Problème de fenêtre intempestive

Résolu/Fermé
Oldi - 4 mars 2016 à 17:56
speedtrakker Messages postés 45 Date d'inscription samedi 2 janvier 2016 Statut Membre Dernière intervention 8 décembre 2016 - 5 sept. 2016 à 15:26
Bonjour à tous! Je me permets d'écrire ce message car j'ai un petit souci depuis quelque temps...

Ayant un ordinateur avec Windows 7, depuis quelques jours, de manière régulière, une petite fenêtre apparaît spontanément au milieu de l'écran. Elle dit provenir d'Internet Explorer et affiche:


Voulez-vous vraiment quitter cette page?
Message de la page Web:
false

...suivi de deux options: "Quitter cette page" et "Rester sur cette page".


Précisons que non seulement Internet Explorer n'est pas actif à ces moments-là, mais qu'en plus je ne l'utilise JAMAIS (enfin, soyons honnête, je m'en suis servi, une fois... pour télécharger Firefox, quoi).

Après quelques recherches sur Internet, j'en ai conclu que cela provenait probablement d'un programme malveillant attrapé sur un site quelconque. J'ai fait une analyse complète du système avec mon antivirus Avast: aucun résultat. Un scan avec Malwarebytes Anti-Malware: il a trouvé quelques petites sal*peries pas bien méchantes, mais hélas le problème persiste même après leur suppression. Suivant des conseils trouvés sur le net, j'ai également réinitialisé Internet Explorer: à nouveau sans résultat.

J'avoue qu'à présent je sèche un peu, et cela me déplaît assez car en ce moment je travaille beaucoup sur mon ordinateur et qu'il n'y a rien de plus désagréable que de se faire interrompre en plein boulot par ce genre de chose, vous en conviendrez!

Voilà, alors s'il passait par ici l'une ou l'autre âme charitable prête à éclairer ma lanterne au sujet de la méthode à adopter pour arranger la situation, je suis preneur. Merci d'avance!

4 réponses

Solution trouvée! Alors, pour ceux qui auraient le même problème, voici comment y remédier...

Il semblerait que le problème vienne d'une publicité présente sur Skype et qui transite via Internet Explorer. Pour supprimer cette fenêtre intempestive, il faut:

1) Supprimer les fichiers temporaires d'Internet Explorer.
Pour cela, dans la dernière version d'IE, ouvrez les paramètres (la petite icône en forme d'engrenage en haut à droite), puis allez dans Options Internet.
Dans la fenêtre qui s'affiche, dans l'onglet Général, rubrique Historique de navigation, cliquez sur le bouton Supprimer. Dans la fenêtre qui s'affiche, cochez Fichiers Internet et fichiers de site Web temporaires si ça n'est pas déjà fait, puis Supprimer.

2) Désactiver les pubs Skype.
Pour cela, toujours dans la fenêtre Options Internet, rendez-vous cette fois-ci dans l'onglet Sécurité. Vous y verrez une série d'icônes, dont une rouge en forme de panneau d'interdiction avec la mention Sites sensibles. Cliquez dessus, puis cliquez sur le bouton Sites.
Dans la fenêtre qui s'affiche, vous verrez une zone de texte précédée de la mention Ajouter ce site web à la zone. Dans cette fenêtre, tapez le texte:
https://apps.skype.com

...puis cliquez sur Ajouter. Si cela a fonctionné, le texte devrait être inclus dans la fenêtre de texte Sites Web.

Vous pouvez à présent quitter Internet Explorer. Pour valider tout cela, il ne vous reste plus qu'à lancer Skype, ou à le redémarrer s'il était déjà ouvert.

Voilà, j'espère que cela aura aidé! Et grands remerciements à Malekal_morte- pour son aide.
Pour te remercier, voilà une photo de pandas roux tout choupinous.
http://diversitudes.fr/img/2012/05/26rrbijj.jpg

Bonne journée à tous!
5
Merci cela a l air de fonctionner
0
Merci ! :)
0
Merci bcp ! Ça allait me rendre folle !
0
speedtrakker Messages postés 45 Date d'inscription samedi 2 janvier 2016 Statut Membre Dernière intervention 8 décembre 2016
5 sept. 2016 à 15:26
perso j'ai tout supprimé et j'ai toujours ces fenetres qui s'ouvrent !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
4 mars 2016 à 17:57
Salut

Commence par un nettoyage Adwcleaner en suivant les instructions du tutoriel Adwcleaner  https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start=
Donne le rapport de nettoyage en reponse.

Puis

Suis le tutoriel FRST https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à  ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

--
0
Merci pour cette réponse rapide!

Voici déjà le rapport AdwCleaner:

-------------------------------------------------------------------------------------------------------------------

# AdwCleaner v5.037 - Rapport créé le 04/03/2016 à 18:07:04
# Mis à jour le 28/02/2016 par Xplode
# Base de données : 2016-03-02.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : Admin - ADMIN-PC
# Exécuté depuis : C:\Users\Admin\Desktop\adwcleaner_5.037.exe
# Option : Scanner
# Support : http://toolslib.net/forum
          • [ Services ] *****
          • [ Dossiers ] *****


Dossier Trouvé : C:\Users\Admin\AppData\Roaming\RPEng
          • [ Fichiers ] *****


Fichier Trouvé : C:\Windows\SysNative\LavasoftTcpService64.dll
Fichier Trouvé : C:\Windows\SysNative\LavasoftTcpServiceOff.ini
Fichier Trouvé : C:\Windows\SysWOW64\lavasofttcpservice.dll
Fichier Trouvé : C:\Windows\SysWOW64\LavasoftTcpServiceOff.ini
          • [ DLL ] *****
          • [ Raccourcis ] *****
          • [ Tâches planifiées ] *****
          • [ Registre ] *****


Clé Trouvée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8DBC5A0A-31C4-46C7-B252-6B593EA11A87}
          • [ Navigateurs ] *****


C:\AdwCleaner\AdwCleaner[S1].txt - [1250 octets] - [04/03/2016 17:26:55]
C:\AdwCleaner\AdwCleaner[S2].txt - [1170 octets] - [04/03/2016 18:07:04]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [1244 octets] ##########

-------------------------------------------------------------------------------------------------------------------

Je vais m'atteler au tutoriel FRST à présent. Je vous tiens au courant de ce que cela donne.
0
Comme demandé, voici les trois rapports:

FRST:
http://pjjoint.malekal.com/files.php?read=FRST_20160304_q6t6s7f14y6

Shortcut:
http://pjjoint.malekal.com/files.php?read=20160304_z8l13s14d8t15

Addition:
http://pjjoint.malekal.com/files.php?read=20160304_o11f8u15i10w14


En espérant que cela vous aidera à cerner le problème!...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
4 mars 2016 à 18:54
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :


Winsock: Catalog9 01 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9 02 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9 03 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9 04 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9 15 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9-x64 01 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9-x64 02 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9-x64 03 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9-x64 04 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9-x64 15 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-09-12] (Lavasoft Limited)
cmd: netsh winsock reset



Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.


puis :

Réinitialise manuellement tes navigateurs et/ou re-paramètre manuellement tes navigateurs WEB ( page de démarrage, moteur de recherche, etc ) mais aussi supprimer/désactiver les extensions inutiles/parasites.
Pour t'aider à effectuer ce ménage, clique ci-dessous sur le nom du navigateur WEB que tu utilises :


0
J'ai effectué la manipulation avec FRST, et voici le rapport obtenu:

----------------------------------------------------------------------------------------------
Résultats de correction de Farbar Recovery Scan Tool (x64) Version:04-03-2016
Exécuté par Admin (2016-03-04 19:03:17) Run:1
Exécuté depuis C:\Users\Admin\Desktop
Profils chargés: Admin (Profils disponibles: Admin)
Mode d'amorçage: Normal
==============================================

fixlist contenu:

Winsock: Catalog9 01 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9 02 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9 03 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9 04 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9 15 C:\Windows\SysWOW64\LavasoftTcpService.dll [345360 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9-x64 01 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9-x64 02 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9-x64 03 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9-x64 04 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-09-12] (Lavasoft Limited)
Winsock: Catalog9-x64 15 C:\Windows\system32\LavasoftTcpService64.dll [425744 2015-09-12] (Lavasoft Limited)
cmd: netsh winsock reset


"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000001" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000002" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000003" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000004" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries64\000000000015" => clé supprimé(es) avec succès

========= netsh winsock reset =========

Le d�marrage de la fonction d'initialisation InitHelperDll dans NSHHTTP.DLL a �chou��;
code d'erreur�: 10107

Le catalogue Winsock a �t� r�initialis� correctement.
Vous devez red�marrer l'ordinateur afin de finaliser la r�initialisation.


========= Fin de CMD: =========

Fin de Fixlog 19:03:19

----------------------------------------------------------------------------------------------


...puis, après avoir redémarré l'ordinateur, j'ai procédé à une réinitialisation en bonne et due forme de Firefox et d'IE (même s'il n'y avait pas grand chose à réinitialiser ici, puisque je ne m'en servais jamais, mais bah! autant tout faire bien...) Tout est fait à présent. Est-ce que cela a réglé le problème?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
4 mars 2016 à 19:22
Faudrait voir si tu as encore le warning, mais ça ne semble pas avoir pour origine une infection.
Tu pourrais fournir une capture d'écran du message pour voir, s'il revient.


0
Pas de souci! Je ferai ça si le message apparaît à nouveau. Croisons les doigts, avec un peu de chance, le problème est résolu... merci pour tous les conseils en tous cas!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Oldi
4 mars 2016 à 20:33
Pas de soucis !
0
Oldi > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié par Oldi le 4/03/2016 à 20:49
Argh! Malheureusement le message est réapparu juste à l'instant... Enfer et damnation D:

Voici le portrait du suspect. http://sta.sh/02e9sb8h413n

J'imagine donc que la thèse de l'infection est à écarter...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628 > Oldi
4 mars 2016 à 21:02
mais tu as cela en étant sur quelle page ?
0
Oldi > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
4 mars 2016 à 21:11
Aucune, justement! Internet Explorer n'est même pas ouvert. Cette fenêtre apparaît d'un coup, comme ça, pouf, aléatoirement. J'attends sa prochaine apparition, mais il me semble que tout ce que j'avais d'ouvert lors de sa dernière venue était une page Firefox avec mon compte DeviantArt et une vidéo Youtube... rien de très anormal... j'avoue que je ne comprends pas. /:
0