Choix entre virus ou pas d'internet obligé

Résolu
math 2000 Messages postés 2833 Statut Membre -  
math 2000 Messages postés 2833 Statut Membre -
Bonjour,
j'ai un virus ntj.exe qui me redirige vers de la pub et se dévellope rapidement .
si je supprime ntj.exe (dit comme infecté par malwarebit anti-malware et antivir)
mes pages wesb ne se chargent sur aucun navigateur par contre j'ai toujour accès à la radio par vlc . et quand je relance ntj.exe et redémarre mon navigateur une fois sur 3 un lien google et redirigé vers shopper repport.

j'ai vu que vous demandiez souvent un scanner hidjackthis donc voici le mien
merci d'avance

Malwarebytes' Anti-Malware 1.46  
www.malwarebytes.org  

Version de la base de données: 5007  

Windows 6.1.7600  
Internet Explorer 9.0.7930.16406  

18/06/2011 13:54:07  
mbam-log-2011-06-18 (13-54-07).txt  

Type d'examen: Examen rapide  
Elément(s) analysé(s): 151977  
Temps écoulé: 8 minute(s), 7 seconde(s)  

Processus mémoire infecté(s): 0  
Module(s) mémoire infecté(s): 0  
Clé(s) du Registre infectée(s): 53  
Valeur(s) du Registre infectée(s): 3  
Elément(s) de données du Registre infecté(s): 0  
Dossier(s) infecté(s): 15  
Fichier(s) infecté(s): 25  

Processus mémoire infecté(s):  
(Aucun élément nuisible détecté)  

Module(s) mémoire infecté(s):  
(Aucun élément nuisible détecté)  

Clé(s) du Registre infectée(s):  
HKEY_CLASSES_ROOT\shopperreports.asyncreporter (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.asyncreporter.1 (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.dwnldr (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.dwnldr.1 (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.hbguru (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.hbguru.1 (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.reportdata (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.reportdata.1 (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.reporter (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.reporter.1 (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.triggerimmidiate (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.triggerimmidiate.1 (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.triggerimmidiateorrandomts (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.triggerimmidiateorrandomts.1 (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.triggeronceinday (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shopperreports.triggeronceinday.1 (Adware.ShopperReports) -> No action taken.  
HKEY_CLASSES_ROOT\shoppingreport2.hbax (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\TypeLib\{f244a744-534d-4a46-855f-c0c7e9f27daa} (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\Interface\{030c9927-10fc-4169-97a2-55becd5d88d8} (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\CLSID\{258c9770-1713-4021-8d7e-1f184a2bd754} (Adware.ShoppingReport2) -> No action taken.  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{258c9770-1713-4021-8d7e-1f184a2bd754} (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\CLSID\{3e2dfd6a-4e20-4d4c-aa8b-e1f9dbef3c80} (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\CLSID\{714e0876-fcee-49ce-a429-b9ad8aefcb56} (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\CLSID\{bdea95cf-f0e6-41e0-bd3d-b00f39a4e939} (Adware.ShoppingReport2) -> No action taken.  
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{bdea95cf-f0e6-41e0-bd3d-b00f39a4e939} (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\CLSID\{dd15bcc0-5fe9-4690-a957-99fa60ed9d26} (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\shoppingreport2.hbax.1 (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\shoppingreport2.hbinfoband (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\shoppingreport2.hbinfoband.1 (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\shoppingreport2.iebutton (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\shoppingreport2.iebutton.1 (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\shoppingreport2.iebuttona (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\shoppingreport2.iebuttona.1 (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\shoppingreport2.rprtctrl (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\shoppingreport2.rprtctrl.1 (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\Interface\{0eb3f101-224a-4b2b-9e5b-df720857529c} (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\Interface\{a1f1ecd3-4806-44c6-a869-f0dadf11c57c} (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\AppID\{0d82acd6-a652-4496-a298-2bde705f4227} (Adware.ClickPotato) -> No action taken.  
HKEY_CLASSES_ROOT\Typelib\{b035ba6b-57cd-4f72-b545-65be465fcaf6} (Adware.ShoppingReport2) -> No action taken.  
HKEY_CLASSES_ROOT\Typelib\{d44fd6f0-9746-484e-b5c4-c66688393872} (Adware.ShoppingReport2) -> No action taken.  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{db38e21a-0133-419d-92ad-ecdfd5244d6d} (Adware.ShoppingReport2) -> No action taken.  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{eb620c54-e229-4942-87ce-e717109fc8c6} (Adware.ShoppingReport2) -> No action taken.  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a078f691-9c07-4af2-bf43-35e79eecf8b7} (Adware.Softomate) -> No action taken.  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89f88394-3828-4d03-a0cf-8203604c3da6} (Adware.Hotbar) -> No action taken.  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{d4233f04-1789-483c-a137-731e8f113dd5} (Adware.Hotbar) -> No action taken.  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\shoppingreport2 (Adware.ShoppingReport2) -> No action taken.  
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> No action taken.  
HKEY_CLASSES_ROOT\AppID\Pltfrm.DLL (Adware.ClickPotato) -> No action taken.  
HKEY_CURRENT_USER\Software\hblitesa (Adware.HotBar) -> No action taken.  
HKEY_CURRENT_USER\SOFTWARE\ShopperReports3 (Adware.ShopperReports) -> No action taken.  
HKEY_CURRENT_USER\Software\ShoppingReport2 (Adware.ShoppingReport2) -> No action taken.  
HKEY_LOCAL_MACHINE\SOFTWARE\ShopperReports3 (Adware.ShopperReports) -> No action taken.  
HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> No action taken.  

