Se connecter / S'enregistrer
Votre question

[Résolu] hyperliens non souhaités sur forum et pages web 2

Tags :
  • Internet et Réseaux
  • Sécurité
Dernière réponse : dans Sécurité et virus
21 Novembre 2012 12:57:53

Bonjour a tous,
Bonjour Migau en l’occurrence...

directement, merci a toi pour la redirection.

J'ai donc un soucis d’à priori virus, je suis sur mon forum une grande partie de mon temps libre et depuis peu certains mots se transforment a la première lecture du sujet en hyperliens.
suit a un "refresh", ça redeviens normal.

Ceux ci pointent directement vers "clik compare", un truc comme ça.
recherchant des infos, je suis tombé sur ce forum.

merci de m'aider car je note un ralentissement et de gros problèmes depuis...

je suis tout ouïe... ;) 

Autres pages sur : resolu hyperliens souhaites forum pages web

a c 569 8 Sécurité
21 Novembre 2012 13:12:25

Krystal175 a dit :
Bonjour a tous,
Bonjour Migau en l’occurrence...

directement, merci a toi pour la redirection.

J'ai donc un soucis d’à priori virus, je suis sur mon forum une grande partie de mon temps libre et depuis peu certains mots se transforment a la première lecture du sujet en hyperliens.
suit a un "refresh", ça redeviens normal.


je suis tout ouïe... ;) 


hello

tu nous dis lorsque je suis sur mon forum

c'est plutôt un soucis de forum et non pas de ton pc, et ton hébergeur qui fait des siennes.

en dehors de ton forum, as tu des soucis? si oui lesquels?

21 Novembre 2012 13:27:23

Je n'ai rien noté ailleurs.
juste sur mon forum, pas les autres ou je suis.
j'ai contacté le webmaster et ami qui n'a rien trouvé dans les entrailles du forum.
je constate cependant un ralentissement de mon internet.
un scan minutieux avast n'a rien donné.
un gros nettoyage CCleaner non plus.
Contenus similaires
a c 569 8 Sécurité
21 Novembre 2012 14:38:06

Krystal175 a dit :
Je n'ai rien noté ailleurs.
juste sur mon forum, pas les autres ou je suis.
j'ai contacté le webmaster et ami qui n'a rien trouvé dans les entrailles du forum.
je constate cependant un ralentissement de mon internet.
un scan minutieux avast n'a rien donné.
un gros nettoyage CCleaner non plus.


hello

par acquis de conscience, je veux bien regarder sur ton pc

=================================


adwcleaner Option Recherche :

===================

* Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

/!\ Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même/!\



* Lance le, clique sur [Recherche]



* puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
* Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt

Tu hébergeras le rapport ici (clique sur cjpoint en vert , ceci va t'ouvrir une fenête)i : cjoint

* Clique sur Parcourir pour rechercher le rapport C:\AdwCleaner[R1].txt
* puis clique sur : Cliquez ici pour déposer le fichier
* Donne le lien dans le sujet.
* Il est de type : http://cjoint.com/?jdkmb35QPK
* Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport


  • Tutoriel adwcleaner de Xplode

    =======================================

    à te lire

    a c 569 8 Sécurité
    21 Novembre 2012 19:36:06

    Krystal175 a dit :
    Voila ce qu'il se passe a l'ouverture de ton message. (imp systm)



    bonsoir


    désinstalle

    iminent
    tarma installer

    ensuite

    ===========================
    ===================
    Adwcleaner


    Option Suppression :

    ===================

    * Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

    /!\ Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même /!\

    * Lance le, clique sur [Suppression]



  • pour les possesseurs de l'antivirus antivir , qui ont activé les conditions d'installation du Webguard d'Antivir dans sa version gratuite.
    Désactivez la recherche/suppression de la barre d'outil et des programmes Ask.

