Page web s'ouvre toute seule

Résolu
Bonjour,

j'ai besoin d'aide!! j'ai des pages web pub (trois suisses, etc....) qui s'ouvre toute seul meme quand je ne suis pas sur internet

j'ai scanne avec avast et mbam mais le probleme persiste

merci d'avance pour l'aide

31 réponses

Résumé de la discussion

Des pages publicitaires s’ouvrent automatiquement sur Windows 7 avec Firefox, signe d’une infection adware associée à IMBooster et à Iminent qui corrompt les paramètres du système. Plusieurs éléments du système peuvent être touchés, tels que des clés et valeurs de registre, des fichiers et dossiers, des tâches planifiées, ainsi que des modules mémoire, nécessitant une désinfection approfondie. Les réponses recommandent d’installer et d’exécuter ZHPDiag/ZHPFix et RogueKiller, de désinstaller IMBooster, de supprimer les entrées de startup et de nettoyer les fichiers et le fichier hosts. En cas de persistance, des mesures complémentaires incluent purger les points de restauration, exécuter DelFix et mettre à jour Java et CCleaner Slim pour le nettoyage final.

Bobot (l’IA à votre service)
  1. bonjour,

    j'ai fait toutes les mise a jour avec update cheacker
    la mise a jour adobe reader egalement
    j'ai installé java pris sur le site officiel avec ton lien mais je ne trouve pas de rapport
    les modules wot et adblock installé egalement

    voila si autre manip je reste dans l'attente sinon a ce jour
    le pc fonctionne super nickel
    encore merci
    0
    1. Re,
      1/
      Ca va pour Delfix, est ce que tu as fait la mise à jour de java ?ou est le

      rapport JavaRa ?

      2/
      N'oublies pas de faire la mise à jour d'adobe reader!
      0
      1. re,

        voila

        # DelFix v8.1 - Rapport créé le 12/07/2011 à 22:04
        # Mis à jour le 20/06/11 à 19h par Xplode
        # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
        # Nom d'utilisateur : martin - MARTIN-PC (Administrateur)
        # Exécuté depuis : C:\Users\martin\Downloads\delfix.exe
        # Option [Recherche]

        ~~~~~~ Dossier(s) ~~~~~~

        ~~~~~~ Fichier(s) ~~~~~~

        ~~~~~~ Registre ~~~~~~

        ~~~~~~ Autre ~~~~~~

        ########## EOF - "C:\DelFixSearch.txt" - [542 octets] ##########
        0
        1. Re,

          De rien

          Pour s'assurer que tous les outils utilisés sont supprimés, lance Delfix et clique sur "chercher" puis poste le rapport
          -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
          Membre, Contributeur

          -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
          0
          1. re,

            j'ai fait tout ce que tu as demandé par contre j'ai du effacé le rapport
            delfix car je ne le trouve nul part

            et je te remercie pour ton aide qui a tout résolu

            cordialement

            et bonne continuation a CCM
            0
            1. Re,

              Pour finir :

              1/

              IMPORTANT

              Purger les points de restauration système:

              Télécharge OneClick2RestorePoint

              http://www.multifa7.be/Laddy/OneClick2RP.exe

              Mirroirs si non accessible :
              http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
              https://app.box.com/s/cqcsz5m0oz

              * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
              * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
              * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
              * Rends toi dans l'onglet "Autres options"
              * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
              * Les points de restauration système seront purgés sauf le dernier créé.

              Ensuite avec le même outil
              Créer un nouveau point de restauration reconnaissable

              Aide ICI
              2/

              Télécharge DelFix sur ton bureau.
              * Lance le, tape suppression puis valide

              Patiente pendant le scan jusqu'à l'ouverture du rapport.

              * Copie/Colle le contenu du rapport dans ta prochaine réponse.

