Ce programme ne peut pas afficher la page web

marcusmarcus -  
 Utilisateur anonyme -
Bonjour,





GALERE !!!! c'es,t pas possible c'est la 3eme fois que je choppe un virus ! ...et j'ai des travaux a faire ! :-((
J'ai une page : Ce programme ne peut pas afficher la page web, de suite après chargement window
Impossible d'en sortir.... comme un virus gendarmerie.
J'ai fait un démarrage en mode sans echec, j'ai scanné avec Microsoft Security Essentials. Il m'a trouvé un Trojan : HTML/Weelsof.A J'ai supprimer mais il est encore la !
Je craque !
A voir également:

113 réponses

marcusmarcus Messages postés 88 Statut Membre
 
quand je relance Pre-scan dans le menu : tous les programmes du démarrage.... il me demande : choose windows directory...je lui trouve Windows....il me demande : do you wish to load remote user profile for scanning ?... je répons ok.... il demande : local service, je répons ok.....et là, j'ai Pre-scan avec 2 boutons : kill lancer le scan ou scrip.... j'apuuie sur script...il fait un reading script et ferme :-( je n'ai pas l'opportunité de mettre le texte que tu m'as donné.......
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Oui, mais si tu copie le script AVANT d'ouvrir Pre_Scan -> Script
Il se ferme aussi ?
0
marcusmarcus Messages postés 88 Statut Membre
 
mais le copier sur quel support? je peux pas faire de copier-coller, car je communique sur mon netbook et le PC virussé n"a pas de connection. Donc je dois ecrire quelque part..... ou ? :-)
0
marcusmarcus Messages postés 88 Statut Membre
 
Le texte fait 7 lignes, je l'ai refait dans le bloc-note du PC.
....mais je n'ai pas de zone script pour le coller ! J'ai juste le bouton script et quand je le clic....reading to scrip et il ferme... :-(
Suis un peu perdu là...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Rhoooo ...

Bon normalement y'a OTL.exe sur le bureau non ?
0
marcusmarcus Messages postés 88 Statut Membre
 
oui.... je fais quoi alors ?
0
marcusmarcus Messages postés 88 Statut Membre
 
je mets ton texte dans le menu "custom scans/fixes de OTLPE ?
J'ai peur de faire une co..... !!!
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Non non non !

Lance OTLPE.exe qui se trouve sur ton bureau :

choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok

à la question Do you wish to load remote user profile(s) for scanning ? => oui

cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK

OTLPE s'ouvre... Met juste les 4 cases de gauche sur "All" et ne touche rien d'autre

dans la case en dessous "Custom Scans/Fixes" colle ce texte :

/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon


Clic sur Analyse.

A la fin du scan, deux Bloc-Notes vont s'ouvrir avec les rapport OTL.txt et Extra.txt

héberge-les un par un sur FEC Upload puis donne les deux liens obtenus

ils sont aussi à la racine de la partition où est installé windows (C:\OTL.txt...ou D:\OTL.txt....ainsi que l'Extra qui l'accompagne)
0
marcusmarcus Messages postés 88 Statut Membre
 
voici pour OTL texte : https://forums-fec.be/upload/www/?a=d&i=8992483561
0
marcusmarcus Messages postés 88 Statut Membre
 
voici pour OTL extra : https://forums-fec.be/upload/www/?a=d&i=5396112904
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Super tu deviens un pro :-)

Relance OTL
Sous Custom scan/fixes colle ce texte en gras :


