Problèmes d'internet
Résolu/Fermé
Utilisateur anonyme
-
Modifié par jmarion3 le 11/03/2013 à 13:24
Utilisateur anonyme - 13 mars 2013 à 12:36
Utilisateur anonyme - 13 mars 2013 à 12:36
A voir également:
- Problèmes d'internet
- Gps sans internet - Guide
- 35 go internet équivalent en heure - Forum Mobile
- Telecharger internet explorer - Télécharger - Navigateurs
- Internet explorer 8 - Télécharger - Navigateurs
- Lycamobile consulter solde internet - Forum Mobile
26 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
12 mars 2013 à 12:39
12 mars 2013 à 12:39
Bonjour,
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
▶ Télécharge sur cette page: AdwCleaner (de Xplode)
▶ Lance-le
clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
Vider le cache internet, voir si c'est pas la page d'accueil qui a simplement changée.
Aucun logiciel n'arrive à se connecter à internet? antivirus etc...(à défaut exécuter la commande cmd et taper ping google.fr et valider)
Aucun logiciel n'arrive à se connecter à internet? antivirus etc...(à défaut exécuter la commande cmd et taper ping google.fr et valider)
Utilisateur anonyme
11 mars 2013 à 13:49
11 mars 2013 à 13:49
Bah si l'antivirus marche, mais lorsque j'ouvre internet je ne peut ouvrir autre chose car cette page s'installe.
antipolis a
Messages postés
15609
Date d'inscription
mercredi 5 novembre 2008
Statut
Membre
Dernière intervention
12 novembre 2014
2 859
11 mars 2013 à 13:54
11 mars 2013 à 13:54
"Bah si l'antivirus marche"
Fatale erreur.
Ne croyez surtout pas qu'un antivirus vous protège à 100 %.
Fatale erreur.
Ne croyez surtout pas qu'un antivirus vous protège à 100 %.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
11 mars 2013 à 13:58
11 mars 2013 à 13:58
Non, je répondais a la question Aucun logiciel n'arrive à se connecter à internet? antivirus etc..."
Utilisateur anonyme
11 mars 2013 à 14:15
11 mars 2013 à 14:15
Je vais essayer le logiciel Malwarebytes anti-malware, je vous en dirais plus plus tard.
antipolis a
Messages postés
15609
Date d'inscription
mercredi 5 novembre 2008
Statut
Membre
Dernière intervention
12 novembre 2014
2 859
11 mars 2013 à 14:24
11 mars 2013 à 14:24
En êtes-vous sûr.
Vous seriez surpris par ce qui circule sur votre connexion sans que vous vous en rendiez compte.
Voyez ceci : https://www.cjoint.com/?0ClotlAdeWd
Le graphe se déroule sur 8 minutes.
Sur le graphe du bas, en jaune le débit entrant, en rouge le débit sortant.
Et je ne fais rien de particulier.
Je suis simplement sur CCM.
Vous seriez surpris par ce qui circule sur votre connexion sans que vous vous en rendiez compte.
Voyez ceci : https://www.cjoint.com/?0ClotlAdeWd
Le graphe se déroule sur 8 minutes.
Sur le graphe du bas, en jaune le débit entrant, en rouge le débit sortant.
Et je ne fais rien de particulier.
Je suis simplement sur CCM.
Utilisateur anonyme
11 mars 2013 à 14:45
11 mars 2013 à 14:45
Malwarebytes anti-malware n'a rien donné. Le problème persiste.
Excusez-moi antipolis a mais je crains de ne pas comprendre ce que vous voulez dire.
Excusez-moi antipolis a mais je crains de ne pas comprendre ce que vous voulez dire.
