Ouverture internet explorer par certains site

Résolu
tipette77 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -  
tipette77 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Certains sites internet que je n'ai jamais consulté ouvrent automatiquement mon internet explorer. Ces sites font la pub pour des téléphones ou des téléchargment de sonnerie ....
Comment faire pour empêcher cela ? Merci pour vos réponses.
COrdialement.
Tipette77



A voir également:

36 réponses

fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
ok

Quand tu dis ceci : ce trojan avait été détecté dans mon disque dur externe et que j'avais scanné aussi ==> détecté par quoi ?.

On va vérifier une chose:

* Télécharge USBFix (de El desaparecido et C_XX) sur ton Bureau
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
* Au menu principal, clique sur "scanner"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp
0
tipette77 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
le trojan avait été détecté avec mawarebyte, voici le rapport avec usb fix de mon disque dur externe :
############################## | UsbFix 7.044 | [Recherche]

Utilisateur: Mouketo (Administrateur) # PORTABLE-ASUS [ASUSTeK Computer Inc. K52F]
Mis à jour le 25/04/2011 par TeamXscript
Lancé à 22:01:41 | 29/04/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) CPU P6200 @ 2.13GHz
CPU 2: Intel(R) Pentium(R) CPU P6200 @ 2.13GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 3884 Mo
C:\ (%systemdrive%) -> Disque fixe # 120 Go (81 Go libre(s) - 68%) [OS] # NTFS
D:\ -> Disque fixe # 325 Go (251 Go libre(s) - 77%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 466 Go (367 Go libre(s) - 79%) [Expansion Drive] # NTFS

################## | Éléments infectieux |


Présent! F:\Autorun.inf

################## | Registre |

Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |


################## | Vaccin |

F:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

################## | E.O.F |
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
1) relances malwarebytes et vide la quarantaine

2)

* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, lecteur mp3 etc...) sans les ouvrir
* Fais un clic droit sur le programme USBFix et choisis 'Exécuter en tant qu'administrateur'.
* Au menu principal, clique sur "Suppression"
* Ton Bureau va disparaitre, puis l'ordinateur va redémarrer : c'est normal
* Laisse travailler l'outil jusqu'au bout
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse stp

3) refais un dernier scan zhpdiag , à héberger

4) dis comment se comporte le pc actuellement

5) si tout est ok , on finalisera la désinfection
0
tipette77 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
voici le rapport de usb fixe aprè suppression :
############################## | UsbFix 7.044 | [Suppression]

Utilisateur: Mouketo (Administrateur) # PORTABLE-ASUS [ASUSTeK Computer Inc. K52F]
Mis à jour le 25/04/2011 par TeamXscript
Lancé à 22:27:44 | 29/04/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: Intel(R) Pentium(R) CPU P6200 @ 2.13GHz
CPU 2: Intel(R) Pentium(R) CPU P6200 @ 2.13GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 3884 Mo
C:\ (%systemdrive%) -> Disque fixe # 120 Go (81 Go libre(s) - 68%) [OS] # NTFS
D:\ -> Disque fixe # 325 Go (251 Go libre(s) - 77%) [Data] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 466 Go (367 Go libre(s) - 79%) [Expansion Drive] # NTFS

################## | Éléments infectieux |


Supprimé! C:\$RECYCLE.BIN\S-1-5-21-632960659-2524276449-1445648261-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-632960659-2524276449-1445648261-1001
Supprimé! D:\$RECYCLE.BIN\S-1-5-21-632960659-2524276449-1445648261-500
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-1316077979-1107704267-1603005379-1002
Supprimé! F:\$RECYCLE.BIN\S-1-5-21-632960659-2524276449-1445648261-1001
Supprimé! F:\Autorun.inf

################## | Registre |

Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |


################## | Listing |

[29/04/2011 - 22:28:16 | SHD ] C:\$Recycle.Bin
[03/04/2011 - 17:09:47 | D ] C:\ASUS.DAT
[29/07/2009 - 08:03:34 | SHD ] C:\Boot
[14/07/2009 - 03:38:58 | RASH | 383562] C:\bootmgr
[29/07/2009 - 08:03:37 | RASH | 8192] C:\BOOTSECT.BAK
[28/04/2011 - 13:18:44 | HD ] C:\Config.Msi
[11/01/2011 - 06:03:41 | N | 14952] C:\devlist.txt
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[05/04/2011 - 17:05:12 | N | 35] C:\dpi.txt
[11/01/2011 - 05:52:34 | D ] C:\eSupport
[11/01/2011 - 06:03:40 | N | 9] C:\Finish.log
[29/04/2011 - 20:23:04 | ASH | 3054796800] C:\hiberfil.sys
[16/04/2011 - 16:08:08 | D ] C:\INRP
[11/01/2011 - 05:40:51 | D ] C:\Intel
[01/11/2010 - 11:50:25 | N | 2097152] C:\K52F.BIN
[22/11/2010 - 14:25:19 | N | 19] C:\K52F_K62F_WIN7.90
[06/05/2010 - 04:56:33 | N | 2097152] C:\K62F.BIN
[13/04/2011 - 16:01:11 | RHD ] C:\MSOCache
[29/04/2011 - 20:23:10 | ASH | 4073066496] C:\pagefile.sys
[10/01/2011 - 15:19:13 | N | 233] C:\Pass.txt
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[29/04/2011 - 18:58:49 | N | 512] C:\PhysicalDisk0_MBR.bin
[15/04/2011 - 17:39:53 | D ] C:\Program Files
[29/04/2011 - 21:31:13 | D ] C:\Program Files (x86)
[29/04/2011 - 08:33:09 | HD ] C:\ProgramData
[03/04/2011 - 17:05:40 | SHD ] C:\Recovery
[22/11/2010 - 14:25:19 | N | 12] C:\RECOVERY.DAT
[11/01/2011 - 05:52:29 | N | 90] C:\setup.log
[13/05/2006 - 18:22:24 | N | 5] C:\store.log
[29/04/2011 - 09:02:29 | SHD ] C:\System Volume Information
[29/04/2011 - 22:28:16 | D ] C:\UsbFix
[29/04/2011 - 22:27:39 | A | 3021] C:\UsbFix.txt
[03/04/2011 - 17:07:20 | D ] C:\Users
[28/04/2011 - 06:48:25 | D ] C:\Windows
[29/04/2011 - 21:48:22 | N | 181792] C:\ZHPExportRegistry-29-04-2011-21-48-22.txt
[29/04/2011 - 22:28:16 | SHD ] D:\$RECYCLE.BIN
[29/04/2011 - 08:37:39 | N | 2035] D:\mbam-log-2011-04-29 (08-37-32).txt
[20/04/2011 - 20:52:11 | D ] D:\Mouketo Portable ASUS
[28/04/2011 - 15:57:46 | SHD ] D:\System Volume Information
[28/04/2011 - 15:33:50 | D ] D:\WindowsImageBackup
[29/04/2011 - 22:28:16 | SHD ] F:\$RECYCLE.BIN
[22/04/2011 - 15:23:01 | D ] F:\diverses sauvegardes
[22/04/2011 - 14:07:26 | N | 528] F:\MediaID.bin
[29/04/2011 - 09:04:32 | D ] F:\PORTABLE-ASUS
[03/03/2011 - 04:04:37 | D ] F:\Seagate
[16/01/2009 - 09:14:08 | N | 156312] F:\Setup.exe
[29/04/2011 - 09:22:36 | SHD ] F:\System Volume Information
[22/04/2011 - 14:12:51 | D ] F:\WindowsImageBackup

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PORTABLE-ASUS.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |



Voici le lien pou le rapport avec malwarebyte : http://www.cijoint.fr/cjlink.php?file=cj201104/cij3gTLIg9.txt


Voici le lien du rapport avec zhpdiag : http://www.cijoint.fr/cjlink.php?file=cj201104/cijHIDtMSd.txt

La finalisation est-elle encore longue ? car je suis épuisée.
Pour le fonctionnement de mon ordinateur je pense que l'on verra demain si d'autres fenêtres s'ouvrent de nouveau car pour ce soir je suis vraiment fatiguée. Merci pour votre compréhention et surtout merci pour votre aide et pour le temps passé à résoudre mon problème. Bonne soirée.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
pas de problème , on verra demain -)


On a bien avancé . Repose toi bien . plus rien ne presse

a demain
0
tipette77 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Ok merci et à demain. Bonne soirée et bon repos à vous aussi.
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
bonjour

On termine -)

1) ouvre malwarebytes , va dans l'onglet " quarantaine " et supprimes tout

2) relances usbfix et cliques sur désinstaller

3) Utilisation de ZHPfix

*fais un copié des lignes en gras suivantes

----------------------------------------------------------
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
----------------------------------------------------------
/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

* Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag- écusson vert-)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Le texte que tu as copié sera présent
* Clique sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse

4) pour supprimer ce qui a servi à la désinfection

Télecharge Delfix sur ton bureau : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

***********************************************

Pour diminuer le temps de démarrage de windows :

* Ouvrez l'utilitaire de configuration système :
o Faites : démarrer ==> Exécuter ==> tapez msconfig
o Ensuite, allez sur l'onglet Démarrage, décocher les programmes qui vous semblent inutiles au démarrage de votre PC. Cela n'empêchera pas les programmes de s'exécuter quand vous en aurez besoin, mais permettra à votre PC de démarrer plus vite.
ne laisser que antivirus et parefeu ( si présent)

N'hésitez pas, vous pouvez relancer l'utilitaire pour réactiver un élément décoché par erreur.

***********************************************

Suppression des fichiers inutiles

Télécharge CCleaner version slim.
* Installe le puis lance le.
* va dans " options" ==> "avancés" et décoches " effacer uniquement ------24 heures"
* Clique sur Nettoyeur => Analyse => Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre => corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs.

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

***********************************************

Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.

*********************************************

Vérification des disques

[x] Ouvre l'explorateur, puis fais un clique droit sur ta partition principale ( généralement C:\ )
[x] Clique sur [Propriété] puis sur l'onglet [Outils]
[x] Clique sur [Vérifier maintenant] puis coche les deux cases présentes.
[x] Clique sur [Démarrer] ( Tu devras éventuellement redémarrer ton PC et le scan du disque s'effectuera au prochain démarrage )

********************************************

Purger la restauration système


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.


http://www.forum-fec.net/t142-purger-la-restauration-du-systeme-sous-windows-7

*************************************************

logiciels à garder:

malwarebytes et ccleaner (faire un scan , 1 fois par semaine)

************************************************

Pour savoir si ton PC est à jour utilise Sécunia

https://www.donnemoilinfo.com/sujet/Securiser/secunia-personal-inspector.php

************************************************

Liens utiles

- Les dangers du P2P
- La sécurité de son PC, c'est quoi?
- Sécuriser son ordinateur
- Pourquoi maintenir son navigateur à jour?
- Les toolbars c'est pas obligatoire

**********************************************


installes ces deux extensions pour firefox

wot permet de naviguer et d'acheter sur Internet en toute sécurité.
adblocks qui est un bloqueur de pubs
0
tipette77 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Bonjour.
Dans malwarebyte il n'y avait plus rien en quanrentaine.

Usb fix désinstaller

Voici le rapport de zhpfix :
Rapport de ZHPFix 1.12.3279 par Nicolas Coolman, Update du 27/04/2011
Fichier d'export Registre :
Run by Mouketo at 30/04/2011 09:40:41
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Autre ==========
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] => Format Non supporté


========== Récapitulatif ==========
1 : Autre


End of the scan

le rapport de delfix :
# DelFix v7.7B - Rapport créé le 30/04/2011 à 09:43
# Mis à jour le 15/04/11 à 19h30 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
# Nom d'utilisateur : Mouketo - PORTABLE-ASUS (Administrateur)
# Exécuté depuis : C:\Users\Mouketo\Desktop\DelFix-7.7B.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\USBFix
Non supprimé (1) : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\UsbFix_Upload_Me_PORTABLE-ASUS.zip
Supprimé : C:\ZHPExportRegistry-29-04-2011-21-48-22.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\Mouketo\Desktop\UsbFix.txt
Supprimé : C:\Users\Mouketo\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Mouketo\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~~~~~~ Autre ~~~~~~

-> Prefetch vidé

########## EOF - "C:\DelFixSuppr.txt" - [1241 octets] ##########

Mais à quel endroit trouve-ton la configuration du système pour trouver l'utilitaire ? Je suis bloquée à cet endroit.
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
regarde ici pour msconfig : http://images.imagehotel.net/?jhi5vxht7v.png
0
tipette77 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Voilà j'ai fait un peu pret tout sauf que deux problèmes subsitsent :
*je n'arrive pas à ouvrir le lien pour télécharger defraggler car lorsque la page s'ouvre en bas c'est indiqué terminé mais je n'ai rien sur la page : https://www.ccleaner.com/defraggler/download/standard

* j'ai bien téléchargé : wot et adblocks mais que j'essaie d'ouvrir les logiciels il ne reconnait pas de logiciel pour les ouvrir. Avec quoi doit-on le faire ?
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
==> defraggler est ici : https://www.ccleaner.com/defraggler/download/standard

mais tu peux faire la défragmentation avec celui de windows

==> wot et adblocks sont des extensions de firefox . Ils doivent apparaitre comme ceci : http://images.imagehotel.net/?mxbf5ikck4.png

==> comment va ton pc ??
0
tipette77 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Ok je vais passer la défragmentation de windows
JE n'ai pas compris pour wot et adblocks doivent être ouvert avec firefox ? ca j'ai toujours une erreur sur la page avec le lien que tu m'indiques.

Pour mon PC j'espère qu'avec tout ce qu'on lui a fait va aller mieux et je ne sais pas comment vous remercier. Depuis je n'ai pas encore eu de nouvelles pages internet intempestives.

Vous êtes un super informaticien et en cas de soucis je vous recontacte. Merci encore pour tout.
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
voici , vite fait la procédure pour wot ( identique pour adblock) : http://images.imagehotel.net/?8mwyb08jqs.png

wot indique les sites sûrs par des ronds de couleurs ( vert , orange et rouge)

adblocks est un bloqueur de pubs


Depuis je n'ai pas encore eu de nouvelles pages internet intempestives.==> tant mieux -)
Le rapport zhpdiag est sain , donc tout devrait aller

tiens moi au courant et bonne continuation

0
tipette77 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
ok j'ai réussi à installer wot at adblock sur firefox .
Avec tous ces changements est-il n'écesssaire que je fasse une image sauvegarde du système sur mon disque dur externe car j'en avais une ?
J'ai bien recréé un point de restauration comme vous me l'aviez indiqué.
Au moindre soucis je vous recontacte.
Merci encore pour votre aide qui m'a été très préciseuse.
Informaticien que je recommande vivement !!!!!!!!
0
fred08700 Messages postés 3389 Date d'inscription   Statut Contributeur sécurité Dernière intervention   550
 
si tu veux refaire une image sauvegarde du système sur mon disque dur externe , tiens qu'à toi; tu auras une image saine.

passer un scan antivirus , malwarebytes et ccleaner de temps en temps est une bonne prévention

faire un scan avec sécunia aussi . Il est important de maintenir le pc à jour

ps: je ne suis pas informaticien -)
et de rien pour l'aide

bon week-end et bon 1er Mai.

bye
0
tipette77 Messages postés 26 Date d'inscription   Statut Membre Dernière intervention  
 
Peut être pas informaticien mais super super dépanneur. Merci encore et bon week-end.
Surment à une autre fois car j'ai des petits soucis d'images qui n'apparaissent pas dans mes mails reçus (une croix à la place) et je voulais installer freecompressor sur mon ordinateur mais j'avais un message d'erreur lors de l'installation. Je vais créer un nouveau post pour éssayer de résoudre ces soucis mais pas aujourd'hui car toutes ces manipulations m'ont suffis pour ce week-end.
A bientôt et merci encore pour tout.
0
Christdenoel Messages postés 379 Date d'inscription   Statut Membre Dernière intervention   104
 
1.Tu veux donc dire que Internet explorer s'ouvre "vraiment tout seul" sans que tu n'aies cliqué sur quelque chose??? Si c'est le cas télécharge CECI et ensuite CECI et suit les instructions que je donne ICI..... ensuite reviens et poste les rapports.

2. Mais si ce sont des FENETRES PUBLICITAIRE INTEMPESTIVES qui s'ouvrent UNIQUEMENT après que toi-même aies ouvert Internet Explorer... alors clique dans les options de Internet Explorer et active le BLOQUEUR DE FENÊTRES PUBLICITAIRES (fouille un peu sinon LIS-CECI.. à bientôt
-3