Pb internet

Page 1 sur 2 1, 2  Suivant

Voir le sujet précédent Voir le sujet suivant Aller en bas

Pb internet

Message par charisma45 le Ven 30 Sep 2011 - 16:29

Bonjour


j' ai besoin d'aide. Depuis quelques jours lorsque j'allume mon ordinateur portable, il se connecte automatiquement sur internet sur une fenêtre publicitaire
"faire un essai .com" et qui propose différents modèles de voitures. Je suppose qu'un petit programme s'est installé sur mon micro, je ne sais comment.
Est-ce que quelqu' un a une idée? Où dois-je chercher?
Cordialement
Charisma45

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par Denh 33 le Ven 30 Sep 2011 - 16:32

Va dans le menu outil puis tes options internet et regarde la page de demarrage

Il suffit que tu la vires et que tu en choisise une

____________________________________________
Bonnes balades en Camping car , Denis

Le camping-car, c' est quand on veut et où on veut !

-------------------- Pays visités

France - Belgique - Allemagne - Hollande - Suede - Nord Finlande - Nord Norvege -

Denh 33
Admin
Admin


http://perso.orange.fr/denis.denh33/

Revenir en haut Aller en bas

Re: Pb internet

Message par Denh 33 le Ven 30 Sep 2011 - 16:34

Voila a quoi ca ressemble


____________________________________________
Bonnes balades en Camping car , Denis

Le camping-car, c' est quand on veut et où on veut !

-------------------- Pays visités

France - Belgique - Allemagne - Hollande - Suede - Nord Finlande - Nord Norvege -

Denh 33
Admin
Admin


http://perso.orange.fr/denis.denh33/

Revenir en haut Aller en bas

pb internet

Message par charisma45 le Ven 30 Sep 2011 - 16:41

Bonsoir


Non cela c'est déjà fait, je n'ai aucune page de mentionné à l'ouverture..
Je ne sais pas d'où vient ce problème

Cordialement

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par Denh 33 le Ven 30 Sep 2011 - 16:44

Alors peut etre voir si ton navigateur n a pas une option, page demarrage

____________________________________________
Bonnes balades en Camping car , Denis

Le camping-car, c' est quand on veut et où on veut !

-------------------- Pays visités

France - Belgique - Allemagne - Hollande - Suede - Nord Finlande - Nord Norvege -

Denh 33
Admin
Admin


http://perso.orange.fr/denis.denh33/

Revenir en haut Aller en bas

pub internet

Message par charisma45 le Ven 30 Sep 2011 - 16:58

Bonsoir


Seule la page de google chrome est validée et programmée pour arriver totalement blanche; à chaque fois que je vois une pub arriver, j'ai envie de mettre l'écran par la fenêtre....


Cordialement
Charisma45

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par Michel 59 le Ven 30 Sep 2011 - 17:23

Bonjour

J'ai eu aussi cela ,ça c'est installé pendant une mise a jour .
Je l'ai trouvé dans tous les programmes et aussi dans les programmes de Panneaux de configuration
Comme Denis le dit il faut faire cela pais il reviens a chaque ouverture du PC .Ce n'est qu'en supprimant ce programme en vérifiant ce qui c'est installé a la date ultérieure

Michel

Michel 59
*
*


Revenir en haut Aller en bas

Re: Pb internet

Message par fleurette38 le Sam 1 Oct 2011 - 13:20

Bonjour
Supprimer tous le "cookies", faire une analyse avec l'antivirus et l'anti
spyware ( petit programme qui s'installe à ton insu) ce qui pourrais bien être cela qui t'embête.
A+

fleurette38
*
*


Revenir en haut Aller en bas

pub INTERNET

Message par charisma45 le Sam 1 Oct 2011 - 17:30

fleurette38 a écrit:Bonjour
Supprimer tous le "cookies", faire une analyse avec l'antivirus et l'anti
spyware ( petit programme qui s'installe à ton insu) ce qui pourrais bien être cela qui t'embête.
A+


Bonjour
Déjà fait avec Ccleaner+ macaffee+ suppression des mouchards publicitaires avec spy bot mais toujours pareil!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!


Cordialement
Charisma45

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par maxou45 le Sam 1 Oct 2011 - 19:43

Salut Charisma
Sans aucun doute, tu as une infection sur ton micro. (et peut etre meme plusieurs)
C'est mon job sur un forum de désinfection. (Je suis diplomé "Helper")
Je ne saurais que t'encourager a rejoindre ce forum
http://forum-vista-seven.1fr1.net/forum
ou je pourrais te prendre en charge, apres ton inscription

maxou45
*
*


Revenir en haut Aller en bas

Re: Pb internet

Message par charisma45 le Dim 2 Oct 2011 - 10:40

maxou45 a écrit:Salut Charisma
Sans aucun doute, tu as une infection sur ton micro. (et peut etre meme plusieurs)
C'est mon job sur un forum de désinfection. (Je suis diplomé "Helper")
Je ne saurais que t'encourager a rejoindre ce forum
http://forum-vista-seven.1fr1.net/forum
ou je pourrais te prendre en charge, apres ton inscription


Bonjour


Merci c'est fait

Cordialement
Charisma45

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par Denh 33 le Dim 2 Oct 2011 - 11:01

Bonjour

je pourrais te prendre en charge, apres ton inscription


Pourquoi, tu peux pas l' aider ici ? Laughing


Si tu solutionnes ton probleme Charisma , essaie de nous en parler , ca peut aider

Merci

____________________________________________
Bonnes balades en Camping car , Denis

Le camping-car, c' est quand on veut et où on veut !

