Choix entre virus ou pas d'internet obligé
Résolu
math 2000
Messages postés
2833
Statut
Membre
-
math 2000 Messages postés 2833 Statut Membre -
math 2000 Messages postés 2833 Statut Membre -
Bonjour,
j'ai un virus ntj.exe qui me redirige vers de la pub et se dévellope rapidement .
si je supprime ntj.exe (dit comme infecté par malwarebit anti-malware et antivir)
mes pages wesb ne se chargent sur aucun navigateur par contre j'ai toujour accès à la radio par vlc . et quand je relance ntj.exe et redémarre mon navigateur une fois sur 3 un lien google et redirigé vers shopper repport.
j'ai vu que vous demandiez souvent un scanner hidjackthis donc voici le mien
merci d'avance
j'ai un virus ntj.exe qui me redirige vers de la pub et se dévellope rapidement .
si je supprime ntj.exe (dit comme infecté par malwarebit anti-malware et antivir)
mes pages wesb ne se chargent sur aucun navigateur par contre j'ai toujour accès à la radio par vlc . et quand je relance ntj.exe et redémarre mon navigateur une fois sur 3 un lien google et redirigé vers shopper repport.
j'ai vu que vous demandiez souvent un scanner hidjackthis donc voici le mien
merci d'avance
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 5007
Windows 6.1.7600
Internet Explorer 9.0.7930.16406
18/06/2011 13:54:07
mbam-log-2011-06-18 (13-54-07).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 151977
Temps écoulé: 8 minute(s), 7 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 53
Valeur(s) du Registre infectée(s): 3
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 15
Fichier(s) infecté(s): 25
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\shopperreports.asyncreporter (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.asyncreporter.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.dwnldr (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.dwnldr.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.hbguru (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.hbguru.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.reportdata (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.reportdata.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.reporter (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.reporter.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.triggerimmidiate (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.triggerimmidiate.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.triggerimmidiateorrandomts (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.triggerimmidiateorrandomts.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.triggeronceinday (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shopperreports.triggeronceinday.1 (Adware.ShopperReports) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport2.hbax (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{f244a744-534d-4a46-855f-c0c7e9f27daa} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{030c9927-10fc-4169-97a2-55becd5d88d8} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{258c9770-1713-4021-8d7e-1f184a2bd754} (Adware.ShoppingReport2) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{258c9770-1713-4021-8d7e-1f184a2bd754} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{3e2dfd6a-4e20-4d4c-aa8b-e1f9dbef3c80} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{714e0876-fcee-49ce-a429-b9ad8aefcb56} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{bdea95cf-f0e6-41e0-bd3d-b00f39a4e939} (Adware.ShoppingReport2) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{bdea95cf-f0e6-41e0-bd3d-b00f39a4e939} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{dd15bcc0-5fe9-4690-a957-99fa60ed9d26} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport2.hbax.1 (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport2.hbinfoband (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport2.hbinfoband.1 (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport2.iebutton (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport2.iebutton.1 (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport2.iebuttona (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport2.iebuttona.1 (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport2.rprtctrl (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\shoppingreport2.rprtctrl.1 (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{0eb3f101-224a-4b2b-9e5b-df720857529c} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{a1f1ecd3-4806-44c6-a869-f0dadf11c57c} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\AppID\{0d82acd6-a652-4496-a298-2bde705f4227} (Adware.ClickPotato) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{b035ba6b-57cd-4f72-b545-65be465fcaf6} (Adware.ShoppingReport2) -> No action taken.
HKEY_CLASSES_ROOT\Typelib\{d44fd6f0-9746-484e-b5c4-c66688393872} (Adware.ShoppingReport2) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{db38e21a-0133-419d-92ad-ecdfd5244d6d} (Adware.ShoppingReport2) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{eb620c54-e229-4942-87ce-e717109fc8c6} (Adware.ShoppingReport2) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a078f691-9c07-4af2-bf43-35e79eecf8b7} (Adware.Softomate) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89f88394-3828-4d03-a0cf-8203604c3da6} (Adware.Hotbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{d4233f04-1789-483c-a137-731e8f113dd5} (Adware.Hotbar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\shoppingreport2 (Adware.ShoppingReport2) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> No action taken.
HKEY_CLASSES_ROOT\AppID\Pltfrm.DLL (Adware.ClickPotato) -> No action taken.
HKEY_CURRENT_USER\Software\hblitesa (Adware.HotBar) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\ShopperReports3 (Adware.ShopperReports) -> No action taken.
HKEY_CURRENT_USER\Software\ShoppingReport2 (Adware.ShoppingReport2) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\ShopperReports3 (Adware.ShopperReports) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> No action taken.