  • lire le tuto indiquant la procédure de désactivation.

    un tuto d' aide à lire

    * puis patiente le temps du scan.
    * Une fois le scan fini, un rapport s'ouvrira.
    * Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    Tu hébergeras le rapport ici (clique sur cjpoint en vert , ceci va t'ouvrir une fenête)i : cjoint

    * Clique sur Parcourir pour rechercher le rapport C:\AdwCleaner[S1].txt
    * puis clique sur : Cliquez ici pour déposer le fichier
    * Donne le lien dans le sujet.
    * Il est de type : http://cjoint.com/?jdkmb35QPK
    * Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport


  • Tutoriel d'Aide

    ===================

    Malwaresbyte's Anti-Malware


    Télécharge MalwareByte's Anti-Malware sur ton Bureau.
    en cliquant sur Download Now version FREE

    /!\ prendre la version gratuite /!\




    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
      Une fois l'installation et la mise à jour effectuées :

      ==>>
      • Dans l'onglet Paramètres,
      • puis Paramètres d'examen,
      • sélectionne Afficher dans les résultats,
      • pré-cocher pour suppression pour les 3 actions
      • Programmes potentiellement indésirables (PUP)
      • Modifications potentiellement indésirables (PUM)
      • actions pour les programmes de pair à pair ( per2 per)






    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne " Exécuter un examen rapide ".
    • Afin de lancer la recherche, clic sur "Rechercher
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK.

      *_* Attention Deux possibilités s'offrent à toi :

      *_* Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.

      *_* Lis bien la suite


    • Si des infections sont présentes


      • clic sur " Afficher les résultats
      • puis sur " Supprimer la sélection. "
      • Enregistre le rapport sur ton Bureau.
      • Fais redémarrer ton ordinateur normalement et poste le rapport dans ta prochaine réponse.


    • *_* le rapport complet se situe dans l'onglet Rapports\Logs de Malwarebyte antimalware

    • REMARQUE :
    • Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression,
      accepte en cliquant sur
      Ok



  • si au reboot , ton pc reste figé

    il faut faire la combinaison des touches suivantes ==>>

    ctrl+ alt+ suppr
    dans le gestionnaire des taches
    nouvelle tache
    taper explorer.exe
    entrée


    !!! Ne pas vider la quarantaine de MBAM sans avis !!!


    Tutoriel

    ============================================

    OTL :

    • Télécharge OTL de OldTimer et enregistre le sur le Bureau
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe

      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    • Vérifie que les cases Tous les utilisateurs , Recherche Lop et Recherche Purity soient cochées

    • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :



  • netsvcs
    msconfig
    activex
    drivers32
    /md5start
    system.exe
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\Tasks\*.* /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT



    • Clique ensuite sur Analyse et patiente le temps du scan



    • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
    • Les rapports étant trop longs pour le forum, héberge-les sur pjjoint.fr et indique les liens fournis dans ta réponse.
      Aide en images : Héberger son rapport d'analyse
      Les rapports sont sauvegardés sur le Bureau.


  • ==========================

    à te lire


  • [/color]
    21 Novembre 2012 20:40:59

    je désinstalle iminent tarma installer via "suppression" de adw cleaner ???
    a c 569 8 Sécurité
    21 Novembre 2012 21:46:41

    Krystal175 a dit :
    je désinstalle iminent tarma installer via "suppression" de adw cleaner ???



    hello

    pour désinstaller iminent et tarma installer

    tu fais ceci

    *demarrer
    *panneau de configuration
    *programmes
    *programmes et fonctionnalités
    * tu mets en surbrillance le logiciel recherché
    *tu cliques sur désinstaller


    *si tu ne trouves pas , n'insiste pas ,
    *suis les conseils concernant adwcleaner


    21 Novembre 2012 21:49:46

    rien dans la liste des programmes.
    j'ai supprimé via adw cleaner.
    j'en suis a la phase malwarebyts ......
    a c 569 8 Sécurité
    21 Novembre 2012 22:16:25

    Krystal175 a dit :
    rien dans la liste des programmes.
    j'ai supprimé via adw cleaner.
    j'en suis a la phase malwarebyts ......


    hello

    tu me mets le rapport de adwcleaner , stp

    il me faut les rapports à chaque fois

    a c 569 8 Sécurité
    22 Novembre 2012 09:58:05

    Krystal175 a dit :


    j'ai 2 "desktop.ini" d'arrivés sur le bureau ???


    hello

    ne pas toucher au desktop.ini

    *_* desktop.ini est un fichier système généré par windows et qui peut sauvegarder entre autre les paramètres visuels d'un dossier:
    tu peux changer l'aspect d'un dossier et mettre une fleur à la place.
    Dans ce cas, il créera un fichier desktop.ini signalant que le répertoire untel est représenté par une fleur et non par un dossier.

