Fenetre qui se déselectionne toute seul

Fermé
Playaa Messages postés 8 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013 - 27 mars 2013 à 12:22
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 30 mars 2013 à 15:05
Bonjour,
Depuis quelque jour lorsque je lance une page un internet elle se déselectionne a peut pret toute les minute , et puis c'est le meme probleme lorsque je lance un jeu il s'enleve et me ramene au bureau , se qui est tres ambetent de devoir le reouvrir toute les minute.
Si quelqu'un pourait m'aider sa serait sympa parce-que je ne vois vrement pas d'ou sa pourait venir.
Merci d'avance.



15 réponses

tanteelise Messages postés 28274 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 19 décembre 2024 4 563
Modifié par tanteelise le 27/03/2013 à 14:42
regardez au dessus du rapport, il est indiqué :

Type d'examen: Examen rapide

"Le peu que je sais, c'est à mon ignorance que je le dois" (Sacha Guitry)
Absence de réponses à partir de 17-18H, merci de votre compréhension :)
1
tanteelise Messages postés 28274 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 19 décembre 2024 4 563
27 mars 2013 à 12:50
téléchargez et installez malwarbytes, en mode sans échec avec prise en charge réseau :

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

vous le mettez à jour
vous faites une vérification complète du disque
vous supprimez tout ce qu'il pourrait trouver
vous redémarrez
vous faites un copier/coller du rapport après suppression dans votre réponse

Cordialement


0
Playaa Messages postés 8 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
27 mars 2013 à 14:24
Voila le rapport après les avoir vérifie et supprimé

Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.21.06

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Greg :: PC-GREG [limité]

Protection: Activé

21/02/2013 14:44:22
mbam-log-2013-02-21 (14-44-22).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 226850
Temps écoulé: 7 minute(s), 2 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 22
HKCR\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.funmoodsESrvc.1 (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\esrv.funmoodsESrvc (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{C1ED9DA0-AFD0-4b90-AC6A-D3874F591014} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{1FDC0B61-91AC-4157-9B27-CAD9A09AB67E} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKCR\BrowserConnection.Loader.1 (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKCR\BrowserConnection.Loader (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1ED9DA0-AFD0-4B90-AC6A-D3874F591014} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B} (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\EoRezo (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eoRezo_is1 (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{F34C9277-6577-4DFF-B2D7-7D58092F272F} (PUP.Datamngr) -> Données: Search-Results Toolbar -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{f34c9277-6577-4dff-b2d7-7d58092f272f} (PUP.Datamngr) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|eorezo (Rogue.Eorezo) -> Données: "C:\Program Files (x86)\EoRezo\eorezo.exe" -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 3
C:\Program Files (x86)\eoRezo (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Greg\AppData\LocalLow\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Greg\AppData\LocalLow\Funmoods\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 7
C:\Program Files (x86)\Search Results Toolbar\Datamngr\BrowserConnection.dll (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Search Results Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll (PUP.Datamngr) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Greg\Downloads\webinstaller.exe (PUP.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Greg\Local Settings\Temporary Internet Files\Content.IE5\MU4UK51W\FunmoodsSetup[1] (Adware.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Greg\AppData\Roaming\Funmoods\UpdateProc\UpdateTask.exe (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\eoRezo\unins000.dat (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\eoRezo\unins000.exe (Rogue.Eorezo) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
tanteelise Messages postés 28274 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 19 décembre 2024 4 563
27 mars 2013 à 14:30
Re,

vous avez fait un examen rapide et non un examen complet... vous le recommencerez après.

faites ceci :

téléchargez et installer cet utilitaire :

http://general-changelog-team.fr/en/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

(flêche verte à droite)

supprimez tout et faites également un copier/coller du rapport


Ensuite, téléchargez et exécutez ceci :

https://www.commentcamarche.net/telecharger/securite/19543-roguekiller-anti-malware/

supprimez tout et faites un copier/coller du rapport.

Merci

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Playaa Messages postés 8 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
27 mars 2013 à 14:39
Pour le premier j'ai bien fait une recherche complete

Voici le rapport du 2eme et ensuite je metrait le 3eme qui est entrain de se faire

# AdwCleaner v2.115 - Rapport créé le 27/03/2013 à 14:34:07
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Greg - PC-GREG
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Greg\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\search results toolbar
Dossier Supprimé : C:\Program Files (x86)\SweetIM
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Browser Manager
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\Greg\AppData\Local\Smartbar
Dossier Supprimé : C:\Users\Greg\AppData\LocalLow\ilividtoolbarguid
Dossier Supprimé : C:\Users\Greg\AppData\LocalLow\Smartbar
Dossier Supprimé : C:\Users\Greg\AppData\LocalLow\SweetIM
Dossier Supprimé : C:\Users\Greg\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Greg\AppData\Roaming\Funmoods
Fichier Supprimé : C:\Users\Greg\Desktop\cacaoweb.exe
Fichier Supprimé : C:\Users\Greg\Desktop\Search The Web.url
Fichier Supprimé : C:\Users\Greg\Desktop\sweetpcfix.url

***** [Registre] *****

Clé Supprimée : HKCU\Software\cacaoweb
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16470

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v25.0.1364.172

Fichier : C:\Users\Greg\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [1894 octets] - [27/03/2013 14:33:51]
AdwCleaner[S1].txt - [1845 octets] - [27/03/2013 14:34:07]

########## EOF - C:\AdwCleaner[S1].txt - [1905 octets] ##########
0
Playaa Messages postés 8 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
27 mars 2013 à 14:44
Voila le 3eme :

RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Greg [Droits d'admin]
Mode : Suppression -- Date : 27/03/2013 14:43:38
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts



¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9750420AS +++++
--- User ---
[MBR] b5dd00f7bc11318db162d62b5381bfc4
[BSP] 6038da5abdb86a32e945c2c6aa172f56 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 25600 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 300062 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 666957824 | Size: 389740 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3]_D_27032013_144338.txt >>
RKreport[1]_S_27032013_144132.txt ; RKreport[2]_D_27032013_144220.txt ; RKreport[3]_D_27032013_144338.txt
0
Playaa Messages postés 8 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
27 mars 2013 à 14:45
A oui en effet j'ai fait un rapide , se n'est pas trop grave ?
0
tanteelise Messages postés 28274 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 19 décembre 2024 4 563
27 mars 2013 à 14:47
Comment se comporte votre pc maintenant ?
Pour malwarbytes, pas grave, refaites un examen complet, et postez le rapport.

0
Playaa Messages postés 8 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
27 mars 2013 à 15:00
Bin ecoutez pour l'instant sa a l'air de marcher , si jamais le probleme réaparer je vous en ferez part , merci beaucoup pour votre aide :)
0
tanteelise Messages postés 28274 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 19 décembre 2024 4 563
27 mars 2013 à 15:15
je souhaiterais quand même que vous fassiez un examen complet avec malwarbytes. Merci
0
Playaa Messages postés 8 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
28 mars 2013 à 18:00
Bonjour c'est encore moi , le probleme est revenu aujourd'hui je ne comprend pas comment sa se fait et d'ou se probleme pourait venir .
Merci d'avance si vous avez une solution.
0
tanteelise Messages postés 28274 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 19 décembre 2024 4 563
29 mars 2013 à 11:17
bonjour,

avez-vous fait le scan complet avec malwarbytes ?

cordialement
0
Playaa Messages postés 8 Date d'inscription mercredi 27 mars 2013 Statut Membre Dernière intervention 30 mars 2013
30 mars 2013 à 13:58
Bonjour ,
Le problème est toujours présent j'ai donc fait un nouveau examen complet voici le rapport :

Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.03.27.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Greg :: PC-GREG [administrateur]

30/03/2013 12:50:34
mbam-log-2013-03-30 (12-50-34).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 375701
Temps écoulé: 1 heure(s), 6 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
tanteelise Messages postés 28274 Date d'inscription lundi 5 avril 2010 Statut Contributeur Dernière intervention 19 décembre 2024 4 563
30 mars 2013 à 14:49
Bonjour,

je pense qu'il est préférable que je transfère le post dans la section virus/sécurité . Un spécialiste vous prendra en main. Vous patientez un peu.

bonne chance.

cordialement
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 mars 2013 à 15:05
salut à la demande , je prends la suite

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option [color=red][b]"Scan|Kill"[/b][/color]

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

[b]l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.[/b]

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0