Site mauvais

Résolu/Fermé
Diamant - 25 févr. 2012 à 16:40
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 5 mars 2012 à 21:57
Bonjour,
Il m'arrive depuis quelque jours de me retrouver sur un site (toujours le même) à la place des sites dans lesquels je désire me rendre...
je tente de trouver un site, et le second s'impose par-dessus.
est-ce quelqu'un pourrait m'aider à m'en débarrasser?

voici le lien du site en question:
http://pagesinxt.com/...
A voir également:

11 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
25 févr. 2012 à 17:35
bonjour

éviter de poster des liens douteux


pour voir ce qu'il se passe sur ton PC fais ceci

=> Télécharge ce logiciel: ZHPDiag de Nicolas Coolman sur ton bureau
=> clique sur ZHPDiag.exe pour l'installer ! sous vista/win7 => clic droit et "exécuter en tant qu'administrateur !
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique ensuite sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette (sauvegarder le fichier sous)
=> Héberge le rapport ZHPDiag.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Si tu as des difficultés avec cijoint.com => essaie un autre de ces hébergeurs

http://pjjoint.malekal.com/
http://mes-fichiers.com/index.php/home
http://ww38.toofiles.com/fr/documents-homepage.html
http://www.gigaup.fr/
4
ok merci je vais voir avec ça
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
26 févr. 2012 à 16:50
qu'as tu fais exactement ?

je peux voir le ZHPDiag stp?
0
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120226_15p9v13e14r8

j'ai cliqué sur l'icone loupe comme tu m'as dit, puis une fois terminé j'ai utilisé avira antivir pour un scan très précis, ainsi qu'Ad-aware pour un scan sur le net
enfin j'ai enregistré le lien sur le site http://pjjoint.malekal.com et j'ai cherché comment bloquer au site mauvais l'accès à mon internet et à mon ordinateur
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
26 févr. 2012 à 18:50
reponds en bas sur répondre au sujet pour plus de clarté
0
http://cjoint.com/12fe/BBCjhluonlw.htm
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 26/02/2012 à 12:02
bonjour

le scan avec ZHPDiag n'est qu'un diagnostic qui servira à voir ce qui cause ton souci et donc ce qu'il faut faire, il ne réglera pas le problème
glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
3
Utilisateur anonyme
26 févr. 2012 à 12:00
;-)
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
26 févr. 2012 à 12:02
:-))
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 26/02/2012 à 18:54
j'ai juste demander un ZHPdiag ,si tu l'as fait tu dois me fournir le lien vers le rapport pour que je puisse le consulter et l'analyser

ce que tu as posté n'est pas le rapport complet tu as cliqué sur le petit personnage avec la loupe et pas sur la loupe seule

recommence Stp?

glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
26 févr. 2012 à 18:58
/!\ ce sujet n'est pas résolu ton PC est encore multi-infecté
0
a??
peux tu m'expliquer stp?
je comprends pas grand-chose
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
http://cjoint.com/?BBAta41aas6
voilà je pense que c'est le bon cette fois-ci
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
26 févr. 2012 à 19:22
ok,il y a du boulot

de multiples Adwares ,pup, toolbars et même une backdoor sont présents sur ton PC
tu n'es pas assez prudent en installant les logiciels sur ton PC,il faut lire les conditions d'utilisation ,sur les sites que tu visites il faut faire attention aux liens sur lesquels tu cliques et ne jamais installer de logiciels à partir de liens publicitaires

tu pourras lire ceci

https://www.malekal.com/adwares-pup-protection/

https://www.luanagames.com/index.fr.html

pour commencer le nettoyage fais ceci:

=>Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
=>Lance le, clique sur [Suppression] puis patiente le temps du scan.
=>Une fois le scan fini, un rapport s'ouvrira. héberge le rapport qui apparaît à la fin sur https://www.cjoint.com/ et poste le lien fourni dans ta réponse

