> Tous les forums > Forum Sécurité
 Adresse de site bizarre sur le bureauSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
Ber26
  Posté le 13/06/2009 @ 21:18 
Aller en bas de la page 
Petit astucien

Bonjour,

Mon PC portable ACER tourne avec Vista Basic Familial et environ 18 mois (pour le situer)

Je n'utilise quasiment jamais IE mais Google Chrome.

Le PC est équipé de Avast! régulièrement mis à jour, de Malwarebytes tout aussi mis à jour

Depuis quelques jours, à chaque démarrage du PC, plus précisément après le démarrage d'une session, je trouve sur le bureau le message suivant :

Erreur de script dans Internet Explorer :

Une erreur est survenue dans le script de cette page

Ligne 2

Caractère 1

Erreur Erreur de syntaxe

Code 0

URL hXXp://client.kuaiche.com/client_dowload_right/englich/index.html

Voulez-vous continuer à exécuter les scripts de cette page ?

Evidemment je clique à chaque fois sur Non.

Je ne me souviens pas être allé sur ce site, je suis assez prudent, et une recherche de kuaiche fait venir plus de 15000 pages le plus souvent en langues asiatiques...

Que puis-je faire pour m'en débarrasser (je ne connais pas beaucoup de chose dans le monde informatique !)

Qelqu'un peut-il m'aider ?

Merci à tous



Modifié par Ber26 le 16/06/2009 22:44
Publicité
tomtom95
 Posté le 13/06/2009 à 23:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir voir ici si cela peut t'aider http://support.microsoft.com/kb/285212/fr

Tu peut passer ccleaner nettoyeur et registre voir tuto ici http://www.malekal.com/tutorial_CCleaner.html

nardino
 Posté le 14/06/2009 à 09:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour.

Quand on mets un lien douteux, il est préférable de modifier l'adresse comme suit :

hxxp://client.kuaiche.com/client_dowload_right/englich/index.html

Cela peut éviter à certains cliqueurs impulsifs des désagréments.

@+



Modifié par nardino le 14/06/2009 09:41
Ber26
 Posté le 14/06/2009 à 21:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

A Nardino,

Sans doute me suis-je mal exprimé : Ce n'est pas moi qui ai fait venir volontairement cette adresse de site , elle apparaît, depuis quelques jours, sur le bureau à chaque démarrage d'une session, sous la forme d'une petite fenêtre dans laquelle je lis ce que j'ai décrit initialement.

J'aurais voulu y insérer l'image de cette fenêtre, mais je ne sais pas le faire

ATomTom,

J'ai exécuté les deux manip que tu m'as conseillé, en allant sur le lien vers Windows et en faisant tourner CCleaner, mais cette satanée fenêtre revient à chaque démarrage d'une session...

Merci donc pour toute aide complémentaire.

nardino
 Posté le 14/06/2009 à 21:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Je ne te reproche rien, je t'informe simplement que le lien tel qu'il est actuellement dans ton message est cliquable et que pour le neutraliser il suffit de modifier comme je te l'ai proposé.

Pesne qu'il peut y avoir des clics impulsifs.

@+

tomtom95
 Posté le 14/06/2009 à 22:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Je te donne plusieur façons:

Pour ccleaner dans les options/avancé/décoche la case (effacer les fichiers et dossier temp uniquement s'il sont plus vieux de 48 heures )

et repasse ccleaner nettoyeur et registre

Autrement dans le registre /démarrer/éxecuter /taper regedit faire ok

Déroulez ensuite successivement les dossiers suivant

HKEY_CURRENT_USER /Software/Microsoft/Internet Explorer/TypedURL

Tout les sites répertoriés dans la barre d'adresse internet explorer sont là,dans la colonne de droite

Il te suffit de cliquer droit sur ce que tu veut effacer et faire supprimer

Si tu a télécharger quelque chose sur kuaiche.com je te conseil de bien l'analyser et peut être de le virer

Passe Malwarebytes met le a jour et scanne complet du pc

tomtom95
 Posté le 16/06/2009 à 19:53 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir Ber26 a tu reussi

Ber26
 Posté le 16/06/2009 à 20:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Ben non !

Je suis donc allé dans le registre selon tes conseils

HKEY_CURRENT_USER /Software/Microsoft/Internet Explorer/TypedURL

Mais comme j'avais supprimé l'historique quelques minutes avant, selon tes conseils, je n'ai pas trouvé cette fameuse adresse de site !

Je suis donc dans l'expectative...

Ceci étant, la petite fenêtre qui apparaît sur le bureau ne ressemble à rien de connu et je suis tout aussi sûr de n'avoir rien téléchargé depuis cette adresse suspecte, selon moi.

Voilà où j'en suis.

A te lire

NB : j'ai fait avec CaptureStudio une copie de cette fenêtre, mais je n'arrive pas à l'insérer dans mon message

Erreur de script.jpg

nardino
 Posté le 16/06/2009 à 21:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir.

