19 juin 2014 à 00:01
6 juil. 2014 à 15:26

J'ai depuis plusieurs semaines des pages diverses qui s'ouvrent via mon navigateur, il y avait doko search et que j'ai essayé d'éradiquer sans succes pour le deuxieme . Le premier j'espere a disparu. J'ai passé mon antimalware qui m'a viré pas mal de trucs + adwcleaner qui a fait du menage aussi. J'ai corrigé la cible d'ie qui etait corrompu par v9.

Mais toujours le meme problème et je ne sais plus quoi faire !!

Merci de m'aider si vous le pouvez, il s'agit de l'ordi pro, donc ca devient compliqué !!!

19 juin 2014 à 00:23
19 juin 2014 à 00:23

Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.
Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.

Note : Enregistrer votre travail avant de continuer !

Lance Shortcut_Module,
Clic sur Nettoyer

Note : Patiente le temps du scan

Laisse travailler l'outil même s'il te parait bloqué
Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
Héberge le rapport C:\Shortcut_Module_date_heure.txt sur puis donne le lien obtenu
19 juin 2014 à 01:13
19 juin 2014 à 01:13
Bonjour Juju,

Merci pour ta réponse.
Lorsque je clique sur le lien pour télécharger shortcut module via le lien que tu m'as donné, cela m'ouvre une page d'erreur de chargement.

Je réessaierai demain...

19 juin 2014 à 01:58
19 juin 2014 à 01:58
19 juin 2014 à 12:35
19 juin 2014 à 12:35
De même, la page ne s'ouvre pas ...
19 juin 2014 à 12:44
19 juin 2014 à 12:44
OK ! je l'ai dl d'un autre ordinateur, ça fonctionne. Je m'y mets.
19 juin 2014 à 12:44
19 juin 2014 à 12:44
Décidémment... Je ne peux pas l'installer car application win 32 non valide.
20 juin 2014 à 02:39
20 juin 2014 à 02:39
20 juin 2014 à 10:47
20 juin 2014 à 10:47

On va essayer avec un autre outil.

▶ Télécharge ici : Junkware Removal Tool

!!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

▶ Enregistre ce fichier sur le bureau.

▶ Ferme tout tes navigateurs

Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

▶ NB: Le bureau disparaitra un instant, c'est normal.

▶ Laisse le programme travailler ne touche plus à rien

▶ Poste le rapport généré à la fin de l'analyse.

Tuto :

20 juin 2014 à 15:00
20 juin 2014 à 15:00

Cette fois-ci, ça a fonctionné, mais comme c'est compliqué avec toutes les pages qui s'ouvrent...

Rapport :

Problème non résolu.
Merci !!!
21 juin 2014 à 11:26
21 juin 2014 à 11:26


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

▶ Télécharge ici :OTL

▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

Clique ici pour voir la configuration

▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"

%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command
dir "%Homedrive%\*" /S /A:L /C

▶ Clic sur Analyse.

A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).


Ces fichiers se trouvent à côté de l'exécutable OTL.exe

héberge OTL.txt et extra.txt sur et donne les liens obtenus en échange

Bonne journée.
21 juin 2014 à 13:22
21 juin 2014 à 13:22
23 juin 2014 à 10:43
23 juin 2014 à 10:43

Désolé si je ne répond pas rapidement, mais si t'es pressé et qu'en plus c'est un pc d'entreprise vous avez des ghosts :) ça ira ptete plus vite ;)
Comme toi j'ai une vie de famille, j'aime mon équipe de foot (Belgique) que j'ai supporté hier soir, etc.

De plus, lis un peu le rapport OTL, il faut qu'on effectue des recherches pour ne pas péter un truc légitime (d'autant plus que c'est un pc d'entreprise donc avec des programmes que l'on n'a pas l'habitude de croiser) bref ça prend du temps.
Inutile d'envoyer des MP's aux autres intervenants du forum.

Bref. Après ce script personnalisé ça devrait être OK. Bizarre qu'AdwCleaner et/ou MBAM ne les ai pas vus, tu possèdes les bonnes versions ?

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."

sur OTL.exe pour le lancer.

