Binternet

Résolu
bobby45033 Messages postés 18 Statut Membre -  
bobby45033 Messages postés 18 Statut Membre -
Bonjour, j'aimerai avoir de l,aide pour supprimer binternet.

22 réponses

  • 1
  • 2
  1. olivier114 Messages postés 1674 Statut Membre 104
     
    bonjour,
    Peux-tu utiliser ce logiciel de diagnostic stp, ça me permettra de t'aider :

    * Télécharge ZHPDiag (de Nicolas Coolman)
    * Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Rends toi sur ce site, clique sur "Parcourir" et sélectionne le rapport de ZHPDiag, choisis une durée de conservation de 360 jours et clique sur "créer le lien Cjoint". Copie/colle le lien fourni dans ta prochaine réponse sur le forum
    0
  2. crapoulou Messages postés 28002 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   8 046
     
    Bonsoir,

    bobby45033, "91300" prendra la relève ce soir ou demain pour t'aiguiller dans le processus de désinfection de ta machine.

    Bonne continuation.
    0
  3. bobby45033 Messages postés 18 Statut Membre
     
    ok
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. Utilisateur anonyme
     
    bonsoir, comme promis, je reviens pour finir ce qui a été commencer ici :)

    bon, pas trop de choses mais, un peu de boulot malgré tout :D

    MBAM est un scanner généraliste qui détecte et supprime beaucoup d'infections:

    MBAM :

    ▣ Télécharge MBAM

    ▣ Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.

    ▣ Fais la mise à jour du logiciel /!\(elle se fait normalement à l'installation)/!\

    ▣ A l'apparition de la fenêtre de MBAM, clique sur «exécuter un examen complet»

    ▣ Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"

    > L'analyse peut durer un plusieurs heures...

    ▣ Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"

    ▣ Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"

    ▣ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum > Si le logiciel te demande de redémarrer, fais le en cliquant sur « OUI » »
    0
  6. bobby45033 Messages postés 18 Statut Membre
     
    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 6208

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 9.0.8112.16421

    2011-04-02 20:25:30
    mbam-log-2011-04-02 (20-25-30).txt

    Type d'examen: Examen complet (C:\|)
    Elément(s) analysé(s): 375245
    Temps écoulé: 48 minute(s), 51 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  7. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Hello, pour avancer mon collègue, qui te donnera d'autres directives après un nouveau rapport ZHPDiag comme expliqué ici

    @+
    0
  8. bobby45033 Messages postés 18 Statut Membre
     
    C'est que j,ai suivi l'aide d'un autre sujet et c,est pourquoi il détecte rien lol. je crois que je l,ai supprimer mais dans mon msconfig il est toujours la mais je les décocher juste pour pas qu'il démarre au démarrage de l'ordinateur.
    0
  9. bobby45033 Messages postés 18 Statut Membre
     
    mon ancien scan que j'avais fait

    Malwarebytes' Anti-Malware 1.50.1.1100
    www.malwarebytes.org

    Version de la base de données: 6208

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 8.0.7601.17514

    2011-03-29 17:33:30
    mbam-log-2011-03-29 (17-33-30).txt

    Type d'examen: Examen complet (C:\|D:\|)
    Elément(s) analysé(s): 376681
    Temps écoulé: 37 minute(s), 27 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 9
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page_bak (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Search Bar (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.SearchPage) -> Bad: (http://ww12.cherche.us Good: (http://www.google.com) -> Quarantined and deleted successfully.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (https://www.google.com/?gws_rd=ssl -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> Quarantined and deleted successfully.

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  10. Utilisateur anonyme
     
    Ce script va cibler certains éléments à supprimer :

    * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    * Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).

    * Copie les lignes suivantes :
    ____________________________________________________________________________________________________________________________
    [HKCU\Software\AppDataLow\Software\PriceGong]

    O53 - SMSR:HKLM\...\startupreg\binternet [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Bobby\binternet.exe

    O69 - SBI: SearchScopes [HKCU] {90EC3AE2-4A25-4250-A84A-F805A6F26FBE} - (Ask.com) - https://fr.ask.com/?o=0&l=dir&ad=dirN

    [HKLM\Software\Classes\Toolbar.CT2542115]

    R3 - URLSearchHook: IMVU Inc Toolbar [64Bits] - {90b49673-5506-483e-b92b-ca0265bd9ca8} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\IMVU_Inc\prxtbIMV0.dll

    R3 - URLSearchHook: Softonic_France Toolbar [64Bits] - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.3.0) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll

    O42 - Logiciel: IMVU Inc Toolbar - (.IMVU Inc.) [HKLM][64Bits] -- IMVU_Inc Toolbar

    O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM][64Bits] -- Softonic_France Toolbar

    [HKCU\Software\AppDataLow\Software\Conduit]

    [HKCU\Software\AppDataLow\Toolbar]

    [HKLM\Software\Conduit]
    r
    [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{30F9B915-B755-4826-820B-08FBA6BD249D}

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]

    [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{30F9B915-B755-4826-820B-08FBA6BD249D}

    __________________________________________________________________________________________________________________________________


    * Clique sur "OK"
    * Clique ensuite sur « Tous », puis sur « Nettoyer »
    * Copie/colle la totalité du rapport dans ta prochaine réponse.

    désinstalle également ad-aware, il est devenue obsolète avec le temps ;)
    0
  11. bobby45033 Messages postés 18 Statut Membre
     
    Rapport de ZHPFix 1.12.3268 par Nicolas Coolman, Update du 29/03/2011
    Fichier d'export Registre : C:\ZHPExportRegistry-4-3-2011-8-13-32 AM.txt
    Run by Bobby at 4/3/2011 8:13:32 AM
    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

    ========== Clé(s) du Registre ==========
    HKCU\Software\AppDataLow\Software\PriceGong => Clé supprimée avec succès
    O53 - SMSR:HKLM\...\startupreg\binternet [Key] . (.Pas de propriétaire - Pas de description.) -- C:\Users\Bobby\binternet.exe => Clé supprimée avec succès
    O69 - SBI: SearchScopes [HKCU] {90EC3AE2-4A25-4250-A84A-F805A6F26FBE} - (Ask.com) - https://fr.ask.com/?o=0&l=dir&ad=dirN => Clé supprimée avec succès
    HKLM\Software\Classes\Toolbar.CT2542115 => Clé supprimée avec succès
    HKCU\Software\AppDataLow\Software\Conduit => Clé supprimée avec succès
    HKCU\Software\AppDataLow\Toolbar => Clé supprimée avec succès
    HKLM\Software\Conduit => Clé absente
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D} => Clé supprimée avec succès
    HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D} => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    R3 - URLSearchHook: IMVU Inc Toolbar - {90b49673-5506-483e-b92b-ca0265bd9ca8} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\IMVU_Inc\prxtbIMV0.dll => Valeur supprimée avec succès
    R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.3.0) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll => Valeur supprimée avec succès

    ========== Fichier(s) ==========
    c:\users\bobby\binternet.exe => Supprimé et mis en quarantaine
    c:\program files (x86)\imvu_inc\prxtbimv0.dll => Supprimé et mis en quarantaine

    ========== Logiciel(s) ==========
    O42 - Logiciel: IMVU Inc Toolbar - (.IMVU Inc.) [HKLM][64Bits] -- IMVU_Inc Toolbar => Logiciel déjà supprimé
    O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM][64Bits] -- Softonic_France Toolbar => Logiciel déjà supprimé

    ========== Autre ==========
    r => Format Non supporté

    ========== Récapitulatif ==========
    9 : Clé(s) du Registre
    2 : Valeur(s) du Registre
    2 : Fichier(s)
    2 : Logiciel(s)
    1 : Autre

    End of the scan
    0
  12. Utilisateur anonyme
     
    ok, toujours des soucis?
    normalement non.
    si plus de problème, on passe a la fin ;)
    0
  13. bobby45033 Messages postés 18 Statut Membre
     
    Ben est-ce que normal que je l'ai toujours dans le msconfig
    0
  14. Utilisateur anonyme
     
    surement des restes.
    tu peux me donner le chemin du fichier indiquer dans MS config?
    0
  15. bobby45033 Messages postés 18 Statut Membre
     
    HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN

    un peu plus loin date désactivée 2011-03-29-19:18:57
    0
    1. Utilisateur anonyme
       
      c'est une clé registre tout a fait normale ca ;)
      0
  16. bobby45033 Messages postés 18 Statut Membre
     
    ok
    0
  17. Utilisateur anonyme
     
    dans le doute, refais moi un zhpdiag comme au début ;)
    0
    1. Utilisateur anonyme
       
      sur cjoint stp ;)
      0
  18. bobby45033 Messages postés 18 Statut Membre
     
    http://cjoint.com/?2edo4OugTqU
    0
  19. Utilisateur anonyme
     
    hello, ton sujet était tomber aux oubliettes de mes interventions, désoler...
    bon, il y a quelques perturbateurs dans ces lignes néfaste qui veulent pas se laisser faire... ^^

    * Télécharge OTM(OtmoveIT de Old_Timer) sur ton Bureau

    * Double-clique sur OTM.exe pour le lancer.

    * Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste Instructions for Items to be Moved".

    -----------------------------
    :files
    C:\Users\Bobby\binternet.exe

    :reg
    [-HKLM\Software\Classes\bittorrent]
    [HKUS\S-1-5-21-2779087159-3684729399-4261971596-1000\Software\Microsoft\Internet Explorer\Main]
    "SearchMigratedDefaultURL"=-
    [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}]

    :commands
    [purity]
    [emptytemp]
    [reboot]

    -----------------------------

    * clique sur MoveIt! puis ferme OTM.

    * Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.

    * Accepte en cliquant sur "YES".

    * Poste le rapport situé dans C:\_OTM\MovedFiles.

    * Le nom du rapport correspond au moment de sa création : date_heure.log

    ▶▶▶ CONTRIBUTEUR SÉCURITÉ ◀◀◀

    Qualification Helper sur HELPER FORMATION.
    0
  • 1
  • 2