Internet explorer problème

florencia -  
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,
Voila mon ordi été infecté par antivir solution pro. J'ai installé un anti-Malware et je pense avoir désinstallé antivir solution pro. Mais je ne cmprend pas pourquoi internet explorer ne fonctionne pas. Si quelqu'un pouvait m'éclairer sa serait sympa.=D

Merci d'avance

A voir également:

58 réponses

florencia
 
Voila le rapport : http://www.cijoint.fr/cj201007/cijspD1l6c.txt
0
florencia
 
http://www.cijoint.fr/cj201007/cijspD1l6c.txt
0
c-note
 
j'ai eu le même problème mais moi j ai formater mon pc et il marche nickel
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ta version de MBAM n'était pas à jour.
Mets la à jour et refais une analyse complète du système.

Comment va le PC ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
florencia
 
D'accord ^^ !
Par contre je n'arrive toujours pas a ouvrir ma session obligé de passé par le mode sans échec.
Je t'envoie le rapport dès que l'analyse se finit.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ok.
Un message d'erreur particulier ou ça ne fait rien, ...?
0
florencia
 
non pour l'instant rien.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ok, à suivre.
0
florencia
 
Voila le rapport : http://www.cijoint.fr/cj201007/cijTWFrWsf.txt
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Ok.
Est-ce que le PC démarre en mode normal ?
Si non :

Télécharge Gmer sur ton bureau :
= = = = =>>> En cliquant ici <<<= = = = = =

* Décompresse l'archive sur le bureau.

* Déconnecte-toi d'Internet et ferme tous les autres programmes.

* Clique droit sur gmer.exe puis sélectionne "Exécuter en tant qu'administrateur" pour lancer le programme.

* Si on te pose la question, réponds oui au lancement de gmer.sys

* Si tu as un message t'avertissant du démarrage d'un programme sur l'activité des rootkits et si tu veux lancer un scan, réponds NON.

Ouvre l'onglet Rootkit.

Vérifies que toutes les cases de la colonne de droite soient cochées, à l'exception de "Show all".

Clique sur le bouton "Scan". Patiente le temps du scan.

A la fin, clique sur le bouton "Copy".

Le rapport a été copié dans le presse-papier. Ouvre le bloc-notes et appuie en même temps sur les touches Ctrl et V. Le rapport est collé dans le bloc-notes. Enregistre le (Fichier > Enregistrer sous) sur le bureau.

Copie le dans ta prochaine réponse.

Mentionne moi les lignes en rouge s'il y en a.

NB : Si tu as un problème pour lancer gmer.exe, essaye en mode sans échec. Contrairement à d'autres scanners de rootkits, gmer s'exécute en mode sans échec.
0
florencia
 
Oui il démarre en mode normal. Dois-je comme même télécharger gmer ???
Par contre quand je démarre mon ordi en mode normale il y 'a ce message qui s'affiche : "impossible de charger ou d'exécuter C:\Windows\svc.exe spécifié dans le registre. Vérifiez que le fichier existe sur votre ordinateur ou supprimez la référence dans le registre"
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
"impossible de charger ou d'exécuter C:\Windows\svc.exe spécifié dans le registre. Vérifiez que le fichier existe sur votre ordinateur ou supprimez la référence dans le registre"

C'est normal et pas inquiétant.
Je vais t'expliquer pourquoi.
Ce processus est illégitime (infectieux) :
https://www.symantec.com?md5=fe437f23d6019bd83b3628fc0d0d66ad

Il a été supprimé par USBFix :
Supprimé! C:\Windows\svc.exe


Lors du démarrage du PC, une clé de registre appelle ce fichier pour qu'il s'exécute. Or, le fichier étant inexistant, le PC n'est pas content ;-).

*********

Fais-tu des achats sur Internet ?
Si oui, vérifie ton compte bancaire !
Dans le cas contraire, pas de souci.
par contre, on changera tes mots de passe de messagerie en fin de désinfection par mesure de précaution.

*********

Fais quand même Gmer oui.
0
florencia
 
Ah d'accord.Non je fait pas d'achat par internet heureusement ^^.
Ou sinon j'ai essayer Gmer mais a chaque fois que l'analyse commence sa arrête au bout d'un moment et ils disent que le programme a cesser de fonctionner. J'ai essayer plusieurs fois avec mode sans echec et normale mais sa ne marche pas.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Poste un nouveau rapport RSIT pour faire le point stp.
0
florencia
 
Une analyse anti-malware ?
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
0
florencia
 
Oui oui je suis un peu bête
Je viens de le faire et seul le rapport log c'est ouvert http://www.cijoint.fr/cj201007/cij4ln881e.txt
Je ne vois pas le rapport info. Peut être que je dois le refaire.
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
- Télécharge HijackThis Version afin que je fasse un diagnostic sur la/les éventuelle(s) infection(s) présente(s) sur ton PC.
= = = = >>> En cliquant ici <<< = = = =

- Enregistre "HJTInstall.exe" sur ton bureau.
- Fais un double-clic (gauche) sur HJTInstall.exe afin de lancer l'installation
- Clique sur Install ensuite sur "I Accept".
- Clique sur "Do a scan system and save log file".
- Le bloc-notes s'ouvrira, fais un copier - coller de tout son contenu ici dans ta prochaine réponse.
0
florencia
 
http://www.cijoint.fr/cj201007/ciji9rrRBY.txt
0
crapoulou Messages postés 42848 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 017
 
Lance Hijackthis par clic droit, `Exécuter en tant qu'administrateur`.
Il se situe ici :
C:\Program Files\trend micro\HijackThis\HijackThis.exe

Clique sur "Do a system scan only".
Coche ces lignes :
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5643
F3 - REG:win.ini: load=C:\Windows\svc.exe
O4 - HKCU\..\Run: [kxkcomka ] C:\Users\Jonathan\kxkcomka .exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe"  -osboot
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

Clique ensuite sur "Fix checked".
Ferme Hijackthis.

********

Utilise le PC en mode normal.
Est-il stable ?
0