Problèmes avec Firefox et IE. XP pro

Fermé
Utilisateur anonyme - 19 mai 2012 à 13:57
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 21 mai 2012 à 17:39
Bonjour,

Bonjour, je me permet de solliciter votre aide ou peut-être pourrez vous me rediriger vers un lieu fait pour cela ?

Mon IE ne se lance plus.
Mozilla lance plus d'une fois sur deux des pages non sollicitées, comme ebay ou des conseil nutritifs etc.
Des popups se lancent parfois.

Je suppose que c'est un virus ou un malware mais je n'ai rien trouvé. J'utilise Avira et Malwarebyte.

Merci de toute aide.

A voir également:

11 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 19/05/2012 à 14:34
bonjour, pourrais tu poster un zhpdiag , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/

Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
je veux bien le partager avec toi !!
0
Utilisateur anonyme
19 mai 2012 à 15:13
Merci, je pense avoir fais comme demandé.

http://cjoint.com/12mi/BEtpmZntpdE.htm
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 mai 2012 à 20:18
bonjour, passes adw-cleaner mode suppression

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
Utilisateur anonyme
19 mai 2012 à 20:26
http://cjoint.com/12mi/BEtuAgXnh5o.htm
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 mai 2012 à 21:04
tu as fais 4 fois adw-cleaner en suppression aujourd'hui et tu me poses le dernier normal qu'il ni est plus rien

AdwCleaner[S1].txt - [307 octets] - [19/05/2012 11:06:37]
AdwCleaner[S2].txt - [7724 octets] - [19/05/2012 11:11:49]
AdwCleaner[S3].txt - [972 octets] - [19/05/2012 11:29:12]
AdwCleaner[S4].txt - [907 octets] - [19/05/2012 20:19:28]



relance zhpdiag et poste le nouveau rapport pour contrôle !!
0
Utilisateur anonyme
19 mai 2012 à 21:43
voila
http://cjoint.com/12mi/BEtvRai5Yhc.htm
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 mai 2012 à 22:02
tu fais zhpfix comme expliqué et tu nous dira comment va le pc et tes problèmes !!

.Copies la totalité des lignes donnés dans se lien :

https://www.cjoint.com/?BEtwbgwypvZ


une fois que tu as copier et seulement après

. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras sur ton bureau ou dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport


postes le par le biais de cijoint car il risque d'être trop long pour le forum !!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
19 mai 2012 à 23:09
Grosse Cata, J'ai voulu lancé Zhpfix. Cela mettait du temps et voulait effacer plein de choses que je refusais, service pack 3 , adobe , skyrim etc etc.
J'ai décidé de stopper le processus.
J'ai rebooté et là toutes mes icones du bureau avaient le suffixe .lnk à la fin.
A chaque fois que je clique sur l'un de ces icones on me demande si pour ouvrir ce fichier je jeux utiliser le service web ou selectionner un programme ds une liste.
Par là je peux passer ds l'explorer.

J'ai souhaité faire une restauration systeme et meme question sauf que le chemin de l'executable qui fait ce travail, je ne sais pas ou il est ni si ce serait vraiment utile.
Je ne peux donc quasiment plus rien faire maintenant avec mon PC et j'aimerais annuler la derniere operation de zhpfix.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 19/05/2012 à 23:26
il fallait laisser zhpfix faire le nettoyage dans les ligne donnés il était pas question de supprimer le service pack 3 , adobe , skyrim tu t'es fait peur tu avais bien compier les lignes donnés dans le lien https://www.cjoint.com/?BEtwbgwypvZ et pas autre chose ??

bon essais de relancer zhpfix et clique sur le bouton HiddenFix

si cela ne régle pas le problème tu fais une restauration système à date et heure avant zhpfix

pour ouvrir la restauration système tu appuis en même temps sur la touche windows "celle avec le drapeau et puis sur R et dans la fenêtre exécuter tu mets %windir%\system32\restore\rstrui.exe et tu valide avec entrèe et normalement tu devrais avoir la page de la restauration système !!
0
Utilisateur anonyme
20 mai 2012 à 00:12
peut etre mais a chaque fois j'avais le choix entre continuer la desinstallation ou l'annuler. Ce n'est pas normal.
0
Utilisateur anonyme
19 mai 2012 à 23:26
D'accord , par contre cette restauration systeme, dans le cas on j'en ai besoin, pourriez vous me dire comment la faire puisque justement j'ai expliqué pourquoi je n'arrivais pas à la faire.
Merci ^^
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 mai 2012 à 23:29
pour ouvrir la restauration système tu appuis en même temps sur la touche windows "celle avec le drapeau et puis sur R et dans la fenêtre exécuter tu mets %windir%\system32\restore\rstrui.exe et tu valide avec entrèe et normalement tu devrais avoir la page de la restauration système !!
0
Utilisateur anonyme
19 mai 2012 à 23:53
La restauration ou Hiddenfix avant n'ont pas réglé ts mes problemes.
En fait au tout depart du mon boot catastrophique, lorsque j'ai cliqué sur l'une de mes icones, j'ai fais la procdeure de mettre le lien de l'executable et depuis plus de la moitié de mes icones sont liés à ce soft l'autre moitié n'ayant pas de logo d'icone.
Windows me lance au départ qu'il ne peut pas trouver le fichier desktop.ini

Peut etre cela aiderait si je lui fournissais le chemin de ce fichier. Pareil, je ne sais pas ou cela se trouve.

Pendant ce temps adobes flash player essaie de s'installer toutes les 5mn .
Je v tenter une restauration encore plus eloignée mais cela ne devrait rien changer.
0
Utilisateur anonyme
20 mai 2012 à 00:06
Je ne sais plus quoi faire. Pas moyen d'avoir un bureau normal ?
Les lnk à la fin des icones ont certe disparu mais mon demarrage n'a rien a voir.
La moitié de mes icone dédiée à mon soft, un jeu d'echecs déja.
Puis au lancement, j'avais plein de petites icones en bas a droite, maintenant plus que le son. Msn ne se lance plus. Mon soft d'echecs se lance 2 fois. Plus etc.
0
Utilisateur anonyme
20 mai 2012 à 00:14
Je dois en plus me coucher tot car j'ai quelque chose de tres important a faire demain, lever tres tot avec necessité de bonne forme intellectuelle.

J'aimerais avoir des solutions pour demain en esperant ne pas faire trop de cauchemars...
0
Utilisateur anonyme
20 mai 2012 à 00:19
Avant d' aller me coucher, grosso modo, pour tout ce que je souhaite executer, mais vraiment quoi que ce soit, on me demande son chemin. Ce que je fais a chaque fois par exemple pour lancer firefox. Meme probleme avec toutes les options du panneau de configuration.
Tout quoi. Je peux juste langer directement mon soft d'echecs, des fichiers textes et des videos avec VLC. Windows a bien voulu retenir cela.
Le soft d'echecs se lance avec la moitié de mes icones par contre.

Bref, je v me coucher :(
0
Utilisateur anonyme
20 mai 2012 à 00:26
derniere chose si cela peut être un indice. Le message d'erreur lorsque adobe flash player tente de s'installer est:

Aucun programme n'est associé à ce fichier pour exécuter cette action. Créez une association en utilisant l'application options des dossiers dans le panneau de configuration.

Je clique sur ok , le message se ferme et 5mn plus tard la meme...

Je ne comprend rien bien sur et comme rien ne marche nulle part.

Voila, désolé, je dois me coucher, a+
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
20 mai 2012 à 11:04
je sais pas se que tu as fais avec zhpfix car dans le lien donnés aucune ligne n'est en relation avec service pack 3 , adobe , skyrim !!
et si tu démarres en mode sans echec comment est le pc ??


je te les met ici et regarde c'est bien cela que tu as mis
SysRestore 
FirewallRAZ 
EmptyFlash 
EmptyTemp 
M2 - MFEP: prefs.js [Administrateur - er9ecbpm.default\ffxtlbr@Facemoods.com] [] Facemoods v1.4.1 (.Volo-Net.)     
O2 - BHO: Hotspot Shield Class - {F9E4A054-E9B1-4BC3-83A3-76A1AE736170} . (.AnchorFree Inc. - Pas de description.) -- e:\Program Files\Hotspot Shield\HssIE\HssIE.dll 
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- D:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- E:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- D:\WINDOWS\RTHDCPL.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-789336058-1078081533-839522115-500\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- D:\WINDOWS\system32\ctfmon.exe
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - D:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Hotspot Shield Routing Service (HssSrv) . (.AnchorFree Inc. - Pas de description.) - e:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 
O42 - Logiciel: Hotspot Shield 2.24 - (.AnchorFree.) [HKLM] -- HotspotShield     
O43 - CFD: 20/11/2011 - 07:55:48 - [12,616] ----D D:\Program Files\Hotspot Shield     
O43 - CFD: 15/12/2011 - 12:25:57 - [0] ----D D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\facemoods.com     
O43 - CFD: 20/11/2011 - 07:55:48 - [12,616] ----D D:\Program Files\Hotspot Shield     
O43 - CFD: 15/12/2011 - 12:25:57 - [0] ----D D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\facemoods.com     
O43 - CFD: 06/02/2012 - 22:10:30 - [0,011] ----D D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\Babylon     
O43 - CFD: 13/03/2012 - 01:47:22 - [0] ----D D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\Media Finder     
O43 - CFD: 06/02/2012 - 22:10:31 - [4,905] ----D D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Local Settings\Application Data\Babylon     
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("browser.babylon.HPOnNewTab", "isearch.babylon.com"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("browser.search.order.1", "Search the web (Babylon)"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("browser.search.selectedEngine", "Search the web (Babylon)"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.aflt", "babsst"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.babExt", ""); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110141"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.hardId", "24a7272400000000000000ffbec15b94"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.id", "24a7272400000000000000ffbec15b94"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.instlDay", "15437"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.instlRef", "sst"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.newTab", true); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.ovrDmn", "isearch.babylon.com"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.tlbrId", "base"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1723:29:25"); 
O69 - SBI: prefs.js [Administrateur - er9ecbpm.default] user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); 
[HKLM\Software\Tencent] 
[HKCU\Software\HotspotShield]     
[HKLM\Software\BrowserChoice]  
[HKLM\Software\TENCENT]  
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]     
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]     
[HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]     
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]     
[HKLM\SYSTEM\CurrentControlSet\Services\HssSrv] 
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv] 
[HKCU\Software\HotspotShield]     
[HKLM\Software\HotspotShield]     
D:\Program Files\Hotspot Shield     
D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\facemoods.com     
D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\Babylon     
D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Application Data\media finder     
D:\Documents and Settings\Administrateur.TURLIPON-B6219A\Local Settings\Application Data\Babylon     
OPT:SR - | Auto 30/08/2011 390504 |  (Bonjour Service) . (.Apple Inc..) - D:\Program Files\Bonjour\mDNSResponder.exe
OPT:SR - | Auto 05/01/2012 363336 |  (HssSrv) . (.AnchorFree Inc..) - e:\Program Files\Hotspot Shield\HssWPR\hsssrv.exe 
0
Utilisateur anonyme
20 mai 2012 à 19:43
Bonsoir, le mode ss echecs ne change rien.
A priori j'ai collé zpdiag et lancer zpfix avec ça.
J'ai lancé zpfix en copiant ce que vous m'avez collé mais ca ne change rien.
Je ne sais pas comment faire.
J'ai surement fait une betise mais j'aimerais bien que mon pc reconnaisse tous les liens qui le constitue. C le probleme apparemment.
0
Utilisateur anonyme
20 mai 2012 à 19:51
j'ai le CD d'installation de XP, si cela pouvait m'aider a tout faire remarcher...
je ne sais pas
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 20/05/2012 à 21:25
ok tu as donc pas suivi la procédure de zhpfix , en copiant et collant les lignes donnés !! tu dis avoir collé zhpdiag dans zhpfix et lancer la c'est un suicide de windows d'ou les problèmes !!
quand tu dis avoir le cd de windows c'est un cd original ou un que tu as graver au premier démarrage du pc ?? et même si c'est un original je pense pas que l'on puisse réparrer car il doit au maximun être avec le sp2 et tu est avec le sp3 , la je te conseillerait de graver depuis un pc fonctionnant un cd live et de voire pour récupérer tes donnés perso et de réinstaller windows
car la je vois pas comment !!

si as tu regarder quand tu fais F_ pour le mode sans echec si tu peux avoir l'invite de commande et voir si avec cela la restauration système pourrais fonctionner https://forums.cnetfrance.fr/tutoriels-windows-7-8-et-autres-sytemes/198225-restaurer-windows-10-8-7-vista-xp-avec-rstrui-et-l-invite-de-commande

ou essais aussi en redémarrant sur la dernière bonne configuration connu !!




PS: une commande pour restaurer la quarantaine de zhpfix des fois que

tu copier cela :

QuarantineRestoreAll

tu ouvres zhpfix et si rien n'est copier tu clique sur le H coller les lignes helpers
et puis tu clique sur GO
0
Utilisateur anonyme
20 mai 2012 à 22:26
J'ai le CD original. Donc si je repare avec et que je met le pack 3 apres, ca va pas marcher si j'ai bien compris.
C'est XP pro au cas ou cela compte.

sinon j'ai reussi a faire plusieur restauration systeme mais ca ne donne rien de positif.
Lorsque le pc redemarre, il me redemande le chemin de la restauration syteme, ds restore etc et elle semble se passe normalement.

J'ai tenté le QuarantineRestoreAll et lancer GO, au bout de 30 mn cela m'affichait tjrs traitement en cours. J'ai regardé ce qui était ecrit et je lisais que le traitement avait duré 11 mn, qu'il etait donc terminé. Bizarre. J'ai donc rebooté
0