Se connecter / S'enregistrer
Votre question

Pages internet qui s'ouvrent toutes seules [résolu]

Tags :
  • Windows 7
  • Sécurité
Dernière réponse : dans Sécurité et virus
10 Janvier 2011 20:36:37

Bonjour,

Depuis plusieurs jours, des pages internet s'ouvrent toute seules sur mon PC après un certain temps.
Je suis sous Windows 7 ; IE 8.
Mon anti-virus G DATA InternetSecurity 2010 ne détecte rien ; j'ai installé hier Malwarebytes' Anti-Malware qui ne détecte rien non plus (je n'ai lancé qu'un examen rapide).
Quelqu'un peut-il m'aider SVP ?
Merci d'avance.

Autres pages sur : pages internet ouvrent seules resolu

10 Janvier 2011 21:17:53

Bonsoir


  • Télécharge OTL (de OldTimer) sur ton Bureau.
  • Double-clique sur OTL pour le lancer.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
  • Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
  • Coche également les cases à côté de Recherche Lop et Recherche Purity.
  • sous Personnalisation (dans le cadre blanc), copie_colle le contenu du cadre ci dessous:


    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    /md5start
    explorer.exe
    userinit.exe
    winlogon.exe
    wininit.exe
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT



  • Enfin, clique sur le bouton Analyse. Laisse travailler l'outil.
  • Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).

    Pour me transmettre les rapports :
  • Clique sur ce lien : http://www.cijoint.fr/
  • Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
  • Clique sur Ouvrir.
  • Clique sur Cliquez ici pour déposer le fichier.
  • Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
  • Copie-colle ce lien dans ta réponse.
    Contenus similaires
    11 Janvier 2011 22:23:50

    Bonsoir
    tes pubs sont arrivéss à partir de ce que tu as téléchargé est en gras:
    Citation :
    [2010/12/28 11:15:32 | 000,197,632 | ---- | C] (Dino Chiesa) -- C:\Windows\SysWow64\Ionic.Zip.Reduced.dll

    qui a amené


    [2010/12/28 11:17:37 | 000,000,000 | ---D | C] -- C:\Program Files\Installer
    [2010/12/28 11:15:50 | 000,000,000 | ---D | C] -- C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\installer
    [2010/12/28 11:15:36 | 000,000,000 | ---D | C] -- C:\Windows\BackupIP
    [2010/12/28 11:15:35 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Installer


  • Télécharge Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

    /!\ Déconnecte-toi, désactive ton anti-virus et ferme toutes applications en cours /!\

  • Double-clique sur AD-R situé sur ton Bureau pour le lancer.
    (Sous Vista/Seven, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
  • Choisis la langue F pour français.
  • Au menu principal, choisis l'option Scanner.

    /!\ Laisse travailler l'outil /!\

  • Poste le rapport qui apparaît à la fin (C:\Ad-Report-CLEAN.log).
    /!\ Pense à réactiver ton antivirus /!\
    12 Janvier 2011 21:17:31

    Bonsoir,

    Le rapport qui apparaît à la fin du scan d'AD-R se nomme "Ad-Report-SCAN[1].txt" :


    ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/01/11 à 19:00
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:58:39 le 12/01/2011, Mode normal

    Microsoft Windows 7 Professionnel (X64)
    Christophe@FAMILIAL-VAIO (Sony Corporation VGC-JS4EG_S)

    ============== RECHERCHE ==============

    Service: "sdmBackupIP" Présent

    Dossier trouvé: C:\Program Files (x86)\Installer
    Fichier trouvé: C:\Windows\SysWOW64\Utils.dll
    Dossier trouvé: C:\Windows\BackupIP
    Dossier trouvé: C:\Users\Christophe\AppData\Local\networker

    Clé trouvée: HKLM\Software\Install Pedia Limited

    Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|installer


    ============== SCAN ADDITIONNEL ==============

    ** Internet Explorer Version [8.0.7600.16385] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.google.com/ig/redirectdomain?brand=SVEA&bmod=EU01
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Show_ToolBar: yes
    Start Page: hxxp://www.google.fr/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\SysWOW64\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 12/01/2011 (1978 Octet(s))

    Fin à: 21:00:09, 12/01/2011

    ============== E.O.F ==============


    Pour info, juste à l'instant, pendant que je te postais le rapport, un page Internet de pub s'est ouverte.

