Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

Navigateur qui ne répond plus, (problème récurrent) [Résolu]

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > Navigateur qui ne répond plus, (problème récurrent) [Résolu]

<<<12>>>

[Page 2 sur 2 - 29 messages]
Informations Messages

vroummm

Avatar de vroummm
21 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 19 Janvier 2011 à 20h19

Merci! VOICI le rapport

RAPPORT D'======= AD-Remover 2.0.0.2, D | UNIQUEMENT XP/Vista/7 =======

Mis à jour par TeamXscript le 16/01/11 à 02:00
Contact: AdRemover [DOT] contact [at] gmail [dot] com
Site web: http://www.teamxscript.org

C: \ Program Files \ Ad-Remover \ Main.exe (CLEAN [1]) -> lance un 20:08:10 le 19/01/2011, le mode normal

Microsoft ® Windows Vista ™ Édition Familiale Premium Service Pack 2 (X86)
LOTUS @ PC-DE-LOTUS (Packard Bell BV IMEDIA D3610 FR)
 
ACTION ============== (S) ==============


Fichier Supprimé: C: \ Program Files \ Mozilla Firefox \ Components \ AskHPRFF.js
Fichier Supprimé: C: \ Users \ Lotus \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ x4nuvgia.default \ searchplugins \ askcom.xml
Dossier Supprimé: C: \ Users \ Lotus \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ x4nuvgia.default \ conduit
Fichier Supprimé: C: \ Users \ Lotus \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ x4nuvgia.default \ searchplugins \ conduit.xml
Dossier Supprimé: C: \ Users \ Lotus \ AppData \ LocalLow \ Conduit
Dossier Supprimé: C: \ Program Files \ Conduit
Fichier Supprimé: C: \ Users \ Lotus \ AppData \ Local \ fnvfo_navps.dat
Fichier Supprimé: C: \ Users \ Lotus \ AppData \ Local \ fnvfo.bat
Fichier Supprimé: C: \ Users \ Lotus \ AppData \ Local \ fnvfo.dat
Fichier Supprimé: C: \ Users \ Lotus \ AppData \ Local \ dfnjyvkh.bat

(!) - Fichiers Temporaires supprimés.


- Fichier Ouvert: C: \ Users \ Lotus \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ x4nuvgia.default \ prefs.js -
Ligne supprimée:
Ligne supprimée:
Ligne supprimée: user_pref ("CT2611275.SearchEngine", "Recherche | | hxxp: / / search.conduit.com / Results.aspx q = UCM_SEARCH_TER ...?
Ligne supprimée: user_pref ("CT2611275.SearchFromAddressBarUrl", "hxxp: / / search.conduit.com / ResultsExt.aspx ctid = CT261 ...
Ligne supprimée: user_pref ("CT2611275.ct2611275.SearchEngine", "Recherche | | hxxp: / / search.conduit.com / Results.aspx q = UCM_ ...?
Ligne supprimée: user_pref ("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp: / / www.google.com/search?sourceid=na ...
Ligne supprimée: user_pref ("CommunityToolbar.ToolbarsList", "CT2611275");
Ligne supprimée: user_pref ("CommunityToolbar.ToolbarsList2", "CT2611275");
Ligne supprimée: user_pref ("CommunityToolbar.facebook.settingsLastCheckTime", "Thu 25 novembre 2010 20:07:48 GMT +0100");
Ligne supprimée: user_pref ("CommunityToolbar.keywordURLSelectedCTID", "CT2611275");
Ligne supprimée: user_pref ("browser.search.defaultengine", "Ask.com");
Ligne supprimée: user_pref ("browser.search.defaulturl", "hxxp: / / search.conduit.com / ResultsExt.aspx ctid = CT2611275 & Sea ...
Ligne supprimée: user_pref ("browser.search.order.1", "Ask.com");
Ligne supprimée: user_pref ("keyword.URL", "? hxxp: / / search.conduit.com / ResultsExt.aspx ctid = CT2611275 & q =");
Fermé Fichier - -
 

supprimée Clé: HKLM \ Software \ Classes \ Toolbar.CT2611275
supprimée Clé: HKLM \ Software \ Conduit
supprimée Clé: HKCU \ Software \ fcn
supprimée Clé: HKCU \ Software \ AppDataLow \ Software \ Conduit
supprimée Clé: HKCU \ Software \ Microsoft \ Internet Explorer \ SearchScopes \ {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
supprimée Clé: HKCU \ Software \ Microsoft \ Internet Explorer \ SearchScopes \ {afdbddaa-5d3f-42ee-b79c-185a7020515b}
supprimée Clé: HKLM \ Software \ Microsoft \ Internet Explorer \ SearchScopes \ {afdbddaa-5d3f-42ee-b79c-185a7020515b}

