Besoin d'aide pour edeals, n10.adshostnet.com

Résolu/Fermé
pradier - 31 janv. 2015 à 17:23
ovnisuew Messages postés 4 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 31 janvier 2015 - 31 janv. 2015 à 18:06
Bonjour,

Je ne sais plus quoi faire !
Si quelqu'un peu m'aider je suis preneuse ! J'ai tenter plusieurs anti spyware ect toutes les techniques que j'ai pu trouver sur le site mais rien y fait, j'ai même tenter une restauration, et voulu remettre mon pc à zero mais je ne peut apparemment pas le faire !
J'en peu plus d'avoir des fenêtres edeals pop, suggested by deals et n10adshostnet.com.

Voici les rapports fait par FRST

http://pjjoint.malekal.com/files.php?id=FRST_20150131_s14v13h9f6k11
http://pjjoint.malekal.com/files.php?id=20150131_c12t13l15g7x9
http://pjjoint.malekal.com/files.php?id=20150131_t5m15o5l12r11

Mille merci d'avance pour votre aide car je suis au bord de la crise de nerf !
Bon week end


4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
31 janv. 2015 à 17:24
Salut,

ok je regarde les rapports =)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
31 janv. 2015 à 17:31
Note cette procédure supprimer les proxys sur Internet Explorer : https://forum.malekal.com/viewtopic.php?t=47404&start=


Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

ProxyEnable: [S-1-5-21-2784517994-2865471366-4060728435-1001] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-2784517994-2865471366-4060728435-1001] => http=127.0.0.1:11375 [Attention - Possible Proxy Malicieux]
CHR HomePage: Default -> hxxp://search.conduit.com/?ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP772580F0-CD02-4057-BAAF-90ECF36454B6&SSPV= [Pays NL - 195.78.120.88]
R2 textracengnMonitor; C:\WINDOWS\SysWOW64\textracengnMonitor\textracengnMonitor.exe [68608 2014-12-11] () [File not signed]
() C:\Users\marlene\AppData\Local\netbridgeqedit64\netbridgeqedit64.exe
() C:\Users\marlene\AppData\Local\netbridgeqedit64\rawcercredBckp.exe
2015-01-24 15:34 - 2015-01-24 20:40 - 00000000 ____D () C:\Users\marlene\AppData\Local\netbridgeqedit64
C:\WINDOWS\SysWOW64\textracengnMonitor

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur

Si internet ne fonctionne pas, suis la procédure pour supprimer les proxys.
0
ovnisuew Messages postés 4 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 31 janvier 2015
31 janv. 2015 à 17:40
Merci de cette réponse très rapide !

voici le message du fichier .txt :

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-01-2015 01
Ran by marlene at 2015-01-31 17:36:23 Run:1
Running from C:\Users\marlene\Desktop
Loaded Profiles: marlene (Available profiles: marlene)
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
ProxyEnable: [S-1-5-21-2784517994-2865471366-4060728435-1001] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-2784517994-2865471366-4060728435-1001] => http=127.0.0.1:11375 [Attention - Possible Proxy Malicieux]
CHR HomePage: Default -> hxxp://search.conduit.com/?ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP772580F0-CD02-4057-BAAF-90ECF36454B6&SSPV= [Pays NL - 195.78.120.88]
R2 textracengnMonitor; C:\WINDOWS\SysWOW64\textracengnMonitor\textracengnMonitor.exe [68608 2014-12-11] () [File not signed]
() C:\Users\marlene\AppData\Local\netbridgeqedit64\netbridgeqedit64.exe
() C:\Users\marlene\AppData\Local\netbridgeqedit64\rawcercredBckp.exe
2015-01-24 15:34 - 2015-01-24 20:40 - 00000000 ____D () C:\Users\marlene\AppData\Local\netbridgeqedit64
C:\WINDOWS\SysWOW64\textracengnMonitor
*****************

HKU\S-1-5-21-2784517994-2865471366-4060728435-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\S-1-5-21-2784517994-2865471366-4060728435-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
Chrome HomePage deleted successfully.
textracengnMonitor => Unable to stop service
textracengnMonitor => Service deleted successfully.
[44592] C:\Users\marlene\AppData\Local\netbridgeqedit64\netbridgeqedit64.exe => Process closed successfully.
[44876] C:\Users\marlene\AppData\Local\netbridgeqedit64\rawcercredBckp.exe => Process closed successfully.
C:\Users\marlene\AppData\Local\netbridgeqedit64 => Moved successfully.
C:\WINDOWS\SysWOW64\textracengnMonitor => Moved successfully.


The system needed a reboot.

==== End of Fixlog 17:36:29 ====
0
ovnisuew Messages postés 4 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 31 janvier 2015
31 janv. 2015 à 17:44
J'ai également réinitialiser chrome
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
31 janv. 2015 à 17:45
ok vois ce que cela donne pour les pubs edeals =)
0
ovnisuew Messages postés 4 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 31 janvier 2015
31 janv. 2015 à 17:54
J'ai été voir tout pleins de site et rien c'est génial !!!
Je vous remercie énormément pour votre aide, merci merci merci
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
31 janv. 2015 à 17:55
=)


Voila, c'est terminé, tu peux supprimer les programmes utilisés.

Quelques conseils :



Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=


Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/


Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html


0
ovnisuew Messages postés 4 Date d'inscription samedi 31 janvier 2015 Statut Membre Dernière intervention 31 janvier 2015
31 janv. 2015 à 18:06
Encore merci
0