Explorer génant

Bonjour,

Je suis sous XP SP3
Mozilla Firefox par défaut...
Depuis quelques jours certains liens ou mails avec vidéos s'ouvrent avec explorer...
Je ne comprends pas pourquoi...
D'autre part, parfois à l'allumage de mon PC..Firefox n'est plus par défaut.....et une fenêtre de mise à jour E9 s'ouvre....que je ne peux annuler...sauf la fermer sur croix en haut à droite...
Il semble que quelque chose déraille......

Quelqu'un peut il m'aider?

Merci

42 réponses

Résumé de la discussion

Plusieurs utilisateurs sous Windows XP SP3 constatent que des liens ou mails avec vidéos s’ouvrent dans Internet Explorer alors que Firefox ne reste pas par défaut, et une mise à jour E9 apparaît au démarrage. Des outils de nettoyage tels qu AdwCleaner permettent d’identifier et de supprimer les barres d’outils et programmes indésirables comme Conduit ou OpenCandy, puis de restaurer Firefox comme navigateur par défaut. En cas de persistance, d’autres mesures comme ZHPDiag pour générer un diagnostic et partager le rapport sur un service de dépôt en ligne permettent d’identifier les éléments restants et d’optimiser la sécurité système.

Bobot (l’IA à votre service)
  1. salut
    le E9 c'est exploreur 9 que update veut intaller tu peux aller dans les mises a jour et le déselectionner puis cacher la mise a jour
    pour la lecture des mails et vidéos tu fais 1 clic droit sur 1 piece jointe >propriété >s'ouvre avec>modifier et choisis avec ce que tu veux ouvrir
    0
    1. Bonjour

      Merci de répondre aussi vite...
      Mais...aller dans mises à jour où?
      0
      1. j'ajoute que ce matin j'ai reçu une vidéo mais sous forme d'une photo où cliquer...et un clic droit ne me donne aucun choix...
        merci...
        0
    2. Modérateur
      Bonjour,

      IE 9 n'est pas compatible avec XP, et ca m'étonnerait que windows update te l'ait proposé.

      Est-ce toi qui l'a installé ?

      Si oui, va dans ajout et suppression, coche: afficher les mises à jour, désinstalle Internet explorer 9 et redémarre le pc.

      0
      1. panneau de configuration>ajout suppression de programme>et a gauche dans le dessus de la fenêtre >afficher les mises a jour installées
        0
        1. je suis...très prudent...

          j'ai ouvert explorer...en fait j'ai E8...

          pas fait quoique ce soit ni maj ni autre...
          0
          1. Modérateur
            As-tu vérifié s'il y avait infection ?
            0
            1. oui....malware byte puis spybot.....négatifs
              0
              1. Contributeur sécurité
                Bonjour supprime spybot il est obsolète.

                Nous allons effectuer un diagnostic de ton PC:

                Télécharge ZHPDiag

                ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

                ▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

                ▶ Durant le scan, accepte l'installation de SigCheck

                ▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

                Voici comment procéder

                ▶ Rends toi sur pjjoint.malekal.com
                ▶ Clique sur le bouton Parcourir
                ▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
                ▶ Clique sur le bouton Envoyer
                ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

                ▶ Copie le lien dans ta prochaine réponse.

                Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=13

                A bientôt.
                0
                1. euhhh
                  en fait me met zhp fix...pas de choix...pas tnevis vert et pas de loupe....
                  0
                  1. et mon post déplacé.....pffff
                    0
                  2. Contributeur sécurité
                    mate ton bureau :)

                    http://dl.dropbox.com/u/22950063/diag_fix.jpg
                    0
                2. Contributeur sécurité
                  Désinstalle :

                  KiweeToolbar
                  Babylon Toolbar

                  ~~

                  Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                  Lance le, clique sur [Recherche] puis patiente le temps du scan.
                  Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                  Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

                  Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=16
                  0
                  1. rapport adw

                    # AdwCleaner v1.319 - Rapport créé le 28/11/2011 à 15:04:49
                    # Mis à jour le 20/11/11 à 11h par Xplode
                    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                    # Nom d'utilisateur : GERARD - GERARD-WLKFE6Y1 (Administrateur)
                    # Exécuté depuis : D:\GERARD\Téléchargements\adwcleaner.exe
                    # Option [Recherche]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    Dossier Présent : C:\Documents and Settings\GERARD\Local Settings\Application Data\OpenCandy

                    ***** [Registre] *****

                    Clé Présente : HKCU\Toolbar
                    Clé Présente : HKCU\Software\Babylon
                    Clé Présente : HKCU\Software\Conduit
                    Clé Présente : HKLM\SOFTWARE\Conduit
                    Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
                    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v8.0.6001.18702

                    [OK] Le registre ne contient aucune entrée illégitime.

                    -\\ Mozilla Firefox v8.0 (fr)

                    Profil : 9vj9zjjn.default
                    Fichier : C:\Documents and Settings\GERARD\Application Data\Mozilla\Firefox\Profiles\9vj9zjjn.default\prefs.js

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    *************************

                    AdwCleaner[R1].txt - [1386 octets] - [28/11/2011 15:04:39]
                    AdwCleaner[R2].txt - [1317 octets] - [28/11/2011 15:04:49]

                    ########## EOF - C:\AdwCleaner[R2].txt - [1445 octets] ##########
                    0
                    1. Contributeur sécurité
                      ok !

                      Relance AdwCleaner, clique cette fois sur [Suppression] puis patiente le temps du scan.
                      Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                      Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=16
                      0
                      1. 2ème rapport adw

                        # AdwCleaner v1.319 - Rapport créé le 28/11/2011 à 15:19:03
                        # Mis à jour le 20/11/11 à 11h par Xplode
                        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                        # Nom d'utilisateur : GERARD - GERARD-WLKFE6Y1 (Administrateur)
                        # Exécuté depuis : D:\GERARD\Téléchargements\adwcleaner.exe
                        # Option [Suppression]

                        ***** [Services] *****

                        ***** [Fichiers / Dossiers] *****

                        Dossier Supprimé : C:\Documents and Settings\GERARD\Local Settings\Application Data\OpenCandy

                        ***** [Registre] *****

                        Clé Supprimée : HKCU\Toolbar
                        Clé Supprimée : HKCU\Software\Babylon
                        Clé Supprimée : HKCU\Software\Conduit
                        Clé Supprimée : HKLM\SOFTWARE\Conduit
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v8.0.6001.18702

                        [OK] Le registre ne contient aucune entrée illégitime.

                        -\\ Mozilla Firefox v8.0 (fr)

                        Profil : 9vj9zjjn.default
                        Fichier : C:\Documents and Settings\GERARD\Application Data\Mozilla\Firefox\Profiles\9vj9zjjn.default\prefs.js

                        C:\Documents and Settings\GERARD\Application Data\Mozilla\Firefox\Profiles\9vj9zjjn.default\user.js ... Supprimé !

                        [OK] Le fichier ne contient aucune entrée illégitime.

                        *************************

                        AdwCleaner[R1].txt - [1386 octets] - [28/11/2011 15:04:39]
                        AdwCleaner[R2].txt - [1446 octets] - [28/11/2011 15:04:49]
                        AdwCleaner[S1].txt - [1504 octets] - [28/11/2011 15:19:03]

                        *************************

                        Dossier Temporaire : 11 dossier(s)et 5 fichier(s) supprimés

                        ########## EOF - C:\AdwCleaner[S1].txt - [1724 octets] ##########
                        0
                        1. Contributeur sécurité
                          ok :)
                          Télécharge AD-Remover sur ton Bureau : (TeamXScript)

                          http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
                          OU
                          https://www.androidworld.fr/ ( Miroir )

                          /!\ Ferme toutes applications en cours /!\

                          ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
                          ▶ Sur la page, clique sur le bouton « Scanner »
                          ▶ Confirme le lancement du scan
                          ▶ Laisse travailler l'outil.
                          ▶ Quand il a fini, un rapport s'ouvrira : ferme le.

                          ♦ Pour me transmettre le rapport utilise le site pjjoint, comme pour zhpdiag !

                          Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=3
                          0
                          1. rapport ad rem...excuse moi je ne sais pas passer du bloc notes ailleurs

                            ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                            Mis à jour par TeamXscript le 12/04/11
                            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                            Site web: http://www.teamxscript.org

                            C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 16:04:28 le 28/11/2011, Mode normal

                            Microsoft Windows XP Professionnel Service Pack 3 (X86)
                            GERARD@GERARD-WLKFE6Y1 ( )

                            ============== RECHERCHE ==============

                            Dossier trouvé: C:\Documents and Settings\GERARD\Application Data\DesktopIcon
                            Dossier trouvé: C:\Documents and Settings\GERARD\Application Data\AGI
                            Dossier trouvé: C:\Program Files\AGI
                            Dossier trouvé: C:\Documents and Settings\All Users\Application Data\Kiwee Toolbar
                            Dossier trouvé: C:\Documents and Settings\GERARD\Local Settings\Application Data\Kiwee Toolbar
                            Dossier trouvé: C:\Program Files\Kiwee Toolbar

                            Clé trouvée: HKLM\Software\Classes\Toolbar.CT2004604

                            ============== SCAN ADDITIONNEL ==============

                            **** Mozilla Firefox Version [8.0 (fr)] ****

                            HKLM_MozillaPlugins\Adobe Reader (x)
                            Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                            Components\browsercomps.dll (Mozilla Foundation)

                            -- C:\Documents and Settings\GERARD\Application Data\Mozilla\FireFox\Profiles\9vj9zjjn.default --
                            Extensions\fr@dictionaries.addons.mozilla.org (Dictionnaire HunSpell en Français (réforme 1990))
                            Extensions\piclens@cooliris(2).com (PicLens)
                            Extensions\piclens@cooliris.com (Cooliris)
                            Extensions\uploader@adblockfilters.mozdev(2).org (Adblock Plus Filter Uploader)
                            Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b} (Flagfox)
                            Extensions\{991A772A-BA13-4c1d-A9EF-F897F31DEC7D} (Megaupload Toolbar)
                            Extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}(2) (WOT)
                            Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}(2) (Adblock Plus)
                            Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}(3) (Adblock Plus)
                            Searchplugins\avg-secure-search.xml ( hxxp://isearch.avg.com/search?cid={16A314AC-E9EB-47AA-B2F2-36F83A5AC5F3}&mid=5d3f1ed43f2547d19cb3d119fc06146f-6f36...)
                            Searchplugins\MyStart Search.xml (?)
                            Prefs.js - browser.download.lastDir, D:\\GERARD
                            Prefs.js - browser.search.defaultenginename, AVG Secure Search
                            Prefs.js - browser.search.selectedEngine, Google
                            Prefs.js - browser.startup.homepage, hxxp://www.google.fr/ig?hl=fr&source=iglk&refresh=1
                            Prefs.js - browser.startup.homepage_override.buildID, 20111104165243
                            Prefs.js - browser.startup.homepage_override.mstone, rv:8.0
                            Prefs.js - keyword.URL, hxxp://mystart.hiyo.com/?loc=ff_address&search=

                            ========================================

                            **** Internet Explorer Version [8.0.6001.18702] ****

                            HKCU_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
                            HKCU_Main|Search Page - hxxp://www.google.com
                            HKCU_Main|Start Page - hxxp://go.microsoft.com/fwlink/?linkid=69157
                            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
                            HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                            HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
                            HKCU_SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233} - "AVG Secure Search" (hxxp://isearch.avg.com/search?cid={16A314AC-E9EB-47AA-B2F2-36F83A5AC5F3}&mid=5d3...)
                            HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Search" (hxxp://mystart.hiyo.com/?search={searchTerms}&loc=ie_search)
                            HKCU_SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF} - "MyStart Search" (hxxp://mystart.magentic.com/?search={searchTerms}&loc=search_box)
                            HKCU_Toolbar\ShellBrowser|{280B5D37-4A76-467A-B3D6-942FCA90ACDE} (x)
                            HKLM_Toolbar|{327C2873-E90D-4c37-AA9D-10AC9BABA46C} (x)
                            HKLM_ElevationPolicy\5e049081-0063-4bb2-9404-19fd7a8af98b - C:\Program Files\Shareware.Pro-FR\Shareware.Pro-FRToolbarHelper.exe (x)
                            HKLM_ElevationPolicy\88594f1f-bcc0-4710-8bf4-0dc511d66696 - C:\Program Files\Shareware.Pro-FR\Shareware.Pro-FRToolbarHelper.exe (x)
                            HKLM_ElevationPolicy\9ecb32b6-5490-4c8d-9650-ff66aeec940f - C:\Program Files\Shareware.Pro-FR\Shareware.Pro-FRToolbarHelper.exe (x)
                            HKLM_ElevationPolicy\d25367f9-b7e8-4f03-adc1-ba0c7f8e7239 - C:\Program Files\Shareware.Pro-FR\Shareware.Pro-FRToolbarHelper.exe (x)
                            HKLM_ElevationPolicy\{2211118d-417c-4791-8024-4d098a848551} - C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.87-8876480SL\Program\register.exe (x)
                            HKLM_ElevationPolicy\{7fd136df-fe1b-4e9c-b3a9-3e20315f09c8} - C:\Program Files\Logitech\Desktop Messenger\8876480\8.1.1.87-8876480SL\Program\PrvCnt.exe (x)
                            HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "?" (?)
                            HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
                            BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

                            ========================================

                            C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                            C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

                            C:\Ad-Report-SCAN[1].txt - 28/11/2011 16:04:50 (2616 Octet(s))

                            Fin à: 16:05:21, 28/11/2011

                            ============== E.O.F ==============
                            0
                            1. Contributeur sécurité
                              ok

                              ▶ Relance AD-Remover, clique sur [ Nettoyer ]
                              ▶ Laisse le pc redémarrer.
                              ▶ Une fois revenu sur le bureau, le rapport devrait s'ouvrir : poste-le

                              Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=3
                              0
                              1. reboot....apres nettoyage....pas de rapport...

                                et firefox plus par défaut!
                                0
                                1. Contributeur sécurité
                                  ouvre firefox, il va te demander pour se remettre par défaut ;)

                                  ▶ Télécharge MBAM et installe le selon l'emplacement par défaut
                                  https://www.malwarebytes.com/mwb-download/
                                  ▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

                                  ▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

                                  ▶ Clique dans l'onglet du haut "Recherche"
                                  ▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                                  ▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                                  A la fin de l'analyse, si MBAM n'a rien trouvé :

                                  ▶ Clique sur OK, le rapport s'ouvre spontanément

                                  Si des menaces ont été détectées :

                                  ▶ Clique sur OK puis "Afficher les résultats"
                                  ▶ Choisis l'option "Supprimer la sélection"
                                  ▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                                  ▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
                                  ▶ Sinon le rapport s'ouvre automatiquement après la suppression

                                  Quelque soit le résultat, copie/colle le rapport dans le prochain message

                                  Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=10
                                  0
                                  1. Malwarebytes' Anti-Malware 1.51.2.1300
                                    www.malwarebytes.org

                                    Version de la base de données: 8256

                                    Windows 5.1.2600 Service Pack 3
                                    Internet Explorer 8.0.6001.18702

                                    28/11/2011 17:50:16
                                    mbam-log-2011-11-28 (17-50-16).txt

                                    Type d'examen: Examen complet (C:\|D:\|)
                                    Elément(s) analysé(s): 243623
                                    Temps écoulé: 55 minute(s), 50 seconde(s)

                                    Processus mémoire infecté(s): 0
                                    Module(s) mémoire infecté(s): 0
                                    Clé(s) du Registre infectée(s): 0
                                    Valeur(s) du Registre infectée(s): 0
                                    Elément(s) de données du Registre infecté(s): 0
                                    Dossier(s) infecté(s): 0
                                    Fichier(s) infecté(s): 0

                                    Processus mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Valeur(s) du Registre infectée(s):
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) infecté(s):
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) infecté(s):
                                    (Aucun élément nuisible détecté)
                                    0
                                    • 1
                                    • 2
                                    • 3

                                    Discussions similaires

                                    PC neuf extrement lent

                                    16 réponses