Votre question

Page Internet media Player Classic qui s'ouvre toute seule

Tags :
  • Media player
  • Firefox
  • Adware
  • Sécurité
  • Internet
Dernière réponse : dans Sécurité et virus
11 Août 2014 16:25:04

Bonjour,

J'ai bien lu plusieurs topic qui traitent du sujet de pages internet qui s'ouvrent toutes seules mais rien sur celle que j'ai.
Donc voilà j'explique:
J'utilise Firefox et j'ai une page internet dont voici le lien

hxxp://lp.get-soft.com/mpc________/?o=42&campid=13020&creaid=5552&reqid=564144667

qui s'ouvre dans mes ongles sans arrêt et sans raisons à priori. Elle s'ouvre que je sois actif ou non, que je navigue avec la souris ou non, que je tape sur le clavier ou non, que je regarde un film ou non, bref très très désagréable pour rester poli!
Le plus que j'ai vu en environ 30 min d'inactivité c'est 87 onglets de cette m***** ouverts.
JE n'en peux plus.

J'ai avast, ccleaner, adblock +, mais rien n'y fait....

Au secours svp!

Autres pages sur : page internet media player classic ouvre seule

a c 614 8 Sécurité
a b 2 Internet
a b È Firefox
11 Août 2014 17:49:18

Bonjour,

Infection par adware, sponsor publicitaire installé volontairement car les utilisateurs de ce pc ne sont pas assez vigilant et ne décochent pas les sponsors proposés à l'installation de certains logiciels "gratuits"

à faire pour un premier diagnostic :

Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.

Clique ici pour la version 32 bits
Clique ici pour la version 64 bits


Info : comment savoir quelle version j'utilise ?

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

  • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
  • Clique sur le bouton Scan.
  • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).


  • Poste les deux rapports générés.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    m
    0
    l
    Contenus similaires
    11 Août 2014 19:17:37

    Euh, au cas où je précise quand même que j'ai fait vos manips à partir de IE et non Firefox car sous Firefox, trop difficile d'effectuer quoique ce soit à cause de ces onglets intempestifs...
    m
    0
    l
    a c 614 8 Sécurité
    a b 2 Internet
    a b È Firefox
    12 Août 2014 15:46:39

    Re,

    Cela importe peu, le logiciel se lance depuis ton système, pas le navigateur ;) 

    à suivre :

    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - Buzzdock (adware)
    - Deal Keeper (idem)

    [Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
    Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)

    ~~~~~~~~~~~~~~~~~~~~~~~~~~

    2) /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      (Cherished Technololgy LIMITED) C:\ProgramData\IePluginServices\PluginService.exe
      () C:\Program Files (x86)\Deal Keeper\updater.exe
      () C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe
      () C:\Program Files (x86)\SupTab\HpUI.exe
      () C:\Program Files (x86)\SupTab\Loader32.exe
      () C:\Program Files (x86)\SupTab\Loader64.exe
      (Microsoft Corporation) C:\Users\tomjj_000\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe
      () C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe
      () C:\Program Files (x86)\Deal Keeper\bin\DealKeeper.BrowserAdapter.exe
      () C:\Program Files (x86)\Deal Keeper\bin\DealKeeper.PurBrowse64.exe
      HKU\S-1-5-21-200052262-1630779095-1691391153-1001\...\Run: [WindApp] => "C:\Users\tomjj_000\AppData\Roaming\Store\WindApp\WindApp Update.exe" /winstartup
      HKU\S-1-5-21-200052262-1630779095-1691391153-1001\...\Run: [Infigo] => C:\Program Files (x86)\Infigo\Infigo.exe onrun
      Startup: C:\Users\tomjj_000\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification de cadeaux MSN.lnk
      HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://fr.yahoo.com?fr=hp-avast&type=avastbcl
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.istart123.com/web/?type=ds&ts=1406931331&from=profr&uid=ST9750420AS_5WS1R5L6XXXX5WS1R5L6&q={searchTerms}
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.istart123.com/?type=hp&ts=1406931331&from=profr&uid=ST9750420AS_5WS1R5L6XXXX5WS1R5L6
      HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.istart123.com/?type=hp&ts=1406931331&from=profr&uid=ST9750420AS_5WS1R5L6XXXX5WS1R5L6
      HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istart123.com/web/?type=ds&ts=1406931331&from=profr&uid=ST9750420AS_5WS1R5L6XXXX5WS1R5L6&q={searchTerms}
      SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istart123.com/web/?type=ds&ts=1406931331&from=profr&uid=ST9750420AS_5WS1R5L6XXXX5WS1R5L6&q={searchTerms}
      SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://rocket-find.com/results.php?f=4&q={searchTerms}&a=rckt_tele_14_30_ff&cd=2XzuyEtN2Y1L1Qzuzz0C0AzyzztB0BtA0DtAzz0CtB0Ezy0AtN0D0Tzu0SzytAtAtN1L2XzutBtFtBtCtFtCyEtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StCtCyDzytAtCyCtAtG0F0E0A0AtG0EtA0C0AtGtCtC0DyCtGtByCtAyDtDtCyBtCyD0E0A0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0CtD0Dzy0EyCtBtGtC0AtD0EtGtCyCyE0EtG0DyD0AtBtGyC0CyEtCyE0CtDtDyCtD0F0D2Q&cr=1378058455&ir=
      SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istart123.com/web/?type=ds&ts=1406931331&from=profr&uid=ST9750420AS_5WS1R5L6XXXX5WS1R5L6&q={searchTerms}
      SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istart123.com/web/?type=ds&ts=1406931331&from=profr&uid=ST9750420AS_5WS1R5L6XXXX5WS1R5L6&q={searchTerms}
      SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = http://rocket-find.com/results.php?f=4&q={searchTerms}&a=rckt_tele_14_30_ff&cd=2XzuyEtN2Y1L1Qzuzz0C0AzyzztB0BtA0DtAzz0CtB0Ezy0AtN0D0Tzu0SzytAtAtN1L2XzutBtFtBtCtFtCyEtFyEtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StCtCyDzytAtCyCtAtG0F0E0A0AtG0EtA0C0AtGtCtC0DyCtGtByCtAyDtDtCyBtCyD0E0A0F2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyE0CtD0Dzy0EyCtBtGtC0AtD0EtGtCyCyE0EtG0DyD0AtBtGyC0CyEtCyE0CtDtDyCtD0F0D2Q&cr=1378058455&ir=
      SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.istart123.com/web/?type=ds&ts=1406931331&from=profr&uid=ST9750420AS_5WS1R5L6XXXX5WS1R5L6&q={searchTerms}
      BHO-x32: No Name -> {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} -> No File
      BHO-x32: No Name -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> No File
      Handler-x32: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll No File
      Handler-x32: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll No File
      FF SearchPlugin: C:\Users\tomjj_000\AppData\Roaming\Mozilla\Firefox\Profiles\my2vcdlh.default\searchplugins\WSE Rocket.xml
      FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\istart123.xml
      R2 IePluginServices; C:\ProgramData\IePluginServices\PluginService.exe [694784 2014-08-02] (Cherished Technololgy LIMITED) [File not signed]
      R2 Update Deal Keeper; C:\Program Files (x86)\Deal Keeper\updateDealKeeper.exe [323320 2014-08-11] ()
      R2 UpdaterSvcDealKeeper; C:\Program Files (x86)\Deal Keeper\updater.exe [135968 2014-07-21] ()
      R2 Util Deal Keeper; C:\Program Files (x86)\Deal Keeper\bin\utilDealKeeper.exe [323320 2014-08-11] ()
      R1 {55dce8ba-9dec-4013-937e-adbf9317d990}Gw64; C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys [61120 2014-07-21] (StdLib)
      R1 {55dce8ba-9dec-4013-937e-adbf9317d990}w64; C:\Windows\System32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys [61072 2014-07-28] (StdLib)
      2014-08-02 00:21 - 2014-08-03 09:02 - 00000000 ____D () C:\Users\tomjj_000\AppData\Roaming\Nosibay
      2014-08-02 00:21 - 2014-08-02 00:21 - 00009107 _____ () C:\Users\tomjj_000\AppData\Roaming\Bubble Dock.installation.log
      2014-08-02 00:21 - 2014-08-02 00:21 - 00001311 _____ () C:\Users\tomjj_000\AppData\Roaming\Bubble Dock.boostrap.log
      2014-08-02 00:21 - 2014-08-02 00:21 - 00000374 _____ () C:\Users\tomjj_000\AppData\Roaming\WindApp.installation.log
      2014-08-02 00:21 - 2014-08-02 00:21 - 00000097 _____ () C:\Users\tomjj_000\AppData\Roaming\WindApp.boostrap.log
      2014-08-02 00:16 - 2014-08-02 00:16 - 00000000 ____D () C:\ProgramData\IePluginServices
      2014-08-02 00:15 - 2014-08-02 00:16 - 00000000 ____D () C:\Program Files (x86)\SupTab
      C:\Program Files (x86)\Infigo
      C:\Users\tomjj_000\AppData\Roaming\Store\WindApp
      C:\ProgramData\IePluginServices
      C:\Users\tomjj_000\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN
      Task: {BFDCEAA1-774F-4FF8-A8D6-20D6788C8B8C} - System32\Tasks\ASP => C:\Program Files (x86)\RegClean Pro\SystweakASP.exe <==== ATTENTION
      Task: C:\WINDOWS\Tasks\Rocket Updater.job => C:\Users\TOMJJ_~1\AppData\Roaming\ROCKET~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
      C:\Users\TOMJJ_~1\AppData\Roaming\ROCKET~1
      C:\Program Files (x86)\RegClean Pro
      C:\Program Files (x86)\Deal Keeper
      C:\Program Files (x86)\SupTab
      reboot:
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • Le Pc va demander à redémarrer, accepte.
    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ##############

    Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Rapport.
  • Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici
    m
    0
    l
    a c 614 8 Sécurité
    a b 2 Internet
    a b È Firefox
    14 Août 2014 15:06:23

    Re,

    Ok pour les rapports.

    As-tu encore des soucis d'onglets ou de page internet intempestive à présent ?
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS