Page web qui s'ouvre toute seule

Résolu
swan1966 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

Depuis que j'ai restauré mon ordi portable, cette page web: "https://www.acer.com/worldwide/selection.html" s'ouvre toute seule quand je vais sur le net.
Un helpers du site m"a aidé à suprimer des malwares mais ne sait pas pour ce problème. J'ai cherché sur un forum acer qu'il m'a donné mais en vain.

Comment s'en débarasser SVP???

Merci

90 réponses

Utilisateur anonyme
 
ah oui je te l'ai pas encore fait installer mouhahahahhaha on va y venir ^^

en deux mots :

refais ca : https://forums.commentcamarche.net/forum/affich-25624687-page-web-qui-s-ouvre-toute-seule#3
0
swan1966 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
 
C'est bizarre!!! nous somme le 22 juillet et le rapport s'est affiché avec la date du 20 juillet sur mon bureau ]????


ci-joint le rapport

https://pjjoint.malekal.com/files.php?id=20120722_n15g6q14r10n13
0
Utilisateur anonyme
 
le rapport oui il a été créé le 20 mais terminé et transféré sur le bureau le 22 :)

Scan : 17:53:40 | 22/07/2012

je ne l'efface pas au relancement de l outil ca me permet de voir ce qui a été fait à chaque lancement

je regarde ca et je reviens
0
swan1966 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
 
waouh fortiche!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
heu.....tu peux me dire quoi sur ces deux fixhiers ?

C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\SETAUDIO.EXE
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\SETRES.EXE
0
swan1966 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
 
alors là aucune idée???????????
0
Utilisateur anonyme
 
lol ben regarde ! ^^
0
swan1966 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
 
Ben, j'ai regardé mais arriver à \windows\ je n'ai pas de \start Menu\, il n'est pas apparant en tout cas.
Voilà à moins que tu avais envi que je regarde autrement ça je ne sais pas faire )-;
0
Utilisateur anonyme
 
tu rentres bien dans C:\programData ?
0
swan1966 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
 
j'ai trouvé. Il fallait traduire en francais au lieu de start menu c'était menu démarrer
je ne sais pas quoi te dire
Version du fichier: 1.0.0.0
date de création le 07/07/2012
taille :20Ko
Date de modification le 04/04/2008
même chose pour les deux ya que l'heure de création qui diffère d'une minute
0
Utilisateur anonyme
 
mmmmm....;fais-les analyser sur virus total et donne le lien de la page une fois l'analyse terminée

===

https://www.virustotal.com/gui/
0
swan1966 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
 
0
Utilisateur anonyme
 
pourquoi on a deux fois le meme fichier sous un nom differents bizarre cette histoire.....
0
swan1966 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
 
oui c'est bizarre!!
0
Utilisateur anonyme
 
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
swan1966 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
 
Je devais cliquer sur résultat je ne le trouve pas je suppose que c'est normal vu que pas de fichiers nuisible
Ci-joint le rapport
Merci


Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.07.23.09

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Souâd :: PC-DE-SOUÂD [administrateur]

23/07/2012 17:38:07
mbam-log-2012-07-23 (17-38-07).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 320981
Temps écoulé: 53 minute(s), 46 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Utilisateur anonyme
 
mouais je demandais d'enregistrer les outils sur le bureau et tu les as lancés d'internet à ce que je vois....faut jamais executer un programme , tu le telecharges d abord en l'enregistrant , et ensuite une fois seulement qu il est dans ton pc tu le lances.métonnne pas que tu chopes toutes les merdes de la terre comme ca....

======

desinstalle adobe reader 8

=======


@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/

================================

Clique sur ce lien : https://www.cjoint.com/?BGxt7MTYLWG

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
swan1966 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
 
Je n'en savais rien effectivemt j'ai toujours fait celà

sinon c'est quoi les switchs de Pre_script est ce qe ça me concerne??? Que dois-je faire du lien???

Le reste je fais et je reviens
ah! si j'ai scané mon disque externe avec malwarebytes ci-joint le rapport

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.07.23.09

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
Souâd :: PC-DE-SOUÂD [administrateur]

23/07/2012 18:51:50
mbam-log-2012-07-23 (18-51-50).txt

Type d'examen: Examen personnalisé (G:\|)
Options d'examen activées: Système de fichiers | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: Mémoire | Démarrage | Registre | Heuristique/Extra | P2P
Elément(s) analysé(s): 23255
Temps écoulé: 19 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
G:\Mes documents\driver tél mobile\SoftonicDownloader_pour_samsung-pc-studio.exe (PUP.BundleOffer.Downloader.S) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
swan1966 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
 
0
swan1966 Messages postés 92 Date d'inscription   Statut Membre Dernière intervention   1
 
le data (D:) avant cette pqrtie était vide maintenant ya des fichiers qui se sont installés dedans , C'est normal???
0