Help, please je ne peux ouvrir aucun site!!! - Page 2

  1. Encore un grand merci pour ton aide.

    Voici le premier rapport :

    All processes killed
    Error: Unable to interpret <Code:> in the current context!
    Error: Unable to interpret <[quote]> in the current context!
    ========== FILES ==========
    File/Folder C:\Documents and Settings\marie.MARIE-E9F1DEA54\Application Data\SystemPro not found.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Compaq_Propriétaire
    ->Temp folder emptied: 77751402 bytes
    ->Temporary Internet Files folder emptied: 197617580 bytes
    ->Java cache emptied: 27552530 bytes
    ->FireFox cache emptied: 187594443 bytes

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 53275 bytes

    User: LocalService
    ->Temp folder emptied: 115616 bytes
    ->Temporary Internet Files folder emptied: 13725401 bytes

    User: NetworkService
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    %systemdrive% .tmp files removed: 45339 bytes
    %systemroot% .tmp files removed: 19569 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 49344 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
    RecycleBin emptied: 3632782730 bytes

    Total Files Cleaned = 3 946,00 mb

    OTM by OldTimer - Version 3.1.9.0 log created on 02242010_183904

    Files moved on Reboot...
    File move failed. C:\WINDOWS\temp\_avast5_\Webshlock.txt scheduled to be moved on reboot.

    Registry entries deleted on Reboot...
    0
    1. et mon autre scan:

      .
      ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
      .
      Mis à jour par C_XX le 05.02.2010 à 17:34
      Contact: AdRemover.contact@gmail.com
      Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
      .
      Lancé à: 18:52:09, 24/02/2010 | Mode Normal | Option: SCAN
      Exécuté de: C:\Ad-Remover\
      Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
      Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
      .
      ============== ÉLÉMENT(S) TROUVÉ(S) ==============
      .

      .
      HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
      .
      ============== Scan additionnel ==============
      .
      .
      * Mozilla FireFox Version 3.6 [fr] *
      .
      Nom du profil: k055pjd6.default (Compaq_Propri‚taire)
      .
      (COMPAQ~1, prefs.js) Extensions.enabledItems, {9CE11043-9A15-4207-A565-0C94C42D590D}:2.0,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,jqs@sun.com:1.0,{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20091028,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
      .
      .
      .
      * Internet Explorer Version 8.0.6001.18702 *
      .
      [HKEY_CURRENT_USER\..\Internet Explorer\Main]
      .
      Do404Search: 01000000
      Show_ToolBar: yes
      Enable Browser Extensions: yes
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Use Custom Search URL: 1 (0x1)
      Use Search Asst: no
      Start Page: hxxp://search.conduit.com?SearchSource=10&ctid=CT2405725
      Local Page: C:\WINDOWS\system32\blank.htm
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
      .
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Search Bar: hxxp://search.msn.com/spbasic.htm
      Use Custom Search URL: 1 (0x1)
      .
      [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
      .
      Tabs: res://ieframe.dll/tabswelcome.htm
      .
      ============== Suspect (Cracks, Serials, ...) ==============
      .
      C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Contribute CS3\Contribute.exe
      C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Dreamweaver CS3\Dreamweaver.exe
      C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Fireworks CS3\Fireworks.exe
      C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Flash CS3\Flash.exe
      C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Illustrator CS3\Illustrator.exe
      C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Photoshop CS3\Photoshop.exe
      .
      ===================================
      .
      3354 Octet(s) - C:\Ad-Report-CLEAN[1].log
      532 Octet(s) - C:\Ad-Report-SCAN[1].log
      532 Octet(s) - C:\Ad-Report-SCAN[2].log
      532 Octet(s) - C:\Ad-Report-SCAN[3].log
      3435 Octet(s) - C:\Ad-Report-SCAN[4].log
      3343 Octet(s) - C:\Ad-Report-SCAN[5].log
      .
      8 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
      6 Fichier(s) - C:\WINDOWS\Temp
      129 Fichier(s) - C:\WINDOWS\Prefetch
      .
      6 Fichier(s) - C:\Ad-Remover\BACKUP
      0
      1. Bonjour,

        Tu peux relancer Ad-remover puis sélectionner l'option de nettoyage .
        Ensuite poste le nouveau rapport
        0
        1. voila mon nouveau rapport:
          merciiiiiiiiiiiiiiiiiiiiiiii mille fois !

