Bitdefender suite - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
Utilisateur anonyme
 
msn ?
0
yiayia Messages postés 102 Statut Membre 44
 
bah msn non plus de toute façon il n a jamais voulu installer bitdefender ni msn messenger 2009 ni les mises a jour windows bref je desespere !!
je l ai branché avec ma clé olitec que j avais brancher un autre pc avec (donc je sais qu elle marche) et rien connecté mais il ne peut pas afficher les pages internet
0
Utilisateur anonyme
 
et ce , depuis quand ? une installation ? ou quoi ou qu'est-ce ?
0
yiayia Messages postés 102 Statut Membre 44
 
je ne sais pas c'est pas le mien et apparemment ça fait un petit moment qu il deconne mais niveau connexion ça marchait !!!
deja au debut qu elle avait des problemes son antivirus etait perimé (ce qui n a rien arrangé) donc je lui ai mis avira antivir pour depanner
j avais trouvé pleins de virus en passant antivir et malwarebyte's ainsi qu un cheval de troie qu il a du supprimer j y ai fait une defragmentation un nettoyage virer pleins de programmes inutile ccleaner etc
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
il reste le rapport de MBAM ?
0
yiayia Messages postés 102 Statut Membre 44
 
voila mais je retrouve plus celui d avira (il m avait trouvé un cheval de troie)

Malwarebytes' Anti-Malware 1.41
Version de la base de données: 2823
Windows 5.1.2600 Service Pack 2

19/09/2009 09:29:43
mbam-log-2009-09-19 (09-29-43).txt

Type de recherche: Examen complet (C:\|)
Eléments examinés: 21477
Temps écoulé: 2 minute(s), 34 second(s)

Processus mémoire infecté(s): 1
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 15
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
C:\documents and settings\hp_administrateur\local settings\application data\bwebu.exe (Adware.Navipromo.H) -> Unloaded process successfully.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\googleplusvideos.bhobridge (Hijack.SearchPage) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{1e3cfdfe-79c8-4225-81b9-20fc99da6972} (Hijack.SearchPage) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{c8cd2017-f1e5-4f1a-b58a-ee0b1af0d0d8} (Hijack.SearchPage) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{c8cd2017-f1e5-4f1a-b58a-ee0b1af0d0d8} (Hijack.SearchPage) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c8cd2017-f1e5-4f1a-b58a-ee0b1af0d0d8} (Hijack.SearchPage) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\googleplusvideos.bhobridge.1 (Hijack.SearchPage) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\thebestadsforyou.thebestadsforyou (Adware.PlayMP3z) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\TypeLib\{310b6b01-d56c-a278-2f47-b8cf1066c079} (Adware.PlayMP3z) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{b65df80b-7fc3-a221-fa7a-05cf453351f7} (Adware.PlayMP3z) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{7598fb21-c9da-0327-7f42-96e58585fc5d} (Adware.PlayMP3z) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{7598fb21-c9da-0327-7f42-96e58585fc5d} (Adware.PlayMP3z) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7598fb21-c9da-0327-7f42-96e58585fc5d} (Adware.PlayMP3z) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\thebestadsforyou.thebestadsforyou.1 (Adware.PlayMP3z) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\AppID\{418d86be-7386-4f1a-83e0-53604adbda74} (Trojan.BHO) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\bwebu (Adware.Navipromo.H) -> Quarantined and deleted successfully.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\bwebu_navps.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\bwebu_nav.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\bwebu.dat (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\bwebu.exe (Adware.Navipromo.H) -> Quarantined and deleted successfully.
C:\Program Files\GooglePlusVideos\16.GooglePlusVideos.dll (Hijack.SearchPage) -> Quarantined and deleted successfully.
C:\Program Files\TheBestAdsForYou\TheBestAdsForYou.dll (Adware.PlayMP3z) -> Quarantined and deleted successfully.
0
Utilisateur anonyme
 
bien reteste ta connection et au pire , on testera autre chose ;)

essaie aussi en mode sans echec avec prise en charge reseau (2ème choix apres F8 )
0
yiayia Messages postés 102 Statut Membre 44
 
mode echec avec reseau c'est pareil
0
Utilisateur anonyme
 
drole de probleme......

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur la clé à molette puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
yiayia Messages postés 102 Statut Membre 44
 
voila

http://www.cijoint.fr/cjlink.php?file=cj200911/cijs4bmxh1.txt
0
Utilisateur anonyme
 
tu as un logiciel du nom de "Mirar" dans ajout suppression de programmme" ?
0
yiayia Messages postés 102 Statut Membre 44
 
oui
0
Utilisateur anonyme
 
desinstalle-le
0
yiayia Messages postés 102 Statut Membre 44
 
kikou

voila mirar desinstallé
0
Utilisateur anonyme
 
remets Malwarebytes a jour et refais un complet
0
yiayia Messages postés 102 Statut Membre 44
 
j ai toujours pas acces a internet !! :)
0
Utilisateur anonyme
 
▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous Customs Scans/Fixes :

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O2 - BHO: Mirar - {40412BC5-90ED-43F7-80B9-2AF573B68DAE} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O3 - Toolbar: (no name) - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990} -
O3 - Toolbar: (no name) - {40412BC4-90ED-43F7-80B9-2AF573B68DAE} -
O3 - Toolbar: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -
O2 - BHO: Mirar - {40412BC5-90ED-43F7-80B9-2AF573B68DAE} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"ftutil2"=-
"RTHDCPL"=-
"Alcmtr"=-
"nwiz"=-
"HP Software Update"=-
"ISUSScheduler"=-

:files
C:\Documents And Settings\Administrateur\Local Settings\Temp\*
C:\Documents And Settings\Administrateur\Local Settings\Temp\*.*
C:\Documents And Settings\HP_Administrateur\Local Settings\Temp\is-???*.*\*.tmp

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur RunFix pour lancer la suppression.

▶ Poste le rapport.
0
yiayia Messages postés 102 Statut Membre 44
 
il bloque au premier toolbar
0
Utilisateur anonyme
 
O3 - Toolbar: (no name) - {258fe8b8-a13c-4b91-9a0c-c2d3cab8b990}
cellle-ci donc
0
yiayia Messages postés 102 Statut Membre 44
 
oui il n avance pas a ce stade
0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7