Fenêtre qui apparait comme un flash à longueur de temps, virus?

Fermé
lionel - 13 janv. 2013 à 14:04
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 13 janv. 2013 à 22:00
Bonjour,

Cela fait quelques mois qu'il apparaît sur l'écran de mon ordinateur, une fenêtre vide blanche qui flash je dirai, cela arrive tout les jours, plusieurs fois par jour, je ne sais pas du tout d'où cela provient, je me demandais si c'était pas une sorte de virus ou un problème de carte graphique. Aujourdh'ui, la fenêtre est resté constante pendant une dizaine de secondes et j'ai put lire : "téléchargement de fichiers" mais rien était indiqué je ne sais pas du tout ce que ca a téléchargé.... pouvez m'éguiller et voir si je suis dans le bon forum svp. Merci d'avance

A voir également:

11 réponses

buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
13 janv. 2013 à 14:07
bonjour ,
ouais ça doit être un virus
fais moi un ZHPDiag s'il te plait que je sache par ou commencer ...!
ZHPDiag , suis bien les instructions

ATTENTION : Si ton Antivirus est Avast, désactive la sandbox sinon l'analyse risque d'être faussées.
Voici comment faire : ICI
ne pas oublier de la réactiver en fin de désinfection

1) * Télécharge ZHPDiag (de Nicolas coolman) sur ton bureau !!

>> ZHPDiag (de Nicolas coolman)

>>Mirror
>>mirror 2

Si ton système d'exploitation est Vista ou Win7, lance les logiciels par simple clic droit et choisis "exécuter en tant qu'administrateur"

a) * Une fois le téléchargement achevé,
b) * double clique (ou clic droit pour seven , vista et 8 <ital>exécuter en tant qu'administrateur<:ital>) sur ZHPDiag.exe et suis les instructions.
c)* L'outil va créer 3 icônes de racourcis : ZHPDiag >> ZHPFix >>MBRcheck

<ital>N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.


2) * Fais un clic droit sur le logo de ZHPDiag.exe,en forme de parchemin qui se trouve sur ton bureau « exécuter en tant qu'Administrateur

3) * Clique sur Options >>
a] * Clique sur Tous

4) * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

* Important >> Pendant l analyse de ton PC par ZHPDIag ne touche à plus rien !!!!!

5) * Le rapport s'affiche sur ton Bureau une fois terminé !

IMPORTANT
les rapports étant trop long, les héberger :

Rappel des dépôts

1 cjoint
2 pjoint
3 up2share
4 FEC
0
Voici le lien du rapport : http://cjoint.com/data3/3AnoEBA2cqf.htm

J'ai mis en titre que c'était destiné pour le forum comment ca marche avec ton pseudo.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
13 janv. 2013 à 14:35
ha bon ?
on se connait ?
0
ben non lol, comme j'ai jamais hébergé quoique ce soit je savais pas quoi mettre en titre alors j'ai voulu être précis j'ai repris le pseudo que je vois...... Il ne fallait pas ?
0
Je dois faire quoi maintenant svp, merci.
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
13 janv. 2013 à 14:57
non c'est pas grave !! lol
mais ce qui est grave c'est d'avoir 2 antivirus !
c'est soit Avast , soit Norton !
tu peux désactiver aussi Windows Defender : Comme ceci
bon ton logiciel java n'est pas à jour , pourtant tu utilises bien Chrome , non ?
si parfois tu utilises d'autres navigateurs , il faut mettre java à jour : ICI
tu vas passer AdwCleaner :
AdwCleaner : Logiciel très simple d'utilisation

1 - Téléchargez AdwCleaner et lance son exécution.
>>>ICI<<<
Mirror

2 - L'interface du programme va s'ouvrir.
Cliques sur le bouton Recherche afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:
(CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)

3 - Avant de faire la suppression poste le rapport au cas ou il y ai des faux positifs et pour voir s'il n'a rien oublié !

4 - Fermes le rapport puis cliques sur le bouton Suppression
5 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
0
Ok. Je voulais donc désinstaller Norton dans mes programmes mais je ne l'ai pas ... !

