Ouverture intempestive de fenêtres

Résolu/Fermé
LENYLEVE Messages postés 167 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 11 juillet 2024 - 24 févr. 2011 à 15:08
LENYLEVE Messages postés 167 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 11 juillet 2024 - 25 févr. 2011 à 15:00
Bonjour,
Des fenêtres publicitaires dont le message se modifie s'ouvrent seules.
Je cherche depuis quelques jours la solution ici. Avec Malwayrebytes j'ai mis en quarantaine 9 trojans mais le problème demeure et depuis hier impossible de relancer une analyse complète Malwayrebytes se bloque au bout d'environ 30mns et l'ordi avec.
J'ai vu des solutions avec Navilog mais je ne saurai pas interpréter seule le rapport.
J'ai besoin de votre aide.
LENY



16 réponses

fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
24 févr. 2011 à 15:10
salut

● Télécharges ZHPDiag ( de Nicolas coolman ).

ou http://www.premiumorange.com/zeb-help-process/zhpdiag.html ==> en bas de page


/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\

● Double clique sur le fichier d'installation, puis installes le avec les paramètres par défaut ( N'oublies pas de cocher " Créer une icône sur le bureau " )

● Lances ZHPDiag en double cliquant sur l'icône présente sur ton bureau

● Cliques sur la loupe en haut à gauche, puis laisse l'outil scanner.

● Une fois le scan terminé, cliques sur l'icône en forme de disquette et enregistres le fichier sur ton bureau.

● Rends toi sur http://www.cijoint.fr/

● Cliques sur " Parcourir " dans la partie " Joindre un fichier[...] "

● Séléctionnes le rapport ZHPdiag.txt qui se trouve sur ton bureau

● Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
LENYLEVE Messages postés 167 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 11 juillet 2024 9
24 févr. 2011 à 15:30
Bonjour et merci de ton aide.
Voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijZhobItt.txt
J'espère que tout est bien car j'ai eu 2 messages d'erreur, un refus d'exécuter code 740 mais tout était OK j'ai donc poursuivi et 2 impossible d'ouvrir C/ programfiles au scan car utilisé par un autre processus mais je crois qu'il a été scanné.
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
24 févr. 2011 à 15:53
re

le rapport ne montre rien ?

fait ceci et refais un scan zhpdiag en tant qu'administrateur

poste-moi aussi le rapport de malwarebytes

merci
0
LENYLEVE Messages postés 167 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 11 juillet 2024 9
24 févr. 2011 à 16:46
Je suis navrée mais impossible de repasser le fichier par le lien ci joint car il doit être trop lourd, je peux le mettre ici en copié-collé?
Pour les rapports Walwaresbytes idem je ne parviens pas à ouvrir juste les rapports, je peux tenter de les enregistrer sous word et les passer par le lien ou je mets en copié collé?
Je suis mauvaise!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
24 févr. 2011 à 16:48
re

poste déjà zhpdiag avec ceci : http://ww38.toofiles.com/fr/documents-upload.html
0
LENYLEVE Messages postés 167 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 11 juillet 2024 9
24 févr. 2011 à 16:53
j'ai réussi voici en passant par word le lien pour ZHP
http://www.cijoint.fr/cjlink.php?file=cj201102/cijBJ8iNjT.docxet je tente de faire pareil avec Malwares
A de suite j'espère
0
LENYLEVE Messages postés 167 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 11 juillet 2024 9
24 févr. 2011 à 16:59
voici le second avec Malwaresbytes :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijfAEi590.docx
merci d'être patient
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
24 févr. 2011 à 17:13
re

si ton pc n'a pas redémarrer après malwarebytes , fais le .

le lien pour le rapport zhp ne marche pas , poste le avec too files : https://forums.commentcamarche.net/forum/affich-20976648-ouverture-intempestive-de-fenetres#5
0
LENYLEVE Messages postés 167 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 11 juillet 2024 9
24 févr. 2011 à 17:29
J'ai redémarré le PC et refait un rapport que voici :
http://ww38.toofiles.com/fr/oip/documents/txt/6200_zhpdiag.html
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
24 févr. 2011 à 17:42
pas d'infections

as-tu toujours ces pubs ?

supprimes ad-aware , mais gardes malwarebytes ==> plus efficace

met à jour seven , via windows update

Utilisation de ZHPfix

*fais un copié des lignes en gras suivantes

----------------------------------------------------------
[HKCU\Software\AppDataLow\Software\iGraal]
emptytemp
emptyflash
FirewallRaz

----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse
0
LENYLEVE Messages postés 167 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 11 juillet 2024 9
24 févr. 2011 à 18:09
j'ai suivi tous tes conseils et voici le nouveau rapport:
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-24-02-11-18-05-45.txt
Run by LENY at 24/02/11 18:05:45
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
HKCU\Software\AppDataLow\Software\iGraal => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (Domain) : FPS-SpoolSvc-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : FPS-SpoolSvc-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : CoreNet-GP-LSASS-Out-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : RemoteSvcAdmin-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Public) : RemoteSvcAdmin-In-TCP => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-In-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (Domain) : NetPres-Out-TCP-NoScope => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-In-UDP => Valeur supprimée avec succès
FirewallRaz (None) : NetPres-WSD-Out-UDP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-In-TCP => Valeur supprimée avec succès
FirewallRaz (Public) : NetPres-Out-TCP => Valeur supprimée avec succès
FirewallRaz (Private) : {1BF736A1-AC51-42A0-B41F-E10D15D33611} => Valeur supprimée avec succès
FirewallRaz (None) : {325C0C75-737E-4D4C-AB29-D06EBF18466B} => Valeur supprimée avec succès
FirewallRaz (None) : {4D0D5E7A-794B-46D3-9B85-55C241AE2BC8} => Valeur supprimée avec succès

