Votre question
Résolu

Fichier hôte

Tags :
  • Système d'exploitation
  • Sécurité
Dernière réponse : dans Sécurité et virus
4 Mai 2011 18:35:28

Bonjour
Je viens de télécharger Uniblue RegistryBooster car je ne pouvais plus ouvrir certaines PJ de mes mails ainsi qu'impossible de télécharger des documents avec PDF. Un message s'est affiché : "problème de fichier hôte" Merci de bien vouloir me dépanner SVP
Cordialement

Autres pages sur : fichier hote

a b 8 Sécurité
12 Mai 2011 19:48:09

Salut, ce logiciel est une arnaque qui t'encourage à acheter leur produit payant. Je te conseille fortement de le désinstaller via Panneau de config > Programmes et fonctionnalités.
m
0
l
21 Mai 2011 15:42:29

Bonjour
Je l'ai désinstallé mais cela n'empêche pas que j'ai toujours mon problème. Je n'arrive plus à télécharger mes factures SFR sur le site malgré que j'ai Adobe Acrobat Reader.
Si vous pouvez m'aider!!!
Cordialement
m
0
l
Contenus similaires
21 Mai 2011 19:12:07

Je l'ai déjà téléchargé Adobe Reader X et cela ne change rien
m
0
l
a b 8 Sécurité
22 Mai 2011 13:56:33

Bizarre...


Diagnostic :

  • Télécharge OTL (de [#ff9000]OldTimer[/#ff]) sur ton Bureau.

  • Si tu es sous XP, double-clique dessus pour le lancer, si tu es sous Vista/7, fais un clic droit dessus et fais Exécuter en tant qu'administrateur pour le lancer.

  • Une fenêtre apparaît.

  • Coche la case : Tous les utilisateurs

  • Coche les cases correspondant à la Recherche LOP et à la Recherche Purity (En bleu vers le bas de la fenêtre).

  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.

    netsvcs
    msconfig
    drivers32
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %SYSTEMDRIVE%\*.*
    %systemroot%\*. /mp /s
    %systemroot%\System32\config\*.sav
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\system32\*.dll /lockedfiles
    /md5start
    explorer.exe
    winlogon.exe
    Userinit.exe
    svchost.exe
    iexplore.exe
    /md5stop
    CREATERESTOREPOINT


  • Enfin, clique sur le bouton Analyse. Pendant la durée du scanne, ne touche à rien. Le scan prendra quelques temps.

  • A la fin du scan, deux rapports s'ouvriront : OTL.Txt et Extras.Txt. Copie/colle ici l'ensemble des rapports.

    Pour les rapports, qui ont tendance à être trop longs pour le forum, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu.
    m
    0
    l
    a b 8 Sécurité
    22 Mai 2011 20:40:04

    Salut, ton PC est infecté par plusieurs virus, qui sont peut-être à l'origine de ces dysfonctionnements...

    On va les enlever :

    __________________


    Pour le bon déroulement de la désinfection :[/#ff]


  • Utilise le moins possible ton PC pendant la procédure, afin de faciliter la désinfection.

  • Suis les procédures données, mais ne tente rien par toi-même : si il y a un souci pendant une procédure, fais-m'en part plutôt que de cliquer au hasard et provoquer une panne sur ton système.

  • Si tu suis déjà une procédure sur un autre forum, merci de le signaler, il est important de ne suivre qu'une seule désinfection à la fois.

  • Même si les symptômes de l'infection ont disparu, le PC n'est pas forcément clean : attends bien que l'on t'ait dit que le PC est désinfecté avant de l'utiliser à nouveau.

  • Même si les désinfections sont faites par des personnes ayant des connaissances approfondies dans la désinfection, il est toujours possible que ton PC plante. Pense à bien sauvegarder tes données ;) 

  • Pour finir, sache que je suis actuellement en formation, ce qui signifie que mes réponses doivent être validées par un helper confirmé avant de les poster, le temps entre mes réponses pourrait donc être allongé.

    __________________


    1)

    [#ff9000]Désinstallation de programmes


  • Va dans Démarrer > Panneau de configuration. Si tu n'y es pas encore, passe en affichage classique (à gauche), puis double-clique sur Programmes et fonctionnalités.

  • Dans la liste qui s'affiche, désinstalle si présents :

    > Ask

    > Askbar

    > Eorezo

    > Offerbox

    > Offerbox browser


    2)

    Scan Ad-Remover

  • Télécharge Ad-Remover (de C_XX[/#ff]) sur ton Bureau.

    [#ff0000]Déconnecte-toi et ferme toutes applications en cours[/#ff]


  • Double-clique sur AD-R présent sur ton bureau. (Clic droit -> "Exécuter en tant qu'administrateur" pour VISTA/7)

  • Patiente jusqu'à l'apparition du menu principal. A partir de là, clique sur Scanner. On te demandera de confirmer, clique sur Oui et patiente jusqu'à la fin du scan.

    [#ff0000]Laisse travailler l'outil [/#ff]


  • Une fenêtre contenant le rapport va s'ouvrir, poste-moi le rapport dans ta prochaine réponse.
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    Ensuite clique sur Quitter pour fermer Ad-Remover.

    Note : Le rapport que Ad-Remover viens de générer se trouve ici : C:\Ad-Report-SCAN

    [#ff9d00]Pour t'aider :
  • Tuto sur AD-R

    3)


    Scan UsbFix :[/#ff]

  • Télécharge USBFix (de [#ff0000]C_XX et El desaparecido[/#ff]) sur ton Bureau.

  • Clique sur l'icône Usbfix.exe pour lancer le programme.

    [#ff0000]!! Branche tous tes périphériques USB connectés au PC auparavant, comme des clés USB, MP3, dd externe, etc !! Ne les ouvre pas !![/#ff]


  • Clique sur Rechercher. Un message s'affiche, vérifie que tes supports amovibles soit bien branchés et clique sur OK.

  • Laisse travailler l'outil.

  • A la fin du scan le rapport UsbFix.txt apparait, poste le.

    Note : Le rapport généré par USBFix ce trouve ici : C:\UsbFix.txt

    [#ff9d00]Pour t'aider :
  • Tuto sur USBFix
    m
    0
    l
    23 Mai 2011 13:34:36

    Bonjour
    Tout d'abord merci pour votre aide.
    Pour le 1°) : Je n'ai pas les programmes Ask, Askbar, Eorezo et Offerbox - pas trouvé dans les programmes!!
    J'avais bien Offerbox browser que j'ai désinstallé.
    Ensuite j'ai fait les 2°) et 3°). J'ai les rapports. Comment je peux vous les envoyer?
    Cordialement
    m
    0
    l
    a b 8 Sécurité
    23 Mai 2011 18:47:49

    Yop, comme dit précédemment :

    Pour les rapports, qui ont tendance à être trop longs pour le forum, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu.

    ;) 
    m
    0
    l
    23 Mai 2011 20:00:28

    OK
    Fichiers
    Ad-Report-SCAN[1].txt
    UsbFix.txt
    m
    0
    l
    a b 8 Sécurité
    23 Mai 2011 20:37:36

    :) 

    Je n'ai pas de lien de téléchargement ??

    Si tu veux, pour les rapports AD-R et USBFix, tu peux les copier/coller directement ici.
    m
    0
    l
    24 Mai 2011 09:46:21

    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 11:32:16 le 23/05/2011, Mode normal

    Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
    LINE@PC-DE-LINE (PACKARD BELL BV IMEDIA 9670)

    ============== RECHERCHE ==============


    Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
    Fichier trouvé: C:\Windows\system32\Tasks\Scheduled Update for Ask Toolbar
    Dossier trouvé: C:\Users\LINE\AppData\Roaming\Mozilla\FireFox\Profiles\uvsi6g2s.default\extensions\toolbar@ask.com
    Fichier trouvé: C:\Users\LINE\AppData\Roaming\Mozilla\FireFox\Profiles\uvsi6g2s.default\searchplugins\askcom.xml
    Dossier trouvé: C:\Program Files\Ask.com
    Dossier trouvé: C:\Users\LINE\AppData\LocalLow\AskToolbar
    Dossier trouvé: C:\ProgramData\Viewpoint
    Dossier trouvé: C:\Program Files\Viewpoint
    Dossier trouvé: C:\Users\LINE\AppData\Roaming\EoRezo
    Dossier trouvé: C:\Program Files\EoRezo
    Dossier trouvé: C:\Users\LINE\AppData\Roaming\ItsLabel
    Dossier trouvé: C:\Users\LINE\AppData\Roaming\OfferBox