Ensuite quand j'ai désactivé Wind. Defender le message suivant est apparut : "Windows Defender : Opération abandonnée (Code erreur : 0x80004004)

Oui, j'utilise Chrome et parfois Internet explorer quand j'ai du mal sur Chrome et effectivement j'ai un problème avec Java, cela me demande toujours de faire les mises, je l'ai fait mais le message apparait toujours comme ci que rien avait été mis à jour .... (J'ai fait la mise à jour comme tu m'as indiqué)

J'ai procédé ensuite à la recherche sur AdwCleaner

Rapport :

# AdwCleaner v2.105 - Rapport créé le 13/01/2013 à 15:26:19
# Mis à jour le 08/01/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Lionel - LIONEL-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Lionel\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Program Files (x86)\SweetIM
Dossier Présent : C:\Users\Lionel\AppData\Local\Babylon
Dossier Présent : C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Fichier Présent : C:\user.js
Fichier Présent : C:\Users\Public\Desktop\eBay.lnk

***** [Registre] *****

Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\SweetIM
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\Software\Offerbox
Clé Présente : HKLM\Software\SweetIM
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKU\S-1-5-21-1099950104-465730778-1768377314-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKU\S-1-5-21-1099950104-465730778-1768377314-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Présente : HKU\S-1-5-21-1099950104-465730778-1768377314-1001\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16457

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.52

Fichier : C:\Users\Lionel\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [7464 octets] - [12/01/2013 14:57:09]
AdwCleaner[R2].txt - [3346 octets] - [13/01/2013 15:26:19]
AdwCleaner[S1].txt - [3623 octets] - [12/01/2013 14:57:42]

########## EOF - C:\AdwCleaner[R2].txt - [3466 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je dois faire quoi à présent ?
0
Je pense que la personne qui s'occupait de mon problème n'est plus disponible pour le moment ce que je comprends tout à fait mais je me demandais si il y aurait pas quelqu'un qui pourrait prendre la relève si c'est possible bien sûr ? Merci encore à tous
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 janv. 2013 à 17:15
bonjour , reste ici il va revenir , pour avancer relance adwcleaner et fais suppression
0
ah merci je n'vais pas vu votre message je vais relancer alors et supprimer
0
C'est fait
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
13 janv. 2013 à 17:28
si tu as fais adwcleaner en mode suppression merci de poster le rapport pour nous permettre de suivre et de contrôler le bon fonctionnement de l'outil !!
0
Et bien j'ai fait mais je m'apperçoit qu'il n'y ai pas alors je vais recommencer !!
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
13 janv. 2013 à 20:01
tu as encore quelques trucs , voici un script !

Script
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
Ce script va cibler certains éléments à supprimer :

* Copie les lignes suivantes :

