Plus de connexion internet après un nettoyage avec Adwcleaner

Résolu/Fermé
Rushire Messages postés 35 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 16 janvier 2016 - 23 mars 2015 à 19:43
Rushire Messages postés 35 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 16 janvier 2016 - 26 mars 2015 à 12:54
Bonsoir,

OS: Windows vista édition familiale.

Mon ordinateur a été infesté par omniboxes via le téléchargement d'un faux setup. J'ai donc lancé Adwcleaner comme il était conseillé après le redémarrage j'ai perdu ma connexion internet (et je continue de voir omniboxes dans les paramètres de google chrome).
Mais je peux accéder à ma livebox avec l'autre pc de la maison.

Pas de restauration de système possible: on ne propose pas une date antérieure à hier.

Ma situation est assez semblable à: https://forums.commentcamarche.net/forum/affich-31027534-plus-de-connexion-internet-apres-nettoyage-avec-adwcleaner#q=plus+de+connexion+apr%E8s+nettoyage+adwcleaner&cur=2&url=%2F
J'ai donc suivi les premières indications proposées:

OTL: https://pjjoint.malekal.com/files.php?id=20150322_l9z8o11d15h13

Extras: https://pjjoint.malekal.com/files.php?id=20150322_v5s8p6f6w8

En espérant que ça pourra aider.
En tout cas, merci d'avoir pris le temps de lire ce message.
A voir également:

6 réponses

lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
Modifié par lilidurhone le 23/03/2015 à 19:47
Bonsoir

Tu as quoi comme message quand tu essaie de te connecter?

Ps suis malekal

Si problème il y a il existe toujours une solution
~~~~~~ Cs ~~~~~~
0
Rushire Messages postés 35 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 16 janvier 2016 6
23 mars 2015 à 19:49
Sur Google chrome?
page web inaccessible.
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806 > Rushire Messages postés 35 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 16 janvier 2016
23 mars 2015 à 19:53
Vérifie que dans les paramètres que tu n'as pas un proxy

Continue avec Malekal
0
Rushire Messages postés 35 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 16 janvier 2016 6
23 mars 2015 à 20:33
j'ai vérifié et non il n'y a pas de proxy. Merci beaucoup!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
Modifié par Malekal_morte- le 23/03/2015 à 19:52
Salut,

Fais ceci : https://forum.malekal.com/viewtopic.php?t=50466&start=

puis :

Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
  • FRST.txt
  • Shortcut.txt
  • Additionnal.txt


Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.



Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Rushire Messages postés 35 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 16 janvier 2016 6
23 mars 2015 à 20:24
0
Rushire Messages postés 35 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 16 janvier 2016 6
23 mars 2015 à 20:41
Je peux de nouveau me connecter sur internet!! Merci beaucoup!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
24 mars 2015 à 16:06
Désinstalle Trend-Micro et Registry Booster.



Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :

HKU\S-1-5-21-1962252867-677864744-2553221570-1004\...\Run: [RegistryBooster] => C:\Program Files\Uniblue\RegistryBooster\launcher.exe delay 20000
HKU\S-1-5-21-1962252867-677864744-2553221570-1004\...\Run: [PC Speed Maximizer] => d:\Program Files\PC Speed Maximizer\SPMLauncher.exe
R2 lodelofo; C:\Users\LUCILE\AppData\Roaming\752BD777-1426761977-4841-9DC0-7328AA68E700\jnsxBA58.tmp [114176 2015-03-19] () [File not signed]
R2 xociqifi; C:\Users\LUCILE\AppData\Roaming\752BD777-1426761977-4841-9DC0-7328AA68E700\nss200B.tmp [232960 2015-03-22] () [File not signed]
2015-03-19 12:02 - 2015-03-19 12:02 - 00000000 ___DC () C:\Program Files\CinemaP-1.9cV19.03
2015-03-19 12:02 - 2015-03-19 12:02 - 00000000 ___DC () C:\Program Files\8329c46e-0377-47dd-ad4b-7eae82138fa9
2015-03-19 11:51 - 2015-03-19 11:56 - 00000000 ____D () C:\Users\LUCILE\AppData\Local\752BD777-1426765882-4841-9DC0-7328AA68E700
2015-03-19 11:46 - 2015-03-22 16:56 - 00000000 ____D () C:\Users\LUCILE\AppData\Roaming\752BD777-1426761977-4841-9DC0-7328AA68E700
2015-02-21 15:06 - 2015-02-21 15:07 - 00000000 ____D () C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB
2015-02-21 15:05 - 2015-01-23 15:06 - 00000000 ____D () C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
Task: {9AF7BB37-1709-435A-AD53-E0C31EBF6ADA} - System32\Tasks\OptimizerProUpdaterTask{81FE941A-8EC5-4C8B-B1D5-4F537DAED2EE} => C:\ProgramData\Premium\OptimizerPro\OptimizerPro.exe <==== ATTENTION
d:\Program Files\PC Speed Maximizer
C:\Program Files\Uniblue\RegistryBooster

Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

Relance FRST et clic sur le bouton Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

Redémarre l'ordinateur


puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :



0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Rushire Messages postés 35 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 16 janvier 2016 6
24 mars 2015 à 20:06
La suppression des deux programmes est impossible via le panneau de configuration... Ils n'y sont pas.


Je redémarre et je réinitialise. Merci beaucoup!!!


Voilà le contenu de Fixlog:

Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 11-03-2015
Ran by LUCILE at 2015-03-24 19:51:59 Run:1
Running from C:\Users\LUCILE\Desktop
Loaded Profiles: LUCILE (Available profiles: jean-marie pélaprat & LUCILE & CORINE)
Boot Mode: Normal

==============================================

Content of fixlist:

HKU\S-1-5-21-1962252867-677864744-2553221570-1004\...\Run: [RegistryBooster] => C:\Program Files\Uniblue\RegistryBooster\launcher.exe delay 20000
HKU\S-1-5-21-1962252867-677864744-2553221570-1004\...\Run: [PC Speed Maximizer] => d:\Program Files\PC Speed Maximizer\SPMLauncher.exe
R2 lodelofo; C:\Users\LUCILE\AppData\Roaming\752BD777-1426761977-4841-9DC0-7328AA68E700\jnsxBA58.tmp [114176 2015-03-19] () [File not signed]
R2 xociqifi; C:\Users\LUCILE\AppData\Roaming\752BD777-1426761977-4841-9DC0-7328AA68E700\nss200B.tmp [232960 2015-03-22] () [File not signed]
2015-03-19 12:02 - 2015-03-19 12:02 - 00000000 ___DC () C:\Program Files\CinemaP-1.9cV19.03
2015-03-19 12:02 - 2015-03-19 12:02 - 00000000 ___DC () C:\Program Files\8329c46e-0377-47dd-ad4b-7eae82138fa9
2015-03-19 11:51 - 2015-03-19 11:56 - 00000000 ____D () C:\Users\LUCILE\AppData\Local\752BD777-1426765882-4841-9DC0-7328AA68E700
2015-03-19 11:46 - 2015-03-22 16:56 - 00000000 ____D () C:\Users\LUCILE\AppData\Roaming\752BD777-1426761977-4841-9DC0-7328AA68E700
2015-02-21 15:06 - 2015-02-21 15:07 - 00000000 ____D () C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB
2015-02-21 15:05 - 2015-01-23 15:06 - 00000000 ____D () C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
Task: {9AF7BB37-1709-435A-AD53-E0C31EBF6ADA} - System32\Tasks\OptimizerProUpdaterTask{81FE941A-8EC5-4C8B-B1D5-4F537DAED2EE} => C:\ProgramData\Premium\OptimizerPro\OptimizerPro.exe <==== ATTENTION
d:\Program Files\PC Speed Maximizer
C:\Program Files\Uniblue\RegistryBooster


HKU\S-1-5-21-1962252867-677864744-2553221570-1004\Software\Microsoft\Windows\CurrentVersion\Run\\RegistryBooster => Value not found.
HKU\S-1-5-21-1962252867-677864744-2553221570-1004\Software\Microsoft\Windows\CurrentVersion\Run\\PC Speed Maximizer => Value not found.
lodelofo => Service stopped successfully.
lodelofo => Service deleted successfully.
xociqifi => Service not found.
C:\Program Files\CinemaP-1.9cV19.03 => Moved successfully.
C:\Program Files\8329c46e-0377-47dd-ad4b-7eae82138fa9 => Moved successfully.
C:\Users\LUCILE\AppData\Local\752BD777-1426765882-4841-9DC0-7328AA68E700 => Moved successfully.
C:\Users\LUCILE\AppData\Roaming\752BD777-1426761977-4841-9DC0-7328AA68E700 => Moved successfully.
C:\ProgramData\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB => Moved successfully.
C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1 => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{9AF7BB37-1709-435A-AD53-E0C31EBF6ADA}" => Key deleted successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{9AF7BB37-1709-435A-AD53-E0C31EBF6ADA}" => Key deleted successfully.
C:\Windows\System32\Tasks\OptimizerProUpdaterTask{81FE941A-8EC5-4C8B-B1D5-4F537DAED2EE} => Moved successfully.
"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\OptimizerProUpdaterTask{81FE941A-8EC5-4C8B-B1D5-4F537DAED2EE}" => Key deleted successfully.
"d:\Program Files\PC Speed Maximizer" => File/Directory not found.
"C:\Program Files\Uniblue\RegistryBooster" => File/Directory not found.

End of Fixlog 19:52:09

0
Rushire Messages postés 35 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 16 janvier 2016 6
24 mars 2015 à 20:18
Google chrome réinitialisé!
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
24 mars 2015 à 22:30
il reste quoi comme souci ?
0
Rushire Messages postés 35 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 16 janvier 2016 6
24 mars 2015 à 23:11
Hé bien. J'ai fait une analyse Malwarebytes Anti-Malware mais j'ai un fichier tiptsf.dll qui ne marche pas => http://www.hostingpics.net/viewer.php?id=460904bugdll.jpg
Il s'affiche au démarrage mais aussi quand j'essais d'activer Avira Antivirus via le centre de sécurité windows (alors que quand j'ouvre le logiciel il me dit qu'il est mis à jour et que je suis protégée). Il faut que je ferme plusieurs fois la fenêtre pour que je réactive plusieurs fois Avira pour que ça marche.

J'ai essayé de les réparer via la commande sfc /scannow dans l'invite de commande mais à la fin ça m'affiche "Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité.". J'ai donc redémarré le pc pour être sûre mais c'est revenu...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
24 mars 2015 à 23:48
La DLL est endommagée, je t'en ai mis une là : http://www/www.malekal.com/download/tiptsf.dll
recopie là dans C:\Program Files\Common fils\microsoft shared\ink
0
Rushire Messages postés 35 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 16 janvier 2016 6 > Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020
Modifié par Rushire le 25/03/2015 à 00:15
Merci!!

Il refuse de le remplacer en juste copiant le fichier dans le dossier ("Vous devez disposer d'une autorisation pour effectuer cette actions").
Puis j'ai essayé de réaliser la "Procédure de remplacement manuel d'un fichier système endommagé par une copie correcte du fichier" => https://support.microsoft.com/fr-fr/help/929833/use-the-system-file-checker-tool-to-repair-missing-or-corrupted-system mais après avoir entrer TAKEOWN /F C:\Program Files\Common Files\microsoft shared\ink\tiptsf.dll il me dit:
Erreur: argument ou option non valide -'Files\Common'.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 mars 2015 à 09:26
encadre le chemin avec des " (guillemets)
"C:\Program Files\Common Files\microsoft shared\ink\tiptsf.dll"
0
Rushire Messages postés 35 Date d'inscription dimanche 22 mars 2015 Statut Membre Dernière intervention 16 janvier 2016 6
25 mars 2015 à 16:42
Merci!
Malheureusement, il y a encore un problème... Je fais:
takeown /f "C:\Program Files\Common Files\microsoft shared\ink\tiptsf.dll"
icacls "C:\Program Files\Common Files\microsoft shared\ink\tiptsf.dll" /GRANT ADMINISTRATORS:F
Et à cette étape, il me marque:
Le mappage entre les noms de compte et les ID de sécurité n'a pas été effectué.

Et j'ai essayé sur tous les comptes administrateurs du PC (juste au cas où) c'est pareil.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
25 mars 2015 à 18:27
parce que administrators c'est le groupe administrateur en anglais
toi c'est administrateurs qu'il faut mettre

icacls "C:\Program Files\Common Files\microsoft shared\ink\tiptsf.dll" /GRANT ADMINISTRATEURS:F
0