Redirection sur liens commerciaux
rockwool63
Messages postés
22
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Depuis quelques temps je suis redirigé sur des lien commerciaux lorsque je fais des recherches sur google. J'ai changé de navigateur, scanné X fois mon ordi avec anti virus, malwarebytes... rien n'y fait.
Quelqu'un peut il m'aider ???
Merci
Depuis quelques temps je suis redirigé sur des lien commerciaux lorsque je fais des recherches sur google. J'ai changé de navigateur, scanné X fois mon ordi avec anti virus, malwarebytes... rien n'y fait.
Quelqu'un peut il m'aider ???
Merci
A voir également:
- Redirection sur liens commerciaux
- Vérificateur de liens - Guide
- Ou trouver les liens copiés sur android - Guide
- Telecharger liens direct - Accueil - Outils
- Avertissement de redirection - Forum Réseaux sociaux
- Liens copiés - Forum Mobile
40 réponses
Bonjour
On va faire une analyse de ton systéme.
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
On va faire une analyse de ton systéme.
* Télécharge ZHPDiag ( de Nicolas coolman ).
ou
ZHPDiag
ou
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou le lien FTP en secours :
ftp://zebulon.fr/ZHPDiag2.exe
***********************
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Merci de vote réponse rapide !
Je n'arrive pas à uploader le fichier sur l'un des 3 lien. L'upload s'&rrete à 13% puis le pointeur de souris se met en mode occupation....
Je n'arrive pas à uploader le fichier sur l'un des 3 lien. L'upload s'&rrete à 13% puis le pointeur de souris se met en mode occupation....
tu peux me l'envoyer par mp?
Pour cela clic sur nanard4700 ====> lui ecrire un message.
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
Pour cela clic sur nanard4700 ====> lui ecrire un message.
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Non .Ton lien mène juste sur le site too files.
Fais https://forums.commentcamarche.net/forum/affich-22714042-redirection-sur-liens-commerciaux#6
Fais https://forums.commentcamarche.net/forum/affich-22714042-redirection-sur-liens-commerciaux#6
On va faire différemment.
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\
* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection (Antivirus, Antispywares) /!\
* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Héberge le rapport C:\Combofix.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : Tuto Combofix
Tu peux me répondre a la suite de se sujet.;)
* rends toi sur ce site : https://www.virustotal.com/gui/
==>Analyse ce fichier:
----------------------------------------------------------------------
c:\windows\vidcap32.exe
et
windows\sel3110.exe
----------------------------------------------------------------------
* Cliquez sur Parcourir... :
* Sélectionnez le fichier que vous voulez analyser et cliquez sur Ouvrir :
* Cliquez ensuite sur Envoyez le fichier : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
* rends toi sur ce site : https://www.virustotal.com/gui/
==>Analyse ce fichier:
----------------------------------------------------------------------
c:\windows\vidcap32.exe
et
windows\sel3110.exe
----------------------------------------------------------------------
* Cliquez sur Parcourir... :
* Sélectionnez le fichier que vous voulez analyser et cliquez sur Ouvrir :
* Cliquez ensuite sur Envoyez le fichier : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
Ne colle plus tes réponses par mp mais ici..
Pour avancer refait un scan Zhpdiag et heberges le.
Ensuite colle le lien ici afin que je puisse analyser ton rapport.
Pour avancer refait un scan Zhpdiag et heberges le.
Ensuite colle le lien ici afin que je puisse analyser ton rapport.
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] AutocompletePro plugin for chrome v.1.0 (Activé)
[HKCU\Software\AutocompleteProBHO]
[HKLM\Software\PopCap]
[HKLM\Software\Classes\AppID\autocompletepro.dll]
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
O4 - Global Startup: C:\Users\Acer\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...) -- C:\Users\Acer\AppData\Local\Temp\ICReinstall\PDFConverterSetup[1].exe (.not file.)
O4 - Global Startup: C:\Users\Acer\Desktop\SCAN.lnk - Clé orpheline
O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.1" . (...) -- (.not file.)
O87 - FAEL: "TCP Query User{7B6DD88F-651A-441A-918E-FB701DA7675C}C:\users\acer\desktop\rescue.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O87 - FAEL: "UDP Query User{508F4412-1F95-44BA-BE1E-F771507F8773}C:\users\acer\desktop\rescue.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O42 - Logiciel: Winamp Toolbar - (.Pas de propriétaire.) [HKLM] -- Winamp Toolbar
[HKCU\Software\Winamp Toolbar]
O43 - CFD: 28/12/2010 - 17:45:06 - [2296098] ----D- C:\Program Files\Winamp Toolbar
O43 - CFD: 28/12/2010 - 17:45:04 - [433772] ----D- C:\ProgramData\Winamp Toolbar
O43 - CFD: 28/12/2010 - 18:02:00 - [33481] --H-D- C:\Users\Acer\AppData\Local\Winamp Toolbar
[HKCU\Software\Winamp Toolbar]
[HKLM\Software\Winamp Toolbar]
C:\Program Files\Winamp Toolbar
C:\ProgramData\Winamp Toolbar
C:\Users\Acer\AppData\Local\Winamp Toolbar
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] AutocompletePro plugin for chrome v.1.0 (Activé)
[HKCU\Software\AutocompleteProBHO]
[HKLM\Software\PopCap]
[HKLM\Software\Classes\AppID\autocompletepro.dll]
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
O4 - Global Startup: C:\Users\Acer\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...) -- C:\Users\Acer\AppData\Local\Temp\ICReinstall\PDFConverterSetup[1].exe (.not file.)
O4 - Global Startup: C:\Users\Acer\Desktop\SCAN.lnk - Clé orpheline
O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.1" . (...) -- (.not file.)
O87 - FAEL: "TCP Query User{7B6DD88F-651A-441A-918E-FB701DA7675C}C:\users\acer\desktop\rescue.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O87 - FAEL: "UDP Query User{508F4412-1F95-44BA-BE1E-F771507F8773}C:\users\acer\desktop\rescue.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O42 - Logiciel: Winamp Toolbar - (.Pas de propriétaire.) [HKLM] -- Winamp Toolbar
[HKCU\Software\Winamp Toolbar]
O43 - CFD: 28/12/2010 - 17:45:06 - [2296098] ----D- C:\Program Files\Winamp Toolbar
O43 - CFD: 28/12/2010 - 17:45:04 - [433772] ----D- C:\ProgramData\Winamp Toolbar
O43 - CFD: 28/12/2010 - 18:02:00 - [33481] --H-D- C:\Users\Acer\AppData\Local\Winamp Toolbar
[HKCU\Software\Winamp Toolbar]
[HKLM\Software\Winamp Toolbar]
C:\Program Files\Winamp Toolbar
C:\ProgramData\Winamp Toolbar
C:\Users\Acer\AppData\Local\Winamp Toolbar
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Après la procédure, le programmeZhp Fix m'a demandé d'annuler win amp (ce que j'ai fait), puis reste ouvert avec l'icone du pointeur ''en cours d'exécution'' c'est à dire le rond qui tourne....
j'ai relancer et cela m'a mit un message d'erreur
Impossible de creer le fichier
c/users/appdata/local/google/chrome/user/data/defaut/preference
Accès refusé
j'ai relancer et cela m'a mit un message d'erreur
Impossible de creer le fichier
c/users/appdata/local/google/chrome/user/data/defaut/preference
Accès refusé
Pour verifier ....
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Post un nouveau rapport zhpdiag.
Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
On va faire un nouveau script sans winamp.
Vires C:\Program Files\Winamp Manuellement
Ensuite fais zhpfix
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] AutocompletePro plugin for chrome v.1.0 (Activé)
[HKCU\Software\AutocompleteProBHO]
[HKLM\Software\PopCap]
[HKLM\Software\Classes\AppID\autocompletepro.dll]
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
O4 - Global Startup: C:\Users\Acer\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...) -- C:\Users\Acer\AppData\Local\Temp\ICReinstall\PDFConverterSetup[1].exe (.not file.)
O4 - Global Startup: C:\Users\Acer\Desktop\SCAN.lnk - Clé orpheline
O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.1" . (...) -- (.not file.)
O87 - FAEL: "TCP Query User{7B6DD88F-651A-441A-918E-FB701DA7675C}C:\users\acer\desktop\rescue.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O87 - FAEL: "UDP Query User{508F4412-1F95-44BA-BE1E-F771507F8773}C:\users\acer\desktop\rescue.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Vires C:\Program Files\Winamp Manuellement
Ensuite fais zhpfix
1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)
----------------------------------------------------------
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] AutocompletePro plugin for chrome v.1.0 (Activé)
[HKCU\Software\AutocompleteProBHO]
[HKLM\Software\PopCap]
[HKLM\Software\Classes\AppID\autocompletepro.dll]
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
O4 - Global Startup: C:\Users\Acer\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...) -- C:\Users\Acer\AppData\Local\Temp\ICReinstall\PDFConverterSetup[1].exe (.not file.)
O4 - Global Startup: C:\Users\Acer\Desktop\SCAN.lnk - Clé orpheline
O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.1" . (...) -- (.not file.)
O87 - FAEL: "TCP Query User{7B6DD88F-651A-441A-918E-FB701DA7675C}C:\users\acer\desktop\rescue.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O87 - FAEL: "UDP Query User{508F4412-1F95-44BA-BE1E-F771507F8773}C:\users\acer\desktop\rescue.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
EmptyTemp
FirewallRaz
--------------------------------------------------------
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
toujours la meme chose :
Impossible de creer le fichier
c/users/appdata/local/google/chrome/user/data/defaut/preference
Accès refusé
Si tu veux je supprime google-chrome car j'ai firefox
Impossible de creer le fichier
c/users/appdata/local/google/chrome/user/data/defaut/preference
Accès refusé
Si tu veux je supprime google-chrome car j'ai firefox
Toujours pareil après avoir désinstaller chrome et redémarré....
du coup les lignes
AutocompletePro plugin for chrome v.1.0 (Activé)
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
sont elles nécessaires ???
du coup les lignes
AutocompletePro plugin for chrome v.1.0 (Activé)
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
sont elles nécessaires ???
Fais avec se nouveau script modifié stp.
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk]
[HKCU\Software\AutocompleteProBHO]
[HKLM\Software\PopCap]
[HKLM\Software\Classes\AppID\autocompletepro.dll]
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
O4 - Global Startup: C:\Users\Acer\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...) -- C:\Users\Acer\AppData\Local\Temp\ICReinstall\PDFConverterSetup[1].exe (.not file.)
O4 - Global Startup: C:\Users\Acer\Desktop\SCAN.lnk - Clé orpheline
O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.1" . (...) -- (.not file.)
O87 - FAEL: "TCP Query User{7B6DD88F-651A-441A-918E-FB701DA7675C}C:\users\acer\desktop\rescue.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O87 - FAEL: "UDP Query User{508F4412-1F95-44BA-BE1E-F771507F8773}C:\users\acer\desktop\rescue.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
EmptyTemp
FirewallRaz
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk]
[HKCU\Software\AutocompleteProBHO]
[HKLM\Software\PopCap]
[HKLM\Software\Classes\AppID\autocompletepro.dll]
[HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
O4 - Global Startup: C:\Users\Acer\Desktop\Continue FoxTab PDF Converter Installation.lnk . (...) -- C:\Users\Acer\AppData\Local\Temp\ICReinstall\PDFConverterSetup[1].exe (.not file.)
O4 - Global Startup: C:\Users\Acer\Desktop\SCAN.lnk - Clé orpheline
O52 - TDSD: \drivers.desc\"xvidvfw.dll"="Xvid MPEG-4 Video Codec 1.3.1" . (...) -- (.not file.)
O87 - FAEL: "TCP Query User{7B6DD88F-651A-441A-918E-FB701DA7675C}C:\users\acer\desktop\rescue.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
O87 - FAEL: "UDP Query User{508F4412-1F95-44BA-BE1E-F771507F8773}C:\users\acer\desktop\rescue.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\acer\desktop\rescue.exe (.not file.)
EmptyTemp
FirewallRaz
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
toujours pareil !!! alors que j'ai désinstaller chrome depuis longtemps et que je viens de supprimer tous les directorie ggogle (je viens également de désinstaller google earth=.....
* Télécharge OTL sur ton bureau.
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum
PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"
* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.
* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.
* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
winlogon.exe
userinit.exe
wininit.exe
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT
* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Héberge le ou les rapports sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles , puis copie/colle le ou les liens fournit dans ta prochaine réponse sur le forum
PS:Tu peux retrouver les rapports dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
relançe OTL , clic droit executer en tant qu'administrateur , Copies et colles le contenue de cette citation (en commençant bien à :OTL , les : inclus devant OTL) dans la partie inférieure d'OTL sous "Personalisation" et cette fois ci clic CORRECTION:
:OTL
O2 - BHO: (AC-Pro) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - File not found
[2011/05/21 12:52:23 | 000,000,384 | ---- | C] () -- C:\ProgramData\34856696
[2010/09/12 16:00:53 | 000,000,268 | RH-- | C] () -- C:\ProgramData\WebServer
[2010/09/12 23:31:50 | 000,335,872 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{237CD223-1B9D-47E8-A76C-E478B83CCEA2}\ARPPRODUCTICON.exe
[2010/09/12 23:31:34 | 000,057,344 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{87441A59-5E64-4096-A170-14EFE67200C3}\ARPPRODUCTICON.exe
[2010/09/12 23:32:03 | 000,049,152 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}\ARPPRODUCTICON.exe
[2010/10/04 15:46:26 | 000,010,134 | R--- | M] () -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe
:files
C:\Users\Acer\Desktop\SCAN.lnk
C:\users\acer\desktop\rescue.exe
@Alternate Data Stream - 933 bytes -> D:\Documents\Exclusif
:Reg
[-HKEY_CURRENT_USER\Software\AutocompleteProBHO]
[-HKEY_LOCAL_MACHINE\Software\PopCap]
[-HKEY_LOCAL_MACHINE\Software\Classes\AppID\autocompletepro.dll]
[-HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[-HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
:OTL
O2 - BHO: (AC-Pro) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - File not found
[2011/05/21 12:52:23 | 000,000,384 | ---- | C] () -- C:\ProgramData\34856696
[2010/09/12 16:00:53 | 000,000,268 | RH-- | C] () -- C:\ProgramData\WebServer
[2010/09/12 23:31:50 | 000,335,872 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{237CD223-1B9D-47E8-A76C-E478B83CCEA2}\ARPPRODUCTICON.exe
[2010/09/12 23:31:34 | 000,057,344 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{87441A59-5E64-4096-A170-14EFE67200C3}\ARPPRODUCTICON.exe
[2010/09/12 23:32:03 | 000,049,152 | R--- | M] (InstallShield Software Corp.) -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{D2FCC1AE-6311-47C5-8130-C6C66D77DD71}\ARPPRODUCTICON.exe
[2010/10/04 15:46:26 | 000,010,134 | R--- | M] () -- C:\Users\Acer\AppData\Roaming\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe
:files
C:\Users\Acer\Desktop\SCAN.lnk
C:\users\acer\desktop\rescue.exe
@Alternate Data Stream - 933 bytes -> D:\Documents\Exclusif
:Reg
[-HKEY_CURRENT_USER\Software\AutocompleteProBHO]
[-HKEY_LOCAL_MACHINE\Software\PopCap]
[-HKEY_LOCAL_MACHINE\Software\Classes\AppID\autocompletepro.dll]
[-HKEY_LOCAL_MACHINE\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]
[-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]
[-HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]
:commands
[EmptyTemp]
[EmptyFlash]
[CREATERESTOREPOINT]
[ResetHosts]
[Reboot]
===>Copie_colle le contenu du rapport texte qui apparrait au redemarrage du pc .
Bonjour !!!!
Je ne sais pas ce qui c'est passé hier...je n'arrivais pas à me connecter sur le site !!!
https://pjjoint.malekal.com/files.php?id=ea9fd7aa06g8m10x14q7x14o11r5n6g7t12z9v5n11f7x14w12l14w13f14o10
bonne réception
Je ne sais pas ce qui c'est passé hier...je n'arrivais pas à me connecter sur le site !!!
https://pjjoint.malekal.com/files.php?id=ea9fd7aa06g8m10x14q7x14o11r5n6g7t12z9v5n11f7x14w12l14w13f14o10
bonne réception