    *_* Répondant à ta question "Je voudrais savoir s'il est recommandé de supprimer les fichiers desktop.ini"
    il est déconseillé de les supprimer.


    que contient , cette photo sur ton bureau
    C:\Users\nono\Desktop\8177095988_e7d61fe912_z.jpg

    ta version de windows est elle légale ?


    =======================

    OTL :

    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :o TL)



  • :OTL
    [2012/10/06 21:55:44 | 000,000,000 | ---D | M] (OneClickDownloader) -- C:\Users\nono\AppData\Roaming\mozilla\Firefox\Profiles\4lmas61p.default\extensions\OneClickDownload@OneClickDownload.com
    [2012/07/27 09:15:55 | 000,224,693 | ---- | M] () (No name found) -- C:\Users\nono\AppData\Roaming\mozilla\firefox\profiles\4lmas61p.default\extensions\fbphotozoom@installdaddy.com.xpi
    [2012/10/27 00:19:31 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files\mozilla firefox\extensions
    :files
    ipconfig /flushdns /c

    :Commands
    [EMPTYTEMP]
    [CREATERESTOREPOINT]



    • Colle l'intégralité du script dans le cadre Personnalisation
    • Clique ensuite sur le bouton Correction

    • L'outil lance la suppression, ne pas l'interrompre
    • Si l'outil te demande de redémarrer le PC, tu acceptes
    • Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
      les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ----------------------------------------------------------------------------------------------

    Est attendu le rapport C:\_OTL\MovedFiles\********_******.log




    =======================================

    vérifie les mises à jour et si besoin , fais le nécessaire.



    ===================================

    SX Check&Update :

    • Télécharge SX Check&Update de igor51
      et enregistre-le sur ton Bureau

    • Ferme toutes les applications, y compris ton navigateur et désactive ton antivirus le temps de l'opération

    • Double-clique sur SXC&U.exe pour lancer l'application
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    • *_* Au menu principal *_*

    • clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert,
      Internet Explorer et Firefox dans ton cas
      ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/flashplayer/



    • Ensuite, clique sur le bouton Update Java et installe la dernière version proposée
      ==>>A titre indicatif, la page de téléchargement==>> http://www.java.com/fr/download/
      ==>>désinstalle toutes les autres versions plus anciennes

    • Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
      ==>>A titre indicatif, la page de téléchargement ==>> http://get.adobe.com/fr/reader/?promoid=HTEGU

    • N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre, google chrome pour adobe)
    • Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport
    • Copie-colle le contenu de ce rapport dans ta prochaine réponse.





  • NB==>> désinstalle toutes les versions java obsolètes

    ========================================








    23 Novembre 2012 20:01:18

    merci pour tout.
    le boulot m'a empeché de passer ici avant.

    -alors, dans l'ordre, ok pour les "ini".
    - la photo est une voiture, glanée sur un forum US.
    - non, mon "7" est une version légale oui, mais sur plusieurs machines professionnelles, traité avec "remove wat".

    je m'occupe du reste.
    a c 569 8 Sécurité
    23 Novembre 2012 20:51:30

    Krystal175 a dit :
    merci pour tout.
    l
    - la photo est une voiture, glanée sur un forum US.
    - non, mon "7" est une version légale oui, mais sur plusieurs machines professionnelles, traité avec "remove wat".

    je m'occupe du reste.


    hello

    cpmment se comporte ton pc , maintenant?

    24 Novembre 2012 00:29:23

    Bah écoute, j'ai eu plusieurs ennuis avec tes manips.

    java a déconné, obligé de recommencer en manuel.
    impossible de mettre internet explorer en route pour faire la Maj de flash dessus comme demandé.
    et bizarrement, j'entends un de mes hdd qui travail énormément sans que je fasse rien.

    voici les 2 dernier rapports manquant.

    http://pjjoint.malekal.com/files.php?id=20121124_f13c14...

    http://pjjoint.malekal.com/files.php?id=20121124_f7r13n...

    je ne trouve pas de versions antérieures de java dans mes programmes.



    a c 569 8 Sécurité
    25 Novembre 2012 19:56:37

    Krystal175 a dit :

    java a déconné, obligé de recommencer en manuel.



    hello

    les mises à jour sont faites, à la vue de ton rapport SX &check update

    évite de te servir d'outils comme ccleaner qui supprime tant de choses sans bien savoir ce qu'il fait

    =====================================

    désiinstalle tous les outils qui ont servi à la désinfection avec delfix

    ===================================


    Suppression des TOOLS de désinfection

    Télécharger Delfix sur ton bureau

    delfix de xplode

    * Lance le, clique sur l'onglet suppression



    * Patiente pendant le scan jusqu'à l'ouverture du rapport.

