Ouverture site weeb

a l'ouverture de n'importe quel page weeb,celle ci s'ouvre a moitié avec un triangle jaune et point d'exlamation noir me disant : délai d'attente dépassé..............ect
je doute d'une infection encore
merci de maider

61 réponses

Résumé de la discussion

Le problème d'ouverture des pages Web sur Windows XP avec Internet Explorer 8 est qu'une icône triangle jaune et le message 'délai d'attente dépassé' apparaissent, laissant supposer une infection potentielle. Des outils de nettoyage comme UsbFix et Ad-Remover sont proposés pour analyser et neutraliser les éléments infectieux, avec des rapports détaillés et des éléments à nettoyer. Certaines explications précisent qu'un fichier Process.exe peut être signalé comme RiskTool par des antivirus, et recommandent d'utiliser UsbFix, parfois en complément d'Ad-Remover, puis de partager le rapport pour vérification. D'autres conseils évoquent aussi vérifier la connexion réseau (test Ethernet, désactivation temporaire du pare-feu) et, le cas échéant, envoyer le fichier UsbFix_Upload_Me_HP.zip à des fins d'analyse.

Bobot (l’IA à votre service)
  1. voila log hijakthis
    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 15:06:32, on 20/04/2010
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\PC Tools Firewall Plus\FWService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe
    C:\WINDOWS\system32\wbem\wmiapsrv.exe
    C:\WINDOWS\system32\wscntfy.exe
    C:\Program Files\Internet Mobile\Internet Mobile.exe
    C:\Program Files\Mozilla Firefox\firefox.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\internet explorer\iexplore.exe
    C:\Program Files\internet explorer\iexplore.exe
    C:\Program Files\trend micro\ADMIN.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKLM\..\Run: [00PCTFW] "C:\Program Files\PC Tools Firewall Plus\FirewallGUI.exe" -s
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
    O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_803138DCE93649E4.dll/cmsidewiki.html
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
    O16 - DPF: {5ED80217-570B-4DA9-BF44-BE107C0EC166} (Windows Live Safety Center Base Module) - http://cdn.scan.onecare.live.com/resource/download/scanner/wlscbase8942.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {6e32070a-766d-4ee6-879c-dc1fa91d2fc3} (MUWebControl Class) - http://update.microsoft.com/...
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} (get_atlcom Class) - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D3D63528-CF8C-4001-93FB-A8818A2F034A}: NameServer = 212.217.0.1 212.217.0.12
    O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: PC Tools Firewall Plus (PCToolsFirewallPlus) - PC Tools - C:\Program Files\PC Tools Firewall Plus\FWService.exe
    0
    1. décidement ,j'ai pas de chance ;j'attend depuis hier!!!
      pas sympa !!!grrrrrrrr
      0
      1. la depuis ce matin j'arrive plus a me conecter a windows live et j'ai une alerte qui dit: conection reseau: impossiblede charger la boite dialogue erreur 623 le systeme n'a pas trouvé l'entrée de l'annuaire telephonique!!!
        merci de vous occuper de mon probleme comme a l'accoutumé depuis 2ans deja
        0
      2. Bonjour

        Don't cry, que des bénévoles ici.

        Ton log ne montre pas d'infection.

        Quel navigateur ?
        Que se passe-t-il après l'afficahge du triangle et du point d'exclamation ?
        Quelle est la suite du message (je pense que ce n'est pas ETC ...)

        * Télécharger ZHPDiag ZHPDIAG

        * Suivre les instructions lors de l'installation, lancement automatiquement à la fin.
        * Cliquer sur l'icône représentant une loupe (« Lancer le diagnostic »)
        * Enregistrer le rapport sur le Bureau à l'aide de l'icône représentant une disquette
        * Sauvegarder le rapport ici: cijoint et coller le lien dans la réponse

        0
        1. merci pour ta réponse
          j'ai internet8 et fire foxe
          il y a pas de suite ;en plus la conection ne fait que coupée et revenir ;c'est trop lent dés que scann avec zhpdiag termine je te l'envoi sur lien
          merci encore
          0
          1. http://www.cijoint.fr/cjlink.php?file=cj201004/cij3dUEm16.txt

            voila le log

            merci encore
            0
            1. Pas grand chose dans ce rapport.

              On va essayer ça

              =================== AD-Remover ======================
              * Télécharger AD-Remover sur le Bureau. (Merci à C_XX)

              Miroir

              /!\ Se Déconnecter d'internet et fermer toutes applications en cours /!\

              Désactiver provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de l'antivirus et des Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

              - Double-cliquer sur l'icône Ad-remover située sur le Bureau.
              - Sur la page, cliquer sur le bouton « NETTOYER »
              - Confirmer lancement du scan
              - Laisser travailler l'outil.
              - Poster le rapport qui apparaît à la fin.

              (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
              0
              1. bonjour,
                voila log ad -remover
                .
                ======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
                .
                Mis à jour par C_XX le 21/04/10 à 13:40
                Contact: AdRemover.contact@gmail.com
                Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
                .
                Lancé à: 09:51:28 le 22/04/2010 | Mode normal | Option: CLEAN
                Exécuté de: C:\Ad-Remover\ADR.exe
                SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
                Nom du PC: HP
                Utilisateur actuel: ADMIN (Administrateur)
                .
                ============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
                .
                .

                (!) -- Fichiers temporaires supprimés.
                .
                .
                .
                ============== SCAN ADDITIONNEL ==============
                .
                * Mozilla FireFox Version 3.6.3 (fr) *
                .
                C:\Documents and Settings\ADMIN\..\03of9qby.default\prefs.js - browser.download.lastDir: C:\\Documents and Settings\\ADMIN\\Mes documents\\Téléchargements
                C:\Documents and Settings\ADMIN\..\03of9qby.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.2.3
                .
                .
                * Internet Explorer Version 8.0.6001.18702 *
                .
                [HKCU\Software\Microsoft\Internet Explorer\Main]
                .
                AutoHide: yes
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Do404Search: 0x01000000
                Enable Browser Extensions: yes
                Local Page: C:\windows\system32\blank.htm
                Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
                Show_ToolBar: yes
                Start Page: hxxp://fr.msn.com/
                Use Custom Search URL: 0
                .
                [HKLM\Software\Microsoft\Internet Explorer\Main]
                .
                Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Delete_Temp_Files_On_Exit: yes
                Local Page: C:\windows\system32\blank.htm
                Search bar: hxxp://search.msn.com/spbasic.htm
                Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                Start Page: hxxp://fr.msn.com/
                Use Custom Search URL: 0
                .
                [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
                .
                Tabs: res://ieframe.dll/tabswelcome.htm
                Blank: res://mshtml.dll/blank.htm
                .
                ========================================
                .
                C:\DOCUME~1\ADMIN\LOCALS~1\Temp: 2 Fichier(s), 0 Dossier(s)
                C:\WINDOWS\temp: 2 Fichier(s), 0 Dossier(s)
                Temporary Internet Files: 0 Fichier(s), 5 Dossier(s)
                .
                C:\Ad-Remover\Quarantine: 0 Fichier(s)
                C:\Ad-Remover\Backup: 14 Fichier(s)
                .
                C:\Ad-Report-CLEAN[2].txt - 2344 Octet(s)
                .
                Fin à: 09:54:34, 22/04/2010
                .
                ============== E.O.F - CLEAN[2] ==============
                0
                1. Il n'a rien trouvé

                  On va essayer ça et je vais demander de l'aide

                  ================== MalwareBytes =====================

                  Telecharger MalwareBytes (Qui peut être conserver)

                  * L'enregistrer sur le bureau
                  * Double cliquer sur le fichier téléchargé pour lancer le processus d'installation.
                  * Dans l'onglet "mise à jour", cliquer sur le bouton Recherche de mise à jour
                  * Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepter
                  * Une fois la mise à jour terminé
                  * Sélectionner l'onglet, Recherche
                  * Sélectionner Exécuter un examen rapide
                  * Cliquer sur Rechercher
                  * Le scan démarre.
                  * A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement.
                  * Cliquer sur Afficher les résultats pour afficher tous les objets trouvés.
                  * Cliquer sur Ok pour poursuivre.
                  * Si des malwares ont été détectés, cliquer sur Afficher les résultats
                  * Sélectionner tout (ou laisser cochés) et cliquer sur Supprimer la sélection.
                  * Malwarebytes va détruire les fichiers et clés de registre et en faire une copie dans la quarantaine.
                  * Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                  * Sélectionner l'onglet rapport/log
                  * Une fois le rapport affiché
                  * Taper Ctrl A pour tout sélectionner
                  * Taper Ctrl C pour tout copier
                  * Revenir sur le forum et dans la prochaine réponse taper CTRL V pour tout coller.

                  Si besoin d'aide regarder ces tutoriels :
                  Aide
                  Autre aide
                  0
                  1. j'utilise souvent mbam et superantispewar; voila rapport
                    Malwarebytes' Anti-Malware 1.45
                    www.malwarebytes.org

                    Version de la base de données: 4021

                    Windows 5.1.2600 Service Pack 3
                    Internet Explorer 8.0.6001.18702

                    22/04/2010 10:26:47
                    mbam-log-2010-04-22 (10-26-47).txt

                    Type d'examen: Examen rapide
                    Elément(s) analysé(s): 109070
                    Temps écoulé: 8 minute(s), 38 seconde(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 0
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 0

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    (Aucun élément nuisible détecté)
                    0
                    1. j'ai sur bureau icone zhpfix en plus de zhpdiag et log txt ???
                      0
                      1. pour gouby

                        j'ai deja coché cette case: ne jamais ........
                        merci
                        0
                        1. j'ai toujours probleme ouverture sites; voila txt qui apparait dés fois

                          Adresse introuvable

                          Firefox ne peut trouver le serveur à l'adresse www.abcoeur.fr.

                          * Veuillez vérifier la syntaxe de l'adresse
                          (saisie de ww.exemple.com au lieu de
                          www.exemple.com par exemple) ;

                          * Si vous n'arrivez à naviguer sur aucun site, vérifiez la connexion
                          au réseau de votre ordinateur ;

                          * Si votre ordinateur ou votre réseau est protégé par un pare-feu ou un proxy,
                          assurez-vous que Firefox a l'autorisation d'accéder au Web.
                          0
                          1. Je pencherai plutôt pour une défaillance sporadique de ta liaison internet.
                            C'est une box ?
                            0
                            1. Contributeur
                              Firefox ne peut trouver le serveur à l'adresse www.abcoeur.fr.

                              c'est le site par defaut que tu ouvre internet ? essaye en mettant en adresse de page d'acceuil : https://www.google.fr/?gws_rd=ssl
                              0
                              1. j'ai page d'acceuil google pour int 8 et firefoxe; non c'est un 3g moblie de 7,2 mbit/s et qui marchais trés bien!!!
                                0
                                1. Contributeur
                                  Je pense qu'il faudrait que tu test ton pc en le connectant à une box en cable ou wifi juste pour verifier si ca ne vient pas de ta connexion 3g
                                  0
                                  1. j'ai pas cette possibilité car je suis a 35km de la ville et j'ai pas wifi ni box ;j'ai tel au fournisseur qui m'a confirmé que conection était bonne!!!!
                                    0
                                    1. en plus je n'arrive pas a acceder a mes boites wind live et hotmail:motif: mot de passe erroné!!!! alors que c'est le bon!!!bizarre
                                      0
                                      • 1
                                      • 2
                                      • 3
                                      • 4