Pb avec mon moteur de recherche

Résolu/Fermé
rabei Messages postés 4 Date d'inscription mardi 20 mai 2008 Statut Membre Dernière intervention 22 février 2011 - 22 févr. 2011 à 17:10
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 24 févr. 2011 à 11:40
Bonjour,


j'arrive pas a me connecter a google
A voir également:

24 réponses

fadouche Messages postés 354 Date d'inscription jeudi 18 juin 2009 Statut Membre Dernière intervention 18 juillet 2014 16
22 févr. 2011 à 17:12
tu y arrives en tapant www.google.fr dans ta barre d'adresse?

Quel est ton navigateur?
0
non ça marche pas
0
Romaric. Messages postés 620 Date d'inscription vendredi 28 janvier 2011 Statut Membre Dernière intervention 11 août 2013 205
22 févr. 2011 à 17:23
Et essayer avec un autre navigateur, Mozilla Firefox, Google Chrome, Opera... ?

Sinon, vider le cache, supprimer les cookies ?
https://www.commentcamarche.net/faq/3037-vider-le-cache-du-navigateur-chrome-firefox-safari-et-ie#pour-internet-explorer-7

Et : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

Ou avec CCleaner : http://www.ftripet.ch/faire-le-menage-sur-son-pc-avec-ccleaner/ ?

Google : https://www.google.fr/?gws_rd=ssl
0
ya rien qui marche
0
Romaric. Messages postés 620 Date d'inscription vendredi 28 janvier 2011 Statut Membre Dernière intervention 11 août 2013 205
22 févr. 2011 à 17:51
Alors, peut-être est-ce dû à des virus ?
https://forums.commentcamarche.net/forum/virus-securite-7
0
Chris 94 Messages postés 50978 Date d'inscription mardi 8 janvier 2008 Statut Modérateur Dernière intervention 17 février 2023 7 342
22 févr. 2011 à 17:54
Salut,

Le déménagement est fait ;-)
0
Romaric. Messages postés 620 Date d'inscription vendredi 28 janvier 2011 Statut Membre Dernière intervention 11 août 2013 205
22 févr. 2011 à 17:57
:-)
0
merci
0
Chris 94 Messages postés 50978 Date d'inscription mardi 8 janvier 2008 Statut Modérateur Dernière intervention 17 février 2023 7 342
22 févr. 2011 à 17:23
Bonsoir,

Les réponses sont données par des personnes bénévoles, pas par des machines. Merci d'utiliser des formules de politesse courantes (bonjour, merci, s'il vous plait...).

https://www.commentcamarche.net/infos/25855-charte-d-utilisation-de-commentcamarche-net-respect-d-autrui/#politesse

@+
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 févr. 2011 à 18:22
bonjour

si tu n'as pas google , tu as quoi à la place ?
0
la je me debrouille comme je peux avec yougoo
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 févr. 2011 à 18:50
ok

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

0
merci moment de grace, voici le lien

https://pjjoint.malekal.com/files.php?id=a8fc7fa97d146
0
Rapport de ZHPFix 1.12.3255 par Nicolas Coolman, Update du 19/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-22-02-2011-19-19-20.txt
Run by samra at 22/02/2011 19:19:20
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O42 - Logiciel: Favorit (ghyyzss) - (.Pas de propriétaire.) [HKLM] -- ghyyzss => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} . (...) -- C:\Program Files\SGPSA\SearchAssistant.dll (.not file.) => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}] => Clé supprimée avec succès
[HKCR\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}] => Clé supprimée avec succès
HKCU\Software\3 => Clé supprimée avec succès
HKCU\Software\LanConfig => Clé supprimée avec succès
HKLM\Software\Freeze.com => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {E79EEB9E-3301-4FBB-9989-D00280B7FCB8} - (Fast Browser Search) - http://findgala.com => Clé supprimée avec succès
HKCU\Software\Conduit => Clé supprimée avec succès
HKLM\Software\Conduit => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\Documents and Settings\All Users\Application Data\18e1b3\PI18e_2242.exe" [Enabled] .(.Pas de propriétaireC:\Documents and Settings\All Users\Application Data\18e1b3\PI18e_2242.exe (.not file.) => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente

========== Elément(s) de donnée du Registre ==========
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yougoo.fr => Donnée supprimée avec succès
R0 - HKUS\S-1-5-21-1715567821-1897051121-839522115-1003\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yougoo.fr => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\program files\sgpsa\searchassistant.dll => Fichier absent

========== Fichier HOSTS ==========
Le fichier Hosts est sain


========== Récapitulatif ==========
10 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
1 : Fichier(s)
1 : Fichier HOSTS


End of the scan
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 févr. 2011 à 19:15
ok

c'est bien une infection

fais ceci

1)

Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yougoo.fr
R0 - HKUS\S-1-5-21-1715567821-1897051121-839522115-1003\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yougoo.fr
O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} . (...) -- C:\Program Files\SGPSA\SearchAssistant.dll (.not file.)
O42 - Logiciel: Favorit (ghyyzss) - (.Pas de propriétaire.) [HKLM] -- ghyyzss
[HKCU\Software\3]
[HKCU\Software\LanConfig]
[HKLM\Software\Freeze.com]
O47 - AAKE:Key Export SP - "C:\Documents and Settings\All Users\Application Data\18e1b3\PI18e_2242.exe" [Enabled] .(.Pas de propriétaireC:\Documents and Settings\All Users\Application Data\18e1b3\PI18e_2242.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {E79EEB9E-3301-4FBB-9989-D00280B7FCB8} - (Fast Browser Search) - http://findgala.com
[HKCU\Software\Conduit]
[HKLM\Software\Conduit]
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
HostFix



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

______________

2)

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « NETTOYER »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

____________

3)

Téléchargez MalwareByte's Anti-Malware (que tu pourras garder ensuite)

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen rapide
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam

0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 févr. 2011 à 20:01
tu peux continuer
0
Rapport de ZHPFix 1.12.3255 par Nicolas Coolman, Update du 19/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-22-02-2011-19-19-20.txt
Run by samra at 22/02/2011 19:19:20
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O42 - Logiciel: Favorit (ghyyzss) - (.Pas de propriétaire.) [HKLM] -- ghyyzss => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} . (...) -- C:\Program Files\SGPSA\SearchAssistant.dll (.not file.) => Clé supprimée avec succès
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}] => Clé supprimée avec succès
[HKCR\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}] => Clé supprimée avec succès
HKCU\Software\3 => Clé supprimée avec succès
HKCU\Software\LanConfig => Clé supprimée avec succès
HKLM\Software\Freeze.com => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {E79EEB9E-3301-4FBB-9989-D00280B7FCB8} - (Fast Browser Search) - http://findgala.com => Clé supprimée avec succès
HKCU\Software\Conduit => Clé supprimée avec succès
HKLM\Software\Conduit => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\Documents and Settings\All Users\Application Data\18e1b3\PI18e_2242.exe" [Enabled] .(.Pas de propriétaireC:\Documents and Settings\All Users\Application Data\18e1b3\PI18e_2242.exe (.not file.) => Valeur supprimée avec succès
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente

========== Elément(s) de donnée du Registre ==========
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yougoo.fr => Donnée supprimée avec succès
R0 - HKUS\S-1-5-21-1715567821-1897051121-839522115-1003\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yougoo.fr => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\program files\sgpsa\searchassistant.dll => Fichier absent

========== Fichier HOSTS ==========
Le fichier Hosts est sain


========== Récapitulatif ==========
10 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
1 : Fichier(s)
1 : Fichier HOSTS


End of the scan
0
euhhhh excuse moi j'avais pas vu la suite
0
je le fais de suite
0
premiere partie

