Sites bloques car potentiellemnt malveillant

Fermé
wizanne Messages postés 2 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 27 février 2013 - Modifié par wizanne le 26/02/2013 à 19:24
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 - 27 févr. 2013 à 10:57
Bonsoir
Toute nouvelle sur ce site;j ai un problème déjà été poste sur ce sujet ;j'ai commence a suivre la solution en téléchargeant UsbFix comme préconisé et voici le rapport. Merci d 'avance pour votre aide
C############################## | UsbFix V 7.110 | [Recherche]

Utilisateur: wyza (Administrateur) # WYZA-PC
Mis à jour le 26/02/2013 par El Desaparecido
Lancé à 18:08:56 | 26/02/2013

Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org

PC: Hewlett-Packard (Compaq 610) (X86-based PC)
CPU: Intel(R) Core(TM)2 Duo CPU T5870 @ 2.00GHz (2001)
RAM -> [Total : 2039 | Free : 834]
BIOS: KBC Version 26.08
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Starter (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 138 Go (88 Go libre(s) - 64%) [] # NTFS
D:\ -> Disque fixe # 145 Go (115 Go libre(s) - 79%) [] # NTFS
E:\ -> Disque fixe # 15 Go (8 Go libre(s) - 52%) [HP_RECOVERY] # NTFS
F:\ -> CD-ROM

################## | Processus Actif |

C:\Windows\system32\csrss.exe (416)
C:\Windows\system32\wininit.exe (468)
C:\Windows\system32\csrss.exe (480)
C:\Windows\system32\services.exe (528)
C:\Windows\system32\lsass.exe (560)
C:\Windows\system32\lsm.exe (568)
C:\Windows\system32\winlogon.exe (628)
C:\Windows\system32\svchost.exe (716)
C:\Windows\system32\svchost.exe (812)
C:\Windows\System32\svchost.exe (876)
C:\Windows\System32\svchost.exe (944)
C:\Windows\system32\svchost.exe (980)
C:\Windows\system32\svchost.exe (1108)
C:\Windows\system32\svchost.exe (1196)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1364)
C:\Windows\System32\spoolsv.exe (1484)
C:\Windows\system32\svchost.exe (1524)
C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe (1628)
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1652)
C:\Program Files\Bonjour\mDNSResponder.exe (1760)
C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (1788)
C:\Windows\system32\schtasks.exe (1836)
C:\Windows\system32\svchost.exe (1848)
C:\Windows\system32\conhost.exe (1864)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (1960)
C:\Windows\system32\taskhost.exe (1900)
C:\Windows\system32\Dwm.exe (2112)
C:\Windows\Explorer.EXE (2228)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (2336)
C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe (2344)
C:\Program Files\PC Performer\PCPerformer.exe (2464)
C:\Windows\System32\igfxtray.exe (2564)
C:\Windows\System32\hkcmd.exe (2572)
C:\Windows\System32\igfxpers.exe (2580)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (2592)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCtrl.exe (2608)
C:\Windows\system32\igfxsrvc.exe (2640)
C:\Program Files\iTunes\iTunesHelper.exe (2696)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (2712)
C:\Windows\system32\svchost.exe (2724)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (2760)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\VolCtrl.exe (2916)
C:\Program Files\PC Cleaners\PCCleaners.exe (2952)
C:\Program Files\Common Files\Java\Java Update\jusched.exe (3024)
C:\Users\wyza\AppData\Local\Microsoft\SkyDrive\SkyDrive.exe (3140)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (3176)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3252)
C:\Windows\system32\svchost.exe (3368)
C:\Windows\system32\svchost.exe (3424)
C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe (3572)
C:\Program Files\iPod\bin\iPodService.exe (3768)
C:\Windows\system32\wbem\wmiprvse.exe (3828)
C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe (4012)
C:\Program Files\Windows Live\Contacts\wlcomm.exe (4032)
C:\Windows\system32\SearchIndexer.exe (1708)
C:\Program Files\Skype\Phone\Skype.exe (3472)
C:\Program Files\McAfee Security Scan\3.0.318\SSScheduler.exe (1928)
C:\Program Files\Windows Media Player\wmpnetwk.exe (5004)
C:\Windows\system32\svchost.exe (4424)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (5408)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (3944)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (3480)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (6044)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (5452)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (1636)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (1876)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (3312)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (4432)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (5200)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (6100)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (1540)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (708)
C:\Program Files\Mozilla Firefox\firefox.exe (4980)
C:\Users\wyza\AppData\Local\Google\Chrome\Application\chrome.exe (4420)
C:\Program Files\Mozilla Firefox\plugin-container.exe (5136)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_6_602_168.exe (4308)
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_6_602_168.exe (6096)
C:\UsbFix\Go.exe (5152)
C:\Windows\system32\wbem\wmiprvse.exe (4440)
C:\UsbFix\Go.exe (1344)

################## | Éléments infectieux |

Présent! C:\Users\wyza\AppData\Local\Temp\GUTC553.tmp

################## | Registre |


################## | Mountpoints2 |



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.sosvirus.net/ |
n
A voir également:

2 réponses

H.A.W.X Messages postés 1037 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 3 mai 2015 72
26 févr. 2013 à 23:11
Bonsoir,

Pourrais tu être plus précis sur ton soucis stp ?

Merci ;)
0
wizanne Messages postés 2 Date d'inscription mardi 26 février 2013 Statut Membre Dernière intervention 27 février 2013
27 févr. 2013 à 09:31
Bonjour; Merci de répondre rapidement ;tout début j' ai perdu les pages d acceuil de mes moteur de recherche Firefox Coogle chrome et IE. Celles ci ont ete remplacées par un site en arabe (arab links). C' est alors que j ai telecharge Malwaerbytes Anti Malware ,et depuis ces pages sont bloquées à l 'ouverture car sites potentiellement malveillants avec type ouvert processus Avasts vc;exe .Je n 'arrivais plus a naviguer et j ai telecharge UsbFix dont j ai transmis le rapport ci dessus!!! J' attends votre aide SVP!!!!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 27/02/2013 à 11:01
bonjour, tu as perdu soit ton moteur de recherche par dédaut ou la page de démarrage de tes navigateur !!!

pour la page de démarrage de chrome, quand il est ouvert tu recherches la page que tu voudrais en page de démarrage et puis cliques sur les 4 traies horizontaux comme ICI
et puis sur paramétre comme ici
coches comme sur la capture décran , et puis cliques sur ensemble de pages comme ici
cliques surutiliser les pages actuel et puis la tu supprimes ce que tu ne veux pas et tu mets celle que tu veux si besoin en faisant un copier coller de l'adresse comme cela
tu valides avec OK tu fermes chrome et tu le relances et normalement c'est bon !!!



pour le moteur de recherche de chrome , quand chrome est ouvert cliques sur les 4 traies horizontaux comme ICI
et puis sur paramétre comme ici
comme sur la capture décran comme sur la capture décran vois pour remettre google par défaut et supprimes se que tu ne veux pas
0