Utilisateur anonyme
11 mars 2013 à 14:48
11 mars 2013 à 14:48
Peut être que je pose une question bête mais comment cela peut m'aider avec mon problème ? Car moi (je pense que ce n'est pas si simple) je voudrais localiser le problème afin de le supprimer.
antipolis a
Messages postés
15609
Date d'inscription
mercredi 5 novembre 2008
Statut
Membre
Dernière intervention
12 novembre 2014
2 859
11 mars 2013 à 15:00
11 mars 2013 à 15:00
Solution.
Faire contrôler votre PC dans le forum "Virus-Sécurité".
Pour ce faire :
- cliquez sur le lien "Signaler" (à droite du titre de votre sujet) ;
- cliquez sur le bouton "Mauvais forum" ;
- complétez le message dans la zone de saisie.
Sans oublier un petit mot sympa qui sera apprécié par le bénévole de la "conciergerie" qui réalisera le transfert de votre sujet.
Faire contrôler votre PC dans le forum "Virus-Sécurité".
Pour ce faire :
- cliquez sur le lien "Signaler" (à droite du titre de votre sujet) ;
- cliquez sur le bouton "Mauvais forum" ;
- complétez le message dans la zone de saisie.
Sans oublier un petit mot sympa qui sera apprécié par le bénévole de la "conciergerie" qui réalisera le transfert de votre sujet.
Utilisateur anonyme
11 mars 2013 à 15:03
11 mars 2013 à 15:03
Déjà déplacé. J'ai suivis les étapes et c'est déjà fait.
antipolis a
Messages postés
15609
Date d'inscription
mercredi 5 novembre 2008
Statut
Membre
Dernière intervention
12 novembre 2014
2 859
11 mars 2013 à 15:16
11 mars 2013 à 15:16
Toutes mes excuses.
Je n'avais pas vu.
Je n'avais pas vu.
Utilisateur anonyme
11 mars 2013 à 15:09
11 mars 2013 à 15:09
Croyez-vous qu'une restauration du système sera nécessaire ? Me fera-t-elle perdre mes données enregistrées dans l'ordinateur ?
antipolis a
Messages postés
15609
Date d'inscription
mercredi 5 novembre 2008
Statut
Membre
Dernière intervention
12 novembre 2014
2 859
Modifié par antipolis a le 11/03/2013 à 15:20
Modifié par antipolis a le 11/03/2013 à 15:20
"Croyez-vous qu'une restauration du système sera nécessaire ?"
Pour l'instant on ne peut rien dire.
Parfois un bon dévirussage peut suffire.
"Me fera-t-elle perdre mes données enregistrées dans l'ordinateur ? "
Oui, ainsi que tous les programmes que vous avez installés.
Pour l'instant on ne peut rien dire.
Parfois un bon dévirussage peut suffire.
"Me fera-t-elle perdre mes données enregistrées dans l'ordinateur ? "
Oui, ainsi que tous les programmes que vous avez installés.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
11 mars 2013 à 15:21
11 mars 2013 à 15:21
Hello
La restauration du système n'y penses pas pour le moment car tes points peuvent être infecté et non ça ne touches pas à tes fichiers personnels juste les derniers logiciels installés
Attends sagement l'aide d'un contributeur sécurité
La restauration du système n'y penses pas pour le moment car tes points peuvent être infecté et non ça ne touches pas à tes fichiers personnels juste les derniers logiciels installés
Attends sagement l'aide d'un contributeur sécurité
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
11 mars 2013 à 15:30
11 mars 2013 à 15:30
Non attends sagement :)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
11 mars 2013 à 18:52
11 mars 2013 à 18:52
Up pour lui :)
Utilisateur anonyme
12 mars 2013 à 02:12
12 mars 2013 à 02:12
Pensez-vous que mon problème soit dû a un virus / malware ? Est ce que l'utilisation d'un logiciel puissant de type ComboFix remédiera a mon problème ? Merci de vos réponses, car au cours de la journée, même après plusieurs testes et scans, rien n'a supprimer cette fichu survey.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
12 mars 2013 à 06:49
12 mars 2013 à 06:49
Combofix est très puissant en aucun cas tu dois l'utiliser seul
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
12 mars 2013 à 13:11
12 mars 2013 à 13:11
juju t a pris en charge
antipolis a
Messages postés
15609
Date d'inscription
mercredi 5 novembre 2008
Statut
Membre
Dernière intervention
12 novembre 2014
2 859
12 mars 2013 à 12:05
12 mars 2013 à 12:05
Bonjour "lilidurhone", bonjour "ElFilipoLoco".