[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1099950104-465730778-1768377314-1001Core.job
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-1099950104-465730778-1768377314-1001UA.job
[MD5.00000000000000000000000000000000] [APT] [Norton WSC Integration] (...) -- C:\Program Files (x86)\Norton Internet Security\Engine\19.6.1.8\WSCStub.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C3952346-9E53-4D09-88B6-14ABF33D255D}] (...) -- C:\Program Files (x86)\Anuman Interactive\Egypte Serie Partie1\unins000.exe (.not file.)
O42 - Logiciel: Java(TM) 6 Update 33 - (.Oracle.) [HKLM][64Bits] -- {26A24AE4-039D-4CA4-87B4-2F83216033FF}
[HKCU\Software\AppDataLow\Software\Yahoo]
[HKCU\Software\Norton]
[HKCU\Software\Symantec]
[HKLM\Software\Norton]
[HKLM\Software\Symantec]
[HKLM\Software\Wow6432Node\Norton]
[HKLM\Software\Wow6432Node\Symantec]
O43 - CFD: 02/08/2012 - 20:52:04 - [5,953] ----D C:\Program Files (x86)\Hotspot Shield
O43 - CFD: 02/09/2012 - 18:38:29 - [0,197] ----D C:\Program Files (x86)\WildTangent Games
O43 - CFD: 26/12/2011 - 18:30:25 - [0,500] ----D C:\Program Files (x86)\Windows Defender
O43 - CFD: 13/01/2013 - 18:18:43 - [30,731] ----D C:\ProgramData\NortonInstaller
O43 - CFD: 03/06/2012 - 11:51:37 - [30,870] ----D C:\ProgramData\Wild Tangent
O43 - CFD: 02/08/2012 - 19:53:35 - [0] ----D C:\Users\Lionel\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ Window Registry Repair Gratuit
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktop"=1
O56 - MWPE:[HKLM\...\policies\Explorer] - "NoActiveDesktopChanges"=1
O67 - Shell Spawning: <.html> <ChromeHTML>[HKCU\..\open\Command] (.Not Key.)
O87 - FAEL: "{1E1AC044-7EB9-4303-ABFF-8A607CF71A85}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{BC673073-C709-4B35-81AE-864C9B367EDA}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O87 - FAEL: "{2B902939-B660-4E13-9E3D-E116D946B04E}" |In - Private - P6 - TRUE | .(...) -- C:\Users\Lionel\AppData\Local\Temp\7zSE437.tmp\SymNRT.exe (.not file.)
O87 - FAEL: "{614DFADC-5A6D-4DC5-B5E6-881990015D21}" |In - Private - P17 - TRUE | .(...) -- C:\Users\Lionel\AppData\Local\Temp\7zSE437.tmp\SymNRT.exe (.not file.)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASAPI32]   =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\offerbox_RASMANCS]   =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASAPI32]   =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxHTTPProxy_RASMANCS]   =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASAPI32]   =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\OfferBoxUpdateService_RASMANCS]   =>PUP.OfferBox
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32]   =>Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS]   =>Toolbar.Agent
C:\Program Files (x86)\Hotspot Shield   =>Toolbar.Conduit
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Hotspot Shield   =>Toolbar.Conduit
O90 - PUC: "254796BF4AC84B64891B61C529A2E23F" . (.Update Manager for SweetPacks 1.0.) -- C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}\ARPPRODUCTICON.exe
EmptyTemp 
EmptyFlash 
EmptyCLSID 
FirewallRAZ 


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes. A moins qu'elles soient déjà collées . (vérifie) .
* Clique sur le bouton « GO » pour lancer le nettoyage.
* Copie/colle la totalité du rapport dans ta prochaine réponse.
0
lionel1973 Messages postés 14 Date d'inscription dimanche 13 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
13 janv. 2013 à 20:05
je n'ai pas l'icone représentant la lettre H, j'ai A et Q ..... :(
0
lionel1973 Messages postés 14 Date d'inscription dimanche 13 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
13 janv. 2013 à 20:08
Et si je dois coller moi même je les colle où et à partir d'où ?
0
lionel1973 Messages postés 14 Date d'inscription dimanche 13 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
13 janv. 2013 à 20:11
Je viens de voir que cela s'est collé automatiquement je n'ai pas eu besoin d'allé sur "H" car il n'y est pas . Désolé mais j'apprends en même temps là du coup, merci de ta patience
0
lionel1973 Messages postés 14 Date d'inscription dimanche 13 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
13 janv. 2013 à 20:16
quand je fais "Go" cela me demande si je veux désinstaller le produit, je réponds quoi? oui ou non ? merci pour votre réponse car je ne savais pas quoi mettre alors j'ai mis non mais je pense pas que j'ai eu raison...........
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
13 janv. 2013 à 20:22
je crois qu'il aurait fallu répondre oui car cela devait être pour simantec (norton )
enfin c'est pas grave , refait moi un ZHPDiag s'il te plait que je regarde !
merci
0
lionel1973 Messages postés 14 Date d'inscription dimanche 13 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
13 janv. 2013 à 20:24
ok !
0
lionel1973 Messages postés 14 Date d'inscription dimanche 13 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
13 janv. 2013 à 20:33
Rapport ZHPDiag :

http://cjoint.com/13jv/CAnuFuwYpNG.htm

Et j'ai vu dans mon bureau le rapport de ZHPDiagfix :

https://www.cjoint.com/c/CAnuG0THs8A
0
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 1 756
13 janv. 2013 à 20:41
normalement ça devrait quand même être bon , je regarde !
0
lionel1973 Messages postés 14 Date d'inscription dimanche 13 janvier 2013 Statut Membre Dernière intervention 13 janvier 2013
13 janv. 2013 à 20:47
ok ! et juste pour info, mon soucis de fenêtre qui s'affiche rapidemment et repart est tjs la...
0