Binkiland
Résolu/Fermé15 réponses
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
21 févr. 2015 à 12:13
21 févr. 2015 à 12:13
Hello
si tu as la main sur ton bureau
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.
▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.
▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.
▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.
Les rapport se trouvent ici : C:\FRST\Logs
▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
si tu as la main sur ton bureau
▶ Télécharge ici : FRST (de Farbar)
!!! En fonction de ta version de Windows, prends la "32-Bit Version" ou la "64-Bit Version" !!!
Aide : va dans Démarrer > Panneau de configuration > Système pour savoir si tu es sous 32 bits ou 64 bits.
▶ Double-clique sur l'icône FRST.exe pour lancer le programme. (Sous Windows Vista, 7 et 8, il faut faire un clic droit dessus, puis exécuter en tant qu'administrateur.) Clique ensuite sur Oui lorsqu'un message d'avertissement (Disclaimer) s'affiche.
▶ Sur le menu principal, clique sur le bouton Scan et patiente le temps de l'analyse.
▶ A la fin du scan, deux rapports s'affichent, FRST.txt et Addition.txt Poste les rapports dans ta prochaine réponse.
Les rapport se trouvent ici : C:\FRST\Logs
▶ Envoie-les sur https://www.cjoint.com/ et poste les liens obtenus en échange.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
21 févr. 2015 à 12:35
21 févr. 2015 à 12:35
tu n'as pas fait scan?
il manque frst.txt et additionnal
il manque frst.txt et additionnal
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
21 févr. 2015 à 12:55
21 févr. 2015 à 12:55
Voilà à quoi ressemble à un rapport frst
https://www.cjoint.com/c/EBvmPfKTdhQ
Le tien
LastRegBack: 2015-02-10 20:26
==================== End Of Log ============================
Il manque des informations importantes
https://www.cjoint.com/c/EBvmPfKTdhQ
Le tien
LastRegBack: 2015-02-10 20:26
==================== End Of Log ============================
Il manque des informations importantes
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
21 févr. 2015 à 13:02
21 févr. 2015 à 13:02
- Télécharge ZHPDiag (de Nicolas Coolman)
https://nicolascoolman.eu ou https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
- Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
ftp://zebulon.fr/ZHPDiag2.exe
- Double clic si tu es sous windows xp(sinon clic droit afin de l'exécuter en tant qu'admin à partir de Vista)
- Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
- Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin
https://www.cjoint.com/13sp/CIvuQfap3YY_zhpdiag.png
- A l'ouverture du logiciel il te sera proposé 3 options "rechercher", "configurer" et complet
- Cliques sur "complet"
- Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
- Pour héberger le rapport, rends toi sur cjoint.com
- Clique sur choisissez un fichier va chercher le rapport dans ton PC.
- Le rapport est hébergé:
- Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
- Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
- Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
- Choisis le type de diffusion (illimitée ou 21 jours)
- Puis cliques sur créer le lien cjoint
- Une fois que tu auras obtenu le lien copies colle dans ta prochaine réponse
- Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
Modifié par lilidurhone le 21/02/2015 à 13:11
Modifié par lilidurhone le 21/02/2015 à 13:11
Impeccable
Passe à addition.txt
Bingo!
Binkiland est le responsable de ton souci
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
Passe à addition.txt
Bingo!
