui n'est pas vraiment utile !!

:reg
[HKU\S-1-5-21-1337811568-2872363768-3925558854-1000\Software\Microsoft\Internet Explorer\Main]
"Start Page"="http://sitopif.com" =-
:commands
[Reboot]
0
je l'ai fais avec sauf qu'apres redemarage sitopif revient --' voila le log :
========== REGISTRY ==========
Registry value HKEY_USERS\S-1-5-21-1337811568-2872363768-3925558854-1000\Software\Microsoft\Internet Explorer\Main\\Start Page"="http://sitopif.com" not found.
========== COMMANDS ==========

OTM by OldTimer - Version 3.1.17.2 log created on 12282010_193813
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 déc. 2010 à 21:08
et il revient surquel navigateur !! car la perso je vois pas !! si C_XX lui a une solution , merci à lui ??
0
sur IExplorer...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 déc. 2010 à 21:57
bon tu vas passer delfix qui lui fera le nettoyage des outils utilisé , et puis tu feras un nettoyage avec ccleaner et les réglages donnés et tu nous dis si ton sitopif est toujour la car la perso je ne le trouve sur aucun rapport ??

1) DelFix - Option Suppression

Télécharge DelFix (d'Xplode) sur ton bureau.

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.



2) fais un nettoyage avec ccleaner et les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
Merci a vous 2 de m'avoir aidez.Le probleme était bien Audio Manager 32 que j'ai supprimer avec OTM, tout est revenu a la normale, encore merci et bonne année ;-)
0
Merci je viens de me servir de OTM en suivant les instructions simples et il semble clairement que mon même problème est résolu, il n'y a plus de sitopif comme page de démarage pour ma souris je vais voir si le problème est résolu, je vous souhaite à tous une excellente année 2011 avec beaucoup d'amour de paix et de santé joyeuse!!
0
ma souris buss encore un peu et je me demande comment enlever le dossier audio 32 car mon ordi me répond impossible de le mettre au poubelle cryptage ou utilisé... quoi faire merci
0
Hé siitopif est revenu sur mon ordi dommage...
PatsyQc
0
J'avais le même problème :)

Mais grâce a vous , c'est résolu ! j'ai supprimé Sitopif avec OTM , et ,
avant de dire à mon ordi que audio32.Exe doit plus démarrer , j'ai ouvert le gestionnaire des tâches , j'ai été dans processus et ensuite j'ai arrêté le processus Audio32.exe , ensuite j'ai vérifié le son , et puis ensuite j'ai été dans MS config et désactivé . Plus rien !
0