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
0
http://cjoint.com/?BBBmAeMc4pV

merci j'ai vu qu'il avait supprimé plein de choses
je ferai gaffe la prochaine fois^^
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
27 févr. 2012 à 22:24
pour continuer le nettoyage ,car ce n'est pas terminé...

tu vas maintenant utiliser un logiciel plus généraliste et très efficace que tu pourras conserver et utiliser régulièrement:

=> Télécharge Malwarebytes antimalware:
=> utilise le en mode normal si possible
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Tutoriel MBAM

à la suite de cela tu referas un nouveau ZHPDiag et tu me posteras le lien
0
voilà le rapport Malwarebytes: http://cjoint.com/?BCbuLPNpdEQ

et voici le lien du rapport ZHP ZHP: http://cjoint.com/?BCbuTR1HxIE
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
1 mars 2012 à 21:31
=> Lance ZHPFix (via le raccourci seringue sur ton Bureau)
=> Copie toutes les lignes suivantes :

[MD5.C5F1D82D9CC8979971CC748FCB2EE7CA] - (.Lavasoft - Ad-Aware Browsing Protection.) -- C:\ProgramData\Ad-Aware Browsing Protection\adawarebp.exe [198032] [PID.4924]
M3 - MFPP: Plugins - [Proprietaire] -- C:\Users\Proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\nqr4625q.default\searchplugins\iMeshWebSearch.xml
M2 - MFEP: prefs.js [Proprietaire - nqr4625q.default\{28387537-e3f9-4ed7-860c-11e69af4a8a0}] [] MediaBar v4.1.0.00 (.Visicom Media Inc..)
R3 - URLSearchHook: YouTube Downloader Toolbar [64Bits] - {F3FEE66E-E034-436a-86E4-9690573BEE8A} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) (4, 9, 0, 5) -- C:\Program Files (x86)\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.
O2 - BHO: YouTube Downloader Toolbar [64Bits] - {F3FEE66E-E034-436a-86E4-9690573BEE8A} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files (x86)\YouTube Downloader Toolbar\IE\4.9\youtubedownloaderToolbarIE.dll
O20 - AppInit_DLLs: . (...) - C:\Program Files\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll (.not file.)
O42 - Logiciel: Windows Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM] -- Searchqu Toolbar
[HKCU\Software\PopCap]
[HKCU\Software\iMesh]
[HKLM\Software\Trymedia Systems]
[HKLM\Software\iMeshMediabarTb]
O43 - CFD: 7/6/2011 - 3:56:10 PM - [43.096] ----D- C:\ProgramData\PopCap Games
O43 - CFD: 6/18/2011 - 11:00:08 AM - [27.932] ----D- C:\ProgramData\Trymedia
O43 - CFD: 3/13/2011 - 5:35:44 PM - [32.408] ----D- C:\Users\Proprietaire\AppData\Local\iMesh
O43 - CFD: 8/7/2011 - 12:51:08 PM - [34.213] ----D- C:\Program Files (x86)\iLivid
O43 - CFD: 1/28/2012 - 5:43:04 PM - [0] ----D- C:\Program Files (x86)\iMesh Applications
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} - (Web Search) - http://search.imesh.net/
[MD5.671D7C72BEEBDB95673E264746D14F1C] [SPRF][1/13/2012] (.Bandoo Media Inc - Bandoo Install.) -- C:\Users\Proprietaire\AppData\Local\Temp\bnd3CCB.tmp.exe [1360608]
[MD5.671D7C72BEEBDB95673E264746D14F1C] [SPRF][1/5/2012] (.Bandoo Media Inc - Bandoo Install.) -- C:\Users\Proprietaire\AppData\Local\Temp\bnd9A8C.tmp.exe [1360608]
[MD5.249EA172178C7CDAFE4059C9A5464411] [SPRF][3/13/2011] (.iMesh Inc. - iMesh.) -- C:\Users\Proprietaire\AppData\Local\Temp\iMesh_setup.exe [2346552]
O87 - FAEL: "{50A98E4E-A09F-4942-96E2-5732DC9DF36D}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "{DEBCF6BB-14A3-4065-898E-6652C3A59074}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\iMesh Applications\iMesh\iMesh.exe (.not file.)
O87 - FAEL: "TCP Query User{F40A5F0C-1A54-40F6-855A-C5EB5D25BB5D}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
O87 - FAEL: "UDP Query User{C8480F6B-6841-4A8C-B871-4720CBC38F62}C:\program files (x86)\imesh applications\imesh\imesh.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files (x86)\imesh applications\imesh\imesh.exe (.not file.)
O87 - FAEL: "{158551D3-C254-4E64-BC7C-5C81D5E611F4}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{AAA62DD7-72B7-4C0C-9BBD-C219A6A928D4}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{B752DF05-BA83-4306-A670-8E67D442AAAB}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{D039FBC2-E9D8-4F2F-887A-71D3D280BFBC}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
O87 - FAEL: "{1A5A59D8-883D-45AD-9780-3ED280BA850C}" | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\adawaretb\dtUser.exe
O87 - FAEL: "{10EED400-EFD5-42A5-A0FC-755107BF2F95}" | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\adawaretb\dtUser.exe
[HKLM\Software\Classes\Applications\iMeshV10.exe]
[HKLM\Software\WOW6432Node\Classes\AppID\GIFAnimator.DLL]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}]
[HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
[HKLM\Software\WOW6432Node\Classes\CLSID\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F3FEE66E-E034-436a-86E4-9690573BEE8A}]
[HKLM\Software\WOW6432Node\iMeshMediabarTB]
[HKLM\Software\WOW6432Node\Trymedia Systems]
C:\ProgramData\PopCap Games
C:\ProgramData\Trymedia
C:\Users\Proprietaire\AppData\Local\iMesh
C:\Users\Proprietaire\AppData\LocalLow\searchqutoolbar
C:\Program Files (x86)\iMesh Applications
C:\Users\Proprietaire\AppData\Roaming\Mozilla\Firefox\Profiles\nqr4625q.default\SearchPlugins\iMeshWebSearch.xml



