Problèmes avec Firefox et IE. XP pro

Utilisateur anonyme -  
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour,

Bonjour, je me permet de solliciter votre aide ou peut-être pourrez vous me rediriger vers un lieu fait pour cela ?

Mon IE ne se lance plus.
Mozilla lance plus d'une fois sur deux des pages non sollicitées, comme ebay ou des conseil nutritifs etc.
Des popups se lancent parfois.

Je suppose que c'est un virus ou un malware mais je n'ai rien trouvé. J'utilise Avira et Malwarebyte.

Merci de toute aide.

11 réponses

  1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
     
    bonjour, pourrais tu poster un zhpdiag , merci

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    https://www.cjoint.com/

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : http://threat-rc.com/
    ou
    http://pjjoint.malekal.com/

    Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
    je veux bien le partager avec toi !!
    0
  2. Utilisateur anonyme
     
    Merci, je pense avoir fais comme demandé.

    http://cjoint.com/12mi/BEtpmZntpdE.htm
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      bonjour, passes adw-cleaner mode suppression

      Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
      Lance le, clique sur [Suppression] puis patiente le temps du scan.
      Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
      0
  3. Utilisateur anonyme
     
    http://cjoint.com/12mi/BEtuAgXnh5o.htm
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      tu as fais 4 fois adw-cleaner en suppression aujourd'hui et tu me poses le dernier normal qu'il ni est plus rien

      AdwCleaner[S1].txt - [307 octets] - [19/05/2012 11:06:37]
      AdwCleaner[S2].txt - [7724 octets] - [19/05/2012 11:11:49]
      AdwCleaner[S3].txt - [972 octets] - [19/05/2012 11:29:12]
      AdwCleaner[S4].txt - [907 octets] - [19/05/2012 20:19:28]



      relance zhpdiag et poste le nouveau rapport pour contrôle !!
      0
  4. Utilisateur anonyme
     
    voila
    http://cjoint.com/12mi/BEtvRai5Yhc.htm
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      tu fais zhpfix comme expliqué et tu nous dira comment va le pc et tes problèmes !!

      .Copies la totalité des lignes donnés dans se lien :

      https://www.cjoint.com/?BEtwbgwypvZ


      une fois que tu as copier et seulement après

      . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
      . Pour XP, double-clique sur ZHPFix
      . pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
      . Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

      Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

      Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

      PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

      !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



      . cliques sur OK
      . Clique sur « Tous », puis sur « Nettoyer »
      . Copie/colle la totalité du rapport dans ta prochaine réponse
      tu le trouveras sur ton bureau ou dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


      postes le par le biais de cijoint car il risque d'être trop long pour le forum !!
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    Grosse Cata, J'ai voulu lancé Zhpfix. Cela mettait du temps et voulait effacer plein de choses que je refusais, service pack 3 , adobe , skyrim etc etc.
    J'ai décidé de stopper le processus.
    J'ai rebooté et là toutes mes icones du bureau avaient le suffixe .lnk à la fin.
    A chaque fois que je clique sur l'un de ces icones on me demande si pour ouvrir ce fichier je jeux utiliser le service web ou selectionner un programme ds une liste.
    Par là je peux passer ds l'explorer.

    J'ai souhaité faire une restauration systeme et meme question sauf que le chemin de l'executable qui fait ce travail, je ne sais pas ou il est ni si ce serait vraiment utile.
    Je ne peux donc quasiment plus rien faire maintenant avec mon PC et j'aimerais annuler la derniere operation de zhpfix.
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      il fallait laisser zhpfix faire le nettoyage dans les ligne donnés il était pas question de supprimer le service pack 3 , adobe , skyrim tu t'es fait peur tu avais bien compier les lignes donnés dans le lien https://www.cjoint.com/?BEtwbgwypvZ et pas autre chose ??

      bon essais de relancer zhpfix et clique sur le bouton HiddenFix

      si cela ne régle pas le problème tu fais une restauration système à date et heure avant zhpfix

      pour ouvrir la restauration système tu appuis en même temps sur la touche windows "celle avec le drapeau et puis sur R et dans la fenêtre exécuter tu mets %windir%\system32\restore\rstrui.exe et tu valide avec entrèe et normalement tu devrais avoir la page de la restauration système !!
      0
    2. Utilisateur anonyme
       
      peut etre mais a chaque fois j'avais le choix entre continuer la desinstallation ou l'annuler. Ce n'est pas normal.
      0
  7. Utilisateur anonyme
     
