Fenêtres qui s'ouvrent toute seule!

milimilie -  
 milimilie -
Bonjour,

je viens vers vous car j'ai un petit souci qui me gonfle sérieusement!
j'ai des fenêtres internet qui s'ouvrent toute seule même quand je ne l'utilise pas! c'est souvent des pubs pour des sonneries de téléphone! je ne sais pas ce que j'ai fais car avant ça ne le fesait pas!
aidez moi car je suis souvent reveillée en pleine nuit par un bébé qui dit "mais tu décroche oui!!!!!" ;-)

26 réponses

Utilisateur anonyme
 
sélectionne les lignes ci-dessous et copie les dans le Presse-papier (Ctrl C)

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://zimbra.free.fr
R0 - HKUS\S-1-5-21-2992956541-2886387691-3712022359-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://zimbra.free.fr
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O23 - Service: (Norton Internet Security) - Clé orpheline
O42 - Logiciel: Java 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF}
O42 - Logiciel: Java 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070}
[HKCU\Software\SweetIM]
[HKLM\Software\BrowserChoice]
[HKLM\Software\SweetIM]
O61 - LFC:Last File Created 03/03/2011 - 22:37:52 ---A- C:\Users\compaq\AppData\Local\temp\JETDF08.tmp [0]
O61 - LFC:Last File Created 03/03/2011 - 23:10:01 ---A- C:\Users\compaq\AppData\Local\temp\1986969.od [134]
O61 - LFC:Last File Created 03/03/2011 - 23:10:01 ---A- C:\Users\compaq\AppData\Local\temp\CVR5189.tmp.cvr [0]


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
milimilie
 
Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-06-03-2011-08-31-03.txt
Run by compaq at 06/03/2011 08:31:03
Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O42 - Logiciel: Java 6 Update 20 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216020FF} => Clé supprimée avec succès
O42 - Logiciel: Java 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070} => Clé supprimée avec succès
O23 - Service: (Norton Internet Security) - Clé orpheline => Clé supprimée avec succès
HKCU\Software\SweetIM => Clé supprimée avec succès
HKLM\Software\BrowserChoice => Clé supprimée avec succès
HKLM\Software\SweetIM => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [UpdatePSTShortCut] Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://zimbra.free.fr => Donnée supprimée avec succès
R0 - HKUS\S-1-5-21-2992956541-2886387691-3712022359-1000\Software\Microsoft\Internet Explorer\Main,Start Page = https://zimbra.free.fr => Donnée supprimée avec succès
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1 => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\program files\google\googletoolbarnotifier\googletoolbarnotifier.exe => Supprimé et mis en quarantaine
c:\users\compaq\appdata\local\temp\jetdf08.tmp => Supprimé et mis en quarantaine
c:\users\compaq\appdata\local\temp\1986969.od => Supprimé et mis en quarantaine
c:\users\compaq\appdata\local\temp\cvr5189.tmp.cvr => Supprimé et mis en quarantaine


========== Récapitulatif ==========
6 : Clé(s) du Registre
5 : Valeur(s) du Registre
3 : Elément(s) de donnée du Registre
4 : Fichier(s)


End of the scan
0
Utilisateur anonyme
 
bonjour

ok quels soucis persistent ?
0
milimilie
 
ben là c'est bon pour l'instant plus aucune pub! donc niquel! merci beaucoup! en plus je n'ai plus lost le moteur de recherche qui me fesai ch**r! je peux supprimé les truc? on a fini?
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :

( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
ptibonom Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour j'ai egalement le meme souci. j'ai suivi le post avec attention et meme telecharger les logiciels que tu as prescrit. pourrais tu egalement regarder mon rapport et me dire ce qu'il y aurait a copier dans le presse papier?

http://www.cijoint.fr/cjlink.php?file=cj201103/cijRSuACuU.txt

merci d'avance parce que je galere grave!!!!!!!!!!!!!
0
Utilisateur anonyme
 
salut ouvre toi un nouveau sujet stp merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
milimilie
 
au fait il faudrait finir de faire les truc nous! désolé en ce moment j'ai été surbooké! lol
il reste beaucoup a faire?
bonne soirée!
0
Utilisateur anonyme
 
hello je t ai marqué une procédure au dessus le 6 mars :)
0
milimilie
 
mais tout cela est-il necessaire? car j'ai plus du tout de fenêtres! lol merci
0