Connexion internet rame ... - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
alx381 Messages postés 22 Statut Membre
 
J'ai supprimé Boxore et adwcleaner a supprimé la clé du registre :

Nom d'utilisateur : Alex - ALEX-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Alex\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

Clé Supprimée : HKLM\Software\Boxore

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.7601.17514

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\e6uwgnf6.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S2].txt - [808 octets] - [18/03/2013 20:51:23]

########## EOF - C:\AdwCleaner[S2].txt - [867 octets] ##########

Quand tu me demandes de supprimer les deux fichiers, tu parles des .exe ou des programmes dans leur ensemble ? Advanced System Care n'est il pas un programme performant ? A quoi sert Trusteer ?

Sinon et malgré la desinstallation de boxore , mon système se connecte tjrs à www.qwertybox.com ..... (et parfois à static.ccm2.net mais ça c'est peut être normal ?)

Merci
0
billmaxime Messages postés 50752 Date d'inscription   Statut Contributeur Dernière intervention   6 140
 
salut alex,

Internet Explorer v8.0.7601.17514 n'est toujours pas a jour????

tu n'arrives pas a faire la mise a jour?
----------------------------------------------------------------------------------------
pour Advanced System Care et Trusteer, désinstalle les complètement de ton pc

Advanced System Care est 1 produit de IOBIT, qui n'as pas très bonne réputation

l'article n'est pas récent, mais lis le quand même

http://www.libellules.ch/news/index.php?post/2009/11/02/MalwareBytes-accuse-IOBit-vol-base-de-donnee

pour Trusteer regarde les différents rapports d'autres internautes

https://www.boursorama.com/actualite-economique/forum/hightech/detail/404970911/
-----------------------------------------------------------------------------------------
Sinon et malgré la desinstallation de boxore , mon système se connecte tjrs à www.qwertybox.com ..... (et parfois à static.ccm2.net mais ça c'est peut être normal ?)

non ce n'est pas normal, et tu vas faire ceci s'il te plaît

télécharge roguekiller sur ton bureau

le lien https://www.luanagames.com/index.fr.html (prends le 64)

le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

exécute le en tant qu'administrateur (clic droit)

laisse faire le pre-scan, puis clique sur scan

le rapport s'affichera sur ton bureau et dans C:\RKReport[#].txt

poste le rapport via 1 copier/coller

@+
0
alx381 Messages postés 22 Statut Membre
 
OK j'ai desinstallé tous les programmes Iobit.
Par contre impossible de desinstaller Trusteer. J'ai quand même shooté le max de fichiers s'y rapportant dans C:/

Voici le rapport Roguekiller :

RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Alex [Droits d'admin]
Mode : Suppression -- Date : 19/03/2013 21:43:04
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 2 ¤¤¤
[HJ DESK] HKCU\[...]\ClassicStartMenu : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {59031A47-3F72-44A7-89C5-5595FE6B30EE} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts

¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD64 00AAKS-22A7B SCSI Disk Device +++++
--- User ---
[MBR] 508e8fce5bd64bc74e1ebeee9989427e
[BSP] c85849bff151b08445ed870cc465c47f : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 17408 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 35653632 | Size: 100 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 35858432 | Size: 296398 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 642881536 | Size: 296572 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[2]_D_19032013_214304.txt >>
RKreport[1]_S_19032013_214123.txt ; RKreport[2]_D_19032013_214304.txt


ça n'a pas résolu mon souci avec QWERTYBOX

PS : je n'ai pas mis à jour IE car j'utilise Mozilla.
0
billmaxime Messages postés 50752 Date d'inscription   Statut Contributeur Dernière intervention   6 140
 
salut alex,

PS : je n'ai pas mis à jour IE car j'utilise Mozilla.