========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 7

========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 3


========== Récapitulatif ==========
1 : Clé(s) du Registre
15 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)


End of the scan

Effectivement pour l'instant plus d'ouverture de d'onglet.
0
LENYLEVE Messages postés 167 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 11 juillet 2024 9
24 févr. 2011 à 18:52
Tout va toujours bien, je te remercie infiniment de ton aide.
Au plaisir.
LENYLEVE
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
Modifié par fred08700 le 24/02/2011 à 19:31
bien

si plus de pubs , on termine

pense à réactiver le controle utilisateur , chemin inverse de https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/

supprimes ce qui a servi à la désinfection

Télecharge Delfix sur ton bureau : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

***********************************************

Pour diminuer le temps de démarrage de windows :

* Ouvrez l'utilitaire de configuration système :
o Faites : démarrer ==> Exécuter ==> tapez msconfig
o Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
ne laisser que antivirus et parefeu ( si présent)

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

***********************************************

Suppression des fichiers inutiles

Télécharge CCleaner version slim.
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

***********************************************

Vacciner les supports amovibles

[x] Si nous n'avons pas utilisé USBfix lors de la procédure, tu peux vacciner tes supports amovibles pour éviter qu'ils ne s'infectent.
[x] Télécharge http://www.commentcamarche.net/download/telecharger-34079838-usbfix puis lance le.
[x] Note : Si ton anvirus émet une alerte, désactive le momentanément ( il s'agit d'un faux positif )
[x] Branche tout tes médias amovibles ( Clé USB, Disque dur externe, carte SD ) puis sélectionne l'option [Vacciner].
[x] Appuie sur [Ok] au message de confirmation.

**********************************************

Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.

*********************************************

Vérification des disques

[x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
[x] Clique sur [Propriété] puis sur l'onglet [Outils]
[x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
[x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )




*************************************************

logiciels à garder:

malwarebytes et ccleaner (faire un scan , 1 fois par semaine)

************************************************

Liens utiles

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire

**********************************************

utilise firefox comme navigateurs : http://www.mozilla-europe.org/fr/firefox/

installes ces deux extensions pour firefox

wot permet de naviguer et d'acheter sur Internet en toute sécurité.
adblocks qui est un bloqueur de pubs
Chaque difficulté rencontrée doit être l'occasion d'un nouveau progrès.

[Pierre de Coubertin]
0
LENYLEVE Messages postés 167 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 11 juillet 2024 9
25 févr. 2011 à 12:04
Bonjour
Voilà j'ai presquer tout fait. Le rapport :
# DelFix v7.4 - Rapport créé le 25/02/2011 à 11:40
# Mis à jour le 09/02/11 à 23h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : LENY - LENY-PC (Administrateur)
# Exécuté depuis : C:\Users\LENY\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\319YC9LG\DelFix[1].exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Program Files (x86)\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\ZHPExportRegistry-24-02-11-18-05-45.txt

~~~~~~ Registre ~~~~~~


~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [725 octets] ##########

J'utilise déjà Ccleaner par contre j'ai appliqué effacer.....24h
Pour défragmenter, je passe par outils système, cela suffit ou je dois télécharger Defraggler quand même?
OK pour firefox que j'ai sur mon fixe et que j'apprécie mais dois laisser ou désinstaller internet explorer ?

Puis je abuser avec un autre souci, mon fixe ne transmet plus l'image à l'écran qui lui est ok, comment retélécharger les pilotes de la carte graphique sans écran? En le reliant à mon portabler? En cherchant ici je n'ai pas trouvé une réponse satisfaisante.
Merci
LENYLEVE
0
fred08700 Messages postés 3389 Date d'inscription lundi 19 janvier 2009 Statut Contributeur sécurité Dernière intervention 9 février 2014 550
25 févr. 2011 à 14:37
bonjour

1) tu n' est pas obligé pour defraggler

2) tu dois garder et mettre à jour internet explorer , car certains sites ne s'ouvrent qu'avec lui

3) même sans pilotes de carte graphique installés , tu devrais avoir quelques choses à l'écran ==> avec des gros icones et des gros pixels tout moches -)
redémarre le pc fixe en mode sans échec

* 1/ Redémarrez l'ordinateur. L'ordinateur commence le traitement d'instructions connues sous le nom Basic Input/Output System (BIOS). L'affichage dépend du fabricant du BIOS. Certains ordinateurs affichent une barre de progression faisant référence à BIOS, d'autres peuvent ne pas indiquer le processus en cours de réalisation.

* 2/ À la fin du chargement du BIOS, commencez à tapoter la touche F8 de votre clavier (ou F5 si F8 ne fonctionne pas). Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaisse. Si vous commencez à tapoter la touche F8 trop tôt, il est possible que certains ordinateurs affichent le message "Erreur clavier". Pour résoudre ce problème, redémarrez l'ordinateur et réessayez de nouveau.
* 3/ En utilisant les flèches de votre clavier, sélectionnez "Mode sans échec avec prise en charge réseaux " dans le menu puis appuyez sur Entrée.
0
LENYLEVE Messages postés 167 Date d'inscription lundi 6 août 2007 Statut Membre Dernière intervention 11 juillet 2024 9
25 févr. 2011 à 15:00
Un grand merci pour ton aide et les liens très intéressants que je n'i pas terminé de consulter. J'avais eu le même problème de carte graphique en 11.09 et j'ai retrouvé ici. Ayant maintenant le portable c'est moins urgenty.
Très bonne journée.
0