    -- Fichier ouvert: C:\Users\LINE\AppData\Roaming\Mozilla\FireFox\Profiles\uvsi6g2s.default\Prefs.js --
    Ligne trouvée: user_pref("browser.search.defaultengine", "Ask.com");
    Ligne trouvée: user_pref("browser.search.defaultenginename", "Ask.com");
    Ligne trouvée: user_pref("browser.search.order.1", "Ask.com");
    Ligne trouvée: user_pref("extensions.Fissa.Uninstall.lastRunTime", "Wed, 04 May 2011 15:56:25 GMT");
    Ligne trouvée: user_pref("extensions.asktb.cbid", "F4");
    Ligne trouvée: user_pref("extensions.asktb.crumb", "2011.05.17+09.57.55-toolbar005iad-FR-QW1pZW5zLEZyYW5jZQ%3D%3D")...
    Ligne trouvée: user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&...
    Ligne trouvée: user_pref("extensions.asktb.dtid", "YYYYYYYYFR");
    Ligne trouvée: user_pref("extensions.asktb.l", "dis");
    Ligne trouvée: user_pref("extensions.asktb.last-config-req", "1305705120122");
    Ligne trouvée: user_pref("extensions.asktb.locale", "en_FR");
    Ligne trouvée: user_pref("extensions.asktb.o", "101699");
    Ligne trouvée: user_pref("extensions.asktb.qsrc", "2871");
    Ligne trouvée: user_pref("extensions.asktb.search-suggestions-enabled", true);
    Ligne trouvée: user_pref("extensions.enabledItems", "{20a82645-c095-46ed-80e3-08825760534b}:1.2.1,linkfilter@kasper...
    -- Fichier Fermé --


    Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
    Clé trouvée: HKLM\Software\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé trouvée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé trouvée: HKLM\Software\Classes\CLSID\{64F56FC1-1272-44CD-BA6E-39723696E350}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64F56FC1-1272-44CD-BA6E-39723696E350}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64F56FC1-1272-44CD-BA6E-39723696E350}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
    Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
    Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
    Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
    Clé trouvée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
    Clé trouvée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
    Clé trouvée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
    Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho
    Clé trouvée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
    Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
    Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
    Clé trouvée: HKLM\Software\Classes\SearchBar.Client
    Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
    Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
    Clé trouvée: HKLM\Software\AskToolbar
    Clé trouvée: HKLM\Software\EoRezo
    Clé trouvée: HKLM\Software\MetaStream
    Clé trouvée: HKLM\Software\OfferBox
    Clé trouvée: HKLM\Software\Viewpoint
    Clé trouvée: HKCU\Software\Ask.com
    Clé trouvée: HKCU\Software\EoRezo
    Clé trouvée: HKCU\Software\FissaSearch
    Clé trouvée: HKCU\Software\ItsLabel
    Clé trouvée: HKCU\Software\OfferBox
    Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
    Clé trouvée: HKCU\Software\AppDataLow\Software\AskToolbar
    Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
    Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoEngine_is1
    Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoEngine_is1
    Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
    Clé trouvée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
    Clé trouvée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
    Clé trouvée: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
    Clé trouvée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP

    Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
    Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
    Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}


    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [3.6.3 (fr)] ****

    HKLM_MozillaPlugins\@viewpoint.com/VMP (x)
    Searchplugins\babylon.xml (hxxp://search.babylon.com/web/{searchTerms})
    Components\AskSearch.js
    Extensions\{4D9AE42B-F4C0-40e6-AEDB-4EC6E42B77AF} (Plugin Orange Installer)

    -- C:\Users\LINE\AppData\Roaming\Mozilla\FireFox\Profiles\uvsi6g2s.default --
    Extensions\ffxtlbr@babylon.com (Babylon)
    Extensions\menu_contextuel_orange@orange.fr (Menu Contextuel Orange)
    Extensions\toolbar@ask.com (Foxit PDF Creator Toolbar)
    Extensions\toolbar@Orange.fr (barre d'outils Orange)
    Extensions\{EEE6C361-6118-11DC-9C72-001320C79847} (SweetIM Toolbar for Firefox)
    Searchplugins\askcom.xml (?)
    Searchplugins\MyStart Search.xml (?)
    Searchplugins\orange.xml (?)
    Searchplugins\sweetim.xml (?)
    User.js - browser.startup.homepage, hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage
    User.js - browser.search.selectedEngine, Orange
    User.js - keyword.URL, hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata=
    Prefs.js - browser.download.lastDir, C:\\Users\\LINE\\Desktop
    Prefs.js - browser.search.defaultenginename, Ask.com
    Prefs.js - browser.search.defaulturl,
    Prefs.js - browser.search.selectedEngine, Orange
    Prefs.js - browser.startup.homepage, hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage
    Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3
    Prefs.js - keyword.URL, hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata=
    Prefs.js - sweetim.toolbar.previous.browser.search.defaultenginename, MyStart Search
    Prefs.js - sweetim.toolbar.previous.browser.search.defaulturl, hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=...
    Prefs.js - sweetim.toolbar.previous.browser.search.selectedEngine, Orange
    Prefs.js - sweetim.toolbar.previous.browser.startup.homepage, hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage
    Prefs.js - sweetim.toolbar.previous.keyword.URL, hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata=

    ========================================

    **** Internet Explorer Version [9.0.8112.16421] ****

    HKCU_Main|Default_Page_URL - hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultpage
    HKCU_Main|Start Page - hxxp://r.orange.fr/r/Ohome_portail?ref=O_OI_defaultPage
    HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
    HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
    HKCU_URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC} - "UrlSearchHook Class" (C:\Program Files\Ask.com\GenericAskToolbar.dll)
    HKCU_URLSearchHooks|{AEEC3B59-CA98-4EBA-A140-57B94E283583} (x)
    HKCU_SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - "Search the web (Babylon)" (hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=10588)
    HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=FXTV5&o=101699&src=kw&q={searchTe...)
    HKCU_SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7} - "ALOT Recherche" (hxxp://search.alot.com/web?q={searchTerms}&pr=prov&client_id=EFEAC66001CBF928005...)
    HKCU_SearchScopes\{814C76CB-2623-43F4-AAD0-58A0E5190A20} - "Orange" (hxxp://rws.search.ke.voila.fr/RW/S/opensearch_orange?rdata={searchTerms})
    HKCU_SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420} - "Ask Search" (hxxp://toolbar.ask.com/toolbarv/askRedirect?gct=&gc=1&q={searchTerms}&crm=1&tool...)
    HKCU_Toolbar\WebBrowser|{D3028143-6145-4318-99D3-3EDCE54A95A9} (x)
    HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files\Ask.com\GenericAskToolbar.dll)
    HKLM_Toolbar|{c9a6357b-25cc-4bcf-96c1-78736985d412} (mscoree.dll) (x)
    HKLM_Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files\Ask.com\GenericAskToolbar.dll)
    HKCU_ElevationPolicy\{6489EC2B-8212-4D8C-A0FA-786CE1837749} - C:\Program Files\OFFICE One 7.0\program\soffice.exe (ISSENDIS)
    HKCU_ElevationPolicy\{89A405EB-CFA8-4376-9B68-AD0D6DCEF426} - C:\Program Files\Orange\ToolbarFR\ToolbarHelper.exe (x)
    HKCU_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files\Ask.com\SaUpdate.exe (?)
    HKLM_ElevationPolicy\{40422A33-BDFE-4089-A906-A220D0B53E9F} - C:\Program Files\Orange\ToolbarFR\ToolbarHelper.exe (x)
    HKLM_ElevationPolicy\{55BDF74E-168B-4468-9CAD-5DA3CF1C4320} - C:\Program Files\Orange\ToolbarFR\ToolbarHelper.exe (x)
    HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
    HKLM_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files\Ask.com\SaUpdate.exe (?)
    HKLM_Extensions\{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - "?" (?)
    HKLM_Extensions\{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - "@C:\Windows\WindowsMobile\INetRepl.dll,-222" (C:\Windows\WindowsMobile\INetRepl.dll,210)
    HKLM_Extensions\{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - "?" (?)
    BHO\{1d970ed5-3eda-438d-bffd-715931e2775b} - "ToolbarOrange.InitToolbarBHO" (mscoree.dll) (x)
    BHO\{64F56FC1-1272-44CD-BA6E-39723696E350} - "EoBho Class" (C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll)
    BHO\{C68AE9C0-0909-4DDC-B661-C1AFB9F5AE53} - "OrangeMenu Object" () (x)
    BHO\{D4027C7F-154A-4066-A1AD-4243D8127440} - "Foxit PDF Creator Toolbar" (C:\Program Files\Ask.com\GenericAskToolbar.dll)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 23/05/2011 11:32:45 (13352 Octet(s))

    Fin à: 11:34:02, 23/05/2011

    ============== E.O.F ==============
    ############################## | UsbFix 7.045 | [Recherche]

    Utilisateur: LINE (Administrateur) # PC-DE-LINE [PACKARD BELL BV IMEDIA 9670]
    Mis à jour le 15/05/2011 par TeamXscript
    Lancé à 11:48:13 | 23/05/2011
    Site Web: http://www.teamxscript.org
    Submit your sample: http://www.teamxscript.org/Upload.php
    Contact: TeamXscript.ElDesaparecido@gmail.com

    CPU: Intel(R) Pentium(R) D CPU 2.80GHz
    CPU 2: Intel(R) Pentium(R) D CPU 2.80GHz
    Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-Bit) # Service Pack 2
    Internet Explorer 9.0.8112.16421

    Pare-feu Windows: Activé
    Antivirus: Norton Internet Security 2007 [(!) Disabled | (!) Outdated]
    Firewall: Norton Internet Security 2007 [(!) Disabled]
    RAM -> 1022 Mo
    C:\ (%systemdrive%) -> Disque fixe # 225 Go (141 Go libre(s) - 63%) [HDD] # NTFS
    H:\ -> CD-ROM

    ################## | Éléments infectieux |


    Présent! C:\Users\LINE\AppData\Local\Temp\win_NotificationMail.exe
    Présent! C:\Users\LINE\AppData\Local\Temp\win_OrangeInside_allhooks.exe