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\shopperreports 3.1.69.0 (Adware.HotBar) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform\srs_it_e8790773bc7659563ea996 (Malware.Trace) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions\shopperreports@shopperreports.com (ShopperReports) -> No action taken.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Users\mathlunique\AppData\Roaming\ShopperReports3 (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3 (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0 (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome\content (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\components (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShoppingReport2 (Adware.ShoppingReport2) -> No action taken.
C:\Program Files (x86)\ShoppingReport2\Bin (Adware.ShoppingReport2) -> No action taken.
C:\Program Files (x86)\ShoppingReport2\Bin\2.7.34 (Adware.ShoppingReport2) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\InstallPedia (Adware.InstallPedia) -> No action taken.
Fichier(s) infecté(s):
C:\Program Files (x86)\ShoppingReport2\Bin\2.7.34\ShoppingReport.dll (Adware.ShoppingReport2) -> No action taken.
C:\Program Files (x86)\Mozilla Firefox\plugins\npclntax_HBLiteSA.dll (Adware.Hotbar) -> No action taken.
C:\$Recycle.Bin\S-1-5-21-2166240323-4015774709-4003710123-1005\$RL5U9X4.0\HBLiteSA.exe (Adware.Hotbar) -> No action taken.
C:\Downloads\DLcine_VLC_Media_player.exe (Trojan.Dropper) -> No action taken.
C:\Downloads\VLCSetup.exe (Adware.Hotbar) -> No action taken.
C:\Windows\System32\Utils.dll (Adware.InstallPedia) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\CmndFF.dll (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\link.ico (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome.manifest (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\install.rdf (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome\content\infopane.js (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\chrome\content\InfoPane.xul (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\components\BrowserExtensionFF.dll (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShopperReports3\bin\3.1.69.0\firefox\firefoxtoolbar\extensions\components\BrowserExtensionFF.xpt (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\ShoppingReport2\Uninst.exe (Adware.ShoppingReport2) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports\About Us.lnk (Adware.ShopperReports) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports\Customer Support.lnk (Adware.ShopperReports) -> No action taken.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports\ShopperReports Uninstall Instructions.lnk (Adware.ShopperReports) -> No action taken.
C:\Program Files (x86)\InstallPedia\Ionic.Zip.Reduced.dll (Adware.InstallPedia) -> No action taken.
C:\Program Files (x86)\InstallPedia\lnetworker.exe (Adware.InstallPedia) -> No action taken.
C:\Program Files (x86)\InstallPedia\networker.exe (Adware.InstallPedia) -> No action taken.
C:\Program Files (x86)\InstallPedia\pref_updater.exe (Adware.InstallPedia) -> No action taken.
C:\Program Files (x86)\InstallPedia\service.exe (Adware.InstallPedia) -> No action taken.
C:\Program Files (x86)\InstallPedia\Utils.dll (Adware.InstallPedia) -> No action taken.
C:\Windows\Tasks\{22116563-108C-42c0-A7CE-60161B75E508}.job (Trojan.Downloader) -> No action taken.
A voir également:
- Choix entre virus ou pas d'internet obligé
- Liste déroulante de choix excel - Guide
- Virus mcafee - Accueil - Piratage
- Gps sans internet - Guide
- D'où peut venir un problème de connexion internet sur un ordinateur ? - Guide
- Complete internet repair - Télécharger - Web & Internet
36 réponses
il m'a supprimer des extensions chrome !!!
Tu veux qu'on remette des extensions indésirables ?
Comment va le pc ?
grrrr.....recolle moi un nouveau rapport ZhpDiag histoire de vérifier si rien n'est revenu entre temps .
j'ai eu un message d'erreur mais j'ai quand même le rapport qui a fonctionné
http://www.cijoint.fr/cj201106/cijms14zBR.txt
le message est "'l ordinal 1108 est introuvable dans la bibliothèque de lien dinamique wsock32.dll."
j'ai fait une recherche j'ai les même symptôme que cette personne qui n'a pas résolu son post https://forums.commentcamarche.net/forum/affich-22203220-virus-perdue
http://www.cijoint.fr/cj201106/cijms14zBR.txt
le message est "'l ordinal 1108 est introuvable dans la bibliothèque de lien dinamique wsock32.dll."
j'ai fait une recherche j'ai les même symptôme que cette personne qui n'a pas résolu son post https://forums.commentcamarche.net/forum/affich-22203220-virus-perdue
Tu m'as collé le rapport de ZhpFix mais moi je veux un nouveau rapport ZhpDiag
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Je me demande si ton probleme ne vient pas de la :
Tu as 6 navigateurs d'installés !
