Ouverture site weeb

khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   -  
khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   -
a l'ouverture de n'importe quel page weeb,celle ci s'ouvre a moitié avec un triangle jaune et point d'exlamation noir me disant : délai d'attente dépassé..............ect
je doute d'une infection encore
merci de maider

61 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Le problème d'ouverture des pages Web sur Windows XP avec Internet Explorer 8 est qu'une icône triangle jaune et le message 'délai d'attente dépassé' apparaissent, laissant supposer une infection potentielle. Des outils de nettoyage comme UsbFix et Ad-Remover sont proposés pour analyser et neutraliser les éléments infectieux, avec des rapports détaillés et des éléments à nettoyer. Certaines explications précisent qu'un fichier Process.exe peut être signalé comme RiskTool par des antivirus, et recommandent d'utiliser UsbFix, parfois en complément d'Ad-Remover, puis de partager le rapport pour vérification. D'autres conseils évoquent aussi vérifier la connexion réseau (test Ethernet, désactivation temporaire du pare-feu) et, le cas échéant, envoyer le fichier UsbFix_Upload_Me_HP.zip à des fins d'analyse.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
     
    voila log hijakthis
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:06:32, on 20/04/2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\PC Tools Firewall Plus\FWService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Internet Mobile\Internet Mobile.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\internet explorer\iexplore.exe
    C:\Program Files\internet explorer\iexplore.exe
    C:\Program Files\trend micro\ADMIN.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_803138DCE93649E4.dll/cmsidewiki.html
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8942.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {6e32070a-766d-4ee6-879c-dc1fa91d2fc3} (MUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D3D63528-CF8C-4001-93FB-A8818A2F034A}: NameServer = 212.217.0.1 212.217.0.12
    O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
    0
  2. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
     
    décidement ,j'ai pas de chance ;j'attend depuis hier!!!
    pas sympa !!!grrrrrrrr
    0
  3. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
     
    la depuis ce matin j'arrive plus a me conecter a windows live et j'ai une alerte qui dit: conection reseau: impossiblede charger la boite dialogue erreur 623 le systeme n'a pas trouvé l'entrée de l'annuaire telephonique!!!
    merci de vous occuper de mon probleme comme a l'accoutumé depuis 2ans deja
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. booddha
     
    Bonjour

    Don't cry, que des bénévoles ici.

    Ton log ne montre pas d'infection.

    Quel navigateur ?
    Que se passe-t-il après l'afficahge du triangle et du point d'exclamation ?
    Quelle est la suite du message (je pense que ce n'est pas ETC ...)

    * Télécharger ZHPDiag ZHPDIAG

    * Suivre les instructions lors de l'installation, lancement automatiquement à la fin.
    * Cliquer sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
    * Sauvegarder le rapport ici: cijoint et coller le lien dans la réponse

    0
  6. khaldcasa
     
    merci pour ta réponse
    j'ai internet8 et fire foxe
    il y a pas de suite ;en plus la conection ne fait que coupée et revenir ;c'est trop lent dés que scann avec zhpdiag termine je te l'envoi sur lien
    merci encore
    0
  7. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
     
    http://www.cijoint.fr/cjlink.php?file=cj201004/cij3dUEm16.txt

    voila le log

    merci encore
    0
  8. booddha
     
    Pas grand chose dans ce rapport.

    On va essayer ça

    =================== AD-Remover ======================
    * Télécharger AD-Remover sur le Bureau. (Merci à C_XX)

    Miroir

    /!\ Se Déconnecter d'internet et fermer toutes applications en cours /!\

    Désactiver provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de l'antivirus et des Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    - Double-cliquer sur l'icône Ad-remover située sur le Bureau.
    - Sur la page, cliquer sur le bouton « NETTOYER »
    - Confirmer lancement du scan
    - Laisser travailler l'outil.
    - Poster le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
  9. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
     
    bonjour,
    voila log ad -remover
    .
    ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
    .
    Mis à jour par C_XX le 21/04/10 à 13:40
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
    .
    Lancé à: 09:51:28 le 22/04/2010 | Mode normal | Option: CLEAN
    Exécuté de: C:\Ad-Remover\ADR.exe
    SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
    Nom du PC: HP
    Utilisateur actuel: ADMIN (Administrateur)
    .
    ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
    .
    .

    (!) -- Fichiers temporaires supprimés.
    .
    .
    .
    ============== SCAN ADDITIONNEL ==============
    .
    * Mozilla FireFox Version 3.6.3 (fr) *
    .
    C:\Documents and Settings\ADMIN\..\03of9qby.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\ADMIN\\Mes documents\\Téléchargements
    C:\Documents and Settings\ADMIN\..\03of9qby.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
    .
    .
    * Internet Explorer Version 8.0.6001.18702 *
    .
    [HKCU\Software\Microsoft\Internet Explorer\Main]
    .
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Custom Search URL: 0
    .
    [HKLM\Software\Microsoft\Internet Explorer\Main]
    .
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\windows\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/
    Use Custom Search URL: 0
    .
    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    .
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm
    .
    ========================================
    .
    C:\DOCUME~1\ADMIN\LOCALS~1\Temp: 2 Fichier(s), 0 Dossier(s)
    C:\WINDOWS\temp: 2 Fichier(s), 0 Dossier(s)
    Temporary Internet Files: 0 Fichier(s), 5 Dossier(s)
    .
    C:\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Ad-Remover\Backup: 14 Fichier(s)
    .
    C:\Ad-Report-CLEAN[2].txt - 2344 Octet(s)
    .
    Fin à: 09:54:34, 22/04/2010
    .
    ============== E.O.F - CLEAN[2] ==============
    0
  10. booddha
     
    Il n'a rien trouvé

    On va essayer ça et je vais demander de l'aide

    ================== MalwareBytes =====================

    Telecharger MalwareBytes (Qui peut être conserver)

    * L'enregistrer sur le bureau
    * Double cliquer sur le fichier téléchargé pour lancer le processus d'installation.
    * Dans l'onglet "mise à jour", cliquer sur le bouton Recherche de mise à jour
    * Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepter
    * Une fois la mise à jour terminé
    * Sélectionner l'onglet, Recherche
    * Sélectionner Exécuter un examen rapide
    * Cliquer sur Rechercher
    * Le scan démarre.
    * A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
    * Cliquer sur Afficher les résultats pour afficher tous les objets trouvés.
    * Cliquer sur Ok pour poursuivre.
    * Si des malwares ont été détectés, cliquer sur Afficher les résultats
    * Sélectionner tout (ou laisser cochés) et cliquer sur Supprimer la sélection.
    * Malwarebytes va détruire les fichiers et clés de registre et en faire une copie dans la quarantaine.
    * Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    * Sélectionner l'onglet rapport/log
    * Une fois le rapport affiché
    * Taper Ctrl A pour tout sélectionner
    * Taper Ctrl C pour tout copier
    * Revenir sur le forum et dans la prochaine réponse taper CTRL V pour tout coller.

    Si besoin d'aide regarder ces tutoriels :
    Aide
    Autre aide
    0
  11. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
     
    j'utilise souvent mbam et superantispewar; voila rapport
    Malwarebytes' Anti-Malware 1.45
    www.malwarebytes.org

    Version de la base de données: 4021

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    22/04/2010 10:26:47
    mbam-log-2010-04-22 (10-26-47).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 109070
    Temps écoulé: 8 minute(s), 38 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  12. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
     
    j'ai sur bureau icone zhpfix en plus de zhpdiag et log txt ???
    0
  13. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
     
    pour gouby

    j'ai deja coché cette case: ne jamais ........
    merci
    0
  14. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
     
    j'ai toujours probleme ouverture sites; voila txt qui apparait dés fois

    Adresse introuvable

    Firefox ne peut trouver le serveur à l'adresse www.abcoeur.fr.

    * Veuillez vérifier la syntaxe de l'adresse
    (saisie de ww.exemple.com au lieu de
    www.exemple.com par exemple) ;

    * Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
    au réseau de votre ordinateur ;

    * Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
    assurez-vous que Firefox a l'autorisation d'accéder au Web.
    0
  15. booddha
     
    Je pencherai plutôt pour une défaillance sporadique de ta liaison internet.
    C'est une box ?
    0
  16. gouby Messages postés 386 Date d'inscription   Statut Contributeur Dernière intervention   6 491
     
    Firefox ne peut trouver le serveur à l'adresse www.abcoeur.fr.

    c'est le site par defaut que tu ouvre internet ? essaye en mettant en adresse de page d'acceuil : https://www.google.fr/?gws_rd=ssl
    0
  17. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
     
    j'ai page d'acceuil google pour int 8 et firefoxe; non c'est un 3g moblie de 7,2 mbit/s et qui marchais trés bien!!!
    0
  18. gouby Messages postés 386 Date d'inscription   Statut Contributeur Dernière intervention   6 491
     
    Je pense qu'il faudrait que tu test ton pc en le connectant à une box en cable ou wifi juste pour verifier si ca ne vient pas de ta connexion 3g
    0
  19. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
     
    j'ai pas cette possibilité car je suis a 35km de la ville et j'ai pas wifi ni box ;j'ai tel au fournisseur qui m'a confirmé que conection était bonne!!!!
    0
  20. khaldcasa Messages postés 1190 Date d'inscription   Statut Membre Dernière intervention   2
     
    en plus je n'arrive pas a acceder a mes boites wind live et hotmail:motif: mot de passe erroné!!!! alors que c'est le bon!!!bizarre
    0
  • 1
  • 2
  • 3
  • 4