Fenetres IE qui s'ouvre toutes eules

Fermé
Xav - Modifié par brupala le 27/12/2010 à 17:21
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 28 déc. 2010 à 12:55


Bonjour,



Comme beaucoup apparemment sur ce forum, j'ai des fenêtres de pubs qui s'ouvrent de manière intempestives sur IE.

J'ai donc suivi les conseils des posts déjà émis par les autres utilisateurs, à savoir:

- Analyse avec Avast Antivirus
- Netoyage avec CCleaner
- Nettoyage avec Anti-Malware
- Nettoyage avec Spybot

Puis lancement de Navilog1, dont le résultat est:

Fix Navipromo version 4.0.9 commencé le 27/12/2010 12:05:49,53

!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!

Outil exécuté depuis C:\navilog1

Mise à jour le 24.11.2010 à 16h00 par IL-MAFIOSO

Microsoft Windows 7 Édition Familiale Premium ( v6.1.7600 )
x64-based PC ( Multiprocessor Free : Pentium(R) Dual-Core CPU T4400 @ 2.20GHz )
BIOS : Ver 1.00PARTTBL
USER : Xavier ( Administrator )
BOOT : Normal boot



C:\ (Local Disk) - NTFS - Total:583 Go (Free:439 Go)
D:\ (CD or DVD)


Recherche executée en mode normal


[b]Aucune Infection Navipromo/Egdaccess trouvée/b



*** Scan terminé 27/12/2010 12:07:46,11 ***

J'ai ensuite, vu que tout paraissaît "normal", utilise HijackThis, dont le résultat est posté à l'adresse: http://www.cijoint.fr/cjlink.php?file=cj201012/cijLhusMj1.txt .

A partir de ce point... je ne sais honnêtement plus trop quoi faire lol...

Ce pourquoi j'en apelle à vous pour me trouver une solution à mon problème qui devient légèrement gênant...

Je vous remercie d'avance pour votre réponse!

Et... joyeuses fêtes aussi à tous!

Bonne journée, et à bientôt j'espère!
Xav

9 réponses

Salut.

Tout d'abord, je vais te demander d'éditer ton premier message et supprimer ta petite promo en bas de page stp ;)

Ensuite, on verra quoi faire :)
~~ Se\7eñ ~ firefØX + WØT + ÅßÞ + ÑS + Åthéñå ©SM ~ Åvirå + MßÅM + Þ© TØØLS ~~
~~ ^$^ Un Ange veille désormais sur moi, Je me dois de prendre aussi soin de lui ^$^ ~~
0
Désolé, l'habitude de mettre les coordonnées de mon site, j'viens vraiment pas ici dans le but de faire de la promo...
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
27 déc. 2010 à 17:00
bonjour

toolbar et adware présents sur ton PC


=> Rends-toi à cette adresse:

afin de télécharger AD-Remover (créé par C_XX)
=> Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
=> /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
=> Double-clique sur l'icône Ad-remover située sur ton Bureau.
=> Sur la page, clique sur le bouton « Nettoyer »
=> Confirme l'opération
=> Laisse travailler l'outil.
=> héberge le rapport qui apparaît à la fin sur http://www.cijoint.fr et poste le lien fourni dans ta réponse

note: Le rapport est sauvegardé aussi sous C:\Ad-Report-CLEAN.txt

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

0
Utilisateur anonyme
27 déc. 2010 à 17:21
Hello ;)

J'étais sur le coup, mais j'aime pas la pub :)

C'est signalé ;)
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
27 déc. 2010 à 17:36
salut ric025 !, je te laisse gérer ;-))
0
Utilisateur anonyme
27 déc. 2010 à 17:38
Faut déjà qu'il revienne xD

Sinon tu peux prendre pas de soucis :)
0
Merc i pour la réponse, j'vais faire ça de suite...
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
27 déc. 2010 à 18:23
ok , j' attends le rapport et je poursuis ; )
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
27 déc. 2010 à 19:48
oui tu as bien vu, ta page de démarrage est détournée

tu vas maintenant utiliser un logiciel plus généraliste et très efficace que tu pourras conserver et utiliser régulièrement:

=> Télécharge Malwarebytes antimalware:
=> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement ici: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr/ avant de me poster le lien
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

ensuite tu feras un log avec ZHPDiag qui nous permettra de faire un script de suppression si nécessaire

=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

note: si le fichier est trop" lourd" tu devras le compresser au format *.Zip ou *.Rar pour pouvoir l'héberger sur cijoint.fr

0
Salut!

Voilà, c'est fait, donc pour Malwarebytes, le rapport est ici: http://www.cijoint.fr/cjlink.php?file=cj201012/cijiaG4ayb.txt .
Quand à ZHPDiag, voilà le lien : http://www.cijoint.fr/cjlink.php?file=cj201012/cijKvvlEpQ.txt .

Par contre... depuis 3 heures il n'y a plus de fenêtres qui s'ouvre... Problème déjà réglé? J'espère... Mais je t'envoie quand même les fichiers si tu trouves qqch qui rique de poser problème... ou les faire revenir...

En tout cas merci encore pour ton aide, c'est vraiment sympa, parce que ce truc me rend fou lol ;-)!

A bientôt!
ciao
Xav
http:// ... (lol humour pour RIC025, t'inquiètes je remets plus mon site, dsl encore)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 00:40
Pour continuer car ce n'est pas fini ;-)

=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie les lignes suivantes :

[HKLM\Software\Installer]
O43 - CFD: 19/12/2010 - 13:03:08 ----D- C:\Program Files\Installer
M0 - MFSP: prefs.js [Xavier - m78guv11.default] www.easysear.ch/


=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=>les lignes copiées et seulement celles-là doivent se placer dans la fenêtre
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> Copie/colle la totalité du rapport dans ta prochaine réponse ou héberge le sur cijoint.fr
0
... Désolé je trouve pas cette icône "H", elle se trouve où?
Je t'evoie une capture d'écran de ce que je voie, parce que je comprends vraiment pas où le trouver: http://www.cijoint.fr/cjlink.php?file=cj201012/cijpkFwkH8.pdf .

