| ||||||||
Bonjour à tous, J'ai un pb de pc qui se connecte seul à internet et qui m'ouvre différentes pages de façon aléatoire.... Je vais tenter la procédure pour voir si mon pc est infesté...Mais je l'ai déjà scanné avec Avast, ensuite avec un anti virus de microsoft et ensuite avec l'emergency kit scanne d'emsisoft....Le tt sans résultat.... C'est frustrant.... Merci d'avance pour vos avis et votre aide... | ||||||||
Publicité | ||||||||
| ||||||||
Grand Maître astucien | Bonjour patpat73, bienvenue sur PCA ! Fais ce qui est demandé dans cette procédure, publie les rapports demandés et attends qu'un membre du Groupe Sécurité te prenne en charge. | |||||||
Merci beaucoup de votre réponse,
Je viens de faire tourner le 1er logiciel avec succès....mais je n'ai plus le rapport (j'ai redémarré le Pc)... Je poursuis tout de même avec le second ???? Très cordialement | ||||||||
Grand Maître astucien | Bonjour, Oui tu enchaines. Le rapport Malwarebytes si situe comme suit dans l'onglet Rapports/logs C:\users\nom de la session\AppData\Roaming\MalwarebytesAntiMalware\Logs\mbam-log 2013-09-19(11-14-42).txt En rouge ce qui doit être différent chez toi. @+ | |||||||
Le rapport d'adwcleaner....
# AdwCleaner v3.004 - Rapport créé le 19/09/2013 à 11:16:58 | ||||||||
Et le 1er rapport après quelques déboires.... Merci en tout cas.. Malwarebytes Anti-Malware (Essai) 1.75.0.1300 | ||||||||
Fichier joint : ZHPDiag.txt | ||||||||
Terminé. Dernier rapport envoyé. Cela semble OK Merci à tous. | ||||||||
Astucien | Bonjour Patpat73, Juste un petit passage pour te dire qu'il faut éviter de télécharger sur softonic comme la peste. Tu trouveras ce conseil sur de nombreux poste. J'ai également lu ici ou là que tuto4pc n'était pas très recommandable, mais ça je l'ai vu moins souvent.. Bon courage, tu es entre de bonnes mains. Bonne journée. | |||||||
Merci du conseil.
Je ne connais pas les sites softonic et tuto4pc.. et je ne télécharge que rarement... Mais je pense que mon pc s'en chargeait seul !!!! C'est possible ? j'ai suivi la procédure. Il ne se connecte plus seul à internet, ne m'ouvre plus une dizaine de pages et ne rame plus. Ouf ! Bonne journée également | ||||||||
Grand Maître astucien | Bonjour, Ton pc souffre cruellement de mise à jour. Windows 7 Home Premium Edition, 64-bit (Build 7600), le pack SP1 n'est pas installé, pour quelle raison ? Adobe Reader 9.5.5 MUI et Java 7 Update 25, sont vulnérables. Java Runtime Environment Désinstalle cet outil qui n'a pas lieu d'être : McAfee Security Scan Plus v3.0.318.3 Il faut faire davantage attention à ce que tu installes. Avant de terminer cette désinfection je t'invite à lire ces pages, tu verras que tu n'es pas pour rien dans ce qui t'arrive : Lance ZHPFix par l'icône sur le bureau
Code
Script ZHPFix G2 - GCE: Preference [User Data\Default] [aaaaabcbmongicmdegkmmfgdickgnnob] Movies Toolbar v.21.56092, (Désactivé) G2 - GCE: Preference [User Data\Default] [bmobdmpfgfimbnmhhnkmmecdboblafdh] Bazaar Friend v.2.0.0.0 (Désactivé) G2 - GCE: Preference [User Data\Default] [cfcbmgbfdbijmjgjihagbomfbjfjmgon] SpeedAnalysis.com v.1.0.0.5 (Activé) G2 - GCE: Preference [User Data\Default] [dhjbpmkagjlnhcmdpmbagjldaknbgnff] Allin1Convert v.4.96.2.4441, (Désactivé) G2 - GCE: Preference [User Data\Default] [dhkplhfnhceodhffomolpfigojocbpcb] Babylon Toolbar v.1.14 (Désactivé) G2 - GCE: Preference [User Data\Default] [gebcpofjimbbchggpnfcaiieolloeodp] Bargain Workbench v.1.4.1.0 (Activé) G2 - GCE: Preference [User Data\Default] [igdhbblpcellaljokkpfhcjlagemhgjl] Iminent v.7.36.1.1, (Activé) G2 - GCE: Preference [User Data\Default] [jpmbfleldcgkldadpdinhjjopdfpjfjp] Wajam v.1.24 (Désactivé) G2 - GCE: Preference [User Data\Default] [niapdbllcanepiiimjjndipklodoedlc] Yontoo