Certains sites internet bloqués - Page 1

Précédent
  • 1
  • 2
  • 3
  • 4
Kriss69 Messages postés 48 Statut Membre
 
Je viens d'essayer après la purge, non, pas d'amélioration.

Fallait il que je redémarre après la purge?
0
Utilisateur anonyme
 
Re

poste moi un nouveau rapport ZHPDiag;merci

@+
0
Kriss69 Messages postés 48 Statut Membre
 
http://www.fileden.com/files/2011/8/5/3178194/ZHPDiag.Txt
0
Kriss69 Messages postés 48 Statut Membre
 
Par contre il va falloir que je m'absente.

@+
0
Utilisateur anonyme
 
Ce n'est pas un nouveau rapport
Run by user at 16/02/2013 18:56:23
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kriss69 Messages postés 48 Statut Membre
 
Ha ben décidément:

http://www.fileden.com/files/2011/8/5/3178194/rapport.txt
0
Kriss69 Messages postés 48 Statut Membre
 
Pas de piste?
0
Utilisateur anonyme
 
Bonjour

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------

O42 - Logiciel: Ad-Aware Security Add-on - (.Lavasoft.) [HKLM] -- adawaretb
O42 - Logiciel: Spybot - Search & Destroy - (.Safer-Networking Ltd..) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1

G2 - GCE: Preference [User Data\Default] [halffneccaebicfdfajnbfgpglahfgoe] Giant Savings Extension v.1.21.14 (Activé)
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
[HKLM\Software\babylontoolbar]
O43 - CFD: 09/02/2013 - 17:03:12 - [0] ----D C:\Documents and Settings\user\Local Settings\Application Data\Updater21810
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O69 - SBI: prefs.js [user - gs7hxlld.default] user_pref("extensions.crossrider.bic", "13cbfc82220cf153b90bc5c8fb13f8d3");
[MD5.93DD0087E12BB5E5DD5016A6AD13993A] [SPRF][02/10/2008] (.Pas de propriétaire - Screen Saver Installer.) -- C:\Documents and Settings\user\Local Settings\Application Data\Install.exe [5542380]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
C:\Documents and Settings\user\Local Settings\Application Data\Updater21810
M2 - MFEP: prefs.js [user - gs7hxlld.default\ffxtlbr@delta.com] [] Delta Toolbar v1.5.0 (.delta-search.com.)
O42 - Logiciel: Delta Chrome Toolbar - (.DeltaInstaller.) [HKLM] -- {177586E7-E42E-4F38-83D1-D15B4AF5B714}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
[HKCU\Software\AppDataLow\Software\adawarebp]
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\adawaretb]
[HKCU\Software\delta LTD]
O69 - SBI: SearchScopes [HKCU] {210F8D85-B2A5-497C-9547-19AAA7848E3D} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {40AA9281-5700-4092-9CFA-4D305E7FE033} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {40AA9281-5700-4092-9CFA-4D305E7FE033} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\gs7hxlld.default\adawaretb
O90 - PUC: "7E685771E24E83F4381D1DB5A45F7B41" . (.Delta Chrome Toolbar.) -- C:\WINDOWS\Installer\{177586E7-E42E-4F38-83D1-D15B4AF5B714}\Delta.ico

FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...

-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

@+
--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Kriss63
 
Ok, je ferai ça.
Là je suis au taf.

Merci @+
0
Kriss69 Messages postés 48 Statut Membre
 
Bonjour,

Voilà le rapport:

Rapport de ZHPFix 1.3.16 par Nicolas Coolman, Update du 15/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-02-2013-12-37-52.txt
Run by user at 18/02/2013 12:37:52
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\adawaretb\uninstall.exe
ABSENT Uninstall Process: c:\program files\spybot - search & destroy 2\unins000.exe
SUPPRIME Delta Chrome Toolbar
ABSENT Uninstall Process: c:\program files\google\google toolbar\component\googletoolbarmanager_94dde1edd1cdf6a3.exe

========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Documents and Settings\user\Local Settings\Application Data\Install.exe

========== Clé(s) du Registre ==========
ERREUR Key****: HKCU\Software\SweetIM
ERREUR Key****: HKLM\Software\SweetIM
ERREUR Key****: HKLM\Software\babylontoolbar
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
ERREUR Key****: HKCU\Software\AppDataLow\Software\adawarebp
ERREUR Key****: HKCU\Software\YahooPartnerToolbar
ERREUR Key****: HKCU\Software\adawaretb
ERREUR Key****: HKCU\Software\delta LTD
ERREUR Key****: SearchScopes :{210F8D85-B2A5-497C-9547-19AAA7848E3D}
ERREUR Key****: SearchScopes :{40AA9281-5700-4092-9CFA-4D305E7FE033}
ERREUR Key: \Software\Classes\Installer\Products\\7E685771E24E83F4381D1DB5A45F7B41

========== Valeur(s) du Registre ==========
ABSENT AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME PhishingFilter Value: Enabled = 0

========== Préférences navigateur ==========
ABSENT Folder Chrome: halffneccaebicfdfajnbfgpglahfgoe
SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13cbfc82220cf153b90bc5c8fb13f8d3");