    (clique sur lien vert souligné , une fenêtre va s'ouvrir: Tu hébergeras le rapport ici
    * Clique sur Parcourir pour rechercher le rapport C:\DelFixSearch.txt
    * puis clique sur : Cliquez ici pour déposer le fichier
    * Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport
    * par un clic droit copier le raccourci
    * clic droit coller dans ton prochain message
    =====================================


    désinstaller Delfix, merci xplode

    * relance DelFix et clique sur le bouton radio ==>> désinstallation



    =======================================
    ===========================
    voilà on touche au but .

    Je ne suis pas là pour te faire la morale, mais fais attention, ne clique pas trop vite, prends le temps de lire les clauses
    et surtout , toujours télécharger les outils sur le site de l'éditeur.

    une explication vaut mieux qu'un grand discours

    Je finalise donc la procédure par Quelques précisions, conseils et précautions :

    à exclure toutes formes de piratage




  • ==============================

    /!\ Cette infection peut parfois dans son approche initiale voler les données stockées de l’utilisateur : mot de passe notamment,
    il convient donc dans les jours à venir de surveiller tous vos compte mail, réseaux sociaux et banque,
    et de modifier les mot de passe s'ils étaient enregistré dans vos navigateurs
    /!\

    Citation :

    Tu peux indiquer ton sujet "réglé" en cliquant sur le bouton "modifier"
    (en bas, en forme de crayon) dans ton tout premier message.
    ===>>> Ajoute ensuite [Résolu] à coté du sujet et valide.

    Tu peux aussi,si tu le souhaites et si l'option est disponible (dépend de quel type de sujet ouvert),
    valider une "meilleure solution",
    ton sujet sera alors automatiquement marqué comme "résolu"

    /!\ Seul les membres inscrits et connectés à la création initiale du sujet peuvent effectuer ces manipulations. /!\


    ================================







    26 Novembre 2012 19:23:14

    Salut migau, merci encore du temps que tu me consacres.

    je ne note plus ces liens indésirables mais j'ai de gros soucis depuis.

    impossible de se connecter avec internet explorer.
    la page se met en route, mais rien, ça charge, charge, et charge encore, en vain...

    obligé de faire un ctrl alt sup, gestio de taches et arrêter IE.

    impossible aussi de lire les mails sous hotmail.
    facebook non plus
    free, grosse galère.

    bref, rien ne va....

    je suis désolé. une idée ?
    26 Novembre 2012 19:24:09

    Salut migau, merci encore du temps que tu me consacres.

    je ne note plus ces liens indésirables mais j'ai de gros soucis depuis.

    impossible de se connecter avec internet explorer.
    la page se met en route, mais rien, ça charge, charge, et charge encore, en vain...

    obligé de faire un ctrl alt sup, gestio de taches et arrêter IE.

    impossible aussi de lire les mails sous hotmail.
    facebook non plus
    free, grosse galère.

    bref, rien ne va....

    je suis désolé. une idée ?
    26 Novembre 2012 19:29:44

    Que des beugs !

    je ne peux pas supprimer, éditer ou même lire nos précédents messages.
    il manque des choses dans nos échanges!
    internet rame pire qu'avec un modem.
    sur internet, quand j'y arrive, plein de choses ne s'ouvre pas, ça charge des heures.
    une vidéo de 3 minutes en 240P sur youtube se visionne en 20mns !
    etc etc etc .

    une catastrophe quoi ...
    a c 569 8 Sécurité
    26 Novembre 2012 21:04:45

    Krystal175 a dit :
    Salut migau, merci encore du temps que tu me consacres.

    je ne note plus ces liens indésirables mais j'ai de gros soucis depuis.

    impossible de se connecter avec internet explorer.
    la page se met en route, mais rien, ça charge, charge, et charge encore, en vain...