    D'accord , par contre cette restauration systeme, dans le cas on j'en ai besoin, pourriez vous me dire comment la faire puisque justement j'ai expliqué pourquoi je n'arrivais pas à la faire.
    Merci ^^
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      pour ouvrir la restauration système tu appuis en même temps sur la touche windows "celle avec le drapeau et puis sur R et dans la fenêtre exécuter tu mets %windir%\system32\restore\rstrui.exe et tu valide avec entrèe et normalement tu devrais avoir la page de la restauration système !!
      0
  8. Utilisateur anonyme
     
    La restauration ou Hiddenfix avant n'ont pas réglé ts mes problemes.
    En fait au tout depart du mon boot catastrophique, lorsque j'ai cliqué sur l'une de mes icones, j'ai fais la procdeure de mettre le lien de l'executable et depuis plus de la moitié de mes icones sont liés à ce soft l'autre moitié n'ayant pas de logo d'icone.
    Windows me lance au départ qu'il ne peut pas trouver le fichier desktop.ini

    Peut etre cela aiderait si je lui fournissais le chemin de ce fichier. Pareil, je ne sais pas ou cela se trouve.

    Pendant ce temps adobes flash player essaie de s'installer toutes les 5mn .
    Je v tenter une restauration encore plus eloignée mais cela ne devrait rien changer.
    0
  9. Utilisateur anonyme
     
    Je ne sais plus quoi faire. Pas moyen d'avoir un bureau normal ?
    Les lnk à la fin des icones ont certe disparu mais mon demarrage n'a rien a voir.
    La moitié de mes icone dédiée à mon soft, un jeu d'echecs déja.
    Puis au lancement, j'avais plein de petites icones en bas a droite, maintenant plus que le son. Msn ne se lance plus. Mon soft d'echecs se lance 2 fois. Plus etc.
    0
  10. Utilisateur anonyme
     
    Je dois en plus me coucher tot car j'ai quelque chose de tres important a faire demain, lever tres tot avec necessité de bonne forme intellectuelle.

    J'aimerais avoir des solutions pour demain en esperant ne pas faire trop de cauchemars...
    0
  11. Utilisateur anonyme
     
    Avant d' aller me coucher, grosso modo, pour tout ce que je souhaite executer, mais vraiment quoi que ce soit, on me demande son chemin. Ce que je fais a chaque fois par exemple pour lancer firefox. Meme probleme avec toutes les options du panneau de configuration.
    Tout quoi. Je peux juste langer directement mon soft d'echecs, des fichiers textes et des videos avec VLC. Windows a bien voulu retenir cela.
    Le soft d'echecs se lance avec la moitié de mes icones par contre.

    Bref, je v me coucher :(
    0
  12. Utilisateur anonyme
     
    derniere chose si cela peut être un indice. Le message d'erreur lorsque adobe flash player tente de s'installer est:

    Aucun programme n'est associé à ce fichier pour exécuter cette action. Créez une association en utilisant l'application options des dossiers dans le panneau de configuration.

    Je clique sur ok , le message se ferme et 5mn plus tard la meme...

    Je ne comprend rien bien sur et comme rien ne marche nulle part.

    Voila, désolé, je dois me coucher, a+
    0
    1. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      je sais pas se que tu as fais avec zhpfix car dans le lien donnés aucune ligne n'est en relation avec service pack 3 , adobe , skyrim !!
      et si tu démarres en mode sans echec comment est le pc ??


      je te les met ici et regarde c'est bien cela que tu as mis
      SysRestore 
      FirewallRAZ 
      EmptyFlash 
      EmptyTemp 
      M2 - MFEP: prefs.js [Administrateur - er9ecbpm.default\ffxtlbr@Facemoods.com] [] Facemoods v1.4.1 (.Volo-Net.)     
      O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} . (.AnchorFree Inc. - Pas de description.) -- e:\Program Files\Hotspot Shield\HssIE\HssIE.dll 
      OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- D:\Program Files\QuickTime\QTTask.exe
      OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- E:\Program Files\iTunes\iTunesHelper.exe
      OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- D:\WINDOWS\RTHDCPL.exe
      OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\ctfmon.exe
      OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\CTFMON.exe
      OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\CTFMON.exe
      OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\CTFMON.exe
      OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\CTFMON.exe
      OPT:O4 - HKUS\S-1-5-21-789336058-1078081533-839522115-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\ctfmon.exe
      OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - D:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Hotspot Shield Routing Service (HssSrv) . (.AnchorFree Inc. - Pas de description.) - e:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 
      O42 - Logiciel: Hotspot Shield 2.24 - (.AnchorFree.) [HKLM] -- HotspotShield     
      O43 - CFD: 20/11/2011 - 07:55:48 - [12,616] ----D D:\Program Files\Hotspot Shield     
      O43 - CFD: 15/12/2011 - 12:25:57 - [0] ----D D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\facemoods.com     
      O43 - CFD: 20/11/2011 - 07:55:48 - [12,616] ----D D:\Program Files\Hotspot Shield     
      O43 - CFD: 15/12/2011 - 12:25:57 - [0] ----D D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\facemoods.com     
      O43 - CFD: 06/02/2012 - 22:10:30 - [0,011] ----D D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\Babylon     
      O43 - CFD: 13/03/2012 - 01:47:22 - [0] ----D D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\Media Finder     
      O43 - CFD: 06/02/2012 - 22:10:31 - [4,905] ----D D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Local Settings\Application Data\Babylon     
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("browser.babylon.HPOnNewTab", "isearch.babylon.com"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("browser.search.order.1", "Search the web (Babylon)"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("browser.search.selectedEngine", "Search the web (Babylon)"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.aflt", "babsst"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.babExt", ""); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110141"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.hardId", "24a7272400000000000000ffbec15b94"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.id", "24a7272400000000000000ffbec15b94"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.instlDay", "15437"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.instlRef", "sst"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.newTab", true); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.ovrDmn", "isearch.babylon.com"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.tlbrId", "base"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1723:29:25"); 
      O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); 
      [HKLM\Software\Tencent] 
      [HKCU\Software\HotspotShield]     
      [HKLM\Software\BrowserChoice]  
      [HKLM\Software\TENCENT]  
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]     
      [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]     
      [HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]     
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]     
      [HKLM\SYSTEM\CurrentControlSet\Services\HssSrv] 
      [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] 
      [HKCU\Software\HotspotShield]     
      [HKLM\Software\HotspotShield]     
      D:\Program Files\Hotspot Shield     
      D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\facemoods.com     
      D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\Babylon     
      D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\media finder     
      D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Local Settings\Application Data\Babylon     
      OPT:SR - | Auto 30/08/2011 390504 |  (Bonjour Service) . (.Apple Inc..) - D:\Program Files\Bonjour\mDNSResponder.exe
      OPT:SR - | Auto 05/01/2012 363336 |  (HssSrv) . (.AnchorFree Inc..) - e:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 
      0
    2. Utilisateur anonyme
       
      Bonsoir, le mode ss echecs ne change rien.
      A priori j'ai collé zpdiag et lancer zpfix avec ça.
      J'ai lancé zpfix en copiant ce que vous m'avez collé mais ca ne change rien.
      Je ne sais pas comment faire.
      J'ai surement fait une betise mais j'aimerais bien que mon pc reconnaisse tous les liens qui le constitue. C le probleme apparemment.
      0
    3. Utilisateur anonyme
       
      j'ai le CD d'installation de XP, si cela pouvait m'aider a tout faire remarcher...
      je ne sais pas
      0
    4. jacques.gache Messages postés 34829 Statut Contributeur sécurité 1 645
       
      ok tu as donc pas suivi la procédure de zhpfix , en copiant et collant les lignes donnés !! tu dis avoir collé zhpdiag dans zhpfix et lancer la c'est un suicide de windows d'ou les problèmes !!
      quand tu dis avoir le cd de windows c'est un cd original ou un que tu as graver au premier démarrage du pc ?? et même si c'est un original je pense pas que l'on puisse réparrer car il doit au maximun être avec le sp2 et tu est avec le sp3 , la je te conseillerait de graver depuis un pc fonctionnant un cd live et de voire pour récupérer tes donnés perso et de réinstaller windows
      car la je vois pas comment !!

      si as tu regarder quand tu fais F_ pour le mode sans echec si tu peux avoir l'invite de commande et voir si avec cela la restauration système pourrais fonctionner https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/198225-restaurer-windows-10-8-7-vista-xp-avec-rstrui-et-l-invite-de-commande

      ou essais aussi en redémarrant sur la dernière bonne configuration connu !!




      PS: une commande pour restaurer la quarantaine de zhpfix des fois que

      tu copier cela :

      QuarantineRestoreAll

      tu ouvres zhpfix et si rien n'est copier tu clique sur le H coller les lignes helpers
      et puis tu clique sur GO
      0
    5. Utilisateur anonyme
       
      J'ai le CD original. Donc si je repare avec et que je met le pack 3 apres, ca va pas marcher si j'ai bien compris.
      C'est XP pro au cas ou cela compte.

      sinon j'ai reussi a faire plusieur restauration systeme mais ca ne donne rien de positif.
      Lorsque le pc redemarre, il me redemande le chemin de la restauration syteme, ds restore etc et elle semble se passe normalement.

      J'ai tenté le QuarantineRestoreAll et lancer GO, au bout de 30 mn cela m'affichait tjrs traitement en cours. J'ai regardé ce qui était ecrit et je lisais que le traitement avait duré 11 mn, qu'il etait donc terminé. Bizarre. J'ai donc rebooté
      0