Problème.
Comme votre sujet a déjà eu moult réponses, je ne suis pas étonné qu'il ne soit pas encore pris en charge.
Lorsqu'un sujet est actif (nombreuses réponses), les "intervenants potentiels" passent au-dessus.
J'ai déjà remarqué cela.
Solution.
Ouvrir un nouveau sujet.
Cordialement.
Problème.
Comme votre sujet a déjà eu moult réponses, je ne suis pas étonné qu'il ne soit pas encore pris en charge.
Lorsqu'un sujet est actif (nombreuses réponses), les "intervenants potentiels" passent au-dessus.
J'ai déjà remarqué cela.
Solution.
Ouvrir un nouveau sujet.
Cordialement.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
12 mars 2013 à 12:14
12 mars 2013 à 12:14
Là pas d'accord son sujet va être considérer comme un doublon
J'ai prévenu un contributeur sécurité en mp :)
J'ai prévenu un contributeur sécurité en mp :)
antipolis a
Messages postés
15609
Date d'inscription
mercredi 5 novembre 2008
Statut
Membre
Dernière intervention
12 novembre 2014
2 859
12 mars 2013 à 12:32
12 mars 2013 à 12:32
Très bonne initiative.
Je n'avais pas pensé au "doublon".
[-1] pour moi.
:-((.
Je n'avais pas pensé au "doublon".
[-1] pour moi.
:-((.
Utilisateur anonyme
12 mars 2013 à 13:28
12 mars 2013 à 13:28
# AdwCleaner v2.114 - Rapport créé le 12/03/2013 à 13:16:26
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : DA COSTA - PC-DE-DACOSTA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\DA COSTA\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\Red Kawa\Video Converter App\OpenCandy
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\claudia\AppData\LocalLow\SearchquTB
Dossier Supprimé : C:\Users\claudia\AppData\Roaming\Bandoo
Dossier Supprimé : C:\Users\DA COSTA\AppData\Local\Babylon
Dossier Supprimé : C:\Users\DA COSTA\AppData\Roaming\Babylon
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
***** [Registre] *****
Clé Supprimée : HKCU\Software\LanConfig
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA74C8}
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Bandoo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA74C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé Supprimée : HKLM\Software\OpenCandy
Clé Supprimée : HKLM\Software\TENCENT
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7FF99715-3016-4381-84CE-E4E4C9673020}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16464
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [6076 octets] - [12/03/2013 13:16:26]
########## EOF - C:\AdwCleaner[S1].txt - [6136 octets] ##########
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : DA COSTA - PC-DE-DACOSTA
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\DA COSTA\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Program Files\Ask.com
Dossier Supprimé : C:\Program Files\Red Kawa\Video Converter App\OpenCandy
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\claudia\AppData\LocalLow\SearchquTB
Dossier Supprimé : C:\Users\claudia\AppData\Roaming\Bandoo
Dossier Supprimé : C:\Users\DA COSTA\AppData\Local\Babylon
Dossier Supprimé : C:\Users\DA COSTA\AppData\Roaming\Babylon
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
***** [Registre] *****
Clé Supprimée : HKCU\Software\LanConfig
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA74C8}
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119EF862C6B3A0D853419B87EB3E2F6C78640A
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7EE743314C844C7F445B8B1D7617612DF1FDD50F
Clé Supprimée : HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Bandoo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\S
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA74C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
Clé Supprimée : HKLM\Software\OpenCandy
Clé Supprimée : HKLM\Software\TENCENT
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{7FF99715-3016-4381-84CE-E4E4C9673020}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16464
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [6076 octets] - [12/03/2013 13:16:26]
########## EOF - C:\AdwCleaner[S1].txt - [6136 octets] ##########
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
12 mars 2013 à 13:33
12 mars 2013 à 13:33
Bien !
Pour une meilleure lisibilité du sujet, réponds par le bouton bleu "répondre au sujet"
~~
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox
▶ Quand la fenêtre apparaît, sous Rapport en haut à droite, coche "Rapport minimal", ainsi que "Tous les utilisateurs"
Sous Registre: standard coche Tous.
Coche les cases à coté de Recherche Lop et Recherche Purity.
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
/md5start
services.exe
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
atapi.sys
afd.sys
ipsec.sys
netbt.sys
tcpip.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
A+
Pour une meilleure lisibilité du sujet, réponds par le bouton bleu "répondre au sujet"
~~
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption. Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox
▶ Quand la fenêtre apparaît, sous Rapport en haut à droite, coche "Rapport minimal", ainsi que "Tous les utilisateurs"
Sous Registre: standard coche Tous.
Coche les cases à coté de Recherche Lop et Recherche Purity.
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
/md5start
services.exe
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
atapi.sys
afd.sys
ipsec.sys
netbt.sys
tcpip.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
A+
Utilisateur anonyme
12 mars 2013 à 14:20
12 mars 2013 à 14:20
Bonjour, après avoir exécuter vos étapes, voici les liens obtenus.
OTL.txt : https://forums-fec.be/upload/www/?a=d&i=4147832029
Extra.txt : https://forums-fec.be/upload/www/?a=d&i=9307799129
OTL.txt : https://forums-fec.be/upload/www/?a=d&i=4147832029
Extra.txt : https://forums-fec.be/upload/www/?a=d&i=9307799129
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
12 mars 2013 à 14:29
12 mars 2013 à 14:29
Re,
OK compris d'où ça vient :)
Ton fichier hosts est détourné, on va corriger cela.
1)
Relance OTL
Sous personnalisation copie/colle le texte suivant :
Clique sur Correction et poste le rapport.
~~
2)
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
~~
3)
Change TOUS tes mots de passe (mail, jeux en ligne, facebook, ...) ils ont été interceptés.
~~
J'attends donc 2 rapports dans ta prochaine réponse et la confirmation que tes mots de passe ont été changés.
A+
OK compris d'où ça vient :)
Ton fichier hosts est détourné, on va corriger cela.
1)
Relance OTL
Sous personnalisation copie/colle le texte suivant :
:instructions :OTL O4 - HKU\S-1-5-21-3337554186-3904318422-2501172706-1000..\Run: [ehcryki] c:\users\da costa\appdata\local\ehcryki.exe ehcryki File not found O4 - HKLM..\Run: [TQ566808] "E:\Setup.exe" File not found :commands [RESETHOSTS]
Clique sur Correction et poste le rapport.
~~
2)
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
~~
3)
Change TOUS tes mots de passe (mail, jeux en ligne, facebook, ...) ils ont été interceptés.
~~
J'attends donc 2 rapports dans ta prochaine réponse et la confirmation que tes mots de passe ont été changés.
A+
Utilisateur anonyme
12 mars 2013 à 15:14
12 mars 2013 à 15:14
Bonjour, étant donné du temps que prend la suppression, je poste déjà le rapport OTL :
1)
Error: Unable to interpret <:instructions> in the current context!
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-3337554186-3904318422-2501172706-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ehcryki deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TQ566808 deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.69.0 log created on 03122013_143624
1)
Error: Unable to interpret <:instructions> in the current context!
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-3337554186-3904318422-2501172706-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ehcryki deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TQ566808 deleted successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
OTL by OldTimer - Version 3.2.69.0 log created on 03122013_143624
12 mars 2013 à 13:28