    ################## | Registre |


    ################## | Mountpoints2 |

    HKCU\.\.\.\.\Explorer\MountPoints2\D
    Shell\AutoRun\Command = D:\2a.exe
    Shell\open\Command = D:\2a.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{577517ab-7ed5-11dd-884a-00038a000015}
    Shell\AutoRun\Command = 2a.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{816ed6ea-84e6-11de-9429-00038a000015}
    Shell\AutoRun\Command = D:\2a.exe
    Shell\open\Command = D:\2a.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{99c7175d-381e-11e0-9eb5-00038a000015}
    Shell\AutoRun\Command = D:\2a.exe
    Shell\open\Command = D:\2a.exe

    HKCU\.\.\.\.\Explorer\MountPoints2\{dde5d053-4e2a-11e0-9921-00038a000015}
    Shell\AutoRun\Command = D:\2a.exe
    Shell\open\Command = D:\2a.exe


    ################## | Vaccin |

    (!) Cet ordinateur n'est pas vacciné!

    ################## | E.O.F |
    Voici les rapports
    Désolé pour hier concernant le lien
    Merci
    Cordialement
    m
    0
    l
    25 Mai 2011 10:10:22

    Bonjour

    Je vois que vous ne m'aidez plus. D'après les rapports l'ordi est infecté!!!Vous ne pouvez pas me dépanner??
    Si quelqu'un peut m'aider; merci d'avance
    Cordialement
    m
    0
    l

    Meilleure solution

    a b 8 Sécurité
    25 Mai 2011 14:13:29

    Bonjour,

    Merci de patienter un peu car comme dit précédemment je suis en formation donc je dois faire valider mes réponses.

    1)

    Fix Ad-Remover

    Déconnecte-toi et ferme toutes applications en cours[/#ff]


  • Relance Ad-Remover. (Clic droit -> "Exécuter en tant qu'administrateur" pour VISTA/7)

  • Patiente jusqu'à l'apparition du menu principal. A partir de là, clique sur Nettoyer. On te demandera de confirmer, clique sur Oui et patiente jusqu'à la fin du scan.

    [#ff0000]Laisse travailler l'outil [/#ff]


  • Une fenêtre contenant un nouveau rapport va s'ouvrir, poste-moi le rapport dans ta prochaine réponse.
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
    Ensuite clique sur Quitter pour fermer Ad-Remover.

    Note : Le rapport que Ad-Remover viens de générer se trouve ici : C:\Ad-Report-FIX

    [#ff9d00]Pour t'aider :
  • Tuto sur AD-R

    2)

    Fix UsbFix :[/#ff]

  • Relance Usbfix.exe.

    [#ff0000]!! Branche tous tes périphériques USB connectés au PC auparavant, comme des clés USB, MP3, dd externe, etc !! Ne les ouvre pas !![/#ff]


  • Clique sur Suppression. Un message s'affiche, vérifie que tes supports amovibles soit bien branchés et clique sur OK.

  • Laisse travailler l'outil.

  • A la fin du scan le rapport UsbFix.txt apparait, poste le.

    Note : Le rapport généré par USBFix ce trouve ici : C:\UsbFix.txt

    [#ff9d00]Pour t'aider :
  • Tuto sur USBFix

    3)

    --> Refais un scan OTL comme précédemment et poste les rapports obtenus s'il te plaît ;) 
    partage
    a b 8 Sécurité
    27 Mai 2011 21:55:38

    Bonsoir, désolé pour le délai ;) 

    1)

    Fix OTL :[/#ff]

  • Relance OTL.exe.

  • Copie exactement le texte ci-dessous :

    :OTL
    O3 - HKU\S-1-5-21-815357691-1844621975-1616450300-1002\..\Toolbar\WebBrowser: (no name) - {D3028143-6145-4318-99D3-3EDCE54A95A9} - No CLSID value found.
    [2011/05/11 18:56:15 | 000,000,000 | ---D | C] -- C:\Users\LINE\Documents\UNIBLUE
    [2011/05/09 17:11:31 | 000,000,000 | ---D | C] -- C:\ProgramData\Uniblue
    FF - prefs.js..sweetim.toolbar.previous.browser.search.defaultenginename: "MyStart Search"
    FF - prefs.js..sweetim.toolbar.previous.browser.search.defaulturl: "http://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=10588"
    FF - prefs.js..sweetim.toolbar.previous.browser.search.selectedEngine: "Orange"
    [2011/05/04 16:31:27 | 000,000,000 | ---D | M] (SweetIM Toolbar for Firefox) -- C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
    [2010/10/31 17:27:17 | 000,000,000 | ---D | M] (Babylon) -- C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\ffxtlbr@babylon.com
    [2011/05/04 16:31:21 | 000,003,915 | ---- | M] () -- C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\searchplugins\sweetim.xml
    File not found (No name found) -- C:\PROGRAM FILES\OFFERBOX\OFFERBOXFFX@OFFERBOX.COM
    File not found (No name found) -- C:\USERS\LINE\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\UVSI6G2S.DEFAULT\EXTENSIONS\TOOLBAR@ASK.COM

    :commands
    [emptytemp]
    [createrestorepoint]


  • Colle-le dans le cadre Personnalisation en bas à gauche.