Merci encore...
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 01:13
la vue que tu me montres est la fenêtre de ZHPDiag logiciel de diagnostic dont tu t'es servi pour créer les rapports

je t'ai demandé de lancer ZHPFix par l' icône (seringue) sur le bureau
c'est une autre partie du logiciel qui sert à faire des scripts de suppression
0
Désolé, j'avais mal compris, je commence à fatiguer je crois... ;-)

Voilà le rapport:

Rapport de ZHPFix 1.12.3231 par Nicolas Coolman, Update du 27/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-28-12-2010-01-25-53.txt
Run by Xavier at 28/12/2010 01:25:53
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKLM\Software\Installer => Clé absente

========== Préférences navigateur ==========
M0 - MFSP: prefs.js [Xavier - m78guv11.default] www.easysear.ch/ => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Installer => Supprimé et mis en quarantaine


========== Récapitulatif ==========
1 : Clé(s) du Registre
1 : Dossier(s)
1 : Préférences navigateur


End of the scan

A bientôt!
0
... lendemain matin... une nuit de passée, et pas de pubs....

J'crois que cette fois c'est bon! ;-)

Merci beaucoup pour ton aide, ta réactivité, ta sympathie, ta compétence (que d'éloges... mais tu les mérites ;-) ).!

Bref, bravo à toi, merci, et à bientôt peut-être!
ciao
Xav
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
28 déc. 2010 à 12:55
bonjour

C'est parfait mais il faut encore faire un petit nettoyage et éviter de ré-infecter cet ordinateur

Ton ordinateur est à jour et tu n'utilises ni "java" ,ni de lecteur de pdf comme "adobe reader" ni "Flash player" dont les failles sont constamment utilisées par les auteurs de malwares

si tu veux utiliser un navigateur plus "sécurisé" que IE télécharge Firefox
Pour sécuriser davantage Firefox lui rajouter les modules ADblock +:
pour bloquer un maximum de pubs, sources d'infection parfois et WOT:
Pour être prévenu sur les dangers de certains sites.
il est aussi souhaitable d'installer WOT pour IE:

Tous ces logiciels sont exploités par les auteurs de malwares ce qui implique que ne pas les tenir à jour représente de grosses failles de sécurité.

Pour faciliter la gestion des mises à jour: installer "UpdateChecker": qui permet d'être tenu au courant des dernières versions des logiciels sensibles ,de les télécharger en tenant compte que ce sont parfois les versions Anglaises qui sont proposées.

Pense à vider la quarantaine de MBAM pour cela ouvre le programme et sous l'onglet "Quarantaine" => tout supprimer
______________________________________________________________

de nombreuses infections se propagent désormais par les supports amovibles pour éviter cela il faut vacciner les supports et le disque dur du PC

/!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

=> Télécharge UsbFix: et enregistre-le sur ton bureau

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'être infectées sans les ouvrir

=> Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
=> Double clique sur le raccourci UsbFix présent sur ton bureau .
=> Choisis: ( Vaccination )
=> Laisse travailler l'outil.

=> Ensuite poste le rapport UsbFix.txt qui apparaîtra.
* Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
______________________________________________________________

Pour nettoyer le registre et les fichiers temp tu vas utiliser ccleaner que tu pourras conserver et utiliser régulièrement,par exemple pour vider le cache du navigateur après la séance de surf

=>Télécharge et installe ccleaner :

=> Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
=> Dans le menu nettoyeur , clique sur "Analyse".
=> Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
=> Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
=> Réponds a OUI a la question qui te sera posée.
=> Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
=> recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
=> un tutoriel pour t'aider :

______________________________________________________________

Il ne faut pas garder les outils qui ont servi pendant la désinfection car ils sont très régulièrement mis à jour pour suivre l'évolution des malwares,pour les désinstaller suis ces indications:

=> Lance ZHPFix par le raccourci représentant une seringue
=> Clique sur l'icône représentant la lettre A "nettoyeur de tools"
=> une liste des outils va apparaitre coche les cases des outils à désinstaller ou clique sur "Tous" en bas
=> clique ensuite sur nettoyer
=> copie le rapport généré à la fin et héberge le sur:cijoint.fr

______________________________________________________________

TRES IMPORTANT

Pour éviter de re-infecter ton ordinateur, tu vas maintenant supprimer les points de restauration et en créer un nouveau , pour cela suivre ce tutoriel

ou utilise l'outil de Laddy comme ceci:

=> Double clic dessus pour l'exécuter (Sous Vista/Seven, fais un clic droit et choisir (Exécuter en tant qu'administrateur)
=> Entre la description suivante : après optimisation
=> Clic sur le bouton Créer, puis sur le bouton OK.
=> Clic sur le bouton quitter pour fermer l'application

Purger les points de restauration système:

=>Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Exécuter en tant qu'administrateur sous Vista/Seven)
=> Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
=> Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
=> Rends toi dans l'onglet "Autres options"
=> Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
=> Les points de restauration système seront purgés sauf le dernier créé

______________________________________________________________

L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des informations à propos de la sécurité sur internet en lisant ce pdf provenant du site de malekal_morte ,il fait parti d'un projet anti-malware et je t'invite à le diffuser autour de toi.

J'attends le rapport de suppression des outils (zhpFix)
0