-------------------- Pays visités

France - Belgique - Allemagne - Hollande - Suede - Nord Finlande - Nord Norvege -

Denh 33
Admin
Admin


http://perso.orange.fr/denis.denh33/

Revenir en haut Aller en bas

Re: Pb internet

Message par charisma45 le Dim 2 Oct 2011 - 11:20

Denh 33 a écrit:Bonjour

je pourrais te prendre en charge, apres ton inscription


Pourquoi, tu peux pas l' aider ici ? Laughing


Si tu solutionnes ton probleme Charisma , essaie de nous en parler , ca peut aider

Merci



Bonjour


Pas de problème

Cordialement
Charisma45

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par maxou45 le Dim 2 Oct 2011 - 17:42

Denh 33 a écrit:...........
Pourquoi, tu peux pas l' aider ici ? Laughing ........

Je pourrais, mais je ne sais pas si ce serait vraimnent approprié sur un forum de CC.
Le forum que je propose est specialisé dans ces desinfections, et nous sommes quelques helpers diplomés et nous nous entraidons.


Dernière édition par maxou45 le Dim 2 Oct 2011 - 17:49, édité 1 fois

maxou45
*
*


Revenir en haut Aller en bas

Re: Pb internet

Message par Admin le Dim 2 Oct 2011 - 17:44

maxou45 a écrit:
Denh 33 a écrit:...........
Pourquoi, tu peux pas l' aider ici ? Laughing ........

Je pourrais, mais je ne sais pas si ce serait vraimnent approprié sur un forum de CC..


Mais y a pas de probleme on est sur un forum de camping caristes internautes et dans la rubrique "GPS - Informatique - Photos :: Informatique - internet" Wink

____________________________________________
Bonne fin de journée, Denis

Admin
Admin
Admin


http://www.baladesencc.net

Revenir en haut Aller en bas

Re: Pb internet

Message par maxou45 le Dim 2 Oct 2011 - 17:56

OK, alors, je propose à Charisma de continuer ici.
J'attire juste l'attention des futurs lecteurs qu'il ne faut surtout pas qu'ils reproduisent sur leur propre PC les manipulations que je ferais faire, elles seront adaptées a ce pc, et à lui seul (a part le diagnostique de départ)
==============================
@Charisma

Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, nous allons utiliser ZHP DIAG de Nicolas Coolman

  • Télécharge ZHPDiag et enregistre-le sur ton Bureau


  • Double-clique sur ZHPDiag.exe pour lancer l'installation
      Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur


    NB : N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.


  • L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.



  • Double-clique sur ZHPDiag pour lancer l'exécution
      Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur


  • Clique sur la loupe pour lancer l'analyse.
    Tu patientes jusqu'à ce que le scan affiche 100%
    Tu refermes ZHPDiag

  • Le rapport ZHPDiag.txt se trouve sur le Bureau.

    Ce rapport étant trop long pour le forum, héberge le :
    • Sur Cjoint.com et copie-colle le lien fourni dans ta réponse





° ° ° ° ATTENTION ° ° ° °

/!\Information relative à Internet Explorer 9 :/!\

Si ZHPDiag est téléchargé à partir d'Internet Explorer 9 et que le filtre Smart Screen est activé, un message de ce type apparaître en bas de page :



Naturellement, ZHPDiag est totalement fiable et a été téléchargé plus de 90.000 fois rien que sur le site de son éditeur, Nicolas Coolman, et certainement autant sur le site de Zébulon. Il s'agit simplement du filtre SmartScreen qui n'inclut pas encore la totalité des logiciels (cela se produira également sans doute avec les autres outils qui seront téléchargés durant la désinfection).

Il faut donc cliquer sur le bouton "actions" et choisir "exécuter quand même"



maxou45
*
*


Revenir en haut Aller en bas

pub INTERNET

Message par charisma45 le Dim 2 Oct 2011 - 18:10

Bonsoir


A quoi correspondent tous ces éléments dans le rapport?

Pour l'héberger sur le site cela n' est pas clair! La réponse dois-je la mettre sur le forum???


Cordialement
Charisma45

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par maxou45 le Dim 2 Oct 2011 - 18:17

charisma45 a écrit:.
A quoi correspondent tous ces éléments dans le rapport?

voila a quoi correspondent les elements du rapports

http://www.premiumorange.com/zeb-help-process/zhpdiag.html

Tous ces elements sont necessaires pour verifier si ton systeme est infecté, et c'est à ca que je suis formé.



