Mes pages se bloquent

grenox -  
Cupidemon Messages postés 21 Statut Membre -
Bonjour, avast, ccleaner, adwcleaner, malwares, rien n'y fait, mes pages se bloquent et changent toutes seules, je suis en train d'ecrire et hop une autre page, aidez moi svp



34 réponses

Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Salut,


Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs




* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT


0
grenox
 
# AdwCleaner v2.112 - Rapport créé le 16/02/2013 à 21:36:18
# Mis à jour le 10/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : claudius - CANETON
# Mode de démarrage : Normal
# Exécuté depuis : C:\adwcleaner0.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\claudius\AppData\Local\Smartbar

***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16464

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v14.0.1 (fr)

Fichier : C:\Users\claudius\AppData\Roaming\Mozilla\Firefox\Profiles\p0zlcjky.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v24.0.1312.57

Fichier : C:\Users\claudius\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée [l.29] : icon_url = "hxxp://www.delta-search.com/favicon.ico",
Supprimée [l.32] : keyword = "delta-search.com",
Supprimée [l.35] : search_url = "hxxp://www.delta-search.com/?q={searchTerms}&affID=119370&babsrc=SP_ss&mntrId=9[...]

*************************

AdwCleaner[R100].txt - [1405 octets] - [16/02/2013 21:34:35]
AdwCleaner[R96].txt - [21884 octets] - [18/12/2012 17:12:18]
AdwCleaner[S93].txt - [1312 octets] - [16/02/2013 21:36:18]

########## EOF - C:\AdwCleaner[S93].txt - [1373 octets] ##########
0
grenox
 
http://pjjoint.malekal.com/files.php?id=OTL_20130216_s12m5u5f8p9
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Désinstalle :
Barre d'outils MSN
BingBar
DVDVideoSoft
Google Toolbar
Top Affaires

puis :

