Je suis redirigée vers des pages type partner
Fermé
natacha1204
-
8 déc. 2007 à 11:26
Spirzouf Messages postés 188 Date d'inscription mercredi 10 décembre 2003 Statut Membre Dernière intervention 27 novembre 2010 - 8 déc. 2007 à 12:28
Spirzouf Messages postés 188 Date d'inscription mercredi 10 décembre 2003 Statut Membre Dernière intervention 27 novembre 2010 - 8 déc. 2007 à 12:28
A voir également:
- Je suis redirigée vers des pages type partner
- Supprimer des pages sur word - Guide
- Windows 7 vers windows 10 - Accueil - Mise à jour
- Fichier .pages ✓ - Forum MacOS
- Fichier pages ✓ - Forum MacOS
3 réponses
Spirzouf
Messages postés
188
Date d'inscription
mercredi 10 décembre 2003
Statut
Membre
Dernière intervention
27 novembre 2010
2
8 déc. 2007 à 11:37
8 déc. 2007 à 11:37
1/ désinstalle "seekmo toolbar"
2/ reboot et relance HiJackThis
3/ vire les entrées suivantes (pour celles qui seront encore là) en les cochant et en faisant "fix" :
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.4 85.255.112.15
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.4 85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{D556A001-AF6E-496C-910D-80C22F894FA7}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{B2323BA8-C273-48D0-9226-64393DB1D51E}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{7939D22A-659A-4D2F-A0FF-6DE1A450B42A}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{6A67B9A4-3DA1-44BC-BF9C-18871D733D0C}: NameServer = 85.255.115.4,85.255.112.15
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O4 - HKLM\..\Run: [SeekmoToolbar] C:\Program Files\SeekmoToolbar\Bin\4.8.4.0\${HOOKOE_FILE}
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - (no file)
O2 - BHO: (no name) - {3EC8255F-E043-4cae-8B3B-B191550C2A22} - (no file)
O2 - BHO: (no name) - {227B8AA8-DAF2-4892-BD1D-73F568BCB24E} - (no file)
4/ reboot et post un nouveau log hijackthis
2/ reboot et relance HiJackThis
3/ vire les entrées suivantes (pour celles qui seront encore là) en les cochant et en faisant "fix" :
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.4 85.255.112.15
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.4 85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{D556A001-AF6E-496C-910D-80C22F894FA7}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{B2323BA8-C273-48D0-9226-64393DB1D51E}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{7939D22A-659A-4D2F-A0FF-6DE1A450B42A}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{6A67B9A4-3DA1-44BC-BF9C-18871D733D0C}: NameServer = 85.255.115.4,85.255.112.15
O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
O4 - HKLM\..\Run: [SeekmoToolbar] C:\Program Files\SeekmoToolbar\Bin\4.8.4.0\${HOOKOE_FILE}
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file)
O2 - BHO: (no name) - {41D68ED8-4CFF-4115-88A6-6EBB8AF19000} - (no file)
O2 - BHO: (no name) - {3EC8255F-E043-4cae-8B3B-B191550C2A22} - (no file)
O2 - BHO: (no name) - {227B8AA8-DAF2-4892-BD1D-73F568BCB24E} - (no file)
4/ reboot et post un nouveau log hijackthis
Spirzouf
Messages postés
188
Date d'inscription
mercredi 10 décembre 2003
Statut
Membre
Dernière intervention
27 novembre 2010
2
8 déc. 2007 à 12:05
8 déc. 2007 à 12:05
en fait, tu as l'air d'avoir plus de saletés qu'indiqué au 1er post :
- spyware secure trial est aussi un spyware apparement
- y'a des trucs louches associés aux noms de yahoo et de msn messenger qui me parraissent un peu louche
t'as combien de toolbar, plugin pour MSN/yahoo et compagnie ??? ce sont des nids à spywares/trojans qu'il vaut mieux éviter
tu peux faire ce que j'ai dit au post 1, mais je pense que ça ne suffira pas
je pense que ça dépasse mes compétences et qu'un pro serait le bienvenu pour régler ton problème
en attendant, pour spyware secure, tu as plusieurs post sur ce site pour expliquer comment l'éradiquer
et aussi faire un scan avec de vrais anti spywares, comme spybot SD, adaware personnal
- spyware secure trial est aussi un spyware apparement
- y'a des trucs louches associés aux noms de yahoo et de msn messenger qui me parraissent un peu louche
t'as combien de toolbar, plugin pour MSN/yahoo et compagnie ??? ce sont des nids à spywares/trojans qu'il vaut mieux éviter
tu peux faire ce que j'ai dit au post 1, mais je pense que ça ne suffira pas
je pense que ça dépasse mes compétences et qu'un pro serait le bienvenu pour régler ton problème
en attendant, pour spyware secure, tu as plusieurs post sur ce site pour expliquer comment l'éradiquer
et aussi faire un scan avec de vrais anti spywares, comme spybot SD, adaware personnal
Spirzouf
Messages postés
188
Date d'inscription
mercredi 10 décembre 2003
Statut
Membre
Dernière intervention
27 novembre 2010
2
8 déc. 2007 à 12:06
8 déc. 2007 à 12:06
post précédent écrit en même temps que marie
suit ses conseils
suit ses conseils
8 déc. 2007 à 12:00
NON -- Spirzouf -- DESOLEE mais pour fixer des lignes il y a des Fix à utiliser, sinon cela ne sert à rien
Tu peux faire planter la connexion surtout concernant les 017
natacha1204 fais ce qui suit stp
Télécharge Fixwareout à partir d'un des deux sites sur ton bureau :
http://downloads.subratam.org/Fixwareout.exe
http://swandog46.geekstogo.com/Fixwareout.exe
Lance le fix : clique sur "Next" -> "Install" et assure toi que "Run fixit" est activé puis clique sur "Finish".
Le fix va alors commencer - suis les messages à l'écran.
Il te sera demandé de redémarrer ton ordinateur, fais le.
Ton système mettra un peu plus de temps au démarrage, c'est normal.
Quand ton système aura redémarré, suis les invites des messages. Ensuite, lance HijackThis, puis clique sur “Do a system scan only” et coche ces lignes puis clique sur "Fix checked":
O17 - HKLM\System\CCS\Services\Tcpip\..\{6A67B9A4-3DA1-44BC-BF9C-18871D733D0C}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{7939D22A-659A-4D2F-A0FF-6DE1A450B42A}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{B2323BA8-C273-48D0-9226-64393DB1D51E}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\..\{D556A001-AF6E-496C-910D-80C22F894FA7}: NameServer = 85.255.115.4,85.255.112.15
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.4 85.255.112.15
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.4 85.255.112.15
À la fin du fix, tu auras peut-être encore besoin de redémarrer le PC.
Au final, copie/colle le contenu du rapport qui va s'afficher à l'écran (report.txt) avec un nouveau rapport HijackThis.
Télécharge ceci pour récupérer ta connexion : au cas où ::
http://babin.nelly.free.fr/WinsockFix.zip
Spirzouf évite de te servir du robot.
8 déc. 2007 à 12:16
pour mon info perso, j'avais fait un whois sur les IP concernées aux lignes 017, qui correspondaient probablement à des sites malveillants, vu la localisation en hongrie si je me souviens bien, et probablement pas à une connexion de boulot / société ==> y'a quand même des risques de plantage de connexion ??
8 déc. 2007 à 12:27
OUi y'a toujours des risques, c'est pour cela qu'il faut utiliser le Fix que j'ai mis en notifiant le lien au cas du plantage
Garde cet outil, il te servira encore
Lis bien les topiks, bcp de Fix ont été crée pour éradiquer les infections
A++
8 déc. 2007 à 12:28