[Résolu] Fenêtres intempestives internet explorer.....

ronhi1004

Expert
Bonjour à toutes et à tous. Tout d'abord, meilleurs voeux et bonne année à tous les gens.
Voila, j'ai un ordinateur connecter à internet via la live box d'orange. J'ai accès à internet sans souci, mais quand je suis sur le portail Orange et lorsque je clique sur un lien, des pages internet explorer serveur introuvable s'ouvre en rafale. Je pense que c'est un genre de virus, ou autre chose, et j'aimerais savoir les étapes à suivre pour désinfecter tout ça. De plus, je ne peux pas installer la dernière version de MSN.
Merci de votre aide

Voilà; mon problème est résolu, il suffit d'aller voir ce lien sur un autre forum et de suivre les étapes. Merci à tous.
 

thor37230

Grand Maître
quelle est ton antivirus et pare-feu?
scan avec Spybot et Malwarebytes
et utilise Firefox plutôt que IE avec les extensions Adblock Plus et No Script
 

ronhi1004

Expert
C'est l'antivirus fournit par orange. Et puis l'ordinateur est à un ami, il préfère utiliser internet explorer, enfin c'est même pas internet explorer, c'est le navigateur orange qu'il utilise (tiens je viens juste de m'en rendre compte)
 

Mictateur

Grand Maître
Hé ben ça commence bien...
Moi je commencerai par un scan Defender + Spybot + Ad-Aware, etc.
Sinon, va sur les sites d'anti-virus, ils proposent souvent un petit soft pour désinfecter en cas de problème. ;)
 

ronhi1004

Expert
Oui comme tu dis ça commence super bien, mais j'ai réussi à supprimer tout ce beau monde, en commençant par un spybot, puis malwarebytes, ensuite un petit nettoyeur de registre, puis un Ccleaner et pour finir un AVG anti-spywares. Tous est redevenu parfait, ensuite j'ai réinstallé la nouvelle version internet explorer, mozilla, fait des tests de connexion internet, plus aucunes pages intempestives ne s'ouvrent, j'ai aussi fait les mises à jours prioritaires pour windows, il y en avait un paquet à faire. Maintenant seul petit problème, j'ai deux exécutants sur le bureau que je n'arrivent pas supprimer, même en mode sans échec. Et je trouve que ça fait tâche ces exécutant de 0 octect. Comment faire?
 

ronhi1004

Expert
Bon souci encore, j'ai internet explorer qui bloque sur une page blanche, msn messenger 2009 qui ne se connecte plus, et j'ai mozilla qui fonctionne à merveille. J'y comprends rien, le msn normal qui fonctionne, c'est quoi ce bazarre.
PS : pour supprimer les fichiers je me suis mis en externe
 

ronhi1004

Expert
Internet explorer fonctionne anormalement, j'ai fait un scan avec spybot, il me trouve zango (2 éléments PUPS), j'ai beau vouloir supprimer les clés dans le registre, impossible.
MSN ne veut pas se connecter, je n'ai pas de messages me disant si il y a un souci.
Mozilla quant à lui fonctionne à merveille.
Je ne vois vraiment pas comment je peux faire là.
 

ronhi1004

Expert
Question? Est ce que je pourrais supprimer ces deux clés en branchant le disque dur externe??
 

ronhi1004

Expert
Je viens de faire un scan Hitjackthis, voici le rapport:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 12:35:23, on 12/01/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16762)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Documents and Settings\HP_Propriétaire\Bureau\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\HP_PRO~1\LOCALS~1\Temp\winlogon.exe,
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: EoBho - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {FDD3B846-8D59-4ffb-8758-209B6AD74ACC} - (no file)
O3 - Toolbar: Vue HP - {B2847E28-5D7D-4DEB-8B67-05D28BCF79F5} - c:\Program Files\HP\Digital Imaging\bin\HPDTLK02.dll
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.2\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\HP_Propriétaire\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\Shell.exe appLaunchClientZone.shl|PARAM= cnx
O4 - HKCU\..\Run: [MoneyAgent] "C:\Program Files\Microsoft Money\System\mnyexpr.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Bloquer cette fenêtre publicitaire - C:\Program Files\Securitoo\av_fw\Anti-Spyware\blockpopups.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Protection Internet Explorer - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
O9 - Extra 'Tools' menuitem: Protection Internet Explorer... - {300DB664-75B5-47c0-8B45-A44ACCF73C00} - C:\Program Files\Securitoo\av_fw\Anti-Spyware\ieshield.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{22B5D484-0D53-4D34-AD10-571DA2BD732C}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{531EEEC1-D6F9-44C8-914F-AACA9A743ECB}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\..\{652768A1-3039-442F-895B-534E17F89B49}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS1\Services\Tcpip\..\{22B5D484-0D53-4D34-AD10-571DA2BD732C}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CS2\Services\Tcpip\..\{22B5D484-0D53-4D34-AD10-571DA2BD732C}: NameServer = 208.67.220.220,208.67.222.222
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 208.67.220.220,208.67.222.222
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O20 - AppInit_DLLs: c:\windows\system32\ c:\windows\system32\ c:\windows\system32\ c:\windows\system32\fimigoyu.dll c:\windows\system32\fusigagi.dll c:\windows\system32\defowija.dll
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Antivirus Firewall (BackWeb Plug-in - 7431218) - Securitoo Portal - C:\PROGRA~1\SECURI~1\av_fw\backweb\7431218\Program\SERVIC~1.EXE
O23 - Service: F-Secure Gatekeeper Handler Starter - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Anti-Virus\fsgk32st.exe
O23 - Service: FSBWSYS - F-Secure Corp. - C:\Program Files\Securitoo\av_fw\backweb\7431218\program\fsbwsys.exe
O23 - Service: F-Secure Anti-Virus Firewall Daemon (FSDFWD) - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\FWES\Program\fsdfwd.exe
O23 - Service: FSMA - F-Secure Corporation - C:\Program Files\Securitoo\av_fw\Common\FSMA32.EXE
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe

--
End of file - 7023 bytes


Je l'ai fait évaluer par HitJackThis Logfileauswertung mais je ne suis pas sur de moi, alors je m'en remet aux pros.

Merci
 

ronhi1004

Expert
c'est pareil, l'ordinateur ne garde même pas la clé wep de la neuf box, il ne garde rien après un redémarrage. Mais qu'est ce qui se passe
 
Vous devez vous inscrire ou vous connecter pour répondre ici.
Derniers messages publiés
Statistiques globales
Discussions
730 098
Messages
6 717 056
Membres
1 586 283
Dernier membre
BouhLette_
Partager cette page
Haut