Rapport de ZHPFix 1.12.3255 par Nicolas Coolman, Update du 19/02/2011
Fichier d'export Registre : C:\ZHPExportRegistry-22-02-2011-20-07-47.txt
Run by samra at 22/02/2011 20:07:47
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O42 - Logiciel: Favorit (ghyyzss) - (.Pas de propriétaire.) [HKLM] -- ghyyzss => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O2 - BHO: BrowserHelper Class - {8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6} . (...) -- C:\Program Files\SGPSA\SearchAssistant.dll (.not file.) => Clé absente
HKCU\Software\3 => Clé absente
HKCU\Software\LanConfig => Clé absente
HKLM\Software\Freeze.com => Clé absente
O69 - SBI: SearchScopes [HKCU] {E79EEB9E-3301-4FBB-9989-D00280B7FCB8} - (Fast Browser Search) - http://findgala.com => Clé absente
HKCU\Software\Conduit => Clé absente
HKLM\Software\Conduit => Clé absente

========== Valeur(s) du Registre ==========
O47 - AAKE:Key Export SP - "C:\Documents and Settings\All Users\Application Data\18e1b3\PI18e_2242.exe" [Enabled] .(.Pas de propriétaireC:\Documents and Settings\All Users\Application Data\18e1b3\PI18e_2242.exe (.not file.) => Valeur absente
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente

========== Elément(s) de donnée du Registre ==========
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yougoo.fr => Donnée supprimée avec succès
R0 - HKUS\S-1-5-21-1715567821-1897051121-839522115-1003\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yougoo.fr => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\program files\sgpsa\searchassistant.dll => Fichier absent

========== Fichier HOSTS ==========
Le fichier Hosts est sain


========== Récapitulatif ==========
8 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
1 : Fichier(s)
1 : Fichier HOSTS


End of the scan
0
======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 21/02/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:13:11 le 22/02/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
samra@SAMRA-C96A22D1B ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Documents and Settings\samra\Application Data\PacificPoker
Dossier supprimé: C:\Program Files\PacificPoker

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
Clé supprimée: HKLM\Software\Classes\Interface\{8DC03F36-EFED-89C0-3C14-469B513E5651}
Clé supprimée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
Clé supprimée: HKLM\Software\Classes\Interface\{B00F1048-6A9F-DAA3-5103-5DCFA3E4719A}
Clé supprimée: HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé supprimée: HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
Clé supprimée: HKLM\Software\Classes\TypeLib\{AA2E16F2-387A-415F-BA95-B89BAF3AF109}
Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ghyyzss
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2857572
Clé supprimée: HKCU\Software\pacificpoker
Clé supprimée: HKCU\Software\pokerinstaller
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Zango
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{258F95A9-67B9-445f-9E60-7ABDB99C6727}
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé supprimée: HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A

Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.13 (fr)] ****


-- C:\Documents and Settings\samra\Application Data\Mozilla\FireFox\Profiles\qlhy9ybt.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKLM_ElevationPolicy\{44270ABA-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_ElevationPolicy\{F2632B95-A2AD-4283-B49A-34D4802BA647} - C:\Program Files\ESTsoft\ALUpdate\ALUpdate.exe (x)
HKLM_Extensions\{53F6FCCD-9E22-4d71-86EA-6E43136192AB} - "?" (?)
HKLM_Extensions\{925DAB62-F9AC-4221-806A-057BFB1014AA} - "?" (?)
HKLM_Extensions\{D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - "BitComet" (C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll,203)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - "BitComet Helper" (C:\Program Files\BitComet\tools\BitCometBHO_1.2.8.7.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 560 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 22/02/2011 20:13:24 (4823 Octet(s))

Fin à: 20:14:21, 22/02/2011

============== E.O.F ==============
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 févr. 2011 à 20:13
(sourire)

pour zhpfix j'ai bien vu

=> Ad Remover
0
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5843

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

22/02/2011 20:31:16
mbam-log-2011-02-22 (20-31-16).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 141647
Temps écoulé: 7 minute(s), 26 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
voila, je me suis dépéché lol
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 févr. 2011 à 20:21
vu

=> MalwareByte's Anti-Malware
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
22 févr. 2011 à 20:44
ok

je ne peux rester ce soir

pour demain

1)

as tu encore des soucis ?

