Connexion sur google(windows vista xp)

Résolu/Fermé
monlary Messages postés 52 Date d'inscription jeudi 1 juillet 2010 Statut Membre Dernière intervention 26 mars 2012 - 1 juil. 2010 à 09:05
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 - 28 janv. 2011 à 12:33
Bonjour,
depuis 10 jours j'n'arrive plus a me connecté sur google chrome sans avoir de 2,3 minute d'attent
de + j'ai toujour une ptite page de pub de (30cm lon sur 5cm lar en haut de la page et je crois que c la que mes problemes on commencer) de + j'ai des site en favoris et maintenant il me dit ou que ma bande passante et depasser ou alors que mon serveur né pas le bon
j'ai essayer ccleaner, anti-malware, avaste pro.rien ne change! ils trouves tous des problemes mais rien ne changer.
voila je rame dans tout les sens du terme
merci d'avance pour une solution



A voir également:

28 réponses

monlary Messages postés 52 Date d'inscription jeudi 1 juillet 2010 Statut Membre Dernière intervention 26 mars 2012
25 janv. 2011 à 18:15
bonsoir jfkpresident

j'ai juste une question, je viens de formater et rame vers le soir et pire le weekend,je n'avais pas ce problème avant de formater.

dans l'espoir que tu soit dans coin a+
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
25 janv. 2011 à 19:40
Salut ,

J'éspérais ne plus te voir ici .....

Pour quel(les) raison(s) as tu formaté ?

Télécharge ZhpDiag de Nicolas Coolman .

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe(clic droit ,"éxécuter en tant qu'administrateur" pour Vista).

Une fois installé le programme s'ouvre automatiquement .

Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse, clique sur la "disquette" (enregistrer sous..) .

Rend toi sur ce site : http://www.cijoint.fr/index.php

Clique sur parcourir et sélectionne le fichier ZhpDiag.txt (Une aide au cas ou])

Un lien va etre créer ,poste ce lien dans ta prochaine réponse.
0
monlary Messages postés 52 Date d'inscription jeudi 1 juillet 2010 Statut Membre Dernière intervention 26 mars 2012
26 janv. 2011 à 10:46
bonjour jfk,

je sais bien que tu n'espérait plu me voir, et depuis notre fin de notre discutions du mois juillet je n'aller plu sur toréent ou autres,et je doute vraiment d'avoir choper un truc avec malwarebytes et avast pro 5.
j'ai bien fait une analyse avant d'installer logiciels et fichiers

j'ai du formater, ma carte mère et carte graphique hs.

voila le rapport http://www.cijoint.fr/cjlink.php?file=cj201101/cijc2mJfJi.txt

ps: moi aussi j'espérais plu te revoir "d'une certaine façon"
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
26 janv. 2011 à 12:49
Tu es encore infecté (surement suite a une installation rapide sans avoir lu les modifs proposés par ce dernier).

Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien :

http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

Double-clique sur OTMoveIt3.exe pour le lancer.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_CLASSES_ROOT\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_CLASSES_ROOT\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-

:files
C:\Program Files\Ask.com
C:\Program Files\SweetIM
C:\Program Files\ConduitEngine
C:\Program Files\Softonic_France_FF

:commands
[emptytemp]
[start explorer]
[reboot]




Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

Une fois fait ça ,recolle moi un nouveau log ZhpDiag .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
monlary Messages postés 52 Date d'inscription jeudi 1 juillet 2010 Statut Membre Dernière intervention 26 mars 2012
26 janv. 2011 à 17:08
Movelt : http://www.cijoint.fr/cjlink.php?file=cj201101/cijeYSAdUp.txt

et zhpdiag: http://www.cijoint.fr/cjlink.php?file=cj201101/cijtqS23Yk.txt

on peu pas savoir quel fichier ma infecter?
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
26 janv. 2011 à 18:22
on peu pas savoir quel fichier ma infecter?


En fait ,ce sont des barres d'outils (toolbars) infectieuses qui se sont installés suite a l'installation d'autres logiciels mais je ne pourrais dire le(s)quel(lles) .

Pour ne pas refaire la meme erreur ,lit ceci : Les toolbars ,c'est pas obligatoire

-Ouvre le bloc-note (Démarrer>programmes>Accessoires>Bloc-notes).
-Copie le texte en gras intégralement :

[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (.Pas de propriétaire.) -- C:\Program Files\Ask.com\UpdateTask.exe (.not file.)
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}
[HKCU\Software\AppDataLow\Software\AskToolbar]
[HKCU\Software\AppDataLow\Software\PriceGong]
G0 - GCSP: Preference [User Data\Default][HomePage] http://home.sweetim.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com
O4 - HKLM\..\Run: [SweetIM] C:\Program Files\SweetIM\Messenger\SweetIM.exe (.not file.)
O42 - Logiciel: Conduit Engine - (.Conduit Ltd..) [HKLM] -- conduitEngine
[HKCU\Software\AppDataLow\Software\conduitEngine]
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
O43 - CFD: 23/01/2011 - 17:52:42 ----D- C:\ProgramData\SweetIM
O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Softonic France FF Customized Web Search) - http://search.conduit.com
R3 - URLSearchHook: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Pas de propriétaire - Pas de description.) (No version) -- C:\Program Files\Softonic_France_FF\tbSoft.dll
R3 - URLSearchHook: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Pas de propriétaire - Pas de description.) (No version) -- C:\Program Files\Softonic_France_FF\tbSoft.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll
O2 - BHO: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Softonic_France_FF\tbSoft.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\Softonic_France_FF\tbSoft.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O42 - Logiciel: Softonic France FF Toolbar - (.Softonic France FF.) [HKLM] -- Softonic_France_FF Toolbar
O42 - Logiciel: SweetIM Toolbar for Internet Explorer 3.9 - (.SweetIM Technologies Ltd..) [HKLM] -- {A6CC2CA2-2779-4F10-88BF-A3C9EB874C24}
[HKCU\Software\AppDataLow\Software\Conduit]
[HKCU\Software\AppDataLow\Software\Softonic_France_FF]
[HKCU\Software\AppDataLow\Toolbar]
[HKLM\Software\Conduit]
[HKLM\Software\Softonic_France_FF]
O43 - CFD: 08/12/2010 - 07:46:48 ----D- C:\Program Files\Conduit
O69 - SBI: SearchScopes [HKCU] {0633EE93-1111-472f-A0FF-E1416B8B2EAA} - (Search) - http://www.yaape.com


-Enregistre le fichier dans le dossier C:\Program Files\ZHPDiag en choisisissant Fichiers>Enregistrer sous.... En nom de fichier, tu indiques ZHPDiag.txt. Une demande de confirmation est demandée car tu vas écraser l'ancien rapport. Tu acceptes.

-Ouvre ZhpFix puis clique sur le bouton "H"
-Clique sur "OK" puis coche "Tous" puis "nettoyer" .


0
monlary Messages postés 52 Date d'inscription jeudi 1 juillet 2010 Statut Membre Dernière intervention 26 mars 2012
28 janv. 2011 à 11:18
salut jfk,

bon sa l'air déja mieux!
mais quand meme j'y et laisser des plumes dans ce formatage,j'était tellement bien avant :(
et la cerises sur le gateau et que je plane a dix milles.
dé-fois je veux décrypter un fichier et dans les explications je me retrouve avec des noms que je connais pas et 1 heures après je n'ai toujours pas de réponse. c vis une sans fin pour moi.[img]http://antredusmiley.free.fr/folie/fou02.gif[/img]

jfkpresident je te remercie bien encore une fois pour tout
0
jfkpresident Messages postés 13404 Date d'inscription lundi 3 septembre 2007 Statut Contributeur sécurité Dernière intervention 5 janvier 2015 1 175
28 janv. 2011 à 12:33
Tu peux supprimer OTM et ZhpDiag de ton bureau .

@Jamais + :)
0