Help, please je ne peux ouvrir aucun site!!!
amy74
-
truecode Messages postés 2092 Date d'inscription Statut Membre Dernière intervention -
truecode Messages postés 2092 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
J'ai vraiment besoin de votre aide car j'ai jamais eu un virus aussi nuisible ! A chaque fois que je clique sur un lien google, je suis redirigé sur une page proposant du vialium, une page porno etc !
C'est juste hyper pénible à se taper la tête contre le mur !
Please, aidez moi !
Malwarebytes me trouve à chaque fois des logiciels malveillant mais ne résout pas le problème de fond...
Voici un extrait de mon log sur hijacck this:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:11:18, on 17/02/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\FreeBot\freebot.exe
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40ST7.EXE
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
mERCIIIIIIIIIIIIIIIIIIIIIIII
J'ai vraiment besoin de votre aide car j'ai jamais eu un virus aussi nuisible ! A chaque fois que je clique sur un lien google, je suis redirigé sur une page proposant du vialium, une page porno etc !
C'est juste hyper pénible à se taper la tête contre le mur !
Please, aidez moi !
Malwarebytes me trouve à chaque fois des logiciels malveillant mais ne résout pas le problème de fond...
Voici un extrait de mon log sur hijacck this:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:11:18, on 17/02/2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\Microsoft ActiveSync\wcescomm.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
C:\Program Files\FreeBot\freebot.exe
C:\Program Files\Google\Update\1.2.183.13\GoogleCrashHandler.exe
C:\WINDOWS\system32\acs.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLCapSvc.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\CLML_NTService\CLMLServer.exe
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40ST7.EXE
C:\Documents and Settings\All Users\Application Data\EPSON\EPW!3 SSRP\E_S40RP7.EXE
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Pinnacle\MediaServer\Microsoft SQL Server\MSSQL$PINNACLESYS\Binn\sqlservr.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\CyberLink\PowerCinema\Kernel\TV\CLSched.exe
c:\program files\pinnacle\shared files\programs\mediaserver\pmshost.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
C:\Program Files\Mozilla Firefox\firefox.exe
mERCIIIIIIIIIIIIIIIIIIIIIIII
A voir également:
- Help, please je ne peux ouvrir aucun site!!!
- Comment ouvrir un fichier epub ? - Guide
- Site de telechargement - Accueil - Outils
- Site x - Guide
- Ouvrir fichier .bin - Guide
- Ouvrir fichier .dat - Guide
33 réponses
Encore un grand merci pour ton aide.
Voici le premier rapport :
All processes killed
Error: Unable to interpret <Code:> in the current context!
Error: Unable to interpret <[quote]> in the current context!
========== FILES ==========
File/Folder C:\Documents and Settings\marie.MARIE-E9F1DEA54\Application Data\SystemPro not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Compaq_Propriétaire
->Temp folder emptied: 77751402 bytes
->Temporary Internet Files folder emptied: 197617580 bytes
->Java cache emptied: 27552530 bytes
->FireFox cache emptied: 187594443 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 53275 bytes
User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 13725401 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 45339 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 49344 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 3632782730 bytes
Total Files Cleaned = 3 946,00 mb
OTM by OldTimer - Version 3.1.9.0 log created on 02242010_183904
Files moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
Voici le premier rapport :
All processes killed
Error: Unable to interpret <Code:> in the current context!
Error: Unable to interpret <[quote]> in the current context!
========== FILES ==========
File/Folder C:\Documents and Settings\marie.MARIE-E9F1DEA54\Application Data\SystemPro not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Compaq_Propriétaire
->Temp folder emptied: 77751402 bytes
->Temporary Internet Files folder emptied: 197617580 bytes
->Java cache emptied: 27552530 bytes
->FireFox cache emptied: 187594443 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 53275 bytes
User: LocalService
->Temp folder emptied: 115616 bytes
->Temporary Internet Files folder emptied: 13725401 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 45339 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 49344 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 3632782730 bytes
Total Files Cleaned = 3 946,00 mb
OTM by OldTimer - Version 3.1.9.0 log created on 02242010_183904
Files moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
et mon autre scan:
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:52:09, 24/02/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: k055pjd6.default (Compaq_Propri‚taire)
.
(COMPAQ~1, prefs.js) Extensions.enabledItems, {9CE11043-9A15-4207-A565-0C94C42D590D}:2.0,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,jqs@sun.com:1.0,{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20091028,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Show_ToolBar: yes
Enable Browser Extensions: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Custom Search URL: 1 (0x1)
Use Search Asst: no
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2405725
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Search Bar: hxxp://search.msn.com/spbasic.htm
Use Custom Search URL: 1 (0x1)
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Contribute CS3\Contribute.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Dreamweaver CS3\Dreamweaver.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Fireworks CS3\Fireworks.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Flash CS3\Flash.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Illustrator CS3\Illustrator.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Photoshop CS3\Photoshop.exe
.
===================================
.
3354 Octet(s) - C:\Ad-Report-CLEAN[1].log
532 Octet(s) - C:\Ad-Report-SCAN[1].log
532 Octet(s) - C:\Ad-Report-SCAN[2].log
532 Octet(s) - C:\Ad-Report-SCAN[3].log
3435 Octet(s) - C:\Ad-Report-SCAN[4].log
3343 Octet(s) - C:\Ad-Report-SCAN[5].log
.
8 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
6 Fichier(s) - C:\WINDOWS\Temp
129 Fichier(s) - C:\WINDOWS\Prefetch
.
6 Fichier(s) - C:\Ad-Remover\BACKUP
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:52:09, 24/02/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
.
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: k055pjd6.default (Compaq_Propri‚taire)
.
(COMPAQ~1, prefs.js) Extensions.enabledItems, {9CE11043-9A15-4207-A565-0C94C42D590D}:2.0,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,jqs@sun.com:1.0,{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20091028,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Show_ToolBar: yes
Enable Browser Extensions: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Custom Search URL: 1 (0x1)
Use Search Asst: no
Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2405725
Local Page: C:\WINDOWS\system32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
Search Bar: hxxp://search.msn.com/spbasic.htm
Use Custom Search URL: 1 (0x1)
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Contribute CS3\Contribute.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Dreamweaver CS3\Dreamweaver.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Fireworks CS3\Fireworks.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Flash CS3\Flash.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Illustrator CS3\Illustrator.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Photoshop CS3\Photoshop.exe
.
===================================
.
3354 Octet(s) - C:\Ad-Report-CLEAN[1].log
532 Octet(s) - C:\Ad-Report-SCAN[1].log
532 Octet(s) - C:\Ad-Report-SCAN[2].log
532 Octet(s) - C:\Ad-Report-SCAN[3].log
3435 Octet(s) - C:\Ad-Report-SCAN[4].log
3343 Octet(s) - C:\Ad-Report-SCAN[5].log
.
8 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
6 Fichier(s) - C:\WINDOWS\Temp
129 Fichier(s) - C:\WINDOWS\Prefetch
.
6 Fichier(s) - C:\Ad-Remover\BACKUP
Bonjour,
Tu peux relancer Ad-remover puis sélectionner l'option de nettoyage .
Ensuite poste le nouveau rapport
Tu peux relancer Ad-remover puis sélectionner l'option de nettoyage .
Ensuite poste le nouveau rapport
voila mon nouveau rapport:
merciiiiiiiiiiiiiiiiiiiiiiii mille fois !
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:22:41, 25/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: k055pjd6.default (Compaq_Propri‚taire)
.
(COMPAQ~1, prefs.js) Extensions.enabledItems, {9CE11043-9A15-4207-A565-0C94C42D590D}:2.0,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,jqs@sun.com:1.0,{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20091028,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Show_ToolBar: yes
Enable Browser Extensions: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Custom Search URL: 1 (0x1)
Use Search Asst: no
Start Page: hxxp://fr.msn.com/
Local Page: C:\WINDOWS\system32\blank.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://search.msn.com/spbasic.htm
Use Custom Search URL: 1 (0x1)
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Contribute CS3\Contribute.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Dreamweaver CS3\Dreamweaver.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Fireworks CS3\Fireworks.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Flash CS3\Flash.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Illustrator CS3\Illustrator.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Photoshop CS3\Photoshop.exe
.
===================================
.
3354 Octet(s) - C:\Ad-Report-CLEAN[1].log
3153 Octet(s) - C:\Ad-Report-CLEAN[2].log
532 Octet(s) - C:\Ad-Report-SCAN[1].log
532 Octet(s) - C:\Ad-Report-SCAN[2].log
532 Octet(s) - C:\Ad-Report-SCAN[3].log
3435 Octet(s) - C:\Ad-Report-SCAN[4].log
3680 Octet(s) - C:\Ad-Report-SCAN[5].log
.
10 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
6 Fichier(s) - C:\WINDOWS\Temp
11 Fichier(s) - C:\WINDOWS\Prefetch
.
23 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 18:34:44 | 25/02/2010 - CLEAN[2]
.
============== E.O.F ==============
.
merciiiiiiiiiiiiiiiiiiiiiiii mille fois !
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:22:41, 25/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
(!) -- Fichiers temporaires supprimés.
.
HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: k055pjd6.default (Compaq_Propri‚taire)
.
(COMPAQ~1, prefs.js) Extensions.enabledItems, {9CE11043-9A15-4207-A565-0C94C42D590D}:2.0,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,jqs@sun.com:1.0,{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20091028,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
.
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Do404Search: 01000000
Show_ToolBar: yes
Enable Browser Extensions: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Use Custom Search URL: 1 (0x1)
Use Search Asst: no
Start Page: hxxp://fr.msn.com/
Local Page: C:\WINDOWS\system32\blank.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\WINDOWS\system32\blank.htm
Start Page: hxxp://fr.msn.com/
Search Bar: hxxp://search.msn.com/spbasic.htm
Use Custom Search URL: 1 (0x1)
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Contribute CS3\Contribute.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Dreamweaver CS3\Dreamweaver.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Fireworks CS3\Fireworks.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Flash CS3\Flash.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Illustrator CS3\Illustrator.exe
C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Photoshop CS3\Photoshop.exe
.
===================================
.
3354 Octet(s) - C:\Ad-Report-CLEAN[1].log
3153 Octet(s) - C:\Ad-Report-CLEAN[2].log
532 Octet(s) - C:\Ad-Report-SCAN[1].log
532 Octet(s) - C:\Ad-Report-SCAN[2].log
532 Octet(s) - C:\Ad-Report-SCAN[3].log
3435 Octet(s) - C:\Ad-Report-SCAN[4].log
3680 Octet(s) - C:\Ad-Report-SCAN[5].log
.
10 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
6 Fichier(s) - C:\WINDOWS\Temp
11 Fichier(s) - C:\WINDOWS\Prefetch
.
23 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 18:34:44 | 25/02/2010 - CLEAN[2]
.
============== E.O.F ==============
.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Bonjour ,
Les cracks sont un vecteurs d'infections donc attention.
Peut tu faire un nouveau scan RSIT puis poster les deux rapports ?
Les cracks sont un vecteurs d'infections donc attention.
Peut tu faire un nouveau scan RSIT puis poster les deux rapports ?
le premier rapport info:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijTMrZAaa.txt
et le second:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijJ471Mtb.txt
merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci !
http://www.cijoint.fr/cjlink.php?file=cj201002/cijTMrZAaa.txt
et le second:
http://www.cijoint.fr/cjlink.php?file=cj201002/cijJ471Mtb.txt
merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci !
Hijackthis:
Relance HijackThis.
Choisis "Do a scan only"
Coche la case devant les lignes suivantes :
Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.
Clique sur "Fix checked".
Ferme Hijackthis.
Nettoyage des tools ;
* Télécharge Toolscleaner https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton Bureau
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse
Puis fait un petit nettoyage avec ccleaner :
Nettoye ton ordinateur avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/
Attention il faudra faire les mises a jour de :
*Java
*Microsoft Windows XP Édition familiale Service Pack 2
Relance HijackThis.
Choisis "Do a scan only"
Coche la case devant les lignes suivantes :
O2 - BHO: (no name) - rsion - (no file) O2 - BHO: (no name) - 8$ê - (no file) O2 - BHO: (no name) - $ê - (no file) O2 - BHO: (no name) - ˆ$ê - (no file)
Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.
Clique sur "Fix checked".
Ferme Hijackthis.
Nettoyage des tools ;
* Télécharge Toolscleaner https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton Bureau
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse
Puis fait un petit nettoyage avec ccleaner :
Nettoye ton ordinateur avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/
Attention il faudra faire les mises a jour de :
*Java
*Microsoft Windows XP Édition familiale Service Pack 2
hello,
j'ai fais hijack this mais je n'ai pas trouvé les documents dont tu me parles...
alors je t'ai fais un imprim écran et le voici à cette adresse:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijShdvFuq.txt
et le rapport de tccleaner:
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\WORT: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Undo\HijackThis.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Mozilla Firefox\WareOut Removal Tool.bat: trouvé !
C:\Program Files\Mozilla Firefox\WORT: trouvé !
C:\Program Files\Mozilla Firefox\WORT\catchme.exe: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Navilog1\catchme.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Undo\HijackThis.lnk: supprimé !
C:\Program Files\Mozilla Firefox\WareOut Removal Tool.bat: supprimé !
C:\Program Files\Mozilla Firefox\WORT\catchme.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Navilog1\catchme.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\WORT: supprimé !
C:\Ad-remover: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\Mozilla Firefox\WORT: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
j'ai fais hijack this mais je n'ai pas trouvé les documents dont tu me parles...
alors je t'ai fais un imprim écran et le voici à cette adresse:
http://www.cijoint.fr/cjlink.php?file=cj201003/cijShdvFuq.txt
et le rapport de tccleaner:
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\fixnavi.txt: trouvé !
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\WORT: trouvé !
C:\Ad-remover: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Undo\HijackThis.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Mozilla Firefox\WareOut Removal Tool.bat: trouvé !
C:\Program Files\Mozilla Firefox\WORT: trouvé !
C:\Program Files\Mozilla Firefox\WORT\catchme.exe: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Navilog1\catchme.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Compaq_Propriétaire\Bureau\Undo\HijackThis.lnk: supprimé !
C:\Program Files\Mozilla Firefox\WareOut Removal Tool.bat: supprimé !
C:\Program Files\Mozilla Firefox\WORT\catchme.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Navilog1\catchme.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\fixnavi.txt: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\WORT: supprimé !
C:\Ad-remover: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\Mozilla Firefox\WORT: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
Bonjour ,
Une imprim écran dans un fichier txt impossible a voir ^^
Mais bon avec le ménage qu'on a fait les lignes ont du être supprimées .
Si tu n'a plus de questions merci de rajouter Résolu au titre de ton sujet .
Bonne journée
Une imprim écran dans un fichier txt impossible a voir ^^
Mais bon avec le ménage qu'on a fait les lignes ont du être supprimées .
Si tu n'a plus de questions merci de rajouter Résolu au titre de ton sujet .
Bonne journée
oooooooooooooooooooooooooohhhhhhhhhhhhhhhhhhhhhhhh merci merci mille fois pour tout le temps consacré !!!! t'es vraiment trop sympa !!!
Mais au fait, à qui avais-je l'honneur ? quel est ton vrai prénom homme mystérieux ? ;-)
En tout cas merciiiiiiiiiiiiiiiiiiiiii merciiiiiiiiiiiiiiiii et merciiiiiiiiiiiiii encore !!!
et je te souhaite une excellente journée !
Emilie
Mais au fait, à qui avais-je l'honneur ? quel est ton vrai prénom homme mystérieux ? ;-)
En tout cas merciiiiiiiiiiiiiiiiiiiiii merciiiiiiiiiiiiiiiii et merciiiiiiiiiiiiii encore !!!
et je te souhaite une excellente journée !
Emilie
De rien je suis tout simplement un bénévole.
Pour mettre ton sujet comme résolu il faut :
Regarder en haut de la page ton premier message a droite a coté du triangle jaune avec un point d'exclamation il y a marquer statut , sélectionner résolu en appuyant sur la petite case puis Ok
Pour mettre ton sujet comme résolu il faut :
Regarder en haut de la page ton premier message a droite a coté du triangle jaune avec un point d'exclamation il y a marquer statut , sélectionner résolu en appuyant sur la petite case puis Ok