          .
          ======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
          .
          Mis à jour par C_XX le 05.02.2010 à 17:34
          Contact: AdRemover.contact@gmail.com
          Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
          .
          Lancé à: 18:22:41, 25/02/2010 | Mode Normal | Option: CLEAN
          Exécuté de: C:\Ad-Remover\
          Système d'exploitation: Microsoft® Windows XP™ Service Pack 2 v5.1.2600
          Nom du PC: NOM-EB85C523610 | Utilisateur actuel: Compaq_Propri‚taire
          .
          ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
          .

          (!) -- Fichiers temporaires supprimés.

          .
          HKCU\software\microsoft\internet explorer\searchscopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{0E5CBF21-D15F-11D0-8301-00AA005B4383}
          .
          ============== Scan additionnel ==============
          .
          .
          * Mozilla FireFox Version 3.6 [fr] *
          .
          Nom du profil: k055pjd6.default (Compaq_Propri‚taire)
          .
          (COMPAQ~1, prefs.js) Extensions.enabledItems, {9CE11043-9A15-4207-A565-0C94C42D590D}:2.0,{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}:6.0.11,jqs@sun.com:1.0,{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}:20091028,{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
          .
          .
          .
          * Internet Explorer Version 8.0.6001.18702 *
          .
          [HKEY_CURRENT_USER\..\Internet Explorer\Main]
          .
          Do404Search: 01000000
          Show_ToolBar: yes
          Enable Browser Extensions: yes
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search Bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
          Use Custom Search URL: 1 (0x1)
          Use Search Asst: no
          Start Page: hxxp://fr.msn.com/
          Local Page: C:\WINDOWS\system32\blank.htm
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
          .
          Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          Delete_Temp_Files_On_Exit: yes
          Local Page: C:\WINDOWS\system32\blank.htm
          Start Page: hxxp://fr.msn.com/
          Search Bar: hxxp://search.msn.com/spbasic.htm
          Use Custom Search URL: 1 (0x1)
          .
          [HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
          .
          Tabs: res://ieframe.dll/tabswelcome.htm
          .
          ============== Suspect (Cracks, Serials, ...) ==============
          .
          C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Contribute CS3\Contribute.exe
          C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Dreamweaver CS3\Dreamweaver.exe
          C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Fireworks CS3\Fireworks.exe
          C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Flash CS3\Flash.exe
          C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Illustrator CS3\Illustrator.exe
          C:\Documents and Settings\Compaq_Propri‚taire\Mes documents\Crack Adobe CS3\Adobe Photoshop CS3\Photoshop.exe
          .
          ===================================
          .
          3354 Octet(s) - C:\Ad-Report-CLEAN[1].log
          3153 Octet(s) - C:\Ad-Report-CLEAN[2].log
          532 Octet(s) - C:\Ad-Report-SCAN[1].log
          532 Octet(s) - C:\Ad-Report-SCAN[2].log
          532 Octet(s) - C:\Ad-Report-SCAN[3].log
          3435 Octet(s) - C:\Ad-Report-SCAN[4].log
          3680 Octet(s) - C:\Ad-Report-SCAN[5].log
          .
          10 Fichier(s) - C:\DOCUME~1\COMPAQ~1\LOCALS~1\Temp
          6 Fichier(s) - C:\WINDOWS\Temp
          11 Fichier(s) - C:\WINDOWS\Prefetch
          .
          23 Fichier(s) - C:\Ad-Remover\BACKUP
          0 Fichier(s) - C:\Ad-Remover\QUARANTINE
          .
          Fin à: 18:34:44 | 25/02/2010 - CLEAN[2]
          .
          ============== E.O.F ==============
          .
          0
          1. Bonjour ,

            Les cracks sont un vecteurs d'infections donc attention.

            Peut tu faire un nouveau scan RSIT puis poster les deux rapports ?
            0
            1. le premier rapport info:
              http://www.cijoint.fr/cjlink.php?file=cj201002/cijTMrZAaa.txt

              et le second:
              http://www.cijoint.fr/cjlink.php?file=cj201002/cijJ471Mtb.txt

              merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci merci !
              0
              1. Hijackthis:

                Relance HijackThis.
                Choisis "Do a scan only"
                Coche la case devant les lignes suivantes :

                O2 - BHO: (no name) - rsion - (no file) 
                O2 - BHO: (no name) - 8$ê - (no file) 
                O2 - BHO: (no name) - $ê - (no file) 
                O2 - BHO: (no name) - ˆ$ê - (no file) 
                


                Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.
                Clique sur "Fix checked".
                Ferme Hijackthis.

                Nettoyage des tools ;

                * Télécharge Toolscleaner https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/ sur ton Bureau
                * Double-clique sur ToolsCleaner2.exe et laisse le travailler
                * Clique sur Recherche et laisse le scan se terminer.
                * Clique sur Suppression pour finaliser.
                * Tu peux, si tu le souhaites, te servir des Options facultatives.
                * Clique sur Quitter, pour que le rapport puisse se créer.
                * Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse

                Puis fait un petit nettoyage avec ccleaner :
                Nettoye ton ordinateur avec CCleaner : https://www.malekal.com/tutoriel-ccleaner/


                Attention il faudra faire les mises a jour de :


                *Java
                *Microsoft Windows XP Édition familiale Service Pack 2
                0
                1. hello,

                  j'ai fais hijack this mais je n'ai pas trouvé les documents dont tu me parles...
                  alors je t'ai fais un imprim écran et le voici à cette adresse:
                  http://www.cijoint.fr/cjlink.php?file=cj201003/cijShdvFuq.txt

                  et le rapport de tccleaner:
                  [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

                  --> Recherche:

                  C:\fixnavi.txt: trouvé !
                  C:\cleannavi.txt: trouvé !
                  C:\TB.txt: trouvé !
                  C:\_OTM: trouvé !
                  C:\Toolbar SD: trouvé !
                  C:\Rsit: trouvé !
                  C:\WORT: trouvé !
                  C:\Ad-remover: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
                  C:\Documents and Settings\Compaq_Propriétaire\Bureau\Undo\HijackThis.lnk: trouvé !
                  C:\Program Files\Navilog1: trouvé !
                  C:\Program Files\Ad-remover: trouvé !
                  C:\Program Files\Mozilla Firefox\WareOut Removal Tool.bat: trouvé !
                  C:\Program Files\Mozilla Firefox\WORT: trouvé !
                  C:\Program Files\Mozilla Firefox\WORT\catchme.exe: trouvé !
                  C:\Program Files\Navilog1\Navilog1.bat: trouvé !
                  C:\Program Files\Navilog1\catchme.exe: trouvé !
                  C:\Program Files\Trend Micro\HijackThis: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

                  ---------------------------------
                  --> Suppression:

                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
                  C:\Documents and Settings\Compaq_Propriétaire\Bureau\Undo\HijackThis.lnk: supprimé !
                  C:\Program Files\Mozilla Firefox\WareOut Removal Tool.bat: supprimé !
                  C:\Program Files\Mozilla Firefox\WORT\catchme.exe: supprimé !
                  C:\Program Files\Navilog1\Navilog1.bat: supprimé !
                  C:\Program Files\Navilog1\catchme.exe: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
                  C:\fixnavi.txt: supprimé !
                  C:\cleannavi.txt: supprimé !
                  C:\TB.txt: supprimé !
                  C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
                  C:\_OTM: supprimé !
                  C:\Toolbar SD: supprimé !
                  C:\Rsit: supprimé !
                  C:\WORT: supprimé !
                  C:\Ad-remover: supprimé !
                  C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
                  C:\Program Files\Navilog1: supprimé !
                  C:\Program Files\Ad-remover: supprimé !
                  C:\Program Files\Mozilla Firefox\WORT: supprimé !
                  C:\Program Files\Trend Micro\HijackThis: supprimé !
                  0
                  1. Bonjour ,

                    Une imprim écran dans un fichier txt impossible a voir ^^
                    Mais bon avec le ménage qu'on a fait les lignes ont du être supprimées .

                    Si tu n'a plus de questions merci de rajouter Résolu au titre de ton sujet .

                    Bonne journée
                    0
                    1. oooooooooooooooooooooooooohhhhhhhhhhhhhhhhhhhhhhhh merci merci mille fois pour tout le temps consacré !!!! t'es vraiment trop sympa !!!

                      Mais au fait, à qui avais-je l'honneur ? quel est ton vrai prénom homme mystérieux ? ;-)

                      En tout cas merciiiiiiiiiiiiiiiiiiiiii merciiiiiiiiiiiiiiiii et merciiiiiiiiiiiiii encore !!!
                      et je te souhaite une excellente journée !
                      Emilie
                      0
                      1. De rien je suis tout simplement un bénévole.

                        Pour mettre ton sujet comme résolu il faut :
                        Regarder en haut de la page ton premier message a droite a coté du triangle jaune avec un point d'exclamation il y a marquer statut , sélectionner résolu en appuyant sur la petite case puis Ok
                        0
                        1. je suis navrée, je cherche depuis un moment mais je n'ai pas ce bouton statut pr mettre résolu.... vraiment désolée...
                          0
                          1. Ce n'est pas grave laisse comme tel , bonne journée
                            0
                            Précédent
                            • 1
                            • 2