Besoin d'aide pour edeals, n10.adshostnet.com
Résolu
pradier
-
ovnisuew Messages postés 4 Date d'inscription Statut Membre Dernière intervention -
ovnisuew Messages postés 4 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Je ne sais plus quoi faire !
Si quelqu'un peu m'aider je suis preneuse ! J'ai tenter plusieurs anti spyware ect toutes les techniques que j'ai pu trouver sur le site mais rien y fait, j'ai même tenter une restauration, et voulu remettre mon pc à zero mais je ne peut apparemment pas le faire !
J'en peu plus d'avoir des fenêtres edeals pop, suggested by deals et n10adshostnet.com.
Voici les rapports fait par FRST
http://pjjoint.malekal.com/files.php?id=FRST_20150131_s14v13h9f6k11
http://pjjoint.malekal.com/files.php?id=20150131_c12t13l15g7x9
http://pjjoint.malekal.com/files.php?id=20150131_t5m15o5l12r11
Mille merci d'avance pour votre aide car je suis au bord de la crise de nerf !
Bon week end
Je ne sais plus quoi faire !
Si quelqu'un peu m'aider je suis preneuse ! J'ai tenter plusieurs anti spyware ect toutes les techniques que j'ai pu trouver sur le site mais rien y fait, j'ai même tenter une restauration, et voulu remettre mon pc à zero mais je ne peut apparemment pas le faire !
J'en peu plus d'avoir des fenêtres edeals pop, suggested by deals et n10adshostnet.com.
Voici les rapports fait par FRST
http://pjjoint.malekal.com/files.php?id=FRST_20150131_s14v13h9f6k11
http://pjjoint.malekal.com/files.php?id=20150131_c12t13l15g7x9
http://pjjoint.malekal.com/files.php?id=20150131_t5m15o5l12r11
Mille merci d'avance pour votre aide car je suis au bord de la crise de nerf !
Bon week end
4 réponses
Merci de cette réponse très rapide !
voici le message du fichier .txt :
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-01-2015 01
Ran by marlene at 2015-01-31 17:36:23 Run:1
Running from C:\Users\marlene\Desktop
Loaded Profiles: marlene (Available profiles: marlene)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
ProxyEnable: [S-1-5-21-2784517994-2865471366-4060728435-1001] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-2784517994-2865471366-4060728435-1001] => http=127.0.0.1:11375 [Attention - Possible Proxy Malicieux]
CHR HomePage: Default -> hxxp://search.conduit.com/?ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP772580F0-CD02-4057-BAAF-90ECF36454B6&SSPV= [Pays NL - 195.78.120.88]
R2 textracengnMonitor; C:\WINDOWS\SysWOW64\textracengnMonitor\textracengnMonitor.exe [68608 2014-12-11] () [File not signed]
() C:\Users\marlene\AppData\Local\netbridgeqedit64\netbridgeqedit64.exe
() C:\Users\marlene\AppData\Local\netbridgeqedit64\rawcercredBckp.exe
2015-01-24 15:34 - 2015-01-24 20:40 - 00000000 ____D () C:\Users\marlene\AppData\Local\netbridgeqedit64
C:\WINDOWS\SysWOW64\textracengnMonitor
*****************
HKU\S-1-5-21-2784517994-2865471366-4060728435-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\S-1-5-21-2784517994-2865471366-4060728435-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
Chrome HomePage deleted successfully.
textracengnMonitor => Unable to stop service
textracengnMonitor => Service deleted successfully.
[44592] C:\Users\marlene\AppData\Local\netbridgeqedit64\netbridgeqedit64.exe => Process closed successfully.
[44876] C:\Users\marlene\AppData\Local\netbridgeqedit64\rawcercredBckp.exe => Process closed successfully.
C:\Users\marlene\AppData\Local\netbridgeqedit64 => Moved successfully.
C:\WINDOWS\SysWOW64\textracengnMonitor => Moved successfully.
The system needed a reboot.
==== End of Fixlog 17:36:29 ====
voici le message du fichier .txt :
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 31-01-2015 01
Ran by marlene at 2015-01-31 17:36:23 Run:1
Running from C:\Users\marlene\Desktop
Loaded Profiles: marlene (Available profiles: marlene)
Boot Mode: Normal
==============================================
Content of fixlist:
*****************
ProxyEnable: [S-1-5-21-2784517994-2865471366-4060728435-1001] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-2784517994-2865471366-4060728435-1001] => http=127.0.0.1:11375 [Attention - Possible Proxy Malicieux]
CHR HomePage: Default -> hxxp://search.conduit.com/?ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP772580F0-CD02-4057-BAAF-90ECF36454B6&SSPV= [Pays NL - 195.78.120.88]
R2 textracengnMonitor; C:\WINDOWS\SysWOW64\textracengnMonitor\textracengnMonitor.exe [68608 2014-12-11] () [File not signed]
() C:\Users\marlene\AppData\Local\netbridgeqedit64\netbridgeqedit64.exe
() C:\Users\marlene\AppData\Local\netbridgeqedit64\rawcercredBckp.exe
2015-01-24 15:34 - 2015-01-24 20:40 - 00000000 ____D () C:\Users\marlene\AppData\Local\netbridgeqedit64
C:\WINDOWS\SysWOW64\textracengnMonitor
*****************
HKU\S-1-5-21-2784517994-2865471366-4060728435-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => value deleted successfully.
HKU\S-1-5-21-2784517994-2865471366-4060728435-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => value deleted successfully.
Chrome HomePage deleted successfully.
textracengnMonitor => Unable to stop service
textracengnMonitor => Service deleted successfully.
[44592] C:\Users\marlene\AppData\Local\netbridgeqedit64\netbridgeqedit64.exe => Process closed successfully.
[44876] C:\Users\marlene\AppData\Local\netbridgeqedit64\rawcercredBckp.exe => Process closed successfully.
C:\Users\marlene\AppData\Local\netbridgeqedit64 => Moved successfully.
C:\WINDOWS\SysWOW64\textracengnMonitor => Moved successfully.
The system needed a reboot.
==== End of Fixlog 17:36:29 ====
=)
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Voila, c'est terminé, tu peux supprimer les programmes utilisés.
Quelques conseils :
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/
Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
ProxyEnable: [S-1-5-21-2784517994-2865471366-4060728435-1001] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-2784517994-2865471366-4060728435-1001] => http=127.0.0.1:11375 [Attention - Possible Proxy Malicieux]
CHR HomePage: Default -> hxxp://search.conduit.com/?ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP772580F0-CD02-4057-BAAF-90ECF36454B6&SSPV= [Pays NL - 195.78.120.88]
R2 textracengnMonitor; C:\WINDOWS\SysWOW64\textracengnMonitor\textracengnMonitor.exe [68608 2014-12-11] () [File not signed]
() C:\Users\marlene\AppData\Local\netbridgeqedit64\netbridgeqedit64.exe
() C:\Users\marlene\AppData\Local\netbridgeqedit64\rawcercredBckp.exe
2015-01-24 15:34 - 2015-01-24 20:40 - 00000000 ____D () C:\Users\marlene\AppData\Local\netbridgeqedit64
C:\WINDOWS\SysWOW64\textracengnMonitor
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Si internet ne fonctionne pas, suis la procédure pour supprimer les proxys.