PROBLEME DE CONNECTION

lolo13002 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,

je n'arrive pas à acceder à tout les sites malgré une tres bonne conection et aucun virus
sans que cela vienne des sites puisqu'avec mon pc portable j'y accede
si quelqu'un peut m'aider
merci d'avance
A voir également:

109 réponses

lolo13002 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
je refais combofix ????
ça craint pas ??
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Salut,

Désolé de la confusion.

As tu fais AD-R ?

Si oui, poste le rapport.

Oui, tu dois faire combo pour supprimer ta bestiole.
0
lolo13002 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
salut juju
j'ai fait le reset de ma neufbox mais par le coté avec la mine d'un stylo car ya plusieur reset et la tout est rentrer dans l'ordre l'alarme clignote plus
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bien.

Refais un ZHP Diag pour voir exactement où l'on est arrivé à ce stade...? Les manip' que tu as fait ou non..?

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lolo13002 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
voila mon dernier zhp
http://www.cijoint.fr/cjlink.php?file=cj201008/cij9Rn9wPw.zip
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Vu.

Désinstalle ce programme:

facemoods.com

Ainsi que toutes tes toolbars inutiles !!

[*] Télécharge Malwarebytes

[*] Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

[*] Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

[*] Lance une analyse complète en cliquant sur "Exécuter un examen complet"

[*] Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

[*] L'analyse peut durer un bon moment.....

[*] Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

[*] Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

[*] Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

* Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
0
lolo13002 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
oui tu as raison j'ai beaucoup de tollbar que je me sert pas mais j'arrive âs a les enlever ils sont pas dans panneau de configuration
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
oui dans ajout et suppression de programmes.

Si pas, via CCleaner.
0
lolo13002 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
je viens de passer malwarebytes je sais pas ce que j'ai foutu j'ai pas de rapport en revanche j'ai fais un dernier zhp
http://www.cijoint.fr/cjlink.php?file=cj201008/cijbTaY2gM.zip
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Pour MBAM:

Vas voir dans l'onglet Rapports/Logs

Pour cijoint: arrête de compresser tes fichiers :/

Tu peux les héberger directement en txt
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Copie les lignes en gras suivantes:

O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
O2 - BHO: Aide à la navigation SFR - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} . (.SFR - Aide à la navigation SFR.) -- C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll
O2 - BHO: PriceGong - {1631550F-191D-4826-B069-D9439253D926} . (.PriceGong - PriceGong Comparative Shopping Tool.) -- C:\Program Files\PriceGong\2.1.0\PriceGongIE.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} . (.AVG Technologies CZ, s.r.o. - Safe Search for Internet Explorer.) -- C:\Program Files\AVG\AVG9\avgssie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corporation - WindowsLiveLogin.dll.) -- C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AVG Security Toolbar BHO - {A3BC75A2-1F87-4686-AA43-5347D756017C} . (.Pas de propriétaire - AVG Security Toolbar.) -- C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) -- C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} . (.Sun Microsystems, Inc. - Java(TM) Quick Starter binary.) -- C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O2 - BHO: OfferBox - {FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} . (.Secure Digital Services Limited - OfferBox.) -- C:\Program Files\OfferBox\OfferBoxBHO.dll
O3 - Toolbar: AVG Security Toolbar - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} . (.Pas de propriétaire - AVG Security Toolbar.) -- C:\Program Files\AVG\AVG9\Toolbar\IEToolbar.dll
O42 - Logiciel: OfferBox - (.Secure Digital Services Limited.) [HKLM] -- OfferBox
[HKCU\Software\OfferBox]
O42 - Logiciel: Spyware Doctor 6.0 - (.PC Tools.) [HKLM] -- Spyware Doctor
O42 - Logiciel: Vuze - (.Vuze Inc..) [HKLM] -- 8461-7759-5462-8226
O42 - Logiciel: Yahoo! Software Update - (.Pas de propriétaire.) [HKLM] -- Yahoo! Software Update
[HKCU\Software\OfferBox]
[HKCU\Software\PCTools]
[HKCU\Software\Shareaza]
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\Yahoo]
[HKLM\Software\PCTools]
[HKLM\Software\Yahoo]

C:\Program Files\eMule


Ouvre ZHPFix

Ensuite clique sur le H "Coller les lignes Helper"
les lignes devraient apparaitre

Clique sur Tous, Nettoyer.

[*] Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau

[*] Double-clique sur OTM.exe pour le lancer.

[*] Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.

---
:Process
explorer.exe

:Files
C:\WINDOWS\System32\d3d9caps.dat
C:\WINDOWS\System32\w3data.vss
C:\WINDOWS\msocreg32.dat
C:\WINDOWS\System32\drivers\ikfilesec.sys
C:\WINDOWS\System32\drivers\kcom.sys
C:\WINDOWS\System32\drivers\iksysflt.sys
C:\WINDOWS\System32\drivers\iksyssec.sys


:commands
[start explorer]
[purity]
[emptytemp]
[resethosts]

---

[*] clique sur MoveIt! puis ferme OTM.

[*] Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.

[*] Accepte en cliquant sur YES.

[*] Poste le rapport situé dans C:\_OTM\MovedFiles.

[*] Le nom du rapport correspond au moment de sa création : date_heure.log

En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
0
lolo13002 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
attend excuse moi mais je les copie ou les lignes en gras et je clique sur le H de quoi ? j'ai rien compris
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Dans ZHPFix
0
lolo13002 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
salut juju
voila j'ai fais ce que tu m'as dit et voici mon rapport otm par contre je suis obligé de compresser sinon il passe pas
http://www.cijoint.fr/cjlink.php?file=cj201008/cij0FI3Oeh.zip
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Tu ne devais pas me fournir tout le dossier OTM mais c'est rien ;)

Refais un ZHPDiag STP :)

0
Utilisateur anonyme
 
Bonjour
Il faudrai vérifier ceci que j'ai trouvé dans le rapport de ComboFix
ujcmqpp
c:\windows\system32\drivers\ujcmqpp.sys

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"sta"=rundll32 "frdup.dll",,Run

Dans le rapport ZHPDiag
O64 - Services: CurCS - (.not file.) - qjxobqyexnoibft (qjxobqyexnoibft) .(.Pas de propriétaire - Pas de description.) - LEGACY_QJXOBQYEXNOIBFT
0
lolo13002 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
ah ya un souci
quand j'envoi zhpdiag il s'arrete a 48% et il met un message d'erreur
ERREUR D'INSERTION DE LIGNE RICHEDIT.
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Bien vu et merci marraine.

@lolo: ne t'en fais pas des messages de Nathandre elle me seconde, je suis un peu frais ^^

Donc, on va vérifier quel est le fichier c:\windows\system32\drivers\ujcmqpp.sys

Envoie le sur VirusTotal (https://www.virustotal.com/gui/

[*] La où il est indiqué "envoyer le fichier", Clique sur "parcourir" et envoie le fichier suspect cité ci avant

[*] Si une fenêtre apparait disant, "Le fichier à déjà été Analyser", Alors clic sur Réanalyser le fichier maintenant

[*] Copie et colle le lien de ce dernier ici, après que l'analyse soit terminée STP ;)

Il se peut que les fichier ne sont pas visibles:
Pour les afficher :


[*] Rentre dans ton panneau de configuration....
[*] Apparence et personnalisation...
[*] Option des dossier...(double cliquer dessus)
[*] Dans l'onglet affichage un peu plus bas où il est indiqué "Afficher les dossiers et fichiers cachés": Coche cette option
[*] Dans l'onglet "Masquer les fichiers du système d'exploitation", décoche la case.


J'ai contacté l'éditeur de l'outil, on aura une réponse sous peu.

En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
0
Utilisateur anonyme
 
??
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Quoi ? Cette fois, je suis ce qu'on m'a dis.
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Bien vu et merci marraine.
@lolo: ne t'en fais pas des messages de Nathandre elle me seconde, je suis un peu frais ^^


Tu as demandé à un "HelpeurContriBSécuModo" ????
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Si ça peux t'amuser et passer ton temps supprime mes posts c'est pas grave. Je m'en fais pas pour autant.
0
Utilisateur anonyme
 
aïe !!
0
Utilisateur anonyme
 
ZHP n'est pas OTL
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Arrête de me faire peur ainsi, j'ai cru que je faisais deleter des trucs légitimes !
0
Utilisateur anonyme
 
ton script n'aurait pas fonctionné avec zhpfix
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
oui je m'en doute puisque la ligne n'est pas un format supporté par ZHP

Mais la prochaine fois dis le moi par MP au lieu de me faire peur ainsi en mettant des ??????? ou dis clairement ce qui ne va pas :)
0
moment de grace Messages postés 29042 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 274
 
on s'y fait aux ??????????????,

tu verras...
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
(sourire)

Tant que c'est pas grave !
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
Réponse de l'auteur:

Hello,

Demandes au helpé de te fournir une copie du fichier

Voilà le chemin Il se trouve dans :
c:\Windows\System32\Drivers\etc\hosts

Avec cJoint car il est genéralement gros !

Ensuite demandes-lui de télécharger et d'installer la dernière version de ZHPDiag
la v1.26.484. et de refaire un scan.


A+


Donc, donne moi le lien cJoint avec le fichier hosts et ensuite, télécharge la dernière version de ZHP:

Le voici: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

@+
En formation avancée chez Helper-Formation.
Pas de demande de support par MP !!! Le forum est fait pour ça. Merci de votre compréhension.
0
Utilisateur anonyme
 
Bonsoir juju666

Ce n'est pas le bon lien:

Le voici:https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

@+
0
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
 
lien corrigé merci.
0
crapoulou Messages postés 28195 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 013
 
Bonsoir,

Qui prend la suite ...?!
0
^^Marie^^ Messages postés 114059 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Prépare la boue.

>>>>
0
lolo13002 Messages postés 85 Date d'inscription   Statut Membre Dernière intervention  
 
les amis je vous aime bien mais j'avoue que là je suis un peu perdu
j'ai l'impression qu'on fait des exprerience sur mon pc
c'est mon outil de taf les gars ....pas d'embrouille j'espere
bon je fais quoi où et quand ?
0
Utilisateur anonyme
 
bon personne ne se decide je saute

lolo13002

tu es au panier moi à la timone lol

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0