v.1.0.3 (Désactivé) O42 - Logiciel: Tuto_4pc - (.TUTO_4PC.) [HKLM][64Bits] -- Tuto_4pc_is1 O69 - SBI: SearchScopes [HKCU] 9513798C00C74F2EA0EDCFABB1DBAFE2 - (Orange) - http://r.orange.fr O69 - SBI: SearchScopes [HKCU] {15AE96E9-F094-439C-A792-51EFF23F79E9} - (AOL Recherche) - http://slirsredirect.search.aol.com = O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Google) - http://www.google.com O69 - SBI: SearchScopes [HKCU] {814C76CB-2623-43F4-AAD0-58A0E5190A20} [DefaultScope] - (Orange) - http://r.orange.fr O69 - SBI: SearchScopes [HKCU] {9EAC3C5C-DE66-4DC6-8F0F-8F6475D85F69} - (Kelkoo) - http://fr.kelkoopartners.net O69 - SBI: SearchScopes [HKCU] {CDF932BF-3C6F-4741-8C19-D1EF84B897EA} - (Ask Search) - http://websearch.ask.com O69 - SBI: SearchScopes [HKCU] {CFB2B240-2590-4FCF-8562-819C24176619} - (Yahoo!) - http://fr.search.yahoo.com O69 - SBI: SearchScopes [HKCU] {E435B93A-8824-446E-BFB4-7772E3042001} - (Yahoo! Search) - http://fr.search.yahoo.com O87 - FAEL: "{927950F3-B34A-46B9-BA01-4652D1E1609B}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.) O87 - FAEL: "{955A203E-DE43-4E90-B863-7F56433F9737}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.) O87 - FAEL: "{0951B522-B753-4F1D-8868-DFA23B14656D}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe (.not file.) O87 - FAEL: "{1D8B8B66-CE1D-45B5-9946-C12809330EC1}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~1\IE\dtUser.exe (.not file.) O87 - FAEL: "{670955BB-D2CB-410B-8780-ECE16605662B}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~2\IE\dtUser.exe (.not file.) O87 - FAEL: "{7078DE76-C0E8-479E-B7DC-76400C1C44F4}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~2\IE\dtUser.exe (.not file.) O87 - FAEL: "{24B3BC9B-B3F6-4C3B-AE87-DCCD951BDC88}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~3\IE\dtUser.exe (.not file.) O87 - FAEL: "{73F04905-7F6E-4657-8B72-770E19FA7B7F}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Movies Toolbar\Datamngr\SRTOOL~3\IE\dtUser.exe (.not file.) [HKLM\Software\Wow6432Node\TUTO_4PC] [HKLM\Software\Google\Chrome\Extensions\aaaaabcbmongicmdegkmmfgdickgnnob] [HKLM\Software\Google\Chrome\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon] [HKLM\Software\Google\Chrome\Extensions\dhjbpmkagjlnhcmdpmbagjldaknbgnff] [HKLM\Software\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb] [HKLM\Software\Google\Chrome\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl] [HKLM\Software\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp] [HKLM\Software\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Tuto_4pc_is1] [HKLM\Software\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{151867D5-7359-40AF-8764-66E58D06283C}] [HKLM\Software\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}] [HKLM\Software\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}] [HKLM\Software\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5}] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B4089055-D468-45A4-A6BA-5A138DD715FC}] [HKLM\Software\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}] [HKLM\Software\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}] [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASMANCS] [HKLM\Software\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E6098043-1183-4580-89EF-423CBF807188}] [HKLM\Software\Wow6432Node\Microsoft\Tracing\BingBar_RASAPI32] [HKLM\Software\Classes\Installer\Features\3408906E3811085498FE24C3FB081788] [HKLM\Software\Classes\Installer\Products\3408906E3811085498FE24C3FB081788] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3408906E3811085498FE24C3FB081788] [HKLM\Software\Wow6432Node\Classes\Installer\Features\3408906E3811085498FE24C3FB081788] [HKLM\Software\Wow6432Node\Classes\Installer\Products\3