Valeur(s) du Registre infectée(s):  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\shopperreports 3.1.69.0 (Adware.HotBar) -> No action taken.  
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\srs_it_e8790773bc7659563ea996 (Malware.Trace) -> No action taken.  
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions\shopperreports@shopperreports.com (ShopperReports) -> No action taken.  

Elément(s) de données du Registre infecté(s):  
(Aucun élément nuisible détecté)  

Dossier(s) infecté(s):  
C:\Users\mathlunique\AppData\Roaming\ShopperReports3 (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3 (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0 (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome\content (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\components (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShoppingReport2 (Adware.ShoppingReport2) -> No action taken.  
C:\Program Files (x86)\ShoppingReport2\Bin (Adware.ShoppingReport2) -> No action taken.  
C:\Program Files (x86)\ShoppingReport2\Bin\2.7.34 (Adware.ShoppingReport2) -> No action taken.  
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\InstallPedia (Adware.InstallPedia) -> No action taken.  

Fichier(s) infecté(s):  
C:\Program Files (x86)\ShoppingReport2\Bin\2.7.34\ShoppingReport.dll (Adware.ShoppingReport2) -> No action taken.  
C:\Program Files (x86)\Mozilla Firefox\plugins\npclntax_HBLiteSA.dll (Adware.Hotbar) -> No action taken.  
C:\$Recycle.Bin\S-1-5-21-2166240323-4015774709-4003710123-1005\$RL5U9X4.0\HBLiteSA.exe (Adware.Hotbar) -> No action taken.  
C:\Downloads\DLcine_VLC_Media_player.exe (Trojan.Dropper) -> No action taken.  
C:\Downloads\VLCSetup.exe (Adware.Hotbar) -> No action taken.  
C:\Windows\System32\Utils.dll (Adware.InstallPedia) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\CmndFF.dll (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\link.ico (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome.manifest (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\install.rdf (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome\content\infopane.js (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome\content\InfoPane.xul (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\components\BrowserExtensionFF.dll (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\components\BrowserExtensionFF.xpt (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\ShoppingReport2\Uninst.exe (Adware.ShoppingReport2) -> No action taken.  
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports\About Us.lnk (Adware.ShopperReports) -> No action taken.  
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports\Customer Support.lnk (Adware.ShopperReports) -> No action taken.  
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports\ShopperReports Uninstall Instructions.lnk (Adware.ShopperReports) -> No action taken.  
C:\Program Files (x86)\InstallPedia\Ionic.Zip.Reduced.dll (Adware.InstallPedia) -> No action taken.  
C:\Program Files (x86)\InstallPedia\lnetworker.exe (Adware.InstallPedia) -> No action taken.  
C:\Program Files (x86)\InstallPedia\networker.exe (Adware.InstallPedia) -> No action taken.  
C:\Program Files (x86)\InstallPedia\pref_updater.exe (Adware.InstallPedia) -> No action taken.  
C:\Program Files (x86)\InstallPedia\service.exe (Adware.InstallPedia) -> No action taken.  
C:\Program Files (x86)\InstallPedia\Utils.dll (Adware.InstallPedia) -> No action taken.  
C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> No action taken.  


A voir également:

36 réponses

jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
il m'a supprimer des extensions chrome !!!


Tu veux qu'on remette des extensions indésirables ?

Comment va le pc ?
0
math 2000 Messages postés 2833 Statut Membre 405
 
pareil internet ne démarre que quand je lance proXPN .
gmailnotifier est un virus ?
0
math 2000 Messages postés 2833 Statut Membre 405
 
je suis de plus en plus redirigé vers de la pub ou vers la page de google .d' où ça peut venir ?
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
grrrr.....recolle moi un nouveau rapport ZhpDiag histoire de vérifier si rien n'est revenu entre temps .
0
math 2000 Messages postés 2833 Statut Membre 405
 
j'ai eu un message d'erreur mais j'ai quand même le rapport qui a fonctionné
http://www.cijoint.fr/cj201106/cijms14zBR.txt

le message est "'l ordinal 1108 est introuvable dans la bibliothèque de lien dinamique wsock32.dll."


j'ai fait une recherche j'ai les même symptôme que cette personne qui n'a pas résolu son post https://forums.commentcamarche.net/forum/affich-22203220-virus-perdue
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Tu m'as collé le rapport de ZhpFix mais moi je veux un nouveau rapport ZhpDiag
0
math 2000 Messages postés 2833 Statut Membre 405
 
désolé voici le bon http://www.cijoint.fr/cj201106/cijd4e98Xv.txt
0
math 2000 Messages postés 2833 Statut Membre 405
 
je ne suis plus redirigé vers des pubs c'est repartit tout seul ,il reste juste le fait que internet dans les navigateurs ne marche pas sans le processus de proxpn


edit c'est revenu je suis redirigé vers google mais l'adresse n'est pas celle de google
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
J'étais absent ..Je regarde ton rapport et donne suite demain .
0
math 2000 Messages postés 2833 Statut Membre 405
 
ok merci
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Je me demande si ton probleme ne vient pas de la :
MSIE: Internet Explorer v9.0.8112.16421 (Defaut)
OPIE: Opera v11.50 beta build 1027
MFIE: Mozilla Firefox v
MFIE: Mozilla Firefox 4.0.1 v
MFIE: Mozilla Firefox 5.0 v
GCIE: Google Chrome v14.0.794.0


Tu as 6 navigateurs d'installés !

Pourquoi tous ces navigateurs ?
0
math 2000 Messages postés 2833 Statut Membre 405
 
j'aime bien testé les navigateurs mais je vois pas comment ça pourrais changé quelque chose
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
IE est ton navigateur par défaut actuellement mais avec lequel surfe tu ?