=> Avec la souris :tout sélectionner /copier)

=> Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
=> les lignes copiées et seulement celles-là doivent se placer automatiquement dans la fenêtre de ZHPFix
=>Si c'est bien le cas valide par valide par" OK" sinon, ne fais rien et dis le moi
=> valide par "OK"
=> Clique sur « Tous », puis sur « Nettoyer »
=> copie:colle le rapport dans ta réponse ou héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
0
où est l'icône H ?
je ne trouve pas le ZHP fix...
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
3 mars 2012 à 12:21
tu dois avoir un icône comme ceci sur ton bureau

http://tinypic.com/images/goodbye.jpg

clique dessus et tu verras l'icône H

http://tinypic.com/images/goodbye.jpg
0
voici le lien du rapport: http://cjoint.com/?BCenOJQEhIi
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
4 mars 2012 à 23:23
bonsoir

tu vas maintenant utiliser un logiciel plus généraliste et très efficace que tu pourras conserver et utiliser régulièrement:

=> Télécharge Malwarebytes antimalware:
=> utilise le en mode normal si possible
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
=> L'analyse peut durer un bon moment....~2 heures
=> Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
=>Vérifie que tout ce qui est en rouge est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le rapport sur https://www.cjoint.com/ et poste moi le lien fourni
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée

Tutoriel MBAM
0
voici le rapport: http://cjoint.com/?BCfuq1s443D
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
5 mars 2012 à 21:57
oups ,je viens de voir que nous avions déjà passé MBAM ,c'est donc logique que rien ne soit détecté ; )
pour faire le point sur les suppressions, refais un ZHPdiag stp? et poste moi le lien vers le rapport
0