Ouverture de fenetre internet

Fermé
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 - 14 juin 2015 à 17:18
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 - 1 août 2015 à 18:15
bonjour je cherche a savoir comment fonctionne ces saloperie qui ouvre des fenêtre internet automatiquement sans rien demander, afin de cible et d éliminé le problème et par la suite trouver a quelle moment sa arrive sur mon ordinateur.

Ce type de salté peut ce classé dans la catégorie virus, car sa évolue après avoir télécharger ad block tous allais bien et 2 jours plus tard le truc a contourné le problème ces saloprie ouvre a nouveau des fenêtre internet sans mon autorisation. Etant une action exécuter, informatiquement parlant c'est pas anodin.

Comment je pourrais voir quelle est la chose qui ouvre cette fenêtre, ou comment trouver ce que c'est ?
A voir également:

11 réponses

ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
14 juin 2015 à 17:39
Salut,

Cherches-tu seulement à comprendre le fonctionnement de ces logiciels ou veux-tu également les supprimer ?
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
14 juin 2015 à 20:58
Et bien les deux en faite car en comprenant comment il fonctionne je vais pouvoir les supprimer (et évité de télécharger 50 milles module pour les bloqué).

Et je trouve étrange que des truc pareil sois aussi étendu c'est un truc je pense poursuivable (car une action fait sur mon ordinateur sans mon autorisation c'est pas rien).
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
14 juin 2015 à 21:02
On va nettoyer ensemble ton Pc :

Télécharge AdwCleaner
Ensuite suis ces étapes :
  • Lance le logiciel
  • Clique sur "Scanner"
  • Une fois le scan terminé, clique sur "Nettoyer"
  • Le logiciel va redémarrer ton ordinateur
  • Une fois ta session ouverte, tu devrais avoir un rapport de nettoyage
  • Colle ce rapport dans ton prochain message


Une fois que c'est fait,

Télécharge maintenant Malwarebytes Anti-Malware
  • Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Lance MalwareBytes
  • Dans l'onglet Tableau de Bord, clique sur Mettre à jour
  • Clique ensuite sur l'onglet " Examen "
  • Coche " Examen Menaces "
  • Clique sur " Examiner maintenant "
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, clique sur " Supprimer la sélection "
  • Accepte le redémarrage du PC si demandé


Une fois que ton ordinateur a redémarré, relance Malwarebytes Anti-Malware et cette fois-ci rends toi dans l'onglet " Historique ",
puis " Journaux de l'application ".
Sélectionne le rapport le plus récent, il devrait s'appeler ScanLog, ouvre-le et clique en bas sur Coller dans le presse-papier.
Il ne te reste plus qu'à coller le rapport dans ton prochain message.
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
15 juin 2015 à 16:21
Ok je vais faire sa au plus vite.

Sinon un exemple avec l'examinateur d'élément de firefox

j'ai ce genre de ligne qui arrive 5 a 10sec après le chargement d'une page internet qui fait partie des pub intrusive

C'est la 1er ligne qui est développable
<div class="ad-container ad-container-single-media-element-annotations ad-overlay" style="height: 63px;"></div>

ce truc fait apparaitre des pub en 1er plan des vidéo que je regarde, et le nom "ad-container" me dit bien que c'est un ajout venu d'on ne sais où c'est pour sa j'aimerais bien savoir quelle saleté ajoute sa après le chargement de ma page internet, car dans le processus on vois bien que c'est par après le chargement initiale que sa apparait
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
15 juin 2015 à 20:23
Cette pub provient d'un ou de plusieurs logiciels indésirables installés sur ton Pc ...
Ces derniers tournent sans que tu ne puisses le voir ...
On va régler ça ensemble ;)
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
16 juin 2015 à 12:04
Alors,

# AdwCleaner v4.206 - Rapport créé le 16/06/2015 à 11:58:47
# Mis à jour le 01/06/2015 par Xplode
# Base de données : 2015-06-14.1 [Serveur]
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (x64)
# Nom d'utilisateur : ******
# Exécuté depuis : C:\Users\****\Downloads\adwcleaner_4.206.exe
# Option : Nettoyer
          • [ Services ] *****
          • [ Fichiers / Dossiers ] *****


Fichier Supprimé : C:\Users\****\AppData\Roaming\Mozilla\Firefox\Profiles\tpjep8ra.default\Extensions\superdrag@enjoyfreeware.org.xpi
          • [ Tâches planifiées ] *****
          • [ Raccourcis ] *****
          • [ Registre ] *****
          • [ Navigateurs ] *****


-\\ Internet Explorer v11.0.9600.17840


-\\ Mozilla Firefox v38.0.5 (x86 fr)


-\\ Google Chrome v


AdwCleaner[R6].txt - [959 octets] - [11/06/2015 09:53:07]
AdwCleaner[R7].txt - [1078 octets] - [16/06/2015 11:53:34]
AdwCleaner[S5].txt - [1022 octets] - [11/06/2015 10:18:51]
AdwCleaner[S6].txt - [1003 octets] - [16/06/2015 11:58:47]

