Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
858 connectés 

  FORUM HardWare.fr
  Windows & Software
  Win 7

  Page intempestive dans IE 11

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Page intempestive dans IE 11

n°3333061
edibos
Posté le 12-01-2019 à 23:24:43  profilanswer
 

Bonjour,
 
Quand j'ouvre IE 11, j'ai parfois une fausse page publicitaire "Win Erx03" qui s'ouvre, comme expliqué ici : https://lesvirus.fr/win-erx03/
 
Même s'il n'est pas méchant, je n'arrive pas à m'en débarrasser.
 
adwcleaner ne trouve rien, malwarebyte ne trouve rien non plus ...
 
Dans le cache de IE, c'est ce lien qui s'ouvre :
 
http://d2c1n7psjp4maz.cloudfront.n [...] RNKjpt1CIQ
 
Toutes les barres d'outils et extensions sont désactivé,
j'ai cherché dans la base de registre le début de l'URL ("d2c1n7" ), rien trouvé.
 
 
 


---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
mood
Publicité
Posté le 12-01-2019 à 23:24:43  profilanswer
 

n°3333063
nnwldx
Posté le 12-01-2019 à 23:54:42  profilanswer
 

Tu as essayé la réinitialisation de IE ?

 

Poste un lien vers ZHPdiag.


Message édité par nnwldx le 12-01-2019 à 23:56:12
n°3333065
Trit'
Posté le 13-01-2019 à 00:16:32  profilanswer
 

J’imagine que tu as vidé le cache ?

n°3333068
edibos
Posté le 13-01-2019 à 00:59:10  profilanswer
 

Merci pour ces pistes.
 
Je viens de terminer un recherche texte de toujours la même séquence "d2c1n7" sur la partition principale => rien (hormis le cache de Chrome, ce dernier étant utilisé pour la recherche sur Internet).
 
Ne me souvenant plus de ce que j'ai pu déjà réaliser comme opération (je le fais quand j'ai le temps, càd pas souvent ...), je vais suivre vos consignes.
Mais je vais commencer par ZHPdiag


---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
n°3333116
edibos
Posté le 13-01-2019 à 15:12:31  profilanswer
 

Bonjour,
 
Voici le rapport produit par ZHPdiag :
https://pjjoint.malekal.com/files.p [...] 10k7j5o5c7
 
Il détaille beaucoup de chose (je vais me faire bannir du forum ;-) ).
 
J'ai vérifié le dossier noté "Adware.Suspect" et il est vide :

C:\Users\Eric\AppData\Roaming\HMYGSetting>dir /A
 Le volume dans le lecteur C s'appelle OS
 Le numéro de série du volume est 20B9-EFF1
 
 Répertoire de C:\Users\Eric\AppData\Roaming\HMYGSetting
 
03/06/2016  12:40    <REP>          .
03/06/2016  12:40    <REP>          ..
               0 fichier(s)                0 octets
               2 Rép(s)  109 542 883 328 octets libres


 
Quant aux lignes orphelines ("Orphan" ), je les ai supprimées directement dans la base de registre. L’exécutable en question n'étant plus sur le disque.
 
En passant, j'ai désinstallé Wondershare\WAF (DrFone - désinstallation commencé en août 2016 ...)
 
 


---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
n°3333119
Trit'
Posté le 13-01-2019 à 15:46:21  profilanswer
 

Forcément, si tu utilises un Windows cracké, comment veux-tu ne pas avoir de problèmes avec ? :o  
 
Et même s’il est explicitement dit qu’ici, on ne fait aucun support pour les logiciels non authentiques, tu as quand même essayé ? :pfff:  
 
Au passage, je crois pas que la commande « dir » s’utilise comme ça : le paramètre /a doit être accompagné des attributs que tu veux mettre en évidence (/ah pour les fichiers cachés, /as pour les fichiers système, /aa pour les fichiers dit archivés (rien à voir avec les fichiers compressés), /ar pour la lecture seule, /ad pour les dossiers… Et tu peux même combiner avec /aarshd, si tu veux !).

n°3333122
nnwldx
Posté le 13-01-2019 à 15:57:24  profilanswer
 

Tu envoies les dossier HMYGSetting  à la poubelle pour être et tu vois ce que ça donne après un redémarrage.

