Pc bloqué - navigation vers le web annulée -

Bonjour,

Mon ordi s'ouvre directement sue une page qui prend tout l'écran "navigation vers le web annulée". Je n'ai plus de barre d'outil ni rien. La seule manip possible est ctrl/alt/sup mais si par exemple je demande gestionnaire des taches je reviens sur cette page.
Idem si je démarre en mode sans échec.
J'ai également tenté une restauration à date anterieure qui n'a servi à rien.

Je ne sais pas si celà a un rapport mais j'ai été infecté par le virus "sacem f" juste avant celà.

Merci d'avance.

27 réponses

Résumé de la discussion

Le problème décrit est qu'un ordinateur s'ouvre sur une page en plein écran 'navigation vers le web annulée', sans barre d'outils et avec impossibilité d'accéder au gestionnaire des tâches, même en mode sans échec. Plusieurs réponses évoquent l'usage d'un outil de pré-scan (Pre_Scan) et la nécessité de sélectionner le programme pour ouvrir les fichiers infectés, ainsi que l'éventualité d'une ancienne version incomplète. D'autres échanges consistent à proposer l'ouverture d'un nouveau sujet, à partager des rapports issus de scans, et à demander des éléments comme des logs ou des rapports techniques. En cas de redémarrage partiel et de retour au fonctionnement, certains utilisateurs envisagent des analyses complémentaires et la collecte de rapports pour affiner l'aide et préparer une nouvelle demande d'assistance.

Bobot (l’IA à votre service)
  1. windows + R , puis entrée

    tape services.msc

    regarde si le service de configuration sans fil est activé et sur automatique si ce n'est le cas fais-le , et redemarre le pc

    ============
    1. salut

      internet explorer 9 et pack 2 installés

      voici les rapports obtenus
      http://pjjoint.malekal.com/files.php?id=20120627_c10l15c14t13z14
      http://pjjoint.malekal.com/files.php?id=20120627_p7b11b15z13q8
      http://pjjoint.malekal.com/files.php?id=20120627_y6p5r7b5j7

      autre chose je sais pas si je peux en parler ici
      ma connection wifi saute à chaque fois que je rallume...je dois à chaque fois aller dans centre reseau et partage et demarer le service sans fil window pour reconnecter
      1. bonjour ouvre toi un nouveau sujet
        1. de plus :

          une vraie poubelle numérique ce pc !
      2. pourtant c'était écrit noir sur blanc....:

        vista pas à jour => service pack 2 à installer
        internet explorer 9 à installer

        1. Hé ho du calme...si je demande de l aide c est pas pour en faire qu a ma tete apres...je suis à la lettre ce que tu me dis depuis le début...si j ai raté un truc c est involontaire, ou que ca fonctionne pas, dis moi et je le reprends quand je rentre...
          1. re

            tu fais pas ce que je conseille.... enfin tant pis pour toi si tu veux un pc vérolé tous les 15j c'est ton souci

            donc vu que tu laisses ton pc comme un gruyère on peut finir

            https://gen-hackman.kanak.fr/
            1. re

              http://pjjoint.malekal.com/files.php?id=20120614_s5p14v5g7g6

              je suis en congés...donc si il y a de nouvelles choses à faire je ne te répondrai pas avant 10 jours

              merci
              1. re

                fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

                ▶ Télécharge ici :

                Malwarebytes

                ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

                relance malwarebytes en suivant scrupuleusement ces consignes :

                ! Déconnecte toi et ferme toutes applications en cours !

                ▶ Lance Malwarebyte's .

                Fais un examen dit "Complet" .

                ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
                ▶ à la fin tu cliques sur "résultat" .
                ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

                ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

                ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

                1. salut

                  http://pjjoint.malekal.com/files.php?id=20120613_12z6e6d6d10

                  Merci
                  1. vista pas à jour => service pack 2à installer
                    internet explorer 9 à installer

                    ===========

                    desinstalle

                    Favorit


                    ============

                    Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
                    ___________________________________________________
                    Kill::

                    Registry::
                    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                    "Adobe Reader Speed Launcher"=-
                    "QuickTime Task"=-
                    [HKLM\System\CurrentControlSet\Control\SafeBoot]
                    "AlternateShell"="cmd.exe"
                    [HKU\S-1-5-21-2320375747-523445092-2262070229-1000\Software\Microsoft\Internet Explorer\Toolbar]
                    "Locked"=-
                    [-HKU\S-1-5-21-2320375747-523445092-2262070229-1000\Software\FissaSearch]
                    [-HKU\S-1-5-21-2320375747-523445092-2262070229-1000\Software\Spointer]
                    [-HKU\S-1-5-21-2320375747-523445092-2262070229-1000\Software\WideStream]
                    [-HKLM\Software\BrowserChoice]
                    [-HKLM\Software\OfferBox]

                    File::
                    C:\Windows\system32\config\systemprofile\AppData\Roaming\4557002A-1A1E-FE40-F858-4FEAE706A0F6.avi
                    C:\Windows\system32\config\systemprofile\AppData\Roaming\4557002A-1A1E-FE40-F858-4FEAE706A0F6.ico
                    C:\Windows\system32\config\systemprofile\AppData\Local\4557002A-1A1E-FE40-F858-4FEAE706A0F6.avi
                    C:\Windows\system32\config\systemprofile\AppData\Local\4557002A-1A1E-FE40-F858-4FEAE706A0F6.ico
                    C:\ProgramData\4557002A-1A1E-FE40-F858-4FEAE706A0F6.ico
                    c:\users\sté\appdata\local\jupsfac.bat

                    Folder::
                    C:\Windows\Temp\bjbbdc
                    C:\Users\sté\AppData\Local\widestream6 Air

                    MBR::

                    clean::

                    Reboot::

                    ___________________________________________________

                    Relance Pre_scan puis choisis l'option "Script"

                    une page va s'ouvrir

                    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

                    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

                    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

                    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

                    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
                    1. salut

                      un peu long pour répondre mais je n'étais pas chez moi...
                      voici le lien http://pjjoint.malekal.com/files.php?id=20120609_e11p7i7s6l5

                      merci
                      1. on va fouiller plus en profondeur

                        Désactive toutes tes protections si possible , antivirus , sandbox , etc....

                        telecharge et enregistre Pre_Scan sur ton bureau :

                        http://forums-fec.be/gen-hackman/Pre_Scan.exe
                        http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

                        Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

                        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

                        si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

                        si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

                        http://forums-fec.be/gen-hackman/Pre_Scan.pif

                        ou cette version renommée winlogon.exe :

                        http://forums-fec.be/gen-hackman/winlogon.exe

                        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

                        Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

                        Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

                        NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

                        Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
                        1. je peux avoir le rapport qui se trouve dans C:\_OTL\MovedFiles\la_date_et_l'heure.log stp ?
                          1. il n'y a pas eu de redemarage...par contre j'ai relancé le pc et tout semble fonctionner...j ai plus cette page blanche...

                            est-ce que j'ai d'autres choses a faire?

                            et merci beaucoup pour ton aide
                            1. salut

                              Désolé pour les questions bêtes...ce que tu appelle "correction" c'est run scan??

                              si oui alors voici les rapports
                              http://pjjoint.malekal.com/files.php?id=20120604_t7r13p15e7g11
                              http://pjjoint.malekal.com/files.php?id=20120604_w14n10m10f11o14

                              merci
                              1. ah oui pardon ^^

                                ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

                                si tu as XP => double clique
                                si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                                sur OTL.exe pour le lancer.

                                ▶Copie la liste qui se trouve en gras ci-dessous,

                                ▶ colle-la dans la zone sous "Personnalisation"(custom scan/fixes) :

                                :OTL
                                DRV - [2012/01/15 14:22:21 | 000,144,384 | ---- | M] () [Kernel | Auto] -- C:\Windows\Temp\5689.sys -- (5689)
                                O4 - Startup: C:\Users\Default\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk = File not found
                                O4 - Startup: C:\Users\Default User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock First Run.lnk = File not found
                                O4 - Startup: C:\Users\sté\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dell Dock.lnk = File not found
                                O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
                                O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoViewContextMenu = 1
                                O16 - DPF: {32C3FEAE-0877-4767-8C20-62A5829A0945} http://static.ak.facebook.com/fbplugin/win32/axfbootloader.cab (Reg Error: Key error.)
                                O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Java Plug-in 1.6.0_11)
                                O16 - DPF: {CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Java Plug-in 1.6.0_11)
                                O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_11-windows-i586.cab (Java Plug-in 1.6.0_11)
                                O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe (Reg Error: Key error.)
                                O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
                                O20 - HKLM Winlogon: Shell - (C:\Windows\Temp\bjbbdc\setup.exe) - C:\Windows\Temp\bjbbdc\setup.exe ()
                                O20 - Winlogon\Notify\hitromi: DllName - C:\Windows\system32\config\systemprofile\AppData\Local\hitromi.dll - C:\Windows\System32\config\systemprofile\AppData\Local\hitromi.dll ()
                                [2012/01/15 13:46:37 | 000,300,544 | ---- | C] (Microsoft Corporation) -- C:\Users\sté\AppData\Local\zmh.exe
                                [2011/12/23 17:52:08 | 000,282,112 | ---- | C] (Adobe Systems Inc.) -- C:\Users\sté\AppData\Roaming\lng9md8d.exe
                                [2 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
                                [2012/04/24 21:24:19 | 000,111,616 | ---- | C] () -- C:\Windows\System32\3vt151qOK.com
                                [2012/02/12 11:24:20 | 000,111,616 | ---- | C] () -- C:\Windows\System32\3vt151qOK.com_
                                [2012/01/26 12:42:54 | 000,111,616 | ---- | C] () -- C:\ProgramData\J1s0SuAi.exe
                                [2012/01/26 12:42:54 | 000,000,001 | ---- | C] () -- C:\ProgramData\J1s0SuAi.exe_.b
                                [2012/01/26 12:42:54 | 000,000,001 | ---- | C] () -- C:\ProgramData\J1s0SuAi.exe.b
                                [2012/01/26 08:38:27 | 000,000,112 | ---- | C] () -- C:\ProgramData\rDMu15Pb.dat
                                [2012/01/15 13:46:38 | 000,008,405 | ---- | C] () -- C:\Users\sté\AppData\Local\6b1aae78
                                [2012/01/15 13:46:38 | 000,008,380 | ---- | C] () -- C:\ProgramData\2be2b9a
                                [2012/01/15 13:46:38 | 000,008,350 | ---- | C] () -- C:\Users\sté\AppData\Roaming\a216605b
                                [2011/12/23 17:52:08 | 000,000,008 | ---- | C] () -- C:\Users\sté\AppData\Roaming\c5ky5nzx13xc7k05.dat
                                [2009/11/04 12:43:58 | 000,000,088 | ---- | C] () -- C:\Users\sté\AppData\Local\jupsfac.bat
                                [2010/10/12 11:42:43 | 000,000,000 | ---D | M] -- C:\Users\sté\AppData\Roaming\FissaSearch
                                [2010/10/02 22:33:18 | 000,000,000 | ---D | M] -- C:\Users\sté\AppData\Roaming\OfferBox
                                [2010/10/12 11:43:45 | 000,000,000 | ---D | M] -- C:\Users\sté\AppData\Roaming\widestream

                                :Reg
                                [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
                                "Shell"="Explorer.exe"

                                :Files
                                C:\Windows\tasks\At*.job
                                C:\Windows\system32\Tasks\At*
                                C:\Windows\Temp\bjbbdc

                                ▶ Clique sur "Correction" pour lancer la suppression.

                                ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
                                1. et que dois-je faire alors?
                                  1. j'ai le meme probleme, quelqu'un peut il m'aider? merci
                                  2. oui ouvre un nouveau sujet en expliquant bien ton probleme
                                • 1
                                • 2