Pour l'héberger sur le site cela n' est pas clair! La réponse dois-je la mettre sur le forum???

Choisissez un fichier .... tu choisis le fichier rapport que zhpdiag t'a généré
ensuite clic sur créer le lien cjoint
et poste ici ce lien


maxou45
*
*


Revenir en haut Aller en bas

pub internet

Message par charisma45 le Dim 2 Oct 2011 - 18:23

Attends moi je comprends vite si on m'explique longtemps:

J'ai sur l'écran un rapport, où je trouve le fichier?
Dois je faire un copier et le coller quelque part pour créer un fichier?

Charisma45

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par maxou45 le Dim 2 Oct 2011 - 18:28

effectivement, tu l'as devant toi
mais aussi il a ete creer un fichier zhpdiag.txt sur ton bureau
c'est celui ci qu'il faut que tu joignes

maxou45
*
*


Revenir en haut Aller en bas

Re: Pb internet

Message par maxou45 le Dim 2 Oct 2011 - 18:29

Si ca te parait plus facile, tu peux copier / coller son contenu dans ce forum, mais pas sûr qu'il tienne

maxou45
*
*


Revenir en haut Aller en bas

Re: Pb internet

Message par charisma45 le Dim 2 Oct 2011 - 18:50

maxou45 a écrit:effectivement, tu l'as devant toi
mais aussi il a ete creer un fichier zhpdiag.txt sur ton bureau
c'est celui ci qu'il faut que tu joignes


Il n' y a pas de fichier sur le bureau je l'ai donc enregistré en fichier txt dans mes documents. J' ai telechargé le fichier dans joint.com et apres?????

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

pub inernet

Message par charisma45 le Dim 2 Oct 2011 - 18:57

Bon soir

j' espère que c'est cela

http://cjoint.com/?AJct4joOa3L

Cordialement
Charisma45


charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par maxou45 le Dim 2 Oct 2011 - 19:05

C'est cela, je l'analyse, et je reviens vers toi

maxou45
*
*


Revenir en haut Aller en bas

Re: Pb internet

Message par maxou45 le Dim 2 Oct 2011 - 19:19

Tu as plusieurs infections sans trop de gravité, elles sont dûes pour la plupart à des liens sur lesquels tu as cliqué lors de tes surfs.
voici les lignes incriminées et l'infection correspondante
Tu as aussi une infection de tes clés USB ... cela est plus grave car tu contamines tous tes PC.

O2 - BHO: PCTBHO [64Bits] - {293A63F7-C3B6-423a-9845-901AC0A7EE6E} . (.PCTUTO - ....) -- C:\Program Files (x86)\PCTuto\pctutoBHO.dll => Infection BT (Spyware.AgenceExclusive)
O4 - HKLM\..\Wow6432Node\RunOnce: [autoupdater] . (.PCTuto - autoupdater.) -- C:\Users\TANCREZ\AppData\Roaming\PCtuto\UpdatePCTuto\autoupdater.exe => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: PCTuto 2.0 - (.PCTuto.) [HKLM] -- PCTuto_is1 => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: PCTuto Avast 2.0 - (.PCTuto.) [HKLM] -- PCTuto Avast_is1 => Infection BT (Spyware.AgenceExclusive)
O42 - Logiciel: UpdatePCTuto 2.0 - (.PCtuto.) [HKLM] -- UpdatePCTuto_is1 => Infection BT (Spyware.AgenceExclusive)
[HKCU\Software\PCTuto] => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\PCTuto] => Infection BT (Spyware.AgenceExclusive)
O43 - CFD: 9/19/2011 - 11:15:40 AM - [2162124] ----D- C:\Users\TANCREZ\AppData\Roaming\PCtuto => Infection BT (Spyware.AgenceExclusive)
O43 - CFD: 9/19/2011 - 11:15:38 AM - [7380] ----D- C:\Users\TANCREZ\AppData\Local\PCTuto => Infection BT (Spyware.AgenceExclusive)
O43 - CFD: 9/19/2011 - 11:15:42 AM - [7922199] ----D- C:\Program Files (x86)\PCTuto => Infection BT (Spyware.AgenceExclusive)
O51 - MPSK:{b9b69063-2e8d-11df-80fb-1c4bd6010a60}\AutoRun\command. (...) -- E:\SFR.exe (.not file.) => Infection USB (Trojan.USB)
O51 - MPSK:{b9b6906d-2e8d-11df-80fb-1c4bd6010a60}\AutoRun\command. (...) -- E:\SFR.exe (.not file.) => Infection USB (Trojan.USB)
O51 - MPSK:{f6caa8ad-71a1-11e0-828b-e0cb4e2d792f}\AutoRun\command. (...) -- E:\SFR.exe (.not file.) => Infection USB (Trojan.USB)
O53 - SMSR:HKLM\...\startupreg\PCTuto [Key] . (.PCTUTO - PCTUTO.) -- C:\Program Files (x86)\PCTuto\pctuto.exe => Infection PUP (Spyware.AgenceExclusive)
[HKLM\Software\WOW6432Node\Classes\AppID\PCTutoBHO.DLL] => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}] => Infection PUP (PUP.Eorezo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}] => Infection PUP (PUP.Eorezo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\WOW6432Node\Classes\CLSID\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] => Infection BT (Adware.Hotbar)
[HKLM\Software\WOW6432Node\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}] => Infection BT (Spyware.AgenceExclusive)
[HKLM\Software\WOW6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}] => Infection PUP (Spyware.Soft2PC)
[HKLM\Software\WOW6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}] => Infection PUP (PUP.Eorezo)
[HKLM\Software\WOW6432Node\PCTuto] => Infection BT (Spyware.AgenceExclusive)
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto => Infection BT (Spyware.AgenceExclusive)
C:\Users\TANCREZ\AppData\Roaming\PCTuto => Infection BT (Spyware.AgenceExclusive)
C:\Users\TANCREZ\AppData\Local\PCTuto => Infection BT (Spyware.AgenceExclusive)
C:\Program Files (x86)\PCTuto => Infection BT (Spyware.AgenceExclusive)


