Page web s'ouvre toute seule
Résoluj'ai besoin d'aide!! j'ai des pages web pub (trois suisses, etc....) qui s'ouvre toute seul meme quand je ne suis pas sur internet
j'ai scanne avec avast et mbam mais le probleme persiste
merci d'avance pour l'aide
31 réponses
Des pages publicitaires s’ouvrent automatiquement sur Windows 7 avec Firefox, signe d’une infection adware associée à IMBooster et à Iminent qui corrompt les paramètres du système. Plusieurs éléments du système peuvent être touchés, tels que des clés et valeurs de registre, des fichiers et dossiers, des tâches planifiées, ainsi que des modules mémoire, nécessitant une désinfection approfondie. Les réponses recommandent d’installer et d’exécuter ZHPDiag/ZHPFix et RogueKiller, de désinstaller IMBooster, de supprimer les entrées de startup et de nettoyer les fichiers et le fichier hosts. En cas de persistance, des mesures complémentaires incluent purger les points de restauration, exécuter DelFix et mettre à jour Java et CCleaner Slim pour le nettoyage final.
-
Re,
De rien :)
Tous est OK! pense à mettre ton sujet comme résolu
@+
-*-*-*-*-*-*-*-*-*-*-*-*-*<<<<<<<<<<
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*<<<<<<<<<< -
bonjour,
j'ai fait toutes les mise a jour avec update cheacker
la mise a jour adobe reader egalement
j'ai installé java pris sur le site officiel avec ton lien mais je ne trouve pas de rapport
les modules wot et adblock installé egalement
voila si autre manip je reste dans l'attente sinon a ce jour
le pc fonctionne super nickel
encore merci -
Re,
1/
Ca va pour Delfix, est ce que tu as fait la mise à jour de java ?ou est le
rapport JavaRa ?
2/
N'oublies pas de faire la mise à jour d'adobe reader! -
re,
voila
# DelFix v8.1 - Rapport créé le 12/07/2011 à 22:04
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
# Nom d'utilisateur : martin - MARTIN-PC (Administrateur)
# Exécuté depuis : C:\Users\martin\Downloads\delfix.exe
# Option [Recherche]
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSearch.txt" - [542 octets] ########## -
Re,
De rien
Pour s'assurer que tous les outils utilisés sont supprimés, lance Delfix et clique sur "chercher" puis poste le rapport
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-* -
re,
j'ai fait tout ce que tu as demandé par contre j'ai du effacé le rapport
delfix car je ne le trouve nul part
et je te remercie pour ton aide qui a tout résolu
cordialement
et bonne continuation a CCM -
Re,
Pour finir :
1/
IMPORTANT
Purger les points de restauration système:
Télécharge OneClick2RestorePoint
http://www.multifa7.be/Laddy/OneClick2RP.exe
Mirroirs si non accessible :
http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
https://app.box.com/s/cqcsz5m0oz
* Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
* Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
* Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
* Rends toi dans l'onglet "Autres options"
* Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
* Les points de restauration système seront purgés sauf le dernier créé.
Ensuite avec le même outil
Créer un nouveau point de restauration reconnaissable
Aide ICI
2/
Télécharge DelFix sur ton bureau.
* Lance le, tape suppression puis valide
Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
3/
Mise à jour Java
* Tu peux vérifier ta Console Java :
Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller :
JavaRa
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
4/
Télécharge et installe :
CCleaner version Slim
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare
toutes les erreurs tant de fois qu il en trouve a l analyse .
**************** Aide ICI ******************
Tu peux utiliser Ccleaner une fois par semaine
5/
Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
Fais la mise à jour surtout d'adobe reader
6/
Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.
7/
Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
8/
Un peu de lecture :
* Les dangers du Peer-To-Peer, Emule etc..
* Comment Sécuriser son ordinateur...
-
re,
voici
Rapport de ZHPFix 1.12.3337 par Nicolas Coolman, Update du 08/07/2011
Fichier d'export Registre :
Run by martin at 12/07/2011 19:08:04
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: {CB0A7694-DA75-4627-BABA-2464A8931DB2}
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}
SUPPRIME Key: HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: QuickTime Task
========== Dossier(s) ==========
SUPPRIME Folder: C:\Users\martin\AppData\Local\{89904A9C-9986-47BB-A274-4A95834D4F77}
========== Fichier(s) ==========
SUPPRIME c:\users\martin\appdata\roaming\microsoft\internet explorer\quick launch\meteo en france.lnk
========== Récapitulatif ==========
5 : Clé(s) du Registre
1 : Valeur(s) du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan in 00mn 03s -
Re,
1/
Désinstalle ce logiciel source d'infection :
O42 - Logiciel: IMBooster - (.Iminent.)
