Page intempestive dans IE 11

Page intempestive dans IE 11 - Win 7 - Windows & Software

Marsh Posté le 12-01-2019 à 23:24:43    

Bonjour,
 
Quand j'ouvre IE 11, j'ai parfois une fausse page publicitaire "Win Erx03" qui s'ouvre, comme expliqué ici : https://lesvirus.fr/win-erx03/
 
Même s'il n'est pas méchant, je n'arrive pas à m'en débarrasser.
 
adwcleaner ne trouve rien, malwarebyte ne trouve rien non plus ...
 
Dans le cache de IE, c'est ce lien qui s'ouvre :
 
http://d2c1n7psjp4maz.cloudfront.n [...] RNKjpt1CIQ
 
Toutes les barres d'outils et extensions sont désactivé,
j'ai cherché dans la base de registre le début de l'URL ("d2c1n7" ), rien trouvé.
 
 
 


---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
Reply

Marsh Posté le 12-01-2019 à 23:24:43   

Reply

Marsh Posté le 12-01-2019 à 23:54:42    

Tu as essayé la réinitialisation de IE ?

 

Poste un lien vers ZHPdiag.


Message édité par nnwldx le 12-01-2019 à 23:56:12
Reply

Marsh Posté le 13-01-2019 à 00:16:32    

J’imagine que tu as vidé le cache ?

Reply

Marsh Posté le 13-01-2019 à 00:59:10    

Merci pour ces pistes.
 
Je viens de terminer un recherche texte de toujours la même séquence "d2c1n7" sur la partition principale => rien (hormis le cache de Chrome, ce dernier étant utilisé pour la recherche sur Internet).
 
Ne me souvenant plus de ce que j'ai pu déjà réaliser comme opération (je le fais quand j'ai le temps, càd pas souvent ...), je vais suivre vos consignes.
Mais je vais commencer par ZHPdiag


---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
Reply

Marsh Posté le 13-01-2019 à 15:12:31    

Bonjour,
 
Voici le rapport produit par ZHPdiag :
https://pjjoint.malekal.com/files.p [...] 10k7j5o5c7
 
Il détaille beaucoup de chose (je vais me faire bannir du forum ;-) ).
 
J'ai vérifié le dossier noté "Adware.Suspect" et il est vide :

C:\Users\Eric\AppData\Roaming\HMYGSetting>dir /A
 Le volume dans le lecteur C s'appelle OS
 Le numéro de série du volume est 20B9-EFF1
 
 Répertoire de C:\Users\Eric\AppData\Roaming\HMYGSetting
 
03/06/2016  12:40    <REP>          .
03/06/2016  12:40    <REP>          ..
               0 fichier(s)                0 octets
               2 Rép(s)  109 542 883 328 octets libres


 
Quant aux lignes orphelines ("Orphan" ), je les ai supprimées directement dans la base de registre. L’exécutable en question n'étant plus sur le disque.
 
En passant, j'ai désinstallé Wondershare\WAF (DrFone - désinstallation commencé en août 2016 ...)
 
 


---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
Reply

Marsh Posté le 13-01-2019 à 15:46:21    

Forcément, si tu utilises un Windows cracké, comment veux-tu ne pas avoir de problèmes avec ? :o  
 
Et même s’il est explicitement dit qu’ici, on ne fait aucun support pour les logiciels non authentiques, tu as quand même essayé ? :pfff:  
 
Au passage, je crois pas que la commande « dir » s’utilise comme ça : le paramètre /a doit être accompagné des attributs que tu veux mettre en évidence (/ah pour les fichiers cachés, /as pour les fichiers système, /aa pour les fichiers dit archivés (rien à voir avec les fichiers compressés), /ar pour la lecture seule, /ad pour les dossiers… Et tu peux même combiner avec /aarshd, si tu veux !).

Reply

Marsh Posté le 13-01-2019 à 15:57:24    

Tu envoies les dossier HMYGSetting  à la poubelle pour être et tu vois ce que ça donne après un redémarrage.

Message cité 1 fois
Message édité par nnwldx le 13-01-2019 à 15:57:39
Reply

Marsh Posté le 13-01-2019 à 16:04:50    

De suite, Windows cracké ! Quelle conclusion hâtive ...
 
C'est le Windows 7 Pro d'origine, fournie avec le PC
 
Et pour le commande DOS, désolé, mais l'option /a liste tout, petit test rapide à l'appui :

D:\temp>dir
 Le volume dans le lecteur D s'appelle W7x86
 Le numéro de série du volume est A8C2-3DFF
 
 Répertoire de D:\temp
 
13/01/2019  15:52    <REP>          .
13/01/2019  15:52    <REP>          ..
01/11/2016  15:28    <REP>          xboot
               0 fichier(s)                0 octets
               3 Rép(s)  79 533 420 544 octets libres
 
D:\temp>dir /a
 Le volume dans le lecteur D s'appelle W7x86
 Le numéro de série du volume est A8C2-3DFF
 
 Répertoire de D:\temp
 
13/01/2019  15:52    <REP>          .
13/01/2019  15:52    <REP>          ..
13/01/2019  15:52                 0 FicAttribuCaché.txt
13/01/2019  15:52                 0 FicAttribuSys.txt
01/11/2016  15:28    <REP>          xboot
               2 fichier(s)                0 octets
               3 Rép(s)  79 533 420 544 octets libres
 