    obligé de faire un ctrl alt sup, gestio de taches et arrêter IE.

    impossible aussi de lire les mails sous hotmail.
    facebook non plus
    free, grosse galère.

    bref, rien ne va....

    je suis désolé. une idée ?


    hello

    si tu regardes la suppression de OTL, je n'ai supprimé que les pup dans Firefox, je n'ai pas touché à IE et n'ai pas touché à windows

    si tu as des soucis sur hotmail ou facebook , ce n'est pas lié à IE
    je sais que FRee a des soucis de serveur en ce moment.

    vérifie ceci pour voir

    ============================
    • Télécharge TDSSKiller de Kaspersky
      et enregistre-le sur ton Bureau


    • Double-clique sur TDSSKiller.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    • Clique sur Change parameters
      et coche la case Loaded modules. Le message Reboot is required s'affiche.
      Il faut le valider en cliquant sur Reboot now.

    • Au redémarrage, valider la demande Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs).

      L'outil TDSSKiller se relance.

    • Clique de nouveau sur Change parameters et coche dans Additionnal options les cases Verify driver digital signatures et Detect TDLFS file system.
      Valide par OK
    • Clique sur Start scan pour lancer l'analyse. Laisse travailler l'outil sans l'interrompre.
    • En fin d'analyse, si l'outil a trouvé des éléments suspects ou malicieux, laisse les options indiquées par l'outil pour l'action à effectuer :

      • Si TDSS.tdl2 est détecté, l'option delete soit cochée par défaut

      • Si TDSS.tdl3 est détecté, l'option Cure soit bien cochée

      • Si TDSS.tdl4 (mbr) est détecté, l'option Cure soit bien cochée

      • Si Suspicious object est indiqué, l'option Skip soit cochée


    • Cas particuliers - à n'appliquer qu'avec l'aide d'un Helper dans le forum de désinfection

      Si un fichier de ce type C:\windows\123456789:987654321.exe (c:\windows\chiffres aléatoires:chiffres aléatoires.exe),

      sélectionner l'option Delete
      Si TDSS File System est détecté, sélectionner l'option Delete


    • Clique ensuite sur Continue, puis clique sur Reboot computer

    • Au redémarrage, poste le rapport TDSSKiller.Version_Date_Heure_log.txt en pièce jointe
      Le rapport TDSSKiller.Version_Date_Heure_log.txt est enregistré sous C:\TDSSKiller.Version_Date_Heure_log.txt


  • Tutoriel d'utilisation TDSSKiller en images



    tutoriel de TDSSKiller en images

    merci Chantal11



    26 Novembre 2012 21:43:29

    Je ne dis pas que c'est de ta faute chef, c'est juste pour essayer de te dire ce qu'il se passe .

    Voici les rapports demandés.

    http://pjjoint.malekal.com/files.php?id=20121126_u8r11n...

    http://pjjoint.malekal.com/files.php?id=20121126_d7r10o...

    En fait, pour t'expliquer un de mes problèmes:

    Quand tu m'a dit de faire SXC&U.exe
    clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert,
    Internet Explorer et Firefox dans ton cas


    une fenêtre" IE" s'est ouverte avec mozilla et directement fermée. je n'ai donc pu faire ça pour IE.

    ensuite je me suis dis, allons voir une MAJ de IE, j'ai donc téléchargé IE 9 mais quand j'essaie de l'installer, ça ouvre un message d'erreur comme quoi une version plus récente est déjà sur mon ordi.

    N'étant pas du tout un cador, je suis donc bien emmerdé avec ça , et le reste .... lol

    Bizarrement, je ne peux pas non plus te "citer", ni "modifier" ou "supprimer" ma réponse ici.
    merci
    a c 569 8 Sécurité
    26 Novembre 2012 22:06:35

    Krystal175 a dit :
    Je ne dis pas que c'est de ta faute chef, c'est juste pour essayer de te dire ce qu'il se passe .