:OTL
[2012/10/04 15:37:40 | 000,000,000 | ---D | C] -- D:\ProgramData\ivcmczomqsgtzue
[2012/10/04 15:37:39 | 000,082,872 | ---- | M] () -- D:\ProgramData\jfivnkqzuhfksrq
[2012/10/04 15:37:25 | 000,082,872 | ---- | C] () -- D:\ProgramData\jfivnkqzuhfksrq
[2012/05/22 17:53:24 | 000,000,448 | ---- | C] () -- D:\ProgramData\vcmdudohewchazc
[2012/01/16 09:16:44 | 000,000,440 | -H-- | C] () -- D:\ProgramData\c5PzeWIwzASmBC
[2012/10/04 15:37:40 | 000,000,000 | ---D | M] -- D:\ProgramData\ivcmczomqsgtzue
[2012/05/22 17:53:26 | 000,000,000 | ---D | M] -- D:\ProgramData\pimstdvqsiqcopo

:Commands
[Reboot]


Clique ensuite sur Run Fix
Laisse le programme travailler, il va ensuite redémarrer la machine. Dès que l'écran noir au tout début de la séquence d'allumage du PC apparait, enlève le CD de la machine, et là tu vas retrouver ton windows :)
0
Utilisateur anonyme
 
salut pre_scrtipt.txt se trouve dans le dossier c:\windows

l'outil prend diretement en charge le texte sans le copier sous cette version
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ce que j'ai scripté sur Pre_Script est encore visible sous OTL
mais je pense qu'il n'avait pas sorti le CD du coup forcément ça redémarrait sur le cd ;)
0
Utilisateur anonyme
 
pas compris le rapport....
0
marcusmarcus Messages postés 88 Statut Membre
 
Une fenêtre s'affiche à la fin du Run fix :The system requires a reboot to finish removing files. Do you want to reboot now ?
Evidemment, je réponds Yes..... rien ne se passe !
0
marcusmarcus Messages postés 88 Statut Membre
 
Je l'ai rebooté manuellement, mais ça met 3 heures a charger windows....en passant par des écrans noirs.... au final, je peux bosser mais sans connection internet..... pas top... J'ai un message d'échec de connection a un service windows au démarrage. Quand je démarre, il m'affiche la carte mére au lieu de m'afficher la page BIOS..... C'est pas encore ça... :-(
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Tapote F8 et essaie de démarrer en mode sans échec
0
Utilisateur anonyme
 
ca fait longtemps que c est plus F8 pour le mse !
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ah ouais ? mon pc a 1 an et c'est F8 ...
0
Utilisateur anonyme
 
ah le mien avait 3 ans et c etait F5
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
ça dépend des modèles, d'autres c'est DEL, F5 c'est pour le bios ... ^^
0
marcusmarcus Messages postés 88 Statut Membre
 
les amis...ne vous disputer pas ! Vous jouez avec mes nerfs....
En tapotant avec F8 j'arrive a une fenêtre de choix du périphérique de démarrage
J'ai :
P3 : ST31000524AS
USB DISK 2.0 PMAMP (c'est ma clé)
P6 : HL-DT-ST DVDRAM GH22NS50 (c'est mon lecteur DVD)
UEFI: USB DISK 2.0 PMAP (c'est ma clé)
EPSON Stylus Storage 1.00 (c'est mon imprimante)
Accés au BIOS

Donc je sélectionne P3
Alors il démarre Windows, toujours avec des visuels de ma carte, très long et sans connection internet

Je redémarre en tapotant F5
fenêtre gestion de démarrage windows
Dans choisir un systéme d'exploitation, j'ai...windows
et pour spécifier une option avancée, appuyer F8

Je fais F8
je suis dans l'option de démarrage avancées
Options :
mode sans échec
mode sans échec avec prise en charge réseau
Invite de commandes en mode sans échec
etc.

en attendant vos réaction, je démarre windows normalement
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
F5 -> F8 -> Mode sans échec
0
marcusmarcus Messages postés 88 Statut Membre
 
fait ! :-)
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
M$rde désolé c'était mode sans échec avec prise en charge réseau ... ^^

Bref une fois que tu y sera :

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous


Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.


Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

Télécharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

Miroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
0
marcusmarcus Messages postés 88 Statut Membre
 
Je peux pas télécharger Pre-Scan, je n'ai pas de réseau......
0