Message cité 1 fois
Message édité par nnwldx le 13-01-2019 à 15:57:39
n°3333123
edibos
Posté le 13-01-2019 à 16:04:50  profilanswer
 

De suite, Windows cracké ! Quelle conclusion hâtive ...
 
C'est le Windows 7 Pro d'origine, fournie avec le PC
 
Et pour le commande DOS, désolé, mais l'option /a liste tout, petit test rapide à l'appui :

D:\temp>dir
 Le volume dans le lecteur D s'appelle W7x86
 Le numéro de série du volume est A8C2-3DFF
 
 Répertoire de D:\temp
 
13/01/2019  15:52    <REP>          .
13/01/2019  15:52    <REP>          ..
01/11/2016  15:28    <REP>          xboot
               0 fichier(s)                0 octets
               3 Rép(s)  79 533 420 544 octets libres
 
D:\temp>dir /a
 Le volume dans le lecteur D s'appelle W7x86
 Le numéro de série du volume est A8C2-3DFF
 
 Répertoire de D:\temp
 
13/01/2019  15:52    <REP>          .
13/01/2019  15:52    <REP>          ..
13/01/2019  15:52                 0 FicAttribuCaché.txt
13/01/2019  15:52                 0 FicAttribuSys.txt
01/11/2016  15:28    <REP>          xboot
               2 fichier(s)                0 octets
               3 Rép(s)  79 533 420 544 octets libres
 
D:\temp>dir /aarshd
 Le volume dans le lecteur D s'appelle W7x86
 Le numéro de série du volume est A8C2-3DFF
 
 Répertoire de D:\temp
 
Fichier introuvable
 
D:\temp>


 
Je me mets de coté 1 lien à exploiter :
 - https://www.commentcamarche.net/for [...] -win-erx03  
 -


Message édité par edibos le 13-01-2019 à 20:30:29

---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
n°3333124
edibos
Posté le 13-01-2019 à 16:12:37  profilanswer
 

nnwldx a écrit :

Tu envoies les dossier HMYGSetting  à la poubelle pour être et tu vois ce que ça donne après un redémarrage.


 
Fait, merci
 
L'autre problème, c'est que cette page intempestive se manifeste que te temps en temps : il y a bien eu 15 jours entre les 2 dernières fois ...
 
Ou bien, peut-être que MalWareBytes avait bien réussi à le supprimer, et que j'ai autre chose qui le remet ?


---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
n°3333125
nnwldx
Posté le 13-01-2019 à 16:16:32  profilanswer
 

J'ai regardé rapidement le diag, ca avait l'air ok.
Sinon demande peut être sur cnet, je crois que leroimerlinbis conseillait d'aller là bàs si ca recommence.
Il doit y avoir des personnes spécialisées dans la désinfection de postes.

mood
Publicité
Posté le 13-01-2019 à 16:16:32  profilanswer
 

n°3333127
edibos
Posté le 13-01-2019 à 16:37:06  profilanswer
 

Merci pour le conseil !
 
Avant de poster le rapport, je me suis inscrit sur le forum Malekal.
 
Mais dans l'immédiat, j'ai du travail en retard, donc, à suivre.
 
Et dès que j'ai un moment, je vais de me débarrasser de KMSpico (pas certains que je sois le coupable, mais à défaut de mieux ...)


---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
n°3333136
edibos
Posté le 13-01-2019 à 20:23:27  profilanswer
 

J'ai supprimé le dossier AutoKMS.
 
