Problème: IE se met par défaut tout seul

Résolu
sami -  
 Utilisateur anonyme -
Bonjour à tous.

J'ai un souci après une infection par un virus (Dldr.Peltpox.A d'après avira). Mes fichiers n'apparaissaient plus dans l'explorateur.

Mon frère, connaisseur en info, a passé combofix qui semble avoir résolu l'essentiel.

Un scan Malware bytes AM ne trouve plus rien dans mon disque principal.


Par contre depuis à chaque redémarrage du PC c'est IE qui se met par défaut comme navigateur, alors que je voudrais bien continuer à utiliser Google Chrome sans souci.

Quelqu'un aurait-il une piste pour ce problème ?


PS: Il s'agit d'un vieux PC, avec peu de mémoire libre. Je ne souhaite pas rajouter plein de choses car je vais peut être réinvestir, ou tout réinstaller parce que là ça rame un peu, mais dans l'attente j'aimerai juste pouvoir utiliser les liens reçus dans mes mails pour en particulier consulter les messages sur divers forums où je suis habitué. (Avec IE c'est l'horreur, c'est plus lent et en plus il a tendance à ne pas enregistrer mes infos de connexions sur les forums)

Merci d'avance de vos conseils


41 réponses

Utilisateur anonyme
 
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
1
Utilisateur anonyme
 
▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : télécharger la derniere version

▶ relance-le

choisis : lancer le nettoyage

TDSSKiller va s'ouvrir , clique sur "Start Scan"

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
1
Utilisateur anonyme
 
alors instruis-toi tu vas comprendre certaines choses :

https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
1
1fort-matique Messages postés 540 Statut Membre 97
 
Bonjour

Peut-être démarrer/panneau de config/ajouter ou supprimer des programmes/configurer les programmes par défaut / et mettre chrome
une signature..euh ..Bouh ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sami
 
Merci pour ce petit conseil, je ne connaissais pas cet onglet, j'essayai seulement l'option "mettre par défaut" dans Chrome.

Malheureusement le résultat est le même. Après avoir redémarré le PC ça revient sur IE. Dans la page que tu m'indiques c'est "utiliser le navigateur actuel" qui est revenu.
Je soupçonne un souci de type virus dans les trucs de démarrage, un peu comme un souci que j'avais eu qui m'empêchait de changer de page d'accueil. Malheureusement ça fait longtemps et je ne sais plus comment j'avais résolu le souci.
0
1fort-matique Messages postés 540 Statut Membre 97
 
ah :/
Fait une analyse antivirus et analyse malware si tu soupçonne un virus ou un malware .
0
sami
 
Comme indiqué au dessus j'ai déjà fait une analyse avec Anti Malware.

Voici le rapport:


Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6807

Windows 5.1.2600 Service Pack 2
Internet Explorer 8.0.6001.18702

09/06/2011 23:07:27
rapport anti malware.txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 212380
Temps écoulé: 1 heure(s), 51 minute(s), 47 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 10

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\system volume information\_restore{53eb742f-0cf6-421f-b20d-d181ac63bc9f}\RP1303\A0597728.exe (Trojan.FakeMS) -> No action taken.
c:\system volume information\_restore{53eb742f-0cf6-421f-b20d-d181ac63bc9f}\RP1303\A0597729.exe (Trojan.FakeMS) -> No action taken.
d:\anciens fichiers cédric (drivers...)\logiciels\gravage cd\nero\keygen.exe (RiskWare.Tool.CK) -> No action taken.
d:\anciens fichiers cédric (drivers...)\logiciels\gravage cd\nero\nero bittorent\ahead.nero.v7.0.ultra.edition.incl.keymaker-embrace\keygen.exe (RiskWare.Tool.CK) -> No action taken.
d:\anciens fichiers cédric (drivers...)\logiciels\utilitaires windows\defragmentation\oo defrag8.0.1398\oo.defrag.professional.edition.v8.0.1398\keygen.exe (Riskware.Tool.CK) -> No action taken.
d:\anciens fichiers cédric (drivers...)\logiciels\windows\cracks windows\XP.exe (Malware.Tool) -> No action taken.
d:\indispensables\gravure\keygen.exe (RiskWare.Tool.CK) -> No action taken.
d:\microdobe\windows xp service pack 2 activation crack + keygen\xp pro corp 640 pid keygen.exe (Malware.Tool) -> No action taken.
d:\system volume information\_restore{d8694ae9-1654-4842-a72d-7f626689317e}\RP84\A0075347.exe (Malware.Tool) -> No action taken.
d:\system volume information\_restore{d8694ae9-1654-4842-a72d-7f626689317e}\RP84\A0075375.exe (Malware.Tool) -> No action taken.