  • Clique sur le bouton [#ff9000]Correction[/#ff] en haut à gauche.

  • Si le pc te demande de redémarrer, confirme l'opération.

  • Un rapport après le redémarrage va apparaître, copie/colle-le dans ta prochaine réponse.

    2)

    [#ff9000]Analyse et suppression des logiciels malveillants


  • Télécharge Malwarebytes' Anti-Malware (MBAM) (de Marcin Kleczynski et Bruce Harriss).

  • Installe-le, puis mets bien à jour le programme à la fin de l'installation.

  • Une fois l'opération terminée, MBAM se lance. Vérifie que la case Examen rapide est bien cochée, puis appuye sur Rechercher (encadré en rouge dans l'image ci-dessous )



  • A la fin de l'analyse, un message va s'afficher :
    L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    ou bien :
    L'examen s'est terminé normalement. Aucun élément nuisible n'a été détecté.


  • Clique sur OK pour continuer. Si MBAM n'a rien trouvé, fais-le moi savoir et quitte le programme.

  • Si il a trouvé des malwares (donc si tu obtiens le message "Afficher les résultats' pour afficher tous les objets trouvés"), continue :

    Ferme toutes les applications en cours (à part MBAM) [/#ff]

  • Clique sur Afficher les résultats.

  • Coche toutes les cases et clique sur Supprimer la sélection. Ainsi, les malwares vont être mis en quarantaine.

  • Un rapport va s'afficher. Colle ce rapport dans ta prochaine réponse stp ;) 

    [#ffb200]Pour t'aider
  • : Tuto sur MBAM
    m
    0
    l
    28 Mai 2011 15:13:22

    Bonjour

    Voici ci-dessous les 2 rapports. Je n'ai pas pu vous envoyer les liens car le site note "erreur interne- erreur 500"


    All processes killed
    ========== OTL ==========
    Registry value HKEY_USERS\S-1-5-21-815357691-1844621975-1616450300-1002\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D3028143-6145-4318-99D3-3EDCE54A95A9} deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D3028143-6145-4318-99D3-3EDCE54A95A9}\ not found.
    C:\Users\LINE\Documents\UNIBLUE folder moved successfully.
    C:\ProgramData\Uniblue\DriverScanner folder moved successfully.
    C:\ProgramData\Uniblue folder moved successfully.
    Prefs.js: "MyStart Search" removed from sweetim.toolbar.previous.browser.search.defaultenginename
    Prefs.js: "http://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=10588" removed from sweetim.toolbar.previous.browser.search.defaulturl
    Prefs.js: "Orange" removed from sweetim.toolbar.previous.browser.search.selectedEngine
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\META-INF folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\components folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\sweetim-toolbar\skin folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\sweetim-toolbar\locale\nl-NL folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\sweetim-toolbar\locale\it-IT folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\sweetim-toolbar\locale\fr-FR folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\sweetim-toolbar\locale\es-ES folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\sweetim-toolbar\locale\en-US folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\sweetim-toolbar\locale\de-DE folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\sweetim-toolbar\locale folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\sweetim-toolbar\content folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome\sweetim-toolbar folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\chrome folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\ffxtlbr@babylon.com\defaults\preferences folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\ffxtlbr@babylon.com\defaults folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\ffxtlbr@babylon.com\content\imgs\mnRadio folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\ffxtlbr@babylon.com\content\imgs\flgs folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\ffxtlbr@babylon.com\content\imgs folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\ffxtlbr@babylon.com\content folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\ffxtlbr@babylon.com\components folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\ffxtlbr@babylon.com\chrome folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\extensions\ffxtlbr@babylon.com folder moved successfully.
    C:\Users\LINE\AppData\Roaming\Mozilla\Firefox\Profiles\uvsi6g2s.default\searchplugins\sweetim.xml moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: All Users

    User: Default
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 33170 bytes

    User: Default User

    User: LINE
    ->Temp folder emptied: 684751286 bytes
    ->Temporary Internet Files folder emptied: 900052769 bytes
    ->Java cache emptied: 3785020 bytes
    ->FireFox cache emptied: 103479747 bytes
    ->Google Chrome cache emptied: 7272677 bytes
    ->Flash cache emptied: 1484 bytes

    User: Public

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 0 bytes
    %systemroot%\System32 .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 24756295 bytes
    %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
    RecycleBin emptied: 17509054 bytes

    Total Files Cleaned = 1 661,00 mb



    OTL by OldTimer - Version 3.2.22.3 log created on 05282011_110015

    Files\Folders moved on Reboot...
    C:\Users\LINE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\AntiPhishing\ED8654D5-B9F0-4DD9-B3E8-F8F560086FDF.dat moved successfully.
    C:\Users\LINE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\C4G6NV66\like[1].htm moved successfully.
    C:\Users\LINE\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3GJIXWD1\298807-11-fichier-hote[1].htm moved successfully.
    C:\Windows\temp\klsCC36.tmp moved successfully.

    Registry entries deleted on Reboot...


    Et l'autre :


    Malwarebytes' Anti-Malware 1.50
    www.malwarebytes.org

    Version de la base de données: 6701

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 9.0.8112.16421

    28/05/2011 14:52:39
    mbam-log-2011-05-28 (14-52-39).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 148237
    Temps écoulé: 8 minute(s), 10 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 3
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CLASSES_ROOT\AppID\{90A52F08-64AC-4DC6-9D7D-4516670275D3} (Trojan.Downloader) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\TypeLib\{90A52F08-64AC-4DC6-9D7D-4516670275D3} (Trojan.Downloader) -> Quarantined and deleted successfully.
    HKEY_CLASSES_ROOT\Interface\{6C51F7E9-8542-4F25-A30F-2060157752E1} (Trojan.Downloader) -> Quarantined and deleted successfully.

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)


    Merci d'avance pour votre aide

    Cordialement
    m
    0
    l
    28 Mai 2011 15:59:24

    Re

    En cliquant sur votre lien j'ai une page en anglais et je ne sais pas où cliquer. J'ai essayé un peu tout mais rien ne se passe.
    Que dois je faire?
    m
    0
    l
    a b 8 Sécurité
    28 Mai 2011 16:27:54

    Autorise l'activation de Java ou des activeX, puis clique sur le bouton Accept.

    Ensuite l'opération va commencer ;) 
    m
    0
    l
    28 Mai 2011 17:06:59

    Désolé mais j'ai beau télécharger Java rien ne se passe!!Le bouton Accept ne se "fonce" pas et je ne peux pas cliquer dessus. Il n'y a pas de fenêtre qui s'ouvre pour les activeX???Donc je ne sais toujours pas quoi faire.
    J'ai avancé j'ai chargé Java!!!
    Merci
    m
    0
    l
    a b 8 Sécurité
    30 Mai 2011 18:32:17

    Yop, on va faire autrement.

    Fais une analyse antivirus en ligne sur BitDefender avec Internet Explorer.

    > Clique en bas à gauche sur Scan on line.
    > Accepte la licence et laisse-le installer l'[#FF0000]Active x[/#ff]..
    > Laisse-toi guider. Colle son rapport ici.
    > Poste un nouveau rapport Hijackthis.

    [#FF0000]Aide[/#ff] : Comment faire un scan en ligne avec BitDefender.
    m
    0
    l
    31 Mai 2011 19:00:16

    Bonjour

    Bon là c'est vraiment trop compliqué!!!
    J'ai essayé de faire avec BitDefender, j'ai réussi à avoir le scan mais tout en anglais : à la fin il disait 0....;, 0.....; et 0.....Apparemment il n'y avait pas de virus et autres!!!!Je n'ai pas réussi à avoir les fenêtres comme sur "PC Astuces".
    Ensuite j'ai pris l'initiative de remettre mon anti-virus Kaspersky et j'ai lancé une analyse complète (qui a duré plusieurs heures). Le rapport c'est : 0, 0, 0. Je ne peux pas le copier pour vous l'envoyer.
    Bon on est pas plus avancé; les anti-virus disent qu'il n'y a rien et sur notre analyse d'il y a plusieurs jours on avait bien "3 clés...." qui bloquaient (dans le rapport)
    Voila les nouvelles de ma part qui ne sont pas bonnes étant donné que je n'ai pas été capable de faire ce que vous m'avez dit..
    Yop (comme vous dites!!)
    Cordialement et à bientôt. J'attends de vos nouvelles
    m
    0
    l
    a b 8 Sécurité
    31 Mai 2011 20:25:58

    Bonjour,

    Citation :
    J'ai essayé de faire avec BitDefender, j'ai réussi à avoir le scan mais tout en anglais : à la fin il disait 0....;, 0.....; et 0.....Apparemment il n'y avait pas de virus et autres!!!!Je n'ai pas réussi à avoir les fenêtres comme sur "PC Astuces".
    Ensuite j'ai pris l'initiative de remettre mon anti-virus Kaspersky et j'ai lancé une analyse complète (qui a duré plusieurs heures). Le rapport c'est : 0, 0, 0. Je ne peux pas le copier pour vous l'envoyer.


