Xp antispyware 2012 bloque l'accès internet

Résolu
brigitte57 Messages postés 47 Statut Membre -  
 g3n-h@ckm@n -
Bonjour,

sur l'ordi de mon mari nous avons le mm problème, mais pas moyen d'accéder a internet, en mode sans échec, j'ai donc téléchargé le fichier roguekiller pour lui envoyer, mais sa messagerie lui bloque. pas moyen d'accéder non plus a internet explorer et en mode sans échec avec prise en charge réseau : il n'y a pas de connexion internet(en wifi) !
que faire ??

merci d'avance de votre aide précieuse !



A voir également:

41 réponses

Utilisateur anonyme
 
ok on y reviendra regarde si tu peux faire le script
0
brigitte57 Messages postés 47 Statut Membre
 
en attendant de reprendre plus tard car on doit (déjà bien en retard).....grand merci bonne soirée @+

faire glisser un fichier sur pre scan : pre script n'apparait pas....
0
Utilisateur anonyme
 
je ne m'avoue pas vaincu comme ca ^^

prends-le ici

http://dl.dropbox.com/u/21363431/Pre_Script.exe
0
brigitte57
 
hello, nous revoila, prêt pour combattre la suite ;-)



¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : pincemaille (Administrateurs)
Ordinateur : POSTE35
Système d'exploitation : Microsoft Windows XP (32 bits)
Internet Explorer : 8.0.6001.18702
Mozilla Firefox : 3.0.19 (fr)

Switchs possibles :

processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::

Script : 11:17:09

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


¤

¤¤¤¤¤¤¤¤¤¤ Suppression Drivers | Services

Service : Application Updater non actif



¤

Modification du registre effectuéé

¤

Supprimé : C:\Documents and Settings\All Users\Application Data\hw1bknq874beni6e51i228tag
Supprimé : C:\Documents and Settings\pincemaille.S2EA57.NET\Local Settings\Application Data\hw1bknq874beni6e51i228tag

¤

Absent : C:\Program Files\Application Updater
Absent : C:\Program Files\Fichiers communs\Spigot
Absent : C:\Documents and Settings\pincemaille.S2EA57.NET\Application Data\pdfforge
Absent : C:\Documents and Settings\pincemaille.S2EA57.NET\Application Data\Search Settings
Absent : C:\Program Files\Application Updater
Absent : C:\Program Files\pdfforge Toolbar

¤

Disques externes : 0 Objets réattribués
Disque Local : 7 Objets réattribués
Utilisateurs : 0 Objets réattribués
ProgramFiles : 0 Objets réattribués
Music : 0 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 0 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 0 Objets réattribués
Windows : 7 Objets réattribués
StartMenu : 0 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 4 Objets réattribués

¤

Fin : 11:19:25

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
re :)


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
brigitte57
 
voila le rapport :-)



======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 13:25:56 le 17/07/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 3 (X86)
pincemaille@POSTE35 ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}
Clé supprimée: HKLM\Software\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.0.19 (fr)] ****

FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\mozilla firefox\firefox.exe"
Components\aboutRights.js
Components\aboutRobots.js
Components\nsPostUpdateWin.js

-- C:\Documents and Settings\pincemaille.S2EA57.NET\Application Data\Mozilla\FireFox\Profiles\soj474j3.default --
Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\pincemaille.S2EA57.NET\\Mes documents
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://192.168.1.5/web-erp/index.php
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.19
Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=971163&p=

========================================

**** Internet Explorer Version [8.0.6001.18702] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 17/07/2011 13:26:10 (2634 Octet(s))

Fin à: 13:26:49, 17/07/2011

============== E.O.F ==============
0
Utilisateur anonyme
 
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
brigitte57
 
les voilà

http://www.cijoint.fr/cjlink.php?file=cj201107/cijDUu96dd.txt

http://www.cijoint.fr/cjlink.php?file=cj201107/cijJgvT5P7.txt
0
Utilisateur anonyme
 
bouh ! t'as pas respecté la config demandée ....
0
brigitte57
 
Problème:

Aprés double clic sur OTL , affichage tableau OTL by Pld Timer version 3.2.26.1. qui contient la touche Analyse

"Clique ici pour voir configuration", clic exécuter, apparait sur bureau et aprés?

"Clic sur Analyse", ce que j'ai fait où est l'erreur?
0
Utilisateur anonyme
 
la configuration est une vidéo executable qu'il faut donc ouvrir pour la lire et reproduire ce que tu vois , dans le logiciel OTL
0
brigitte57
 
Voilà les 2 nouveaux fichiers

http://www.cijoint.fr/cjlink.php?file=cj201107/cijG3Z6o7s.txt

http://www.cijoint.fr/cjlink.php?file=cj201107/cijgDO3Rto.txt
0
Utilisateur anonyme
 
bon je conseille de changer tous vos mots de passe par securité

=======================================

▶ Télécharge ici : USBFIX sur ton bureau

branche tous tes periphériques sans les ouvrir

/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :

▶ choisi l option Suppression

▶ UsbFix scannera ton pc , laisse travailler l outil.

▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
brigitte57 Messages postés 47 Statut Membre
 
############################## | UsbFix 7.049 | [Suppression]



Utilisateur: pincemaille (Administrateur) # POSTE35 [ ]

Mis à jour le 12/07/2011 par TeamXscript

Lancé à 17:28:39 | 17/07/2011

Site Web: http://www.teamxscript.org

Submit your sample: http://www.teamxscript.org/Upload.php

Contact: TeamXscript.ElDesaparecido@gmail.com



CPU: Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz

CPU 2: Intel(R) Core(TM)2 Duo CPU T8300 @ 2.40GHz

Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3

Internet Explorer 8.0.6001.18702



Pare-feu Windows: Désactivé /!\

Antivirus: F-PROT Antivirus for Windows 6.0 [Enabled | Updated]

RAM -> 2046 Mo

C:\ (%systemdrive%) -> Disque fixe # 149 Go (74 Go libre(s) - 50%) [OS] # NTFS

D:\ -> CD-ROM



################## | Éléments infectieux |



Supprimé! C:\Recycler\S-1-5-21-2888850211-2002387829-1167814658-2068

Supprimé! C:\Recycler\S-1-5-21-3738986835-3275274216-4272660339-1005

Supprimé! C:\Recycler\S-1-5-21-3738986835-3275274216-4272660339-500



################## | Registre |





################## | Mountpoints2 |





################## | Listing |



[10/08/2009 - 12:12:24 | D ] C:\038ec5faa3658afe5816e568

[17/07/2011 - 13:26:50 | N | 2773] C:\Ad-Report-CLEAN[1].txt

[25/04/2008 - 20:00:56 | N | 0] C:\AUTOEXEC.BAT

[13/07/2009 - 17:59:08 | N | 212] C:\boot.ini

[14/04/2008 - 14:00:00 | N | 4952] C:\Bootfont.bin

[25/04/2008 - 20:00:56 | N | 0] C:\CONFIG.SYS

[30/09/2008 - 16:09:21 | D ] C:\DELL

[27/09/2008 - 08:28:50 | N | 4644] C:\dell.sdr

[17/02/2010 - 17:12:34 | D ] C:\Documents and Settings

[27/09/2008 - 12:31:27 | D ] C:\drivers

[17/07/2011 - 13:29:46 | ASH | 2145349632] C:\hiberfil.sys

[27/09/2008 - 08:27:52 | D ] C:\I386

[30/08/2010 - 08:17:21 | D ] C:\Inetpub

[25/04/2008 - 20:00:56 | N | 0] C:\IO.SYS

[17/07/2011 - 11:19:25 | D ] C:\Kill'em

[25/04/2008 - 20:00:56 | N | 0] C:\MSDOS.SYS

[03/05/2010 - 18:25:51 | RD ] C:\MSOCache

[14/04/2008 - 14:00:00 | N | 47564] C:\NTDETECT.COM

[14/04/2008 - 14:00:00 | N | 252240] C:\ntldr

[17/07/2011 - 13:29:44 | ASH | 2145386496] C:\pagefile.sys

[03/10/2008 - 15:33:22 | D ] C:\Poste35

[17/07/2011 - 13:25:52 | D ] C:\Program Files

[17/07/2011 - 17:37:03 | SHD ] C:\RECYCLER

[24/06/2011 - 09:49:29 | D ] C:\scanner

[13/07/2009 - 18:19:35 | N | 90] C:\Setup.log

[03/05/2010 - 18:54:38 | SHD ] C:\System Volume Information

[17/07/2011 - 17:37:03 | D ] C:\UsbFix

[17/07/2011 - 17:37:03 | A | 2447] C:\UsbFix.txt

[17/07/2011 - 13:30:47 | D ] C:\WINDOWS



################## | Vaccin |



C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)



################## | Upload |



Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_POSTE35.zip

http://www.teamxscript.org/Upload.php

Merci de votre contribution.
0
brigitte57 Messages postés 47 Statut Membre
 
la dernière opération a ôté la connexion wifi, donc plus d'accès !!
0
brigitte57 Messages postés 47 Statut Membre
 
l'ordi est planté !!!
0
Utilisateur anonyme
 
explique exactement
0
brigitte57 Messages postés 47 Statut Membre
 
en bidouillant, on a a nouveau le wifi, c OK
messagerie refonctionne aussi

donc la procédure est elle terminée ?
0
Utilisateur anonyme
 
ok refais un scan OTL stp usbfix n'a rien vu :(
0
Brigitte57
 
avec beaucoup de retard, grand merci pour tout.....cela fonctionne très bien.
0
Utilisateur anonyme
 
salut oui mais on avait pas fini ! ^^
0
brigitte57 Messages postés 47 Statut Membre
 
tu es rapide loll...
alors il faudra que je vois avec mon mari, car il est débordé, comme ca remarche, il s'en est contenté....je lui transmets,
bye @ +
0