Firefox : plus d'accès à certains sites
aviendha
Messages postés
70
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
depuis quelques temps, quand je vais sur certains débrideurs en ligne, j'ai, au mieux, une page CloudFlare (website offline, qui dit en résumé que le site est en maintenance ou le serveur surchargé) soit rien du tout, une page blanche ce qui est plus rare.
ça a commencé avec un site, j'en utilisais un autre depuis un moment et même chose, sauf que, il revient après 2 jours mais ça recommence aussi sec le lendemain et ne s'arrête plus depuis.
j'en teste un 3ème sur une demi-journée, le soir idem la page cloudflare.
ça fait beaucoup de maintenance tout ça, du coup excédée, j'installe G.chrome et là tout marche impecc en dehors du trillion de pubs qui s'affichent en plus.
ça ne vient donc pas des sites en question
J'ai fait quelques tests sur firefox en désactivant mes extensions les plus récemment installées (c'est à dire depuis 1 mois ou 2) à savoir ghostery, browser protect, adban. j'avais déjà désactivé adblock pour les sites concernés et autorisé les sites avec noscript (mais j'ai les 2 depuis des années sans aucun problème) mais aucun changement.
sinon, je viens aussi de mettre à jour firefox en passant de la version 3.20 me semble-t-il à la 6 mais les problèmes n'ont pas commencé tout de suite après non plus.
sinon je n'ai apparemment pas ces problèmes avec les débrideurs qui permettent de télécharger ou alors je ne les utilise pas suffisamment pour le savoir, j'en ai juste tester 2 ou 3 pour voir si eux marchaient mais ça ne m'intéresse pas de télécharger.
donc à part utiliser G.Chrome, je ne sais pas quoi faire, j'ai toujours utiliser firefox et j'avoue que je me sens moyennement en sécurité avec chrome avec toutes ces pubs, ces pages que WOT (ouf il y a au moins WOT) conseillent d'éviter et qui s'ouvrent dans tous les sens dès que j'accède à un site...
bref qu'est-ce qui se passe avec mon firefox?
edit de plus tard : euh vous croyez vraiment que ma question a besoin d'être redirigée vers le forum Virus/sécurité plutôt que celui d'Internet? vous me rassurez-pas là...
depuis quelques temps, quand je vais sur certains débrideurs en ligne, j'ai, au mieux, une page CloudFlare (website offline, qui dit en résumé que le site est en maintenance ou le serveur surchargé) soit rien du tout, une page blanche ce qui est plus rare.
ça a commencé avec un site, j'en utilisais un autre depuis un moment et même chose, sauf que, il revient après 2 jours mais ça recommence aussi sec le lendemain et ne s'arrête plus depuis.
j'en teste un 3ème sur une demi-journée, le soir idem la page cloudflare.
ça fait beaucoup de maintenance tout ça, du coup excédée, j'installe G.chrome et là tout marche impecc en dehors du trillion de pubs qui s'affichent en plus.
ça ne vient donc pas des sites en question
J'ai fait quelques tests sur firefox en désactivant mes extensions les plus récemment installées (c'est à dire depuis 1 mois ou 2) à savoir ghostery, browser protect, adban. j'avais déjà désactivé adblock pour les sites concernés et autorisé les sites avec noscript (mais j'ai les 2 depuis des années sans aucun problème) mais aucun changement.
sinon, je viens aussi de mettre à jour firefox en passant de la version 3.20 me semble-t-il à la 6 mais les problèmes n'ont pas commencé tout de suite après non plus.
sinon je n'ai apparemment pas ces problèmes avec les débrideurs qui permettent de télécharger ou alors je ne les utilise pas suffisamment pour le savoir, j'en ai juste tester 2 ou 3 pour voir si eux marchaient mais ça ne m'intéresse pas de télécharger.
donc à part utiliser G.Chrome, je ne sais pas quoi faire, j'ai toujours utiliser firefox et j'avoue que je me sens moyennement en sécurité avec chrome avec toutes ces pubs, ces pages que WOT (ouf il y a au moins WOT) conseillent d'éviter et qui s'ouvrent dans tous les sens dès que j'accède à un site...
bref qu'est-ce qui se passe avec mon firefox?
edit de plus tard : euh vous croyez vraiment que ma question a besoin d'être redirigée vers le forum Virus/sécurité plutôt que celui d'Internet? vous me rassurez-pas là...
A voir également:
- Firefox : plus d'accès à certains sites
- Downloadhelper firefox - Télécharger - Outils pour navigateurs
- Exporter favoris firefox - Guide
- Mozilla firefox - Télécharger - Navigateurs
- Comment supprimer bing de firefox - Guide
- Mode lecture firefox - Guide
57 réponses
salut
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
merci pour cette réponse aussi tardive, et juste avant le rapport, je précise que à 1ère vue tout remarche
ça implique que j'avais chopé une saloperie et non pas un bug de firefox?
en tout cas voilà le rapport
# AdwCleaner v1.301 - Rapport créé le 30/08/2011 à 02:02:17
# Mis à jour le 28/08/11 à 21h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : lucille - PC-DE-LUCILLE (Administrateur)
# Exécuté depuis : C:\Users\lucille\Desktop\adwcleaner0.exe
# Option [Suppression]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\lucille\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Program Files\OfferBox
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v6.0 (fr)
Profil : 9xu6qvoh.default
Fichier : C:\Users\lucille\AppData\Roaming\Mozilla\Firefox\Profiles\9xu6qvoh.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v13.0.782.215
Fichier : C:\Users\lucille\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1283 octets] - [30/08/2011 02:02:17]
########## EOF - C:\AdwCleaner[S1].txt - [1411 octets] ##########
ça implique que j'avais chopé une saloperie et non pas un bug de firefox?
en tout cas voilà le rapport
# AdwCleaner v1.301 - Rapport créé le 30/08/2011 à 02:02:17
# Mis à jour le 28/08/11 à 21h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : lucille - PC-DE-LUCILLE (Administrateur)
# Exécuté depuis : C:\Users\lucille\Desktop\adwcleaner0.exe
# Option [Suppression]
***** [Processus] *****
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\lucille\AppData\Roaming\OfferBox
Dossier Supprimé : C:\Program Files\OfferBox
***** [Registre] *****
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v6.0 (fr)
Profil : 9xu6qvoh.default
Fichier : C:\Users\lucille\AppData\Roaming\Mozilla\Firefox\Profiles\9xu6qvoh.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v13.0.782.215
Fichier : C:\Users\lucille\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1283 octets] - [30/08/2011 02:02:17]
########## EOF - C:\AdwCleaner[S1].txt - [1411 octets] ##########
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
je viens de tout faire, j'ai bien désactivé tous mes protections directes pare-feu antivir premium, Wdefender, même le résident de spybot
un seul passage de pre-scan a apparemment suffit sans problème flagrant ou que j'aurai pu détecter en tout cas donc j'ai utilisé la 1ere version de pre-scan, pas d'histoire de proxy tout ça. au final ça m'a juste ajouter quelques trucs sur le bureau, des trucs windows (panneau de config, explorer, ordinateur, ..etc)
voilà le lien
http://www.cijoint.fr/cjlink.php?file=cj201108/cijr3kvTmr.txt
un seul passage de pre-scan a apparemment suffit sans problème flagrant ou que j'aurai pu détecter en tout cas donc j'ai utilisé la 1ere version de pre-scan, pas d'histoire de proxy tout ça. au final ça m'a juste ajouter quelques trucs sur le bureau, des trucs windows (panneau de config, explorer, ordinateur, ..etc)
voilà le lien
http://www.cijoint.fr/cjlink.php?file=cj201108/cijr3kvTmr.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
salut desinstalle spybot il est nul et ralentit le pc
==================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
""=-
folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
Host::
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
==================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HP Software Update"=-
""=-
folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
Host::
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
salut,
je suis pas sure d'avoir tout compris à cette heure bien "matinale" j'ai fait glisser une icone (j'en ai esayé plusieurs même) sur pre-scan.exe sur le bureau quoi, et j'ai un message de windows pour autoriser un programme inconnu jusque-là ok mais simultanément j'ai le centre de sécurité qui se manifeste pour m'avertir que le contrôle compte utilisateur a été désactivé du coup j'ai pas pu aller plus loin dans la manip, j'ai dû pas pigé un truc non?
et ce "matin" au réveil, mon antivir était désactivé aussi d'ailleurs
je suis pas sure d'avoir tout compris à cette heure bien "matinale" j'ai fait glisser une icone (j'en ai esayé plusieurs même) sur pre-scan.exe sur le bureau quoi, et j'ai un message de windows pour autoriser un programme inconnu jusque-là ok mais simultanément j'ai le centre de sécurité qui se manifeste pour m'avertir que le contrôle compte utilisateur a été désactivé du coup j'ai pas pu aller plus loin dans la manip, j'ai dû pas pigé un truc non?