              Note : Le rapport se trouve également sous C:\DelFix.txt

              tu peux le desinstaller

              3/
              Mise à jour Java
              * Tu peux vérifier ta Console Java :

              Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

              voici pour desinstaller :

              JavaRa

              Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
              * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
              * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
              * Choisis Français puis clique sur Select.
              * Clique sur Recherche de mises à jour.
              * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
              * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
              * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
              * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
              * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
              * Ferme l'application.

              Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
              4/
              Télécharge et installe :

              CCleaner version Slim

              * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

              Avancé et décoche la case Effacer uniquement les fichiers etc....

              * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

              * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare

              toutes les erreurs tant de fois qu il en trouve a l analyse .

              **************** Aide ICI ******************

              Tu peux utiliser Ccleaner une fois par semaine

              5/

              Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

              Fais la mise à jour surtout d'adobe reader

              6/

              Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

              7/

              Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

              complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
              8/
              Un peu de lecture :
              * Les dangers du Peer-To-Peer, Emule etc..
              * Comment Sécuriser son ordinateur...

              0
              1. re,

                voici

                Rapport de ZHPFix 1.12.3337 par Nicolas Coolman, Update du 08/07/2011
                Fichier d'export Registre :
                Run by martin at 12/07/2011 19:08:04
                Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                ========== Logiciel(s) ==========
                ABSENT Software Key: {CB0A7694-DA75-4627-BABA-2464A8931DB2}

                ========== Clé(s) du Registre ==========
                SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}
                SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}
                SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}
                SUPPRIME Key: HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}

                ========== Valeur(s) du Registre ==========
                SUPPRIME RunValue: QuickTime Task

                ========== Dossier(s) ==========
                SUPPRIME Folder: C:\Users\martin\AppData\Local\{89904A9C-9986-47BB-A274-4A95834D4F77}

                ========== Fichier(s) ==========
                SUPPRIME c:\users\martin\appdata\roaming\microsoft\internet explorer\quick launch\meteo en france.lnk

                ========== Récapitulatif ==========
                5 : Clé(s) du Registre
                1 : Valeur(s) du Registre
                1 : Dossier(s)
                1 : Fichier(s)
                1 : Logiciel(s)

                ========== Chemin du fichier rapport ==========
                C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt

                End of the scan in 00mn 03s
                0
                1. Re,

                  1/
                  Désinstalle ce logiciel source d'infection :
                  O42 - Logiciel: IMBooster - (.Iminent.)

                  2/
                  Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                  [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}] 
                  [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}] 
                  [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}] 
                  [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}] 
                  [HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}] 
                  O4 - Global Startup: C:\Users\martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Meteo en France.lnk - Clé orpheline 
                  O42 - Logiciel: IMBooster - (.Iminent.) [HKLM][64Bits] -- {CB0A7694-DA75-4627-BABA-2464A8931DB2}     
                  O43 - CFD: 22/03/2011 - 02:41:00 - [0] ----D- C:\Users\martin\AppData\Local\{89904A9C-9986-47BB-A274-4A95834D4F77} 
                  OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe     
                  


                  Puis Lance ZHPFix depuis le raccourci du bureau .

                  * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                  * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                  Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                  Clique sur le bouton GO

                  Copie/Colle le rapport à l'écran dans ton prochain message.

                  @+
                  0
                  1. re,
                    concernant les pages web le phenomene a disparu et le pc a meme l'air
                    de mieux fonctionner (plus rapide)
                    voici le dernier rapport

                    http://www.cijoint.fr/cjlink.php?file=cj201107/cijmlZzsKX.txt
                    0
                    1. re,
                      je reste dans l'attente d'autre manip et pour le moment tout fonctionne correctement
                      merci pour l'aide apporté
                      0
                  2. Re,

                    1/
                    Y'a t'il encore des pages web qui s'ouvrent ?

                    2/
                    Un dernier rapport ZHPDiag stp pour vérification!
                    0
                    1. bonjour,

                      voici le rapport

                      Rapport de ZHPFix 1.12.3337 par Nicolas Coolman, Update du 08/07/2011
                      Fichier d'export Registre : C:\ZHPExportRegistry-12-07-2011-10-44-07.txt
                      Run by martin at 12/07/2011 10:43:54
                      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      ========== Logiciel(s) ==========
                      ABSENT Software Key: {CB0A7694-DA75-4627-BABA-2464A8931DB2}

                      ========== Processus mémoire ==========
                      SUPPRIME Reboot Memory Process: C:\Program Files (x86)\Iminent\IMBooster\IMBooster.exe

                      ========== Clé(s) du Registre ==========
                      SUPPRIME Key: HKCU\Software\Iminent
                      SUPPRIME Key: HKLM\Software\BrowserChoice
                      SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}
                      SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                      SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}
                      SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}
                      ABSENT Key: HKCU\Software\Iminent

                      ========== Valeur(s) du Registre ==========
                      SUPPRIME URLSearchHook: {f78e6501-b9de-48b9-b86c-6da8542ccc4e}
                      SUPPRIME RunValue: IMBooster
                      SUPPRIME TCP Query User{79FB8E61-6857-4599-9939-22CA203E0D37}C:/program files (x86)/iminent/imbooster/imbooster.exe
                      SUPPRIME UDP Query User{79F997A4-DC4F-44BA-AB02-B0E758A9D214}C:/program files (x86)/iminent/imbooster/imbooster.exe

                      ========== Elément(s) de donnée du Registre ==========
                      REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)

                      ========== Dossier(s) ==========
                      ABSENT C:\ProgramData\1733D
                      ABSENT C:\ProgramData\A1F9
                      ABSENT C:\ProgramData\Iminent
                      SUPPRIME Reboot Folder**: C:\Program Files (x86)\Iminent

                      ========== Fichier(s) ==========
                      SUPPRIME File: c:\program files (x86)\iminent\imbooster\imbooster.exe
                      SUPPRIME c:\users\martin\appdata\roaming\microsoft\internet explorer\quick launch\ebay.lnk
                      ABSENT File: c:\users\martin\appdata\roaming\desktopicon\ebayshortcuts.exe
                      ABSENT Folder/File: c:\programdata\1733d
                      ABSENT Folder/File: c:\programdata\a1f9
                      ABSENT Folder/File: c:\programdata\iminent

                      ========== Tache planifiée ==========
                      SUPPRIME Task: {545FB129-4102-4687-A0A3-DE1B98EFD6CF}

                      ========== Récapitulatif ==========
                      1 : Processus mémoire
                      8 : Clé(s) du Registre
                      4 : Valeur(s) du Registre
                      1 : Elément(s) de donnée du Registre
                      4 : Dossier(s)
                      6 : Fichier(s)
                      1 : Logiciel(s)
                      1 : Tache planifiée

                      ========== Chemin du fichier rapport ==========
                      C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt

                      End of the scan in 01mn 44s
                      0
                      1. Re,
                        1/
                        Désinstalle ces programmes sources d'infection:

                        C:\ProgramData\1733D
                        C:\ProgramData\A1F9
                        C:\ProgramData\Iminent => Infection PUP (Adware.IMBooster)
                        C:\Program Files (x86)\Iminent => Infection PUP (Adware.IMBooster)


