Problème internet explorer en mode bureau suite infection

Fermé
lumahu33 Messages postés 49 Date d'inscription lundi 14 septembre 2015 Statut Membre Dernière intervention 8 janvier 2022 - 14 sept. 2015 à 07:42
lumahu33 Messages postés 49 Date d'inscription lundi 14 septembre 2015 Statut Membre Dernière intervention 8 janvier 2022 - 18 sept. 2015 à 06:03
Bonjour,
je me suis fait bêtement véroler mon ordinateur et depuis, malgré les nettoyages je ne peux plus me servir d'internet explorer en mode bureau alors qu'il fonctionne en mode métro/accueil.
Je suis sous Windows 8.1 avec ie11
Je lui ai passé: -ccleaner
- spybot search and destroy
- malwares bytes
- glary utilities
qui ne me trouvent plus rien, le problème c'est qu'ils ne veulent plus se mettre à jour car ils passent par le bureau et me disent que je n'ai pas de connexion internet alors qu'elle fonctionne en mode métro.
Soit il me reste un virus, soit j'ai supprimer quelque chose qu'il ne fallait pas lors des nettoyages...
J'avoue que je pêche!!!
Si vous pouviez m'aider...
Merci d'avance
A voir également:

4 réponses

citizen_pen Messages postés 40 Date d'inscription lundi 14 septembre 2015 Statut Membre Dernière intervention 17 septembre 2015 2
Modifié par citizen_pen le 14/09/2015 à 08:14
Salut,

Telecharge, installe et fais un scan avec ZHPDiag(de NicolasCoolman) que tu trouveras ici :

https://nicolascoolman.eu

Si tu rencontres un probleme lors de l'installation n'hesite pas à désactiver "windows smart screen" en cliquant sur les options avancées dans la fenêtre qui va apparaitre et en authorizant l'execution.

Heberge le rapport ici :

https://www.cjoint.com/

ou là :

http://pjjoint.malekal.com/

Tu communiqueras le lien généré dans ta réponse.

PS: Tu peux d'ors et déja virer spybot quelque peu dépassé...Quant à glary utilities, c'est un logiciel d'optimisation...Donc, pas grand chose à voir avec le sujet...

@+
0
lumahu33 Messages postés 49 Date d'inscription lundi 14 septembre 2015 Statut Membre Dernière intervention 8 janvier 2022
14 sept. 2015 à 09:13
Merci pour cette réponse rapide
Voici le lien: https://www.cjoint.com/c/EIohfYwte4V
0
citizen_pen Messages postés 40 Date d'inscription lundi 14 septembre 2015 Statut Membre Dernière intervention 17 septembre 2015 2
14 sept. 2015 à 09:56
Telecharge à présent ADWCleaner(deXplode) ici :

https://toolslib.net/downloads/viewdownload/1-adwcleaner/

Lance un scan ; ainsi qu'un nettoyage(idem ; lors de l'installation si tu rencontres un soucis avec smart screen ou ton antivirus ; n'hesite pas à les desactiver le temps de la manip).
A la fin de la désinfection, le logiciel va te proposer le redemarrage que tu accepteras.
Un rapport sera généré que tu prendras soin de nous poster lors de ta réponse.

A present, tu vas te rendre sur ce tuto(merci à Malekal) ; et suivre la procedure roguekiller :

https://forum.malekal.com/viewtopic.php?t=48312&start=

Coche et supprime les PUM.Dns comme indiqué dans le tuto.

Retourne dans CCleaner et dans "nettoyeur"=>"systeme" ; coche la case "cacheDNS" lance un nettoyage.


Supprime malwarebytes par ce biais :


https://www.commentcamarche.net/telecharger/utilitaires/19405-revo-uninstaller/

Clic droit sur l'icone et desinstaller en mode avancé ; laisse le desinstallateur intégré faire son oeuvre lance le scan de revo et selectionne et supprime la selection qu'il t'aura trouvé.

Profites en pour desinstaller spybot(proprement) par ce biais...

Retourne dans CCleaner, va dans l'onglet registre=>cherchez les erreurs=>ne pas creer de sauvegarde=>corriger toutes les erreurs selectionnées. Relance une deuxieme fois au besoin.


Retelecharge et reinstalle malwarebytes ici :


https://fr.malwarebytes.com/mwb-download/


Prends garde de decocher la version pro ou premium qu'il va te proposer durant l'installation.
Lance un scan ; et prends soin de selectionner et supprimer toute la selection qu'il t'auras trouvée.
Poste ensuite le rapport dans ta réponse.

Dis nous comment va le pc et reposte un rapport ZHPDiag ; toujours via l'hebergeur de ton choix :

https://www.cjoint.com/

ou

http://pjjoint.malekal.com/


@+
0
lumahu33 Messages postés 49 Date d'inscription lundi 14 septembre 2015 Statut Membre Dernière intervention 8 janvier 2022
14 sept. 2015 à 10:38
Après le passage d'Adwcleaner, internet refonctionne sur bureau.
Voici le rapport: https://www.cjoint.com/c/EIoiFEWOUuV

Est-ce que je dois quand même faire roguekiller?
Revo ne voit ni malwarebytes ni spybot
0
citizen_pen Messages postés 40 Date d'inscription lundi 14 septembre 2015 Statut Membre Dernière intervention 17 septembre 2015 2
Modifié par citizen_pen le 14/09/2015 à 10:50
Salut ;
Tu m'a renvoyé le log ADWCleaner là; peux tu me renvoyer un ZHPDiag via l'hebergeur de ton choix apres avoir fait les manips stipulées plus haut via roguekiller et ccleaner...
Il y avait dans ton cas, entre autre, une redirection DNS et je voulais voir ce qu'il en était à présent et surtout apres avoir corrigé tout ça via la procédure exposée ci dessus...
0
lumahu33 Messages postés 49 Date d'inscription lundi 14 septembre 2015 Statut Membre Dernière intervention 8 janvier 2022
14 sept. 2015 à 13:16
Bon j'ai dû faire les choses à l'envers car Roguekiller ne trouve pas de cache.DNS
Ccleaner système + registre c'est bon
Malwarebytes n'a rien trouvé
Je te mets le rapport ZHPDiag: https://www.cjoint.com/c/EIokmeukFVV
En tous cas tout a l'air de fonctionner normalement
Merci beaucoup...
0
citizen_pen Messages postés 40 Date d'inscription lundi 14 septembre 2015 Statut Membre Dernière intervention 17 septembre 2015 2
Modifié par citizen_pen le 15/09/2015 à 00:11
Telecharge à présent ZHPFix ici :

https://nicolascoolman.eu

Lance le en tant qu'administrateur(clic droit et executer en tant que...")
Copie et colle ces lignes et uniquement celles ci dans zhpfix :


Script ZHPFix
O39 - APT: Evroanaanteb - (...) -- C:\Windows\System32\Tasks\Evroanaanteb [3444] =>Heuristic.PullUpdate
[MD5.00000000000000000000000000000000] [APT] [Evroanaanteb] (...) -- C:\ProgramData\Evroanaanteb\1.0.5.1\ileldsif.exe (.not file.) [0] =>Heuristic.PullUpdate
C:\Windows\System32\Tasks\Evroanaanteb =>Heuristic.PullUpdate
C:\Users\Jujuet\AppData\Roaming\ortmp =>Hijacker.Jabuticaba
O43 - CFD: 2015/09/13 08:40:59 - [0] D -- C:\Users\Jujuet\AppData\Roaming\ortmp =>Hijacker.Jabuticaba
C:\Windows\Prefetch\ACENGINE.EXE-22A9DDE1.pf =>PUP.Optional.Abengine
O45 - LFCP:[MD5.3BB9C48CD187B7154F177AD073BD4430] 2015/09/12 21:08:03 A -- C:\Windows\Prefetch\ACENGINE.EXE-22A9DDE1.pf =>PUP.Optional.Abengine
C:\Windows\Prefetch\PACKAGE_WAJAM_INSTALLER_MULTI-FFDB0AE0.pf =>PUP.Optional.Wajam
O45 - LFCP:[MD5.E33615D4C62D7D79EFEAB30D3C3B7008] 2015/09/12 17:47:12 A -- C:\Windows\Prefetch\PACKAGE_WAJAM_INSTALLER_MULTI-FFDB0AE0.pf =>PUP.Optional.Wajam
C:\Windows\Prefetch\PREDM.TMP-624F21B9.pf =>PUP.Optional.Downware
O45 - LFCP:[MD5.0049280F6698F0EE6ED98B719E38141D] 2015/09/12 17:45:46 A -- C:\Windows\Prefetch\PREDM.TMP-624F21B9.pf =>PUP.Optional.Downware
C:\Windows\Prefetch\UPMBOT_FR_014010083.EXE-66D843C3.pf =>PUP.Optional.CrossRider
O45 - LFCP:[MD5.51EC36380CEA1FAEBB813C63A85410E0] 2015/09/12 17:43:55 A -- C:\Windows\Prefetch\UPMBOT_FR_014010083.EXE-66D843C3.pf =>PUP.Optional.CrossRider
EmptyFlash
EmptyTemp
EmptyCLSID



Clique ensuite sur "go"

Lorsque c'est terminé, relance ensuite ZHPDiag en mode scan et recommunique nous le lien de l'hebergeur que tu auras choisi et ou on pourra consulter le rapport...Verifie bien de nous poster le dernier en date.

@+
0
lumahu33 Messages postés 49 Date d'inscription lundi 14 septembre 2015 Statut Membre Dernière intervention 8 janvier 2022
16 sept. 2015 à 16:38
Bonjour,
je reviens vers vous pour finaliser ce superbe dépannage
Voici le lien pour le rapport ZHPDiag: https://www.cjoint.com/c/EIqoIWE0KMV
En tous cas un grand merci pour le coup de main...
0
citizen_pen Messages postés 40 Date d'inscription lundi 14 septembre 2015 Statut Membre Dernière intervention 17 septembre 2015 2 > lumahu33 Messages postés 49 Date d'inscription lundi 14 septembre 2015 Statut Membre Dernière intervention 8 janvier 2022
17 sept. 2015 à 08:45
Ok ; plus rien de detecté sur ton dernier scan... :)

Tu vas à présent et pour terminer notre procedure, telecharger Delfix (deXplode) ; qui va quant à lui se charger de nos outils de désinfection ici :

https://toolslib.net/downloads/viewdownload/2-delfix/

Execute le en t'assurant que les cases suivantes soient cochées(et seulement celles ci) :

-supprimer les outils de desinfection
-purger la restauration systeme


Merci du retour en tous cas ; et bonne continuation à toi...

@+
0