0
math 2000 Messages postés 2833 Statut Membre 405
 
chrome et firefox quand j'ai besoins de cetaine extensions sauf que en ce moment je n'arrivbe pas à mettre de vidéo sur dailymotion ou youtube avec tout les navigateur sauf opéra
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
ok,on faire ça :

Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)

O2 - BHO: SuggestMeYesBHO [64Bits] - {0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé orpheline
[HKLM\Software\Babylon]
O87 - FAEL: "TCP Query User{EB543A6E-50D9-4FBC-BF09-52AB1352DB2E}C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{89D980BE-C556-4860-BE3A-06670D82011A}C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "TCP Query User{552CC91A-9BFA-42B8-9526-3C589AE5B0CE}C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe (.not file.)
O87 - FAEL: "UDP Query User{0FBEF7A8-AF29-49C9-A232-B19375219E4C}C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe (.not file.)
C:\Users\mathlunique\Appdata\LocalLow\ShoppingReport2
C:\Users\mathlunique\AppData\Roaming\Mozilla\Firefox\Profiles\xeaac55a.2\Extensions\toolbar@ask.com
Proxyfix


Déconnecte toi d'Internet et ferme toutes les applications ouvertes.


Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.

Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.

Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.

Clique sur "Tous" puis sur "Nettoyer".

Laisse l'outil travailler.

Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.

Le rapport d'exécution va apparaître dans la fenêtre.

Copie le dans ta réponse.
0
math 2000 Messages postés 2833 Statut Membre 405
 
Rapport de ZHPFix 1.12.3317 par Nicolas Coolman, Update du 18/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-22-06-2011-21-54-23.txt
Run by mathlunique at 22/06/2011 21:54:53
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Users\mathlunique\AppData\Roaming\Mozilla\Firefox\Profiles\xeaac55a.2\Extensions\toolbar@ask.com

========== Valeur(s) du Registre ==========
ABSENT TCP Query User{EB543A6E-50D9-4FBC-BF09-52AB1352DB2E}C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT UDP Query User{89D980BE-C556-4860-BE3A-06670D82011A}C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT TCP Query User{552CC91A-9BFA-42B8-9526-3C589AE5B0CE}C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe
ABSENT UDP Query User{0FBEF7A8-AF29-49C9-A232-B19375219E4C}C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe

========== Fichier(s) ==========
ABSENT Folder/File: c:\users\mathlunique\appdata\locallow\shoppingreport2


========== Récapitulatif ==========
1 : Processus mémoire
4 : Valeur(s) du Registre
1 : Fichier(s)


========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt


End of the scan
0
math 2000 Messages postés 2833 Statut Membre 405
 
sur chrome maintenant ci joint m'envoie sur une pub et fait craché le navigateur
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Ouvre ZhpFix (icone seringue) puis clique sur l'onglet "ProxyFix" .
0
math 2000 Messages postés 2833 Statut Membre 405
 
violation d'accès à l'adresse 00427C8A dans le module "ZHPFix.exe". Lecture de l'adresse 00000008
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Je vais voir avec l'auteur de ZhpDiag ...Je te tient au jus .
0
math 2000 Messages postés 2833 Statut Membre 405
 
merci
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Ouvre ZhpDiag puis clique sur la fleche verte (update) .>Une fois mis a jour réouvre ZhpFix et clique sur l'onglet "Proxyfix" .
0
math 2000 Messages postés 2833 Statut Membre 405
 
message d'erreur unknow file serveur je vais voir si je peux mettre à jour manuellement
0
math 2000 Messages postés 2833 Statut Membre 405
 
Rapport de ZHPFix 1.12.3325 par Nicolas Coolman, Update du 23/06/2011
Fichier d'export Registre :
Run by mathlunique at 23/06/2011 21:43:40
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès


========== Récapitulatif ==========
1 : Valeur(s) du Registre


========== Chemin du fichier rapport ==========
C:\Users\mathlunique\Desktop\ZHPFixReport.txt


End of the scan
0
math 2000 Messages postés 2833 Statut Membre 405
 
j'ai refais un test ,toujours pas d'internet sans proxy
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Tu n'as plus du tout acces au net depuis le pc ?
0
math 2000 Messages postés 2833 Statut Membre 405
 
si avec internet explorer 9 seulement ou sinon en lançant proxpn je l'ai partout mais avec des redirection de pub ou vers google
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
je l'ai partout mais avec des redirection de pub ou vers google


Je comprend pas bien ....Google est un moteur de recherche .