D:\temp>dir /aarshd
 Le volume dans le lecteur D s'appelle W7x86
 Le numéro de série du volume est A8C2-3DFF
 
 Répertoire de D:\temp
 
Fichier introuvable
 
D:\temp>


 
Je me mets de coté 1 lien à exploiter :
 - https://www.commentcamarche.net/for [...] -win-erx03  
 -


Message édité par edibos le 13-01-2019 à 20:30:29

---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
Reply

Marsh Posté le 13-01-2019 à 16:12:37    

nnwldx a écrit :

Tu envoies les dossier HMYGSetting  à la poubelle pour être et tu vois ce que ça donne après un redémarrage.


 
Fait, merci
 
L'autre problème, c'est que cette page intempestive se manifeste que te temps en temps : il y a bien eu 15 jours entre les 2 dernières fois ...
 
Ou bien, peut-être que MalWareBytes avait bien réussi à le supprimer, et que j'ai autre chose qui le remet ?


---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
Reply

Marsh Posté le 13-01-2019 à 16:16:32    

J'ai regardé rapidement le diag, ca avait l'air ok.
Sinon demande peut être sur cnet, je crois que leroimerlinbis conseillait d'aller là bàs si ca recommence.
Il doit y avoir des personnes spécialisées dans la désinfection de postes.

Reply

Marsh Posté le 13-01-2019 à 16:16:32   

Reply

Marsh Posté le 13-01-2019 à 16:37:06    

Merci pour le conseil !
 
Avant de poster le rapport, je me suis inscrit sur le forum Malekal.
 
Mais dans l'immédiat, j'ai du travail en retard, donc, à suivre.
 
Et dès que j'ai un moment, je vais de me débarrasser de KMSpico (pas certains que je sois le coupable, mais à défaut de mieux ...)


---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
Reply

Marsh Posté le 13-01-2019 à 20:23:27    

J'ai supprimé le dossier AutoKMS.
 
Voilà le rapport la fin du rapport maintenant :

---\\ SCAN ADDITIONNEL (1) - 1s
~ Aucun élément malicieux ou superflu trouvé.
 
---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION (1) - 0s
~ Aucun élément malicieux ou superflu trouvé.
 
~ Unselected Options:  O82,
~ End of the scan, 8219 items in 01mn14s (2017)(0)


 
A priori, je ne l'ai pas noté, mais j'ai vidé le cache de IE.
Si ça revient, je ferai une réinitialisation de IE.
 
Bref, à suivre.
 
 
Merci à tous pour vos contributions
 


---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
Reply

Marsh Posté le 14-01-2019 à 22:52:44    

Bonsoir,
 
Prioritairement à des fins de suivi, ça l'a refait ce soir.
 

http://d2swwf5zttm5vg.cloudfront.net/out/?osv=Windows%207&trk=q.adtrackingout.com&lang=fr&cep=OdRUY60t-JedZT-fZM9KHQWeYlzaVbi6HAwkX1Kk3k4OR8zD6MEYXtYJG8azcCxgzA-desXST0w96b6C3OpndGRGSUMlvhzHlrl5q4YAtT68u7ee9letW_d2-2x1QMD_buFlJcsW4sa1kPNEN5pqwO5gOpBkpKJwmk9SKLl3VcDGOZHfNqFDjD5H1HgS6ogrmFNdTJuQOwVPd4eqNF4fnTXli8j7mq33dBOQ-FZfMxuoDSUWCEVbI7DME_YIZRx4PEG9w_DcQjzVwTv6fk0svDdr3K4ZKf0QUG-RqjqxuQs&zone=1806371-2487214562-0&country=FR&time=1547502386&cid=15475023841390721635084052898193116


 
De nouveau ce 16/01
 

http://newlandinfo.info/fr_webwindfrance7/?uclick=ojxrqnd5dz#


 
 

edibos a écrit :

Bonjour,
 
Quand j'ouvre IE 11, j'ai parfois une fausse page publicitaire "Win Erx03" qui s'ouvre, comme expliqué ici : https://lesvirus.fr/win-erx03/
 

http://d2c1n7psjp4maz.cloudfront.net/prelander_secure/index.html?ip=82.228.xxx.x&device_brand=Desktop&device_model=Desktop&browser_name=Internet%20Explorer&os_name=Windows&osv=Windows%207&lang=fr&domain=smile.affiliatescreative.com&clickid=&country=FR&cep=6ozVUJfgIprs1574YnX8_hed_dLDrpkiDfeT_oO9PkDEVIgwuZ9XSy9rBCJ4FNCphIKfwWOBPn1ix15UUyL_VCv1bCuJp-hqx3rpIU5eGKTsUU_qjTixgN2TeVXUR7rROf0A_hoYXbfRQwD_mWb-AfewB6UuWCsZ_sIvFoZ-2Hj6Y1QNqi56PACDuEzcSZMeXZe6fbHllR-oRNKjpt1CIQ


 


Message édité par edibos le 16-01-2019 à 11:44:47

---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed