Internet

Résolu
Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour, il y a un site chinois qui s'ouvre tout le temp comme ça sans que je le sache . et en plus depuis mon ordinateur devient tres lourd et se bloque
A voir également:

79 réponses

Utilisateur anonyme
 
dites moi monsieur , ça ? bien sure c'esr pour ne pas trop vous derranger ............et merci encore
0
Utilisateur anonyme
 
-----------\\ ToolBar S&D 1.2.8 XP/Vista

Microsoft Windows XP Professionnel ( v5.1.2600 ) Service Pack 2
X86-based PC ( Uniprocessor Free : Intel(R) Pentium(R) 4 CPU 2.66GHz )
BIOS : Default System BIOS
USER : ghanou chaouch ( Administrator )
BOOT : Normal boot
A:\ (USB)
C:\ (Local Disk) - NTFS - Total:9 Go (Free:8 Go)
D:\ (Local Disk) - FAT32 - Total:9 Go (Free:1 Go)
E:\ (Local Disk) - FAT32 - Total:9 Go (Free:8 Go)
F:\ (Local Disk)
G:\ (CD or DVD)

"D:\ToolBar SD" ( MAJ : 21-12-2008|20:47 )
Option : [1] ( 08/02/2009|16:10 )

-----------\\ Recherche de Fichiers / Dossiers ...

-----------\\ [..\Internet Explorer\Main]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
"Local Page"="D:\\WINDOWS\\system32\\blank.htm"
"Start Page"="https://www.google.fr/?gws_rd=ssl"
"Search Page"="https://www.google.com/?gws_rd=ssl"
"Search Bar"="http://www.google.com/toolbar/ie8/sidebar.html"
"SearchMigratedDefaultURL"="https://www.google.com/webhp?gws_rd=ssl{searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8"

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
"Default_Page_URL"="https://www.msn.com/fr-fr/?ocid=iehp"
"Default_Search_URL"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
"Start Page"="https://www.msn.com/fr-fr/?ocid=iehp"

--------------------\\ Recherche d'autres infections

Aucune autre infection trouvée !

1 - "D:\ToolBar SD\TB_1.txt" - 08/02/2009|16:11 - Option : [1]

-----------\\ Fin du rapport a 16:11:16,23
0
Utilisateur anonyme
 
bonsoir , vous m'avez laisser tomber . ya plus de solution mr diabolo?
0
diabolo162 Messages postés 1039 Statut Membre 29
 
comment il va ton pc????

poste moi un rapport hijackthis ici stp
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
mon pc va tres mal .
0
diabolo162 Messages postés 1039 Statut Membre 29
 
fait un hijackthis et poste moi le rapport stp!
0
Utilisateur anonyme
 
alors une fois l'analyse terminer ça repond pad le rapport est vide . voila.......rien compris
0
diabolo162 Messages postés 1039 Statut Membre 29
 
bon essai à nouveau

clic sur "Choisis l'option "Do a system scan and save a log file"
* Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note
* Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport
0
Utilisateur anonyme
 
ça ne marche pas parce que quand l'analyse est terminer ça ce bloque et c'est mentionner en haut ne repond pas .
0
diabolo162 Messages postés 1039 Statut Membre 29
 
ok

Nettoyage des outils:

Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau:

Toolscleaner

Clique sur Recherche et laisse le scan se terminer.

Clique, sur Suppression pour finaliser.

Tu peux, si tu le souhaites, te servir des Options facultatives.

Clique sur Quitter, pour que le rapport puisse se créer.

Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\)

ensuite :

telecharge hijackthis : https://www.commentcamarche.net/telecharger/ 159 hijackthis

fait "do a systeme scan and save a logfile"

poste ton rapport ici!!!!!
0
zedjiga
 
[ Rapport ToolsCleaner version 2.3.0 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:


---------------------------------
-->- Suppression:


Sauvegarde du registre crée !
0
Utilisateur anonyme
 
mr diabolo . trouver moi quelque chose d'efficace svp.
0
Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention   234 > Utilisateur anonyme
 
Hello Zedjiga,

Permet moi d'insister:

Applique toute cette procédure.

Ensuite poste ces rapports comme on te le demande stp et dis nous si tout s'est bien passé.

Si tu as des questions.

@+
0
zedjiga > Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
bonsoir . tout d'abord je tiens a vous remercier .bon commençant par ccleaner je l'ai installer j'ai fait l'analyse et au moment de reparer il disparrait . et je ne trouve pas deraport . croyer moi j'ai insister .
ape present je telecharge antispyware .
0
Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention   234 > zedjiga
 
Ok tout est normal,

Ccleaner répare les erreurs mais ne génère pas de rapport, donc aucun souci.

Avg te donnera un rapport.
Bitdefender et hijackthis aussi.

Si tu fais précisément ce qui t'es demandé, tout se passera bien.

@+

Ps Et par pitié, ne créé plus de nouveaux messages, fais juste preuve d'un peu de patience ou bien de temps en temps, rajoute un nouveau message sur CE sujet : Ca le fera remonter.

Merci.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

terrible :

Xp et non Vista => pas d'UAC
pas de navipromo
pas d'infection BT

par contre : O20 - AppInit_DLLs: D:\WINDOWS\system32\dnsq.dll

renvoie (par exemple) ici : https://www.symantec.com?md5=8f591248bbc09b867fba165237c19de1

ou ici : https://www.trendmicro.com/vinfo/us/threat-encyclopedia/search/pepagipefceo

================================

Zedjiga, peux tu faire ceci que j'en sache plus :

Télécharge ici :

http://images.malwareremoval.com/random/RSIT.exe

random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.

Double-clique sur RSIT.exe afin de lancer RSIT.

Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).

Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.

Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.

Poste le contenu de log.txt (<<qui sera affiché)
.

NB : Les rapports sont sauvegardés dans le dossier C:\rsit

=====================

Malwarebytes' Anti-Malware (MBAM) n'est pas un antivirus.

Et la version gratuite n'a pas de protection en temps réel.

Il faut un antivirus.

Si tu peux, fais ce qui a été demandé au post 14 (téléchargement et installation d'antivir).

Tu as un tutoriel ici : http://www.libellules.ch/tuto_antivir.php

0
Utilisateur anonyme
 
bonjour , monsieur je vous assure que je fais tout ce que l'on me demande de faire mais le probleme c'est que ça ne marche pas . je viens de telecharger RSIT . il est sur mon bureau . mais quand je clik dessus voila le message qui me parvient : D:/Document setting / Bureau /RSIT.exe n'est pas une application win 32. merci encore .
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

désolé, j'ai répondu mais mon message n'est pas passé. C'est ma faute, j'aurai du m'en souvenir.

Je vais recommencer.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

On ruse

Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
Télécharge SDFix renommé en SDTool (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

(après avoir cliqué sur le texte en bleu, attends de voir Download link et clique sur SDTool.exe)

Double clique sur SDTool.exe et choisis Install.
L'outil sera extrait à la racine du lecteur système (généralement le C:\)..

Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
Il est possible que l'outil demande un redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 au redémarrage pour accéder aux options de démarrage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFixl sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

__________________

Si SDfix ne se lance pas (ça arrive!)

* Démarrer->Exécuter
* Copie/colle ceci dans la fenêtre :

%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.
0
zedjiga
 
bonsoir , desolee je vous ai trop perturber avec mon probleme mais aussi personne n'a compris mon probleme . alors laissez tomber . puisque aucune de vos solutions ne ma aider .
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
zedjiga,

je te crois, tu n'es pas la première à qui ça arrive : c'est l'infection qui bloque les outils.

Il faut désinfecter, tu ne vas pas aller loin comme ça : tes sécurités sont affaiblies, tu vas attraper d'autres infections jusqu'à ce que l'ordi plante complètement.
0
zedjiga
 
qand je clik sur le lien que vous m'avez envoyer dan poste 53 voila ce que je recoi :

Rootkit::
c:\documents and settings\Administrateur\nywe.exe
c:\documents and settings\Administrateur\yfpc.exe
c:\windows\system32\drivers\ndisio.sys
c:\documents and settings\Administrateur\kgyolwv.exe
c:\windows\system32\drivers\aqowrmmm.sys
c:\windows\system32\secupdat.dat
c:\windows\system32\drivers\ethdmqlp.sys
c:\windows\Tasks\ayattnhg.job
c:\windows\system32\geBrppPi.dll
c:\windows\Tasks\RegCure Program Check.job
c:\program files\RegCure\RegCure.exe
c:\windows\Tasks\RegCure.job
c:\program files\RegCure\RegCure.exe
c:\windows\system32\DllCache\user32.dll.vir
c:\windows\system32\wvylwnt.dll
c:\windows\system32\dts3212.exe
c:\windows\system32\drivers\aqowrmmm.sys
c:\windows\system32\drivers\ethdmqlp.sys
c:\windows\system32\DRIVERS\urvpndrv.sys
c:\windows\system32\XDva020.sys
c:\windows\system32\XDva090.sys
c:\windows\system32\XDva190.sys
c:\windows\system32\drivers\wskcuhw.sys
c:\windows\system32\dts3212.exe

folder::
c:\program files\RegCure

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe"
[-HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\aqowrmmm.sys]
[-HKEY_LOCAL_MACHINE\System\ControlSet004\Services\xbqigro]



Driver::
aqowrmmm
ethdmqlp
NtfsSvc
urvpndrv
XDva020
XDva090
XDva190
0
zedjiga
 
bonsoir ça na pas marcher . que faire?
0
zedjiga
 
monsieur vous vouler vraiment m'aider ? vous me dites Faites ce que l'on vous demande, ni plus, ni moins. mais tout ce que l'on ma dit je l'ai fait mais ça na pas marcher . au bout de l'excution tout disparait . alors quoi faire ?. il me reste qu'a formater c tt. avez vous d'autre solutions ? ....MERCIIIIIIIIIIIIIIIIIIII
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

quand tu fais ce que j'ai écrit au post 53 il se passe quoi ?

C'est à quel moment que ça ne se passe pas comme prévu ?
0
Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention   234
 
Hello,

Je me permets d'intervenir et ce, pour deux raisons:

1/@ zedjiga:

Tu peux faire une entière confiance à Lyonnais92, car c'est quelqu'un de très expérimenté.
Si tu sais être patient et si tu suis précisément ses indications, tu pourras résoudre ton problème.
Et n'oublie pas d'être précis en essayant un maximum de détailler les problèmes auxquels tu es confronté.

2/@ Lyonnais92:
A propos des messages 48 et 49:
Je tenais juste à préciser que quand je disais "Ok tout est normal" c'était juste par rapport au fait que ccleaner ne générais pas de rapport.
Il est évident que le pc présente des problèmes et que tout n'est pas normal...

J'étais intervenu en début de topic juste pour conseiller l'install d'un AV et voyant le problème ne pas avancer, je relançais en "préparant le terrain".
Comme ton message suivait le mien, je voulais juste lever ce doute éventuel.


Bonne continuation à vous deux.
0
zedjiga > Trying2 Messages postés 7751 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
bonjour . monsieur je vous assure que je consulte toujours ccm pour la grande confiance que j'ai en vous tous . merci encore .
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

"oublie" le post 54 (j'ai donné un mauvais fichier, désolé)

et fais ça :

Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
Télécharge SDFix renommé en SDTool (créé par AndyManchesta) et sauvegarde le sur ton Bureau.

(après avoir cliqué sur le texte en bleu, attends de voir Download link et clique sur SDTool.exe)

Double clique sur SDTool.exe et choisis Install.
L'outil sera extrait à la racine du lecteur système (généralement le C:\)..

Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
Il est possible que l'outil demande un redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 au redémarrage pour accéder aux options de démarrage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFixl sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !

__________________

Si SDfix ne se lance pas (ça arrive!)

* Démarrer->Exécuter
* Copie/colle ceci dans la fenêtre :

%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe

* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

décrit ce qui s'est passé et où ça a bloqué.
0
zedjiga
 
re . j'ai encore insister et suivie tout vos conseil. il s'eteint au redemarage en mode sans echec et j'ai truver SDfix j'ai cliquer dessus et quand j'ai appuyer sur y c disparait .
0