408906E3811085498FE24C3FB081788] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF] [HKLM\Software\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{45564571-A21B-48ED-B584-69752EEE9C3D}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{45564571-A21B-48ED-B584-69752EEE9C3D}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] [HKLM\Software\Classes\AOLTB.AOLToolBand.1] [HKLM\Software\Wow6432Node\Classes\AOLTB.AOLToolBand.1] [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{2318C2B1-4965-11d4-9B18-009027A5CD4F} [HKLM\Software\Wow6432Node\TUTO_4PC] C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaabcbmongicmdegkmmfgdickgnnob C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfcbmgbfdbijmjgjihagbomfbjfjmgon C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhjbpmkagjlnhcmdpmbagjldaknbgnff C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp C:\Users\Christophe\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc C:\Users\Christophe\AppData\Roaming\Mozilla\Firefox\Profiles\3v2o45dr.default\searchplugins\01netcom-customized-web-search.xml C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll C:\Users\Christophe\AppData\Local\Temp\tb01N0.dll C:\Users\Christophe\AppData\Local\Temp\uninst1.exe C:\Windows\Prefetch\UPT4PC_FR_56.EXE-4A3993D1.pf C:\Windows\Installer\{B4089055-D468-45A4-A6BA-5A138DD715FC} C:\Windows\Installer\{5CDCDBCD-119A-4AE1-9C55-B816DBBE4245} C:\Windows\Installer\5387d.msi EmptyFlash EmptyTemp EmptyCLSID
| |||||||
Astucien | Patpat73 et Nardino vous êtes salués, Nardino, en me disant que grâce à toi j'allais encore apprendre quelquechose, j'ai suivi le lien vers tuto4pc que tu as mis plus haut. Une fois arrivé à la rue du monceau, j'ai cliqué sur le lien http://tuto4pc.com/faq.html Wot m'a affiché la grosse artillerie pour me dissuader d'aller plus loin... Bonne continuation, bonne soirée. | |||||||
Bonsoir à tous,
"Ton pc souffre cruellement de mise à jour"....oups je vais tenter de suivre la procédure indiqué donc ...Merci. "Windows 7 Home Premium Edition, 64-bit (Build 7600), le pack SP1 n'est pas installé, pour quelle raison ?"...Pas d'explication sauf que windows update ne fonctionne plus depuis quelques temps..et là je ne comprends vraiment pas pourquoi... .. | ||||||||
re-
Impossible de suivre la procédure...J'ai voulu installer Java Runtime Environnement... A l'installation un message d'erreur apparait: c.\Users\christophe\Desktop\logiel\Jre-7040-windows-i586.exe n'est pas une application win 32 valide....
Pour moi, c'est incompréhensible... | ||||||||
Grand Maître astucien | Bonsoir, Citation
- Reset Registry Permissions
- Reset File Permissions - Register System Files - Repair WMI - Repair Windows Firewall - Repair Internet Explorer - Repair MDAC/MS Jet - Repair Hosts File - Remove Policies Set By Infections - Repair Missing Start Menu Icons Removed By Infections - Repair Icons - Repair Winsocks & DNS Cache - Remove Temp Files - Repair Proxy Settings - Unhide Non System Files - Repair Windows Updates - Repair CD/DVD Missing /Not Working - Repair Volume Shadow Copy Service - Repair Windows Sidebar/Gadgets - Set Windows Services to Default Startup - Repair MSI (Windows Installer) - Repair Windows Snipping Tool - Repair .lnk (Shortcuts) File Association
| |||||||
Merci c'est parti. En revanche pas de souci avec acrobat reader XI | ||||||||
re-
J'ai lancé la réparation...pas de souci...
Mais toujours le meme message d'erreur pour Java Runtime Environnement...
c.\Users\christophe\Desktop\logiel\Jre-7040-windows-i586.exe n'est pas une application win 32 valide....
Windows update toujours inopérant...
Je Lance tout de meme ZHPFix par l'icône sur le bureau ? Merci en tout cas. | ||||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|