Valeur supprimée: HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Run | fnvfo
Valeur supprimée: HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar \ WebBrowser | {D4027C7F-154A-4066-A1AD-4243D8127440}


============== ============== SCAN additionnel

Version ** Firefox Mozilla [3.6.13 (fr)] **

- C: \ Users \ Lotus \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ x4nuvgia.default \ prefs.js -
browser.search.defaultenginename, Google
browser.search.selectedEngine,
browser.startup.homepage, hxxp: / / www.google.com / ig
rv browser.startup.homepage_override.mstone,: 1.9.2.13

- C: \ Users \ Invité \ AppData \ Roaming \ Mozilla \ Firefox \ Profiles \ jc8s1xmb.default \ prefs.js -
browser.download.lastDir, C: \ \ Users \ \ Invité \ \ Downloads
rv browser.startup.homepage_override.mstone,: 1.9.2.12

========================================

** Version Internet Explorer [8.0.6001.18999] **

[HKCU \ Software \ Microsoft \ Internet Explorer \ Main]
AutoHide: oui
Default_Page_URL: hxxp: / / www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp: / / www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Activer les extensions du navigateur: oui
Local Page: C: \ Windows \ system32 \ blank.htm
Barre de recherche: hxxp: / / go.microsoft.com / fwlink / LinkId = 54896?
Show_ToolBar: oui
Start Page: hxxp: / / fr.msn.com /

[HKLM \ Software \ Microsoft \ Internet Explorer \ Main]
AutoHide: oui
Default_Page_URL: hxxp: / / go.microsoft.com / fwlink / LinkId = 54896?
Default_Search_URL: hxxp: / / www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: oui
Local Page: C: \ Windows \ system32 \ blank.htm
Barre de recherche: hxxp: / / search.msn.com / spbasic.htm
Recherche Page: hxxp: / / www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp: / / fr.msn.com /

[HKLM \ Software \ Microsoft \ Internet Explorer \ ABOUTURLS]
Tabs: res: / / ieframe.dll / tabswelcome.htm
Blank: res: / / mshtml.dll / blank.htm

========================================

\ Program Files \ Ad-Remover \ Quarantine:: C 16 Fichier (s)
\ Program Files \ Ad-Remover \ Backup: C 17 Fichier (s)

. C: \ Ad-Report-Clean [1] txt - 19/01/2011 (5236 Octet (s))
. C: \ Ad-Report-SCAN [1] txt - 19/01/2011 (5268 Octet (s))
. C: \ Ad-Report-Scan [2] txt - 19/01/2011 (5324 Octet (s))

Fin à: 20:10:00, 19/01/2011
 
============== ============== E.O.F

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 20 Janvier 2011 à 10h08

Ensuite fais ceci:
Télécharge Malwarebytes' Anti-Malware (MBAM)


    [*] Double clique sur le fichier téléchargé pour lancer le processus d'installation.
    [*] Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
    [*] Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
    [*] Sélectionne "Exécuter un examen rapide"
    [*] Clique sur "Rechercher"
    [*] L'analyse démarre, le scan est relativement long, c'est normal.
    [*] A la fin de l'analyse, un message s'affiche :

    Citation

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.


    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
    [*] Ferme tes navigateurs.
    [*] Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    [*] MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.




ps:
--->aide visuelle sur Mbam ici

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

vroummm

Avatar de vroummm
21 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 20 Janvier 2011 à 12h53

Bonjour !!Clin d'oeil

Voilà :

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5558

Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18999

20/01/2011 12:43:14
mbam-log-2011-01-20 (12-43-14).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 168204
Temps écoulé: 8 minute(s), 37 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 2
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\JRMX9X1GML (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Handle (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\LOTUS\local settings\temporary internet files\Content.IE5\HL6U0WAY\Setup[1].exe (Adware.DoubleD) -> Quarantined and deleted successfully.

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 20 Janvier 2011 à 18h35

re,
bien


Fais ceci:

Fais un scan de ta machine avec Spybot-S&D©®
Rends-toi sur ce lien et télécharge l'utilitaire.
Installe-le et fais la mise à jour.

Toutefois être prudent à l'install, si nécessaire décocher toute installation de Yahoo Toolbars ( et compagnie ,ça devient une manie dans les gratuits d'auto installer ces bestioles !)
De plus, n'accepte pas l'installation de "Teatimer" .

Si par hasard tu l'as accepter, ce n'est pas dramatique fais ceci:

    1) Désactive le Teatimer de Spybot

    [*]Ouvre Spybot
    [*]Rends-toi dans le menu Mode
    [*]Coche la case Mode Avancé
    [*]Clique sur Outils (tout en bas)
    [*]Dans Résident, tu décoches la case Resident Teatimer
    -----> L'icône doit être absente de la barre des tâches...



Tutoriel animé :
-->source ici

(merci Balltrap34 !)

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

vroummm

Avatar de vroummm
21 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 20 Janvier 2011 à 22h58

Merci !! Ca y est c'est fait !Clin d'oeil

Spybot a trouvé plein de trucs apparemment venant de google chrome, je sais pas si tu veux le rapport ? (ni où il est d'ailleursContent)
Et alors maintenant si je réinstalle zone alarm je n'aurais plus de soucis avec le navigateur qui répond plus ? C'était à cause de google chrome ?

Ah oui au fait.... J'ai plus accès à ma messagerie yahoo !! Quand je clique sur le lien habituel dans mon navigateur une page me redirige vers le site yahoo et là pas possible d'accéder à la page de connexion et si j'y arrive de toute façon je ne parviens pas à accéder à mon contenu...

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 21 Janvier 2011 à 10h03

re,
pas trop vite...

Citation


si je réinstalle zone alarm je n'aurais plus de soucis avec le navigateur qui répond plus ?


N'installe aucun Fire-Wall pour le moment et désactive celui de Windows...

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

vroummm

Avatar de vroummm
21 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 21 Janvier 2011 à 11h49

Bonjour !

Euh... Mais si je le désactive je fais quoi après ?

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 21 Janvier 2011 à 13h55

re,

refais un essai évidemment....Clin d'oeil ( je parle de ton navigateur )

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

vroummm

Avatar de vroummm
21 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 21 Janvier 2011 à 14h07

lol Winx.... Là je capte plus rien ! Il marche super bien mon navigateur.... Parce que j'ai désinstallé zone alarm ! Et c'est pour ça que après tous les nettoyages que tu me fais faire je te demande si je peux le remettre !Clin d'oeil

En tt cas c'est sympa à toi de donner de ton temps encore merci !

J'attends tes instructions...Clin d'oeil

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 21 Janvier 2011 à 21h17

re,

installe Commodo Fire-wall, plus léger que ZA...
Clin d'oeil

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

vroummm

Avatar de vroummm
21 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 22 Janvier 2011 à 12h56

Je connaissais pas du tout ce pare feu. Il est bien ?

Et je voulais te demander.... Les deux outils que j'ai téléchargé au début pour nettoyer l'ordi je peux encore les utiliser ? Y'a des MAJ à faire de temps en temps ?

Et aussi un truc... Au moment de l'install de commodo on m'a demandé si je voulais changer de dns et j'ai dit non, est-ce que c'est mieux de les changer ? Parce que dernièrement j'ai déjà changé ça et depuis les pages s'affichent plus vite.(c'est pour ça que j'ai refusé les dns de commodo)

Et je voulais aussi te demander concernant les rapports que j'ai posté il était beaucoup infecté mon ordi ??

Merci !Clin d'oeil

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 22 Janvier 2011 à 16h04

re,
Commodo est pas mal, oui. Je l'ai sur mon PC.
Les mises à jours doivent ce faire à chaque utilisation des outils...genre Spybot , Malwarebytes-Anti-Malware/ etc....
je dirai que ton PC était moyen/bas infecté :-P

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

vroummm

Avatar de vroummm
21 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 23 Janvier 2011 à 11h56

Un grand merci à toi en tout cas ! Bizou à bientôt !!Clin d'oeil

@+

 

Winx

Avatar de Winx
19826 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 23 Janvier 2011 à 15h06

Bien nous arrivons à la fin de ce topic, et si je me fie aux rapports que tu as postés ton PC est clean.
Merci d'avoir suivi mes instructions qui ont aidé à décontaminer ton PC.
-->source ici des derniers conseils
En cas de souci, tu n'hésite pas à reposter un topic.
Clin d'oeil Sourire
mets le post en résolu Flèche
Merci.

De plus à lire ici, le sujet sur la prévention de @Synthexe


cordialement.

ps.
merci de ne rien rajouter en dessous de cette fin de topic, c'est uniquement pour ma gestion de topic en cours Clin d'oeil
Sauf si c'est important évidemment Content

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

<<<12>>>

[Page 2 sur 2 - 29 messages]

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > Navigateur qui ne répond plus, (problème récurrent) [Résolu]