Pourquoi tous ces navigateurs ?
MSIE: Internet Explorer v9.0.8112.16421 (Defaut) OPIE: Opera v11.50 beta build 1027 MFIE: Mozilla Firefox v MFIE: Mozilla Firefox 4.0.1 v MFIE: Mozilla Firefox 5.0 v GCIE: Google Chrome v14.0.794.0
Tu as 6 navigateurs d'installés !
Pourquoi tous ces navigateurs ?
ok,on faire ça :
Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)
O2 - BHO: SuggestMeYesBHO [64Bits] - {0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé orpheline
[HKLM\Software\Babylon]
O87 - FAEL: "TCP Query User{EB543A6E-50D9-4FBC-BF09-52AB1352DB2E}C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{89D980BE-C556-4860-BE3A-06670D82011A}C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "TCP Query User{552CC91A-9BFA-42B8-9526-3C589AE5B0CE}C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe (.not file.)
O87 - FAEL: "UDP Query User{0FBEF7A8-AF29-49C9-A232-B19375219E4C}C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe (.not file.)
C:\Users\mathlunique\Appdata\LocalLow\ShoppingReport2
C:\Users\mathlunique\AppData\Roaming\Mozilla\Firefox\Profiles\xeaac55a.2\Extensions\toolbar@ask.com
Proxyfix
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
Copie dans le Presse-papier les lignes ci-dessous en gras (sélectionne les avec la souris et fais simultanément Ctrl et C)
O2 - BHO: SuggestMeYesBHO [64Bits] - {0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé orpheline
[HKLM\Software\Babylon]
O87 - FAEL: "TCP Query User{EB543A6E-50D9-4FBC-BF09-52AB1352DB2E}C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "UDP Query User{89D980BE-C556-4860-BE3A-06670D82011A}C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
O87 - FAEL: "TCP Query User{552CC91A-9BFA-42B8-9526-3C589AE5B0CE}C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe (.not file.)
O87 - FAEL: "UDP Query User{0FBEF7A8-AF29-49C9-A232-B19375219E4C}C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe (.not file.)
C:\Users\mathlunique\Appdata\LocalLow\ShoppingReport2
C:\Users\mathlunique\AppData\Roaming\Mozilla\Firefox\Profiles\xeaac55a.2\Extensions\toolbar@ask.com
Proxyfix
Déconnecte toi d'Internet et ferme toutes les applications ouvertes.
Pour Xp : Double clique sur l'icône ZHPFix.exe sur ton Bureau.
Pour Vista et W7 : Clique droit sur l'icône ZHPFix.exe sur ton Bureau,
puis sélectionne 'Exécuter en tant qu'administrateur'.
Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la malette cachée par la feuille.
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur OK, ce qui fait apparaître un carré à gauche de chaque ligne.
Clique sur "Tous" puis sur "Nettoyer".
Laisse l'outil travailler.
Si il te demande de redémarrer l'ordi pour achever le nettoyage, fais le immédiatement.
Le rapport d'exécution va apparaître dans la fenêtre.
Copie le dans ta réponse.
Rapport de ZHPFix 1.12.3317 par Nicolas Coolman, Update du 18/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-22-06-2011-21-54-23.txt
Run by mathlunique at 22/06/2011 21:54:53
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Users\mathlunique\AppData\Roaming\Mozilla\Firefox\Profiles\xeaac55a.2\Extensions\toolbar@ask.com
========== Valeur(s) du Registre ==========
ABSENT TCP Query User{EB543A6E-50D9-4FBC-BF09-52AB1352DB2E}C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT UDP Query User{89D980BE-C556-4860-BE3A-06670D82011A}C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT TCP Query User{552CC91A-9BFA-42B8-9526-3C589AE5B0CE}C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe
ABSENT UDP Query User{0FBEF7A8-AF29-49C9-A232-B19375219E4C}C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe
========== Fichier(s) ==========
ABSENT Folder/File: c:\users\mathlunique\appdata\locallow\shoppingreport2
========== Récapitulatif ==========
1 : Processus mémoire
4 : Valeur(s) du Registre
1 : Fichier(s)
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-22-06-2011-21-54-23.txt
Run by mathlunique at 22/06/2011 21:54:53
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Users\mathlunique\AppData\Roaming\Mozilla\Firefox\Profiles\xeaac55a.2\Extensions\toolbar@ask.com
========== Valeur(s) du Registre ==========
ABSENT TCP Query User{EB543A6E-50D9-4FBC-BF09-52AB1352DB2E}C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT UDP Query User{89D980BE-C556-4860-BE3A-06670D82011A}C:\users\mathlunique\appdata\roaming\cacaoweb\cacaoweb.exe
ABSENT TCP Query User{552CC91A-9BFA-42B8-9526-3C589AE5B0CE}C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe
ABSENT UDP Query User{0FBEF7A8-AF29-49C9-A232-B19375219E4C}C:\users\mathlunique\appdata\local\mediaget2\mediaget.exe
========== Fichier(s) ==========
ABSENT Folder/File: c:\users\mathlunique\appdata\locallow\shoppingreport2
========== Récapitulatif ==========
1 : Processus mémoire
4 : Valeur(s) du Registre
1 : Fichier(s)
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan
Ouvre ZhpDiag puis clique sur la fleche verte (update) .>Une fois mis a jour réouvre ZhpFix et clique sur l'onglet "Proxyfix" .
