infecté par bagle et besoin du pc !!! - Page 2

Précédent
  • 1
  • 2
Sergio
 
Bonsoir, tout d'abord des bonnes nouvelles...
J'ai pus réinstaller zone alarm et ça tourne !
J'ai pus mettre à jour antivir , malware bytes et a squared et après un scan complet et minutieux de l'ordi avec les trois rien de détecté.
J'ai désinstallé / réinstallé firefox et plus de plantage.

Deux exceptions à ce bonheur : Findykill à planté 3 fois de suite...vers 80 % donc si c'est pas urgent j' i du boulot en retard à rattraper sur le pc donc....
Et surtout cette histoire d' IP Inconnue, ça peut vouloir dire quoi ?
Merci encore de ton aide.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonsoir,

pour l'ip de Fonds Fcar, j'ai ça :

OrgName: Fonds FCAR
OrgID: FONDSF
Address: 3700 rue du Campanile bureau 102
City: Sainte-Foy
StateProv: QC
PostalCode: G1X-4G6

===

Ceci dit, 192.168.1.1 est l'ip traditionnelle d'une box. Ce qui n'est pas loin de l'ip.

Si tu tapes http://192.168.1.1 dans ton navigateur, tu obtiens quoi ?

===

Est ce que FindyKill option 1 va au bout ?

===

Tu peux réutiliser l'ordi.
0
Sergio
 
Salut, dans l'ordre Findykill autre option bloque au même endroit.
L'IP celle de ma box donc pas de problème
Par contre pour Fond car ça craint où pas ?
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

on va se débarrasser de cette ip.

refais tourner ZHPDiag.

Clique sur le tournevis puis sur Aucun.

Clique sur la loupe pour lancer l'analyse.

A la fin, clique sur l'appareil photo pour copier le rapport dans le Presse-Papier.

Clique sur l'icône de ZHPFix sur le Bureau

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Le rapport de ZHPDiag doit s'afficher.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Coche la case devant ces 4 lignes (et elles seules) ::

O17 - HKLM\System\CCS\Services\Tcpip\..\{25E9EADB-1CE3-445C-84A2-7119CA9EE698}: NameServer = 198.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{25E9EADB-1CE3-445C-84A2-7119CA9EE698}: NameServer = 198.168.1.1
O17 - HKLM\System\CS3\Services\Tcpip\..\{25E9EADB-1CE3-445C-84A2-7119CA9EE698}: NameServer = 198.168.1.1
O17 - HKLM\System\CS4\Services\Tcpip\..\{25E9EADB-1CE3-445C-84A2-7119CA9EE698}: NameServer = 198.168.1.1


Clique sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Sergio
 
Bonsoir, opérations effectuées :

ZHPFix v1.12.27 by Nicolas Coolman - Rapport de suppression du 23/01/2010 18:30:21
Fichier d'export Registre : C:\ZHPExportRegistry-23-01-2010-18-30-21.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
O17 - HKLM\System\CCS\Services\Tcpip\..\{25E9EADB-1CE3-445C-84A2-7119CA9EE698}: NameServer = 198.168.1.1 => Donnée supprimée avec succès
O17 - HKLM\System\CS1\Services\Tcpip\..\{25E9EADB-1CE3-445C-84A2-7119CA9EE698}: NameServer = 198.168.1.1 => Donnée supprimée avec succès
O17 - HKLM\System\CS3\Services\Tcpip\..\{25E9EADB-1CE3-445C-84A2-7119CA9EE698}: NameServer = 198.168.1.1 => Donnée supprimée avec succès
O17 - HKLM\System\CS4\Services\Tcpip\..\{25E9EADB-1CE3-445C-84A2-7119CA9EE698}: NameServer = 198.168.1.1 => Donnée supprimée avec succès

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Autre :
(Néant)

Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 4
Dossier : 0
Fichier : 0
Logiciel : 0
Autre : 0
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

tu feras redémarrer l'ordi et tu referas tourner ZHPDiag (rapport dans un lien Cijoint).
0
Sergio
 
Bonsoir, rapport de ZHPDIAG :

http://www.cijoint.fr/cjlink.php?file=cj201001/cijGK6aTZV.txt

encore merci.
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Bonjour,

c'est toi qui a mis forexstart.net et fr7.hpwis.com en page de démarrage de Internet Explorer ?

===

0
Sergio
 
Bonsoir,
non...j'utilise Mozilla Firefox avec google en page d'accueil, je ne passe jamais par internet explorer...
0
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité 1 537
 
Re,

Ouvre ce lien : http://www.cijoint.fr/cjlink.php?file=cj201001/cij71vF4fV.txt

Ouvre le fichier.

Copie dans le Presse-papier son contenu (sélectionne le avec la souris et fais simultanément Ctrl et C)

Déconnecte toi d'Internet et ferme toutes les applications ouvertes.

Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.

===

Avant de copier,

toujours déconnecté d'Internet,

ouvre Internet Explorer, clique sur Outils puis Options Internet

choisis l'onglet Général

recopie l'adresse ip de ta page de démarrage de Firefox dans la zone de saisie de la page de démarrage.
0
Précédent
  • 1
  • 2