Page pentoweb et multiexplore

Résolu/Fermé
julioo01 Messages postés 15 Date d'inscription vendredi 18 novembre 2011 Statut Membre Dernière intervention 19 novembre 2011 - 18 nov. 2011 à 11:57
 Bluelagoon59 - 5 janv. 2012 à 21:25
Bonjour,





bonjour à tous, je viens vous exposer mon petit problème, depuis quelque jours j'ai en page de demarrage pentoweb ou multiexplore sur internet explorer ou mozilla, j'ai essayé un peu tout pour y enlever, mais il faut bien l'avouer je suis pas un expert loin de là !!! mecri d'avance à ceux qui pourront m'aider
A voir également:

24 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 nov. 2011 à 11:16
que vous m'avez fait supprimé j'aurai pas chopé ça en ouvrant un truc optique sur facebook par hasard ?

oui ça a dû te proposer un .exe et tu l'as ouvert et ça a foutu le fichier vbs qui change la page de démarrage.

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.


1
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 18/11/2011 à 14:22
Salut,

Faut supprimer C:\Program Files\rbjcl.vbs (faire une recherche de fichiers sur rbjcl)
et redémarrer l'ordinateur

Tu reconfigures la page de démarrage sur tes navigateurs.


SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
0
julioo01 Messages postés 15 Date d'inscription vendredi 18 novembre 2011 Statut Membre Dernière intervention 19 novembre 2011
18 nov. 2011 à 15:28
merci pour ta reponse je vais essayer de faire ça
0
julioo01 Messages postés 15 Date d'inscription vendredi 18 novembre 2011 Statut Membre Dernière intervention 19 novembre 2011
18 nov. 2011 à 15:30
ben j'ai pas de fichier rbjcl !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
18 nov. 2011 à 16:46
- Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
- Double-clic sur HijackThis
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Enregistre le sur ton bureau
- Envoie le sur http://pjjoint.malekal.com
- Donne le lien pjjoint ici.

0
julioo01 Messages postés 15 Date d'inscription vendredi 18 novembre 2011 Statut Membre Dernière intervention 19 novembre 2011
18 nov. 2011 à 22:32
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 nov. 2011 à 00:50
Relance HijackThis, coche cette ligne :

O4 - HKCU\..\Run: [optical] C:\Program Files (x86)\rbjcl.vbs

==> clic sur fix checked

Redémarre l'ordinateur

Reconfigure tes pages de démarrage.
0
julioo01 Messages postés 15 Date d'inscription vendredi 18 novembre 2011 Statut Membre Dernière intervention 19 novembre 2011
19 nov. 2011 à 10:16
bonjour malekal_morte-, j'ai relancé hijackthis mais cette fois j'ai une fenetre qui s'ouvre et qui dit:

for some reason your system denied write access to the hosts file if any hijackthis domains are in this file, hijackthis may not be able to fix this
if that happens, you need to edit the file yourself. to do this, click start, run and type, note ...
and press enter. find the line hijackthis reports and delete them. save the file as "hosts"

qui donne en traduction a peu pres ça je pense :

pour quelque raison que votre système a nié l'accès en écriture au fichier hosts, si tous les domaines HijackThis sont dans ce fichier, HijackThis ne peut pas être en mesure de résoudre ce
si cela arrive, vous devez éditer le fichier vous-même. Pour ce faire, cliquez sur Démarrer, Exécuter et tapez, note ...
et appuyez sur Entrée. trouver les rapports HijackThis en ligne et de les supprimer. Enregistrez le fichier sous "hosts"

donc je vais essayer de faire ça car du coup avec fix checked ça ne marche pas.

par contre j'ai trouvé une ligne dans le rapport:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://pentoweb.net/pt4.php

qui a probablement un rapport avec mon probleme ou c'est peut etre un conséquence de O4 - HKCU\..\Run: [optical] C:\Program Files (x86)\rbjcl.vbs .
mais bon vu que je suis un indiana jones de l'informatique je vais y virer aussi
[IMG]https://www.luanagames.com/index.fr.html[/IMG]
0
julioo01 Messages postés 15 Date d'inscription vendredi 18 novembre 2011 Statut Membre Dernière intervention 19 novembre 2011
19 nov. 2011 à 10:29
bon ben j'y arrive pas que je rentre dans executer ou dans recherche je trouve un petit fichier hosts qui m'explique juste comment marche les lignes de commandes mais aucune lignes comme dans le rapport, donc la je seche !!!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
19 nov. 2011 à 10:37
Bonjour,

Pour avancer :

Clic-droit sur hijackthis.exe, "exécuter en tant qu'administrateur"

Scan puis coche :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://pentoweb.net/pt4.php 
O4 - HKCU\..\Run: [optical] C:\Program Files (x86)\rbjcl.vbs

Ferme les applications en cours, clic sur fixchecked

Supprime le fichier C:\Program Files (x86)\rbjcl.vbs
et ce dossier si présent C:\Windows\rsfile

A +
0
julioo01 Messages postés 15 Date d'inscription vendredi 18 novembre 2011 Statut Membre Dernière intervention 19 novembre 2011
Modifié par julioo01 le 19/11/2011 à 11:06
salut a toi,finalement j'ai reussi à virer les 2 lignes avec hijackthis
j'ai trouvé et supprimé C:\Windows\rsfile, mais impossible de trouver C:\Program Files (x86)\rbjcl.vbs
en tous cas pour l'instant ça marche j'ai refait un rapport hijackthis il n'y a plus rien !!
donc merci à vous deux vous etes des chefs

par contre juste pour info sur le pourquoi du comment pour pas refaire la meme connerie, vu la ligne optical ... que vous m'avez fait supprimé j'aurai pas chopé ça en ouvrant un truc optique sur facebook par hasard ?
0
julioo01 Messages postés 15 Date d'inscription vendredi 18 novembre 2011 Statut Membre Dernière intervention 19 novembre 2011
19 nov. 2011 à 11:07
bon ben oublié ce que je viens de dire je rouvre internet et hop revoila multiexplore en page d'accueil je sature la !!!!
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
19 nov. 2011 à 11:13
Oui, cela provient de facebook, style partager illusion d'optique.
T'es sûr de ne pas trouver rbjcl.vbs ?
Redémarre et reconfigure tes pages d'accueil.

A +
0
julioo01 Messages postés 15 Date d'inscription vendredi 18 novembre 2011 Statut Membre Dernière intervention 19 novembre 2011
Modifié par julioo01 le 19/11/2011 à 11:20
j'ai changer mes page mais d'un coup c'est revenu et quand j'ai refait un scan avec hijackthis la ligne optical... ne reviens pas mais la R0 avec pentoweb revient ??
donc il doit y avoir un truc avec le fichier que tu me dis (rbjcl.vbs ) mais je le trouve pas, malekal_morte-, m'avait demandé de le supprimer mais impossible je vais recommencer à chercher mais je suis pas un as et j'ai epuisé un peu toutes mes connaissances
et pour facebook je vais remercier ma femme quand elle va se lever :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
Modifié par Malekal_morte- le 19/11/2011 à 11:22
Si y a plus la ligne rbjcl alors tu peux changer tes pages de démarrage :)
c'est l'execution de ce fichier qui change la page de démarrage.

Enfin fais le OTL, on verra bien.
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
19 nov. 2011 à 11:23
Malekal,

Désolé pour l'intrusion mais je sentais une bêtise arriver avec l'histoire du fichier host.

Bonne continuation
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 nov. 2011 à 11:24
pas de prb :)
0
julioo01 Messages postés 15 Date d'inscription vendredi 18 novembre 2011 Statut Membre Dernière intervention 19 novembre 2011
19 nov. 2011 à 11:48
ok ca analyse des que je l'ai je te le met sur malekal
0
julioo01 Messages postés 15 Date d'inscription vendredi 18 novembre 2011 Statut Membre Dernière intervention 19 novembre 2011
19 nov. 2011 à 12:02
0
julioo01 Messages postés 15 Date d'inscription vendredi 18 novembre 2011 Statut Membre Dernière intervention 19 novembre 2011
19 nov. 2011 à 12:03
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 nov. 2011 à 12:51
bha plus de fichier vbs
donc comme dit plus haut, t'as juste à remettre les pages de démarrage sur tous tes navigateurs WEB.

C'est sur quel navigateur que tu as pentoweb ?
0
julioo01 Messages postés 15 Date d'inscription vendredi 18 novembre 2011 Statut Membre Dernière intervention 19 novembre 2011
19 nov. 2011 à 13:43
sur explorer et mozilla j'ai les deux et j'ai changé les pages plusieurs fois redémaré l'ordi, et quand je le rallume ça marche 1 fois et apres ça revient sur les deux.

par contre j'ai remarquer un truc qui veut peut etre rien dire, j'ai refais hijackthis apres avoir changé les pages de démarrage il n'y a plus R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://pentoweb.net/pt4.php
si je le fais en tant qu'administrateur, mais si je le lance normalement alors dans le rapport la ligne n'y est pas non plus mais dans le rapport sur le bloc note la ligne y est ?? alors je comprend pas !

sinon pour info je change mes pages de demarrage directement sur inernet avec option internet, mais peut etre il y a une autre solution plus efficace ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 651
19 nov. 2011 à 13:55
Relance OTL.
o sous Personnalisation, copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction, un rapport apparraitra, copie/colle le contenu ici:

:OTL
[2011/11/04 15:14:42 | 000,005,488 | RH-- | M] () -- C:\Program Files (x86)\rbjcl.vbs


* redemarre le pc sous windows et poste le rapport ici

0