Page s'affiche toute seul

Résolu/Fermé
BouaniDa Messages postés 963 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 29 janvier 2024 - 27 août 2014 à 23:43
 Utilisateur anonyme - 28 août 2014 à 03:21
Bonjour,

Depuis quelque heurs, j'ai la même page internet qui s'affiche toute seul, sous différent lien a chaque fois.

J'ai effectuée un nettoyage avec Adwcleaner, et malwarebyte, mais la page continue a s'affiché, je sous ligne aussi le faite, que Google Chrome beug plus se que d'habitude, sa a surement un rapport.

Si quelqu'un veux bien m'éclairer

Cordialement

22 réponses

Utilisateur anonyme
28 août 2014 à 00:02
Salut,

- Télécharge OTL sur ton bureau.

- Fais un double clic sur l'icône pour le lancer.

Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"

- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".

- Coche également les cases "Recherche Lop" et "Recherche Purity".

- Dans la partie Personnalisation, colle ceci :


HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT



- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.

- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.

- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel OTL
0
BouaniDa Messages postés 963 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 29 janvier 2024 254
Modifié par BouaniDa le 28/08/2014 à 00:25
Merci, pour votre soutient, Voila Les résultat :

Extras.Txt

OLT.Txt

PS : A l'instant ou l'analyse est clôturé, justement, une page s'est affiché
__

J'ai dèjà fait des analyse :

AVAST
CCleaner
Adwcleaner
Malwarebyte
0
Utilisateur anonyme
28 août 2014 à 00:52
Re,

- Lance OTL Clique sur l'icône présent sur ton bureau

Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"

- Important :Copie-colle correctement le script contenu dans le lien ci-dessous dans la fenêtre personnalisation :

https://textup.fr/103340xK

- Clique ensuite sur Correction laisse l'outil travailler.

un fichier "LOG" doit s'ouvrir avec le bloc-notes.

Autrement Il est sauvegardé dans le dossier C:\_OTL\Moved Files\

- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide :

- Comment utiliser Cjoint ?

- Tutoriel OTL Options "Script"
0
BouaniDa Messages postés 963 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 29 janvier 2024 254
28 août 2014 à 01:09
Voila le résultat :

08282014_010258
__

Quand je clic sur le lien sa me le lit en tant que fichier audio, mais bon, a toi de me dire si c'est Ok ou pas
__

Merci encore
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
28 août 2014 à 01:11
Re,

- Télécharge RSTAssociation sur ton bureau

- Clique sur Tous dans la partie "Sélection"

- Clique sur "Restaurer" dans la partie "Actions"

- Un rapport RstAssociations.txt s'affiche,

- Enregistre le rapport sur ton bureau (Clique sur fichier, puis enregistrer sous ... choisis ton bureau)

- Note: Le rapport RstAssociations.txt se trouve également sous : C:\RstAssociations.txt

- Héberge le rapport RstAssociations.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?
0
BouaniDa Messages postés 963 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 29 janvier 2024 254
28 août 2014 à 01:18
Fait, Voila le résultat :

RstAssociations
__

je pensé pas que sa allé être aussi compliqué, franchement je tir mon chapeau
0
Utilisateur anonyme
28 août 2014 à 01:20
Re,

Mets à jour malwarebytes et lance un "Examen Menaces" puis post moi le rapport.

Puis fais ceci :

- Télécharge ZHPDiag sur ton bureau

- Laisse-toi guider lors de l'installation.

- Ouvre ZHPDiag (icône parchemin)

- Clique sur Complet.

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

- Aide : Comment utiliser Cjoint ?