Voilà le rapport la fin du rapport maintenant :

---\\ SCAN ADDITIONNEL (1) - 1s
~ Aucun élément malicieux ou superflu trouvé.
 
---\\ RÉCAPITULATIF DES ÉLÉMENTS TROUVÉS SUR VOTRE STATION (1) - 0s
~ Aucun élément malicieux ou superflu trouvé.
 
~ Unselected Options:  O82,
~ End of the scan, 8219 items in 01mn14s (2017)(0)


 
A priori, je ne l'ai pas noté, mais j'ai vidé le cache de IE.
Si ça revient, je ferai une réinitialisation de IE.
 
Bref, à suivre.
 
 
Merci à tous pour vos contributions
 


---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com
n°3333232
edibos
Posté le 14-01-2019 à 22:52:44  profilanswer
 

Bonsoir,
 
Prioritairement à des fins de suivi, ça l'a refait ce soir.
 

http://d2swwf5zttm5vg.cloudfront.net/out/?osv=Windows%207&trk=q.adtrackingout.com&lang=fr&cep=OdRUY60t-JedZT-fZM9KHQWeYlzaVbi6HAwkX1Kk3k4OR8zD6MEYXtYJG8azcCxgzA-desXST0w96b6C3OpndGRGSUMlvhzHlrl5q4YAtT68u7ee9letW_d2-2x1QMD_buFlJcsW4sa1kPNEN5pqwO5gOpBkpKJwmk9SKLl3VcDGOZHfNqFDjD5H1HgS6ogrmFNdTJuQOwVPd4eqNF4fnTXli8j7mq33dBOQ-FZfMxuoDSUWCEVbI7DME_YIZRx4PEG9w_DcQjzVwTv6fk0svDdr3K4ZKf0QUG-RqjqxuQs&zone=1806371-2487214562-0&country=FR&time=1547502386&cid=15475023841390721635084052898193116


 
De nouveau ce 16/01
 

http://newlandinfo.info/fr_webwindfrance7/?uclick=ojxrqnd5dz#


 
 

edibos a écrit :

Bonjour,
 
Quand j'ouvre IE 11, j'ai parfois une fausse page publicitaire "Win Erx03" qui s'ouvre, comme expliqué ici : https://lesvirus.fr/win-erx03/
 

http://d2c1n7psjp4maz.cloudfront.net/prelander_secure/index.html?ip=82.228.xxx.x&device_brand=Desktop&device_model=Desktop&browser_name=Internet%20Explorer&os_name=Windows&osv=Windows%207&lang=fr&domain=smile.affiliatescreative.com&clickid=&country=FR&cep=6ozVUJfgIprs1574YnX8_hed_dLDrpkiDfeT_oO9PkDEVIgwuZ9XSy9rBCJ4FNCphIKfwWOBPn1ix15UUyL_VCv1bCuJp-hqx3rpIU5eGKTsUU_qjTixgN2TeVXUR7rROf0A_hoYXbfRQwD_mWb-AfewB6UuWCsZ_sIvFoZ-2Hj6Y1QNqi56PACDuEzcSZMeXZe6fbHllR-oRNKjpt1CIQ


 


Message édité par edibos le 16-01-2019 à 11:44:47

---------------
Préservons la planète : bloquons les animations gif   -   DropBox : 2,5Go gratuit avec ce lien :)   -   Astuces infos : https://marre2tout.wordpress.com

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Win 7

  Page intempestive dans IE 11

 

Sujets relatifs
[Navigateur Web] Customiser une page web affichée[Résolu] changer taille et améliorer ies icones page d'accueil
[Résolu] Page Not Foundsortie de veille intempestive
Différences d'affichage entre FF et IEsortie de veille intempestive
Problème chargement de page April Update 1803Page de pub russe qui s'ouvre lors de navigation internet
RGPD page de paramétrage et OPERApublicité intempestive
Plus de sujets relatifs à : Page intempestive dans IE 11


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR