Problèmes liens introuvables

Fermé
Marmitte - 5 oct. 2009 à 13:07
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 - 8 oct. 2009 à 01:21
Bonjour,

voilà quelques semaines que je cherche d'où vient mon problème sur les sites d'aide, et je ne trouve rien qui pourrait l'expliquer. Pourtant certains ont l'air d'avoir le même problème.

Alors voilà, j'ai des sites qui n'apparaissent pas comme adultfriendfinder par exemple (La connexion a échoué sur firefox)
Tous les liens publicitaires sur google (barre de droite googleadservice) c'est la même chose "Firefox ne peut établir de connexion avec le serveur à l'adresse www.googleadservices.com."
Je dois probablement avoir d'autres sites qui posent problème (j'imagine avec des liens "limites" sexuels)

Bref ça ressemble fortement à une espèce de contrôle de liens douteux et de pubs (sur certains sites, les bannières de pubs sont des erreurs de connexions firefox)

Alors mon firefox n'a pas le filtrage safesearch activé (donc ce n'est pas lui qui filtre=.
J'ai avast antivirus gratuit et zonealarm firewall gratuit aussi.
Merci de m'aider, je ne sais plus quoi faire pour comprendre...

Marmitte

60 réponses

sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
7 oct. 2009 à 18:51
Re,

excepté que je comprend pas pourquoi le parefeu windows estr sur marche alors que zonealarm est en marche également

désactive celui de Windows via "paneau de configuration ..."



Fais ce qui suit dans l'ordre ( si le dernier rapport est clean , on pourra finaliser ) :


( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )


1-Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau.
http://pc-system.fr/

Déconnecte toi et ferme bien toutes tes applications en cours .

Lances le .
*Clique sur Recherche et laisse le scan se terminer (cela peut être long).
*Clique sur Suppression pour finaliser.
*Clique sur "quitter" pour générer un rapport ( et pas sur la croix rouge !) :
--> Poste ce rapport : il se trouve à la racine de ton disque dur -> C:\TCleaner.txt .

Note : Ce petit soft va te nettoyer tout les trucs dont on c'est servi pour la désinfection .
Supprime tout les outils , dossiers ou rapports consernant la désinfection que Toolscleaner2 n'a pas supprimé .

( garde CCleaner et Malwarebytes : très utiles ! )

======================================

2- Refais un coup de CCleaner ( registre compris ) .

======================================

3- Retélécharge et réinstalle hijackthis ( car supprimé par Toolscleaner2 ) ,

Télécharge et installe le logiciel HijackThis :

ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html

-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .

( ne fais pas de scan pour le moment )

======================================

4- Important :
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...

*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...

( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).


======================================

5- Fais ce scan en ligne pour vérifier :

( ne rien faire d'autre avec le PC durant le scan ! )

Fais un scan antivirus en ligne, avec Internet Explorer et accepter l'ActiveX :

https://www.bitdefender.fr/

* Aide :
- En bas, dans l'encadré "Analyse en ligne gratuite" , clique sur "analyser" .
- Dans la nouvelle fenêtre, clique sur "j’accepte" .
> il te sera proposer d'installer un module complémentaire (contrôle ActiveX) pour pouvoir faire le scan > accepte !
- Puis patiente le temps du chargement .
- La fenêtre change encore, clique sur "démarrer l'analyse" .
- Les signatures se chargent, etc ... et le scan démarre ...

Laisse travailler sans utiliser le PC .

* pour le rapport : clique sur l'onglet "plus de détailles" . A la fin du scan, clique sur " problème détectés " .
-> juste au dessus à droite de la fenêtre des résultats , tu as " cliquer ici pour exporter le rapport " .
-> Clique dessus donc, et choisis d'enregistrer le rapport sur ton bureau .


--> Ouvre le document html que tu viens de sauvegarder ( le rapport ),
fais un copier/coller de tout son contenu et poste le dans ta prochaine réponse ...


Rappel : le scan en ligne ne fonctionne que sous Internet Exploreur ! ( et pas sur FireFox ou autres navigateurs )

Tutoriel en images ici :
http://perso.orange.fr/rginformatique/section%20virus/defender.htm (merci à Balltrap34 pour cette réalisation)
Et ici : https://www.commentcamarche.net/faq/8872-scanner-en-ligne-avec-bitdefender



0
alors 1
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Combofix.txt: trouvé !
C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Combofix: trouvé !
C:\GenProc: trouvé !
C:\Qoobox: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\Gmer.exe: trouvé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\Gmer.zip: trouvé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\Ad-R.exe: trouvé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\Gmer.txt: trouvé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\TB.txt: trouvé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\UsbFix.txt: trouvé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\UsbFix_Upload_Me\UsbFix.txt: trouvé !
C:\GenProc\Genproc.exe: trouvé !
C:\GenProc\outil\hijackthis.log: trouvé !
C:\GenProc\Page\GenProc[*].html: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\ZHPDiag: trouvé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
C:\Qoobox\Quarantine\catchme.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\Gmer.exe: supprimé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\Gmer.zip: supprimé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\Ad-R.exe: supprimé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\Gmer.txt: supprimé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\TB.txt: supprimé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\UsbFix.txt: supprimé !
C:\Documents and Settings\Administrateur.8C322C5540DB4BB\Bureau\UsbFix_Upload_Me\UsbFix.txt: supprimé !
C:\GenProc\Genproc.exe: supprimé !
C:\GenProc\outil\hijackthis.log: supprimé !
C:\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Qoobox\Quarantine\catchme.log: supprimé !
C:\Combofix: supprimé !
C:\GenProc: supprimé !
C:\Qoobox: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\ZHPDiag: supprimé !
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
7 oct. 2009 à 19:20
Re,


tu supprimera ComboFix manuellement ...



Continue ....

0
bon 2 3 et 4 ok
Problème pour bitdefender après avoir accepté les conditions, le chargement s'arrete impossible de faire le scanner en ligne me dit il grosso modo.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
7 oct. 2009 à 20:04
Re,


le scan en ligne impérativement avec Internet Explorer !

Il faut accepter l'installe du module complémentaire ( Controle ActivX ) .

Désactive Zone Alarm le temps de la manipe ( et Avast si il le faut ) ...

0
bon ça craint, j'ai biensûr fait ça sous IE
Je n'ai jamais l'activex en haut, j'ai été voir sur l'aide de BD, j'ai baissé le niveau de sécurité, j'ai ajouté les sites que BD me demandait de passer en sites de confiance, et toujours rien
apparait ça
Internet Explorer a fermé cette page Web pour protéger l’ordinateur

En raison d’un module complémentaire malveillant ou présentant un dysfonctionnement, Internet Explorer a dû fermer cette page Web.
Effectuez l’une des opérations suivantes :
Atteindre la page de démarrage

Essayez de revenir à bitdefender.fr
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
7 oct. 2009 à 21:00
écoute ... fait cette autre scan en ligne pour voir :


Fais un scan en ligne avec " Panda " :

https://www.pandasecurity.com/?ref=www.pandasoftware.com/products/activescan

tuto :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId237368


poste moi le rapport obtenu pour analyse ...

0
exactement le même problème. Pourtant je suis bien toutes les manips.
Peut être il faudrait que je chope une autre version de IE
Là j'ai IE 8.0.600.....
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
7 oct. 2009 à 21:17
non ... rien à voir avec IE ....


je pense que c'est ZA qui fout sa merde ... désactive le et recommence la manipe ....

0
idem sans ZA (avast est out également :-(
0
Internet Explorer a fermé cette page Web pour protéger l’ordinateur

En raison d’un module complémentaire malveillant ou présentant un dysfonctionnement, Internet Explorer a dû fermer cette page Web.
Effectuez l’une des opérations suivantes :
Atteindre la page de démarrage

Essayez de revenir à pandasecurity.com

Informations

La prévention de l’exécution des données Windows a détecté qu’un module complémentaire essaie d’utiliser la mémoire système de manière incorrecte. Il peut s’agir d’un dysfonctionnement ou d’une malveillance.

Autres opérations possibles :

Aller sur Internet pour en savoir plus sur la fonction de prévention d’exécution des données
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
7 oct. 2009 à 21:48
re,

oki ...ton niveau de sécuriter sur les controle activX est au taquet ... faut mettre un réglage plus souple !


Donc assure toi que les contrôles active x sont bien configurés dans les options internet comme décrit sur ce lien : http://www.inoculer.com/activex.php3


puis recommence avec le scan en ligne de 'Bitedefender' ....


0
Marmitte Messages postés 10 Date d'inscription vendredi 15 septembre 2006 Statut Membre Dernière intervention 5 avril 2011
8 oct. 2009 à 00:05
ça bug?
0
Marmitte Messages postés 10 Date d'inscription vendredi 15 septembre 2006 Statut Membre Dernière intervention 5 avril 2011
8 oct. 2009 à 00:07
bon dernier essai, c'est à n'y rien comprendre le test a été effectué, un trojan détruit,
BitDefender Online Scanner - Rapport virus en temps réel


Généré à: Wed, Oct 07, 2009 - 22:29:06

Info d'analyse

Fichiers scannés 204893

Infectés Fichiers 1


Virus Détectés

Trojan.(je vire le mot ici).AQ 1
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
8 oct. 2009 à 00:07
Up


0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
8 oct. 2009 à 00:08
il me faut le rapport complet ! ....


fait moi le parvenir via Cijoint !

