Pages internet qui s'ouvrent toutes seules [résolu]
Dernière réponse : dans Sécurité
Bonjour,
Depuis plusieurs jours, des pages internet s'ouvrent toute seules sur mon PC après un certain temps.
Je suis sous Windows 7 ; IE 8.
Mon anti-virus G DATA InternetSecurity 2010 ne détecte rien ; j'ai installé hier Malwarebytes' Anti-Malware qui ne détecte rien non plus (je n'ai lancé qu'un examen rapide).
Quelqu'un peut-il m'aider SVP ?
Merci d'avance.
Depuis plusieurs jours, des pages internet s'ouvrent toute seules sur mon PC après un certain temps.
Je suis sous Windows 7 ; IE 8.
Mon anti-virus G DATA InternetSecurity 2010 ne détecte rien ; j'ai installé hier Malwarebytes' Anti-Malware qui ne détecte rien non plus (je n'ai lancé qu'un examen rapide).
Quelqu'un peut-il m'aider SVP ?
Merci d'avance.
Autres pages sur : pages internet ouvrent seules resolu
Lassé par la pub ? Créez un compte
Bonsoir
Télécharge OTL (de OldTimer) sur ton Bureau.
Double-clique sur OTL pour le lancer.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche Rapport minimal.
Coche également les cases à côté de Recherche Lop et Recherche Purity.
sous Personnalisation (dans le cadre blanc), copie_colle le contenu du cadre ci dessous:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
Enfin, clique sur le bouton Analyse. Laisse travailler l'outil.
Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTL (donc par défaut sur le Bureau).
Pour me transmettre les rapports :
Clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir... et cherche le fichier du rapport que tu souhaites me transmettre.
Clique sur Ouvrir.
Clique sur Cliquez ici pour déposer le fichier.
Un lien de cette forme, hxxp://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt, est ajouté dans la page.
Copie-colle ce lien dans ta réponse.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
Pour me transmettre les rapports :
Bonsoir et merci pour ton aide,
J'ai fait la manip mais je n'ai que le fichier OTL.txt et pas Extrats.txt !!!
Ci-joint le lien de OTL.txt : http://www.cijoint.fr/cjlink.php?file=cj201101/cij83LZa...
J'ai fait la manip mais je n'ai que le fichier OTL.txt et pas Extrats.txt !!!
Ci-joint le lien de OTL.txt : http://www.cijoint.fr/cjlink.php?file=cj201101/cij83LZa...
Bonsoir
tes pubs sont arrivéss à partir de ce que tu as téléchargé est en gras:
qui a amené
[2010/12/28 11:17:37 | 000,000,000 | ---D | C] -- C:\Program Files\Installer
[2010/12/28 11:15:50 | 000,000,000 | ---D | C] -- C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\installer
[2010/12/28 11:15:36 | 000,000,000 | ---D | C] -- C:\Windows\BackupIP
[2010/12/28 11:15:35 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Installer
Télécharge
Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau.
/!\ Déconnecte-toi, désactive ton anti-virus et ferme toutes applications en cours /!\
Double-clique sur AD-R situé sur ton Bureau pour le lancer.
(Sous Vista/Seven, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
Choisis la langue F pour français.
Au menu principal, choisis l'option Scanner.
/!\ Laisse travailler l'outil /!\
Poste le rapport qui apparaît à la fin (C:\Ad-Report-CLEAN.log).
/!\ Pense à réactiver ton antivirus /!\
tes pubs sont arrivéss à partir de ce que tu as téléchargé est en gras:
Citation :
[2010/12/28 11:15:32 | 000,197,632 | ---- | C] (Dino Chiesa) -- C:\Windows\SysWow64\Ionic.Zip.Reduced.dllqui a amené
[2010/12/28 11:17:37 | 000,000,000 | ---D | C] -- C:\Program Files\Installer
[2010/12/28 11:15:50 | 000,000,000 | ---D | C] -- C:\Users\Christophe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\installer
[2010/12/28 11:15:36 | 000,000,000 | ---D | C] -- C:\Windows\BackupIP
[2010/12/28 11:15:35 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Installer
Ad-Remover (de Cyrildu17 / C_XX) sur ton Bureau./!\ Déconnecte-toi, désactive ton anti-virus et ferme toutes applications en cours /!\
(Sous Vista/Seven, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
/!\ Laisse travailler l'outil /!\
/!\ Pense à réactiver ton antivirus /!\
Bonsoir,
Le rapport qui apparaît à la fin du scan d'AD-R se nomme "Ad-Report-SCAN[1].txt" :
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:58:39 le 12/01/2011, Mode normal
Microsoft Windows 7 Professionnel (X64)
Christophe@FAMILIAL-VAIO (Sony Corporation VGC-JS4EG_S)
============== RECHERCHE ==============
Service: "sdmBackupIP" Présent
Dossier trouvé: C:\Program Files (x86)\Installer
Fichier trouvé: C:\Windows\SysWOW64\Utils.dll
Dossier trouvé: C:\Windows\BackupIP
Dossier trouvé: C:\Users\Christophe\AppData\Local\networker
Clé trouvée: HKLM\Software\Install Pedia Limited
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|installer
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.google.com/ig/redirectdomain?brand=SVEA&bmod=EU01
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 12/01/2011 (1978 Octet(s))
Fin à: 21:00:09, 12/01/2011
============== E.O.F ==============
Pour info, juste à l'instant, pendant que je te postais le rapport, un page Internet de pub s'est ouverte.
Merci encore pour ton aide.
Le rapport qui apparaît à la fin du scan d'AD-R se nomme "Ad-Report-SCAN[1].txt" :
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:58:39 le 12/01/2011, Mode normal
Microsoft Windows 7 Professionnel (X64)
Christophe@FAMILIAL-VAIO (Sony Corporation VGC-JS4EG_S)
============== RECHERCHE ==============
Service: "sdmBackupIP" Présent
Dossier trouvé: C:\Program Files (x86)\Installer
Fichier trouvé: C:\Windows\SysWOW64\Utils.dll
Dossier trouvé: C:\Windows\BackupIP
Dossier trouvé: C:\Users\Christophe\AppData\Local\networker
Clé trouvée: HKLM\Software\Install Pedia Limited
Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|installer
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.google.com/ig/redirectdomain?brand=SVEA&bmod=EU01
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 12/01/2011 (1978 Octet(s))
Fin à: 21:00:09, 12/01/2011
============== E.O.F ==============
Pour info, juste à l'instant, pendant que je te postais le rapport, un page Internet de pub s'est ouverte.
Merci encore pour ton aide.
Bonsoir
Merci encore pour ton aide.
c'est normal... avant de supprimer, il faut voir ce qui ne va pas.
/!\ Déconnecte-toi, désactive ton anti-virus et ferme toutes applications en cours /!\
Double-clique sur AD-R situé sur ton Bureau pour le lancer.
(Sous Vista/Seven, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
Choisis la langue F pour français.
Au menu principal, choisis l'option Nettoyer.
/!\ Laisse travailler l'outil /!\
Poste le rapport qui apparaît à la fin (C:\Ad-Report-CLEAN.log).
/!\ Pense à réactiver ton antivirus /!\
Citation :
Pour info, juste à l'instant, pendant que je te postais le rapport, un page Internet de pub s'est ouverte.Merci encore pour ton aide.
c'est normal... avant de supprimer, il faut voir ce qui ne va pas.
/!\ Déconnecte-toi, désactive ton anti-virus et ferme toutes applications en cours /!\
(Sous Vista/Seven, il faut cliquer droit sur AD-R et choisir Exécuter en tant qu'administrateur)
/!\ Laisse travailler l'outil /!\
/!\ Pense à réactiver ton antivirus /!\
OK ; voilà le rapport :
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:21:09 le 12/01/2011, Mode normal
Microsoft Windows 7 Professionnel (X64)
Christophe@FAMILIAL-VAIO (Sony Corporation VGC-JS4EG_S)
============== ACTION(S) ==============
Service: "sdmBackupIP" Stoppé et supprimé
Dossier supprimé: C:\Program Files (x86)\Installer
Fichier supprimé: C:\Windows\SysWOW64\Utils.dll
Dossier supprimé: C:\Windows\BackupIP
Dossier supprimé: C:\Users\Christophe\AppData\Local\networker
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Install Pedia Limited
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|installer
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 13 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 12/01/2011 (2181 Octet(s))
C:\Ad-Report-SCAN[1].txt - 12/01/2011 (2107 Octet(s))
C:\Ad-Report-SCAN[2].txt - 12/01/2011 (2163 Octet(s))
Fin à: 22:22:54, 12/01/2011
============== E.O.F ==============
Dis-moi, par curiosité, par semaine, t'en sors combien de la mouise des clampins comme moi ?
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/01/11 à 19:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 22:21:09 le 12/01/2011, Mode normal
Microsoft Windows 7 Professionnel (X64)
Christophe@FAMILIAL-VAIO (Sony Corporation VGC-JS4EG_S)
============== ACTION(S) ==============
Service: "sdmBackupIP" Stoppé et supprimé
Dossier supprimé: C:\Program Files (x86)\Installer
Fichier supprimé: C:\Windows\SysWOW64\Utils.dll
Dossier supprimé: C:\Windows\BackupIP
Dossier supprimé: C:\Users\Christophe\AppData\Local\networker
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Install Pedia Limited
Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|installer
============== SCAN ADDITIONNEL ==============
** Internet Explorer Version [8.0.7600.16385] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnh...
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\SysWOW64\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 13 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 12/01/2011 (2181 Octet(s))
C:\Ad-Report-SCAN[1].txt - 12/01/2011 (2107 Octet(s))
C:\Ad-Report-SCAN[2].txt - 12/01/2011 (2163 Octet(s))
Fin à: 22:22:54, 12/01/2011
============== E.O.F ==============
Dis-moi, par curiosité, par semaine, t'en sors combien de la mouise des clampins comme moi ?
Bonsoir
Si je considérais les gens comme toi comme des clampins, il y a bien longtemps que j'aurai arrêté
Je n'avais pas demandé de supprimer, j'avais demandé de scanner... (pour éviter une suppression d'un truc légitime, on ne sait jamais)
Comment se comporte ton pc?
Remets un rapport OTL pour que je vire les restes.
Morse91 a dit :
Dis-moi, par curiosité, par semaine, t'en sors combien de la mouise des clampins comme moi ?Si je considérais les gens comme toi comme des clampins, il y a bien longtemps que j'aurai arrêté
Je n'avais pas demandé de supprimer, j'avais demandé de scanner... (pour éviter une suppression d'un truc légitime, on ne sait jamais)
Comment se comporte ton pc?
Remets un rapport OTL pour que je vire les restes.
Nos posts précédents se sont téléscopés et t'as dégainé plus vite....
Nouveau rapport : http://www.cijoint.fr/cjlink.php?file=cj201101/cijaVupn...
Nouveau rapport : http://www.cijoint.fr/cjlink.php?file=cj201101/cijaVupn...
re
c'est good
tu gardes juste Malwarebytes' Anti-Malware (tu feras des mises à jours manuelle avant de l'utiliser quand tu le feras)
le reste, tu vires.
Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.
![]()
Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.
Si tu en as assez d'être assailli de publicités durant ta navigation, installe Firefox sécurisé avec les extensions noscript et AdBlock Plus.
Lire aussi:Antispyware gratuit : ça sert à rien!
~Edite ton premier message et marque [résolu] dans le titre.
Si ton nom de session correspond à ton véritable nom, tu as la possibilité de le changer en éditant tes posts.
c'est good
tu gardes juste Malwarebytes' Anti-Malware (tu feras des mises à jours manuelle avant de l'utiliser quand tu le feras)
le reste, tu vires.
Merci de consulter ce dossier (en pdf) pour en connaître davantage sur les risques du Net.

Si tu trouves ce document intéressant, n'hésite pas à le transmettre à tes contacts.
Si tu en as assez d'être assailli de publicités durant ta navigation, installe Firefox sécurisé avec les extensions noscript et AdBlock Plus.
Lire aussi:
~Edite ton premier message et marque [résolu] dans le titre.
Si ton nom de session correspond à ton véritable nom, tu as la possibilité de le changer en éditant tes posts.
Lassé par la pub ? Créez un compte
- Contenus similaires :
Tags :
- articlesPages internet qui s'ouvrent toute seules
- ForumSvp pages internet qui s'ouvrent seules
- ForumPages internet s'ouvrent seules
- articlesPages internet s'ouvrent toutes seules
- ForumDes pages internet s'ouvrent seules
- ForumPages internet qui s'ouvrent seules
- ForumDes pages internet s'ouvrent toutes seules
- ForumPages internet qui s'ouvrent toutes seule
- ForumPages internet s'ouvrent toute seule
- ForumPages internet qui s'ouvrent toute seul
- Voir plus