2)

Fais un nouveau rapport ZHPdiag stp

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
0
ok merci en tout cas pour tout ça
0
sinon voici le rapport
https://pjjoint.malekal.com/files.php?id=5ff45a29b988

le problème que j'ai encore, c'est lorsque je vais sur outils option internet et que je met google en page de démarrage et que j'essai de me connecter ça ne marche pas, google ne s'ouvre pas. Par contre avec tout les autres msn etc .... cela fonctionne ??
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 03:36
oui normal

reste une infection

1)

* Télécharge RstHosts ( d'Xplode ) sur ton bureau.

http://www.teamxscript.org/too/Xplode/RstHosts.exe

* Lance le et appuie sur Restaurer.
* Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
* Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt )

.................

2)

Fais un nouveau rapport ZHPdiag stp

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message
0
bonjour,
merci pour ta réponse matinale

Rapport RstHosts v1.5 - 23/02/2011 à 08:19
Mis à jour le 30/11/10 à 19h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Nom d'utilisateur : samra - SAMRA-C96A22D1B (Administrateur)
Exécuté depuis : C:\Documents and Settings\samra\Bureau\RstHosts.exe
Option : [Restaurer]

++++++++++ [[Restauration du fichier hosts]] ++++++++++

-> Suppression... OK !
-> BackUp sauvegardé sous C:\RstHostsBkp.bak ... OK !
-> Copie du fichier hosts sain vers C:\WINDOWS\system32\drivers\etc\hosts ... OK !

-> Fichier Hosts restauré avec succès !

++++++++++ [[Propriétés du fichier hosts]] ++++++++++

Emplacement : C:\WINDOWS\system32\drivers\etc\hosts
Attribut(s) : RASH
Taille : 89 octets
Date de création : 24/03/2006 - 13:00
Date de modification : 21/11/2010 - 14:59
Date de dernier accès : 23/02/2011 - 08:19

++++++++++ [[Contenu du fichier hosts ( Avant restauration )]] ++++++++++

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Ceci est un exemple de fichier HOSTS utilisé par Microsoft TCP/IP
# pour Windows.
#
# Ce fichier contient les correspondances des adresses IP aux noms d'hôtes.
# Chaque entrée doit être sur une ligne propre. L'adresse IP doit être placée
# dans la première colonne, suivie par le nom d'hôte correspondant. L'adresse
# IP et le nom d'hôte doivent être séparés par au moins un espace.
#
# De plus, des commentaires (tels que celui-ci) peuvent être insérés sur des
# lignes propres ou après le nom d'ordinateur. Ils sont indiqué par le
# symbole '#'.
#
# Par exemple :
#
# 102.54.94.97 rhino.acme.com # serveur source
# 38.25.63.10 x.acme.com # hôte client x

127.0.0.1 localhost
74.125.45.100 4-open-davinci.com
74.125.45.100 securitysoftwarepayments.com
74.125.45.100 privatesecuredpayments.com
74.125.45.100 secure.privatesecuredpayments.com
74.125.45.100 getantivirusplusnow.com
74.125.45.100 secure-plus-payments.com
74.125.45.100 www.getantivirusplusnow.com
74.125.45.100 www.secure-plus-payments.com
74.125.45.100 www.getavplusnow.com
74.125.45.100 safebrowsing-cache.google.com
74.125.45.100 urs.microsoft.com
74.125.45.100 www.securesoftwarebill.com
74.125.45.100 secure.paysecuresystem.com
74.125.45.100 paysoftbillsolution.com
74.125.45.100 protected.maxisoftwaremart.com
64.46.36.163 www.google.com
64.46.36.163 google.com
64.46.36.163 google.com.au
64.46.36.163 www.google.com.au
64.46.36.163 google.be
64.46.36.163 www.google.be
64.46.36.163 google.com.br
64.46.36.163 www.google.com.br
64.46.36.163 google.ca
64.46.36.163 www.google.ca
64.46.36.163 google.ch
64.46.36.163 www.google.ch
64.46.36.163 google.de
64.46.36.163 www.google.de
64.46.36.163 google.dk
64.46.36.163 www.google.dk
64.46.36.163 google.fr
64.46.36.163 www.google.fr
64.46.36.163 google.ie
64.46.36.163 www.google.ie
64.46.36.163 google.it
64.46.36.163 www.google.it
64.46.36.163 google.co.jp
64.46.36.163 www.google.co.jp
64.46.36.163 google.nl
64.46.36.163 www.google.nl
64.46.36.163 google.no
64.46.36.163 www.google.no
64.46.36.163 google.co.nz
64.46.36.163 www.google.co.nz
64.46.36.163 google.pl
64.46.36.163 www.google.pl
64.46.36.163 google.se
64.46.36.163 www.google.se
64.46.36.163 google.co.uk
64.46.36.163 www.google.co.uk
64.46.36.163 google.co.za
64.46.36.163 www.google.co.za
64.46.36.163 www.google-analytics.com
64.46.36.163 www.bing.com
64.46.36.163 search.yahoo.com
64.46.36.163 www.search.yahoo.com
64.46.36.163 uk.search.yahoo.com
64.46.36.163 ca.search.yahoo.com
64.46.36.163 de.search.yahoo.com
64.46.36.163 fr.search.yahoo.com
64.46.36.163 au.search.yahoo.com


++++++++++ [[Contenu du fichier hosts ( Après restauration )]] ++++++++++

# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

########## EOF - "C:\RstHosts.txt" - [4004 octets] ##########
0
Bon je dois partir, je rentre entre les midis.
Peut étre aurais je de tes nouvelles ....
A plus tard
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 08:42
hello

cette fois c'est bon

encore des soucis ?
0
oui j'ai encore des soucis mais là je pense que c'est juste de la configuration, peux tu m'aider ? car j'ai firefox et internet explorer.
Avec firefox le pb c'est que suite a une mauvaise manipulation je n'ai plus la barre d'outil et c'est très embétant.
Et avec internet explorer je n'arrive pas a me connecter peu importe le moteur de recherche que j'utilise ?
0
ah si internet fonctionne avec msn en page de démarrage mais toujours pas avec google
0
le pb avec firefox c'est que je n'ai plus la barre d'outil avec les menus
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 10:26
pour google sous internet maintenant tu peux le changer

pour firefox désinstalle et réinstalle ensuite
0
j'avais déja désinstallé et réinstallé firefox mais ça change rien .

Et pour internet j'ai cocher la case " ne pas activer de serveur proxy" et ça ne fonctionne toujours pas .

Mais il faut que je te dise qu'a vouloir trouver des solutions seules je crois que hier matin j'ai fais pire que mieux car j'ai été trifouillé dans " gérer les modules complémentaires" est ce que le pb peux venir de là ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 10:20
verifie ca

Sous Internet Explorer :

Lancez Internet explorer
Allez dans le menu Outils d'Internet Explorer
Cliquez sur Options Internet, puis sur l'onglet Connexions, puis sur Paramètres réseau.
Cochez : ne pas activer de Serveur proxy...

Sous Firefox :

Lancez Firefox
Allez dans Outils
Puis Options
Activez l'onglet Réseau
Cliquez sur Paramètres
Et choisissez l'option: Pas de proxy
Cliquez sur Ok
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 10:34
Télécharge Zeb Restore
http://telechargement.zebulon.fr/zeb-restore.html
Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente.

Voici les éléments qui peuvent être restaurés : coche les lignes en gras
- RegEdit : réactive l'accès à RegEdit
- Clés RUN : réactive le lancement de programmes par clés RunXXX
- Bouton Arrêter : rétablit le bouton Arrêter
- Windows Update : rétablit la fonction Windows Update
- Gestionnaire des tâches : réactive le gestionnaire des tâches
- Panneau de configuration : réactive le Panneau de configuration
- Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes
- Policies : remet en place des éléments désactivés par "Policies"
- Bureau : réactive le Bureau
- Réparation IE : répare Internet Exploreur (pages de recherche)
- Extension des fichiers : répare les extensions des fichiers .exe .bat .reg. Pif.cmd.scr .com
- Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares)
- Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.)
0
a la question restauration du systeme je répond oui ou non ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 11:12
restauration systeme ?
0
dans le lien que tu m'as envoyé pour redémarrer en mode sans echec je lis :

A ce stade, vous pouvez choisir de restaurer le système à une date antérieure (en cliquant sur Non).
Si vous ne savez pas d'où vient le problème de démarrage, vous pouvez choisir cette option.
Choisissez un point de restauration à une date où Windows démarrait correctement.
La restauration système est sans danger pour vos fichiers personnels: ils seront tous conservés, y compris ceux créés après la date choisie.


Si, en revanche, vous suspectez un logiciel ou matériel nouvellement installé ou si vous voulez supprimer les fichiers installés par un virus, cliquez sur Oui pour entrer en mode sans échec.
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 11:04
redemarre le pc en mode sans echec

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php

puis Réinitialiser les préférences de Firefox par défaut
https://www.commentcamarche.net/faq/9525-reinitialiser-firefox-reset
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 11:23
ce lien indique comment redemarrer en mode sans echec

https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
0
bon voila j'ai récupéré firefox comme neuf ! merci beaucoup pour ton dépannage c'est vraiment sympa !!!! j'ai toujours un pb avec internet donc avant de faire une bétise je voulais te demander si je peux le désinstaller ??
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 12:05
j'en étais là avec internet explorer https://forums.commentcamarche.net/forum/affich-20953303-pb-avec-mon-moteur-de-recherche#38 c'est quoi alors le soucis ?
0
et bien je ne sais pas j'ai pas trop bien compris pour le redémarrage en mode sans échec je l'ai fait il m'a proposé une resto du système comme je t'ai expliqué au dessus mais j'ai dit non donc aprés je ne savais plus quoi faire j'ai redémarrer mon pc
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 12:19
ok

en mode normal
internet explorer fonctionne t il ?
0
maintenant j'ai essayé de me connecter le message internet explorer ne peut afficher cette page apparait et une page me dit configurer internet explorer est ce que je le fais ??
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 12:34
configurer internet explorer est ce que je le fais ??

s'il te propose un assistant pour le faire oui

je ne vois pas de quoi tu parles
0
oui il y a un assistant qui me propose l'installation rapide ou personnalisé
0
bon j'ai fini la configuration et ça ne marche toujours pas ??
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 12:41

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)


Télécharge ici :List_Kill'em et enregistre le sur ton bureau

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe



si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search

laisse travailler l'outil

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

Attention : sous 64 bits il se peut que l'outil bloque anormalement longtemps arrivé à 95% à l'affichage "2nd Check", relance-le avec le raccourci sur le bureau sans l'arreter , puis clique sur le tout petit "X" en bas de la fenetre , ca le debloquera pour finir son scan

Poste les rapports qui apparaitront sur ton bureau
NE LES POSTE PAS SUR LE FORUM

</souligne>
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Fais de même avec more.txt qui se trouve sur ton bureau
0
je les désactive a quel moment ? avant de commencer ?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 12:54
avant de le lancer
0
j'ai un petit problème a chaque fois que je veux lancer list killem, le pc bugg ecran bleu avec écriture blanche ( ça note un truc dans le genre qu'il se peut que ce soit du a l'instalation d'un nouveau matériel ..... )
Là dans tout les cas je dois m'absenter jusqu'a 16h en rentrant je rééssaie et je te tiens au courant.
0
salut, je suis de retour
0
mon pb est toujours le méme je n'arrive pas a lancer list killem, le pc bugg ecran bleu il s'éteint et redémarre, que dois je faire ??
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 274
23 févr. 2011 à 18:13
Télécharge OTL de OLDTimer

http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/


enregistre le sur ton Bureau.

Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant tous les utilisateurs

règle age du fichier sur "60 jours"

dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"

Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport

Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message

Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0