Plus d'accès à internet esurf
Mellyrc
-
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Malekal_morte- Messages postés 180304 Date d'inscription Statut Modérateur, Contributeur sécurité Dernière intervention -
Bonjour,
J'ai un gros problème puisque je ne plus accéder à internet
En téléchargeant de la musique je me suis retrouvé avec le module complémentaire Esurf.biz sur Internet explorer et Mozilla
En cherchant sur les forums, j'ai télécharger MalwareBytes Anti-Malware, j'ai lancé l'analyse, fais tout ce qui était préconisé mais voilà, une fois les réparations sois disant faite, qd je lance internet explorer ou Mozilla, la page est vide, impossible de lancer une quelconque recherche, la page est soit disant introuvable
Dans la barre de recherche internet explorer persiste esurf.biz et impossible d'accéder ne serait ce qu'a Google, impossible donc de télécharger un autre logiciel type ADWCleaner pour l'enlever.
Il n'y a rien dans les modules complémentaires ni dans les paramètres de moteur de recherche par défaut qui m'indique qu'esurf est toujours présent mais je ne peux plus accéder à internet...
Si quelqu'un peut m'aider, ça serait avec joie car je suis désespérée!
J'ai un gros problème puisque je ne plus accéder à internet
En téléchargeant de la musique je me suis retrouvé avec le module complémentaire Esurf.biz sur Internet explorer et Mozilla
En cherchant sur les forums, j'ai télécharger MalwareBytes Anti-Malware, j'ai lancé l'analyse, fais tout ce qui était préconisé mais voilà, une fois les réparations sois disant faite, qd je lance internet explorer ou Mozilla, la page est vide, impossible de lancer une quelconque recherche, la page est soit disant introuvable
Dans la barre de recherche internet explorer persiste esurf.biz et impossible d'accéder ne serait ce qu'a Google, impossible donc de télécharger un autre logiciel type ADWCleaner pour l'enlever.
Il n'y a rien dans les modules complémentaires ni dans les paramètres de moteur de recherche par défaut qui m'indique qu'esurf est toujours présent mais je ne peux plus accéder à internet...
Si quelqu'un peut m'aider, ça serait avec joie car je suis désespérée!
A voir également:
- Plus d'accès à internet esurf
- Acces rapide - Guide
- Je n'ai plus acces a ma boite mail gmail - Guide
- Gps sans internet - Guide
- Accès refusé - Guide
- Complete internet repair - Télécharger - Web & Internet
5 réponses
Salut,
Par clef USB :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Par clef USB :
Suis le tutoriel FRST.
(et bien prendre le temps de lire afin d'appliquer correctement - tout y est expliqué).
Télécharge et lance le scan FRST, cela va générer trois rapports FRST :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie, comme expliqué, ces trois rapports sur le site http://pjjoint.malekal.com et en retour donne les trois liens pjjoint qui mènent à ses rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:54036;https=127.0.0.1:54036 [Attention - Possible Proxy Malicieux]
Winsock: Catalog9 01 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 02 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 03 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 04 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 15 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
CHR HomePage: Default -> hxxp://astromenda.com/?f=1&a=ast_ggfc_14_40_ch&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyDyBtA0F0CyEyDzz0C0CtBtN0D0Tzu0StCtDtDyDtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StC0EzzyE0AyDzz0CtGtC0C0A0FtG0CyCzzzztG0A0CtBzytGyCzz0DyDtDtDyDtC0E0D0C0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtDyC0E0B0FyCtGyDyCyEyEtGyE0BtDyEtGzztBtAyCtGyDtDzyyDtAyE0F0AyDyDzytD2Q&cr=2110665268&ir= [Pays US - 107.20.147.195]
CHR StartupUrls: Default -> hxxp://astromenda.com/?f=7&a=ast_ggfc_14_40_ch&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyDyBtA0F0CyEyDzz0C0CtBtN0D0Tzu0StCtDtDyDtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StC0EzzyE0AyDzz0CtGtC0C0A0FtG0CyCzzzztG0A0CtBzytGyCzz0DyDtDtDyDtC0E0D0C0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtDyC0E0B0FyCtGyDyCyEyEtGyE0BtDyEtGzztBtAyCtGyDtDzyyDtAyE0F0AyDyDzytD2Q&cr=2110665268&ir=, [Pays US - 107.20.147.195]
2015-11-20 11:40 - 2015-11-20 22:23 - 00000000 ____D C:\Program Files (x86)\CA7E3522-1448016044-D15C-FFBC-2C768AD8C79C
2015-11-20 11:40 - 2015-11-20 11:40 - 00004736 _____ C:\Windows\SysWOW64\Laefkuinlu.ini
2015-11-20 11:40 - 2015-11-20 11:40 - 00002456 _____ C:\Windows\SysWOW64\LaefkuinluOff.ini
2015-11-20 11:40 - 2015-11-20 11:40 - 00002456 _____ C:\Windows\system32\LaefkuinluOff.ini
2015-11-20 11:38 - 2015-11-20 11:38 - 00003342 _____ C:\Windows\System32\Tasks\Obita
2015-11-20 11:37 - 2015-11-20 22:11 - 00000000 ____D C:\Users\Melly\AppData\LocalLow\Company
2015-11-20 11:37 - 2015-11-20 11:37 - 00000000 ____D C:\uninst
2015-11-20 11:33 - 2015-11-20 11:33 - 00000008 _____ C:\END
2015-10-31 18:36 - 2015-09-19 18:30 - 00001934 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2015-10-31 18:36 - 2015-07-26 15:08 - 00000000 ____D C:\Program Files\McAfee Security Scan
cmd: netsh winsock reset
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:54036;https=127.0.0.1:54036 [Attention - Possible Proxy Malicieux]
Winsock: Catalog9 01 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 02 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 03 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 04 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 15 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
CHR HomePage: Default -> hxxp://astromenda.com/?f=1&a=ast_ggfc_14_40_ch&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyDyBtA0F0CyEyDzz0C0CtBtN0D0Tzu0StCtDtDyDtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StC0EzzyE0AyDzz0CtGtC0C0A0FtG0CyCzzzztG0A0CtBzytGyCzz0DyDtDtDyDtC0E0D0C0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtDyC0E0B0FyCtGyDyCyEyEtGyE0BtDyEtGzztBtAyCtGyDtDzyyDtAyE0F0AyDyDzytD2Q&cr=2110665268&ir= [Pays US - 107.20.147.195]
CHR StartupUrls: Default -> hxxp://astromenda.com/?f=7&a=ast_ggfc_14_40_ch&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyDyBtA0F0CyEyDzz0C0CtBtN0D0Tzu0StCtDtDyDtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StC0EzzyE0AyDzz0CtGtC0C0A0FtG0CyCzzzztG0A0CtBzytGyCzz0DyDtDtDyDtC0E0D0C0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtDyC0E0B0FyCtGyDyCyEyEtGyE0BtDyEtGzztBtAyCtGyDtDzyyDtAyE0F0AyDyDzytD2Q&cr=2110665268&ir=, [Pays US - 107.20.147.195]
2015-11-20 11:40 - 2015-11-20 22:23 - 00000000 ____D C:\Program Files (x86)\CA7E3522-1448016044-D15C-FFBC-2C768AD8C79C
2015-11-20 11:40 - 2015-11-20 11:40 - 00004736 _____ C:\Windows\SysWOW64\Laefkuinlu.ini
2015-11-20 11:40 - 2015-11-20 11:40 - 00002456 _____ C:\Windows\SysWOW64\LaefkuinluOff.ini
2015-11-20 11:40 - 2015-11-20 11:40 - 00002456 _____ C:\Windows\system32\LaefkuinluOff.ini
2015-11-20 11:38 - 2015-11-20 11:38 - 00003342 _____ C:\Windows\System32\Tasks\Obita
2015-11-20 11:37 - 2015-11-20 22:11 - 00000000 ____D C:\Users\Melly\AppData\LocalLow\Company
2015-11-20 11:37 - 2015-11-20 11:37 - 00000000 ____D C:\uninst
2015-11-20 11:33 - 2015-11-20 11:33 - 00000008 _____ C:\END
2015-10-31 18:36 - 2015-09-19 18:30 - 00001934 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2015-10-31 18:36 - 2015-07-26 15:08 - 00000000 ____D C:\Program Files\McAfee Security Scan
cmd: netsh winsock reset
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
puis réinitialise tes navigateurs:
==================================
Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
- Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
- Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
- Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
fixlist contenu:
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:54036;https=127.0.0.1:54036 [Attention - Possible Proxy Malicieux]
Winsock: Catalog9 01 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 02 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 03 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 04 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 15 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
CHR HomePage: Default -> hxxp://astromenda.com/?f=1&a=ast_ggfc_14_40_ch&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyDyBtA0F0CyEyDzz0C0CtBtN0D0Tzu0StCtDtDyDtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StC0EzzyE0AyDzz0CtGtC0C0A0FtG0CyCzzzztG0A0CtBzytGyCzz0DyDtDtDyDtC0E0D0C0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtDyC0E0B0FyCtGyDyCyEyEtGyE0BtDyEtGzztBtAyCtGyDtDzyyDtAyE0F0AyDyDzytD2Q&cr=2110665268&ir= [Pays US - 107.20.147.195]
CHR StartupUrls: Default -> hxxp://astromenda.com/?f=7&a=ast_ggfc_14_40_ch&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyDyBtA0F0CyEyDzz0C0CtBtN0D0Tzu0StCtDtDyDtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StC0EzzyE0AyDzz0CtGtC0C0A0FtG0CyCzzzztG0A0CtBzytGyCzz0DyDtDtDyDtC0E0D0C0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtDyC0E0B0FyCtGyDyCyEyEtGyE0BtDyEtGzztBtAyCtGyDtDzyyDtAyE0F0AyDyDzytD2Q&cr=2110665268&ir=, [Pays US - 107.20.147.195]
2015-11-20 11:40 - 2015-11-20 22:23 - 00000000 ____D C:\Program Files (x86)\CA7E3522-1448016044-D15C-FFBC-2C768AD8C79C
2015-11-20 11:40 - 2015-11-20 11:40 - 00004736 _____ C:\Windows\SysWOW64\Laefkuinlu.ini
2015-11-20 11:40 - 2015-11-20 11:40 - 00002456 _____ C:\Windows\SysWOW64\LaefkuinluOff.ini
2015-11-20 11:40 - 2015-11-20 11:40 - 00002456 _____ C:\Windows\system32\LaefkuinluOff.ini
2015-11-20 11:38 - 2015-11-20 11:38 - 00003342 _____ C:\Windows\System32\Tasks\Obita
2015-11-20 11:37 - 2015-11-20 22:11 - 00000000 ____D C:\Users\Melly\AppData\LocalLow\Company
2015-11-20 11:37 - 2015-11-20 11:37 - 00000000 ____D C:\uninst
2015-11-20 11:33 - 2015-11-20 11:33 - 00000008 _____ C:\END
2015-10-31 18:36 - 2015-09-19 18:30 - 00001934 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2015-10-31 18:36 - 2015-07-26 15:08 - 00000000 ____D C:\Program Files\McAfee Security Scan
cmd: netsh winsock reset
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015" => clé supprimé(es) avec succès
Chrome HomePage => supprimé(es) avec succès
Chrome StartupUrls => supprimé(es) avec succès
C:\Program Files (x86)\CA7E3522-1448016044-D15C-FFBC-2C768AD8C79C => déplacé(es) avec succès
C:\Windows\SysWOW64\Laefkuinlu.ini => déplacé(es) avec succès
C:\Windows\SysWOW64\LaefkuinluOff.ini => déplacé(es) avec succès
C:\Windows\system32\LaefkuinluOff.ini => déplacé(es) avec succès
C:\Windows\System32\Tasks\Obita => déplacé(es) avec succès
C:\Users\Melly\AppData\LocalLow\Company => déplacé(es) avec succès
C:\uninst => déplacé(es) avec succès
C:\END => déplacé(es) avec succès
C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk => déplacé(es) avec succès
C:\Program Files\McAfee Security Scan => déplacé(es) avec succès
========= netsh winsock reset =========
Le catalogue Winsock a ?t? r?initialis? correctement.
Vous devez red?marrer l'ordinateur afin de finaliser la r?initialisation.
========= Fin de CMD: =========
ProxyEnable: [.DEFAULT] => Proxy est activé.
ProxyServer: [.DEFAULT] => http=127.0.0.1:54036;https=127.0.0.1:54036 [Attention - Possible Proxy Malicieux]
Winsock: Catalog9 01 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 02 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 03 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 04 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
Winsock: Catalog9 15 C:\Windows\system32\Laefkuinlu.dll Pas de fichier
CHR HomePage: Default -> hxxp://astromenda.com/?f=1&a=ast_ggfc_14_40_ch&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyDyBtA0F0CyEyDzz0C0CtBtN0D0Tzu0StCtDtDyDtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StC0EzzyE0AyDzz0CtGtC0C0A0FtG0CyCzzzztG0A0CtBzytGyCzz0DyDtDtDyDtC0E0D0C0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtDyC0E0B0FyCtGyDyCyEyEtGyE0BtDyEtGzztBtAyCtGyDtDzyyDtAyE0F0AyDyDzytD2Q&cr=2110665268&ir= [Pays US - 107.20.147.195]
CHR StartupUrls: Default -> hxxp://astromenda.com/?f=7&a=ast_ggfc_14_40_ch&cd=2XzuyEtN2Y1L1QzuzyyEtAzy0EyDyBtA0F0CyEyDzz0C0CtBtN0D0Tzu0StCtDtDyDtN1L2XzutAtFtBtFtCtFyDtN1L1CzutCyEtBzytDyD1V1StN1L1G1B1V1N2Y1L1Qzu2StC0EzzyE0AyDzz0CtGtC0C0A0FtG0CyCzzzztG0A0CtBzytGyCzz0DyDtDtDyDtC0E0D0C0E2QtN1M1F1B2Z1V1N2Y1L1Qzu2StCyCtDyC0E0B0FyCtGyDyCyEyEtGyE0BtDyEtGzztBtAyCtGyDtDzyyDtAyE0F0AyDyDzytD2Q&cr=2110665268&ir=, [Pays US - 107.20.147.195]
2015-11-20 11:40 - 2015-11-20 22:23 - 00000000 ____D C:\Program Files (x86)\CA7E3522-1448016044-D15C-FFBC-2C768AD8C79C
2015-11-20 11:40 - 2015-11-20 11:40 - 00004736 _____ C:\Windows\SysWOW64\Laefkuinlu.ini
2015-11-20 11:40 - 2015-11-20 11:40 - 00002456 _____ C:\Windows\SysWOW64\LaefkuinluOff.ini
2015-11-20 11:40 - 2015-11-20 11:40 - 00002456 _____ C:\Windows\system32\LaefkuinluOff.ini
2015-11-20 11:38 - 2015-11-20 11:38 - 00003342 _____ C:\Windows\System32\Tasks\Obita
2015-11-20 11:37 - 2015-11-20 22:11 - 00000000 ____D C:\Users\Melly\AppData\LocalLow\Company
2015-11-20 11:37 - 2015-11-20 11:37 - 00000000 ____D C:\uninst
2015-11-20 11:33 - 2015-11-20 11:33 - 00000008 _____ C:\END
2015-10-31 18:36 - 2015-09-19 18:30 - 00001934 _____ C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk
2015-10-31 18:36 - 2015-07-26 15:08 - 00000000 ____D C:\Program Files\McAfee Security Scan
cmd: netsh winsock reset
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyEnable => valeur supprimé(es) avec succès
HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\\ProxyServer => valeur supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004" => clé supprimé(es) avec succès
"HKLM\SYSTEM\CurrentControlSet\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015" => clé supprimé(es) avec succès
Chrome HomePage => supprimé(es) avec succès
Chrome StartupUrls => supprimé(es) avec succès
C:\Program Files (x86)\CA7E3522-1448016044-D15C-FFBC-2C768AD8C79C => déplacé(es) avec succès
C:\Windows\SysWOW64\Laefkuinlu.ini => déplacé(es) avec succès
C:\Windows\SysWOW64\LaefkuinluOff.ini => déplacé(es) avec succès
C:\Windows\system32\LaefkuinluOff.ini => déplacé(es) avec succès
C:\Windows\System32\Tasks\Obita => déplacé(es) avec succès
C:\Users\Melly\AppData\LocalLow\Company => déplacé(es) avec succès
C:\uninst => déplacé(es) avec succès
C:\END => déplacé(es) avec succès
C:\Users\Public\Desktop\McAfee Security Scan Plus.lnk => déplacé(es) avec succès
C:\Program Files\McAfee Security Scan => déplacé(es) avec succès
========= netsh winsock reset =========
Le catalogue Winsock a ?t? r?initialis? correctement.
Vous devez red?marrer l'ordinateur afin de finaliser la r?initialisation.
========= Fin de CMD: =========
Fin de Fixlog 19:18:10
fais ça pour voir :
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
Une fois, le texte collé dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
fixlist contenu:
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => non trouvé(e).
C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => non trouvé(e).
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => non trouvé(e).
C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => Raccourci argument supprimé(es) avec succès.
C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => non trouvé(e).
Fin de Fixlog 19:43:12
Vide le cache internet avec CCleaner.
puis :
Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte.
Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :
Mets Malwarebytes à jour puis lance un examen.
A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
puis :
Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte.
Il existe une version gratuite qui permet de nettoyer son ordinateur (décoche bien la proposition d'essai de la version Premium à la fin de l'installation) :
- Tutorial Malwarebytes version gratuite
- Tutorial Malwarebytes version payante
Mets Malwarebytes à jour puis lance un examen.
A la fin du scan, clic sur "Supprimer Selection" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal d'analyse.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Tu as un netbook :
Processeur: AMD E-300 APU with Radeon(tm) HD Graphics
Pourcentage de mémoire utilisée: 56%
Mémoire physique - RAM - totale: 1642.91 MB
Désinstalle Malwarebytes et fais un tour dans les programmes installés.
Désinstallet tous ceux dont tu ne te sers pas.
Les raccourcis ont été touchés :
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
~~
Réinitialise Internet Explorer et fais un nettoyage ZHPCleaner : https://forum.malekal.com/viewtopic.php?t=41399&start=
Vérifie aussi
Processeur: AMD E-300 APU with Radeon(tm) HD Graphics
Pourcentage de mémoire utilisée: 56%
Mémoire physique - RAM - totale: 1642.91 MB
Désinstalle Malwarebytes et fais un tour dans les programmes installés.
Désinstallet tous ceux dont tu ne te sers pas.
Les raccourcis ont été touchés :
Voici la correction à effectuer avec FRST.
Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix
Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
Copie/colle dedans ce qui suit :
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk -> C:\Program Files (x86)\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
ShortcutWithArgument: C:\Users\Melly\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> "hxxp://esurf.biz/?ssid=1448015545&a=1024132"
Une fois, le texte coller dans le bloc-note.
Menu Fichier puis Enregistrer sous.
A gauche, place toi sur le bureau.
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.
Relance FRST et clic sur le bouton Corriger / Fix
Selon comment un redémarrage est nécessaire (pas obligatoire).
Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur
~~
Réinitialise Internet Explorer et fais un nettoyage ZHPCleaner : https://forum.malekal.com/viewtopic.php?t=41399&start=
Vérifie aussi
Merci de votre réponse
Ou puis je trouver ce tutoriel?
Et comment envoyer les rapports puisque je n'ai plus accès à aucune page web depuis mon pc?
http://pjjoint.malekal.com/files.php?id=20151121_k6g12u9l7o5
http://pjjoint.malekal.com/files.php?id=FRST_20151121_n10i10s10p11w8
http://pjjoint.malekal.com/files.php?id=20151121_s9g11j15k13n15