Votre question

Fenetre qui se désactive toutes seules

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
11 Novembre 2012 19:27:22

Je suis nouveau sur ce forum, et ci je post c'est que j'ai un pb avec mon PC, je vais sur internet, je commence a faire une recherche et tout d'un coup je ne peux plus écrire et là je me rend compte que c 'est la fenetre qui se désactive toute seule. je suis donc parti sur différent forum mais toute les solutions sont pour des ordis sous xp or moi je suis sou w7.
Merci d'avance de m'aider.

cccgdr...

Autres pages sur : fenetre desactive seules

a c 614 8 Sécurité
12 Novembre 2012 10:18:07

Bonjour aussi ... ;) 

Quand tu parles de fenêtre qui se désactive, tu veux dire que si tu cliques ensuite de nouveau sur le fenêtre, tu peux de nouveau écrire/naviguer dedans c'est ça ?

Pour voir ensuite :

Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Coche en haut la case devant "Tous les utilisateurs"
  • Coche "Avec liste blanche" sous "Registre: approfondi"
  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.

    netsvcs
    msconfig
    drivers32
    activex
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    kernel32.dll
    services.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT


  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    Note : Les rapports sont aussi enregistrés sur le bureau
    m
    0
    l
    a c 614 8 Sécurité
    15 Novembre 2012 20:16:30

    Re,

    Peux-tu répondre à ma question précédente s'il te plait ?
    Citation :
    Quand tu parles de fenêtre qui se désactive, tu veux dire que si tu cliques ensuite de nouveau sur le fenêtre, tu peux de nouveau écrire/naviguer dedans c'est ça ?


    Tu as plusieurs adwares (logiciels publicitaires), on va nettoyer, on verra s'il y a du mieux ensuite.

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - Java(TM) 6 Update 22
    - Java(TM) 6 Update 30 (versions obsolètes et vulnérable, tu possèdes une plus récente)
    - Spybot - Search & Destroy (obsolète et inutile ...)

    - IMinent Toolbar (adware)
    - Giant Savings (idem)
    - SpecialSavings (idem)

    2) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

    /!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le fichier adwcleaner0.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Suppression.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.


    3) Relance OTL.exe

  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

    /!\ Attention, utilisateur d'Avast! ou d'autres antivirus, ne lancez pas OTL en mode sandbox /!\

  • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.



    :OTL
    PRC - [2012/11/02 20:00:42 | 002,400,800 | ---- | M] () -- C:\ProgramData\Browser Manager\2.4.897.175\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\browsermngr.exe
    PRC - [2009/01/26 15:31:16 | 002,144,088 | RHS- | M] (Safer Networking Limited) -- C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe
    MOD - [2012/11/02 20:00:42 | 002,400,800 | ---- | M] () -- C:\ProgramData\Browser Manager\2.4.897.175\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\browsermngr.exe
    MOD - [2012/11/02 19:59:20 | 002,139,168 | ---- | M] () -- c:\ProgramData\Browser Manager\2.4.897.175\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\browsermngr.dll
    MOD - [2012/08/21 13:06:49 | 002,046,496 | ---- | M] () -- c:\ProgramData\PC Performer Manager\2.2.580.182\{16cdff19-861d-48e3-a751-d99a27784753}\pcpmngr.dll
    SRV - [2012/11/02 20:00:42 | 002,400,800 | ---- | M] () [Auto | Running] -- C:\ProgramData\Browser Manager\2.4.897.175\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\browsermngr.exe -- (Browser Manager)
    SRV - [2012/08/21 13:06:49 | 001,695,776 | ---- | M] () [Auto | Stopped] -- C:\ProgramData\PC Performer Manager\2.2.580.182\{16cdff19-861d-48e3-a751-d99a27784753}\pcpmngr.exe -- (PC Performer Manager)
    IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
    IE:64bit: - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=1083&systemid=1&sr=0&q={searchTerms}
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.bigseekpro.com/rarpasswordcracker1/{5B9C8E60-AD42-4308-A7D8-5A301A8B4C13}
    IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD21}
    IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=1083&systemid=1&sr=0&q={searchTerms}
    IE - HKU\S-1-5-21-3635351161-3042956368-4199670860-1000\..\URLSearchHook: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - No CLSID value found
    IE - HKU\S-1-5-21-3635351161-3042956368-4199670860-1000\..\URLSearchHook: {872b5b88-9db5-4310-bdd0-ac189557e5f5} - No CLSID value found
    IE - HKU\S-1-5-21-3635351161-3042956368-4199670860-1000\..\URLSearchHook: {8e5025c2-8ea3-430d-80b8-a14151068a6d} - No CLSID value found
    IE - HKU\S-1-5-21-3635351161-3042956368-4199670860-1000\..\URLSearchHook: {ef79f67a-6ad7-4715-a0f8-932fca442023} - No CLSID value found
    IE - HKU\S-1-5-21-3635351161-3042956368-4199670860-1000\..\SearchScopes,bProtectorDefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    IE - HKU\S-1-5-21-3635351161-3042956368-4199670860-1000\..\SearchScopes,DefaultScope = {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    IE - HKU\S-1-5-21-3635351161-3042956368-4199670860-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=108988&tt=4512_2&babsrc=SP_ss&mntrId=eaf2d8bc00000000000000215d561f30
    IE - HKU\S-1-5-21-3635351161-3042956368-4199670860-1000\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}: "URL" = http://dts.search-results.com/sr?src=ieb&appid=1083&systemid=1&sr=0&q={searchTerms}
    FF - prefs.js..browser.search.defaultengine: "Ask.com"
    FF - prefs.js..browser.search.defaultthis.engineName: "uTorrentBar_FR Customized Web Search"
    FF - prefs.js..browser.search.defaulturl: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&SearchSource=3&q={searchTerms}"
    FF - prefs.js..browser.search.selectedEngine: "DVDVideoSoftTB Customized Web Search"
    FF - prefs.js..browser.startup.homepage: "http://search.conduit.com/?ctid=CT2269050&SearchSource=13"
    FF - prefs.js..CT2269050.browser.search.defaultthis.engineName: true
    FF - prefs.js..CT3242339.browser.search.defaultthis.engineName: true
    FF - prefs.js..extensions.enabledAddons: {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}:3.15.1.0
    FF - prefs.js..extensions.enabledAddons: {19803860-b306-423c-bbb5-f60a7d82cde5}:10.13.1.89
    FF - prefs.js..extensions.enabledAddons: {C9B68337-E93A-44EA-94DC-CB300EC06444}:4.51.0
    FF - prefs.js..extensions.enabledAddons: ffxtlbr@funmoods.com:1.5.1
    FF - prefs.js..extensions.enabledAddons: specialsavings@superfish.com:1.2.0.14
    FF - prefs.js..extensions.enabledAddons: {872b5b88-9db5-4310-bdd0-ac189557e5f5}:10.10.27.6
    FF - prefs.js..extensions.enabledAddons: appbar@alot.com:1.0.16500
    FF - prefs.js..keyword.URL: "http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q="
    FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\webbooster@iminent.com: C:\Program Files (x86)\Iminent\webbooster@iminent.com
    FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\specialsavings@superfish.com: C:\Users\Clément\AppData\Roaming\Mozilla\Firefox\Profiles/e0ypirkj.default\extensions\specialsavings@superfish.com [2012/11/05 23:06:50 | 000,000,000 | ---D | M]
    FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{dfefbe51-ca52-484b-adf0-6b158b05262d}: C:\ProgramData\Browser Manager\2.4.897.175\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\FirefoxExtension [2012/11/03 00:22:54 | 000,000,000 | ---D | M]
    [2012/08/31 11:01:49 | 000,000,000 | ---D | M] (uTorrentBar_FR Community Toolbar) -- C:\Users\Clément\AppData\Roaming\mozilla\Firefox\Profiles\e0ypirkj.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
    [2012/08/21 21:11:55 | 000,000,000 | ---D | M] (DVDVideoSoftTB) -- C:\Users\Clément\AppData\Roaming\mozilla\Firefox\Profiles\e0ypirkj.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
    [2012/04/18 23:50:01 | 000,000,000 | ---D | M] (IMinent Toolbar) -- C:\Users\Clément\AppData\Roaming\mozilla\Firefox\Profiles\e0ypirkj.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
    [2012/04/20 09:14:29 | 000,000,000 | ---D | M] (ALOT Appbar) -- C:\Users\Clément\AppData\Roaming\mozilla\Firefox\Profiles\e0ypirkj.default\extensions\appbar@alot.com
    [2012/11/10 19:39:18 | 000,000,000 | ---D | M] ("Giant Savings") -- C:\Users\Clément\AppData\Roaming\mozilla\Firefox\Profiles\e0ypirkj.default\extensions\crossriderapp4479@crossrider.com
    [2012/10/09 18:07:28 | 000,000,000 | ---D | M] ("Savings Sidekick") -- C:\Users\Clément\AppData\Roaming\mozilla\Firefox\Profiles\e0ypirkj.default\extensions\crossriderapp5060@crossrider.com
    [2012/11/01 12:07:24 | 000,000,000 | ---D | M] (Funmoods.com) -- C:\Users\Clément\AppData\Roaming\mozilla\Firefox\Profiles\e0ypirkj.default\extensions\ffxtlbr@funmoods.com
    [2012/10/09 17:28:01 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Users\Clément\AppData\Roaming\mozilla\Firefox\Profiles\e0ypirkj.default\extensions\OneClickDownload@OneClickDownload.com
    [2012/11/05 23:06:50 | 000,000,000 | ---D | M] (SpecialSavings) -- C:\Users\Clément\AppData\Roaming\mozilla\Firefox\Profiles\e0ypirkj.default\extensions\specialsavings@superfish.com
    [2012/07/24 12:40:58 | 000,216,359 | ---- | M] () (No name found) -- C:\Users\Clément\AppData\Roaming\mozilla\firefox\profiles\e0ypirkj.default\extensions\OneClickDownloader@OneClickDownloader.com.xpi
    [2012/11/11 21:51:38 | 000,000,921 | ---- | M] () -- C:\Users\Clément\AppData\Roaming\mozilla\firefox\profiles\e0ypirkj.default\searchplugins\conduit.xml
    [2012/11/11 21:49:44 | 000,001,030 | ---- | M] () -- C:\Users\Clément\AppData\Roaming\mozilla\firefox\profiles\e0ypirkj.default\searchplugins\wiseconvert-15-customized-web-search.xml
    File not found (No name found) -- C:\USERS\CLéMENT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\E0YPIRKJ.DEFAULT\EXTENSIONS\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    File not found (No name found) -- C:\USERS\CLéMENT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\E0YPIRKJ.DEFAULT\EXTENSIONS\{19803860-B306-423C-BBB5-F60A7D82CDE5}
    File not found (No name found) -- C:\USERS\CLéMENT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\E0YPIRKJ.DEFAULT\EXTENSIONS\{872B5B88-9DB5-4310-BDD0-AC189557E5F5}
    File not found (No name found) -- C:\USERS\CLéMENT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\E0YPIRKJ.DEFAULT\EXTENSIONS\{C9B68337-E93A-44EA-94DC-CB300EC06444}
    File not found (No name found) -- C:\USERS\CLéMENT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\E0YPIRKJ.DEFAULT\EXTENSIONS\APPBAR@ALOT.COM
    File not found (No name found) -- C:\USERS\CLéMENT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\E0YPIRKJ.DEFAULT\EXTENSIONS\FFXTLBR@FUNMOODS.COM
    File not found (No name found) -- C:\USERS\CLéMENT\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\E0YPIRKJ.DEFAULT\EXTENSIONS\SPECIALSAVINGS@SUPERFISH.COM
    [2012/11/11 18:34:33 | 000,002,349 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
    [2012/01/25 18:20:24 | 000,002,517 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\Search_Results.xml
    O2 - BHO: (Giant Savings) - {11111111-1111-1111-1111-110011441179} - C:\Program Files (x86)\Giant Savings\Giant Savings.dll (215 Apps)
    O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
    O2 - BHO: (SpecialSavings) - {74F475FA-6C75-43BD-AAB9-ECDA6184F600} - C:\Program Files (x86)\SpecialSavings\SpecialSavingsSinged.dll (SpecialSavings)
    O3 - HKLM\..\Toolbar: (no name) - !{98889811-442D-49dd-99D7-DC866BE87DBC} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - {D0F4A166-B8D4-48b8-9D63-80849FE137CB} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
    O3 - HKU\S-1-5-21-3635351161-3042956368-4199670860-1000\..\Toolbar\WebBrowser: (no name) - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - No CLSID value found.
    O4 - HKU\S-1-5-21-3635351161-3042956368-4199670860-1000..\Run: [SpybotSD TeaTimer] C:\Program Files (x86)\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)
    O8:64bit: - Extra context menu item: Download with &Media Finder - C:\Program Files (x86)\Media Finder\hook.html File not found
    O8 - Extra context menu item: Download with &Media Finder - C:\Program Files (x86)\Media Finder\hook.html File not found
    O8 - Extra context menu item: Liens de téléchargement avec Mega Manager... - C:\Program Files (x86)\Megaupload\Mega Manager\mm_file.htm File not found
    O9 - Extra Button: SpecialSavings - {A69A551A-1AAE-4B67-8C2E-52F8B8A19504} - C:\Program Files (x86)\SpecialSavings\SpecialSavingsSinged.dll (SpecialSavings)
    O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
    O20 - AppInit_DLLs: (c:\progra~3\browse~1\24897~1.175\{61d8b~1\browse~1.dll) - c:\ProgramData\Browser Manager\2.4.897.175\{61d8b74e-8d89-46ff-afa6-33382c54ac73}\browsermngr.dll ()
    O20 - AppInit_DLLs: (c:\progra~3\pcperf~1\22580~1.182\{16cdf~1\pcpmngr.dll) - c:\ProgramData\PC Performer Manager\2.2.580.182\{16cdff19-861d-48e3-a751-d99a27784753}\pcpmngr.dll ()
    [2012/11/10 19:39:19 | 000,000,000 | ---D | C] -- C:\Users\Clément\AppData\Local\Giant Savings
    [2012/11/10 19:39:08 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Giant Savings
    [2012/11/07 22:43:25 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
    [2012/11/07 22:43:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy
    [2012/11/07 22:43:15 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Spybot - Search & Destroy
    [2012/11/06 22:18:38 | 000,000,000 | ---D | C] -- C:\5e23707762435630d0905a780c991d
    [2012/11/06 00:39:39 | 000,000,000 | ---D | C] -- C:\732aabd86e3ef3fec9456185
    [2012/11/05 19:55:01 | 000,000,000 | ---D | C] -- C:\ProgramData\7abb0000-d057-4f4e-6722-cd43fb9a52ac
    [2012/11/05 19:22:27 | 000,000,000 | ---D | C] -- C:\ProgramData\ff5a0000-bf73-4ed9-5229-a5e074ced497
    [2012/11/03 00:22:29 | 000,000,000 | ---D | C] -- C:\ProgramData\Browser Manager
    [2012/11/03 00:22:23 | 000,000,000 | ---D | C] -- C:\Users\Clément\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpecialSavings
    [2012/11/03 00:22:23 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\SpecialSavings
    [2012/11/01 19:55:30 | 000,000,000 | ---D | C] -- C:\13931d25b4415c054bca30ae
    [2 C:\Windows\SysWow64\*.tmp files -> C:\Windows\SysWow64\*.tmp -> ]
    [2 C:\Users\Clément\Documents\*.tmp files -> C:\Users\Clément\Documents\*.tmp -> ]
    [2 C:\*.tmp files -> C:\*.tmp -> ]
    [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
    [2012/11/05 21:52:23 | 000,000,041 | ---- | M] () -- C:\Users\Clément\AppData\Roaming\Offre.ini

    :Files
    C:\Program Files (x86)\Iminent

    :Commands
    [emptytemp]



  • Puis clique sur le bouton Correction en haut à gauche
  • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
  • Poste le rapport de suppression s'il apparait.

    Note : S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure

    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS