Blocage PC : activitées illégalles????
griou42
-
griou Messages postés 11 Statut Membre -
griou Messages postés 11 Statut Membre -
Bonjour,
comme lolo93300 quand j'allume mon portable je tombe sur une page sur laquelle on me dit que "des activités illégales ont été détectés sur mon ordinateur" et que mon système d'exploitation a été verrouillé" et que mon adresse IP à été signalée aux autorités policières " !!!!!!!!
merci pour l'aide, sachant que je ne suis pas un fortich. en informatique
Windows seven / Firefox / avira antivir/malwarebytes'anti-malware
comme lolo93300 quand j'allume mon portable je tombe sur une page sur laquelle on me dit que "des activités illégales ont été détectés sur mon ordinateur" et que mon système d'exploitation a été verrouillé" et que mon adresse IP à été signalée aux autorités policières " !!!!!!!!
merci pour l'aide, sachant que je ne suis pas un fortich. en informatique
Windows seven / Firefox / avira antivir/malwarebytes'anti-malware
A voir également:
- Blocage PC : activitées illégalles????
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
34 réponses
ouf!! je pense que j'y suis arrivé:
Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-12-2011-20-01-30.txt
Run by gégé at 09/12/2011 20:01:29
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
SUPPRIME Key: HKCU\Software\APN
SUPPRIME Key: HKLM\Software\WOW6432Node\APN
ABSENT Key: HKCU\Software\Ask.com.tmp
SUPPRIME Key: HKLM\Software\WOW6432Node\Install Pedia Limited
SUPPRIME Key: HKCU\Software\AppDataLow\Software\PriceGong
SUPPRIME Key: HKCU\Software\StartSearch
SUPPRIME Key: HKCU\Software\AppDataLow\Toolbar
SUPPRIME Key: HKCU\Software\AppDataLow\Software\uTorrentBar_FR
SUPPRIME Key: HKLM\Software\WOW6432Node\uTorrentBar_FR
SUPPRIME Key: HKCU\Software\vShare.tv
========== Dossier(s) ==========
SUPPRIME Folder: c:\program files\installer
SUPPRIME Folder: c:\users\gégé\appdata\local\conduit
SUPPRIME Folder: c:\users\gégé\appdata\locallow\conduit
SUPPRIME Folder: c:\users\gégé\appdata\locallow\pricegong
SUPPRIME Folder: c:\users\gégé\appdata\locallow\utorrentbar_fr
SUPPRIME Folder: c:\program files (x86)\conduit
SUPPRIME Folder: c:\program files (x86)\installer
SUPPRIME Folder: c:\program files (x86)\utorrentbar_fr
========== Fichier(s) ==========
SUPPRIME File: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
========== Récapitulatif ==========
22 : Clé(s) du Registre
8 : Dossier(s)
1 : Fichier(s)
End of clean in 00mn 10s
quand au PC : tout va bien!!!
merci encore pour tout
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/12/2011 20:01:29 [2870]
Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-09-12-2011-20-01-30.txt
Run by gégé at 09/12/2011 20:01:29
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{79D60450-56C5-4A8C-9321-6D5BC2A81E5A}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F97BFF8-488B-4107-BCEE-B161AB4E4183}
SUPPRIME Key: HKLM\Software\Classes\TypeLib\{99C22A61-21BA-4F81-85FF-CDC9EB5DB10B}
SUPPRIME Key: HKLM\Software\WOW6432Node\Classes\CLSID\{A1B48071-416D-474E-A13B-BE5456E7FC31}
SUPPRIME Key: HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A1B48071-416D-474E-A13B-BE5456E7FC31}
SUPPRIME Key: HKCU\Software\APN
SUPPRIME Key: HKLM\Software\WOW6432Node\APN
ABSENT Key: HKCU\Software\Ask.com.tmp
SUPPRIME Key: HKLM\Software\WOW6432Node\Install Pedia Limited
SUPPRIME Key: HKCU\Software\AppDataLow\Software\PriceGong
SUPPRIME Key: HKCU\Software\StartSearch
SUPPRIME Key: HKCU\Software\AppDataLow\Toolbar
SUPPRIME Key: HKCU\Software\AppDataLow\Software\uTorrentBar_FR
SUPPRIME Key: HKLM\Software\WOW6432Node\uTorrentBar_FR
SUPPRIME Key: HKCU\Software\vShare.tv
========== Dossier(s) ==========
SUPPRIME Folder: c:\program files\installer
SUPPRIME Folder: c:\users\gégé\appdata\local\conduit
SUPPRIME Folder: c:\users\gégé\appdata\locallow\conduit
SUPPRIME Folder: c:\users\gégé\appdata\locallow\pricegong
SUPPRIME Folder: c:\users\gégé\appdata\locallow\utorrentbar_fr
SUPPRIME Folder: c:\program files (x86)\conduit
SUPPRIME Folder: c:\program files (x86)\installer
SUPPRIME Folder: c:\program files (x86)\utorrentbar_fr
========== Fichier(s) ==========
SUPPRIME File: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
========== Récapitulatif ==========
22 : Clé(s) du Registre
8 : Dossier(s)
1 : Fichier(s)
End of clean in 00mn 10s
quand au PC : tout va bien!!!
merci encore pour tout
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/12/2011 20:01:29 [2870]
bonjour jlpjlp,
voici le dernier rapport zhpdiag:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111210_e6z11r13i6l13
voici le dernier rapport zhpdiag:
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111210_e6z11r13i6l13
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
colle un rapport de suppression/nettoyage avec ad remover
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/
voici le rapport ad r :
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 16:43:32 le 10/12/2011 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft Windows 7 Édition Familiale Premium (Service Pack 1 - X64)
Nom du PC: GÉGÉ-PC (Packard Bell EasyNote LM81)
Utilisateur actuel: gégé
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
(!) -- Fichiers temporaires supprimés.
.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 8.0.1 (fr) *
.
C:\Users\gégé\..\p6xpf3nf.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/
C:\Users\gégé\..\p6xpf3nf.default\prefs.js - browser.startup.homepage_override.buildID: 20111120135848
C:\Users\gégé\..\p6xpf3nf.default\prefs.js - browser.startup.homepage_override.mstone: rv:8.0.1
.
.
* Internet Explorer Version 8.0.7601.17514 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 238 Fichier(s)
C:\Ad-Remover\Backup: 28 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 13538 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 2239 Octet(s)
.
Fin à: 16:46:05, 10/12/2011
.
============== E.O.F - CLEAN[2] ==============
======= RAPPORT D'AD-REMOVER 2.0.0.0,D | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 19/05/10 à 19:20
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 16:43:32 le 10/12/2011 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft Windows 7 Édition Familiale Premium (Service Pack 1 - X64)
Nom du PC: GÉGÉ-PC (Packard Bell EasyNote LM81)
Utilisateur actuel: gégé
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
(!) -- Fichiers temporaires supprimés.
.
.
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 8.0.1 (fr) *
.
C:\Users\gégé\..\p6xpf3nf.default\prefs.js - browser.startup.homepage: hxxp://www.google.fr/
C:\Users\gégé\..\p6xpf3nf.default\prefs.js - browser.startup.homepage_override.buildID: 20111120135848
C:\Users\gégé\..\p6xpf3nf.default\prefs.js - browser.startup.homepage_override.mstone: rv:8.0.1
.
.
* Internet Explorer Version 8.0.7601.17514 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\Ad-Remover\Quarantine: 238 Fichier(s)
C:\Ad-Remover\Backup: 28 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 13538 Octet(s)
C:\Ad-Report-CLEAN[2].txt - 2239 Octet(s)
.
Fin à: 16:46:05, 10/12/2011
.
============== E.O.F - CLEAN[2] ==============
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O69 - SBI: prefs.js [gégé - p6xpf3nf.default] user_pref("CT2851639.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&q=");
O69 - SBI: prefs.js [gégé - p6xpf3nf.default] user_pref("CT2851639.TBHomePageUrl", "http://search.conduit.com/?ctid=CT2851639&SearchSource=13");
----------------------------------------------------------
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
O69 - SBI: prefs.js [gégé - p6xpf3nf.default] user_pref("CT2851639.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&q=");
O69 - SBI: prefs.js [gégé - p6xpf3nf.default] user_pref("CT2851639.TBHomePageUrl", "http://search.conduit.com/?ctid=CT2851639&SearchSource=13");
----------------------------------------------------------
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse
rapport ZHPfix :
Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre :
Run by gégé at 11/12/2011 20:14:21
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("CT2851639.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&q=");
SUPPRIME Mozilla Pref: user_pref("CT2851639.TBHomePageUrl", "http://search.conduit.com/?ctid=CT2851639&SearchSource=13");
========== Récapitulatif ==========
2 : Préférences navigateur
End of clean in 00mn 08s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/12/2011 20:01:30 [2922]
C:\ZHP\ZHPFix[R2].txt - 11/12/2011 20:14:21 [783]
Rapport de ZHPFix 1.12.3366 par Nicolas Coolman, Update du 26/10/2011
Fichier d'export Registre :
Run by gégé at 11/12/2011 20:14:21
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Préférences navigateur ==========
SUPPRIME Mozilla Pref: user_pref("CT2851639.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&q=");
SUPPRIME Mozilla Pref: user_pref("CT2851639.TBHomePageUrl", "http://search.conduit.com/?ctid=CT2851639&SearchSource=13");
========== Récapitulatif ==========
2 : Préférences navigateur
End of clean in 00mn 08s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 09/12/2011 20:01:30 [2922]
C:\ZHP\ZHPFix[R2].txt - 11/12/2011 20:14:21 [783]
ok pour supprimer ce qui a été utilisé lance delfix
http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection
encore des soucis?
http://www.commentcamarche.net/faq/24877-supprimer-les-logiciels-de-desinfection
encore des soucis?
bonjour jlpjlp,
je viens de passer DELFIX: c'est ok!
je l'ai téléchargé sur IE, en effet sur Mozilla, refus.
pour le moment je ne constate pas de pb particulier....
2 petites questions:
1- comment fait on pour noter une discussion comme RESOLU ?
2- en parcourant le site je constate que ce virus est toujours actif et ce depuis
plusieurs mois!! y a t'il un moyen de s'en prémunir?
te remerciant pour ton aide et ta compétence
cordialement
je viens de passer DELFIX: c'est ok!
je l'ai téléchargé sur IE, en effet sur Mozilla, refus.
pour le moment je ne constate pas de pb particulier....
2 petites questions:
1- comment fait on pour noter une discussion comme RESOLU ?
2- en parcourant le site je constate que ce virus est toujours actif et ce depuis
plusieurs mois!! y a t'il un moyen de s'en prémunir?
te remerciant pour ton aide et ta compétence
cordialement