Probleme , serveur introuvable

Résolu
bonjour à tout le monde , j'ai télécharger et lancé zonealarm,
,sophos antirootkit,CcleanerXP , une fois qui la trouvé tout ce qu'il y avais à supprimé j'ai pas reussi à faire démarrer internet explorer .
une page blanche avec écrit " serveur introuvable " ,
mon msn fonctionné mes pas ma boite email .
y'a t'il un rapport avec c'est programmes que j'ai télécharger et le probleme de serveur ?
y'a t'il des choses qu'il ne faut pas supprimé avec Ccleaner ?
mon anti virus(avast) m'avais indiqué un probleme aussi .
alors j'ai du réstauré mon ordinateur à une date antèrieur et cela ma réglé mon probleme.
mais j'aimerai comprendre ce qu'il c'est passé et comment faire pour réglé ce probleme de serveur introuvable ?
je vous remmercie d'avance .
Configuration: Windows XP
Internet Explorer 6.0

48 réponses

Résumé de la discussion

Suite à l’installation de ZoneAlarm, Sophos AntiRootkit et CCleaner XP, Internet Explorer affichait une page blanche « serveur introuvable » et l’email ne fonctionnait; Avast avait signalé un souci. Des réponses évoquent que ces outils peuvent modifier des éléments système et qu’il faut éviter de supprimer des composants critiques avec CCleaner, privilégier le mode sans échec et vérifier téléchargements et pièces jointes. Plusieurs interventions suggèrent des outils de désinfection comme SDFix et HijackThis en mode sans échec, avec des rapports montrant suppressions de fichiers et modifications de registres et du fichier hosts. Des conseils pratiques incluent la création d’un point de restauration, l’utilisation prudente des nettoyeurs et la défragmentation des disques, ainsi que la consultation des tutoriaux Malekal et Kerio.

Bobot (l’IA à votre service)
  1. desinstale zone alarme

    installe celui-ci pour moin de conflit avec avast

    Kerio (pare-feu) : reste gratuit après la période d'essai en français
    ----> http://www.infos-du-net.com/telecharger/Firewall-Kerio-Personal,0301-390.html

    Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
    http://www.malekal.com/kerio_firewall.php
    Plus d'info :
    ->https://kerio.probb.fr/

    1. salut rudyrital , merci beaucoup de ton aide . alors c'est zone alarme qui pose probleme pour mon anti virus, mes pour mon probleme de serveur introuvable sur internet explorer c'est aussi zone alarme ?
      1. ok rudyrital quand j'ai ma restauration de systeme il a été suprimé , sinon j'ai installé kerio et j'ai pas de probleme de connection , mes maintenant j'ai une fennetre " tentative d'intrusion bloquée . C:\windows\systeme32\ohipyzjstc.exe , je regarde le détails C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe(new line)
        Description : WLLoginProxy.exe(new line). j'essaye de la fermé mes elle fait que revenir . comment faire pour arrété ceci ?
        1. Rends toi sur ce site :
          https://www.virustotal.com/gui/

          Clique sur parcourir et cherche ce fichier :

          C:\windows\systeme32\ohipyzjstc.exe

          Clique sur send.

          Un rapport va s'élaborer ligne à ligne.

          Attends la fin. Il doit comprendre la taille du fichier envoyé.

          Sauvegarde le rapport avec le bloc-note.

          Copie le dans ta réponse.

