Onglets qui s'ouvrent tout seul avec IE

8tango Messages postés 67 Statut Membre -  
 8tango -
Bonjour,

J'ai 3 ordinateurs à la maison et ils sont tous connectés à une livebox play en wifi, depuis quelques jours j'ai des onglets qui s'ouvrent tout seul avec Internet Explorer lorsque je tape un mot sous Google.fr et que je valide ce mot par la touche Enter ou en le sélectionnant dans la liste de mots proposés par Google.

Ces onglets s'ouvrent en nombre infini si je ne ferme pas Internet Explorer.

Si j'utilise Firefox ou Chrome il n'y a pas de problème.

J'ai ce problème sur mes 3 ordinateurs.

Lorsque je souhaite me reconnecter à Google.fr avec Firefox, Google me demande de rentrer le code d'un captcha parce qu'il a identifié un trafic anormal provenant de mon réseau !!!

J'ai scanné mes ordi avec un anti-virus (AVG), j'ai passé adwcleaner et Spybot et ils n'ont rien trouvé.

Si je redémarre ma livebox, le problème disparait temporairement, puis revient !!!

Avez-vous une idée du problème ?

Merci pour votre aide.

Bruno

9 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,

Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Coche tout en faisant un clic droit / cocher tout
puis bouton supprimer sélection pour tout supprimer.



0
8tango
 
Merci pour ta réponse.

Voici le résultat demalwarebytes :


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.10.02.05

Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
PC-Bureau :: PC-BUREAU-HP [administrateur]

02/10/2013 14:07:43
mbam-log-2013-10-02 (14-07-43).txt

Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 675955
Temps écoulé: 1 heure(s), 36 minute(s), 54 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Fais skip sur les détections.
Clic en haut à droite sur reports.
Vas sur http://pjjoint.malekal.com et copie/colle le contenu du rapport TDSSKiller en bas, fais envoyer.
Donne le lien du rapport pjjoint ici dans un nouveau message.



puis :


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE




Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
8tango
 
Voici le 1er rapport http://pjjoint.malekal.com/files.php?read=20131002_p14l13q15h7q6
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
8tango
 
Voici les autres rapports :

http://pjjoint.malekal.com/files.php?read=OTL_Extras_20131002_x15e14g8q10b7

http://pjjoint.malekal.com/files.php?read=OTL_20131002_c14o8h11k11d15
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Désinstalle :
Google Toolbar
Spybot (pas efficace).

Ca continue les pubs ?
Si oui, ce serait pas depuis que tu as seosoft ?
0
8tango
 
L'ouverture des onglets continue par intermittence.

Il y a eu effectivement une mise a jour du logiciel Seosoft il y a quelques jours et mon antivirus a stoppé un malware le jour ou il y a eu cette mise à jour de Seosoft et j'ai ce problème d'ouverture d'onglets depuis ce jour là ! Il y a peut-être un lien avec ce logiciel !

Comment expliquer que j'ai ce problème d'ouverture d'onglets sur mes 3 ordinateurs alors que Seosoft est installé que sur un de mes ordinateurs ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ché pas.

Menu Démarrer / tape msconfig et onglet démarrage
décoche Seofsoft
OK partout et redémarre,

vois ce que cela donne.
0
8tango
 
J'ai décoché Seofoft et je vais voir si le problème est toujours là.

En tout les cas un grand merci pour ton aide :)
0