Fenetre intempestive

Résolu
patrice1969 Messages postés 74 Statut Membre -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Bonjour,

Après l'ouverture de mon navigateur, des fenêtres intempestives s'ouvrent. Quelqu'un peut il m'apporter son aide ?

15 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bonjour,

    Télécharge ici (lien direct): AdwCleaner (de Xplode)

    ▶ Lance-le

    ▶ Clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
    0
  2. patrice1969 Messages postés 74 Statut Membre
     
    Bonjour et merci de ton aide,

    en réponse :

    # AdwCleaner v2.306 - Rapport créé le 04/08/2013 à 14:12:47
    # Mis à jour le 19/07/2013 par Xplode
    # Système d'exploitation : Windows 7 Enterprise N Service Pack 1 (32 bits)
    # Nom d'utilisateur : FENEONP - PCP11INF0009339
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\feneonp\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files\Iminent
    Dossier Supprimé : C:\Users\feneonp\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl

    ***** [Registre] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16496

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v7.0.1 (fr)

    Fichier : C:\Users\formateur\AppData\Roaming\Mozilla\Firefox\Profiles\1nc1d3r.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\adminhr\AppData\Roaming\Mozilla\Firefox\Profiles\yushmvie.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\dt1\AppData\Roaming\Mozilla\Firefox\Profiles\1nc1d3r.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\melkie\AppData\Roaming\Mozilla\Firefox\Profiles\1nc1d3r.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\feneonp\AppData\Roaming\Mozilla\Firefox\Profiles\1nc1d3r.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\guyotg\AppData\Roaming\Mozilla\Firefox\Profiles\1nc1d3r.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\katuszynskif\AppData\Roaming\Mozilla\Firefox\Profiles\1nc1d3r.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    Fichier : C:\Users\maheop\AppData\Roaming\Mozilla\Firefox\Profiles\1nc1d3r.default\prefs.js

    [OK] Le fichier ne contient aucune entrée illégitime.

    -\\ Google Chrome v28.0.1500.95

    Fichier : C:\Users\feneonp\AppData\Local\Google\Chrome\User Data\Default\Preferences

    [OK] Le fichier ne contient aucune entrée illégitime.

    *************************

    AdwCleaner[R1].txt - [25215 octets] - [07/04/2012 21:01:29]
    AdwCleaner[R2].txt - [2044 octets] - [16/04/2012 13:39:20]
    AdwCleaner[R3].txt - [47967 octets] - [22/06/2013 16:15:32]
    AdwCleaner[R4].txt - [32718 octets] - [02/08/2013 13:16:19]
    AdwCleaner[S1].txt - [25707 octets] - [07/04/2012 21:02:20]
    AdwCleaner[S2].txt - [2114 octets] - [16/04/2012 13:39:33]
    AdwCleaner[S3].txt - [47792 octets] - [22/06/2013 16:16:25]
    AdwCleaner[S4].txt - [2377 octets] - [23/06/2013 10:30:33]
    AdwCleaner[S5].txt - [33085 octets] - [02/08/2013 13:17:19]
    AdwCleaner[S6].txt - [2753 octets] - [04/08/2013 14:12:47]

    ########## EOF - C:\AdwCleaner[S6].txt - [2813 octets] ##########
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    OK relance adwc clique sur Désinstaller

    ================================

    reparamètres tes navigateurs WEB :
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

    ================================

    ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

    ▶ Exécute-le. Accepte la mise à jour.

    ▶ Sélectionne "Exécuter un examen complet"
    ▶ Clique sur "Rechercher"
    ▶ L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    Citation :

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ▶ Clique donc sur Afficher les résultats.
    ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

    Si MBAM demande à redémarrer le pc : ▶ fais-le.

    Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
    0
  4. patrice1969 Messages postés 74 Statut Membre
     
    Voici le rapport,

    C'est quoi pup.optional... ?

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.08.04.02

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 9.0.8112.16421
    FENEONP :: PCP11INF0009339 [administrateur]

    04/08/2013 14:44:33
    mbam-log-2013-08-04 (14-44-33).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 633527
    Temps écoulé: 1 heure(s), 56 minute(s), 50 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 2
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162} (PUP.Optional.Crossrider) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110111991162} (PUP.Optional.Crossrider) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 1
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|1 (Trojan.Agent.Gen) -> Données: C:\Program Files\Internet Explorer\iexplore.exe http://intranet/ -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 2
    C:\Users\feneonp\AppData\Roaming\player (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 53
    C:\Users\feneonp\Documents\Downloads\VLCMediaPlayerSetup-1EbEiv3.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\Documents\Downloads\VLCMediaPlayerSetup-4xGveFU.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\Documents\Downloads\VLCMediaPlayerSetup-7kJ0PIj.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\Documents\Downloads\VLCMediaPlayerSetup-8od34zB.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\Documents\Downloads\SoftonicDownloader_pour_winrar.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\Documents\Downloads\VLCMediaPlayerSetup-d4shbeB.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\Downloads\FlashPlayerSetup__2762_i42066914_il544126.exe (PUP.Optional.Amonetize) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\Downloads\FlashPlayerSetup__2762_i42067082_il544126.exe (PUP.Optional.Amonetize) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\Downloads\SoftonicDownloader_pour_ffdshow.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
    C:\$Recycle.Bin\S-1-5-21-1054490379-1970535926-2931531827-2545\$RO7COP3.exe (PUP.Optional.Bundlore) -> Mis en quarantaine et supprimé avec succès.
    C:\$Recycle.Bin\S-1-5-21-1054490379-1970535926-2931531827-2545\$RG3PHME.exe (PUP.Optional.Bundlore) -> Mis en quarantaine et supprimé avec succès.
    C:\$Recycle.Bin\S-1-5-21-1054490379-1970535926-2931531827-2545\$RISX9VU.exe (PUP.Optional.Bundlore) -> Mis en quarantaine et supprimé avec succès.
    C:\$Recycle.Bin\S-1-5-21-1054490379-1970535926-2931531827-2545\$RKS4M7X.exe (PUP.Optional.Bundlore) -> Mis en quarantaine et supprimé avec succès.
    C:\$Recycle.Bin\S-1-5-21-1054490379-1970535926-2931531827-2545\$RN21W6N.crdownload (PUP.Optional.Bundlore) -> Mis en quarantaine et supprimé avec succès.
    C:\Windows\Installer\6098f3e.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\playlist.vpl (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\config.ini (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_165.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_181.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_191.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_193.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_199.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_200.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_201.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_204.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_219.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_221.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_224.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_268.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_28.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_34.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_37.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_49.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_57.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_86.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_99.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_103.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_11.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_120.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_121.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_122.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_123.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_124.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_125.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_126.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_127.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_136.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_137.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_140.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_141.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_149.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_150.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\feneonp\AppData\Roaming\player\images\channel_ld_160.png (PUP.Optional.VPLMedia.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. patrice1969 Messages postés 74 Statut Membre
     
    Bonsoir,

    en dehors qu'il est toujours très lent à l'allumage, je n'ai plus le problème de fenêtre intempestive

    merci de ton aide
    0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    mmmmh

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    Clique ici pour voir la configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %localappdata%\*
    %localappdata%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %LocalAppData%\*
    %LocalAppData%\*.
    %SYSTEMDRIVE%\*.*
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    msconfig
    netsvcs
    BASESERVICES
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT
    SAVEMBR:0
    dir "%Homedrive%\*" /S /A:L /C


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
    0
  8. patrice1969 Messages postés 74 Statut Membre
     
    en réponse, et si j'ai bien compris :-)

    https://forums-fec.be/upload/www/?a=d&i=5086340088
    https://forums-fec.be/upload/www/?a=d&i=4863696130
    0
  9. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Abawi tu m'étonnes que ça rame t'as plein de trucs qui se lancent seuls au démarrage alors que tu t'en sers pas je suppose ...

    Voir à faire un peu de place dans les programmes qui se lancent seuls : https://www.malekal.com/msconfig-utilitaire-configuration-systeme-windows/

    Ensuite fait ce grand ménage et tiens moi au jus : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

    A+
    0
  10. patrice1969 Messages postés 74 Statut Membre
     
    Je te remercie,

    J'ai pas franchement d'amélioration au démarrage. Peut être aurais je du préciser que le problème n'existe pas quand je suis loggé au réseau d'entreprise.

    Pour le reste, j'ai réalisé la purge des outils et fait le ménage.

    Merci
    0
  11. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    En tout cas, le problème n'est pas viral.
    Et si tu te créé une nouvelle session pour voir ?
    0
  12. patrice1969 Messages postés 74 Statut Membre
     
    là je n'ai pas cette possibilité
    0
  13. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Comment ça ?
    0
  14. patrice1969 Messages postés 74 Statut Membre
     
    quand je vais dans compte d'utilisateur je n'ai pas la possibilité de créer un compte. A moins que je ne sois pas aller au bon endroit
    0
  15. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Bizarre tout ça ... ^^
    0