Rapport de ZHPFix 1.12.3325 par Nicolas Coolman, Update du 23/06/2011
Fichier d'export Registre :
Run by mathlunique at 23/06/2011 21:43:40
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
========== Récapitulatif ==========
1 : Valeur(s) du Registre
========== Chemin du fichier rapport ==========
C:\Users\mathlunique\Desktop\ZHPFixReport.txt
End of the scan
Fichier d'export Registre :
Run by mathlunique at 23/06/2011 21:43:40
Windows 7 Home Premium Edition, 64-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
ProxyFix : Configuration proxy supprimée avec succès
========== Récapitulatif ==========
1 : Valeur(s) du Registre
========== Chemin du fichier rapport ==========
C:\Users\mathlunique\Desktop\ZHPFixReport.txt
End of the scan
je l'ai partout mais avec des redirection de pub ou vers google
Je comprend pas bien ....Google est un moteur de recherche .
Google n'est pas ta page d'accueil d'habitude ?
Qu'appelle tu "redirections de pubs" ? Quand tu clique sur un lien ,tu es redirigé vers un autre site ? Lequel ? Ou est ce que ce sont des pages de pubs qui s'affiche par dessus ta page web ?
quand je fais une recherche sur google dans google chrome et que je clique sur un lien parfois pas tout le temps je me retrouve sur une page pour un logiciel qui veut me booster l'ordi comme il dit sois sur la page google.com .c'est pas afficher par dessus c'est la page qui est remplacé mais l'url lui n'est pas changé et en actualisant 2 ou 3 fosi j'arrive à avoir la page .
et je n'ai internet sous chrome que en activant proxpn ou en lançant le virus dont je parlais au début ntj.exe
là je suis sous internet explorer (qui fonctionne normalement )pour ne pas empirer le problème
et je n'ai internet sous chrome que en activant proxpn ou en lançant le virus dont je parlais au début ntj.exe
là je suis sous internet explorer (qui fonctionne normalement )pour ne pas empirer le problème
Je crois que je viens de comprendre avec ton premier message :
En fait tu as sorti ntj.exe de la quarantaine pour faire fonctionner ton navigateur ? C'est bien ça ?
j'ai un virus ntj.exe qui me redirige vers de la pub et se dévellope rapidement . si je supprime ntj.exe (dit comme infecté par malwarebit anti-malware et antivir) mes pages wesb ne se chargent sur aucun navigateur par contre j'ai toujour accès à la radio par vlc . et quand je relance ntj.exe et redémarre mon navigateur une fois sur 3 un lien google et redirigé vers shopper repport.
En fait tu as sorti ntj.exe de la quarantaine pour faire fonctionner ton navigateur ? C'est bien ça ?
au début oui mais maintenant non .j'ai internet en utilisant le proxy
je viens d'installé un logiciel qui m'a un nettoyage ,tellement nettoyé que maintenant mon ordi hp HP PAVILION P6362FR redémarre en boucle et l'option réparé ne trouve rien donc je vais d'abord essayé de réparré mon systeme au pire je suis en train de faire de la place sur un disque externe pour sauvegarder les fichier avant de réinstaller
je viens d'installé un logiciel qui m'a un nettoyage ,tellement nettoyé que maintenant mon ordi hp HP PAVILION P6362FR redémarre en boucle et l'option réparé ne trouve rien donc je vais d'abord essayé de réparré mon systeme au pire je suis en train de faire de la place sur un disque externe pour sauvegarder les fichier avant de réinstaller
https://www.commentcamarche.net/telecharger/securite/8995-emsisoft-anti-malware/
c'est ce logiciel qui m'a cassé le démarrage j'ai le logo puis rien
c'est ce logiciel qui m'a cassé le démarrage j'ai le logo puis rien
gmailnotifier est un virus ?