Pages web s'affichent pas Rapport zhp bizarre

Bonjour,

Tout est dit dans le Titre ,

Les pages web ne veulent pas s'afficher depuis hier ,

*sur opéra :

-soit certificat(s) électronique(s) qui manque(nt) systématiquement pour chaque site presque, même ceux d'habitude , ou ceux de confiance comme comment ça marche
-soit page blanche ou page de pub ad1.

*sur firefox et les autres :
-presque la même chose aussi (les pages ne peuvent méme pas s'enregistrer ).

SvP aidez moi .

Merci et bonne journée !

Cordialement !

10 réponses

Résumé de la discussion

Plusieurs navigateurs affichent des pages qui ne se chargent pas et des avertissements de certificats électroniques manquants après une visite, notamment sur Opera et Firefox sous Windows 7. Des indices d’infection sont apparus, Rogue.Link mis en quarantaine, des clés de registre détectées et des soupçons d’un rootkit ou d’un cheval de Troie, notamment. Les conseils privilégient la suppression des traces, la vérification des clés de registre à gauche et l’utilisation d’outils comme zhpdiag, le tout pour diagnostiquer l’origine et éliminer les éléments malveillants. D’autres échanges mentionnent la sauvegarde de la base de registre et des étapes finales accessibles via des aidants techniques, tout en précisant que le problème peut persister malgré le nettoyage et les corrections.

Bobot (l’IA à votre service)
  1. Fait une restauration systeme a une date ou tout était fonctionnelle.
    0
    1. Bonjour Xodo ,

      La restauration système est désactivé (je l'ai désactivé il y'a bien longtemps à cause d'une désinfection ).

      Pour mon problème , je pense que pendant une visite d'un article d'un site hier sur la protection de droit d'auteurs et qui manquait un certificat électronique que le probléme a commencé .
      0
      1. A bon,
        Bien c"était une idée simple que j'ai eu qui aurait probablement regler ce probleme.
        Je me sert jamais de opéra et firefox, donc je peut pas t'aider dans ce cas.
        Désolé !
        0
      2. Pas grave , merci quand méme Xodo ;) .
        0
    2. J'ai entre temps diagnostiquer le pc avec zhpdiag et le rapport est vraiment bizarre ,
      En plus rien ne marche sur firefox nio l'enregistrement ni l'accés au presse papier , en méme temps ni l'accés au serveur zebulon de zhpdiag .

      http://cjoint.com/?BHsiOvFJEUQ
      0
      1. SVP aidez moi , je suis réellement dans la merde .
        J'ai fais une recherche et une suppression avec adwarecleaner
        # AdwCleaner v1.801 - Rapport créé le 02/08/2012 à 07:58:12
        # Mis à jour le 14/08/2012 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : boubaker - BOUBAKER-PC
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\boubaker\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\ProgramData\Ask
        Dossier Supprimé : C:\Program Files (x86)\Common Files\Software Update Utility
        Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
        Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk

        ***** [Registre] *****

        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dnu.EXE
        Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdate
        Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser
        Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUIBrowser.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController
        Clé Supprimée : HKLM\SOFTWARE\Classes\dnUpdater.DownloadUpdController.1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdUtility

        ***** [Registre - GUID] *****

        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6C259840-5BA8-46E6-8ED1-EF3BA47D8BA1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E15A9BFD-D16D-496D-8222-44CADF316E70}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{92380354-381A-471F-BE2E-DD9ACD9777EA}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7B089B94-D1DC-4C6B-87E1-8156E22C1D96}
        [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{660E6F4F-840D-436D-B668-433D9591BAC5}
        [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7435878-65B9-44D1-A443-81754E5DFC90}

        ***** [Navigateurs] *****

        -\\ Internet Explorer v8.0.7601.17514

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v13.0.1 (fr)

        Nom du profil : default
        Fichier : C:\Users\boubaker\AppData\Roaming\Mozilla\Firefox\Profiles\svzfbvhi.default\prefs.js

        [OK] Le fichier ne contient aucune entrée illégitime.

        -\\ Google Chrome v21.0.1180.79

        Fichier : C:\Users\boubaker\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        Mais en réalité , je ne sais pas réellement ce que je dois faire , svp modérateurs et forumeurs aidez moi , j'en ai vraiment besoin de votre aide .
        Merci .

        -\\ Opera v12.1.1532.0

        Fichier : C:\Users\boubaker\AppData\Roaming\Opera\Opera\operaprefs.ini

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [3432 octets] - [02/08/2012 07:57:23]
        AdwCleaner[S1].txt - [2798 octets] - [02/08/2012 07:58:12]

        ########## EOF - C:\AdwCleaner[S1].txt - [2926 octets] ##########
        0
        1. Merci infiniment encore une fois Xodo , vraiment très gentil de ta part .

          Je vais essayer de le contacter , mais sinon dans le cas d'impossibilité de m'aider , ou qu'il soit occupé , ou une réponse pas rapide dans l'immédiat , est ce que quelqu'un de vous autres forumeurs , modérateurs , et expert en informatique pourra m'aider
          0
          1. salut

            j'ai vu que firefox et explorer ne sont pas a jour

            le lien firefox https://www.mozilla.org/fr/firefox/new/

            le lien explorer https://support.microsoft.com/en-us/office/internet-explorer-help-23360e49-9cd3-4dda-ba52-705336cc0de2?ui=en-US&rs=en-001&ad=US

            adobe reader n'est pas a jour

            le lien pour désinstaller la vieille version

            https://www.commentcamarche.net/faq/10139-desinstallation-et-mise-a-jour-de-adobe-reader

            le lien pour la dernière version

            https://get2.adobe.com/fr/reader/otherversions/

            ps:n'oublie pas de décocher McAFEE

            tu as des traces d'avast alors que tu as kaspersky?

            lien pour désinstaller avast https://www.avast.com/fr-fr/uninstall-utility

            tu as aussi des traces de norton

            lien pour désinstaller norton

            https://www-secure.symantec.com/norton-support/jsp/help-solutions.jsp?docid=kb20080710133834EN_EndUserProfile_fr_fr&product=home&pvid=f-home&version=1&lg=english&ct=us

            pc doctor (je ne sais pas ce que ça vaut)

            mais trop de protections peuvent amener des conflits

            après tout ceci tu peux passer MBAM (scan complet)

            et n'oublie pas de le mettre a jour avant de lancer le scan

            tu peux poster le rapport via ce lien https://www.cjoint.com/

            @+
            0
            1. Bonjour billmaxime ,

              Tout d'abord merci beaucoup pour votre aide

              J'ai suivie tout les étapes exactement comme tu me l'as dis .

              Je pense que Pc doctor est un logiciel installé par défaut sur les HP suf dans le cas ou je me suis trompé et qu'il peut s'agir d'une sorte d'infection .

              Pour mon infection , je soupsonne soit une infection par spam soit par visite d'un site internet faussement fiable .
              (Et je soupçonne aussi l'existence d'un Rootkit et cheval de troie peut étre ).

              Pour mon précédant lien cjoint (zhpdiag), c'est un bon lien , tu peux vérifier en copiant l'adresse du lien et l'ouvrir en le collant dans un autre onglet .
              0
              1. (zhpdiag)Voici un autre lien du méme diagnostic :

                http://cjoint.com/?BHskbCnXk0t (il y'a apparemment un probléme d'affichage de lien cjoint dans votre site )

                ou d'un autre diagnostic (je pense qu'il est un peu différent ) :
                http://cjoint.com/?BHskgqqgsbZ

                Je posterai le diagnostic mbam aprés le scan mais il faut parcontre beaucoup de temps .
                0
                1. re

                  laisse faire MBAM et envoie le rapport stp

                  ps: tu as bien lancé MBAM en tant qu'administrateur?

                  @+
                  0
                  1. Rebonjour ,
                    oui j'ai lancé mbam en tant que administrateur et actuellement en cours de scan mais il faudra beaucoup de temps au moins 1 heur voir plusieurs .
                    Dés la fin du scan je t'envoie le rapport .
                    0
                  2. ok

                    je regarderai et te dirai si je vois des choses anormales

                    ps:ne supprime aucun rapport (on peut en avoir besoin + tard

                    @+
                    0
                  3. Rebonjour ,

                    voici le rapport de mbam :
                    http://cjoint.com/?BHsmcmUu35M

                    malgré la suppression ,mon probléme persiste pour l'affichage des pages web surtout sur opera , probablement la cause est différente .

                    merci et à tout à l'heure .
                    0
                  4. salut

                    tu as 1 rogue et tu ne l'as pas supprimer

                    Fichier(s) détecté(s): 1
                    C:\Users\Public\Desktop\MP3 Downloader.lnk (Rogue.Link) -> Aucune action effectuée.

                    donc supprime le dans MBAM

                    @+
                    0
                  5. désolé j'ai envoyé le premier rappot celui d'avant suppression ,
                    voici ce que dit le deuxiéme :
                    C:\Users\Public\Desktop\MP3 Downloader.lnk (Rogue.Link) -> Mis en quarantaine et supprimé avec succès.
                    0