Certains sites internet bloqués

Kriss69 Messages postés 48 Statut Membre -  
Kriss69 Messages postés 48 Statut Membre -
Bonjour,

Je pense avoir un virus ou une chose du genre, car je n'ai plus accès à certains sites depuis quelques semaines.

Alors quelques infos:

Je suis sur Windows XP
J'avais kaspersky-pure mais je l'ai désinstallé pour être sûr que ça ne venait pas de lui.
J'ai essayé de désactiver aussi le pare feu Windows lorsque j'ai eu désinstallé Kaspersky.
Le problème est le même avec IE8, mozilla-firefox ou google-chrome
J'ai nettoyé le registre avec Ccleaner
J'ai défragmenté.
J'ai vidé les caches
J'ai DL Spybot qui a supprimé des objets mais pas les bons...
J'ai DL AdAware, qui a fait de même

Alors là, je ne sais plus quoi faire.
Si une âme charitable veut bien m'aider.
Ca serait sympa.

Kriss
A voir également:

66 réponses

Kriss69 Messages postés 48 Statut Membre
 
Je viens d'essayer après la purge, non, pas d'amélioration.

Fallait il que je redémarre après la purge?
0
Utilisateur anonyme
 
Re

poste moi un nouveau rapport ZHPDiag;merci

@+
0
Kriss69 Messages postés 48 Statut Membre
 
http://www.fileden.com/files/2011/8/5/3178194/ZHPDiag.Txt
0
Kriss69 Messages postés 48 Statut Membre
 
Par contre il va falloir que je m'absente.

@+
0
Utilisateur anonyme
 
Ce n'est pas un nouveau rapport
Run by user at 16/02/2013 18:56:23
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Kriss69 Messages postés 48 Statut Membre
 
Ha ben décidément:

http://www.fileden.com/files/2011/8/5/3178194/rapport.txt
0
Kriss69 Messages postés 48 Statut Membre
 
Pas de piste?
0
Utilisateur anonyme
 
Bonjour

Utilisation de l'outil ZHPFix :

* Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
-------------------------------------------------------------------------------------------------

O42 - Logiciel: Ad-Aware Security Add-on - (.Lavasoft.) [HKLM] -- adawaretb
O42 - Logiciel: Spybot - Search & Destroy - (.Safer-Networking Ltd..) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A99D31DE7}_is1

G2 - GCE: Preference [User Data\Default] [halffneccaebicfdfajnbfgpglahfgoe] Giant Savings Extension v.1.21.14 (Activé)
R4 - HKCU\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,Enabled = 0
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
[HKLM\Software\babylontoolbar]
O43 - CFD: 09/02/2013 - 17:03:12 - [0] ----D C:\Documents and Settings\user\Local Settings\Application Data\Updater21810
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O69 - SBI: prefs.js [user - gs7hxlld.default] user_pref("extensions.crossrider.bic", "13cbfc82220cf153b90bc5c8fb13f8d3");
[MD5.93DD0087E12BB5E5DD5016A6AD13993A] [SPRF][02/10/2008] (.Pas de propriétaire - Screen Saver Installer.) -- C:\Documents and Settings\user\Local Settings\Application Data\Install.exe [5542380]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536]
C:\Documents and Settings\user\Local Settings\Application Data\Updater21810
M2 - MFEP: prefs.js [user - gs7hxlld.default\ffxtlbr@delta.com] [] Delta Toolbar v1.5.0 (.delta-search.com.)
O42 - Logiciel: Delta Chrome Toolbar - (.DeltaInstaller.) [HKLM] -- {177586E7-E42E-4F38-83D1-D15B4AF5B714}
O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
[HKCU\Software\AppDataLow\Software\adawarebp]
[HKCU\Software\YahooPartnerToolbar]
[HKCU\Software\adawaretb]
[HKCU\Software\delta LTD]
O69 - SBI: SearchScopes [HKCU] {210F8D85-B2A5-497C-9547-19AAA7848E3D} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O69 - SBI: SearchScopes [HKUS\.DEFAULT] {40AA9281-5700-4092-9CFA-4D305E7FE033} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O69 - SBI: SearchScopes [HKUS\S-1-5-18] {40AA9281-5700-4092-9CFA-4D305E7FE033} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
C:\Documents and Settings\user\Application Data\Mozilla\Firefox\Profiles\gs7hxlld.default\adawaretb
O90 - PUC: "7E685771E24E83F4381D1DB5A45F7B41" . (.Delta Chrome Toolbar.) -- C:\WINDOWS\Installer\{177586E7-E42E-4F38-83D1-D15B4AF5B714}\Delta.ico

