Mon PC a été bloqué !

Skytten
Malekal_morte-
Bonjour à tous,
Comme je le dit dans le titre, suite à un téléchargement involontaire je ne peux plus allez sur Google, Youtbe etc...
A la place, un écran noir sur la fenêtre internet me dit
"Your computer has been blocked. This IP was used to visit illegal pornography sites containing child pornography and child abuse. Also your computer contains violent pornographic video material."
Je traduis : en gros ils disent que mon pc contient des vidéos pornographiques qui incluent des mineurs abusés et des vidéos pornographiques violentes. C'est totalement faux !!!
Pour le débloquer, il faut que je souscrive à une offre (type applications mobile, etc...) qui me coûtera 10€ par mois !
J'ai esssayé de le résoudre sans succès : désinstallé Google Chrome, fait des scans avec Malwarebytes Anti-Malware et Microsoft Security Essentials, utilisé des commandes avec le mode sans échec... bref tout ce que je pouvais.
Mon PC est un Emachines G630/G430, sous Seven.
Merci de m'avoir lu et de me répondre, même quelques éléments sont les bienvenus !

Je précise que le téléchargement n'avait rien d'illégal, je téléchargeais un mod pour Minecraft

Malekal_morte-
16 juil. 2013 à 09:41

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider :

* Télécharge sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.exe /s
%temp%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
nslookup /c
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.

* Quand le scan est fini, utilise le site pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.


Skytten
Modifié par Skytten le 16/07/2013 à 10:57
Merci à toi, Malekal_morte-.
Voici le lien du premier rapport (AdwCleaner by Xpole) :

le lien du rapport OTL.txt

et enfin le lien du rapport Extras.txt

Malgré cela, mon PC ne peut toujours pas accèder à Google.
Malekal_morte-
16 juil. 2013 à 11:40
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{2318C2B1-4965-11d4-9B18-009027A5CD4F} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{4d51f677-2a0b-43e2-b444-a2b384d24b91} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - !{bb1227ac-7a0d-4076-8c1a-51a1348f6fa8} - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{2318C2B1-4965-11d4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{4d51f677-2a0b-43e2-b444-a2b384d24b91} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - !{bb1227ac-7a0d-4076-8c1a-51a1348f6fa8} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1001\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1001\..\Toolbar\WebBrowser: (no name) - {30F9B915-B755-4826-820B-08FBA6BD249D} - No CLSID value found.
O3 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1001\..\Toolbar\WebBrowser: (no name) - {4DAAC69C-CBA7-45E2-9BC8-1044483D3352} - No CLSID value found.
O3 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1001\..\Toolbar\WebBrowser: (no name) - {9E96C0CD-A901-4032-9236-0E4A264AEEE4} - No CLSID value found.
O3 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1001\..\Toolbar\WebBrowser: (no name) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - No CLSID value found.
O3 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1001\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1001\..\Toolbar\WebBrowser: (no name) - {EEE6C35B-6118-11DC-9C72-001320C79847} - No CLSID value found.
O3 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1005\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1005\..\Toolbar\WebBrowser: (no name) - {4D51F677-2A0B-43E2-B444-A2B384D24B91} - No CLSID value found.
O3 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1005\..\Toolbar\WebBrowser: (no name) - {4DAAC69C-CBA7-45E2-9BC8-1044483D3352} - No CLSID value found.
O3 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1005\..\Toolbar\WebBrowser: (no name) - {9E96C0CD-A901-4032-9236-0E4A264AEEE4} - No CLSID value found.
O4 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1001..\Run: [Media Finder] C:\Program Files (x86)\Media Finder\Media Finder.exe /opentotray File not found
O4 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1001..\Run: [Optimizer Pro] C:\Program Files (x86)\Optimizer Pro\OptProLauncher.exe File not found
O4 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1001..\Run: [Startw3i] C:\Program Files (x86)\PC Speed Maximizer\Startw3i.exe File not found
O4 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1001..\Run: [WebCake Desktop] C:\Users\Sullivan\AppData\Roaming\WebCake\WebCakeDesktop.exe (WebCake LLC)
O4 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1005..\Run: [SpeedUpMyPC] C:\Program Files (x86)\Uniblue\SpeedUpMyPC\launcher.exe -d 20000 File not found
O4 - HKU\S-1-5-21-3282288108-4091771875-2172105587-1005..\Run: [Startw3i] C:\Program Files (x86)\PC Speed Maximizer\Startw3i.exe File not found
[2011/11/05 21:26:45 | 000,000,000 | ---- | C] () -- C:\ProgramData\7c48e7c71068030c7882f529942d9ed3_c

* redemarre le pc sous windows et poste le rapport ici

Malekal_morte-
16 juil. 2013 à 12:03
étonnant sur ton rapport OTL, le fichier HOSTS a pourtant été réinitialisé.

Tu peux utiliser RstHosts :
Tu fais restaurer.