je vais essayer d'être clair,net et précis

1 pc qui n'est pas tenu a jour a plus de risques de se faire infecter

que tu l'utilise ou pas, tu dois mettre IE a jour

pour ce faire, tu fais 1 recherche des mises a jour avec windows update du

panneau de configuration

pour tes logiciels/programmes utilise update checker

le lien http://www.filehippo.com/fr/updatechecker/

ps: perso je ne télécharge pas les versions beta
---------------------------------------------------------------------------------------
regarde dans "gérer les moteurs de recherche" et pour "supprimer les moteurs de recherche" pour firefox

si tu vois "QWERTYBOX " supprime le

https://support.mozilla.org/fr/kb/rechercher-barre-adresse-firefox?redirectlocale=fr&redirectslug=barre-de-recherche-de-firefox

regarde aussi dans les extentions de firefox

https://support.mozilla.org/fr/kb/rechercher-barre-adresse-firefox?redirectlocale=fr&redirectslug=barre-de-recherche-de-firefox

après ça, dis moi si tu as toujours ton soucis avec QWERTYBOX

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alx381 Messages postés 22 Statut Membre
 
ça va bcp mieux maintenant
MERCI bcp !!!
0
billmaxime Messages postés 50752 Date d'inscription   Statut Contributeur Dernière intervention   6 140
 
salut alex,

je suis content que ton pc fonctionne mieux, mais tu ne me dis pas si tu as trouvé

et supprimé QWERTYBOX dans tes moteurs de recherche et dans tes extentions

et si tu as toujours des soucis avec QWERTYBOX ou autres (par exemple ceci static.ccm2.net)

j'attends ta réponse

@+
0
alx381
 
J'ai supprimé BOXORE et les logiciels IOBIT.
J'ai supprimé toutes les barres de recherches.

Du coup, QWERTYBOX ne se déclenche plus au chargement des pages.
0
billmaxime Messages postés 50752 Date d'inscription   Statut Contributeur Dernière intervention   6 140
 
salut alex

tu peux me refaire 1 zhpdiag (pour vérification)

si le logiciel ne se met pas tout seul a jour, clique sur la 2ème flèche au dessus a

droite (update) avant de lancer le scan

ensuite on virera tous les outils de désinfection

@+
0
alx381
 
Salut,

Désolé du délai de réponse, je rentre de vacances.

Voici mon rapport ZhpDiag : http://cjoint.com/?CDdwkrVEcaS

Je te confirme que ça va bcp mieux, sauf les vidéos type youtube qui continuent à ramer (le son est OK, par contre l'image est saccadée)

Merci à toi,
Alex
0
billmaxime Messages postés 50752 Date d'inscription   Statut Contributeur Dernière intervention   6 140
 
salut alex

je n'ai pas eu de carte postale de tes vacances (je déconne)

fais ceci s'il te plaît

télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

choisis le mode suppression

le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

poste le rapport via 1 copier/coller

ps:si tu as encore adwcleaner sur ton bureau, lance le et choisis désinstaller puis

retélécharge le depuis mon lien

@+
0
alx381 Messages postés 22 Statut Membre
 
J'ai pourtant envoyé une carte, tu n'as rien reçu ??!!

# AdwCleaner v2.200 - Rapport créé le 03/04/2013 à 23:10:10
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Alex - ALEX-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Alex\Downloads\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16521

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - SearchAssistant] = hxxp://www.jerecherche.org --> hxxp://www.google.com

-\\ Mozilla Firefox v19.0.2 (fr)

Fichier : C:\Users\Alex\AppData\Roaming\Mozilla\Firefox\Profiles\e6uwgnf6.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S2].txt - [935 octets] - [18/03/2013 21:51:23]
AdwCleaner[S3].txt - [913 octets] - [03/04/2013 23:10:10]