Les deux fichiers signalés sur C, qui est ma partition "système", ont depuis été mis en quarantaine par Avira.
Tout ce qui est sur D y était depuis longtemps et ne doit pas être bien méchant (c'est des trucs que mon frère avait laissé quand il m'a filé l'ordi, que je pourrais sans doute effacer)

PS: En voulant vérifier je m'aperçoit que ce dossier "System volum information" n'apparaît pas même en faisant "afficher les dossiers cachés". Est-ce normal ?
0
1fort-matique Messages postés 540 Statut Membre 97
 
Fichier(s) infecté(s): 10

Vous avez nettoyer ? si oui c'est bon , puis si avira vous aide aussi sa devrais être bon .

Pour system volum information il faut faire ceci
Cliquez sur Démarrer,
puis sur Poste de travail.
Dans le menu Outils
cliquez sur Options des dossiers.
Sous l'onglet Affichage
cliquez sur Afficher les fichiers et dossiers cachés.
Désactivez la case à cocher Masquer les fichiers protégés du système d'exploitation (recommandé).
Cliquez sur Oui lorsque vous êtes invité à confirmer la modification.
Cliquez sur OK.
Double-cliquez sur le dossier System Volume Information situé dans le dossier racine pour l'ouvrir.

J'ai tester mais je ne peux pas y accéder (l'ouvrir )
0
sami
 
OK pour voir System voulm information, les fichiers de C n'y sont plus.
Pour D j'ai accès protégé, donc je ne sais pas.

Par contre quand tu dit que si j'ai nettoyé c'est bon, mon problème de base n'est pas résolu.

Donc je repose la question initiale, quelqu'un a-t-il une idée pour IE qui se remet tout seul par défaut.

Y a-t-il un logiciel qui me permette de nettoyer ce qui fait ça mieux que Avira qui ne semble pas trouver.
0
sami
 
Voilà qui est fait.
Le lien : http://www.cijoint.fr/cjlink.php?file=cj201106/cijQm4e554.txt
0
sami
 
Je l'ai téléchargé, j'ai cliqué dernière version ça a fait qque chose.
Par contre quand je clique ensuite sur "lancer un nettoyage", rien ne se lance.

La suite plus tard car là je vais m'absenter pour aller bosser, mais en tout cas merci d'essayer de m'aider.
0
Utilisateur anonyme
 
ok tes fichiers sont toujous absents ?
0
sami
 
Merci de vouloir m'aider mais il faudrait relire mon premier message et le titre. Sans vouloir être méchant, ma phrase était peut être limite en formulation mais je dit bien "mes fichiers n'apparaissaient plus" je parle au passé.

Bref je n'ai plus de problème pour utiliser mon ordi, ça marche, j'ai retrouvé mes dossiers, suite à l'utilisation de combo fix, dont je met le rapport ici: http://www.cijoint.fr/cjlink.php?file=cj201106/cijP1mcHDw.txt

Mon problème est maintenant lié à la définition d'un navigateur web par défaut, qui semble bloquée sur IE.

PS: Je viens de découvrir un dossier Kill'em dans ma racine C: . Est-ce du à un des logiciels que tu m'as fait utiliser . Et J'imagine que tu m'aideras ensuite à supprimer les choses créées qui ne servent plus quand le problème est résolu, parce que mon Disque dur est plutôt trop plein d'avance.
0
Utilisateur anonyme
 
mets windows à jour deja
0
sami
 
C'est là que le bât blesse.
je sais pas trop ce que je peut faire sachant que, pour être honnête, j'ai pas de license pour ce windows, et du coup je n'ai pas WGA.
Windows Update fonctionne mais je refuse certains trucs qui imposent les vérifs. Je sais que c'est pas bien et je n'incite nullement à ces pratiques, maintenant mon antiquité m'as été installée comme ça par mon frangin, elle serait incapable de gérer vista ou seven et je vais pas investir maintenant dans une version officielle d'XP alors que je songe à changer de PC.

As-tu une soluc ou est-ce mort ?
0
sami
 
Du coup je sais pas trop ce que je vais faire.

Peut-tu juste STP me dire ce qui a pu être créé par l'utilisation de Pre-Scan, et les tentatives avec tdss killer, et surtout ce que je peut supprimmer ou pas et comment.

Histoire que je n'encombre pas mon DD plus qu'il ne l'est déjà, et que je ne supprime rien d'important.
0
Utilisateur anonyme
 
bah le fait d'avoir un windows pas officiel :

les mises à jour de securité ne sont pas toutes installées vu que l'installation de wga permet à microsoft de t'envoyer beaucoup plus de mises à jour voyant ton win officiel.

du coup ca permet de pouvoir envoyer les rapports d'erreur de plantage ou autre à Microsoft pour qu'ils produisent la mise à jour qui va bien pour le beug et te l'installer

ton pc est en fait un vrai gruyère pour les infections

et de plus , tu n'as pas droit aux mises à jour de compatibilité avec les programmes application.net , etc...

résultat tu n'auras jamais un systeme stable et protégé avec un windows non officiel , il est donc meme presque inutile de desinfecter vu que tu choperas la premiere merd$$ qui passera , comme un rien
0
sami
 
Ca j'avais compris ta vision de la chose, en même temps depuis le temps que je l'ai (plusieurs années) je n'ai jamais eu de vrai problème, ni de remarque/suspicion par mes correspondants mail habituels comme quoi ils auraient reçu quelque chose venant de mon PC, ni de souci de spam à gogo qui montrerait que mon ordi serait espionné...

Enfin bref j'ai compris et là je te demande juste ce que les logiciels que tu m'avais conseillé ont pu installer et ce que je peut supprimmer. Ca reste de ta responsabilité avant de me claquer la "porte" au nez non !

Et c'est juste histoire que ma situation dure, le temps de faire des sauvegardes et de prendre la décision d'un achat, parce que je vais pas chercher à régulariser mon Windows sur un PC dépassé (480 Mo de RAM par exemple, ça doit te dire qque chose).
0
Utilisateur anonyme
 
Ca reste de ta responsabilité avant de me claquer la "porte" au nez non

ne t'emportes pas pour rien , je ne suis pas là pour te juger mais pour t'informer
je ne te claque pas la porte au nez et je ne te laisse pas dans la merd$$
c'est juste que je me dois de te faire comprendre certaines choses c'est tout , il est inutile de se vexer et si tu veux etre en illégalité avec Microsoft c'est ton choix , ta vie

je relis tout ca et je vois s'il ne reste pas de veroles patiente 5mn

edit :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
sami
 
OK, excuses moi de m'être un peu emporté. C'est juste que j'ai eu l'impression que tu te répètais par rapport à l'article que tu m'as transmis hier et que j'ai lu. En plus j'avais répondu et il semble que ma réponse ait été supprimmée, à moins que je ne l'ai mal validée.
Et surtout j'avoue que je m'énerve facilement face au quasi monopole de MS quand on sait que Bill est un des hommes les plus riches du monde et qu'on voit le prix pour utiliser Windows sur un et un seul PC... Mais bon c'est un autre débat, sujet clos.

Pour ZHP Diag voilà le rapport: http://www.cijoint.fr/cjlink.php?file=cj201106/cijQ9l4VCf.txt
0
Utilisateur anonyme
 
c'est plus Bill Gates Microsoft :)

j'étudie ton log
0
sami
 
Oui enfin pour lui c'est facile de se consacrer à une fondation,
Et puis il est surement toujours actionnaire mais bon je vais pas déblatérer.
0
Utilisateur anonyme
 
la suite en dessous
0
Utilisateur anonyme
 
▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0