Binkiland est le responsable de ton souci
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
21 févr. 2015 à 13:20
21 févr. 2015 à 13:20
▶ /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images/!\
▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
▶ /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
▶ Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
▶ Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
HKU\S-1-5-21-2007021617-1371276586-3819316944-1001\...\RunOnce: [Binkiland] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\KATYF~1\AppData\Roaming\Binkiland\UpdateProc\bkup.dat"
HKLM-x32\...\RunOnce: [Binkiland] => C:\Windows\SysWOW64\wscript.exe /E:vbscript /B "C:\Users\KATYF~1\AppData\Roaming\Binkiland\UpdateProc\bkup.dat"
HKLM-x32\...\Run: [offerbox] => C:\Program Files (x86)\OfferBox\OfferBox.exe [3085672 2012-02-07] (Aedge Performance BCN SL)
SearchScopes: HKLM -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_tele_15_06&cd=2XzuyEtN2Y1L1QzutDtDtByE0B0E0B0A0Ezz0EtDtCyC0FyBtN0D0Tzu0StCtCtAtDtN1L2XzutAtFyBtFyBtFyDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyBtB0BzztCyCyDtAtG0FyByByCtG0ByDtA0EtGzz0AyCtAtGtA0D0DyE0E0FyCtCtCyByE0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByDyCtC0E0F0FzztGyBtAyEyDtGyEtD0CtCtG0A0Azz0FtGtB0B0AzzyB0D0EzzyB0A0AtB2Q&cr=1000350625&ir=
SearchScopes: HKLM -> {0b4d26f6-61a8-4463-99dd-5f2fe0400fa6} URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms}
SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_tele_15_06&cd=2XzuyEtN2Y1L1QzutDtDtByE0B0E0B0A0Ezz0EtDtCyC0FyBtN0D0Tzu0StCtCtAtDtN1L2XzutAtFyBtFyBtFyDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyBtB0BzztCyCyDtAtG0FyByByCtG0ByDtA0EtGzz0AyCtAtGtA0D0DyE0E0FyCtCtCyByE0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByDyCtC0E0F0FzztGyBtAyEyDtGyEtD0CtCtG0A0Azz0FtGtB0B0AzzyB0D0EzzyB0A0AtB2Q&cr=1000350625&ir=
SearchScopes: HKLM-x32 -> DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms}
SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms}
SearchScopes: HKU\S-1-5-21-2007021617-1371276586-3819316944-1001 -> {0b4d26f6-61a8-4463-99dd-5f2fe0400fa6} URL = https://www.google.com/webhp?gws_rd=ssl{searchTerms}
SearchScopes: HKU\S-1-5-21-2007021617-1371276586-3819316944-1001 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://binkiland.com/results.php?f=4&q={searchTerms}&a=bnk_tele_15_06&cd=2XzuyEtN2Y1L1QzutDtDtByE0B0E0B0A0Ezz0EtDtCyC0FyBtN0D0Tzu0StCtCtAtDtN1L2XzutAtFyBtFyBtFyDtN1L1CzutCyEtBzytDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2SyBtB0BzztCyCyDtAtG0FyByByCtG0ByDtA0EtGzz0AyCtAtGtA0D0DyE0E0FyCtCtCyByE0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StByDyCtC0E0F0FzztGyBtAyEyDtGyEtD0CtCtG0A0Azz0FtGtB0B0AzzyB0D0EzzyB0A0AtB2Q&cr=1000350625&ir=
BHO-x32: Strong Signal -> {c723a437-2eaf-466d-a95b-3fa0966bf88c} -> C:\Program Files (x86)\Strong Signal\Extensions\c723a437-2eaf-466d-a95b-3fa0966bf88c.dll No File
R2 WindowsMangerProtect; C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe [487056 2015-02-04] (SysTool PasSame LIMITED)
2015-02-04 18:14 - 2015-02-21 12:16 - 00000298 _____ () C:\Windows\Tasks\Binkiland.job
2015-02-04 18:14 - 2015-02-07 18:13 - 00000000 ____D () C:\Users\Katy F\AppData\Roaming\sweet-page
2015-02-04 18:14 - 2015-02-04 18:14 - 00003244 _____ () C:\Windows\System32\Tasks\Binkiland
2015-02-04 18:14 - 2015-02-04 18:14 - 00000000 ____D () C:\Users\Katy F\AppData\Roaming\Binkiland
2015-02-04 18:14 - 2015-02-04 18:14 - 00000000 ____D () C:\ProgramData\WindowsMangerProtect
2015-02-04 18:13 - 2015-02-14 19:30 - 00000000 ____D () C:\ProgramData\0780f478-67ce-4ec3-98db-39a65f4618ce
Task: {0C52A811-308E-426C-B0CE-BD24DF9D2817} - System32\Tasks\Binkiland => C:\Users\KATYF~1\AppData\Roaming\BINKIL~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
Task: {53833C2E-9D0C-40A3-985A-76C5956E5B1A} - System32\Tasks\OfferBoxUpdateTask => C:\Program Files (x86)\OfferBox\OfferBox.exe [2012-02-07] (Aedge Performance BCN SL) <==== ATTENTION
Task: {54AAEB1A-5656-4306-B5DC-1C277670C97D} - System32\Tasks\{3ED13977-06F5-48C2-933B-ADD5FCF5D905} => pcalua.exe -a "C:\Users\Katy F\AppData\Roaming\sweet-page\UninstallManager.exe" -c -ptid=corfr
Task: C:\Windows\Tasks\Binkiland.job => C:\Users\KATYF~1\AppData\Roaming\BINKIL~1\UPDATE~1\UPDATE~1.EXE <==== ATTENTION
end
▶ Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
▶ Ferme toutes les applications, y compris ton navigateur
▶ Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
▶ Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction
▶ L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
▶ /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
21 févr. 2015 à 13:31
21 févr. 2015 à 13:31
Redémarre et normalement tu as accès au bureau et à internet
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
21 févr. 2015 à 13:56
21 févr. 2015 à 13:56
ça te marque quoi quand tu essaie d'accéder à internet?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
>
Katy
21 févr. 2015 à 14:06
21 févr. 2015 à 14:06
passe à roguekiller
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
21 févr. 2015 à 14:02
21 févr. 2015 à 14:02
- Télécharge sur le bureau RogueKiller
- Quitte tous tes programmes en cours.
- Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Patiente pendant le pre-scan, puis clique sur le bouton Scan
- Un rapport RKreport.txt a du se créer sur le bureau, poste-le en l'hébergeant sur cjoint
- Pour t'aider https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
21 févr. 2015 à 14:24
21 févr. 2015 à 14:24
[PUM.Proxy] (X64) HKEY_USERS\S-1-5-21-2007021617-1371276586-3819316944-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:56847 -> Trouvé(e)
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-21-2007021617-1371276586-3819316944-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:56847 -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : http://delta-searches.com/?type=hp&ts=1423070013&from=corfr&uid=SAMSUNGXHM320II_S207JD0SB60012 -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : http://delta-searches.com/?type=hp&ts=1423070013&from=corfr&uid=SAMSUNGXHM320II_S207JD0SB60012 -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Search Page : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Search Page : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> Trouvé(e)
Tu coches ce que je viens de te mettre ici et tu lances suppression
[PUM.Proxy] (X86) HKEY_USERS\S-1-5-21-2007021617-1371276586-3819316944-1001\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:56847 -> Trouvé(e)
[PUM.HomePage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : http://delta-searches.com/?type=hp&ts=1423070013&from=corfr&uid=SAMSUNGXHM320II_S207JD0SB60012 -> Trouvé(e)
[PUM.HomePage] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Start Page : http://delta-searches.com/?type=hp&ts=1423070013&from=corfr&uid=SAMSUNGXHM320II_S207JD0SB60012 -> Trouvé(e)
[PUM.SearchPage] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Search Page : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> Trouvé(e)
[PUM.SearchPage] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main | Search Page : https://www.google.com/webhp?gws_rd=ssl{searchTerms} -> Trouvé(e)
Tu coches ce que je viens de te mettre ici et tu lances suppression
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
21 févr. 2015 à 14:52
21 févr. 2015 à 14:52
Refais roguekiller s'il te plaît
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
21 févr. 2015 à 15:20
21 févr. 2015 à 15:20
Ton FAI ne serait pas SFR par hasard?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
21 févr. 2015 à 15:32
21 févr. 2015 à 15:32
Ok détournement de dns
Tu peux faire suppression avec Roguekiller
Tu peux faire suppression avec Roguekiller
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
Modifié par lilidurhone le 21/02/2015 à 15:38
Modifié par lilidurhone le 21/02/2015 à 15:38
Avant de supprimer quoique ce soit tu vas essayer de changer manuellement tes DNS
https://support.microsoft.com/en-us/windows/change-tcp-ip-settings-bd0a07af-15f5-cd6a-363f-ca2b6f391ace
Obtenir l'adresse de serveur DNS 8.8.8.8
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
https://support.microsoft.com/en-us/windows/change-tcp-ip-settings-bd0a07af-15f5-cd6a-363f-ca2b6f391ace
Obtenir l'adresse de serveur DNS 8.8.8.8
Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
21 févr. 2015 à 15:49
21 févr. 2015 à 15:49
:)
Voilà
Tu devrais quand même passer Adwcleaner
Voilà
Tu devrais quand même passer Adwcleaner
21 févr. 2015 à 12:31
================ Memory info ===========================
Processor: Intel(R) Core(TM) i5 CPU M 430 @ 2.27GHz
Percentage of memory in use: 43%
Total physical RAM: 4014.09 MB
Available physical RAM: 2248.78 MB
Total Pagefile: 8026.37 MB
Available Pagefile: 5757.8 MB
Total Virtual: 8192 MB
Available Virtual: 8191.84 MB
==================== Drives ================================
Drive c: () (Fixed) (Total:289.58 GB) (Free:96.83 GB) NTFS
Drive d: (KINGSTON) (Removable) (Total:1.87 GB) (Free:1.87 GB) FAT
==================== MBR & Partition Table ==================
========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 298.1 GB) (Disk ID: B1CC1A63)
Partition 1: (Not Active) - (Size=8.4 GB) - (Type=27)
Partition 2: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=289.6 GB) - (Type=07 NTFS)
========================================================
Disk: 3 (Size: 1.9 GB) (Disk ID: 04030201)
Partition 1: (Not Active) - (Size=1.9 GB) - (Type=06)
==================== End Of Log ============================