FirewallRAZ
Emptytemp
EmptyCLSID


--------------------------------------------------------------------------------------------
* Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

* Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
* Clique sur le bouton GO pour lancer le nettoyage
* Copie/colle la totalité du rapport dans ta prochaine réponse.

-> laisse travailler l'outil et ne touche à rien ...


-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )



@+
--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Kriss63
 
Ok, je ferai ça.
Là je suis au taf.

Merci @+
0
Kriss69 Messages postés 48 Statut Membre
 
Bonjour,

Voilà le rapport:

Rapport de ZHPFix 1.3.16 par Nicolas Coolman, Update du 15/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-02-2013-12-37-52.txt
Run by user at 18/02/2013 12:37:52
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\adawaretb\uninstall.exe
ABSENT Uninstall Process: c:\program files\spybot - search & destroy 2\unins000.exe
SUPPRIME Delta Chrome Toolbar
ABSENT Uninstall Process: c:\program files\google\google toolbar\component\googletoolbarmanager_94dde1edd1cdf6a3.exe

========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Documents and Settings\user\Local Settings\Application Data\Install.exe

========== Clé(s) du Registre ==========
ERREUR Key****: HKCU\Software\SweetIM
ERREUR Key****: HKLM\Software\SweetIM
ERREUR Key****: HKLM\Software\babylontoolbar
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
ERREUR Key****: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
ERREUR Key****: HKCU\Software\AppDataLow\Software\adawarebp
ERREUR Key****: HKCU\Software\YahooPartnerToolbar
ERREUR Key****: HKCU\Software\adawaretb
ERREUR Key****: HKCU\Software\delta LTD
ERREUR Key****: SearchScopes :{210F8D85-B2A5-497C-9547-19AAA7848E3D}
ERREUR Key****: SearchScopes :{40AA9281-5700-4092-9CFA-4D305E7FE033}
ERREUR Key: \Software\Classes\Installer\Products\\7E685771E24E83F4381D1DB5A45F7B41

========== Valeur(s) du Registre ==========
ABSENT AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME PhishingFilter Value: Enabled = 0

========== Préférences navigateur ==========
ABSENT Folder Chrome: halffneccaebicfdfajnbfgpglahfgoe
SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13cbfc82220cf153b90bc5c8fb13f8d3");

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
ABSENT Folder/File: c:\documents and settings\user\local settings\application data\updater21810
SUPPRIME Temporaires Windows


========== Récapitulatif ==========
1 : Processus mémoire
14 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
2 : Fichier(s)
4 : Logiciel(s)
2 : Préférences navigateur


End of clean in 00mn 35s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/02/2013 12:37:52 [3023]
0
Kriss69 Messages postés 48 Statut Membre
 
J'ai recommencé en décochant l'option au lancement de ZHPfix:

Le nouveau rapport:

Rapport de ZHPFix 1.3.16 par Nicolas Coolman, Update du 15/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-18-02-2013-12-41-08.txt
Run by user at 18/02/2013 12:41:08
High Elevated Privileges : OK
Windows XP Professional Service Pack 3 (Build 2600)

Corbeille vidée

========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\adawaretb\uninstall.exe
SUPPRIME Spybot - Search & Destroy
SUPPRIME Delta Chrome Toolbar
SUPPRIME Google Toolbar for Internet Explorer

========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Documents and Settings\user\Local Settings\Application Data\Install.exe