                        2/
                        Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                        [MD5.00000000000000000000000000000000] [APT] [{545FB129-4102-4687-A0A3-DE1B98EFD6CF}] (...) -- C:\Program Files\Microsoft Security Essentials\msseces.exe (.not file.)    => Microsoft®Security Essentials
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified     
                        [MD5.765356593C7EAB20A3E3F84DD67A41C9] - (.Iminent - IMBooster.) -- C:\Program Files (x86)\Iminent\IMBooster\IMBooster.exe   [1631224]     
                        R3 - URLSearchHook: (no name) [64Bits] - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (...) (No version) -- (.not file.)     
                        O4 - HKLM\..\Wow6432Node\Run: [IMBooster] . (.Iminent - IMBooster.) -- C:\Program Files (x86)\Iminent\IMBooster\imbooster.exe     
                        O4 - Global Startup: C:\Users\martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk . (...)  -- C:\Users\martin\AppData\Roaming\Desktopicon\eBayShortcuts.exe (.not file.)     
                        O42 - Logiciel: IMBooster - (.Iminent.) [HKLM][64Bits] -- {CB0A7694-DA75-4627-BABA-2464A8931DB2}     
                        [HKCU\Software\Iminent]     
                        [HKLM\Software\BrowserChoice]     
                        O43 - CFD: 18/12/2010 - 02:35:24 - [3172] ----D- C:\ProgramData\1733D 
                        O43 - CFD: 14/07/2010 - 14:04:12 - [3172] ----D- C:\ProgramData\A1F9 
                        O43 - CFD: 10/07/2011 - 19:22:54 - [101093] ----D- C:\ProgramData\Iminent     
                        O43 - CFD: 10/07/2011 - 15:43:58 - [5067256] ---AD- C:\Program Files (x86)\Iminent     
                        C:\ProgramData\1733D 
                        C:\ProgramData\A1F9 
                        O87 - FAEL: "TCP Query User{79FB8E61-6857-4599-9939-22CA203E0D37}C:\program files (x86)\iminent\imbooster\imbooster.exe" | In - Private - P6 - TRUE | .(.Iminent - IMBooster.) -- C:\program files (x86)\iminent\imbooster\imbooster.exe     
                        O87 - FAEL: "UDP Query User{79F997A4-DC4F-44BA-AB02-B0E758A9D214}C:\program files (x86)\iminent\imbooster\imbooster.exe" | In - Private - P17 - TRUE | .(.Iminent - IMBooster.) -- C:\program files (x86)\iminent\imbooster\imbooster.exe     
                        [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}] 
                        [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}] 
                        [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}] 
                        [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}] 
                        [HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}] 
                        [HKCU\Software\Iminent]     
                        C:\ProgramData\Iminent     
                        C:\Program Files (x86)\Iminent   


                        Puis Lance ZHPFix depuis le raccourci du bureau .

                        * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                        * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                        Clique sur le bouton GO

                        Copie/Colle le rapport à l'écran dans ton prochain message.

                        3/
                        Désinstalle spybot, il est inutile
                        0
                        1. re,

                          voici le rapport

                          http://www.cijoint.fr/cjlink.php?file=cj201107/cijQnMvFgq.txt

                          et concernant mse j'ai essaye ta manip mais mse n'etant plus sur la liste des
                          programmes je pense qu'il est desinstallé
                          0
                          1. Re,
                            1/
                            As tu désinstallé comme je t'ai indiqué MSE ?

                            2/
                            Redémarre ton PC et prépare stp un nouveau rapport ZHPDiag! (à l'héberger)

                            @+
                            0
                            1. bonjour,

                              voici les rapports demandé et désolé jéai du m'absenter hier soir
                              merci

                              RogueKiller V5.2.7 [30/06/2011] par Tigzy
                              contact sur https://www.luanagames.com/index.fr.html
                              mail: tigzyRK<at>gmail<dot>com
                              Remontees: https://www.luanagames.com/index.fr.html

                              Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                              Demarrage : Mode normal
                              Utilisateur: martin [Droits d'admin]
                              Mode: Suppression -- Date : 10/07/2011 20:27:56

                              Processus malicieux: 1
                              [SUSP PATH] PLFSetI.exe -- c:\windows\plfseti.exe -> KILLED

                              Entrees de registre: 3
                              [SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> DELETED
                              [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
                              [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

                              Fichier HOSTS:
                              127.0.0.1 www.007guard.com
                              127.0.0.1 007guard.com
                              127.0.0.1 008i.com
                              127.0.0.1 www.008k.com
                              127.0.0.1 008k.com
                              127.0.0.1 www.00hq.com
                              127.0.0.1 00hq.com
                              127.0.0.1 010402.com
                              127.0.0.1 www.032439.com
                              127.0.0.1 032439.com
                              127.0.0.1 www.0scan.com
                              127.0.0.1 0scan.com
                              127.0.0.1 1000gratisproben.com
                              127.0.0.1 www.1000gratisproben.com
                              127.0.0.1 1001namen.com
                              127.0.0.1 www.1001namen.com
                              127.0.0.1 100888290cs.com
                              127.0.0.1 www.100888290cs.com
                              127.0.0.1 www.100sexlinks.com
                              127.0.0.1 100sexlinks.com
                              [...]