########## EOF - C:\AdwCleaner[S3].txt - [972 octets] ##########
0
billmaxime Messages postés 50752 Date d'inscription   Statut Contributeur Dernière intervention   6 140
 
re

je vais demandé demain au facteur:-)
----------------------------------------------
lance adwcleaner et choisis "désinstaller"
----------------------------------------------
ensuite fais ceci s'il te plaît

lance zhpfix en tant qu'administrateur (clic droit)

copie tout le texte en gras ci-dessous

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

poste le rapport via ce lien https://www.cjoint.com/

le texte a copier

SysRestore

[MD5.9B0E9AF5C264521C635A3C3CB966AF85] - (.Trusteer Ltd. - RapportMgmtService.) -- C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe [1124184] [PID.3000]
O3 - Toolbar: Google Toolbar [64Bits] - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{11263ED3-3190-4943-B7C8-278C57A14FEE}] (...) -- C:\Users\Alex\Downloads\vcredist_x86.exe (.not file.) [0]
O53 - SMSR:HKLM\...\startupreg\Advanced SystemCare 6 [Key] . (...) -- C:\Program Files (x86)\IObit\Advanced SystemCare 6\ASCTray.exe (.not file.)
O64 - Services: CurCS - 12/08/2012 - C:\Program Files (x86)\Lavasoft\Ad-Aware\KernExplorer64.sys - Lavasoft helper driver (Lavasoft Kernexplorer) .(...) - LEGACY_LAVASOFT_KERNEXPLORER
O64 - Services: CurCS - 13/02/2013 - C:\Windows\System32\Drivers\RapportKE64.sys (RapportKE64) .(.Trusteer Ltd. - RapportKE.) - LEGACY_RAPPORTKE64
O69 - SBI: SearchScopes [HKCU] {814C76CB-2623-43F4-AAD0-58A0E5190A20} - (Orange) - http://rws.search.ke.voila.fr
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}] =>Toolbar.Orange
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B31D88DC-FFE3-4B9D-9D8C-89E216EE5939}] =>Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8] =>Adware.Boxore
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0A9893CE-951C-4CD0-A31C-84CCDD7A0077}_is1] =>Adware.SocialSkinz
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{688D159D-6D7E-40CA-971E-F0E379D855B8}] =>Adware.SocialSkinz
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC] =>Adware.Boxore^
SR - | Auto 13/02/2013 1124184 | (RapportMgmtService) . (.Trusteer Ltd..) - C:\Program Files (x86)\Trusteer\Rapport\bin\RapportMgmtService.exe

EmptyCLSID
EmptyTemp
EmptyFlash


@+
0
alx381 Messages postés 22 Statut Membre
 
j'ai bien copier coller le message mais je ne trouve pas le bouton "GO" ??
0
billmaxime Messages postés 50752 Date d'inscription   Statut Contributeur Dernière intervention   6 140
 
re

tu l'as exécuter en tant qu'administrateur?

@+
0
alx381 Messages postés 22 Statut Membre
 
Yes
0
billmaxime Messages postés 50752 Date d'inscription   Statut Contributeur Dernière intervention   6 140
 
re

ferme le et réessaye, mais copie le texte (CTRL+C) et colle le (CTRL+V)

dis moi si ça fonctionne

@+
0
alx381 Messages postés 22 Statut Membre
 
Tjrs pas.
Je colle le texte, mais aucun bouton n'est dispo en dessous.
0
billmaxime Messages postés 50752 Date d'inscription   Statut Contributeur Dernière intervention   6 140
 
re

c'est pas normal, tu as bien ouvert zhpfix?

@+
0
lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 817
 
Hello
Pour info il y a une icône collerdans le presse papier qui fera apparaître le go
0
billmaxime Messages postés 50752 Date d'inscription   Statut Contributeur Dernière intervention   6 140
 
salut Lili,

tu veux parler de cette icône

clique sur le 2ème bouton en haut a gauche (coller le presse papier)

@+
0
lilidurhone Messages postés 800 Date d'inscription   Statut Contributeur sécurité Dernière intervention   3 817
 
Oui :)
0
Précédent
  • 1
  • 2
  • 3