> http://www.cijoint.fr/


0
Marmitte Messages postés 10 Date d'inscription vendredi 15 septembre 2006 Statut Membre Dernière intervention 5 avril 2011
8 oct. 2009 à 00:08
je crois qu'un mot bloquait l'envoi... je ne vois que ça comme explication
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
8 oct. 2009 à 00:10
0
Marmitte Messages postés 10 Date d'inscription vendredi 15 septembre 2006 Statut Membre Dernière intervention 5 avril 2011
8 oct. 2009 à 00:10
désolé c'est ce que j'essayais de t'écrire, mais suite à une mauvaise manipe ça n'a pas sauvegardé.
Du coup, dois je refaire le scan qui dure 1h pour un fichier Kgen détruit?
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
8 oct. 2009 à 00:30
non...


si tu n'as plus de soucis , on finalise ...

Important :
* si ce PC est un ordi "professionnel" , cad un PC appartenant à la société où tu travailles ( donc avec des logiciels et des configurations spécifiques ), ne fais pas ce qui va suivre et préviens moi .

* si c'est un PC personnel, fais ce qui est idiqué ci dessous dans l'ordre ...


1- Mets à jours ce qui suit, c'est important ( des versions pas à jours = failles de sécurité ) :

Version Console Java à jour > 6 Update 16
Version Adobe Reader à jour > v 9.1.3

* pour la console Java :
-> désinstalle toutes les versions antérieurs via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Puis télécharge et installe la dernière version ici :
https://www.commentcamarche.net/telecharger/developpement/12917-java-runtime-environment/
ou https://www.java.com/fr/

( Autre astuce pour faire cette maj ainsi que la suppression des anciennes versions
avec l'outil Javara : https://www.commentcamarche.net/faq/15645-supprimer-les-anciennes-versions-de-java-avec-javara )

-> Enfin contrôle ceci :
Démarrer > Panneau de configuration > Icône Java > onglet Mise à jour > cocher la case "Automatiser la détection des mises à jour".


* Adobe Reader :
-> désinstalle avant l'ancienne version via le panneau de config./"Ajout et suppression de programmes" (pour XP) ou " Programmes et fonctionnalités " (pour Vista) .
-> Note : si tu as une imprimante ,éteinds la et débranche la du PC avant de faire la mise à jour.
-> télécharge et installe la dernière version ici :
https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/


==================


2- Une fois ceci fait , utilise Hijackthis :

tuto pour utilisation :
Regarde ici, c'est parfaitement expliqué en images (merci balltrap34),
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
( Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement )

> !! Déconnecte toi et ferme toutes tes applications en cours !!

Clique sur le raccourci du bureau pour lancer le prg :
fais un scan HijackThis en cliquant sur : "Do a system scan and save a logfile"

---> Poste le rapport généré pour analyse ...

0
Marmitte Messages postés 10 Date d'inscription vendredi 15 septembre 2006 Statut Membre Dernière intervention 5 avril 2011
8 oct. 2009 à 01:11
http://www.cijoint.fr/cjlink.php?file=cj200910/cij73Xq9JY.txt
Parcontre j'ai oubkié de déco :-(
0
sKe69 Messages postés 21360 Date d'inscription samedi 15 mars 2008 Statut Contributeur sécurité Dernière intervention 30 décembre 2012 463
8 oct. 2009 à 01:21
bien ....


la suite :


1- Ferme toutes tes applications ( navigateur compris ) et déconnecte toi .

Relance Hijackthis mais click sur " Do a scan only "
Tu vois donc apparaitre le résultat du scan : une multitudes de lignes ,chacunes précédées d'un carré vide .
Tu vas cliquer sur les carrés des lignes suivantes :


O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [uTorrent] "C:\Program Files\uTorrent\uTorrent.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)

O15 - Trusted Zone: http://ssi-hints.netflame.cc




Tu cliques en bas sur le bouton FIX CHECKED et valides .



2- Redémarre l'ordi .
( important pour que certaines modifs faites avec hijakthis soient prises en compte )


Puis teste ton PC ainsi que ta navigation sur internet ... Si tout est Ok pour toi , on peut passer à la dernière étape ....
Poste aussi un dernier rapport Hijackthis de contrôle ...

0