Page internet redirigé et bluescreen

Résolu/Fermé
malimix - 7 mai 2011 à 16:49
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 10 mai 2011 à 00:17
Bonjour,
depuis quelque temps j'ai certaine recherche google qui sont redirigé sur d'autres sites. Ceci n'est pas systématique.
De plus de manière plus ou moins régulière mon ordi fait un bluescreen et redémarre.
et pour finir mon ordinateur mais plusieurs minutes à s'allumer au démarrage.

Malgré plusieurs essai d'antivirus rien ne change. Spybot a trouver 2-3 truc (aussi en mode sans échec) mais rien ne change.


Là mes compétence sont dépassées.

Est-ce que quelqu'un pourrait me venir en aide.

Merci d'avance

A voir également:

22 réponses

Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
7 mai 2011 à 17:28
Bonjour,

ouvre ce lien :

https://support.kaspersky.com/fr/14421

et fais ce qui est dit sous "la désinfection du système infecté".

Poste le rapport obtenu.

Ensuite,

Télécharge la dernière version de ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,fais un double clic sur ZHPDiag.exe et suis les instructions.

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

pour Xp :Double clique sur le raccourci ZHPDiag sur ton Bureau.

pour vista et Seven : fais un clic droit sur le raccourci ZHPDiag sur ton Bureau et choisis "exécuter en tant qu'administrateur".

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur Cijoint

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
3
alors voici les 2 rapport le premier pour kaspersky:

http://www.cijoint.fr/cjlink.php?file=cj201105/cijkbs8lzb.txt

et le second pour ZhpDiag :

http://www.cijoint.fr/cjlink.php?file=cj201105/cijy2w6esE.txt


Merci beaucoup de prendre le temps de m'aider.

Bonne journée
0
je ne connaissais pas ces deux programmes. Ils se sont exécutés en très peu de temps. Je pense pour le premier en moins de 5 secondes et pour le second en moins de 15 seconde. Est-ce normal ou j'ai mal exécuter la marche à suivre?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
8 mai 2011 à 10:55
Bonjour,

oui, le temps d'exécution des 2 outils est normal. Il est logique que tu ne les connaisses pas, ce sont des outils spécialisés.

Il reste encore des infections.

Fais ceci :

Copie dans le Presse-papier les lignes ci-dessous (sélectionne les avec la souris et fais simultanément Ctrl et C)

O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\FEMCQH.job
[MD5.00000000000000000000000000000000] [APT] [{62C40AA6-4406-467a-A5A5-DFDF1B559B7A}] (.Pas de propriétaire.) -- C:\Windows\TEMP\Tnj.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{BF1962D0-F2E3-46D1-BA09-1F6375012885}] (.Pas de propriétaire.) -- C:\Program Files\NCH Software\VideoPad\uninst.exe (.not file.)
O42 - Logiciel: Java 6 Update 22 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216022F0}
[HKCU\Software\AppDataLow\Software\Hotbar]
[HKCU\Software\Rvrvgzh]
[HKCU\Software\Zugo]
[HKLM\Software\Rvrvgzh]
O44 - LFC:[MD5.1C9788D15131ABC2D8A9C88F73B007DF] - 24.04.2011 - 22:18:34 ---A- . (...) -- C:\Windows\System32\mkugymdq.dll   [11776]
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityProviders) - (.Four-F - Qernel Mode Driver Manager.) -- C:\Windows\system32\mxkaqpud.dll
O54 - MCSP:[HKLM\...\ControlSet001\Control] - (SecurityProviders) - (.Four-F - Qernel Mode Driver Manager.) -- C:\Windows\system32\mxkaqpud.dll
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O87 - FAEL: "{BD501B7E-70EA-4971-B367-46041FDFD915}" |In - Domain - P6 - TRUE | .(...) -- C:\Users\Alexi\AppData\Local\Temp\7zS0700\setup\hpznui01.exe (.not file.)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-cd68-4f36-8d02-8c43722ee5da}]
[HKCU\Software\AppDataLow\Software\hotbar]


Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse (pas besoin de lien pour ce rapport)).

