Accès internet bloqué par xp antispyware

killerbee Messages postés 24 Statut Membre -  
 jp -
Bonjour,
Ma fille ne peut plus se connecter à internet depuis peu, car à chaque fois qu'elle essaie un message d'alerte apparaît de la part de "XP anti-spyware"... annonçant une flopée de virus... en fait, j'ai fait un scan (avec avira), et il ne reste rien de dangereux ou suspect. Je crois que le fameux message n'est qu'un truc pour obliger à payer quelque chose, mais je n'arrive pas à m'en débarrasser. J'ai cherché à le désinstaller, mais introuvable. L'icône apparaît seulement dans la barre du bas de l'écran...
Quelqu'un a-t-il rencontré le même problème, et sait-il comment faire?...
Un grand merci par avance!
A voir également:

41 réponses

moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bonjour

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html

*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide puis l'option 4
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
0
killerbee Messages postés 24 Statut Membre
 
Merci pour la réponse, rapide! Mais malheureusement, la situation est compliquée : l'accès à internet est bloqué (j'écris depuis un autre ordi), et j'ai bien essayé plusieurs fois d'aller à l'adresse indiquée, je me retrouve toujours face à une page d'alerte du style "alerte xp antispyware" qui empêche de continuer sur internet explorer ou mozilla... Il n'y a pas une solution qui ne supposerait pas de passer par internet?
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
vérifie ceci

Sous Internet Explorer :

Lancez Internet explorer
Allez dans le menu Outils d'Internet Explorer
Cliquez sur Options Internet, puis sur l'onglet Connexions, puis sur Paramètres réseau.
Cochez : ne pas activer de Serveur proxy...

Sous Firefox :

Lancez Firefox
Allez dans Outils
Puis Options
Activez l'onglet Réseau
Cliquez sur Paramètres
Et choisissez l'option: Pas de proxy
Cliquez sur Ok
0
killerbee Messages postés 24 Statut Membre
 
Bonjour,
J'ai réussi à résoudre le problème en redémarrant en "mode sans échec avec prise en charge réseau". J'ai pu accéder à internet (xp Spyware était neutralisé), et j'ai téléchargé malawarebytes (j'ai trouvé l'astuce sur le site, une autre discussion). Ca a bien marché (235 fichiers infectés ont été supprimés).
Voilà, si ça peut servir à quelqu'un d'autre!
Et merci à "momentdegrâce"!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
bien

vaut mieux vérifier le pc si tu veux bien

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

0
killerbee
 
Re-bonjour
effectivement, il y a quelques anomalies dans le fonctionnement du pc. J'ai fait ce que vous demndiez de faire, sauf que lorsque j'envoie, j'obtiens le message "Les fichiers avec l'extension ne peuvent pas être uploadés"...
Qu'ai-je fait comme erreur?
Merci pour la réponse, par avance...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
as tu bien choisis ZHPdiag.txt et non ZHPdiag.exe
0
killerbee
 
Ah, voilà l'erreur!
Merci, et voici le lien
https://pjjoint.malekal.com/files.php?id=2ab6deb16076
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
effectivement, il y a quelques anomalies dans le fonctionnement du pc.

le rapport lui est pas mal, explique stp

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O2 - BHO: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll
O3 - Toolbar: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll
O42 - Logiciel: uTorrentBar_FR Toolbar - (.uTorrentBar_FR.) [HKLM] -- uTorrentBar_FR Toolbar
[HKLM\Software\Conduit]
[HKLM\Software\IObitBar]
[HKLM\Software\uTorrentBar_FR]
O43 - CFD: 26/12/2010 - 20:24:50 ----D- C:\Program Files\Conduit
O43 - CFD: 26/12/2010 - 20:24:50 ----D- C:\Program Files\uTorrentBar_FR
O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

puis redemarre le pc
0
killerbee
 
Voilà le rapport après nettoyage...

Rapport de ZHPFix 1.12.3254 par Nicolas Coolman, Update du 18/02/2011
Fichier d'export Registre :
Run by Administrateur at 20/02/2011 17:55:49
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O2 - BHO: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll => Clé absente
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll => Clé absente
HKLM\Software\Conduit => Clé supprimée avec succès
HKLM\Software\IObitBar => Clé supprimée avec succès
HKLM\Software\uTorrentBar_FR => Clé absente

========== Valeur(s) du Registre ==========
O3 - Toolbar: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll => Valeur absente
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll => Valeur absente
O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Conduit => Supprimé et mis en quarantaine
C:\Program Files\uTorrentBar_FR => Dossier absent

========== Fichier(s) ==========
c:\program files\utorrentbar_fr\tbutor.dll => Fichier absent
c:\program files\conduitengine\conduitengine.dll => Fichier absent
c:\program files\sweetim\messenger\sweetim.exe => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: uTorrentBar_FR Toolbar - (.uTorrentBar_FR.) [HKLM] -- uTorrentBar_FR Toolbar => Logiciel supprimé avec succès

========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
0
killerbee Messages postés 24 Statut Membre
 
Je viens de comprendre le reste du message. Pour les problèmes dont je parlais, c'est que lorsque je veux lancer un programme (ccleaner, ou advanced system care par ex.) une fenêtre apparaît pour me demander de choisir un programme pour l'ouvrir... alors que normalement ils doivent se lancer simplement en cliquant dessus... Il m'est alors impossible de les exécuter. J'espère que la réponse est dans le rapport que je viens de joindre...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
effectivement, il y a quelques anomalies dans le fonctionnement du pc.