Le lien douteux n'a toujours pas été modifié dans le post d'origine.

Il suffit pourtant d'éditer le message et de remplacer les tt par des xx ou des zz.

Pensez aux autres, merci.

@+

Publicité
Ber26
 Posté le 16/06/2009 à 21:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Pour Nardino (groupe sécurité)

Désolé, mais je ne sais pas corriger l'adresse que j'ai notée dans mon message d'origine : tu écris "Il suffit d'éditer, etc..." mais je ne sais pas ce que ça veut dire et en tout état de cause, je n'arrive pas à corriger. Fais le toi-même pour moi si tu le peux.

Enfin, je ne savais pas qu'il était suggéré de taper hxxp à la place de http...

clbugnot
 Posté le 16/06/2009 à 22:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonjour Ber26

je ne sais pas corriger l'adresse que j'ai notée dans mon message d'origine

Affiche le message intéressé puis clique sur l'icone ; tu pourras modifier ton lien.

Cordialement.

tomtom95
 Posté le 16/06/2009 à 22:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien
Message original par Ber26

Bonjour,

Mon PC portable ACER tourne avec Vista Basic Familial et environ 18 mois (pour le situer)

Je n'utilise quasiment jamais IE mais Google Chrome.

Le PC est équipé de Avast! régulièrement mis à jour, de Malwarebytes tout aussi mis à jour

Depuis quelques jours, à chaque démarrage du PC, plus précisément après le démarrage d'une session, je trouve sur le bureau le message suivant :

Erreur de script dans Internet Explorer :

Une erreur est survenue dans le script de cette page

Ligne 2

Caractère 1

Erreur Erreur de syntaxe

Code 0

URL hxxp://client.kuaiche.com/client_dowload_right/englich/index.html

Voulez-vous continuer à exécuter les scripts de cette page ?

Evidemment je clique à chaque fois sur Non.

Je ne me souviens pas être allé sur ce site, je suis assez prudent, et une recherche de kuaiche fait venir plus de 15000 pages le plus souvent en langues asiatiques...

Que puis-je faire pour m'en débarrasser (je ne connais pas beaucoup de chose dans le monde informatique !)

Qelqu'un peut-il m'aider ?

Merci à tous

nardino
 Posté le 16/06/2009 à 22:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir,

Le hic est que seul toi peux rectifier ton message.

Je l'aurai fait volontiers sinon, plmutôt que d'avoir l'air d'insister.

@+

tomtom95
 Posté le 16/06/2009 à 22:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Sur ton premier message en haut clique sur Modifier la réponse modifier le message Ensuite sur HTTP surligne les 2 TT et tape sur la touche retour arriére

pour effacer et tape 2 XX a la place

tomtom95
 Posté le 16/06/2009 à 22:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Si tu veux pour apprendre a faire une capture va voir ici

https://forum.pcastuces.com/image_avatar_lien_miniature_capture_ecran-f20s324.htm?page=1#732157

A tu le logiciel flashget sur ton pc ? je pense que oui alors ouvrir flashget, puis dans AFFICHER il faut désactiver l'option "Activer la page référente

tomtom95
 Posté le 17/06/2009 à 21:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir et bravo pour ( URL hXXp://)

nardino
 Posté le 17/06/2009 à 21:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Bonsoir et merci.

@+

Publicité
tomtom95
 Posté le 23/06/2009 à 15:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour ber26

Tu a résolu ton soucis ??

Ber26
 Posté le 23/06/2009 à 23:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Non, mais j'en ai pris mon parti !

A moins que quelqu'un d'autre ou toi bien sûr, me donne une solution !

Dans quelques jours je déclarerai clos le sujet

Merci encore

tomtom95
 Posté le 24/06/2009 à 01:05 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonsoir Ber26

tu ne ma pas dit si tu avais le logiciel flashget sur ton pc ? si oui alors ouvrir flashget, puis dans AFFICHER il faut désactiver l'option "Activer la page référente .Ce message viens souvent de ce log .

Labougie
 Posté le 24/06/2009 à 14:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

A tous, ,

voici ce que j'ai trouvé sur client.kuaiche.com

http://forums.cnet.com/5208-6122_102-0.html?threadID=307737

http://www.sureshotsoftware.com/articles/scripterrors.html

Le retour des spywares ?

Depuis la version 1.90 flashget se connecte a plusieurs serveurs à travers le monde dès qu'il démarre.

Parmis ceux-ci on trouve un certain "client.kuaiche.com", un serveur situé en Chine.

Si on ajoute ce dernier au fichier hosts de windows avec une addresse bidon (type loopback par exemple) afin d'empêcher flashget de se connecter, flashget va alors discrètement modifier le fichier hosts en remplaçant un des points par une virgule ("client.kuaiche.com" devenant "client.kuaiche,com")

En outre cette modification est diaboliquement effectuée: même si on a pris soin de mettre le host aussi en alias, flashget ne se laisse pas avoir, exemple:

avant:
client.kuaiche.com 127.0.0.2 client.kuaiche.com

apres:
client.kuaiche,com 127.0.0.2 client.kuaiche,com

Pas très rassurant tout ça...

Le problème a été soulevé sur le forum flashget,
pas de réponse pour l'instant.
Source:
bbs.flashget.com...

Softpedia à retiré a flashget son label "100% clean" a cause de ce problème:
www.softpedia.com...

tomtom95
 Posté le 24/06/2009 à 15:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Bonjour Labougie

Super info Vu les explications cela traite plus de IE alors que notre ami Ber26 (Je n'utilise quasiment jamais IE mais Google Chrome)

Même si il décoche les scripts dans IE il risque encore d'avoir (URL hXXp://client.kuaiche.com/client_dowload_right/englich/index.html)

Le mieux c'est quoi ??qu'il désinstalle Flashget,??Ou qu'il modifie son fichier hosts avec Hosts.MVP

http://www.mvps.org/winhelp2002/hosts.htm voir topic ici https://forum.pcastuces.com/maj_hosts_de_mvps_du_21_06_2009-f25s22866.htm?page=1

Labougie
 Posté le 24/06/2009 à 20:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Salut Tomtom

Je ne suis pas certain, mais bien souvent pour réparer IE, une réinitialisation, remet tout à neuf.

Démarrage /panneau de config /onglet internet / onglet avancé / en bas à droite réintialiser

Cela ne supprime pas les favoris sur les versions 6 et 7. Pour la 8 aucune idée, je ne m'en sert pas.

Par contre l'on peux sauvargarder ses favoris en utilisant la fonction Migwiz ( au besoin ).

Concernant les scripts ?????

Flashget, je n'ai pas fais de recherche mais il me semble que de mémoire cela serve à accélérer le download, n'est-ce pas.

Y a peut être alors à l'intérieur un locataire de type navi ou autre. J'aime pas bien ce genre de soft, c'est souvent source à PB's.

labougie

Edit

Ce qui serait bien cela serait d'avoir une caputre du bureau, cela serait très parlant.

C'est le fond d'écran qui est changé ????



Modifié par Labougie le 24/06/2009 20:24
Labougie
 Posté le 24/06/2009 à 21:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

,

En parlant de hosts, pourrais tu faire ceci ber26 avant de modifer ton hosts.

  • Ouvrir un fichier avec la commande Exécuter : Démarrer / exécuter
  • On peut également accéder directement au fichier host :

  1. - copier la commande suivante :
  2. - notepad %windir%\system32\drivers\etc\hosts
  3. - menu Démarrer, Exécuter...,
  4. - coller la commande et fais ok,
  5. - le fichier hosts s'affiche à l'écran.

Le Bloc-notes s'ouvre avec le fichier hosts. Indique nous sont contenu.

labougie

tomtom95
 Posté le 24/06/2009 à 23:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

RE

Merci Labougie pour tes explications

Pour IE8 on peut aussi le réintialiser comme les autres versions

Pour FlashGet c'est bien un accélérateur de téléchargement et il y a comme un type navigateur pour rendre l'affichage des URL plus rapide d'ou

Certaines modification comme tu la expliquer (Depuis la version 1.90 flashget se connecte a plusieurs serveurs à travers le monde dès qu'il démarre.)

@+ amicalement tomtom95

Ber26
 Posté le 26/06/2009 à 14:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour LaBougie et tomTom,

Je vois que vous avez entamé une discussion un peu (beaucoup !) pointue qui me dépasse !

Pour TomTom, oui, j'avais installé FlashGet qui devait m'aider à récupérer et surtout enregistrer, certains émissions radio, non "podcastables", mais encore disponibles quelques jours.

De fait je n'ai pas su l'utiliser et pour répondre précisément à ta question du 24/06, en allant dans FlashGet ouvrir flashget, puis dans AFFICHER il faut désactiver l'option "Activer la page référente, la fameuse option Activer la page référente est bien désactivée

Pour Labougie : je sais faire une capture d'écran, (tout où partie), mais je ne sais pas comment l'envoyer sur ce site d'aide !

Pour tous les deux, je précise cependant que cette anomalie se présente comme une petite fenêtre tout à fait différente de ce que je vois ordinairement sur les PC.

En tout état de cause, je vais de ce pas désinstaller FlashGet qui ne me sert pas, en espérant que cette fameuse fenêtre ne vas plus revenir.

Je précise enfin que le PC est protégé par Avast! et Malwarebytes.

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Sujets relatifs
Adresse mail pour connexion à un site
Objet bizarre sur mon bureau
probleme de redirection sur site bizarre
Site Porno & adresse mail
Adresse site détournée
Recherche lien français pour adresse IP de site.
Message très bizarre sur le site de PCAstuces ...
Icone de site parasite sur le bureau
Site bizarre
@-adresse bizarre ("-" devient "=")
Plus de sujets relatifs à Adresse de site bizarre sur le bureau
 > Tous les forums > Forum Sécurité