Relance OTL.
o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://myhomewebs.com
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://myhomewebs.com
FF - prefs.js..browser.search.defaulturl:
FF - prefs.js..browser.search.useDBForOrder: true
FF - prefs.js..extensions.enabledAddons: ytvdw@pgport.com:1.1.10
FF - prefs.js..extensions.enabledAddons: info@net_plugin.com:2
FF - prefs.js..extensions.enabledAddons: {ACAA314B-EEBA-48e4-AD47-84E31C44796C}:1.0.10
FF - prefs.js..extensions.enabledAddons: appbar@alot.com:1.0.16500
FF - prefs.js..browser.startup.homepage: http://fmz.qiwa.com
FF - user.js - File not found
File not found (No name found) -- C:\USERS\CLAUDIUS\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\P0ZLCJKY.DEFAULT\EXTENSIONS\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
[2012/04/25 10:44:10 | 000,000,000 | ---D | M] (ALOT Appbar) -- C:\Users\claudius\AppData\Roaming\mozilla\Firefox\Profiles\p0zlcjky.default\extensions\appbar@alot.com
[2012/04/28 18:22:22 | 000,000,000 | ---D | M] (Microsoft Choice Guard) -- C:\Users\claudius\AppData\Roaming\mozilla\Firefox\Profiles\p0zlcjky.default\extensions\ChoiceGuard@Microsoft
[2012/05/06 15:44:52 | 000,000,000 | ---D | M] (net_plugin) -- C:\Users\claudius\AppData\Roaming\mozilla\Firefox\Profiles\p0zlcjky.default\extensions\info@net_plugin.com
[2012/02/13 22:55:01 | 000,000,000 | ---D | M] (Freecorder YouTube Download Wizard) -- C:\Users\claudius\AppData\Roaming\mozilla\Firefox\Profiles\p0zlcjky.default\extensions\ytvdw@pgport.com
[2012/03/23 16:03:50 | 000,013,220 | ---- | M] () (No name found) -- C:\Users\claudius\AppData\Roaming\mozilla\firefox\profiles\p0zlcjky.default\extensions\info@net_plugin.com\info@net_plugin.com.xpi
[2011/08/21 19:43:07 | 000,001,819 | ---- | M] () -- C:\Users\claudius\AppData\Roaming\mozilla\firefox\profiles\p0zlcjky.default\searchplugins\bing.xml
[2012/04/25 10:27:05 | 000,002,208 | ---- | M] () -- C:\Users\claudius\AppData\Roaming\mozilla\firefox\profiles\p0zlcjky.default\searchplugins\recherche-alot.xml
64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{336D0C35-8A85-403a-B9D2-65C292C39087}: C:\PROGRAM FILES\WEB ASSISTANT\FIREFOX
O2:[b]64bit:/b - BHO: (Top Affaires) - {2E5630C2-CF58-43c8-85E6-31BDE8300D9C} - c:\NP\ie\64\TopAffairesTB.dll (AdWeb-Media SAS)
O2:[b]64bit:/b - BHO: (DVDVideoSoft WebPageAdjuster Class) - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll (DVDVideoSoft Ltd.)
O2 - BHO: (Top Affaires) - {2E5630C2-CF58-43c8-85E6-31BDE8300D9C} - c:\NP\ie\32\TopAffairesTB.dll (AdWeb-Media SAS)
O2:[b]64bit:/b - BHO: (DVDVideoSoft WebPageAdjuster Class) - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns64.dll (DVDVideoSoft Ltd.)
O2 - BHO: (Top Affaires) - {2E5630C2-CF58-43c8-85E6-31BDE8300D9C} - c:\NP\ie\32\TopAffairesTB.dll (AdWeb-Media SAS)
O2 - BHO: (no name) - {33727f97-486d-4d19-97c3-23f432ef93fc} - No CLSID value found.
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - No CLSID value found.
O2 - BHO: (Bing Bar Helper) - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O2 - BHO: (DVDVideoSoft WebPageAdjuster Class) - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.)
O3:[b]64bit:/b - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O3:[b]64bit:/b - HKLM\..\Toolbar: (Top Affaires) - {2E5630C2-CF58-43c8-85E6-31BDE8300D9C} - c:\NP\ie\64\TopAffairesTB.dll (AdWeb-Media SAS)
O3:[b]64bit:/b - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (Top Affaires) - {2E5630C2-CF58-43c8-85E6-31BDE8300D9C} - c:\NP\ie\32\TopAffairesTB.dll (AdWeb-Media SAS)
O3 - HKLM\..\Toolbar: (no name) - {6e47d688-85ec-465a-9946-ec58220f14fc} - No CLSID value found.
O3 - HKLM\..\Toolbar: (Bing Bar) - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll (Microsoft Corporation.)
O3 - HKLM\..\Toolbar: (Barre d'outils MSN) - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files (x86)\MSN Toolbar\01.01.2607.0\fr\msntb.dll (Microsoft Corporation)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {00000000-0000-0000-0000-000000000000} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3:[b]64bit:/b - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
O4 - HKLM..\Run: [NP] c:\MajNP.exe ()
O9 - Extra Button: Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.)
O9 - Extra 'Tools' menuitem : Free YouTube Download - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} - C:\Program Files (x86)\Common Files\DVDVideoSoft\bin\IEDownloadMenuAndBtns.dll (DVDVideoSoft Ltd.)
O4 - Startup: C:\Users\claudius\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification de cadeaux MSN.lnk = C:\Users\claudius\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe (Microsoft Corporation)
[2013/02/01 19:05:42 | 000,000,000 | ---D | C] -- C:\Users\claudius\AppData\Roaming\0A1Q1B1P1T1C1R1M1P1B
[2013/02/13 18:46:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\RegClean Pro
[2012/10/14 17:01:02 | 000,000,130 | ---- | C] () -- C:\ProgramData\cqqkdwucybqjmnm
[2013/02/13 19:37:23 | 000,001,210 | ---- | M] () -- C:\Users\Public\Desktop\DVDVideoSoft Free Studio.lnk
[2013/02/13 18:44:10 | 000,384,696 | ---- | M] (Softonic ) -- C:\Users\claudius\Documents\SoftonicDownloader_for_free-music-zilla.exe


* redemarre le pc sous windows et poste le rapport ici

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
grenox
 
si je désinstalle " google tolbar fo internet explorer " je n'aurai plus " google "
0
grenox
 
et comment aller a " comment ça marche ? " aprés ?
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
tu as une barre d'adresse dans les sites pour taper l'adresse du site où tu veux aller.
Tu peux aller sur https://www.google.fr/?gws_rd=ssl

Commentcamarche, tu peux le mettre dans tes favoris.
0
grenox
 
si je désinstalle " DVD Vidéos Soft " je ne pourrai plus enregistrer de films sur Youtube "
0
Cupidemon Messages postés 21 Statut Membre 2
 
Attention à Adopi ! Le téléchargement est illégal !
0
grenox
 
re: j'ai désinstaller " google toolbar , Top affaires, bing bar, barre d'outils MSN , sauf DVD VIDEOS SOFT pout enregistrer des films
0
Cupidemon Messages postés 21 Statut Membre 2
 
Le téléchargement est illégal ! Même sur YouTube !
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
@Cupidemon :
Salut,
Et ton commentaire est inutile, qui plus est sur un topik qui date de plus d'1 mois, t'aurais pu respecter la charte de politesse aussi : https://www.commentcamarche.net/infos/25855-charte-d-utilisation-de-commentcamarche-net-respect-d-autrui/#politesse
A+
0
grenox
 
re: et que fait on maintenent ? Merci quand même
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
ok passe à la correction sur OTL.
0
grenox
 
J'ai clic sur correction, mais rien ne se passe, ça bloc
0
grenox
 
je suis obligé de fermer l'ordi a chaque fois pour débloquer , je bouge un peu la souris et ça remarche, toutes les 5/10 mn
0
grenox
 
je pense que tu est aller te cocher, merci. A demain si tu veux
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Suis la procédure de correction avec OTL.
Si ça passe pas, fais le en mode sans échec :

Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.
0
grenox
 
re: j'ai essayé tous les modes, rien a faire, je clic sur correction riene se passe nonplus
0
grenox
 
re: j'ai fait correction et j'ai envoyé le rapport
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Refais un scan OTL et donne le rapport.
0
grenox
 
re: je ne comprends pas bien je n'ai pas donné le code Team Viewer, ma demande " mes pages se bloc a été annulé par le modérateur Malekal , aidez moi, mes pages se bloc et changent toutes seul, expliquez moi pas a pas, pas fort en informatique, merci a toutes et a tous.
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
J'attends tjrs la correction sur OTL.
Si tu n'y arrives pas, demande à un ami qui est plus à l'aise.

Tu as pu désinstaller ces programmes ?
(Panneau de Configuration puis Programmes et Fonctionnalités)
Barre d'outils MSN
BingBar
DVDVideoSoft
Google Toolbar
Top Affaires

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
grenox
 
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20130304_u10w78s9c11
j'arrive pas a envoyer le rapport ZHPdiag
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Tu utilises quel navigateur WEB ?
0
grenox
 
google
0
Malekal_morte- Messages postés 184347 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 689
 
Sur Google Chrome : Menu Outils / Extensions

Fais une capture d'écran (voir https://www.commentcamarche.net/faq/398-comment-faire-une-capture-d-ecran ).
Envoie l'image sur http://pjjoint.malekal.com
Donne le lien pjjoint ici.
0
grenox
 
Ask, suprimer, ok, Bing Bar, suprimer, ok, DVD VIDEOS SOFT ,impossible de suprimer , ni par programmes et fonctionalités , ni par Revouniinstal
Comment fait on pour suprimer les extensions Firefox ( j'ai pas Firefox ?
Egalement, suprimer extensions Google Chrome ?
Comment faire une capture d'écran ?
Je n'y connait rien en informatique, me guider pas a pas stp, merci.
0