########## EOF - C:\AdwCleaner\AdwCleaner[S6].txt - [1063 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
16 juin 2015 à 12:24
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 16/06/2015
Heure de l'examen: 12:05:26
Fichier journal:
Administrateur: Oui

Version: 2.01.6.1022
Base de données Malveillants: v2015.06.16.03
Base de données Rootkits: v2015.06.15.01
Licence: Gratuit
Protection contre les malveillants: Désactivé(e)
Protection contre les sites Web malveillants: Désactivé(e)
Auto-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: *****

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 394193
Temps écoulé: 15 min, 2 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristique: Activé(e)
PUP: Activé(e)
PUM: Activé(e)

Processus: 0
(Aucun élément malicieux détecté)

Modules: 0
(Aucun élément malicieux détecté)

Clés du Registre: 0
(Aucun élément malicieux détecté)

Valeurs du Registre: 0
(Aucun élément malicieux détecté)

Données du Registre: 0
(Aucun élément malicieux détecté)

Dossiers: 0
(Aucun élément malicieux détecté)

Fichiers: 0
(Aucun élément malicieux détecté)

Secteurs physiques: 0
(Aucun élément malicieux détecté)


(end)
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
Modifié par ArnaudLy6 le 16/06/2015 à 20:19
Ok ...
  • Télécharge ZHPDiag : https://nicolascoolman.eu (Si Avast! bloque le fichier, désactive-le )
  • Lance-le (icone avec un parchemin)
  • Clique sur "Complet"
  • Attends la fin de l'analyse
  • Une fois l'analyse terminée, un fichier bloc note devrait se créer sur ton bureau (il devrait s'appeler ZHPDiag)
  • Rends-toi sur ce site : https://www.cjoint.com/
  • Clique sur "Choisir un fichier" et choisis le bloc note ZHPDiag qui est sur ton bureau
  • Dans le type de diffusion choisis "Privée"
  • Dans le champ "Pour quelle durée" choisis 4 jours
  • Remplis ensuite la suite du formulaire
  • Enfin, donne-nous le lien du fichier que tu viens de mettre sur le site
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
16 juin 2015 à 21:12
sa scan trop de truc perso qui te regarde pas, dit moi plus tôt ce don tu a besoin je copierai colle ce qu'il te faut
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
17 juin 2015 à 19:20
il me faut la totalité du rapport...

--
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
19 juin 2015 à 23:10
http://www.cjoint.com/c/EFtvjvgg8ak

Voilà, pirate pas mon ordi hein :p
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
20 juin 2015 à 17:40
Ne t'inquiète pas, je ne suis pas là pour ça ;)
Je regarde ton rapport et je te dis ça demain (je suis actuellement en déplacement)

--
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
22 juin 2015 à 16:39
Re,

Voici les étapes à suivre :
  • Vide complètement ta corbeille
  • Ensuite lance cette fois-ci ZhpFix, il s'installe automatiquement avec ZHPDiag ( Pour Vista/7/8 : clique droit et "Exécuter en tant qu'Administrateur")
  • Clique sur "Importer'
  • Et colle ce script :

Script ZHPFix
SysRestore
FirewallRaz
EmptyPrefetch
EmptyFlash
EmptyTemp
[HKCU\Software\Rock Turner]
[HKLM\Software\Wow6432Node\Rock Turner]
  • Clique sur Go en bas à gauche
  • Confirme le nettoyage
  • Et accepte le "vidage de corbeille"
  • Colle le rapport de nettoyage obtenu


/!\ ATTENTION : ce script ne doit pas être utilisé par un autre ordinateur /!\
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
22 juin 2015 à 21:14
Ok, tu peut me dire ce que va faire ces actions stp, j'aime bien savoir ce que je fait.
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
22 juin 2015 à 22:35
Cette étape va supprimer les entrées infectieuses restantes, dans ton cas il s'agit d'entrées dans le registres ...
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
23 juin 2015 à 21:44
Rapport de ZHPFix 2015.4.9.5 par Nicolas Coolman, Update du 18/03/2015
Fichier d'export Registre :
Run by ******** at 23/06/2015 21:41:31
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 07s)
Dossier Prefetcher vidé

========== Clés du Registre ==========
SUPPRIMÉ: HKCU\Software\Rock Turner
SUPPRIMÉ: HKLM\Software\Wow6432Node\Rock Turner

========== Valeurs du Registre ==========
Aucune Valeur Standard Profile: FirewallRaz :
Aucune Valeur Domain Profile: FirewallRaz :
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP

========== Dossiers ==========
SUPPRIMÉS Flash Cookies (0)
SUPPRIMÉS Temporaires Windows (95)

========== Fichiers ==========
SUPPRIMÉS Flash Cookies (0) (0 octets)
SUPPRIMÉS Temporaires Windows (346) (141 151 962 octets)

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clés du Registre
8 : Valeurs du Registre
2 : Dossiers
2 : Fichiers
1 : Restauration Système


End of clean in 01mn 48s

========== Chemin de fichier rapport ==========
C:\Users\********\AppData\Roaming\ZHP\ZHPFix[R1].txt - 23/06/2015 21:41:44 [1428]
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
23 juin 2015 à 21:54
Ok ...

Comment va ton Pc ?
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
24 juin 2015 à 07:22
Alors ça va, excepter pour un site, il y a une pub qui ouvre toujours une fenêtre.

Curieux je me demande bien comment elle fait pour avoir l'autorisation d'ouvrir une fenêtre sur mon ordi, je ne m'y connais pas en HTML dommage j'aurais bien analysé l'élément avec l'outil firefox. Si jamais tu t'y connais je dit pas non a un peut d'aide sur le sujet.

Sinon merci beaucoup pour ton aide c'est super sympa.
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
24 juin 2015 à 23:45
Le site en question doit déclencher l'ouverture d'une fenêtre de pub ...
Essaye peut-être dans les paramètres de ton navigateur de bloquer les fenêtres pop-ups ...
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
25 juin 2015 à 16:38
Le pire c'est que j'ai Firefox blocage activé, ad block, ghostery (et même l'option bêta anti pub de free) et malgré tous sa elle passe quand même.

C'est pour moi une intrusion abuzé pop up ou pas, une action effectué sur mon ordi sans mon autorisation.

C'est pour sa j'aimerais bien savoir comment sa fonctionne.
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
25 juin 2015 à 18:05
Est-ce que le problème est le même avec Internet Explorer ?
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
Modifié par Pseudo23 le 26/06/2015 à 09:07
Intéressant, sur Internet explorer j'ai l'info bulle qui me dit qu'il a bloquer une fenêtre contextuelle hors elle est quand même ouverte...
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
27 juin 2015 à 14:05
Serait-il possible d'avoir une capture d'écran de cette fenêtre ?
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
27 juin 2015 à 17:17
J'ai redimensionner la fenêtre sinon elle est en plein écran. Il y en a 1 ou 2 sa dépend.

La en l'occurrence 1.

http://www.hostingpics.net/viewer.php?id=951408Sanstitre75875.png

Ghostery block la pub mais pas l'ouverture de la fenêtre .....
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
27 juin 2015 à 17:21
Ok ...
On va utiliser un autre logiciel pour être sûr que le Pc est propre :
  • Télécharge ZHPCleaner
  • Lance-le
  • Une fenêtre devrait s'ouvrir, clique alors sur J'accepte
  • Clique sur le bouton Scanner (a noter que le navigateur internet se fermera tout seul)
  • Si au cours de l'analyse, le logiciel de demande "Avez-vous installer un proxy" et que tu sais que tu n'en as pas installé un, clique sur "Non"
  • A la fin de l'analyse, un rapport devrait se créer sur ton Bureau, il ne reste plus qu'à nous le transmettre par cjoint.com par exemple.
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
7 juil. 2015 à 06:14
Up
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
7 juil. 2015 à 21:18
Re,

Désolé j'étais en déplacement ...
Est-ce que tu as essayé sur un autre Pc que celui-là ?
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
Modifié par Pseudo23 le 10/07/2015 à 14:09
non je n en est pas a ma disposition, tu a essayer cher toi ?
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
11 juil. 2015 à 10:57
Pas de problème d'ouverture chez moi ...
On va tenter avec un autre logiciel :

Il ne te reste plus qu'à mettre le rapport sur ce site : https://www.cjoint.com/ (mêmes étapes qu'avec ZHPDiag)
0
Pseudo23 Messages postés 40 Date d'inscription lundi 30 septembre 2013 Statut Membre Dernière intervention 1 mars 2023 2
16 juil. 2015 à 10:37
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.5.0 (07.15.2015:1)
OS: Windows 7 Home Premium x64
Ran by ******** on 16/07/2015 at 10:29:33,33
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Tasks
~~~ Registry Values
~~~ Registry Keys
~~~ Files
~~~ Folders
~~~ Chrome

[C:\Users\********\appdata\local\Google\Chrome\User Data\Default\Preferences] - default search provider reset

[C:\Users\********\appdata\local\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:

[C:\Users\********\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset

[C:\Users\********\appdata\local\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 16/07/2015 at 10:34:21,21
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
0
ArnaudLy6 Messages postés 4411 Date d'inscription samedi 22 mai 2010 Statut Membre Dernière intervention 13 février 2016 188
21 juil. 2015 à 12:02
Re,

Le rapport est propre ...
Ces problèmes de fenêtres ne sont présents que sur le site en question mais pas sur d'autres ?
0