Google n'est pas ta page d'accueil d'habitude ?

Qu'appelle tu "redirections de pubs" ? Quand tu clique sur un lien ,tu es redirigé vers un autre site ? Lequel ? Ou est ce que ce sont des pages de pubs qui s'affiche par dessus ta page web ?
0
math 2000 Messages postés 2833 Statut Membre 405
 
quand je fais une recherche sur google dans google chrome et que je clique sur un lien parfois pas tout le temps je me retrouve sur une page pour un logiciel qui veut me booster l'ordi comme il dit sois sur la page google.com .c'est pas afficher par dessus c'est la page qui est remplacé mais l'url lui n'est pas changé et en actualisant 2 ou 3 fosi j'arrive à avoir la page .

et je n'ai internet sous chrome que en activant proxpn ou en lançant le virus dont je parlais au début ntj.exe
là je suis sous internet explorer (qui fonctionne normalement )pour ne pas empirer le problème
0
math 2000 Messages postés 2833 Statut Membre 405
 
et même sous ie en fait j'ai de la pub ou google. alors que le proxy est désactivé

si je fais une recherche sur bing même résultat
0
jfkpresident Messages postés 13877 Statut Contributeur sécurité 1 175
 
Je crois que je viens de comprendre avec ton premier message :

j'ai un virus ntj.exe qui me redirige vers de la pub et se dévellope rapidement .
si je supprime ntj.exe (dit comme infecté par malwarebit anti-malware et antivir)
mes pages wesb ne se chargent sur aucun navigateur par contre j'ai toujour accès à la radio par vlc . et quand je relance ntj.exe et redémarre mon navigateur une fois sur 3 un lien google et redirigé vers shopper repport. 


En fait tu as sorti ntj.exe de la quarantaine pour faire fonctionner ton navigateur ? C'est bien ça ?
0
math 2000 Messages postés 2833 Statut Membre 405
 
au début oui mais maintenant non .j'ai internet en utilisant le proxy
je viens d'installé un logiciel qui m'a un nettoyage ,tellement nettoyé que maintenant mon ordi hp HP PAVILION P6362FR redémarre en boucle et l'option réparé ne trouve rien donc je vais d'abord essayé de réparré mon systeme au pire je suis en train de faire de la place sur un disque externe pour sauvegarder les fichier avant de réinstaller
0
math 2000 Messages postés 2833 Statut Membre 405
 
https://www.commentcamarche.net/telecharger/securite/8995-emsisoft-anti-malware/
c'est ce logiciel qui m'a cassé le démarrage j'ai le logo puis rien
0
math 2000 Messages postés 2833 Statut Membre 405
 
avec un cd linux je vais chercher si je trouve les fichiers en quarantaine pour les replacer. il faut juste que je trouve le chemin
0
math 2000 Messages postés 2833 Statut Membre 405
 
j'ai tout réinstallé .merci quand même de ton aide
0
Llama Messages postés 81 Statut Membre 1
 
Salut,
J'en connais pas assez pour te dire ou est le problème mais ce serait moi je formaterais histoire d'être tranquille, mais c'est peut être un peu bourrin^^
-2
math 2000 Messages postés 2833 Statut Membre 405
 
merci mais j'espere quand même qu'il y a une autre solution.Pourrais tu me dire si les ordis non infectés ont un fichier nrt.exe au cas où que ce sois que le mien qu'il soit infecté et que je puisse le remplacer par celui d'un autre ordi
0
Llama Messages postés 81 Statut Membre 1
 
Je vais regarder ça sur le mien. Sinon as-tu essayé avec un autre navigateur web ?
0
math 2000 Messages postés 2833 Statut Membre 405
 
oui j'ai fait chrome opéra firefox et il faut que je réinstalle internet explorer
0
Llama Messages postés 81 Statut Membre 1
 
Moi je l'ai pas. Désolé, je peux pas t'aider plus :/
0
math 2000 Messages postés 2833 Statut Membre 405
 
merci quand même
0