et ce "matin" au réveil, mon antivir était désactivé aussi d'ailleurs
ok pas grave prends-le ici :
http://dl.dropbox.com/u/21363431/Pre_Script.exe
ton icone d'antivir reviendra dans ta barre des taches au prochain redemarrage
http://dl.dropbox.com/u/21363431/Pre_Script.exe
ton icone d'antivir reviendra dans ta barre des taches au prochain redemarrage
ça y est, j'ai lancé pre-script et désinstallé spybot avec revo unisntall (pas sure d'avoir fait dans le bon sens)
je met autre chose à la place sinon? c'est vrai qu'il servait plus à grand chose à part avoir accès à la start up list et au détail des cookies (l'intérêt étant que n'y connaissant pas grand chose, tout ce qui est "menaçant" est en rouge ) et le tea-timer était un peu rassurant aussi.
sinon, juste pour info qu'est-ce qui cloche dans mon pc et/ou firefox histoire d'éviter de recommencer ou de voir qu'il y a un problème au moins. après adwcleaner, firefox était normal, faut que je le repasse des fois ou surtout pas toute seule?
le rapport pre-script
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.65 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mise à jour : 20/08/2011 | 11.30 Par g3n-h@ckm@n
Utilisateur : lucille (Administrateurs)
Ordinateur : PC-DE-LUCILLE
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 6.0 (fr)
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::
Script : 13:44:54
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
Supprimé : C:\ProgramData\Spybot - Search & Destroy
non Supprimé : C:\Program Files\Spybot - Search & Destroy
¤
¤ Hosts
::1 localhost
# Start of entries inserted by Spybot - Search & Destroy
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 10sek.com
127.0.0.1 www.10sek.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 1-2005-search.com
[.......]
¤ Hosts Fix
127.0.0.1 localhost
¤
Disques externes : 337 Objets réattribués
Disque Local : 10 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 14 Objets réattribués
Music : 35 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 7 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 90 Objets réattribués
Windows : 47 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 12 Objets réattribués
¤
explorer.exe -> Processus redémarré
Fin : 13:47:53
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
je met autre chose à la place sinon? c'est vrai qu'il servait plus à grand chose à part avoir accès à la start up list et au détail des cookies (l'intérêt étant que n'y connaissant pas grand chose, tout ce qui est "menaçant" est en rouge ) et le tea-timer était un peu rassurant aussi.
sinon, juste pour info qu'est-ce qui cloche dans mon pc et/ou firefox histoire d'éviter de recommencer ou de voir qu'il y a un problème au moins. après adwcleaner, firefox était normal, faut que je le repasse des fois ou surtout pas toute seule?
le rapport pre-script
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.65 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mise à jour : 20/08/2011 | 11.30 Par g3n-h@ckm@n
Utilisateur : lucille (Administrateurs)
Ordinateur : PC-DE-LUCILLE
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 6.0 (fr)
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::
Script : 13:44:54
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
Supprimé : C:\ProgramData\Spybot - Search & Destroy
non Supprimé : C:\Program Files\Spybot - Search & Destroy
¤
¤ Hosts
::1 localhost
# Start of entries inserted by Spybot - Search & Destroy
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
127.0.0.1 10sek.com
127.0.0.1 www.10sek.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 1-2005-search.com
[.......]
¤ Hosts Fix
127.0.0.1 localhost
¤
Disques externes : 337 Objets réattribués
Disque Local : 10 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 14 Objets réattribués
Music : 35 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 7 Objets réattribués
Desktop : 0 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 0 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 90 Objets réattribués
Windows : 47 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 12 Objets réattribués
¤
explorer.exe -> Processus redémarré
Fin : 13:47:53
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
il vaut mieux un oeil averti pour utiliser les outils de désinfection
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
ça y est j'ai les 2 rapports mais impossible d'accéder à ci-joint.fr, j'ai une page "erreur interne erreur 500" après plusieurs essais par liens, google etc
j'en cherche un autre ou t'as une autre adresse à me conseiller?
j'en cherche un autre ou t'as une autre adresse à me conseiller?
ça y est
http://www.cijoint.fr/cjlink.php?file=cj201108/cijlmMYzYd.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijhRtVbSZ.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijlmMYzYd.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijhRtVbSZ.txt
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
au départ, j'avais déjà MBMA mais impossible de le maj, pour le détail :
"program error updating 403,0,HTTPStatusCode le processus n'est pas en mode de traitement en arrière plan"
du coup, j'ai désinstallé avec RevoU, redemarré et là, le centre de sécurité me dit qu'il ne trouve aucun programme antivirus et mon icône de connexion est tout bizarre, comme si je n'avais aucune connexion mais j'ai installé MBMA et la maj s'est faite normalement.
l'icône de connexion en bas à droite est barré d'une croix rouge et me dit "statut de la connexion inconnu échec de l'exécution du serveur"
donc j'ai réinstallé MBMA, mis à jour et débranché mon câble alicebox, j'ai fait un scan complet, supprimé le fichier infecté et en jetant un oeil au rapport après suppression, le fichier incriminé est un truc téléchargé il y a quelques temps, un .exe que je n'ai pourtant jamais exécuté ni utilisé.
et le redémarrage après le scan : le centre de sécurité ne trouve toujours pas de programme antivirus mais quand je lance antivir il a l'air activé, il n'y a plus son icône en bas non plus et ma connexion est toujours "statut de la connexion inconnu échec de l'exécution du serveur"
le rapport MBMA
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7610
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
30/08/2011 17:35:49
mbam-log-2011-08-30 (17-35-49).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 361662
Temps écoulé: 1 heure(s), 52 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\lucille\documents\CRAFT\tricot\trousses.EXE (Backdoor.Sdbot) -> Quarantined and deleted successfully.
"program error updating 403,0,HTTPStatusCode le processus n'est pas en mode de traitement en arrière plan"
du coup, j'ai désinstallé avec RevoU, redemarré et là, le centre de sécurité me dit qu'il ne trouve aucun programme antivirus et mon icône de connexion est tout bizarre, comme si je n'avais aucune connexion mais j'ai installé MBMA et la maj s'est faite normalement.
l'icône de connexion en bas à droite est barré d'une croix rouge et me dit "statut de la connexion inconnu échec de l'exécution du serveur"
donc j'ai réinstallé MBMA, mis à jour et débranché mon câble alicebox, j'ai fait un scan complet, supprimé le fichier infecté et en jetant un oeil au rapport après suppression, le fichier incriminé est un truc téléchargé il y a quelques temps, un .exe que je n'ai pourtant jamais exécuté ni utilisé.
et le redémarrage après le scan : le centre de sécurité ne trouve toujours pas de programme antivirus mais quand je lance antivir il a l'air activé, il n'y a plus son icône en bas non plus et ma connexion est toujours "statut de la connexion inconnu échec de l'exécution du serveur"
le rapport MBMA
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7610
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
30/08/2011 17:35:49
mbam-log-2011-08-30 (17-35-49).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 361662
Temps écoulé: 1 heure(s), 52 minute(s), 35 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\lucille\documents\CRAFT\tricot\trousses.EXE (Backdoor.Sdbot) -> Quarantined and deleted successfully.
sinon windows defender était lui carrément désactiver (alors que je l'ai bien remis en même temps que le pare-feu windows après le scan où il fallait tout désactiver) je viens de le remettre et j'ai aussi dû cliquer dans le centre de sécurité comme quoi j'ai bien un antivirus que je contrôlerai moi-même et je suis en jaune "non controlé" maintenant
comment ça se fait que windows ne voit plus antivir?
comment ça se fait que windows ne voit plus antivir?
plus personne pour la suite? g3n-h@ckm@n t'es parti, je me doute bien que tu as une vie hein mais je vois mon post descendre de + en + en bas, je fais juste un petit up au cas où parce que si j'ai de nouveau accès aux sites de streaming qui posaient pb avec firefox au départ maintenant j'ai des tas de petits trucs bizarres d'antivirus, de connexion ... qui apparaissent d'où mon inquiétude
pour la connexion quand je fais "analyser et réparer" W me dit que tout est OK malgré le statut non reconnu et l'échec de connexion du serveur tout ça
pour la connexion quand je fais "analyser et réparer" W me dit que tout est OK malgré le statut non reconnu et l'échec de connexion du serveur tout ça
désolée de poster à la suite mais ça recommence c'est reparti pour cloudflare à la place de stream-play que j'ai utilisé un peu aujourd'hui, je repasse adwcleaner?