Faut fermer et relancer son navigateur WEB.
Malekal_morte-
16 juil. 2013 à 12:29
essaye avec un autre navigateur que Google Chrome.

Skytten
16 juil. 2013 à 11:27
Malgré tout cela, cela ne fonctionne pas. Seuls deux sites ne vont pas : Youtube et Google. j'ai essayé d'aller sur Google Image, Maps,... et cela fonctionne. Je ne sais vraiment pas quoi faire, aidez moi s'il vous plaît.
Malekal_morte-
16 juil. 2013 à 11:28
c'st normal on a rien corrigé.
Skytten
16 juil. 2013 à 11:32
Ah dsl... ^^
Mais bon c'est assez énervant surtout que cela dure depuis trois jours...
Skytten
16 juil. 2013 à 11:45
Pour t'aider, je joins trois photos de mon problème (désolé pour la mauvaise qualité des images) :

-> Celle-ci montre la fenêtre internet.

-> Celle-ci montre le message en intégralité.

-> Et celle-ci le message lorsque l'on clique sur Unlock, c'est une demande de survey.
Skytten
16 juil. 2013 à 11:49
Voici le rapport :

========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\!{2318C2B1-4965-11d4-9B18-009027A5CD4F} deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\!{30F9B915-B755-4826-820B-08FBA6BD249D} deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\!{4d51f677-2a0b-43e2-b444-a2b384d24b91} deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\!{bb1227ac-7a0d-4076-8c1a-51a1348f6fa8} deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{30F9B915-B755-4826-820B-08FBA6BD249D} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ not found.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}\ not found.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{9E96C0CD-A901-4032-9236-0E4A264AEEE4} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}\ not found.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{BA14329E-9550-4989-B3F2-9732E92D17CC} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}\ not found.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}\ not found.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{EEE6C35B-6118-11DC-9C72-001320C79847} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}\ not found.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1005\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1005\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4D51F677-2A0B-43E2-B444-A2B384D24B91} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4D51F677-2A0B-43E2-B444-A2B384D24B91}\ not found.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1005\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4DAAC69C-CBA7-45E2-9BC8-1044483D3352}\ not found.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1005\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{9E96C0CD-A901-4032-9236-0E4A264AEEE4} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9E96C0CD-A901-4032-9236-0E4A264AEEE4}\ not found.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Media Finder deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Optimizer Pro deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1001\Software\Microsoft\Windows\CurrentVersion\Run\\Startw3i deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1001\Software\Microsoft\Windows\CurrentVersion\Run\\WebCake Desktop deleted successfully.
C:\Users\Sullivan\AppData\Roaming\WebCake\WebCakeDesktop.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1005\Software\Microsoft\Windows\CurrentVersion\Run\\SpeedUpMyPC deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3282288108-4091771875-2172105587-1005\Software\Microsoft\Windows\CurrentVersion\Run\\Startw3i deleted successfully.
C:\ProgramData\7c48e7c71068030c7882f529942d9ed3_c moved successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

OTL by OldTimer - Version log created on 07162013_114825
Malekal_morte-
16 juil. 2013 à 11:52
c'est bon ?
Skytten
Modifié par Skytten le 16/07/2013 à 11:57
Non, malheureusement, j'ai bien fait tout ce que tu as écrit mais Google me met toujours locked. Il fallait laisser la case "Tous les utilisateurs" décochée et prendre la ligne :
[resethosts]" ???
Skytten
16 juil. 2013 à 12:08
Toujours le même problème. Je ne sais pas si tu as vu mais je t'ai mis des liens vers des photos de mon problème plus haut.
Encore merci pour ton aide et ta patience.
Malekal_morte-
16 juil. 2013 à 12:17
Refais un scan OTL et donne le rapport.
Skytten
16 juil. 2013 à 12:24
Je te mets le rapport RstHosts :
-|x| RstHosts v2.0 - Rapport créé le 16/07/2013 à 12:23:25
-|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
-|x| Nom d'utilisateur : XXXX - XXXXX (Administrateur)

-|x|- Informations -|x|-

Emplacement : C:\Windows\System32\drivers\etc\hosts
Attribut(s) : RASH
Propriétaire : Administrateurs - BUILTIN
Taille : 89 bytes
Date de création : 14/07/2009 - 04:34:48
Date de modification : 16/07/2013 - 12:23:22
Date de dernier accès : 16/07/2013 - 12:23:22

-|x|- Contenu du fichier -|x|-

# Fichier Hosts créé par RstHosts localhost
::1 localhost

-|x|- E.O.F - \RstHosts.txt - 629 bytes -|x|-
Problème résolu ! Merci beaucoup Malekal_morte- pour ton aide et ta patience !
Malekal_morte-
16 juil. 2013 à 13:33
Change tes mots de passe, on sait jamais.

Et arrete de télécharger n'importe quoi :)