Tutoriel ZHPDiag
0
BouaniDa Messages postés 963 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 29 janvier 2024 254
Modifié par BouaniDa le 28/08/2014 à 01:34
Fait, Voila résultat :

Examen Malwarebyte <-- 200 menaces détectés

Examen ZHPDiag
0
Utilisateur anonyme
28 août 2014 à 01:42
Re,

- Copie les lignes qui sont ci-dessous en gras:


Script ZHPFix
ShortcutFix
G2 - GCE: Preference [User Data\Default] [pelmeidfhdlhlbjimpabfcbnnojbboma] Quick start v.4.5.8, (Désactivé)
G2 - EXT: C:\Users\I5\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma [Quick start]
O1 - Hosts: :~ Nombre lignes détournées 1/5 (Hosts file redirected)
[MD5.00000000000000000000000000000000] [APT] [{CED58787-4988-4690-BF2E-4A4E50D88692}] (...) -- C:\Users\I5\AppData\Roaming\istartsurf\UninstallManager.exe (.not file.) [0]
O44 - LFC:[MD5.7F53B91F1E1765F9C5C50F40B2CBF792] - 27/08/2014 - 16:37:13 ---A- . (...) -- C:\Windows\SurCode.INI [21]
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\smt_istartsurf_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\smt_istartsurf_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SupTab_v5_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\wpm_v20_RASMANCS
[HKLM\Software\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma]
C:\Users\I5\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
[MD5.00000000000000000000000000000000] [APT] [{F17B8178-7185-4A93-A113-A2D3A23164AC}] (...) -- C:\Users\I5\Downloads\Programs\install_flashplayer14x32_mssd_aaa_aih.exe (.not file.) [0]
O43 - CFD: 27/08/2014 - 16:37:13 - [0] --HAD C:\Users\I5\AppData\Local\JbPTxd9u851c
HostFix
EmptyPrefetch
EmptyFlash
FirewallRAZ
EmptyTemp


- Ouvre ZHPfix, (icône seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?


P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\

++
0
BouaniDa Messages postés 963 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 29 janvier 2024 254
Modifié par BouaniDa le 28/08/2014 à 01:50
Fait, j'ai eux de fichier TXT les voila :

ZHPFix R1

ZHPFixReport
0
Utilisateur anonyme
28 août 2014 à 01:53
Re,

Désactive ton antivirus et fais ceci :


Script ZHPFix
HostFix


- Ouvre ZHPfix, (icône seringue)

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Clique sur Importer, puis colle les lignes dans la partie prévue pour,

- Clique sur Go.

- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.

- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
0
BouaniDa Messages postés 963 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 29 janvier 2024 254
28 août 2014 à 01:59
Fait, Résultat :

ZHPFix R2
0
Utilisateur anonyme
28 août 2014 à 02:02
Re,

Refais un rapport avec ZHPDiag, mais avant fais ceci :

Réinitialise tes navigateurs
0
BouaniDa Messages postés 963 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 29 janvier 2024 254
Modifié par BouaniDa le 28/08/2014 à 02:11
Reset du navigateur : Ok

Résultat Diag : ZHPDiag
__

PS : Mon compte google est synchronisé dans google chrome, j'ai pris le soin de le resynchronisé, suite a la reset, avant d'effectué le diag
0
Re,

Très bien ...

Peux tu me dire a quoi correspond ce logiciel => MediaVideoPlayer

C'est VLC Media player ou autres ?

Un lien de téléchargement me serait de grande utilité.

As tu encore des soucis ?

Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
0
BouaniDa Messages postés 963 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 29 janvier 2024 254
28 août 2014 à 02:19
Bah j'ai que Windows Media Player, " par Defaults "

J'ai installé VLC, j'ai rien installé d'autre a part, et suite a ma petite " recherche " dans le C:, je pense que le "MediaVideoPlayer", c'est justement en rapport a VLC

__

je pense que tout est Ok, pour l'instant aucune page m'est apparus
0
Utilisateur anonyme
28 août 2014 à 02:22
Re,

Ok, il me semblait bien que cela appartenait a VLC ;)

Oki, si tout est OK, passons à la suite et fin.

Désactive le temps de son téléchargement et utilisation ton antivirus

- Télécharge SFTGC (de Pierre13) sur ton Bureau

- Lance SFTGC, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

- Clique sur GO

Note : A la fin un rapport va s'ouvrir

- Une fois le scan terminé rends toi sur le bureau, le fichierSFTGC.txt à été créé.

- Héberge le rapport SFTGC.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?
____________________________________________________________
- Télécharge DelFix sur ton bureau.

- Lance le,

Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",

- Coche toutes les cases.

- Patiente pendant le scan jusqu'à l'ouverture du rapport.

- Héberge le rapport DelFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.

Aide : Comment utiliser Cjoint ?

Note : Le rapport se trouve également sous C:\DelFix.txt

++
0
BouaniDa Messages postés 963 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 29 janvier 2024 254
28 août 2014 à 02:28
Fait, Résultat :

SFTGC

DelFix
0
Utilisateur anonyme
28 août 2014 à 02:32
Re,

Voilà, la désinfection de ton PC étant terminée, je t'invite à installer les mises à jour ainsi que à prendre les addons pour ton navigateur si tu ne les as déjà pas, puis de lire certaines pages internet qui t'aideront à comprendre et de ce fait t'éviteront d'autres problèmes.

- N'oublies pas de mettre à jour java:

- Mettre à jour la console java


- N'oublies pas de mettre à jour Adobe flash player pour Firefox et Internet explorer

=> Adobe Flash Player pour Firefox

=> Adobe Flash Player pour Internet Explorer


- N'oublies pas de mettre à jour adobe reader

=> Adobe reader


==> N'oubliez pas décochez l'offre proposé par adobe concernant Macfee !!!

N'oublies pas aussi de maintenir Windows à jour via Windows update

N'oublies pas de défragmenter de temps en temps ton disque dur:

Avec par exemple Deffagler ou disk-defrag


Oublies les genres de nettoyeurs comme Tuneup ,Glary et autres nettoyeurs miracles ils ne te feront que ralentir ta machine et nettoyer plus blanc que blanc peut provoquer de graves dysfonctionnements


- Internet Explorer:

- Sécurise tes navigateurs par exemple avec WOT et simple adblock pour Internet explorer

=> Pour télécharger WOT pour "Internet Explorer"

=> Pour simple adblock

=> Pour AdBlockPlus

- Chrome:

=> Pour télécharger WOT pour "Chrome"

=> Pour télécharger Adblock pour "Chrome"


- Firefox:

=> Wot pour firefox

=> Adblock Plus firefox


- Fais attention à ce que tu télécharges où et comment

Évités si possible de télécharger sur O1net, tom's guide, télécharger.com et Softonic et compagnie car ils repackent les logiciels avec des programmes potentiellement indésirables (PUP's)

=> A lire On entends beaucoup parler de PUP / LPI mais que signifie tout ça ?

=> A lire Fausses mises à jours - Comment les éviter

=> A lire Logiciel Potentiellement Indésirable - Comment se protéger !

=> A lire Les toolbars ... un cauchemar !


- Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc...

Lorsqu'on est sous Windows et qu'on adore installer tout un tas de softs étranges, il faut savoir rester vigilant. En effet, certains programmes d'install proposent durant l'installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

En général, on fait attention, et on décoche les cases qui vont bien, mais il suffit d'une fois, d'un petit coup de barre et on laisse passer la toolbar fatale.

Mais pourquoi se prendre la tête alors qu'un petit soft peut faire le travail pour vous ?

Télécharge : => unchecky un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d'installation et qui décochera les cases qu'il faut pour éviter de se faire polluer.

Inscrit toi sur le forum pour mettre le sujet en résolu si tu ne l'a pas déjà fait !

N'oublies pas de mettre ton sujet en résolu => marquer un fil de discussion comme etant resolu

Sois prudent et bon surf! ;)

++
0
BouaniDa Messages postés 963 Date d'inscription mercredi 24 juillet 2013 Statut Membre Dernière intervention 29 janvier 2024 254
28 août 2014 à 02:36
Un MEGA merci a toi V - X

C'été long, mais bénéfique, moi qui me croyais connaisseur, en faite, chui nul..
__

Tout est Ok, merci, bonne continuation a toi.




CAS RÉSOLUT
0