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
ABSENT Folder/File: c:\documents and settings\user\local settings\application data\updater21810
SUPPRIME Temporaires Windows

========== Récapitulatif ==========
1 : Processus mémoire
14 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
2 : Fichier(s)
4 : Logiciel(s)
2 : Préférences navigateur

End of clean in 00mn 35s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/02/2013 12:37:52 [3023]
0
Kriss69 Messages postés 48 Statut Membre
 
J'ai recommencé en décochant l'option au lancement de ZHPfix:

Le nouveau rapport:

Rapport de ZHPFix 1.3.16 par Nicolas Coolman, Update du 15/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-02-2013-12-41-08.txt
Run by user at 18/02/2013 12:41:08
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\adawaretb\uninstall.exe
SUPPRIME Spybot - Search & Destroy
SUPPRIME Delta Chrome Toolbar
SUPPRIME Google Toolbar for Internet Explorer

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Documents and Settings\user\Local Settings\Application Data\Install.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adawaretb]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{177586E7-E42E-4F38-83D1-D15B4AF5B714}]
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\SweetIM
SUPPRIME Key: HKLM\Software\babylontoolbar
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
SUPPRIME Key: HKCU\Software\AppDataLow\Software\adawarebp
SUPPRIME Key: HKCU\Software\YahooPartnerToolbar
SUPPRIME Key: HKCU\Software\adawaretb
SUPPRIME Key: HKCU\Software\delta LTD
SUPPRIME Key: SearchScopes :{210F8D85-B2A5-497C-9547-19AAA7848E3D}
SUPPRIME Key*: SearchScopes :{40AA9281-5700-4092-9CFA-4D305E7FE033}
ABSENT SearchScopes :{40AA9281-5700-4092-9CFA-4D305E7FE033}
SUPPRIME Key: \Software\Classes\Installer\Products\\7E685771E24E83F4381D1DB5A45F7B41
SUPPRIME Key: \Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41

========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\livecall.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\adawaretb\dtUser.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\livecall.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME PhishingFilter Value: Enabled = 0

========== Préférences navigateur ==========
ABSENT Folder Chrome: halffneccaebicfdfajnbfgpglahfgoe
SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13cbfc82220cf153b90bc5c8fb13f8d3");

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
SUPPRIME File***: c:\documents and settings\user\local settings\application data\install.exe
ABSENT Folder/File: c:\documents and settings\user\local settings\application data\updater21810
ABSENT Folder/File: c:\documents and settings\user\application data\mozilla\firefox\profiles\gs7hxlld.default\adawaretb
SUPPRIME Temporaires Windows

========== Récapitulatif ==========
1 : Processus mémoire
18 : Clé(s) du Registre
11 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
5 : Fichier(s)
4 : Logiciel(s)
2 : Préférences navigateur

End of clean in 00mn 18s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/02/2013 12:37:54 [3075]
C:\ZHP\ZHPFix[R2].txt - 18/02/2013 12:41:08 [4115]
0
Utilisateur anonyme
 
Re

supprime Spybot et Ad aware

Poste moi ensuite un nouveau rapport ZHPDiag

@+
0
Kriss69 Messages postés 48 Statut Membre
 
Voilà:

(Spybot a été désinstallé après le redémarrage.)

http://www.fileden.com/files/2011/8/5/3178194/rapport2.txt
0
Kriss69 Messages postés 48 Statut Membre
 
Je file au taf!

Merci, @+
0
Utilisateur anonyme
 
Aurais tu un exemple de site bloqué;merci

un site sur lequel tu es inscrit?
0
Kriss69 Messages postés 48 Statut Membre
 
Désolé.

Celle là par exemple:

https://www.snuipp.fr/63/ (Pas d'inscription)

Et toutes celles que tu m'avais donné pour poster les rapports
0
Utilisateur anonyme
 
Re

Tu n'as pas répondu à mon message privé
0
Kriss69 Messages postés 48 Statut Membre
 
En fait il n'a plus besoin de moi.
0
Utilisateur anonyme
 
Re

Ok;

Télécharge Rsthosts de Xplode

Lance le et choisis « restaurer »

@+

--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Kriss69 Messages postés 48 Statut Membre
 
Bon ben je ferai ça à la maison.

Merci @+
0
Kriss69 Messages postés 48 Statut Membre
 
Je l'ai fait.

Ca a restauré le fichier hosts avec succès.

Mais rien de nouveau...
0
Utilisateur anonyme
 
désolé ;je cale
0
Kriss69 Messages postés 48 Statut Membre
 
Mais avec RogueKiller, y'a rien à faire (à cause du bug)?
0
Utilisateur anonyme
 
Et bien invente toi une passion
0
Kriss69 Messages postés 48 Statut Membre
 
Heu...Super!
Je disais ça parce Tigsy disait qu'il avait trouvé pourquoi...
0
Utilisateur anonyme
 
non;son outil détecte quelque chose de légitime et qu'il doit corriger
0
Utilisateur anonyme
 
bon vent
0
Précédent
  • 1
  • 2
  • 3
  • 4