Pas d'affolement, nous allons remédier a ça, mais je ne te cache pas qu'il faudra plusieurs manipulations, et que nous n'aurons sans doute pas fini ce soir.

Nous allons en 1er utiliser AdwCleaner qui est un outil spécifique conçu par Xplode, son rôle est la suppression d'adwares publicitaires.


  • INSTALLATION
    • Télécharges AdwCleaner de Xplode
    • Lance AdwCleaner.exe
    • accepter l'avertissement qui suit
    • Clic sur Recherche
    • Patientes le temps de la recherche
    • Postes le rapport qui apparait à la fin .
    • Clic sur Quitter


  • SUPPRESSION

    • Relances Adwcleaner
      pour Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur la page, cliques sur le bouton Suppression
    • accepter l'avertissement qui suit
    • Laisses travailler l'outil
    • Postes le rapport qui apparait à la fin .
      Il est sauvegardé aussi sous C:\AdwCleaner[Delete].txt
    • Clic sur Quitter


J'attends donc 2 rapports C:\AdwCleaner[Search].txt et C:\AdwCleaner[Delete].txt
ces rapports etant courts, tu peux en copier/coller le contenu dans ta reponse


maxou45
*
*


Revenir en haut Aller en bas

Re: Pb internet

Message par charisma45 le Dim 2 Oct 2011 - 19:32

voila le premier

# AdwCleaner v1.309 - Rapport créé le 02/10/2011 à 20:29:43
# Mis à jour le 29/09/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : TANCREZ - TANCREZ-PC7 (Administrateur)
# Exécuté depuis : C:\Users\TANCREZ\Downloads\adwcleaner0.exe
# Option [Recherche]


***** [Processus] *****

Présent : [PID:5036] autoupdater.exe

***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\TANCREZ\AppData\Roaming\PCtuto
Dossier Présent : C:\Users\TANCREZ\AppData\Local\PCTuto
Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
Dossier Présent : C:\Program Files (x86)\PCTuto
Dossier Présent : C:\Users\TANCREZ\AppData\Roaming\Mozilla\Firefox\Profiles\58zdolg1.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}

***** [Registre] *****

Clé Présente : HKCU\Software\PCTuto
Clé Présente : HKLM\SOFTWARE\PCTuto
Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1

***** [Registre (64 bits)] *****

[x64] Clé Présente : HKCU64\Software\PCTuto
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\PCTutoBHO.PCTBHO
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\sim-packages
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
[x64] Clé Présente : HKLM64\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
[x64] Clé Présente : HKCU64\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
[x64] Clé Présente : HKCU64\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
[x64] Clé Présente : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PCTuto

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[HKLM\..\Main - Start Page] = hxxp://home.sweetim.com

-\\ Mozilla Firefox v6.0 (fr)

Profil : 58zdolg1.default
Fichier : C:\Users\TANCREZ\AppData\Roaming\Mozilla\Firefox\Profiles\58zdolg1.default\prefs.js

Présente : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com");
Présente : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Présente : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
Présente : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Présente : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Présente : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com");

-\\ Google Chrome v14.0.835.187

Fichier : C:\Users\TANCREZ\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [4774 octets] - [02/10/2011 20:29:43]

########## EOF - C:\AdwCleaner[R1].txt - [4902 octets] ##########


charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

pub INTERNET

Message par charisma45 le Dim 2 Oct 2011 - 19:36

Re bonsoir

Je veux bien relancer advcleaner mais il est parti où. Il n'y a pas de raccourci sur le bureau

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

pub INTERNET

Message par charisma45 le Dim 2 Oct 2011 - 19:37

c'est bon j 'ai trouvé

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

PUB INTERNET

Message par charisma45 le Dim 2 Oct 2011 - 19:40

Voici le deuxieme


# AdwCleaner v1.309 - Rapport créé le 02/10/2011 à 20:38:33
# Mis à jour le 29/09/11 à 20h par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : TANCREZ - TANCREZ-PC7 (Administrateur)
# Exécuté depuis : C:\Users\TANCREZ\Downloads\adwcleaner0.exe
# Option [Suppression]


***** [KillNav] *****

# chrome.exe [PID:6396] -> Tué

***** [Processus] *****

Tué : [PID:5036] autoupdater.exe

***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\TANCREZ\AppData\Roaming\PCtuto
Dossier Supprimé : C:\Users\TANCREZ\AppData\Local\PCTuto
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
Dossier Supprimé : C:\Program Files (x86)\PCTuto
Dossier Supprimé : C:\Users\TANCREZ\AppData\Roaming\Mozilla\Firefox\Profiles\58zdolg1.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}

***** [Registre] *****

Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKLM\SOFTWARE\PCTuto
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1

***** [Registre (64 bits)] *****

[x64] Clé Supprimée : HKLM64\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
[x64] Clé Supprimée : HKLM64\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\PCTuto

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\..\Main - Start Page] = hxxp://home.sweetim.com --> hxxp://www.google.fr

-\\ Mozilla Firefox v6.0 (fr)

Profil : 58zdolg1.default
Fichier : C:\Users\TANCREZ\AppData\Roaming\Mozilla\Firefox\Profiles\58zdolg1.default\prefs.js

Supprimée : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com");

-\\ Google Chrome v14.0.835.187

Fichier : C:\Users\TANCREZ\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [4903 octets] - [02/10/2011 20:29:43]
AdwCleaner[R2].txt - [4963 octets] - [02/10/2011 20:37:16]
AdwCleaner[S1].txt - [4153 octets] - [02/10/2011 20:38:33]

*************************

Dossier Temporaire : 8 dossier(s) et 6 fichier(s) supprimé(s)

########## EOF - C:\AdwCleaner[S1].txt - [4375 octets] ##########

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par maxou45 le Dim 2 Oct 2011 - 19:46

Bien travaillé.
Il y a aussi quelques barres d'outil néfastes sur ton ordinateur
Pour éviter ce genre d'infection, il faut tout lire attentivement lorsque tu installes un programme gratuit, et décocher tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

Pour supprimer ces infections, nous allons utiliser AD-Remover :

  • INSTALLATION
    • Télécharges AD_Remover de C_XX sur ce lien
    • Lance AD-R.exe
      sous Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • L'installation se fait automatiquement .
    • Acceptes l'avertissement qui suit.
      Une icone Ad-remover a été créée sur ton bureau


  • ANALYSE
    • lances Ad-remover, par l'icône Ad-remover située sur ton Bureau.
      pour Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Clic sur Scanner
    • Patientes le temps de la recherche
    • Postes le rapport qui apparait à la fin .
    • Clic sur Quitter
      Il est sauvegardé aussi sous C:\Ad-report.txt


  • NETTOYAGE

    • Déconnecte toi et ferme toutes les applications en cours
    • Relances Ad-remover, par l'icône Ad-remover située sur ton Bureau.
      pour Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur la page, cliques sur le bouton Nettoyer
    • Laisses travailler l'outil
    • A la fin du scan, il est possible que AD-Remover te demande de redémarrer ton PC, clique sur le bouton Oui. Si ton PC ne redémarre pas, fais le toi même.
      Le rapport est situé C:\Ad-reportClean[X].Txt où X est un numéro.
    • Ouvres-le
    • Sélectionnes le contenu
    • Puis copies le tout avec les touches clavier : ctrl+c
    • Postes ton résultat dans ta prochaine réponse en utilisant les touches clavier : ctrl+v (coller)


Postes moi les 2 rapports de la meme facon que precedement.

maxou45
*
*


Revenir en haut Aller en bas

PUB INTERNET

Message par charisma45 le Dim 2 Oct 2011 - 19:54

1ier rapport
====== RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:52:03 le 02/10/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
TANCREZ@TANCREZ-PC7 (ASUSTeK Computer Inc. N61Jq)

============== RECHERCHE ==============



Clé trouvée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [6.0 (fr)] ****

HKLM_MozillaPlugins\@mcafee.com/MSC,version=10 (x)
HKLM_MozillaPlugins\@mcafee.com/SAFFPlugin (x)
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70} - C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\
HKLM_Extensions|{4ED1F68A-5463-4931-9384-8FFF5ED91D92} - C:\Program Files (x86)\McAfee\SiteAdvisor
HKLM_Extensions|{D19CA586-DD6C-4a0a-96F8-14644F340D60} - C:\Program Files (x86)\Common Files\McAfee\SystemCore

-- C:\Users\TANCREZ\AppData\Roaming\Mozilla\FireFox\Profiles\58zdolg1.default --
Prefs.js - browser.search.defaultenginename, SweetIM Search
Prefs.js - browser.search.defaulturl,
Prefs.js - browser.search.selectedEngine, SweetIM Search
Prefs.js - browser.startup.homepage_override.buildID, 20110811165603
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0

========================================

**** Google Chrome Version [14.0.835.187] ****

Extension\fheoggkfdfchfphceeifdbepaooicaho (C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx) (?)

-- C:\Users\TANCREZ\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage:
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\TANCREZ\AppData\Local\Google\Chrome\Application\14.0.835.187\ppGoogleNaClPluginChrome.dll)
Plugin - RIM Handheld Application Loader (Activé: true) (C:\Program Files (x86)\Common Files\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "McAfee SiteAdvisor" (Activé: true)
Plugin - "RIM Handheld Application Loader" (Activé: true)
Plugin - "McAfee SecurityCenter" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://fr.msn.com/?ocid=OIE9HP
HKCU_Main|Default_Search_URL - hxxp://www.durable.com/recherche
HKCU_Main|SearchMigratedDefaultURL - hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=FORID%3A10&ie=UTF-8&q={searchTerms}
HKCU_Main|Search Page - hxxp://www.durable.com/recherche
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://www.google.fr
HKCU_URLSearchHooks|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - "McAfee SiteAdvisor Toolbar" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
HKCU_SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB} - "Durable.com" (hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=...)
HKLM_Toolbar|{9ec204df-0e48-4c32-816e-2e928a4fd9c2} (mscoree.dll) (x)
HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files (x86)\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20110920184332.dll)
BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 0 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 02/10/2011 20:52:36 (5776 Octet(s))

Fin à: 20:53:35, 02/10/2011

============== E.O.F ==============


charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par charisma45 le Dim 2 Oct 2011 - 19:58

2eme rapport


======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:55:16 le 02/10/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
TANCREZ@TANCREZ-PC7 (ASUSTeK Computer Inc. N61Jq)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [6.0 (fr)] ****

HKLM_MozillaPlugins\@mcafee.com/MSC,version=10 (x)
HKLM_MozillaPlugins\@mcafee.com/SAFFPlugin (x)
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|{A27F3FEF-1113-4cfb-A032-8E12D7D8EE70} - C:\Program Files (x86)\Nokia\Nokia Ovi Suite\Connectors\Bookmarks Connector\FirefoxExtension\
HKLM_Extensions|{4ED1F68A-5463-4931-9384-8FFF5ED91D92} - C:\Program Files (x86)\McAfee\SiteAdvisor
HKLM_Extensions|{D19CA586-DD6C-4a0a-96F8-14644F340D60} - C:\Program Files (x86)\Common Files\McAfee\SystemCore

-- C:\Users\TANCREZ\AppData\Roaming\Mozilla\FireFox\Profiles\58zdolg1.default --
Prefs.js - browser.search.defaultenginename, SweetIM Search
Prefs.js - browser.search.defaulturl,
Prefs.js - browser.search.selectedEngine, SweetIM Search
Prefs.js - browser.startup.homepage_override.buildID, 20110811165603
Prefs.js - browser.startup.homepage_override.mstone, rv:6.0

========================================

**** Google Chrome Version [14.0.835.187] ****

Extension\fheoggkfdfchfphceeifdbepaooicaho (C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx) (?)

-- C:\Users\TANCREZ\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage:
Preferences - homepage_is_newtabpage: false
Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
Plugin - Native Client (Activé: true) (C:\Users\TANCREZ\AppData\Local\Google\Chrome\Application\14.0.835.187\ppGoogleNaClPluginChrome.dll)
Plugin - RIM Handheld Application Loader (Activé: true) (C:\Program Files (x86)\Common Files\Research In Motion\BBWebSLLauncher\NPWebSLLauncher.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Remoting Viewer" (Activé: true)
Plugin - "Native Client" (Activé: true)
Plugin - "McAfee SiteAdvisor" (Activé: true)
Plugin - "RIM Handheld Application Loader" (Activé: true)
Plugin - "McAfee SecurityCenter" (Activé: true)

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - "McAfee SiteAdvisor Toolbar" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
HKCU_SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB} - "Durable.com" (hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=...)
HKLM_Toolbar|{9ec204df-0e48-4c32-816e-2e928a4fd9c2} (mscoree.dll) (x)
HKLM_Toolbar|{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.3.2322.0\npwinext.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{1FCCD250-A453-4348-86C1-E5EA9B76FADB} - C:\Program Files\McAfee\VirusScan\mcvsmap.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{a00068b1-1e4e-41c7-afa9-baeb9697e2b9} - C:\Program Files (x86)\Common Files\Research In Motion\AppLoader\Loader.exe (Research In Motion Limited)
HKLM_ElevationPolicy\{A8F94DF3-F6C6-422a-8BFC-7EE0F60A8609} - C:\Program Files\McAfee\VirusScan\mcvsshld.exe (McAfee, Inc.)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{DAABE21E-DB8C-49b8-9511-9E6547ECBC5F} - c:\Program Files (x86)\McAfee\SiteAdvisor\McSACore.exe (McAfee, Inc.)
HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20110920184332.dll)
BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
BHO\{B164E929-A1B6-4A06-B104-2CD0E90A88FF} - "McAfee SiteAdvisor BHO" (c:\PROGRA~2\mcafee\SITEAD~1\mcieplg.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 02/10/2011 20:55:22 (5872 Octet(s))
C:\Ad-Report-SCAN[1].txt - 02/10/2011 20:52:36 (5914 Octet(s))

Fin à: 20:56:23, 02/10/2011

============== E.O.F ==============


je coupe le micro et je rallume

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par maxou45 le Dim 2 Oct 2011 - 20:05

Super, il nous faut aussi nettoyer ton infection USB, pour cela, nous allons utiliser un logiciel bien specifique, USBFIX


  • TéléchargesUsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
  • Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
  • Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
  • Clique sur "Suppression"
  • Laisse travailler l'outil
  • Ton Bureau va disparaitre puis va redémarrer : c'est normal
  • A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé à la racine du disque dur)

maxou45
*
*


Revenir en haut Aller en bas

pub internet

Message par charisma45 le Dim 2 Oct 2011 - 21:12

Re bonsoir


Je suis sur un autre PC. Le portable est en train de nettoyer les clés USB....enfin j'espère


charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

pub INTERNET

Message par charisma45 le Dim 2 Oct 2011 - 21:15

il a fini mais il n' y a plus rien sur l'écran?????????????????????????????????????

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par maxou45 le Dim 2 Oct 2011 - 21:19

Redemarre le apres avoir retirer les cles usb

maxou45
*
*


Revenir en haut Aller en bas

Re: Pb internet

Message par charisma45 le Dim 2 Oct 2011 - 21:34


Le portable est en train de redémarrer
Est ce que cela a nettoyé les 2 clés a la fois
ou je trouve le rapport?

J'ai une 3eme cle dans la voiture, dois-je faire le même procesus
Sur le bureau il s' est installé MBRCheck qu'est ce que c'est est-ce que je peux le virer

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par charisma45 le Dim 2 Oct 2011 - 21:37


Est-ce que c' est le rapport de nettoyage des cles

############################## | UsbFix 7.060 | [Suppression]

Utilisateur: TANCREZ (Administrateur) # TANCREZ-PC7
Mis à jour le 22/09/2011 par El Desaparecido
Lancé à 22:10:01 | 02/10/2011

Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: ASUSTeK Computer Inc. (N61Jq) (x64-based PC) # Notebook
CPU: Intel(R) Core(TM) i7 CPU Q 720 @ 1.60GHz (1600)
RAM -> [ Total : 4021 | Free : 2131 ]
BIOS: BIOS Date: 10/30/09 15:13:23 Ver: 08.00.10
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
AV: Protection antivirus et antispyware McAfee [ Enabled | Updated ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 582 Go (502 Go libre(s) - 86%) [OS] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [STORE N GO] # FAT32
F:\ -> Disque amovible # 124 Mo (51 Mo libre(s) - 41%) [] # FAT32

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1714291251-4207724903-4038256016-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1714291251-4207724903-4038256016-500

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\E
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b9b69063-2e8d-11df-80fb-1c4bd6010a60}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{f6caa8ad-71a1-11e0-828b-e0cb4e2d792f}