========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adawaretb]
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{177586E7-E42E-4F38-83D1-D15B4AF5B714}]
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\SweetIM
SUPPRIME Key: HKLM\Software\babylontoolbar
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38D5CDD0A851B3940A43CC50ABBA251C
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BA71D41F6CC0B6247B05D473850A8AEA
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
SUPPRIME Key: HKCU\Software\AppDataLow\Software\adawarebp
SUPPRIME Key: HKCU\Software\YahooPartnerToolbar
SUPPRIME Key: HKCU\Software\adawaretb
SUPPRIME Key: HKCU\Software\delta LTD
SUPPRIME Key: SearchScopes :{210F8D85-B2A5-497C-9547-19AAA7848E3D}
SUPPRIME Key*: SearchScopes :{40AA9281-5700-4092-9CFA-4D305E7FE033}
ABSENT SearchScopes :{40AA9281-5700-4092-9CFA-4D305E7FE033}
SUPPRIME Key: \Software\Classes\Installer\Products\\7E685771E24E83F4381D1DB5A45F7B41
SUPPRIME Key: \Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41

========== Valeur(s) du Registre ==========
SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\Windows Live\Messenger\livecall.exe
SUPPRIME FirewallRaz (SP) : C:\Program Files\adawaretb\dtUser.exe
SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe
SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\msnmsgr.exe
SUPPRIME FirewallRaz (DP) : C:\Program Files\Windows Live\Messenger\livecall.exe
Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

========== Elément(s) de donnée du Registre ==========
SUPPRIME PhishingFilter Value: Enabled = 0

========== Préférences navigateur ==========
ABSENT Folder Chrome: halffneccaebicfdfajnbfgpglahfgoe
SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13cbfc82220cf153b90bc5c8fb13f8d3");

========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichier(s) ==========
ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
SUPPRIME File***: c:\documents and settings\user\local settings\application data\install.exe
ABSENT Folder/File: c:\documents and settings\user\local settings\application data\updater21810
ABSENT Folder/File: c:\documents and settings\user\application data\mozilla\firefox\profiles\gs7hxlld.default\adawaretb
SUPPRIME Temporaires Windows


========== Récapitulatif ==========
1 : Processus mémoire
18 : Clé(s) du Registre
11 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
1 : Dossier(s)
5 : Fichier(s)
4 : Logiciel(s)
2 : Préférences navigateur


End of clean in 00mn 18s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 18/02/2013 12:37:54 [3075]
C:\ZHP\ZHPFix[R2].txt - 18/02/2013 12:41:08 [4115]
0
Utilisateur anonyme
 
Re

supprime Spybot et Ad aware

Poste moi ensuite un nouveau rapport ZHPDiag

@+
0
Kriss69 Messages postés 48 Statut Membre
 
Voilà:

(Spybot a été désinstallé après le redémarrage.)


http://www.fileden.com/files/2011/8/5/3178194/rapport2.txt
0
Kriss69 Messages postés 48 Statut Membre
 
Je file au taf!

Merci, @+
0
Utilisateur anonyme
 
Aurais tu un exemple de site bloqué;merci

un site sur lequel tu es inscrit?
0
Kriss69 Messages postés 48 Statut Membre
 
Désolé.

Celle là par exemple:

https://www.snuipp.fr/63/ (Pas d'inscription)

Et toutes celles que tu m'avais donné pour poster les rapports
0
Utilisateur anonyme
 
Re

Tu n'as pas répondu à mon message privé
0
Kriss69 Messages postés 48 Statut Membre
 
En fait il n'a plus besoin de moi.
0
Utilisateur anonyme
 
Re

Ok;

Télécharge Rsthosts de Xplode

Lance le et choisis « restaurer »

@+

--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Kriss69 Messages postés 48 Statut Membre
 
Bon ben je ferai ça à la maison.

Merci @+
0
Kriss69 Messages postés 48 Statut Membre
 
Je l'ai fait.

Ca a restauré le fichier hosts avec succès.

Mais rien de nouveau...
0
Utilisateur anonyme
 
désolé ;je cale
0
Kriss69 Messages postés 48 Statut Membre
 
Mais avec RogueKiller, y'a rien à faire (à cause du bug)?
0
Utilisateur anonyme
 
Et bien invente toi une passion
0
Kriss69 Messages postés 48 Statut Membre
 
Heu...Super!
Je disais ça parce Tigsy disait qu'il avait trouvé pourquoi...
0
Utilisateur anonyme
 
non;son outil détecte quelque chose de légitime et qu'il doit corriger
0
Utilisateur anonyme
 
bon vent
0