▶Copie la liste qui se trouve en gras ci-dessous et colle-la dans la zone sous "Personnalisation" :

PRC - [2014/06/12 01:42:22 | 000,591,776 | ---- | M] (Fuyu LIMITED) -- C:\Documents and Settings\All Users\Application Data\WindowsProtectManger\wprotectmanager.exe
PRC - [2014/05/08 12:52:32 | 000,704,112 | ---- | M] (Cherished Technololgy LIMITED) -- C:\Documents and Settings\All Users\Application Data\IePluginServices\PluginService.exe
PRC - [2013/12/24 08:25:20 | 011,670,992 | ---- | M] () -- C:\Program Files\tuto4pc_fr_86\tuto4pc_fr_86.exe
MOD - [2014/06/12 01:42:22 | 000,591,776 | ---- | M] (Fuyu LIMITED) -- C:\Documents and Settings\All Users\Application Data\WindowsProtectManger\wprotectmanager.exe
MOD - [2014/05/08 12:52:54 | 001,282,160 | ---- | M] (Skytech Co., Ltd.) -- C:\Program Files\SupTab\DpInterface32.dll
MOD - [2014/05/08 12:52:32 | 000,704,112 | ---- | M] (Cherished Technololgy LIMITED) -- C:\Documents and Settings\All Users\Application Data\IePluginServices\PluginService.exe
MOD - [2013/12/24 08:25:20 | 011,670,992 | ---- | M] () -- C:\Program Files\tuto4pc_fr_86\tuto4pc_fr_86.exe
SRV - File not found [On_Demand | Stopped] -- C:\Program Files\Software\Update\SoftwareUpdate.exe /medsvc -- (Software_update_m)
SRV - File not found [Auto | Stopped] -- C:\Program Files\Software\Update\SoftwareUpdate.exe /svc -- (Software_update)
SRV - [2014/06/12 01:42:22 | 000,591,776 | ---- | M] (Fuyu LIMITED) [Auto | Running] -- C:\Documents and Settings\All Users\Application Data\WindowsProtectManger\wprotectmanager.exe -- (WindowsProtectManger)
SRV - [2014/05/08 12:52:32 | 000,704,112 | ---- | M] (Cherished Technololgy LIMITED) [Auto | Running] -- C:\Documents and Settings\All Users\Application Data\IePluginServices\PluginService.exe -- (IePluginServices)
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch ={searchTerms}
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant ={searchTerms}
IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
IE - HKLM\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" ={searchTerms}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL =
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page =
IE - HKCU\..\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}: "URL" ={searchTerms}
O2 - BHO: (IETabPage Class) - {3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} - C:\Program Files\SupTab\SupTab.dll (Thinknice Co. Limited)
O4 - HKLM\..\Run: [tuto4pc_fr_86] C:\Program Files\tuto4pc_fr_86\tuto4pc_fr_86.exe ()
O20 - AppInit_DLLs: (C:\PROGRA~1\SupTab\SEARCH~1.DLL) - C:\Program Files\SupTab\SearchProtect32.dll (Skytech Co., Ltd.)
[2014/06/19 00:51:13 | 000,000,000 | ---D | C] -- C:\Documents and Settings\ALENCIMMO\Local Settings\Application Data\webinternetsecurity
[2014/06/19 00:46:30 | 000,000,000 | ---D | C] -- C:\Documents and Settings\ALENCIMMO\Application Data\SupTab
[2014/06/19 00:46:26 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\WindowsProtectManger
[2014/06/19 00:46:26 | 000,000,000 | ---D | C] -- C:\Program Files\SupTab
[2014/06/19 00:46:26 | 000,000,000 | ---D | C] -- C:\Documents and Settings\All Users\Application Data\IePluginServices
[2014/06/20 17:55:04 | 000,000,908 | ---- | M] () -- C:\WINDOWS\tasks\SoftwareUpdateTaskMachineCore.job
[2014/06/20 16:51:00 | 000,000,912 | ---- | M] () -- C:\WINDOWS\tasks\SoftwareUpdateTaskMachineUA.job
[2014/01/13 20:56:23 | 000,000,000 | ---D | M] -- C:\Documents and Settings\ALENCIMMO\Local Settings\Application Data\tut_fr_86
[2014/06/19 00:51:13 | 000,000,000 | ---D | M] -- C:\Documents and Settings\ALENCIMMO\Local Settings\Application Data\webinternetsecurity
[2014/06/19 00:46:34 | 000,000,000 | ---D | M] -- C:\Program Files\SupTab
[2014/01/13 20:56:21 | 000,000,000 | ---D | M] -- C:\Program Files\tuto4pc_fr_86
[2014/06/19 00:47:02 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\IePluginServices
[2014/06/19 00:46:30 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\WindowsProtectManger



▶ Clique sur "Correction" pour lancer la suppression.

▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.

6 juil. 2014 à 15:26
6 juil. 2014 à 15:26
Pour un mec qui était pressé ... :o)