    Bon ben c'est nickel, on va pouvoir terminer.

    Citation :
    Bon on est pas plus avancé; les anti-virus disent qu'il n'y a rien et sur notre analyse d'il y a plusieurs jours on avait bien "3 clés...." qui bloquaient (dans le rapport)


    :non:  Le PC est clean, les 3 clés trouvées on les a supprimées en passant l'option nettoyage ;) 

    Dis-moi tu as toujours ces messages "problème de fichier hôte" ?
    m
    0
    l
    1 Juin 2011 18:27:03

    Bonjour
    Je n'ai plus le message "problème de fichier hôte"; ça c'est ok.
    Par contre je n'arrive toujours pas à télécharger mes factures SFR. Sur le site SFR je clique sur "télécharger ma facture en PDF". Un message s'affiche : voulez-vous enregistrer lireFactureABOPDF_html à partir de www.sfr.fr". Je clique sur enregistrer et le message qui s'affiche : "lireFactureABOPDF_html" n'a pas pu être téléchargé.
    J'ai Adobe Reader X
    Autre exemple : je ne peux pas jouer sur la Française des Jeux site FDJ.
    Je pense que c'est le même problème qui lie les 2 exemples.
    Et voilà "fichier hôte" a été résolu, mais "sfr/fdj" pas encore!.
    Pouvez-vous m'aider à résoudre celui-ci?
    Je vous remercie d'avance
    Cordialement

    m
    0
    l
    a b 8 Sécurité
    1 Juin 2011 18:34:59

    Bonjour,

    Ok, on s'occupe d'abord de finioler la désinfection :


    1)

    Important : purge de la restauration du système[/#ff]


    --> Il y a toujours des virus dans tes points de restauration. Suis ce tuto pour la purger.

    N'oublie pas de créer un nouveau point de restauration une fois l'opération effectuée (en appuyant sur le bouton créer)

    2)

    [#0033ff]
    Prévention



    Les menaces diverses sur Internet étant de plus en plus nombreuses, je te conseille vivement de consulter ces liens, afin de mieux te protéger sur le Net :



    Les dangers du P2P (comme emule, limewire...) : http://forum.zebulon.fr/index.php?showtopic=85544

    Pour télécharger gratuitement et légalement, je te conseille Beezik , qui a pour avantages :

  • Une meilleure qualité de son

  • Pas de virus !

    Les dangers des cracks, des keygens : http://forum.malekal.com/danger-des-cracks-t893.html

    Rappels sur les OS piratés : http://redirectingat.com/?id=1402X522807&xs=1&url=http%...

    ********************************

    Logiciels de sécurité conseillés :

    Anti-virus : Avast 6.0

    Pour scanner tes fichiers : MBAM

    ********************************

    Attention, contrairement aux idées reçues :

  • Ne jamais avoir deux anti-virus avec la protection en temps réelle activée, c'est la meilleure façon de créer des conflits. Plusieurs anti-virus actifs peuvent s'entraver, et, au final, le PC que l'on croyait plus sécurisé devient une vraie passoire...

  • Les anti-spywares ne servent à rien !!

  • Je te conseille fortement de ne pas installer des packs de "transformation', qui donnent par exemple l'allure de Windows Vista à un Windows XP. Ce genre de programmes posent beaucoup de problèmes !!!

    Enfin, n'oublie pas que la meilleure manière de protéger ton ordinateur c'est toi !

    3)

    Pour ce souci de sfr, tu utilises quel navigateur web ?
    m
    0
    l
    2 Juin 2011 13:50:18

    Bonjour

    OK j'ai compris. Merci pour tes informations et tes conseils.
    Pour le problème de "sfr/fdj" j'ai trouvé. Mon navigateur est Internet Explorer avec Portail Orange; je suis allé sur Mozilla Firefox avec Portail Orange et j'ai réussi à télécharger ma facture SFR ainsi que jouer sur FDJ.
    Donc je pense que tout est OK!!
    Je tiens sincèrement à vous REMERCIER de tout ce que vous avez fait pour moi (et pour mon ordi!!).
    Encore merci
    Cordialement
    m
    0
    l
    a b 8 Sécurité
    2 Juin 2011 17:28:51

    Re, eh bien de rien. Je te conseille d'ailleurs d'utiliser régulièrement les navigateurs comme Mozilla ou Google Chrome qui sont beaucoup plus rapide que Internet explorer.

    Je te souhaite un excellent pont de l'ascension et à bientôt.

    :hello: 
    m
    0
    l
    2 Juin 2011 20:50:23

    Meilleure réponse sélectionnée par SYLVINET11.
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS