Probléme connection

Résolu/Fermé
roffiat Messages postés 158 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 3 janvier 2019 - 1 mai 2011 à 09:03
 Utilisateur anonyme - 23 mai 2011 à 18:30
Bonjour,
je ne peux plus me connecter à internet , la page internet s'ouvre avec en tête http://easyqnet.net/1/ , mais il n'y a rien dessus et elle se bloque ( windows internet explorer ( ne repond plus ) ) .
C'est un ordi portable sous vista , bien sur je vous écris d'un autre ordi .
Merci d'avance de votre aide .
PS : j'ai essayé de trouver une réponse sur votre site mais sans succes .


A voir également:

54 réponses

Utilisateur anonyme
1 mai 2011 à 09:12
Bonjour,

Essais d'utiliser un autre navigateur comme FireFox, si tu n'as pas, tu peux

l'installer via un Flash disque .
0
roffiat Messages postés 158 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 3 janvier 2019 1
1 mai 2011 à 09:29
Merci , mais j'aimerais bien retrouver ma page d'accueil free .
J'ai oublié de vous dire qu'hier , sur ma page free on pouvais installer internet explorer 9 , ce que j'ai fais , mais quand j'ai voulus l'installer il fallait faire une mise à jour importante et celle-ci a buguée .
Depuis ça ne fonctionne plus .
Merci .
0
Utilisateur anonyme
1 mai 2011 à 09:38
Essais avec FireFox
0
roffiat Messages postés 158 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 3 janvier 2019 1
1 mai 2011 à 09:48
ok , mais je l'installe comment ( c'est quoi un flash disque ) ?
0
roffiat Messages postés 158 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 3 janvier 2019 1
1 mai 2011 à 10:18
ça fonctionne avec firefox , mais comment ça se fait qu'il ne fonctionne plus avec internet explorer ?
Merci encore de ton aide , surtout un 1 er mai .
Steven
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
patrick7338 Messages postés 51 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 25 février 2013 6
Modifié par patrick7338 le 1/05/2011 à 10:33
bonjour

ça ressemble a un rootkit.
une cochonnerie de virus, quoi.!

pour l" enlever: commence par télécharger emsisoft ici: https://www.emsisoft.com/fr/home/emergencykit/

sur une clée usb.

puis aller sur cette page: https://support.kaspersky.com/fr/viruses/utility

et enregistrer l' utilitaire contre les rootkits. (pmaxkiller)
0
roffiat Messages postés 158 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 3 janvier 2019 1
1 mai 2011 à 10:53
ok , une fois enregistrer emisoft sur ma clée je le transfert sur mon ordi infecté ?
0
soulsy Messages postés 2739 Date d'inscription dimanche 1 mai 2011 Statut Membre Dernière intervention 21 juillet 2017 366
1 mai 2011 à 11:07
"The utility PMaxKiller.exe serves for disinfection of systems infected with malware family Rootkit.Win32.PMax."
Autrement dit, pmaxkiller sert uniquement si l'ordinateur est infecté par un rootkit du type PMax et non "contre les rootkits" en général.
0
patrick7338 Messages postés 51 Date d'inscription vendredi 29 janvier 2010 Statut Membre Dernière intervention 25 février 2013 6
Modifié par patrick7338 le 1/05/2011 à 13:01
c' est actuellement lui qui sévit le plus !
et chaque rootkit est spécifiques.
celui ci représente 95% des infections. donc !!
tu propose quoi comme solution ???
0
soulsy Messages postés 2739 Date d'inscription dimanche 1 mai 2011 Statut Membre Dernière intervention 21 juillet 2017 366
1 mai 2011 à 14:14
C'est juste que c'est une drôle de manière de procéder de proposer des solutions avant de trouver l'origine du problème. Un utilitaire comme gmer peut servir pour détecter (ne pas supprimer avec gmer sans demander l'avis à quelqu'un).
0
soulsy Messages postés 2739 Date d'inscription dimanche 1 mai 2011 Statut Membre Dernière intervention 21 juillet 2017 366
1 mai 2011 à 10:25
Bonjour,
Tu peux essayer d'aller dans le panneau de configuration (à partir du menu démarrer ou de Ordinateur) et ensuite tu trouves "Options internet". D'ici tu pourras changer ta page d'accueil d'internet explorer, rétablir les paramètres/réinitialiser (dans l'onglet avancé).