          1. voila les nouvelles , une page bleu est apparu ! concernent le dernier logiciele installé . il ma demandé de redémarrer . je comprend pas pourquoi . et j'ai toujours cette fennetre qui revien . comment faire pour quelle arrète de revenir ? apparament c'est windoxs live messenger qui pose probleme ! pourquoi ?
            merci pour votre aide ,
            1. voici ce que tu ma demandé de faire j'ai entré C:\windows\systeme32\ohipyzjstc.exe."choix du fichier"
              le chemin d'acces n'existe pas. veuillez verifier que le chemin d'acces correcte a été entré.
              j'ai mis C:\windows\systeme32\ohipyzjstc.exe sur parcourir, j'ai cliqué sur send file , voici ce qui m'indique "0 bytes size received / Se ha recibido un archivo vacio" que faire ??? merci de ton aide rudyrital
              1. je comprend pas ce que tu veut me dire "regarde le tuto de kerio dans les liens que je t'ai donné " j'ai besoin de plus d'information !
                1. Regarde ce tutoriel si tu as besoin d'aide pour l'installation, la configuration et compréhension de Kerio
                  http://www.malekal.com/kerio_firewall.php
                  Plus d'info :
                  ->https://kerio.probb.fr/
                  1. j'ai trouvé le probleme de cette fennetre qui n'arrété pas de souvrire ! c'etait un programe "webmediaplayer" qui posé probleme .une personne ma aidé avec navilog et j'etait obligé de supprimé webmédiaplayer. j'ai pas d'autre probleme avec kério , tout fonctionne bien . je te remmercie beaucoup de ton aide et peut à bientot
                    1. salut rudyrital peut tu m'aidé sur une autre chose ? je suis chez free et ma vitesse de connexion et de 100,0mbits/s ceci et il normale ? je recois souvent un message qui m'indique " une perte de vitesse peut s'expliqué par une présence d'espiogiciel " et une page de spyware secure qui apparét pour analysé et télécharger le programe . elle n'arrète pas de s'ouvrire . en plus c'est vrai que des fois les page intèrnet son longue à s'ouvrire ! alors j'ai spywarefighter, ad-aware et spybot .
                      1. Télécharge HijackThis ici:
                        http://www.merijn.org/files/hijackthis.zip
                        ou ici :
                        https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/29061.html

                        Dézippe le dans un dossier prévu à cet effet.
                        Par exemple C:\hijackthis < Enregistre le bien dans c : !
                        Démo : (Merci a Balltrap34 pour cette réalisation)
                        http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

                        Lance le puis:
                        clique sur "do a system scan and save logfile" (cf démo)
                        faire un copier coller du log entier sur le forum

                        Démo : (Merci a Balltrap34 pour cette réalisation)

                        http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

                        Bon courage
                        A+
                        1. voici le résultat de hijackthis.

                          Logfile of Trend Micro HijackThis v2.0.2
                          Scan saved at 13:29:48, on 05/08/2007
                          Platform: Windows XP SP2 (WinNT 5.01.2600)
                          MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
                          Boot mode: Normal

                          Running processes:
                          C:\WINDOWS\System32\smss.exe
                          C:\WINDOWS\system32\winlogon.exe
                          C:\WINDOWS\system32\services.exe
                          C:\WINDOWS\system32\lsass.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\WINDOWS\System32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          C:\WINDOWS\system32\spoolsv.exe
                          C:\WINDOWS\system32\slserv.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          C:\WINDOWS\system32\svchost.exe
                          C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                          C:\WINDOWS\explorer.exe
                          C:\Program Files\Internet Explorer\iexplore.exe
                          C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                          C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          C:\Program Files\MSN Messenger\msnmsgr.exe
                          C:\Program Files\MSN Messenger\livecall.exe
                          C:\Program Files\MSN Messenger\usnsvc.exe
                          C:\Downloads\abcde.exe.exe

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/french
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://home.sweetim.com/
                          R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                          O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                          O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                          O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
                          O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.7164\swg.dll
                          O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
                          O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
                          O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
                          O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
                          O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
                          O4 - HKLM\..\Run: [Easy-PrintToolBox] C:\Program Files\Canon\Easy-PrintToolBox\BJPSMAIN.EXE /logon
                          O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"
                          O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
                          O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe
                          O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                          O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                          O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
                          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                          O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                          O4 - HKCU\..\Run: [FreeRAM XP] "C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe" -win
                          O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                          O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
                          O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
                          O8 - Extra context menu item: Easy-WebPrint Ajouter à la liste d'impressions - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
                          O8 - Extra context menu item: Easy-WebPrint Impression rapide - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
                          O8 - Extra context menu item: Easy-WebPrint Imprimer - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
                          O8 - Extra context menu item: Easy-WebPrint Prévisualiser - res://C:\Program Files\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?c424accb6e37424388b4dc7aad619a9b
                          O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?c424accb6e37424388b4dc7aad619a9b
                          O8 - Extra context menu item: Tout télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_all.htm
                          O8 - Extra context menu item: Télécharger avec FlashGet - C:\PROGRA~1\FlashGet\jc_link.htm
                          O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
                          O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe
                          O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
                          O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                          O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
                          O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                          O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                          O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
                          O23 - Service: SmartLinkService (SLService) - Smart Link - C:\WINDOWS\SYSTEM32\slserv.exe
                          O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software - C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                          O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe
                          1. relance hijackthis puis clic sur "do a system scan only"

                            apres le scan coche ces lignes et seulement celles ci !!

                            R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://home.sweetim.com

                            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                            O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE

                            O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\SPYWAREfighter\spftray.exe

                            O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k

                            O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab

                            O23 - Service: SPYWAREfighterRP - SpamFighter APS - C:\Program Files\SPYWAREfighter\spfprc.exe

                            referme ton navigateur (internet explorer ) puis clic sur " fix check"

                            Fais un clic droit sur ce lien :
                            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.zip
                            Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                            Fais un clic droit sur navilog1.zip et choisis "tout extraire"
                            Ensuite double clique sur navilog1.exe pour lancer l'installation.
                            Une fois l'installation terminée, le fix s'exécutera automatiquement.
                            (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau).

                            Laisse-toi guider. Au menu principal, choisis 1 et valides.
                            (ne fais pas le choix 2,3 ou 4 sans notre avis/accord)

                            Patiente jusqu'au message :
                            *** Analyse Termine le ..... ***
                            Appuie sur une touche comme demandé, le blocnote va s'ouvrir.
                            Copie-colle l'intégralité dans une réponse. Referme le blocnote.
                            Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

                            1. voici le résultat de navilog.

                              Search Navipromo version 2.0.5 commencé le 05/08/2007 à 13:51:01,10

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Poster ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

                              Fix lancé depuis C:\Program Files\navilog1
                              Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

                              Executé en mode normal

                              *** Recherche Programmes installes ***

                              *** Recherche dossiers dans C:\WINDOWS ***

                              *** Recherche dossiers dans C:\Program Files ***

                              *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

                              *** Recherche dossiers dans C:\Documents and Settings\Administrateur\Application Data ***

                              *** Recherche avec BlackLight Engine/F-secure ***
                              BlackLight Engine est un produit de F-secure, pour + d'infos :
                              https://www.f-secure.com/en

                              F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
                              ======================================

                              Copyright 2005-2006 F-Secure Corporation. All rights reserved.
                              This is a beta version. It will expire on 1st of October, 2007.
                              Version information: 2.2.1064.

                              [+] Started on 08/05/07 at 13:51:11.
                              [+] Initializing ...
                              [+] Starting scan, press Ctrl-C to abort.
                              [+] Scanning for hidden items ......................................
                              [+] Scan complete.
                              [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
                              [+] Exited on 08/05/07 at 13:54:58 (return code = 0).

                              *** Recherche fichiers ***

                              *** Recherche cles registre ***

                              Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

                              Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

                              Recherche Clé Magic Control

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche fichiers connus:

                              2)Recherche Heuristique :
                              *
                              **
                              ***
                              ****
                              *****
                              ******
                              *******
                              ********

                              3)Recherche Certificats :

                              *** Analyse Terminé le 05/08/2007 à 13:55:19,64 ***
                              1. Ouvre ce lien (merci a S!RI pour ce programme). http://siri.urz.free.fr/Fix/SmitfraudFix.php
                                et télécharge SmitfraudFix.exe.

                                Regarde le tuto
                                Exécute le en choisissant l’option 1, il va générer un rapport
                                Copie/colle le sur le poste stp.
                                1. voici le resultat .

                                  SmitFraudFix v2.208

                                  Rapport fait à 14:12:13,48, 05/08/2007
                                  Executé à partir de C:\Downloads\SmitfraudFix
                                  OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
                                  Le type du système de fichiers est NTFS
                                  Fix executé en mode normal

                                  »»»»»»»»»»»»»»»»»»»»»»»» Process

                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashServ.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\system32\Rundll32.exe
                                  C:\Program Files\Alwil Software\Avast4\ashDisp.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                                  C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
                                  C:\Program Files\YourWare Solutions\FreeRAM XP Pro\FreeRAM XP Pro.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\WINDOWS\system32\slserv.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4ss.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
                                  C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
                                  C:\WINDOWS\system32\wbem\wmiapsrv.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                  C:\Program Files\Sunbelt Software\Personal Firewall\kpf4gui.exe
                                  C:\Program Files\MSN Messenger\livecall.exe
                                  C:\Program Files\MSN Messenger\usnsvc.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
                                  C:\PROGRA~1\FlashGet\flashget.exe
                                  C:\WINDOWS\system32\cmd.exe

                                  »»»»»»»»»»»»»»»»»»»»»»»» hosts

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\Administrateur\Application Data

                                  »»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\ADMINI~1\Favoris

                                  »»»»»»»»»»»»»»»»»»»»»»»» Bureau

                                  »»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

                                  »»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

                                  »»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

                                  [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
                                  "Source"="About:Home"
                                  "SubscribedURL"="About:Home"
                                  "FriendlyName"="Ma page d'accueil"

                                  »»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  SrchSTS.exe by S!Ri
                                  Search SharedTaskScheduler's .dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
                                  "AppInit_DLLs"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
                                  !!!Attention, les clés qui suivent ne sont pas forcément infectées!!!

                                  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                  "System"=""

                                  »»»»»»»»»»»»»»»»»»»»»»»» Rustock

                                  »»»»»»»»»»»»»»»»»»»»»»»» DNS

                                  Description: Carte Fast Ethernet PCI de base SiS 900
                                  DNS Server Search Order: 212.27.53.252
                                  DNS Server Search Order: 212.27.54.252

                                  HKLM\SYSTEM\CCS\Services\Tcpip\..\{6335F25F-2755-4BBF-B490-B109C02BC05A}: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CS1\Services\Tcpip\..\{6335F25F-2755-4BBF-B490-B109C02BC05A}: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CS2\Services\Tcpip\..\{6335F25F-2755-4BBF-B490-B109C02BC05A}: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252
                                  HKLM\SYSTEM\CS2\Services\Tcpip\Parameters: DhcpNameServer=212.27.53.252 212.27.54.252

                                  »»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

                                  »»»»»»»»»»»»»»»»»»»»»»»» Fin
                                  1. Télécharge « clean.zip »
                                    http://www.malekal.com/download/clean.zip
                                    •- Décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier dénommé "clean ".

                                    •- Redémarre en mode sans échec. ( note bien ce que tu as à faire ).
                                    •- Ouvre le dossier « clean » qui se trouve sur ton bureau.
                                    •- Double-clic sur « clean.cmd ».
                                    Une fenêtre noire va apparaître, choisis l’option 2.

                                    Clean va travailler.
                                    •- Redémarre normalement
                                    •- Poste qui se trouve ici C:\rapport_clean.txt.

                                    (- Où est le rapport clean ? : « Poste de travail » / double clic sur disque « C / » double-clic sur « rapport_clean.txt » et « copier/coller le contenu » sur le forum. )

                                    ensuite

                                    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
                                    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
                                    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
                                    • Redémarre ton ordinateur
                                    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
                                    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
                                    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
                                    • Choisis ton compte.
                                    Déroule la liste des instructions ci-dessous :
                                    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt.
                                    • Appuie sur Y pour commencer le processus de nettoyage.
                                    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
                                    • Appuie sur une touche pour redémarrer le PC.
                                    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
                                    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
                                    • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
                                    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
                                    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
                                    • 1
                                    • 2
                                    • 3