le rapport lui est pas mal, explique stp
0
killerbee Messages postés 24 Statut Membre
 
Euh, je retente... Je disais que je n'arrive pas à lancer des programmes types ccleaner, advanced system care. A chaque fois que j'essaie, une fenêtre s'ouvre pour me demander de choisir un programme parmi une liste pour exécuter le programme que je voulais... En bref, je n'arrive plus à lancer de programme sur ce pc...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
* Télécharge RstAssociations ( d'Xplode ) sur ton bureau.
http://www.teamxscript.org/too/Xplode/RstAssociations.exe

* Note : Si l'association de fichier .exe est corrompue, télécharge la version .scr
http://www.teamxscript.org/too/Xplode/RstAssociations.scr

* Lance le, coche toutes les cases
puis clique sur [Restaurer]
* Poste le contenu du rapport qui s'ouvrira dans ta prochaine réponse.
0
killerbee
 
Voilà le rapport ...

RstAssociations v1.1 - Rapport créé le 20/02/2011 à 19:13
Mis à jour le 26/12/10 à 23h par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Nom d'utilisateur : Administrateur - PC-0AC06F5C484B (Administrateur)
Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\RstAssociations.scr

-> asf ... association de fichiers restaurée !
-> asx ... association de fichiers restaurée !
-> audioCD ... association de fichiers restaurée !
-> avi ... association de fichiers restaurée !
-> bat ... association de fichiers restaurée !
-> bmp ... association de fichiers restaurée !
-> cab ... association de fichiers restaurée !
-> chm ... association de fichiers restaurée !
-> cmd ... association de fichiers restaurée !
-> com ... association de fichiers restaurée !
-> cpl ... association de fichiers restaurée !
-> cur ... association de fichiers restaurée !
-> directory ... association de fichiers restaurée !
-> dll ... association de fichiers restaurée !
-> drive ... association de fichiers restaurée !
-> drvms ... association de fichiers restaurée !
-> eml ... association de fichiers restaurée !
-> exe ... association de fichiers restaurée !
-> folder ... association de fichiers restaurée !
-> gif ... association de fichiers restaurée !
-> hlp ... association de fichiers restaurée !
-> hta ... association de fichiers restaurée !
-> htm ... association de fichiers restaurée !
-> html ... association de fichiers restaurée !
-> ico ... association de fichiers restaurée !
-> inf ... association de fichiers restaurée !
-> ini ... association de fichiers restaurée !
-> jpe ... association de fichiers restaurée !
-> jpeg ... association de fichiers restaurée !
-> jpg ... association de fichiers restaurée !
-> js ... association de fichiers restaurée !
-> lnk ... association de fichiers restaurée !
-> m3u ... association de fichiers restaurée !
-> mp3 ... association de fichiers restaurée !
-> mp4 ... association de fichiers restaurée !
-> mpa ... association de fichiers restaurée !
-> mpe ... association de fichiers restaurée !
-> mpeg ... association de fichiers restaurée !
-> mpg ... association de fichiers restaurée !
-> msc ... association de fichiers restaurée !
-> msi ... association de fichiers restaurée !
-> png ... association de fichiers restaurée !
-> reg ... association de fichiers restaurée !
-> rtf ... association de fichiers restaurée !
-> scr ... association de fichiers restaurée !
-> tif ... association de fichiers restaurée !
-> tiff ... association de fichiers restaurée !
-> txt ... association de fichiers restaurée !
-> url ... association de fichiers restaurée !
-> vbe ... association de fichiers restaurée !
-> vbs ... association de fichiers restaurée !
-> wma ... association de fichiers restaurée !
-> wmv ... association de fichiers restaurée !
-> wsf ... association de fichiers restaurée !
-> xml ... association de fichiers restaurée !
-> xps ... association de fichiers restaurée !
-> zip ... association de fichiers restaurée !

########## EOF - "C:\RstAssociations.txt" - [3219 octets] ##########
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
ok

redemarre et vois si c'est bon
0
killerbee Messages postés 24 Statut Membre
 
Non, après redémarrage, même problème (j'ai essayé word, ccleaner, etc.)...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
0
killerbee
 
Bonjour,
J'ai été pris ces derniers jours, et me revoilà avec le pc récalcitrant.
Je viens d'eeayer la procédure indiquée, que je n'arrive pas à terminer : je en comprends pas ce que veut dire "copie le en regedit.com" à propos de regedit .exe, que j'ai bien trouvé...
Peux-tu me dire ce que je dois faire plus précisément (cliquer quoi, comment).
Merci par avance...
0
moment de grace Messages postés 30049 Statut Contributeur sécurité 2 274
 
copie le en regedit.com

tu en fais une copie que tu renommes regedit.com
0
killerbee
 
Bonjour,
Bon ,j'ai réessayé, je n'arrive à rien... il y a quelque chose que je dois mal faire.
Je suis allé sur le lien, j'ai suivi la procédure jusqu'à "renommer en regedit.exe". Ensuite, j'arrive à le retrouver dans les dossiers windows, mais je ne vois pas comment en faire une copie... J'ai même peur d'avoir fait un peu n'importe quoi, car quand je renomme en .com, cela rend le fichier inutilisable...
Je désespère...
0
Tigzy Messages postés 7983 Statut Contributeur sécurité 582
 
Salut

Je suggère d'essayer avec RogueKiller, en le renommant en rogueKiller.com
option 2 (REMOVE)

Contributeur SECURITE *** Développeur de RogueKiller ***
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
0