Ta page d'accueil a surement été changée par un trojan/malware je te conseille de faire un scan avec malwarebytes anti-malware par exemple.
0
roffiat Messages postés 158 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 3 janvier 2019 1
1 mai 2011 à 10:33
Ok , mais j'en ai fais un hier et il n'a rien trouvé .
Merci quand même .
0
Utilisateur anonyme
1 mai 2011 à 10:30
Re,

Nous allons effectuer un diagnostic de ton PC:
*Télécharge ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html

* Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

/!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
http://pjjoint.malekal.com/

Si indisponible:
http://www.cijoint.fr/

* Tuto zhpdiag :
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


Hébergement de rapport sur pjjoint.malekal.com

* Rends toi sur http://pjjoint.malekal.com/
* Clique sur le bouton Parcourir
* Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
*Clique sur le bouton Envoyer
* Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
0
roffiat Messages postés 158 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 3 janvier 2019 1
1 mai 2011 à 13:15
0
Utilisateur anonyme
1 mai 2011 à 13:32
Re,

1/ * Télécharge de AD-Remover sur ton Bureau.
http://www.teamxscript.org/adremoverTelechargement.html

/!\ Ferme toutes applications en cours /!\

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
0
roffiat Messages postés 158 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 3 janvier 2019 1
1 mai 2011 à 13:50
0
Utilisateur anonyme
1 mai 2011 à 13:56
*Télécharges Malwarebytes' (mbam)

ICI >> Malwarebytes' (mbam)

* installes + mise a jour
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
* Lances--> Malwarebytes (MBAM)
* Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
!!! Ne pas vider la quarantaine de MBAM sans avis !!!

0
roffiat Messages postés 158 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 3 janvier 2019 1
1 mai 2011 à 17:57
Et voici le rapport : https://pjjoint.malekal.com/files.php?id=0d69d9c3389613

désolé d'avoir mis du temps .
0
Utilisateur anonyme
1 mai 2011 à 19:19
Re,

Tu as 318 fichiers infectés :o

No action taken : infection non supprimé

Relance Malwarebytes, à la fin de l'analyse clique sur : Afficher le

résultat
puis sur : Supprimer la sélection

Ensuite poste le rapport
0
roffiat Messages postés 158 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 3 janvier 2019 1
1 mai 2011 à 20:45
0
Utilisateur anonyme
1 mai 2011 à 21:15
Maintenant stp, prépare un nouveau rapport ZHPDiag
0
roffiat Messages postés 158 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 3 janvier 2019 1
1 mai 2011 à 21:21
0
Utilisateur anonyme
2 mai 2011 à 09:08
Bonjour,

1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


O42 - Logiciel: Whitesmoke - (.Secure Digital Services.) [HKLM] -- {18BEEA50-526B-486A-A66A-BF0AB729E4CD}
O42 - Logiciel: Whitesmoke Translator - (.Pas de propriétaire.) [HKLM] -- {8959EC83-3C83-4E74-8086-7AA5D9C75CAC}
[HKCU\Software\ImInstaller]
O4 - Global Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\FancyStart daemon.lnk . (...) -- C:\Windows\Installer\{567C654B-7FE9-4970-8323-56E8191D1941}\_71A97E24F422AA49EDBF39.exe
[MD5.276AC7BAE1F596A3A1D4B6D43AEF099C] - (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe [399736]
R3 - URLSearchHook: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
R3 - URLSearchHook: Cpasbien Toolbar - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Cpasbien\prxtbCpas.dll
R3 - URLSearchHook: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
R3 - URLSearchHook: Cpasbien Toolbar - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Cpasbien\prxtbCpas.dll
O2 - BHO: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
O2 - BHO: Cpasbien - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Cpasbien\prxtbCpas.dll
O3 - Toolbar: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
O3 - Toolbar: Cpasbien Toolbar - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Cpasbien\prxtbCpas.dll
OPT:O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-21-783208605-1822008246-1833305880-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKUS\S-1-5-21-783208605-1822008246-1833305880-1000\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe
O4 - Global Startup: C:\Users\francesca\Desktop\Ad-Report-CLEAN[1] - Raccourci.lnk . (...) -- C:\Ad-Report-CLEAN[1].txt
OPT:O4 - Global Startup: C:\Users\francesca\Desktop\FirefoxPortable - Raccourci.lnk . (.PortableApps.com.) -- C:\Users\francesca\Downloads\FirefoxPortable\FirefoxPortable.exe
O4 - Global Startup: C:\Users\francesca\Desktop\Ad-Report-CLEAN[1] - Raccourci.lnk . (...) -- C:\Ad-Report-CLEAN[1].txt
O4 - Global Startup: C:\Users\francesca\Desktop\FirefoxPortable - Raccourci.lnk . (.PortableApps.com.) -- C:\Users\francesca\Downloads\FirefoxPortable\FirefoxPortable.exe
O42 - Logiciel: uTorrentBar_FR Toolbar - (.uTorrentBar_FR.) [HKLM] -- uTorrentBar_FR Toolbar
O42 - Logiciel: µTorrent - (.Pas de propriétaire.) [HKLM] -- uTorrent
[HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
[HKCU\Software\BitTorrent]
[HKLM\Software\Iminent]
[HKLM\Software\BrowserChoice]
[HKLM\Software\uTorrentBar_FR]

FirewallRAZ
EmptyTemp
EmptyFlash



Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur le bouton GO

Copie/Colle le rapport à l'écran dans ton prochain message.



2/
Pour bien vérifier que le fichier ci-dessous est infecté rend toi sur ce site

Virus Total

Colle directement le chemin du fichier dans l'espace "Parcourir"

apres analyse :

C:\Users\francesca\AppData\Roaming\Vxsgsb.exe




* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation

actuelle : en cours d'analyse" est affiché.

* Il est possible que le fichier soit mis en file d'attente en raison d'un grand

nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser

la page.

* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine

réponse.



0
roffiat Messages postés 158 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 3 janvier 2019 1
Modifié par roffiat le 2/05/2011 à 18:43
Le lien ne marche pas : Virus Total

Voici le rapport :

O42 - Logiciel: Whitesmoke - (.Secure Digital Services.) [HKLM] -- {18BEEA50-526B-486A-A66A-BF0AB729E4CD} => Clé supprimée avec succès
O42 - Logiciel: Whitesmoke Translator - (.Pas de propriétaire.) [HKLM] -- {8959EC83-3C83-4E74-8086-7AA5D9C75CAC} => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O42 - Logiciel: uTorrentBar_FR Toolbar - (.uTorrentBar_FR.) [HKLM] -- uTorrentBar_FR Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
HKCU\Software\ImInstaller => Clé non supprimée
O2 - BHO: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll => Clé supprimée avec succès
O2 - BHO: Cpasbien - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Cpasbien\prxtbCpas.dll => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\uTorrentBar_FR => Clé non supprimée
HKCU\Software\BitTorrent => Clé absente
HKLM\Software\Iminent => Clé supprimée avec succès
HKLM\Software\BrowserChoice => Clé supprimée avec succès
HKLM\Software\uTorrentBar_FR => Clé non supprimée

========== Valeur(s) du Registre ==========
R3 - URLSearchHook: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll => Valeur supprimée avec succès
R3 - URLSearchHook: Cpasbien Toolbar - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Cpasbien\prxtbCpas.dll => Valeur supprimée avec succès
O3 - Toolbar: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll => Valeur supprimée avec succès
O3 - Toolbar: Cpasbien Toolbar - {5f67de8f-699c-425b-9fde-e07a37d6b691} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Cpasbien\prxtbCpas.dll => Valeur supprimée avec succès
O4 - HKCU\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => Valeur absente
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-783208605-1822008246-1833305880-1000\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-783208605-1822008246-1833305880-1000\..\Run: [uTorrent] . (.BitTorrent, Inc. - µTorrent.) -- C:\Program Files\uTorrent\uTorrent.exe => Valeur absente
FirewallRaz : Aucune valeur présente dans la clé de registre "Standard Profile"
FirewallRaz : Aucune valeur présente dans la clé de registre "Domain Profile"
FirewallRaz (None) : {ADB8A10D-EFD1-4760-80DB-A20147BB6BA6} => Valeur supprimée avec succès
FirewallRaz (Private) : {B81FD55A-CDD9-4264-B9FC-9B4D2D4895F3} => Valeur supprimée avec succès
FirewallRaz (Private) : {5A7A4B78-C02E-407E-9630-6E68BAC3E84E} => Valeur supprimée avec succès

========== Dossier(s) ==========
Dossiers Flash Cookies supprimés : 7

========== Fichier(s) ==========
Fichiers Flash Cookies supprimés : 2


========== Récapitulatif ==========
11 : Clé(s) du Registre
13 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)


End of the scan
0
roffiat Messages postés 158 Date d'inscription mercredi 25 août 2010 Statut Membre Dernière intervention 3 janvier 2019 1
2 mai 2011 à 19:39
0
Utilisateur anonyme
2 mai 2011 à 21:07
Re,

Je veux la partie 2/ qui est le résultat d'analyse du fichier indiqué ci-dessus par virus total comme expliqué ICI 2/
0