                              Termine : << RKreport[2].txt >>
                              RKreport[1].txt ; RKreport[2].txt

                              RogueKiller V5.2.7 [30/06/2011] par Tigzy
                              contact sur https://www.luanagames.com/index.fr.html
                              mail: tigzyRK<at>gmail<dot>com
                              Remontees: https://www.luanagames.com/index.fr.html

                              Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                              Demarrage : Mode normal
                              Utilisateur: martin [Droits d'admin]
                              Mode: HOSTS RAZ -- Date : 10/07/2011 20:28:31

                              Processus malicieux: 0

                              Fichier HOSTS:
                              127.0.0.1 www.007guard.com
                              127.0.0.1 007guard.com
                              127.0.0.1 008i.com
                              127.0.0.1 www.008k.com
                              127.0.0.1 008k.com
                              127.0.0.1 www.00hq.com
                              127.0.0.1 00hq.com
                              127.0.0.1 010402.com
                              127.0.0.1 www.032439.com
                              127.0.0.1 032439.com
                              127.0.0.1 www.0scan.com
                              127.0.0.1 0scan.com
                              127.0.0.1 1000gratisproben.com
                              127.0.0.1 www.1000gratisproben.com
                              127.0.0.1 1001namen.com
                              127.0.0.1 www.1001namen.com
                              127.0.0.1 100888290cs.com
                              127.0.0.1 www.100888290cs.com
                              127.0.0.1 www.100sexlinks.com
                              127.0.0.1 100sexlinks.com
                              [...]

                              Nouveau fichier HOSTS:
                              127.0.0.1 localhost

                              Termine : << RKreport[3].txt >>
                              RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

                              Malwarebytes' Anti-Malware 1.51.0.1200
                              www.malwarebytes.org

                              Version de la base de données: 7064

                              Windows 6.1.7601 Service Pack 1
                              Internet Explorer 9.0.8112.16421

                              10/07/2011 21:32:52
                              mbam-log-2011-07-10 (21-32-52).txt

                              Type d'examen: Examen complet (C:\|)
                              Elément(s) analysé(s): 320234
                              Temps écoulé: 53 minute(s), 11 seconde(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)
                              0
                              1. Re,
                                1/
                                Relance RogueKiller puis tape 2 ensuite 3 et tu m'envois les deux rapports correspondant aux options 2 et 3

                                2/
                                Lance Malwarebyts pour analyse complète après avoir fait la mise à jour puis poste le rapport

                                3/
                                Cliquez sur Démarrer et dans la zone de texte Rechercher les programmes et fichiers, tapez Appwiz.cpl, puis appuyez sur ENTRÉE.
                                Cliquez avec le bouton droit sur Microsoft Security Essentials, puis cliquez sur Désinstaller et si demandé redémarre ton PC

                                *****Aide Ici*****

                                -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                                Membre, Contributeur

                                -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
                                0
                                1. voici le rapport roguekiller

                                  RogueKiller V5.2.7 [30/06/2011] par Tigzy
                                  contact sur https://www.luanagames.com/index.fr.html
                                  mail: tigzyRK<at>gmail<dot>com
                                  Remontees: https://www.luanagames.com/index.fr.html

                                  Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                                  Demarrage : Mode normal
                                  Utilisateur: martin [Droits d'admin]
                                  Mode: Recherche -- Date : 10/07/2011 19:13:26

                                  Processus malicieux: 1
                                  [SUSP PATH] PLFSetI.exe -- c:\windows\plfseti.exe -> KILLED

                                  Entrees de registre: 3
                                  [SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> FOUND
                                  [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
                                  [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

                                  Fichier HOSTS:
                                  127.0.0.1 www.007guard.com
                                  127.0.0.1 007guard.com
                                  127.0.0.1 008i.com
                                  127.0.0.1 www.008k.com
                                  127.0.0.1 008k.com
                                  127.0.0.1 www.00hq.com
                                  127.0.0.1 00hq.com
                                  127.0.0.1 010402.com
                                  127.0.0.1 www.032439.com
                                  127.0.0.1 032439.com
                                  127.0.0.1 www.0scan.com
                                  127.0.0.1 0scan.com
                                  127.0.0.1 1000gratisproben.com
                                  127.0.0.1 www.1000gratisproben.com
                                  127.0.0.1 1001namen.com
                                  127.0.0.1 www.1001namen.com
                                  127.0.0.1 100888290cs.com
                                  127.0.0.1 www.100888290cs.com
                                  127.0.0.1 www.100sexlinks.com
                                  127.0.0.1 100sexlinks.com
                                  [...]

                                  Termine : << RKreport[1].txt >>
                                  RKreport[1].txt

                                  voici rapport zhpfix
                                  Rapport de ZHPFix 1.12.3337 par Nicolas Coolman, Update du 08/07/2011
                                  Fichier d'export Registre :
                                  Run by martin at 10/07/2011 19:18:10
                                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                                  ========== Clé(s) du Registre ==========
                                  SUPPRIME Key: HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
                                  SUPPRIME Key: HKLM\Software\Classes\Interface\{0FAF4F3A-F47E-422F-9679-D2B2D721AB2D}
                                  SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}
                                  SUPPRIME Key: HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}
                                  SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                                  SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}
                                  SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}
                                  SUPPRIME Key: HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}
                                  SUPPRIME Key: HKCU\Software\Iminent

                                  ========== Dossier(s) ==========
                                  SUPPRIME Reboot Folder**: c:\program files (x86)\iminent

                                  ========== Récapitulatif ==========
                                  9 : Clé(s) du Registre
                                  1 : Dossier(s)

                                  ========== Chemin du fichier rapport ==========
                                  C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt

                                  End of the scan in 00mn 2

                                  et pour l'antivirus je n'ai que avast car j'ai desinstallé microsoft security

                                  je reste dans l'attente de te lire
                                  et merci pour l'aide
                                  0
                                  1. Re,
                                    1/
                                    * Télécharge sur le bureau RogueKiller (par tigzy)
                                    https://www.luanagames.com/index.fr.html

                                    *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

                                    * Quitte tous tes programmes en cours
                                    * Lance RogueKiller.exe.
                                    * Lorsque demandé, tape 1 et valide
                                    *Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
                                    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
                                    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

                                    2/
                                    Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                                    [HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]
                                    [HKLM\Software\Classes\Interface\{0FAF4F3A-F47E-422F-9679-D2B2D721AB2D}]
                                    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}]
                                    [HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}]
                                    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
                                    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}]
                                    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}]
                                    [HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}]
                                    [HKCU\Software\Iminent]
                                    C:\Program Files (x86)\Iminent


                                    Puis Lance ZHPFix depuis le raccourci du bureau .

                                    * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                                    * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                                    Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                                    Clique sur le bouton GO

                                    Copie/Colle le rapport à l'écran dans ton prochain message.

                                    3/
                                    Quel est ton antivirus ? tu as Microsoft®Security Essentials et Avast !

                                    Il faut avoir qu'un seul pour qu'il n'y'aura pas de conflit !

                                    0
                                    1. re,

                                      desolé pour la bevue!

                                      http://www.cijoint.fr/cjlink.php?file=cj201107/cijIC4gYTm.txt
                                      0
                                      • 1
                                      • 2