===

Fais redémarrer l'ordi, refais tourner ZHPDiag et poste le nouveau rapport dans un lien Cijoint.
0
Alors voici le rapport ZHPFix:

Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-08.05.2011-13-21-11.txt
Run by Alexi at 08.05.2011 13:21:11
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
O42 - Logiciel: Java 6 Update 22 - (.Oracle.) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216022F0} => Clé supprimée avec succès
HKCU\Software\AppDataLow\Software\Hotbar => Clé supprimée avec succès
HKCU\Software\Rvrvgzh => Clé supprimée avec succès
HKCU\Software\Zugo => Clé supprimée avec succès
HKLM\Software\Rvrvgzh => Clé supprimée avec succès
HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-cd68-4f36-8d02-8c43722ee5da} => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
{BD501B7E-70EA-4971-B367-46041FDFD915} => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityProviders) - (.Four-F - Qernel Mode Driver Manager.) -- C:\Windows\system32\mxkaqpud.dll => Donnée supprimée avec succès

========== Fichier(s) ==========
c:\windows\tasks\femcqh.job => Supprimé et mis en quarantaine
c:\windows\system32\mkugymdq.dll => Supprimé et mis en quarantaine
c:\windows\system32\mxkaqpud.dll => Supprimé et mis en quarantaine

========== Tache planifiée ==========
Task : {62C40AA6-4406-467a-A5A5-DFDF1B559B7A} => Tâche supprimée avec succès
Task : {BF1962D0-F2E3-46D1-BA09-1F6375012885} => Tâche supprimée avec succès


========== Récapitulatif ==========
6 : Clé(s) du Registre
3 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
3 : Fichier(s)
2 : Tache planifiée


End of the scan

Il ne ma pas demander de redémarrer à la fin du scan.


je redémarre maintenant et je lance ZHPDiag et poste le rapport avec cijoint.

Merci beaucoup
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici le rapport avec ZHPDiag:

http://www.cijoint.fr/cjlink.php?file=cj201105/cijsiYuPIl.txt

mon ordi va un peu mieux...il met "que" 5 minutes à ouvrir un session windows.

Encore merci
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
8 mai 2011 à 14:15
Re,

réactive la restauration système.

===

Relance ZHPFix (ZHPFix cette fois-ci) avec ces lignes :

O4 - HKUS\S-1-5-18\..\Run: [KUGHGZXAKT] C:\Windows\TEMP\Tnk.exe (.not file.)
O4 - HKUS\S-1-5-18\..\Run: [NtWqIVLZEWZU] C:\Windows\TEMP\Tnl.exe (.not file.)
O4 - HKUS\S-1-5-18\..\Run: [KUGHGZXAKT] C:\Windows\TEMP\Tnk.exe (.not file.)
O4 - HKUS\S-1-5-18\..\Run: [NtWqIVLZEWZU] C:\Windows\TEMP\Tnl.exe (.not file.)
[HKCU\Software\Conduit]
[HKLM\Software\Conduit]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 07.05.2011 - 23:05:20 ---A- . (...) -- C:\Windows\System32\tmp.tmp   [0]
O54 - MCSP:[HKLM\...\CurrentControlSet\Control] - (SecurityProviders) - (.not file.) -- 
O54 - MCSP:[HKLM\...\ControlSet001\Control] - (SecurityProviders) - (.not file.) --
O87 - FAEL: "{4B276657-9C01-42AF-97D7-3B8AA6DEA61F}" |In - Private - P6 - FALSE | .(...) -- C:\Users\Alexi\AppData\Local\Temp\7zS0700\setup\hpznui01.exe (.not file.)
O87 - FAEL: "{521A8F63-2035-4511-87CD-0B8F3ECF3318}" |In - Public - P6 - TRUE | .(...) -- C:\Users\Alexi\AppData\Local\Temp\7zS0700\setup\hpznui01.exe (.not file.)


Poste le rapport dans ta réponse.

Toujours aussi long au démarrage après ça ?

0
tu me dis de réactive la restauration système. C'est la procédure en dessous ou faut faire autre chose.

J'ai fait ZHPFix et c'est toujours aussi lent au démarrage.
voici le rapport:

Rapport de ZHPFix 1.12.3280 par Nicolas Coolman, Update du 02/05/2011
Fichier d'export Registre : C:\ZHPExportRegistry-08.05.2011-16-08-50.txt
Run by Alexi at 08.05.2011 16:08:50
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Clé(s) du Registre ==========
HKCU\Software\Conduit => Clé supprimée avec succès
HKLM\Software\Conduit => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKUS\S-1-5-18\..\Run: [KUGHGZXAKT] C:\Windows\TEMP\Tnk.exe (.not file.) => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [NtWqIVLZEWZU] C:\Windows\TEMP\Tnl.exe (.not file.) => Valeur supprimée avec succès
{4B276657-9C01-42AF-97D7-3B8AA6DEA61F} => Valeur supprimée avec succès
{521A8F63-2035-4511-87CD-0B8F3ECF3318} => Valeur supprimée avec succès

========== Fichier(s) ==========
c:\windows\temp\tnk.exe => Fichier absent
c:\windows\temp\tnl.exe => Fichier absent
c:\windows\system32\tmp.tmp => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Clé(s) du Registre
4 : Valeur(s) du Registre
3 : Fichier(s)


End of the scan
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
Modifié par Lyonnais92 le 8/05/2011 à 16:28
Re,

pour activer la restauration système, sert toi de ça :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

===

Fais redémarrer 3 fois de suite l'ordi.

pas de changement ?
@+
Science sans conscience n'est que ruine de l'âme. Rabelais
0
merci j'ai activer la restauration système sur C:

j'ai redémarrer l'ordi 3 fois il y a pas un grand changement.

faut-il que je refasse la manip de ton poste de 14h45?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
8 mai 2011 à 19:37
Re,

relance ZHPDiag.

Avant de lancer l'outil par la loupe, clique sur le tournevis et clique sur Tous.

Lance ensuite l'analyse et poste le rapport dans un lien Cijoint.
0
re,
quand je lance ZHPDiag en sélectionnant tous, il plante à 82%. j'ai essayer plusieurs fois. Je les laisser tourné toute la nuit et rien à faire.

une idée?

merci
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 mai 2011 à 12:29
Bonjour,

coche tout puis décoche la ligne O82.

Puis lance le scan.
0
ok j'ai décoché la ligne 82 voici le rapport

http://www.cijoint.fr/cjlink.php?file=cj201105/cijAvSxyWU.txt

Vraiment merci beaucoup de passer du temps pour m'aider. C'est très gentil.
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 mai 2011 à 15:35
Bonjour,

rien d'évident.

nettoie le cache de ton navigateur Chrome;*

Désinstalle Spybot S&D (qui n'a plus assez d'efficacité et peut te ralentir).

0
ok merci

le démarrage à l'air de se faire correctement.

Un fois de plus merci pour toute l'aide.

Encore une question avant de clore le sujet quel antivirus me conseil tu?
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 mai 2011 à 21:25
Bonsoir,

Antivir est très bien.

Il faut nettoyer ZHPDiag :

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique sur le A rouge (Nettoyeur de Tools).

Clique sur Nettoyer.

Fais redémarrer l'ordi pour terminer le nettoyage.

===

C'est Spybot S&D qui bloquait ?
0
non en faite avant de le supprimer, je l'es lancer une fois. Et il ma trouver 6 truc qui ma nettoyer et depuis plus de souci.

Et la je vient de faire le nettoyeur de tools.

et je vais supprimer maintenant S&D.

Excellente soirée
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 mai 2011 à 21:45
Re,

à la place de Spybot S&D, utilise MBAM version gratuite sans protection résidente :

1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

2) Télécharge Malwarebytes ' Anti-Malware (MBAM) et enregistre le sur ton Bureau.

choisis la version free.

hxxp://www.download.com/Malwarebytes-Anti-Malware/3000-8022_4

3) A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.

4) Double-clique sur l'icône Download_mbam-setup.exe sur ton bureau pour démarrer le programme d'installation.

5) Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées.

6) MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche :

7) Dans l'onglet analyse, vérifie que "Exécuter une analyse rapide" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.

8) MBAM analyse ton ordinateur. L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.

9) A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.

10) Si des malwares ont été détectés, leur liste s'affiche.
En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

11) MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)

12) Ferme MBAM en cliquant sur Quitter.

13) Poste le rapport dans ta réponse

Tu l'utiliseras "de temps en temps" après l'avoir mis à jour.
0
voilà le rapport de MBAM:

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6540

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

09.05.2011 23:29:55
mbam-log-2011-05-09 (23-29-55).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 145542
Temps écoulé: 2 minute(s), 2 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 1 536
9 mai 2011 à 23:40
Re,

parfait, je passe le topic en résolu.

Mais si tu as un souci, tu le réouvres.
0