Binternet

Résolu/Fermé
bobby45033 Messages postés 16 Date d'inscription jeudi 24 mars 2011 Statut Membre Dernière intervention 13 avril 2011 - Modifié par bobby45033 le 12/04/2011 à 13:20
bobby45033 Messages postés 16 Date d'inscription jeudi 24 mars 2011 Statut Membre Dernière intervention 13 avril 2011 - 12 avril 2011 à 13:19
Bonjour, j'aimerai avoir de l,aide pour supprimer binternet.



22 réponses

olivier114 Messages postés 1552 Date d'inscription mercredi 4 mars 2009 Statut Membre Dernière intervention 26 novembre 2013 104
29 mars 2011 à 22:34
bonjour,
Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Rends toi sur ce site, clique sur "Parcourir" et sélectionne le rapport de ZHPDiag, choisis une durée de conservation de 360 jours et clique sur "créer le lien Cjoint". Copie/colle le lien fourni dans ta prochaine réponse sur le forum
0
bobby45033 Messages postés 16 Date d'inscription jeudi 24 mars 2011 Statut Membre Dernière intervention 13 avril 2011
31 mars 2011 à 22:43
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 999
31 mars 2011 à 23:59
Bonsoir,

bobby45033, "91300" prendra la relève ce soir ou demain pour t'aiguiller dans le processus de désinfection de ta machine.

Bonne continuation.
0
bobby45033 Messages postés 16 Date d'inscription jeudi 24 mars 2011 Statut Membre Dernière intervention 13 avril 2011
1 avril 2011 à 00:19
ok
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
1 avril 2011 à 20:47
bonsoir, comme promis, je reviens pour finir ce qui a été commencer ici :)

bon, pas trop de choses mais, un peu de boulot malgré tout :D

MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:

MBAM :

▣ Télécharge MBAM


▣ Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.


▣ Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\


▣ A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»


▣ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"


> L'analyse peut durer un plusieurs heures...


▣ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"


▣ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"


▣ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »
0
bobby45033 Messages postés 16 Date d'inscription jeudi 24 mars 2011 Statut Membre Dernière intervention 13 avril 2011
3 avril 2011 à 02:59
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6208

Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421

2011-04-02 20:25:30
mbam-log-2011-04-02 (20-25-30).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 375245
Temps écoulé: 48 minute(s), 51 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
3 avril 2011 à 03:01
Hello, pour avancer mon collègue, qui te donnera d'autres directives après un nouveau rapport ZHPDiag comme expliqué ici

@+
0
bobby45033 Messages postés 16 Date d'inscription jeudi 24 mars 2011 Statut Membre Dernière intervention 13 avril 2011
3 avril 2011 à 03:01
C'est que j,ai suivi l'aide d'un autre sujet et c,est pourquoi il détecte rien lol. je crois que je l,ai supprimer mais dans mon msconfig il est toujours la mais je les décocher juste pour pas qu'il démarre au démarrage de l'ordinateur.
0
bobby45033 Messages postés 16 Date d'inscription jeudi 24 mars 2011 Statut Membre Dernière intervention 13 avril 2011
3 avril 2011 à 03:02
mon ancien scan que j'avais fait

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6208

Windows 6.1.7601 Service Pack 1
Internet Explorer 8.0.7601.17514

2011-03-29 17:33:30
mbam-log-2011-03-29 (17-33-30).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 376681
Temps écoulé: 37 minute(s), 27 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 9
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page_bak (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.SearchPage) -> Bad: (http://ww12.cherche.us Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
3 avril 2011 à 11:00
Ce script va cibler certains éléments à supprimer :


* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).

* Copie les lignes suivantes :
____________________________________________________________________________________________________________________________
[HKCU\Software\AppDataLow\Software\PriceGong]

O53 - SMSR:HKLM\...\startupreg\binternet [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Bobby\binternet.exe

O69 - SBI: SearchScopes [HKCU] {90EC3AE2-4A25-4250-A84A-F805A6F26FBE} - (Ask.com) - https://fr.ask.com/?o=0&l=dir&ad=dirN

[HKLM\Software\Classes\Toolbar.CT2542115]

R3 - URLSearchHook: IMVU Inc Toolbar [64Bits] - {90b49673-5506-483e-b92b-ca0265bd9ca8} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\IMVU_Inc\prxtbIMV0.dll

R3 - URLSearchHook: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.3.0) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll

O42 - Logiciel: IMVU Inc Toolbar - (.IMVU Inc.) [HKLM][64Bits] -- IMVU_Inc Toolbar

O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM][64Bits] -- Softonic_France Toolbar

[HKCU\Software\AppDataLow\Software\Conduit]

[HKCU\Software\AppDataLow\Toolbar]

[HKLM\Software\Conduit]
r
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{30F9B915-B755-4826-820B-08FBA6BD249D}

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]

[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{30F9B915-B755-4826-820B-08FBA6BD249D}

__________________________________________________________________________________________________________________________________


* Clique sur "OK"
* Clique ensuite sur « Tous », puis sur « Nettoyer »
* Copie/colle la totalité du rapport dans ta prochaine réponse.


désinstalle également ad-aware, il est devenue obsolète avec le temps ;)
0
bobby45033 Messages postés 16 Date d'inscription jeudi 24 mars 2011 Statut Membre Dernière intervention 13 avril 2011
3 avril 2011 à 14:15
Rapport de ZHPFix 1.12.3268 par Nicolas Coolman, Update du 29/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-4-3-2011-8-13-32 AM.txt
Run by Bobby at 4/3/2011 8:13:32 AM
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKCU\Software\AppDataLow\Software\PriceGong => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\binternet [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Bobby\binternet.exe => Clé supprimée avec succès
O69 - SBI: SearchScopes [HKCU] {90EC3AE2-4A25-4250-A84A-F805A6F26FBE} - (Ask.com) - https://fr.ask.com/?o=0&l=dir&ad=dirN => Clé supprimée avec succès
HKLM\Software\Classes\Toolbar.CT2542115 => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\Conduit => Clé supprimée avec succès
HKCU\Software\AppDataLow\Toolbar => Clé supprimée avec succès
HKLM\Software\Conduit => Clé absente
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D} => Clé supprimée avec succès
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: IMVU Inc Toolbar - {90b49673-5506-483e-b92b-ca0265bd9ca8} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\IMVU_Inc\prxtbIMV0.dll => Valeur supprimée avec succès
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.3.0) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\users\bobby\binternet.exe => Supprimé et mis en quarantaine
c:\program files (x86)\imvu_inc\prxtbimv0.dll => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: IMVU Inc Toolbar - (.IMVU Inc.) [HKLM][64Bits] -- IMVU_Inc Toolbar => Logiciel déjà supprimé
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM][64Bits] -- Softonic_France Toolbar => Logiciel déjà supprimé

========== Autre ==========
r => Format Non supporté


========== Récapitulatif ==========
9 : Clé(s) du Registre
2 : Valeur(s) du Registre
2 : Fichier(s)
2 : Logiciel(s)
1 : Autre


End of the scan
0
Utilisateur anonyme
3 avril 2011 à 14:16
ok, toujours des soucis?
normalement non.
si plus de problème, on passe a la fin ;)
0
bobby45033 Messages postés 16 Date d'inscription jeudi 24 mars 2011 Statut Membre Dernière intervention 13 avril 2011
3 avril 2011 à 14:28
Ben est-ce que normal que je l'ai toujours dans le msconfig
0
Utilisateur anonyme
3 avril 2011 à 14:29
surement des restes.
tu peux me donner le chemin du fichier indiquer dans MS config?
0
bobby45033 Messages postés 16 Date d'inscription jeudi 24 mars 2011 Statut Membre Dernière intervention 13 avril 2011
3 avril 2011 à 14:34
HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN

un peu plus loin date désactivée 2011-03-29-19:18:57
0
Utilisateur anonyme
3 avril 2011 à 14:35
c'est une clé registre tout a fait normale ca ;)
0
bobby45033 Messages postés 16 Date d'inscription jeudi 24 mars 2011 Statut Membre Dernière intervention 13 avril 2011
3 avril 2011 à 14:36
ok
0
Utilisateur anonyme
3 avril 2011 à 14:37
dans le doute, refais moi un zhpdiag comme au début ;)
0
Utilisateur anonyme
3 avril 2011 à 14:44
sur cjoint stp ;)
0
bobby45033 Messages postés 16 Date d'inscription jeudi 24 mars 2011 Statut Membre Dernière intervention 13 avril 2011
3 avril 2011 à 14:52
http://cjoint.com/?2edo4OugTqU
0
hello, ton sujet était tomber aux oubliettes de mes interventions, désoler...
bon, il y a quelques perturbateurs dans ces lignes néfaste qui veulent pas se laisser faire... ^^

* Télécharge OTM(OtmoveIT de Old_Timer) sur ton Bureau

* Double-clique sur OTM.exe pour le lancer.

* Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste Instructions for Items to be Moved".

-----------------------------
:files
C:\Users\Bobby\binternet.exe

:reg
[-HKLM\Software\Classes\bittorrent]
[HKUS\S-1-5-21-2779087159-3684729399-4261971596-1000\Software\Microsoft\Internet Explorer\Main]
"SearchMigratedDefaultURL"=-
[-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]

:commands
[purity]
[emptytemp]
[reboot]

-----------------------------


* clique sur MoveIt! puis ferme OTM.

* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.

* Accepte en cliquant sur "YES".

* Poste le rapport situé dans C:\_OTM\MovedFiles.

* Le nom du rapport correspond au moment de sa création : date_heure.log





▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀

Qualification Helper sur HELPER FORMATION.
0
bobby45033 Messages postés 16 Date d'inscription jeudi 24 mars 2011 Statut Membre Dernière intervention 13 avril 2011
6 avril 2011 à 13:25
0