2/
Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}] [HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}] O4 - Global Startup: C:\Users\martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Meteo en France.lnk - Clé orpheline O42 - Logiciel: IMBooster - (.Iminent.) [HKLM][64Bits] -- {CB0A7694-DA75-4627-BABA-2464A8931DB2} O43 - CFD: 22/03/2011 - 02:41:00 - [0] ----D- C:\Users\martin\AppData\Local\{89904A9C-9986-47BB-A274-4A95834D4F77} OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
@+
-
re,
concernant les pages web le phenomene a disparu et le pc a meme l'air
de mieux fonctionner (plus rapide)
voici le dernier rapport
http://www.cijoint.fr/cjlink.php?file=cj201107/cijmlZzsKX.txt -
Re,
1/
Y'a t'il encore des pages web qui s'ouvrent ?
2/
Un dernier rapport ZHPDiag stp pour vérification!
-
bonjour,
voici le rapport
Rapport de ZHPFix 1.12.3337 par Nicolas Coolman, Update du 08/07/2011
Fichier d'export Registre : C:\ZHPExportRegistry-12-07-2011-10-44-07.txt
Run by martin at 12/07/2011 10:43:54
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Software Key: {CB0A7694-DA75-4627-BABA-2464A8931DB2}
========== Processus mémoire ==========
SUPPRIME Reboot Memory Process: C:\Program Files (x86)\Iminent\IMBooster\IMBooster.exe
========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\Iminent
SUPPRIME Key: HKLM\Software\BrowserChoice
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}
SUPPRIME Key: HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}
ABSENT Key: HKCU\Software\Iminent
========== Valeur(s) du Registre ==========
SUPPRIME URLSearchHook: {f78e6501-b9de-48b9-b86c-6da8542ccc4e}
SUPPRIME RunValue: IMBooster
SUPPRIME TCP Query User{79FB8E61-6857-4599-9939-22CA203E0D37}C:/program files (x86)/iminent/imbooster/imbooster.exe
SUPPRIME UDP Query User{79F997A4-DC4F-44BA-AB02-B0E758A9D214}C:/program files (x86)/iminent/imbooster/imbooster.exe
========== Elément(s) de donnée du Registre ==========
REMPLACE Value NoActiveDesktopChanges : Good (0) - Bad (1)
========== Dossier(s) ==========
ABSENT C:\ProgramData\1733D
ABSENT C:\ProgramData\A1F9
ABSENT C:\ProgramData\Iminent
SUPPRIME Reboot Folder**: C:\Program Files (x86)\Iminent
========== Fichier(s) ==========
SUPPRIME File: c:\program files (x86)\iminent\imbooster\imbooster.exe
SUPPRIME c:\users\martin\appdata\roaming\microsoft\internet explorer\quick launch\ebay.lnk
ABSENT File: c:\users\martin\appdata\roaming\desktopicon\ebayshortcuts.exe
ABSENT Folder/File: c:\programdata\1733d
ABSENT Folder/File: c:\programdata\a1f9
ABSENT Folder/File: c:\programdata\iminent
========== Tache planifiée ==========
SUPPRIME Task: {545FB129-4102-4687-A0A3-DE1B98EFD6CF}
========== Récapitulatif ==========
1 : Processus mémoire
8 : Clé(s) du Registre
4 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
4 : Dossier(s)
6 : Fichier(s)
1 : Logiciel(s)
1 : Tache planifiée
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan in 01mn 44s -
Re,
1/
Désinstalle ces programmes sources d'infection:
C:\ProgramData\1733D
C:\ProgramData\A1F9
C:\ProgramData\Iminent => Infection PUP (Adware.IMBooster)
C:\Program Files (x86)\Iminent => Infection PUP (Adware.IMBooster)
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[MD5.00000000000000000000000000000000] [APT] [{545FB129-4102-4687-A0A3-DE1B98EFD6CF}] (...) -- C:\Program Files\Microsoft Security Essentials\msseces.exe (.not file.) => Microsoft®Security Essentials [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified [MD5.765356593C7EAB20A3E3F84DD67A41C9] - (.Iminent - IMBooster.) -- C:\Program Files (x86)\Iminent\IMBooster\IMBooster.exe [1631224] R3 - URLSearchHook: (no name) [64Bits] - {f78e6501-b9de-48b9-b86c-6da8542ccc4e} . (...) (No version) -- (.not file.) O4 - HKLM\..\Wow6432Node\Run: [IMBooster] . (.Iminent - IMBooster.) -- C:\Program Files (x86)\Iminent\IMBooster\imbooster.exe O4 - Global Startup: C:\Users\martin\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\eBay.lnk . (...) -- C:\Users\martin\AppData\Roaming\Desktopicon\eBayShortcuts.exe (.not file.) O42 - Logiciel: IMBooster - (.Iminent.) [HKLM][64Bits] -- {CB0A7694-DA75-4627-BABA-2464A8931DB2} [HKCU\Software\Iminent] [HKLM\Software\BrowserChoice] O43 - CFD: 18/12/2010 - 02:35:24 - [3172] ----D- C:\ProgramData\1733D O43 - CFD: 14/07/2010 - 14:04:12 - [3172] ----D- C:\ProgramData\A1F9 O43 - CFD: 10/07/2011 - 19:22:54 - [101093] ----D- C:\ProgramData\Iminent O43 - CFD: 10/07/2011 - 15:43:58 - [5067256] ---AD- C:\Program Files (x86)\Iminent C:\ProgramData\1733D C:\ProgramData\A1F9 O87 - FAEL: "TCP Query User{79FB8E61-6857-4599-9939-22CA203E0D37}C:\program files (x86)\iminent\imbooster\imbooster.exe" | In - Private - P6 - TRUE | .(.Iminent - IMBooster.) -- C:\program files (x86)\iminent\imbooster\imbooster.exe O87 - FAEL: "UDP Query User{79F997A4-DC4F-44BA-AB02-B0E758A9D214}C:\program files (x86)\iminent\imbooster\imbooster.exe" | In - Private - P17 - TRUE | .(.Iminent - IMBooster.) -- C:\program files (x86)\iminent\imbooster\imbooster.exe [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}] [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}] [HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}] [HKCU\Software\Iminent] C:\ProgramData\Iminent C:\Program Files (x86)\Iminent
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
3/
Désinstalle spybot, il est inutile
-
re,
voici le rapport
http://www.cijoint.fr/cjlink.php?file=cj201107/cijQnMvFgq.txt
et concernant mse j'ai essaye ta manip mais mse n'etant plus sur la liste des
programmes je pense qu'il est desinstallé -
Re,
1/
As tu désinstallé comme je t'ai indiqué MSE ?
2/
Redémarre ton PC et prépare stp un nouveau rapport ZHPDiag! (à l'héberger)
@+
-
bonjour,
voici les rapports demandé et désolé jéai du m'absenter hier soir
merci
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: martin [Droits d'admin]
Mode: Suppression -- Date : 10/07/2011 20:27:56
Processus malicieux: 1
[SUSP PATH] PLFSetI.exe -- c:\windows\plfseti.exe -> KILLED
Entrees de registre: 3
[SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
Fichier HOSTS:
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: martin [Droits d'admin]
Mode: HOSTS RAZ -- Date : 10/07/2011 20:28:31
Processus malicieux: 0
Fichier HOSTS:
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
Nouveau fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 7064
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
10/07/2011 21:32:52
mbam-log-2011-07-10 (21-32-52).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 320234
Temps écoulé: 53 minute(s), 11 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
Re,
1/
Relance RogueKiller puis tape 2 ensuite 3 et tu m'envois les deux rapports correspondant aux options 2 et 3
2/
Lance Malwarebyts pour analyse complète après avoir fait la mise à jour puis poste le rapport
3/
Cliquez sur Démarrer et dans la zone de texte Rechercher les programmes et fichiers, tapez Appwiz.cpl, puis appuyez sur ENTRÉE.
Cliquez avec le bouton droit sur Microsoft Security Essentials, puis cliquez sur Désinstaller et si demandé redémarre ton PC
*****Aide Ici*****
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
Membre, Contributeur
-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-* -
voici le rapport roguekiller
RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: martin [Droits d'admin]
Mode: Recherche -- Date : 10/07/2011 19:13:26
Processus malicieux: 1
[SUSP PATH] PLFSetI.exe -- c:\windows\plfseti.exe -> KILLED
Entrees de registre: 3
[SUSP PATH] HKLM\[...]\Run : PLFSetI (C:\Windows\PLFSetI.exe) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
Fichier HOSTS:
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
Termine : << RKreport[1].txt >>
RKreport[1].txt
voici rapport zhpfix
Rapport de ZHPFix 1.12.3337 par Nicolas Coolman, Update du 08/07/2011
Fichier d'export Registre :
Run by martin at 10/07/2011 19:18:10
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
SUPPRIME Key: HKLM\Software\Classes\Interface\{0FAF4F3A-F47E-422F-9679-D2B2D721AB2D}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}
SUPPRIME Key: HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}
SUPPRIME Key: HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}
SUPPRIME Key: HKCU\Software\Iminent
========== Dossier(s) ==========
SUPPRIME Reboot Folder**: c:\program files (x86)\iminent
========== Récapitulatif ==========
9 : Clé(s) du Registre
1 : Dossier(s)
========== Chemin du fichier rapport ==========
C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt
End of the scan in 00mn 2
et pour l'antivirus je n'ai que avast car j'ai desinstallé microsoft security
je reste dans l'attente de te lire
et merci pour l'aide -
Re,
1/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 1 et valide
*Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]
[HKLM\Software\Classes\Interface\{0FAF4F3A-F47E-422F-9679-D2B2D721AB2D}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}]
[HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}]
[HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}]
[HKCU\Software\Iminent]
C:\Program Files (x86)\Iminent
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
3/
Quel est ton antivirus ? tu as Microsoft®Security Essentials et Avast !
Il faut avoir qu'un seul pour qu'il n'y'aura pas de conflit !
-
re,
desolé pour la bevue!
http://www.cijoint.fr/cjlink.php?file=cj201107/cijIC4gYTm.txt
- 1
- 2