Dyfuca.internetOptimizer

bonjour
je suis sous XP atlon XP-M 2.2GHz et c'est un Compact et j ai problème de connexion a internet
je suis bien connecter à internet pendant 1min et après ce délai la page me met serveur introuvable
mais cela vien de l'ordinateur car je suis sur un autre ordinateur qui utilise la même connection en ce momment
on ma dit qu'il falais regarder avec un antivirus je l'ai fais mais il y a rien et j'ai alors lancé Spybot - search & destroy et il me trouve ceci :

DyFuCa.InternetOptimizer
réglages
HKEY_USERS\S-1-5-1-8\Software\Microsoft\Windows\CurrentVersion\Policies\AMeOpt
HKEY_USERS\DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\AmeOpt

Elitum.Elitebar
réglages
HKEY_USERS\S-1-5-1-8\Software\LQ
HKEY_USERS\DEFAULT\Software\LQ

ISearchTech.SideFind
HKEY_USERS\S-1-5-1-8\Software\Microsoft\Internet Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7}
HKEY_USERS\DEFAULT\Software\Microsoft\Internet Explorer\Explorer\Explorer Bars\{8CBA1B49-8144-4721-A7B1-64C578C9EED7}

et il ne veut pas les suprimers SVP dite moi comment faire pour les éliminers j'en est mar de me connecter et déconnecter pour pouvoir aller sur internet avec cette ordinateur car il est beaucoup plus rapide que celui ou j'écrie en ce momment merci

djfou un acro a l'info

41 réponses

Résumé de la discussion

Le problème central est une connexion Internet qui échoue après une minute sur un PC équipé de Windows XP et d'un processeur Athlon XP-M 2,2 GHz, alors qu'un autre poste partageant la même liaison fonctionne. Des solutions liées à la sécurité suggèrent une inspection antivirus et Spybot, puis un nettoyage via HijackThis et Ad-Aware, en désactivant la restauration système et en redémarrant en mode sans échec. D'autres éléments suggèrent d'examiner les entrées HijackThis telles que O4, O9 et O23, d'arrêter les processus suspects et d'employer des outils de suppression spécialisés comme ETRemover et Ad-Aware pour nettoyer la machine.

Bobot (l’IA à votre service)
  1. c'est bon je vien de trouver
    par défaut reg_sz (valeur non définie)
    barsize reg_binary d2 00 00 00 00 00 00 00
    0
    1. tu clik sur executer<regedit
      HKEY_USERS<\S-1-5-1-8\<Software\<Microsoft\<Internet Explorer<\Explorer Bars<\<{8CBA1B49-8144-4721-A7B1-64C578C9EED7} < ds la colonne il va avoir des trucs a droites; mark moi les noms
      a+
      0
      1. re,
        lance une recherche de windows :
        ebwjar.exe ou ebwjar

        sinon essai de faire:
        executer- tape regedit
        suis le chemin de tes merdes posé au poste 1 ! (atention operation delicate), une fois tu as suivi le chemin regarde le nom , la valeur... et indique les ici

        a++
        0
        1. il y a personne pour m'aider ?
          0
          1. au fait j'ai un problemme avec spybot il m'affiche une erreur et e chaque foi que je clique sur ok il enouvre une autre et comme ca a l'iffini j'ai pas essayer d'aller jusque la mais j'en suis sur et la seul chose que je peut faire c'est un ctrl alt suppr
            de plus il ne me dit pas ce que c'est ce message d'erreur car il n'ya que erreur et ok
            0
            1. ebwjar.exe il n'y est pas
              et il n'ya aucun processus de ce non la mais pour erte plus sur je vais te les ecrire
              taskmgr.exe
              NAVW32.EXE
              NMain.exe
              explorer.exe
              svchost.exe
              svchost.exe
              svchost.exe ( ce n'est pas une erreur de frappe il y est 3 fois)
              lsass.exe
              services.exe
              winlogon.exe
              csrss.exe
              Sywteme
              Processus inactif du syteme
              0
              1. oui soit tu lance une recherche, soit tu affiches les fichiers cacher et tu regardes si il y est !
                ensuite tu fais alt+ctlr+suppr tu regardes si les processus je ta i indiqué ds tous ces messsages s y trouve et tu les arretent
                a+

                ps: si ils sont la je penses que la solution manuelle s impose...
                0
                1. C:\WINDOWS\ebwjar.exe il n'y est pas faut 'il que je lance une recherche
                  C:\WINDOWS\system32\kvscnr.exe je l'est suprimer
                  0
                  1. salut,
                    si tu as fixer comme je t ai dit:
                    essai ceci:
                    demarre en mode sans echec
                    mode sans echec pour cela tu tapote la touche f8
                    des le debut de l allumage du pc sans t arreter
                    une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                    une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
                    -------------------------
                    desactive ta restauration systeme
                    pour ça tu fais clic droit sur poste de travail
                    propriété tu clique sur onglet restauration système
                    tu coche la case désactiver la restauration et applique
                    ------------

                    assure toi de ceci
                    Affiche tous les fichiers et dossiers :
                    cliquer sur démarrer/panneau de configuration/option des dossiers/affichage
                    Cocher afficher les dossiers cacher

                    Décoche la case "Masquer les fichiers protégés du système d'exploitation (recommandé)"

                    Décocher masquer les extensions dont le type est connu
                    Puis fais «Ok» pour valider les changements.

                    Et appliquer
                    -----
                    cherche ceci et supprime ce qui est en gras uniquement

                    C:\WINDOWS\ebwjar.exe
                    C:\WINDOWS\system32\kvscnr.exe
                    C:\WINDOWS\system32\kvscnr.exe

                    a++
                    0
                    1. oui je suis en adsl 512K mais je vait essayer les scan quand meme on ne sait jamais
                      0
                      1. je vien de passer spybot et il sont toujours la et il ne veut toujours pas les suprimer et je suis en mode sans echec et sans le restauration systeme
                        0
                        1. Tu es sur que cela vient de la pour que tu sois si vite deconnectée? tu es sous adsl?
                          0
                          1. merci je vais le faire mais jesuis d'accort pour les scans sur internet mais je suis connecter qu'1 min a cause de cette merde
                            0
                            1. oups j ai eu un problme, jte remet ca dans l ordre:
                              salut,
                              demarre en mode sans echec
                              mode sans echec pour cela tu tapote la touche f8
                              des le debut de l allumage du pc sans t arreter
                              une fenetre vas souvrir tute deplace avec les fleches du clavier sur demarreren mode sans echec
                              une fois sur le bureau il ni auras pas toutes les couleurs et autres c est normal.si f8 ne marche pas utilise la touche f5
                              -------------------------
                              desactive ta restauration systeme
                              pour ça tu fais clic droit sur poste de travail
                              propriété tu clique sur onglet restauration système
                              tu coche la case désactiver la restauration et applique
                              ---------
                              relance hijack coche ces lignes et ensuite clik sur fix

                              O4 - HKLM\..\Run: [ebwjar] C:\WINDOWS\ebwjar.exe
                              O4 - HKLM\..\Run: [fesyhf] C:\WINDOWS\system32\kvscnr.exe
                              O4 - HKCU\..\Run: [fesyhf] C:\WINDOWS\system32\kvscnr.exe
                              O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                              O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spamextract.com/sx/SpEx2.102995pur_opt/SpamExtractWebInstall.cab
                              O23 - Service: Hardware Clock Driver (hwclock) - Unknown owner - C:\WINDOWS\System32\hwclock.exe (file missing)

                              ensuite passe spybot et ad aware

                              a++
                              0
                              • 1
                              • 2
                              • 3