    Merci encore pour ton aide.
    12 Janvier 2011 21:38:00

    Bonsoir
    Citation :
    Pour info, juste à l'instant, pendant que je te postais le rapport, un page Internet de pub s'est ouverte.

    Merci encore pour ton aide.

    c'est normal... avant de supprimer, il faut voir ce qui ne va pas. :D 


    /!\ Déconnecte-toi, désactive ton anti-virus et ferme toutes applications en cours /!\

  • Double-clique sur AD-R situé sur ton Bureau pour le lancer.
    (Sous Vista/Seven, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
  • Choisis la langue F pour français.
  • Au menu principal, choisis l'option Nettoyer.

    /!\ Laisse travailler l'outil /!\

  • Poste le rapport qui apparaît à la fin (C:\Ad-Report-CLEAN.log).
    /!\ Pense à réactiver ton antivirus /!\
    12 Janvier 2011 22:32:29

    OK ; voilà le rapport :

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/01/11 à 19:00
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:21:09 le 12/01/2011, Mode normal

    Microsoft Windows 7 Professionnel (X64)
    Christophe@FAMILIAL-VAIO (Sony Corporation VGC-JS4EG_S)

    ============== ACTION(S) ==============

    Service: "sdmBackupIP" Stoppé et supprimé

    Dossier supprimé: C:\Program Files (x86)\Installer
    Fichier supprimé: C:\Windows\SysWOW64\Utils.dll
    Dossier supprimé: C:\Windows\BackupIP
    Dossier supprimé: C:\Users\Christophe\AppData\Local\networker

    (!) -- Fichiers temporaires supprimés.


    Clé supprimée: HKLM\Software\Install Pedia Limited

    Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|installer


    ============== SCAN ADDITIONNEL ==============

    ** Internet Explorer Version [8.0.7600.16385] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\SysWOW64\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 13 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 12/01/2011 (2181 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 12/01/2011 (2107 Octet(s))
    C:\Ad-Report-SCAN[2].txt - 12/01/2011 (2163 Octet(s))

    Fin à: 22:22:54, 12/01/2011

    ============== E.O.F ==============

    Dis-moi, par curiosité, par semaine, t'en sors combien de la mouise des clampins comme moi ?
    13 Janvier 2011 20:43:21

    Bonsoir :) 
    Morse91 a dit :
    Dis-moi, par curiosité, par semaine, t'en sors combien de la mouise des clampins comme moi ?

    Si je considérais les gens comme toi comme des clampins, il y a bien longtemps que j'aurai arrêté :lol: 

    Je n'avais pas demandé de supprimer, j'avais demandé de scanner... (pour éviter une suppression d'un truc légitime, on ne sait jamais)


    Comment se comporte ton pc?
    Remets un rapport OTL pour que je vire les restes.
    13 Janvier 2011 20:53:08

    Bonsoir Sham_Rock,

    Le PC est allumé depuis plus de 2h00 et les pages de pub n'apparaissent plus. :) 
    Le problème semble en effet résolu.

    Me conseilles-tu de garder OTL ; AD-R et Malwarebytes' Anti-Malware ou je les supprime pour ne garder que mon anti-virus ?

    13 Janvier 2011 21:23:02

    re
    je t'avais demandé un nouveau rapport OTL :) 
    13 Janvier 2011 21:50:50

    re
    c'est good

    tu gardes juste Malwarebytes' Anti-Malware (tu feras des mises à jours manuelle avant de l'utiliser quand tu le feras)

    le reste, tu vires.


    Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.



    Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.

    Si tu en as assez d'être assailli de publicités durant ta navigation, installe Firefox sécurisé avec les extensions noscript et AdBlock Plus.

    Lire aussi:
  • Antispyware gratuit : ça sert à rien!


    ~Edite ton premier message et marque [résolu] dans le titre.
    Si ton nom de session correspond à ton véritable nom, tu as la possibilité de le changer en éditant tes posts.

    :hello: 

    13 Janvier 2011 22:16:30

    Merci encore pour ton aide efficace.
    :hello: 
    14 Janvier 2011 21:40:14

    de rien bon surf
    :hello: 
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS