> Tous les forums > Forum Sécurité
 page gênante en ouvrant internet explorer
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
tohan
  Posté le 28/04/2014 @ 18:22 
Aller en bas de la page 
Petit astucien

Bonjour,

Quand j'ouvre Internet explorer, j'ai cette page qui m'empêche d'aller plus loin

http://ta mtle.com

emb

Que faire pour la supprimer ?

Publicité
pcastuces
 Posté le 28/04/2014 à 21:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces

Bonsoir,


S.V.P., appliquez cette procédure à la lettre : Aide au diagnostic d'un pc infecté (PC Astuces) en cliquant sur le lien ci dessous
https://forum.pcastuces.com/aide_au_diagnostic_un_pc_infecte_pcastuces-f25s17490.htm


Utilisez la commande Insérer un rapport (en bas de page, suite au dernier message), pour poster le rapport ZHPDiag (qui est trop lourd)
Le lien du rapport est automatiquement inséré à votre discussion (donc, pas de lien à copier/coller)
Pour les autres rapports (ex. MBAM, AD-R, USBFix, etc.) copiez/collez sur votre sujet.

A bientôt.

tohan
 Posté le 29/04/2014 à 11:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

les rapports demandés suivent. ZHPdiag a été téléchargé malgré un avertissement (certificat non approuvé)

Le rapport du scan adwcleaner du 28 avril , effectué avant l'ouverture du fil , a été également joint

La suite antivirus (AVG) semble à renouveler (proposition payante)

Controle de sécurité en utilisant l'outil de Zebulon : parefeu OK

Contrôle antivirus : l'outil Zebulon, utilisant Internet explorer n'a pas été utilisé

Le rapport de Clamwin, qui vient d'être lancé, comporte plusieurs lignes avec Win.Trojan.Ramnit

Merci

tohan
 Posté le 29/04/2014 à 11:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : 280414AdwCleaner[S2].txt

tohan
 Posté le 29/04/2014 à 11:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : 290414AdwCleaner[S3].txt

tohan
 Posté le 29/04/2014 à 11:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : 290414mbam.txt

tohan
 Posté le 29/04/2014 à 11:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : 290414ZHPDiag.txt

Pierre95
 Posté le 29/04/2014 à 11:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Bonjour Tohan

Ton rapport ZHPDiag est incomplet: tu n'as pas mis toutes les options

 
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89



Peux tu le refaire en suivant cette procédure

-

Dans l'interface, faire les opérations indiquées dans l'image ci-dessous :
Cliquer sur le bouton Configurer puis sur l'icône avec la loupe et le signe +





Quand l'analyse est terminée et que le rapport apparait, fermer l'outil en cliquant sur la croix rouge en haut à droite.

Dans l'attente du nouveau rapport

Pierre95



Modifié par Pierre95 le 29/04/2014 11:50
Pierre95
 Posté le 29/04/2014 à 12:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Tu as 4 toolbars (ask, AVG search, Bing et Orange)

Les utilises tu vraiment ? tout cela ralentit ton PC et est souvent inutile.

Après la désinfection, je te conseille de les désinstaller.

tohan
 Posté le 29/04/2014 à 15:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

A/ J'ai vais mettre à la suite 2 rapports ZHPdiag , l'un fait avec les manipulations prescrites (configurer, loupe plus) , l'autre

en appuyant sur "complet", le rapport prescrit ne comportant toutes les rubriques demandées

S'il faut recommencer , on recommencera.

B/ dans la liste des programmes qui peuvent être désinstallés, 3 barres sont présentes . Comment désinstaller la 4e (AVG search)

La désinstallation de la barre d'Orange n'a-t-elle pas des inconvénients ?

C/ Merci de m'indiquer si la suite antivirus AVG peut être actualisée et comment

Merci

tohan
 Posté le 29/04/2014 à 15:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
tohan
 Posté le 29/04/2014 à 15:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : 290416completZHPDiag.txt

philae
 Posté le 29/04/2014 à 18:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonjour,

Pando
c'est bof le P2P n'est pas conseillé

Lance ZHPFix par l'icône sur le bureau

image


Elle a été créée lors de l'installation de ZHPDiag.

image Clique sur Importer dans la fenêtre de l'outil et sur OK dans le message suivant

image*******image

image Tu copies le script suivant (dans l'encadré ci-dessous)

Code
Script ZHPFix
O4 - GS\Program [Public]: SCUAirInstaller.lnk . (...) -- C:\Program Files (x86)\SCUAirInstaller\SCUAirInstaller.exe =>Adware.AirInstaller
O42 - Logiciel: Ask Toolbar - (.APN, LLC.) [HKLM][64Bits] -- {4F524A2D-5637-006A-76A7-A758B70C0600} =>Adware.Bandoo
O43 - CFD: 20/12/2011 - 11:57:25 - [] ----D C:\Program Files (x86)\SCUAirInstaller =>Adware.AirInstaller
[MD5.E4EBA3E29DA9125A07DB0C7631D077B1] [WIS][15/10/2013] (.APN, LLC - Ask Toolbar.) -- C:\Windows\Installer\186b0a1.msi [465408] =>Adware.Bandoo
[MD5.CD505692724BC2C6BC56E014A43B9827] [WIS][20/12/2011] (.iolo technologies, LLC - SCUAirInstaller.) -- C:\Windows\Installer\5d493.msi [21504] =>Adware.AirInstaller
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetupV1 (1)_RASAPI32 =>Adware.Bandoo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetupV1 (1)_RASMANCS =>Adware.Bandoo
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SCUAirInstaller_RASAPI32 =>Adware.AirInstaller
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SCUAirInstaller_RASMANCS =>Adware.AirInstaller
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{4F524A2D-5637-006A-76A7-A758B70C0600}] =>Adware.Bandoo^
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856] =>Adware.IMBooster
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494] =>Adware.IMBooster
C:\Program Files (x86)\SCUAirInstaller =>Adware.AirInstaller^
C:\Windows\Installer\186b0a1.msi =>Adware.Bandoo^
C:\Windows\Installer\5d493.msi =>Adware.AirInstaller^
EmptyFlash
EmptyTemp
EmptyCLSID



image Tu le colles dans la fenêtre de ZHPFixt comme ci-dessous, sans ligne vide au début, tu cliques sur GO pour le lancer.

image

Confirme la suppression par Oui dans l'avertissement qui s'affiche

image

Le résultat va s'afficher dans la fenêtre de l'outil et un rapport va s'ouvrir avec le bloc-notes.

image Tu envoies un copier-coller du rapport dans ta réponse, il est enregistré sur le bureau.

image

tohan
 Posté le 30/04/2014 à 10:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour ,

A/ voici le rapport de ZHPFix

Rapport de ZHPFix 2014.4.13.3 par Nicolas Coolman, Update du 13/04/2014

Fichier d'export Registre :

Run by girre at 30/04/2014 10:24:18

High Elevated Privileges : OK

Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 03s)

========== Logiciels ==========

SUPPRIMÉ: Ask Toolbar

========== Clés du Registre ==========

SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetupV1 (1)_RASAPI32

SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\iLividSetupV1 (1)_RASMANCS

SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SCUAirInstaller_RASAPI32

SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SCUAirInstaller_RASMANCS

SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\464AA55239C100F32AF2D438EDDC0F47

SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5652BA3D5FB98AE31B337BF0AF939856

SUPPRIMÉ:* HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EB95E1AFCBABE3DB9ECCC669B99494

========== Dossiers ==========

Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========

SUPPRIMÉ: c:\programdata\microsoft\windows\start menu\programs\scuairinstaller.lnk

SUPPRIMÉ: c:\program files (x86)\scuairinstaller\scuairinstaller.exe

SUPPRIMÉ: C:\Windows\Installer\5d493.msi

SUPPRIMÉS Flash Cookies (0) (0 octets)

SUPPRIMÉS Temporaires Windows (27) (531 952 octets)

========== Récapitulatif ==========

7 : Clés du Registre

1 : Dossiers

5 : Fichiers

1 : Logiciels

End of clean in 00mn 20s

========== Chemin de fichier rapport ==========

C:\Users\girre\AppData\Roaming\ZHP\ZHPFix[R1].txt - 30/04/2014 10:24:21 [1675]

B/ Pcjcg est venu m'aider . La désinfection n'est pas terminée puisqu'en ouvrant internet explorer, l'URL parasite est toujours la.

Voici ce qu'il y a à l'écran en ne gardant que les images et le texte

para

Aucune navigation n'a été faite sur ce site .

La page a été fermée en passant par le gestionnaire de tâche

C/ En attendant vos instructions, je vais désinstaller les barres et programmes inutiles

merci

philae
 Posté le 30/04/2014 à 11:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonjour

B/ Pcjcg est venu m'aider .

je ne comprends pas t aider où, comment

tohan
 Posté le 30/04/2014 à 11:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Philae,

pour les manipulations à faire l'astucien pcjcg, qui n'habite pas très loin, est venu m'assister

Une remarque : La barre d'orange a été désinstallée

des

mais une autre toolbar d'orange semble en place depuis cette désinstallation

barre

or

Dans l'attente de tes instructions notamment

_ pour faire disparaître la page parasite dans IE,

_ et eventuellement pour voir la question de la suite AVG qui veut devenir payante ,

- éclairer la question d'Orange

A bientôt



Modifié par tohan le 30/04/2014 12:16
philae
 Posté le 30/04/2014 à 12:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

re bonjour,

ok d'accord

pour la toobar orange, il n'y a peut être pas le choix, ce n'est pas grave

il faut également faire ceci dans le navigateur, si cela ne fonctionne pas il faudra le réinitialiser

Pour supprimer les modules complémentaires d'un navigateur, modifier la page d'accueil et choisir un moteur de recherche, procéder comme suit.

-Sous Internet Explorer

Cliquer sur la roue dentée en haut à droite et sur Gérer les modules complémentaires.
Dans Barre d'outils et extensions, désactiver ce qui est gênant.
Dans Moteurs de recherche, sélectionner celui souhaité et cliquer Par défaut en bas.
Sélectionner ensuite un à un les indésirables et cliquer sur Supprimer.
Sélectionner la page désirée comme page d'accueil, cliquer sur Ajouter un site à l'écran d'accueil dans la roue dentée .
Cliquer sur Ajouter dans le message qui s'ouvre.

tohan
 Posté le 30/04/2014 à 17:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour Philae

A/ J'ai fait ce que tu as dit . Mais la question demeure :

si j'ouvre Internet explorer, j'ai une page parasite qui paraît malsaine , qui, au début laisse la roue dentée visible , mais quelques secondes après occupe tout l'écran

Comment avoir des informations sur cette page ?

Voici les vues qui correspondent aux actions que tu as prescrites

rien

Rien de gênant dans les barres d'outils et extensions

fff

Les moteurs de recherche semblent corrects

lapage

Informations sur la page parasite

B/ Question AVG réglée (achat licence )

Merci



Modifié par tohan le 30/04/2014 18:31
philae
 Posté le 30/04/2014 à 23:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Grande Maîtresse astucienne

bonsoir,

je ne reste pas et je ne reviendrais peut être pas avant demain soir

as tu réinitialiser INTERNET 4EXPLORER

tohan
 Posté le 02/05/2014 à 11:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour,

La réinitialisation a été faite en suivant

http://www.pcastuces.com/pratique/astuces/1943.htm

La page parasite a été supprimée

J'ai refait les adwcleaner, mbam, zhdiag .(rapports à la suite)

Zhdiag comporte des toolbars

Clamwin indique toujours un trojan ramnit

ramnit

Merci

tohan
 Posté le 02/05/2014 à 11:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : 020514AdwCleaner[S4].txt

tohan
 Posté le 02/05/2014 à 11:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : 020514mbam.txt

tohan
 Posté le 02/05/2014 à 11:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : 020514ZHPDiag.txt

Yves schoumaker
 Posté le 02/05/2014 à 13:04  

Message supprimé par la modération

Motif : Sujet pris en charge.

Labougie
 Posté le 02/05/2014 à 13:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Groupe Sécurité

Yves schoumaker a écrit :

Bonjour philae et tohan

Tohan tu a encore des 14 toolbar

demande à Philae de te faire le Fix

Ne le fait pas toi même

@ Philae

une piste ....

Bonjour,

je n'ai pas pour habitude d'intervenir sur le topic de mes confrères, mais là il faut arrêter.

Tu n'as pas à proposer de fix sur sujet pris en main par un connaisseur. Loin de moi l'idée de dire que tu n'y connais rien, mais à preuve du contraire, laisse intervenir les membres en possédant.

Sur ce, Tohan, attend que ton intervenant Philae revienne.

Elle te prodiguera les conseils afin de finaliser la désinfection

labougie

pcastuces
 Posté le 02/05/2014 à 13:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces

Bonjour à tous,

Yves schoumaker, merci de ne pas intervenir sur un sujet de désinfection déjà pris en charge.

A bientôt.

tohan
 Posté le 03/05/2014 à 14:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Fichier joint : rapportfinalclamwin.txt

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Scarificateur électrique Einhell (1200W, bac de ramassage)
107,16 € 125 € -14%
@Amazon
Mini PC GEEKOM A8 (Ryzen 7 8845HS, 32 Go RAM, SSD 1 To, Radeon RX 780M, Windows 11 Pro)
699 € 999 € -30%
@Geekbuying
Processeur AMD Ryzen 5 5600 (AM4, 6 coeurs, 3.5/4.4 GHz)
111,47 € 125 € -11%
@Amazon
Ecran 27 pouces AOC 27B2H (FullHD, IPS, 75 Hz, sans contour)
99,70 € 130 € -23%
@Amazon
Batterie externe FOSSiBOT F3600 Pro 3840Wh (extensible à 11500Wh), 4200W, LifePOE4
1549 € 2099 € -26%
@Geekbuying
Poêle 24 cm Tefal DAILYCOOK (tous feux dont induction)
17,39 € 26,99 € -36%
@Amazon

Sujets relatifs
page sur ebay souvre :NEW_PLAYER.EXE internet explorer/chrome !
page d'acceuil internet explorer
Internet explorer ne peut pas afficher cette page web
page "buzzcustom.com" s'imposeen ouvrant internet?
page d'accueil internet explorer 9
page de démarage internet explorer indésirable???
page internet explorer et fire fox blanche
Page de démarrage de Windows Internet Explorer
Page d'accueil de Windows Internet Explorer
probleme page accueil internet explorer
Plus de sujets relatifs à page gênante en ouvrant internet explorer
 > Tous les forums > Forum Sécurité