################## | Listing |

[02/10/2011 - 22:12:38 | SHD ] C:\$Recycle.Bin
[15/04/2011 - 07:24:18 | D ] C:\27659cb8f5029007b9b2b2a5c7ed6624
[26/06/2010 - 11:00:55 | D ] C:\92db2c6b608eec66ae685f
[15/09/2011 - 16:58:31 | D ] C:\95941719a0656d06ad5d1615bf9b
[02/10/2011 - 20:56:23 | N | 6076] C:\Ad-Report-CLEAN[1].txt
[02/10/2011 - 20:53:35 | N | 5914] C:\Ad-Report-SCAN[1].txt
[02/10/2011 - 20:29:43 | N | 4903] C:\AdwCleaner[R1].txt
[02/10/2011 - 20:37:17 | N | 4963] C:\AdwCleaner[R2].txt
[02/10/2011 - 20:38:58 | N | 4376] C:\AdwCleaner[S1].txt
[05/03/2010 - 00:50:48 | D ] C:\ASUS.DAT
[05/03/2010 - 00:48:09 | D ] C:\ASUS.SYS
[11/06/2011 - 06:35:51 | D ] C:\Boot
[20/11/2010 - 14:40:07 | RASH | 383786] C:\bootmgr
[29/07/2009 - 08:03:37 | N | 8192] C:\BOOTSECT.BAK
[25/09/2011 - 07:48:59 | D ] C:\Config.Msi
[14/07/2009 - 07:08:56 | SHD ] C:\Documents and Settings
[07/03/2010 - 10:08:18 | D ] C:\epson
[05/03/2010 - 00:47:04 | D ] C:\eSupport
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1028.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1031.txt
[07/11/2007 - 09:00:40 | N | 10134] C:\eula.1033.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1036.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1040.txt
[07/11/2007 - 09:00:40 | N | 118] C:\eula.1041.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.1042.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.2052.txt
[07/11/2007 - 09:00:40 | N | 17734] C:\eula.3082.txt
[05/03/2010 - 00:57:13 | N | 9] C:\Finish.log
[22/12/2010 - 20:28:39 | D ] C:\found.000
[07/11/2007 - 09:00:40 | N | 1110] C:\globdata.ini
[02/10/2011 - 20:59:46 | ASH | 3161874432] C:\hiberfil.sys
[05/03/2010 - 00:48:18 | N | 458592] C:\if.log
[07/11/2007 - 09:03:18 | N | 562688] C:\install.exe
[07/11/2007 - 09:00:40 | N | 843] C:\install.ini
[07/11/2007 - 09:03:18 | N | 76304] C:\install.res.1028.dll
[07/11/2007 - 09:03:18 | N | 96272] C:\install.res.1031.dll
[07/11/2007 - 09:03:18 | N | 91152] C:\install.res.1033.dll
[07/11/2007 - 09:03:18 | N | 97296] C:\install.res.1036.dll
[07/11/2007 - 09:03:18 | N | 95248] C:\install.res.1040.dll
[07/11/2007 - 09:03:18 | N | 81424] C:\install.res.1041.dll
[07/11/2007 - 09:03:18 | N | 79888] C:\install.res.1042.dll
[07/11/2007 - 09:03:18 | N | 75792] C:\install.res.2052.dll
[07/11/2007 - 09:03:18 | N | 96272] C:\install.res.3082.dll
[05/03/2010 - 00:37:17 | D ] C:\Intel
[05/03/2010 - 15:08:54 | RHD ] C:\MSOCache
[11/12/2009 - 08:36:29 | N | 2097152] C:\N61Jq.BIN
[11/12/2009 - 09:20:55 | N | 18] C:\N61JQ_WIN7.10
[02/10/2011 - 20:59:49 | ASH | 4215832576] C:\pagefile.sys
[14/07/2009 - 05:20:08 | D ] C:\PerfLogs
[19/06/2010 - 11:35:01 | D ] C:\PFiles
[02/10/2011 - 19:06:13 | N | 512] C:\PhysicalDisk0_MBR.bin
[25/08/2011 - 16:39:32 | D ] C:\Program Files
[02/10/2011 - 20:51:07 | D ] C:\Program Files (x86)
[21/09/2011 - 18:56:16 | HD ] C:\ProgramData
[05/03/2010 - 10:42:16 | SHD ] C:\Recovery
[11/12/2009 - 09:20:55 | N | 7] C:\RECOVERY.DAT
[05/03/2010 - 00:42:55 | N | 3451] C:\RHDSetup.log
[06/03/2010 - 14:25:30 | D ] C:\searchplugins
[05/03/2010 - 00:46:45 | N | 90] C:\setup.log
[28/09/2011 - 19:31:59 | SHD ] C:\System Volume Information
[02/10/2011 - 22:12:38 | D ] C:\UsbFix
[02/10/2011 - 22:10:07 | A | 4966] C:\UsbFix.txt
[05/03/2010 - 10:43:47 | D ] C:\Users
[07/11/2007 - 09:00:40 | N | 5686] C:\vcredist.bmp
[07/11/2007 - 09:09:22 | N | 1442522] C:\VC_RED.cab
[07/11/2007 - 09:12:28 | N | 232960] C:\VC_RED.MSI
[30/09/2011 - 06:27:11 | D ] C:\Windows
[02/10/2011 - 19:06:15 | D ] C:\ZHP
[04/03/2011 - 13:53:18 | D ] E:\MATTEO-COLEEN 2006

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_TANCREZ-PC7.zip
http://eldesaparecido.com/support.php
Merci de votre contribution.

################## | E.O.F |

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Re: Pb internet

Message par maxou45 le Dim 2 Oct 2011 - 21:52

OUI, tes 2 cles sont nettoyees et vaccinées (elles ne pourront plus etre infectées)
Si tu as une 3 eme clés, je te recommande de faire cette meme manip, car elle est certainement infectée elle aussi

A la fin de la desinfection, je te ferai desinstaller tous les outils que nous avons installés.

Mais pour l'instant, il te reste des infections (des trojans) , je te suggere de continuer demain, vu l'heure ....

maxou45
*
*


Revenir en haut Aller en bas

Pub sur internet

Message par charisma45 le Lun 3 Oct 2011 - 6:06

Bonjour


Faut-il faire la même chose sur le pc fixe qui sur windows7 lui aussi????


Cordialement
Charisma45

charisma45


http://charisma45.over-blog.com

Revenir en haut Aller en bas

Page 1 sur 2 1, 2  Suivant

Voir le sujet précédent Voir le sujet suivant Revenir en haut


Permission de ce forum:
Vous ne pouvez pas répondre aux sujets dans ce forum