    Voici les rapports demandés.


    hello

    ta version windows est bien légitime ?

    ne vide pas la quarantaine de tdskiller

    lorsque tu t'es servi sx&update , c'est ton antivirus qui a empêché la fenêtre de IE de s'ouvrir



    26 Novembre 2012 23:09:40

    Oui, a part qu'elle est sur plusieurs machines elle est authentique et non crackée.
    dans tds, il a trouvé ça:

    Que j'ai "curé", rien d'autre.

    j'ai réussi a virer ma version de IE et télécharger et installer IE9.
    ça tourne, mais bizarrement.
    j’atterris bien sur google si je le demande, mais je ne peux pas naviguer.
    sous mozilla, mon navigateur habituel, y'a de gros soucis aussi.
    sur mon forum, rien ne s'affiche comme avant, pas de logo, dans la case de réponse, pas d'outils habituel d'insertion de liens, photos, vidéo ou autre.
    ma boite mail sous free, zimbra, déconne aussi. je dois passer en version html pour pouvoir visualiser mes mails.

    l’horreur chef ! lol a ne rien y comprendre.......
    27 Novembre 2012 20:04:12

    J'ai fait les même essais de connexion avec mon pc portable, en wifi, sur ma box free.
    tout fonctionne.
    cela vient donc bien de mon pc.
    une idée ?
    a c 569 8 Sécurité
    28 Novembre 2012 14:14:51

    Krystal175 a dit :
    J'ai fait les même essais de connexion avec mon pc portable, en wifi, sur ma box free.
    tout fonctionne.
    cela vient donc bien de mon pc.
    une idée ?


    hello

    ouvre IE
    ensuite rends toi dans IE

    * outils
    * options internet
    * avancé
    * cocher la case devant afficher les images

    28 Novembre 2012 22:39:41

    bonjour Migau,

    IE est en route depuis plus d'une heure et reste comme figé.
    je n’accède pas a "options", qui reste grisé.
    j'ai une fenêtre "recherche" a gauche, en vertical qui est bloquée, impossible de la fermer.
    ma page de démarrage, "free" charge sans cesse en haut a gauche sans rien faire.
    un encart s'ouvre en as de page pour faire d'IE mon navigateur par défaut, j'ai cliqué sur non il y a une demie heure.
    rien de rien ne fonctionne a ce niveau.

    je suis perdu.

    28 Novembre 2012 22:47:07

    Re,
    Bon bah après plus d'une heure, j'ai réussi a avoir le droit d'accéder a "options".
    la case "afficher les images" est cochée déjà...


    :/ 
    a c 569 8 Sécurité
    29 Novembre 2012 15:55:03

    Krystal175 a dit :
    Re,
    Bon bah après plus d'une heure, j'ai réussi a avoir le droit d'accéder a "options".
    la case "afficher les images" est cochée déjà...


    :/ 


    hello

    je ne vois pas ce qui peut coincer

    je vais te faire passer un nouvel outil pour tenter de voir ce qui se passe.

    ton pc est en réseau, sur un réseau professionnel d'entreprise ?

    ==============================

    • Télécharge RogueKiller de Tigzy

    • enregistre-le sur ton Bureau

    • /!\ Important -> Quitte tous les programmes en cours

    • Double-clique sur RogueKiller.exe sur ton Bureau

      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    • Attends la fin du pré-scan

    • Sélectionne l'option scan



    • Copie-colle le contenu du rapport RKreport.txt dans ta prochaine réponse


  • Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe


    • Si des éléments infectieux ont été trouvés, relance RogueKiller et lance la Suppression



    • Copie-colle le contenu du second rapport RKreport.txt dans ta prochaine réponse




    1 Décembre 2012 14:42:42

    Salut chef Migau,

    merci encore a toi de chercher ....

    mon pc n'est pas en réseau, il est chez moi, les pc du boulot, c'est une autre histoire... lol

    j'ai donc exécuté l'outil. il trouve ceci et je n'ai pas supprimé les 2 trucs trouvés encore, tu me dira.

    Cop/Col du rapport:

    "RogueKiller V8.3.1 [Nov 29 2012] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.geekstogo.com/forum/files/file/413-roguekill...
    Site Web : http://www.sur-la-toile.com/RogueKiller/
    Blog : http://tigzyrk.blogspot.com/

    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
    Demarrage : Mode normal
    Utilisateur : nono [Droits d'admin]
    Mode : Recherche -- Date : 01/12/2012 14:39:14

    ¤¤¤ Processus malicieux : 0 ¤¤¤

    ¤¤¤ Entrees de registre : 2 ¤¤¤
    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [CHARGE] ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> C:\Windows\system32\drivers\etc\hosts



    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: ST3250318AS ATA Device +++++
    --- User ---
    [MBR] f0c6ccf15ad501e5767647c96fed2575
    [BSP] 543df087cf884ce228a61871c98a927a : Windows 7/8 MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 118371 Mo
    2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 242632704 | Size: 120001 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    +++++ PhysicalDrive1: ST3250318AS ATA Device +++++
    --- User ---
    [MBR] 023f924c6437f7a70552ba73c70e7b63
    [BSP] 869c1c658e4f016902a68e5f9646df85 : Windows 7/8 MBR Code
    Partition table:
    0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 238473 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[1]_S_01122012_143914.txt >>
    RKreport[1]_S_01122012_143914.txt"
    a c 569 8 Sécurité
    1 Décembre 2012 18:27:34

    Krystal175 a dit :
    Salut chef Migau,

    ¤¤¤ Entrees de registre : 2 ¤¤¤
    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤"


    hello

    non, il ne faut pas les supprimer , s'il y avait eu 0 entre les crochets [0] , roguekiller aurait remplacé pour mettre 1 (1) ce que tu as

    il ya une ligne qui me gêne das OTL

    ============================
    OTL :

    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :o TL)



  • :OTL

    IE - HKU\S-1-5-21-1619941781-1502580083-2983655177-1001\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = F9 69 D9 95 A2 23 CD 01 [binary data]



    :Commands
    [EMPTYTEMP]




    • Colle l'intégralité du script dans le cadre Personnalisation
    • Clique ensuite sur le bouton Correction

    • L'outil lance la suppression, ne pas l'interrompre
    • Si l'outil te demande de redémarrer le PC, tu acceptes
    • Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_******.log
      les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure


  • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici

    * Clique sur Parcourir pour rechercher le rapport
    * puis clique sur : Cliquez ici pour déposer le fichier
    * Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport, par un clic droit
    * copier le raccourci et clic droit coller dans ton prochain message

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ----------------------------------------------------------------------------------------------

    Est attendu le rapport C:\_OTL\MovedFiles\********_******.log







    a c 569 8 Sécurité
    1 Décembre 2012 19:05:12

    Krystal175 a dit :
    Voici le rapport OTL demandé.



    hello

    tu as redémarré ton pc?


    ça donne quoi maintenant ?

    a c 569 8 Sécurité
    1 Décembre 2012 20:48:35

    Krystal175 a dit :
    oui, redémarré.
    toujours pareil sur IE, ça charge , ça charge, ça fige, pas de navigation.



    hello

    je vais te nettoyer IE

    par contre , je n'ai plus accès au rapport OTL hébergé sur cjoint

    je vais te demander de repasser OTL pour que j'ai de nouveau rapport,
    par contre en suivant le canned, tu verras que je te demande des héberger sur SX

    Ne t'inquiètes pas , c'est normal.

    désolé de ce contre temps


    ===========================
    OTL :

    • Télécharge OTL de OldTimer et enregistre le sur le Bureau
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe

      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    • Vérifie que les cases Tous les utilisateurs , Recherche Lop et Recherche Purity soient cochées

    • Dans le cadre Personnalisation, copie-colle l'intégralité de ce qui suit :



  • netsvcs
    msconfig
    activex
    drivers32
    /md5start
    system.exe
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\Tasks\*.* /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT



    • Clique ensuite sur Analyse et patiente le temps du scan



    • A la fin de l'analyse, les rapports OTL.txt et Extras.txt s'affichent.
    • Les rapports étant trop longs pour le forum,
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici

      * Clique sur Parcourir pour rechercher les rapports OTL.TXT et Extras.txt
      * puis clique sur : Cliquez ici pour déposer le fichier
      * Indique ensuite dans ta prochaine réponse, l'adresse d'hébergement de ce rapport
      * par un clic droit copier le raccourci
      * clic droit coller dans ton prochain message

      Les rapports sont sauvegardés sur le Bureau.


    2 Décembre 2012 10:24:26

    Salut Migau,
    T’inquiètes pas, y'a pas d'autre contretemps que moi !
    dans l'histoire, c'est toi, qui perd du temps pour moi, la est la différence.
    je préfère faire et refaire si il le faut pour qu'on trouve comment réparer mon bazard ! lol

    je suis avec mon portable là, je te poste les rapports des que c'est terminé sur le fixe.

    a toute, encore merci.
    3 Décembre 2012 21:14:10

    Bonjour Migau,

    pas étonnant qu'il n'y ai pas que moi. j'ai trouvé pas mal de liens qui en parlent.
    non, je n'ai rien modifié dans les options internet si ce n'est la page de démarrage pour voir si ça venait de free..
    que donnent mes rapports ?

    j'ai testé Fix IE, mais y'a un problème.

    s'ouvre ceci quand je le lance:



    rien ne se passe, juste cette fenêtre qui s'ouvre.
    a c 569 8 Sécurité
    3 Décembre 2012 21:21:05

    Krystal175 a dit :
    Bonjour Migau,

    pas étonnant qu'il n'y ai pas que moi. j'ai trouvé pas mal de liens qui en parlent.
    non, je n'ai rien modifié dans les options internet si ce n'est la page de démarrage pour voir si ça venait de free..
    que donnent mes rapports ?

    j'ai testé Fix IE, mais y'a un problème.

    s'ouvre ceci quand je le lance:



    rien ne se passe, juste cette fenêtre qui s'ouvre.



    tu fais bien un clic droit "en tant qu'adminstrateur" pour lancer FIX IE
    désactive ton antivirus , tu cliques bien sur OK

    3 Décembre 2012 21:55:06

    je viens de le refaire.

    avast coupé, exe admin, run utility et hop cette même fenêtre s'ouvre.

    rien ne se passe .
    a c 569 8 Sécurité
    5 Décembre 2012 19:45:15

    Krystal175 a dit :
    je viens de le refaire.

    avast coupé, exe admin, run utility et hop cette même fenêtre s'ouvre.

    rien ne se passe .


    hello


    peux tu aller voir dans les options internet si les scripts sont autorisés


    http://www.libellules.ch/browser_javascript_activ.php

    5 Décembre 2012 20:12:05

    Bonjour Migau toujours pareil avec IE !

    je viens de faire ceci, c'était coché. je désespère.



    a c 569 8 Sécurité
    5 Décembre 2012 20:52:02

    Krystal175 a dit :
    Bonjour Migau toujours pareil avec IE !

    je viens de faire ceci, c'était coché. je désespère.




    hello

    surtout que personne ne trouve de solution sur le net.

    sincèrement, je sèche

    5 Décembre 2012 22:09:59

    t'inquiètes Migau, c'est déjà bien d'avoir passé tant de temps a essayer de trouver ...

    bien aussi de ta part de dire que tu sèches.

    je crois que ça va se solutionner par un formatage et voila hein ..... lol :pt1cable: 
    a c 569 8 Sécurité
    7 Décembre 2012 14:08:08

    Krystal175 a dit :
    t'inquiètes Migau, c'est déjà bien d'avoir passé tant de temps a essayer de trouver ...

    bien aussi de ta part de dire que tu sèches.

    je crois que ça va se solutionner par un formatage et voila hein ..... lol :pt1cable: 


    hello

    désolé, de n'avoir pas réussi

    si tu te lances dans un formatage

    sauvegarde avant tous les pilotes sur une clés usb

    8 Décembre 2012 14:37:43

    je ne sais même pas faire ça, ou trouver ce que je dois garder des pilotes et autres petit soft.
    a chaque fois que je me refais un pc, je dois tout recommencer ...
    je déplace juste des trucs sur un autre disque et je formate "C".
    le problème en effet est que c'est long d'a
    8 Décembre 2012 14:37:45

    je ne sais même pas faire ça, ou trouver ce que je dois garder des pilotes et autres petit soft.
    a chaque fois que je me refais un pc, je dois tout recommencer ...
    je déplace juste des trucs sur un autre disque et je formate "C".
    le problème en effet est que c'est long d'a
    8 Décembre 2012 14:37:47

    je ne sais même pas faire ça, ou trouver ce que je dois garder des pilotes et autres petit soft.
    a chaque fois que je me refais un pc, je dois tout recommencer ...
    je déplace juste des trucs sur un autre disque et je formate "C".
    le problème en effet est que c'est long d'a
        • 1 / 2
        • 2
        • Dernier
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS