PortailAccueilFAQRechercherS’enregistrerConnexion
 

probléme avec page internet (resolu)

Voir le sujet précédent Voir le sujet suivant Aller en bas 
Aller à la page : 1, 2, 3  Suivante
AuteurMessage
lolottepz
Apprenti expert


Sexe:Féminin
Age : 37
Inscrit le : 17 Mai 2005
Messages : 352
Localisation : epinal

MessageSujet: probléme avec page internet (resolu)   Ven 2 Mai - 17:16

j'ai une fenêtre page internet qui s'affiche dés que j'ouvre internet une page marqué "cid "avec de la pub comment m'en debarrasser ? merci
voici une image :


Dernière édition par lolottepz le Jeu 8 Mai - 21:27, édité 1 fois
Revenir en haut Aller en bas
xp4
Modérateur


Sexe:Masculin
Age : 35
Inscrit le : 27 Juin 2005
Messages : 3446
Localisation : Champeix au milieu des volcans d'auvergne

Votre configuration PC
Processeur, RAM: sempron 2600+, 1024 mo
Carte graphique, disque dur: carte mére : Asrock K7S41GX , DD 120 GO
Système d'exploitation, service pack: DUAL BOOT : Mandriva 2008/windows xp. Firefox,Thunderbird

MessageSujet: Re: probléme avec page internet (resolu)   Sam 3 Mai - 11:48

bonjour lolottepz

regarde dans les options de IE si cette page ne c pas mise au démarrage de internet explorer
_________________
cordialement, xp4


Revenir en haut Aller en bas
lolottepz
Apprenti expert


Sexe:Féminin
Age : 37
Inscrit le : 17 Mai 2005
Messages : 352
Localisation : epinal

MessageSujet: Re: probléme avec page internet (resolu)   Sam 3 Mai - 21:17

non c'est bien ma page google qui est noté mais cette page de pub s'affiche lorsque je navigue sur internet elle vient seule avec de la pub .
Revenir en haut Aller en bas
xp4
Modérateur


Sexe:Masculin
Age : 35
Inscrit le : 27 Juin 2005
Messages : 3446
Localisation : Champeix au milieu des volcans d'auvergne

Votre configuration PC
Processeur, RAM: sempron 2600+, 1024 mo
Carte graphique, disque dur: carte mére : Asrock K7S41GX , DD 120 GO
Système d'exploitation, service pack: DUAL BOOT : Mandriva 2008/windows xp. Firefox,Thunderbird

MessageSujet: Re: probléme avec page internet (resolu)   Dim 4 Mai - 9:21

avec firefox , cette page est bloqué automatiquement , il me semble que IE a cette option maintenant , ça fdevrait la bloquer......

sinon passe un coup de spybot et ccleaner , toujours sous firefox tu as la possibilité de suprimer toute traces dans le cache internet a chaque fermeture du navigateur , a toi de voir si dans IE c le cas , je l'utilise pas ..........
_________________
cordialement, xp4


Revenir en haut Aller en bas
lolottepz
Apprenti expert


Sexe:Féminin
Age : 37
Inscrit le : 17 Mai 2005
Messages : 352
Localisation : epinal

MessageSujet: Re: probléme avec page internet (resolu)   Lun 5 Mai - 15:50

Avec malwarebytes il me trouve navexel et lorsque je vais voir sur google ce qu'il en pense j'ai trouvé ce lien:
http://fr.internetsecurityzone.com/Targets/NavExcel
qu'en pensez vous ? Que dois je faire j'ai mon pc qui rame une page de pub toujour du meme nom "CID"
merci.
Revenir en haut Aller en bas
xide
Co-Administrateur


Sexe:Masculin
Age : 33
Inscrit le : 14 Juin 2005
Messages : 1642
Localisation : France , Région Parisienne, 95 . Mais Breton dans l'âme

Votre configuration PC
Processeur, RAM: Pentium Core 2 Quad 4 x 2.4 GHz || 4 x 1 Go PC 8500- 1066 MHz
Carte graphique, disque dur: PCIE Nvidia GEforce7600 GS || 1920 Go de DD (1To en Raid miroir)
Système d'exploitation, service pack: Windows XP SP2

MessageSujet: Re: probléme avec page internet (resolu)   Lun 5 Mai - 20:34

Bonjour Lolotte,

applique ce qui est indiqué en bas de la page que tu nous indique, soit télécharge le logiciel cité pour la suppression de cette infection.

Reviens nous dire ce qu'il en est !!

Très amHicalement
_________________
Revenir en haut Aller en bas
lolottepz
Apprenti expert


Sexe:Féminin
Age : 37
Inscrit le : 17 Mai 2005
Messages : 352
Localisation : epinal

MessageSujet: Re: probléme avec page internet (resolu)   Lun 5 Mai - 20:52

donc j'ai telecharger ce logiciel "stopzilla" j'ai un raccourci sur le bureau et lorsque j'appuie dessus cela donne cela:

et je viens d'avoir cela a l'instant aussi:

Là je comprend rien merci de votre aide.
Revenir en haut Aller en bas
xide
Co-Administrateur


Sexe:Masculin
Age : 33
Inscrit le : 14 Juin 2005
Messages : 1642
Localisation : France , Région Parisienne, 95 . Mais Breton dans l'âme

Votre configuration PC
Processeur, RAM: Pentium Core 2 Quad 4 x 2.4 GHz || 4 x 1 Go PC 8500- 1066 MHz
Carte graphique, disque dur: PCIE Nvidia GEforce7600 GS || 1920 Go de DD (1To en Raid miroir)
Système d'exploitation, service pack: Windows XP SP2

MessageSujet: Re: probléme avec page internet (resolu)   Lun 5 Mai - 21:11

Re Lolotte,

pourrais tu faire un scan avec HiJackThis et nous poster le rapport STP !!


_________________
Revenir en haut Aller en bas
lolottepz
Apprenti expert


Sexe:Féminin
Age : 37
Inscrit le : 17 Mai 2005
Messages : 352
Localisation : epinal

MessageSujet: Re: probléme avec page internet (resolu)   Lun 5 Mai - 22:26

donc voici mon scan :

Logfile of HijackThis v1.99.1
Scan saved at 22:24:12, on 05/05/2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16640)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\iS3\Anti-Spyware\SZServer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\ehome\RMSvc.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Documents and Settings\HP_Administrateur\Mes documents\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.fr/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - Default URLSearchHook is missing
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar3.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar3.dll
O4 - HKLM\..\Run: [ftutil2] rundll32.exe ftutil2.dll,SetWriteCacheMode
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet /keeploaded /nodetect
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IXP000.TMP\"
O4 - HKLM\..\RunOnce: [WMC_0] C:\WINDOWS\system32\cmd.exe /c """""C:\WINDOWS\inf\unregmp2.exe"" /ShowWMP"""
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [File cake] C:\DOCUME~1\HP_ADM~1\APPLIC~1\STOREV~1\Bits Loud.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\is3\anti-spyware\is3lsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\is3\anti-spyware\is3lsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\is3\anti-spyware\is3lsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\is3\anti-spyware\is3lsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\is3\anti-spyware\is3lsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\is3\anti-spyware\is3lsp.dll
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} -
O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.bitdefender.fr/scan8/oscan8.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/2005111401/housecall.trendmicro.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://acs.pandasoftware.com/activescan/as5free/asinst.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://support.f-secure.com/ols/fscax.cab
O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab
O16 - DPF: {BE833F39-1E0C-468C-BA70-25AAEE55775E} (System Requirements Lab) - http://www.systemrequirementslab.com/sysreqlab.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {C45B1500-7B63-47C2-AB25-C28CB46AFDEE} (MediaBar) - http://sib1.od2.com/common/musicmanager/installation/MusicManagerPlugin.CAB
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\WI1F86~1\MESSEN~1\MSGRAP~1.DLL
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation. - C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
O23 - Service: Intel(R) Quick Resume technology (ELService) - Intel Corporation - C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Unknown owner - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: SonicStage Back-End Service - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SsBeSvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SSScsiSV.exe
O23 - Service: STOPzilla Service (szserver) - iS3, Inc. - C:\Program Files\Fichiers communs\iS3\Anti-Spyware\SZServer.exe
ne me demandez pas de cocher la case R3 de toute maniere elle ne s'en va jamais.
Revenir en haut Aller en bas
xide
Co-Administrateur


Sexe:Masculin
Age : 33
Inscrit le : 14 Juin 2005
Messages : 1642
Localisation : France , Région Parisienne, 95 . Mais Breton dans l'âme

Votre configuration PC
Processeur, RAM: Pentium Core 2 Quad 4 x 2.4 GHz || 4 x 1 Go PC 8500- 1066 MHz
Carte graphique, disque dur: PCIE Nvidia GEforce7600 GS || 1920 Go de DD (1To en Raid miroir)
Système d'exploitation, service pack: Windows XP SP2

MessageSujet: Re: probléme avec page internet (resolu)   Lun 5 Mai - 23:05

Re,

affectue un scan avec Spybot S&D supprime tout puis ouvre HiJackThis

Coche les lignes suivantes :

Code:
O4 - HKLM\..\RunOnce: [wextract_cleanup0] rundll32.exe C:\WINDOWS\system32\advpack.dll,DelNodeRunDLL32 "C:\DOCUME~1\HP_ADM~1\LOCALS~1\Temp\IXP000.TMP\"


O4 - HKLM\..\RunOnce: [WMC_0] C:\WINDOWS\system32\cmd.exe /c """""C:\WINDOWS\inf\unregmp2.exe"" /ShowWMP"""

O4 - HKCU\..\Run: [File cake] C:\DOCUME~1\HP_ADM~1\APPLIC~1\STOREV~1\Bits Loud.exe

O16 - DPF: {BD8667B7-38D8-4C77-B580-18C3E146372C} (Creative Toolbox Plug-in) - [url=http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab]http://bmm.imgag.com/imgag/cp/install/crusher-fr.cab[/url]



Les ligne 010 devraient dispaître après le scan effectué (Spybot S&D) avant de fixer les lignes avec HiJackThis, si ce n'était pas le cas, coche et fixe les aussi

Code:
O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\is3\anti-spyware\is3lsp.dll


O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\is3\anti-spyware\is3lsp.dll

O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\is3\anti-spyware\is3lsp.dll

O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\is3\anti-spyware\is3lsp.dll

O10 - Unknown file in Winsock LSP: c:\program files\fichiers communs\is3\anti-spyware\is3lsp.dll


Refais un scan avec MalwareByte en "mode sans echec", tapoter sur F8 au démarrage du PC.

Redémarre ton PC et vois ce que ça donne

Après ça, télécharge et execute ce fichier pour réparer d'éventuels dégâts causés par ce NavExcell
ICI
Clic sur le bouton "FIX" et redémarre ton PC.

Très amHicalement
_________________
Revenir en haut Aller en bas
lolottepz
Apprenti expert


Sexe:Féminin
Age : 37
Inscrit le : 17 Mai 2005
Messages : 352
Localisation : epinal

MessageSujet: Re: probléme avec page internet (resolu)   Mar 6 Mai - 15:42

lorsque je clic sur le bouton fix je dois attendre apres qu'il analyse? car il me coupe ma connexion internet dés que je clic sur fix , pour le scan en mode sans echec cela n'a rien trouvé par contre quand j'ai redemarré l'ordi stopzilla à reussis a se mettre tout seul je l'ai en dans ma barre de tache .
Cela fait 10 minute que je me suis conecter et je n'ai pas de page de pub qui s'incruste je croise les doigts .
Revenir en haut Aller en bas
xide
Co-Administrateur


Sexe:Masculin
Age : 33
Inscrit le : 14 Juin 2005
Messages : 1642
Localisation : France , Région Parisienne, 95 . Mais Breton dans l'âme

Votre configuration PC
Processeur, RAM: Pentium Core 2 Quad 4 x 2.4 GHz || 4 x 1 Go PC 8500- 1066 MHz
Carte graphique, disque dur: PCIE Nvidia GEforce7600 GS || 1920 Go de DD (1To en Raid miroir)
Système d'exploitation, service pack: Windows XP SP2

MessageSujet: Re: probléme avec page internet (resolu)   Mar 6 Mai - 18:41

Bonjour Lolotte,

le logiciel que je t'ai fais télécharger (WindsokxpFix.exe) répare le protocole réseau (je ne rentrerais pas dans les détails car il me faudrais plusieurs pages pour expliquer ce que c'est study ).

Le simple fait de fixer corrige donc le protocole réseau TCP/IP et cette action est instantanée
Il est normal que la connexion soit coupée pendant son execution.

Pas de pubs intempestives depuis ta dernière réponse ?
Tout va bien ?

Très amHicalement.
_________________


Dernière édition par xide le Mer 7 Mai - 14:06, édité 1 fois
Revenir en haut Aller en bas
lolottepz
Apprenti expert


Sexe:Féminin
Age : 37
Inscrit le : 17 Mai 2005
Messages : 352
Localisation : epinal

MessageSujet: Re: probléme avec page internet (resolu)   Mar 6 Mai - 20:47

merci encore pour ton aide xide ,j'ai un souci avec spybot lorsque j'ai des entrées je ne sais pas si il faut que j'autorise ou que je bloque coment dois je faire?
pour mes pub c'est revenu toujours la même "cid"
voilà apar cela j'ai rien d'autre .
Revenir en haut Aller en bas
chrifleur
Expert


Sexe:Féminin
Age : 52
Inscrit le : 01 Oct 2006
Messages : 454

MessageSujet: Re: probléme avec page internet (resolu)   Mar 6 Mai - 22:22

bonsoir


Télécharge SmitfraudFix de S!Ri, balltrap34 et
moe31


http://siri.urz.free.fr/Fix/SmitfraudFix.exe





un tutoriel pour l'utiliser


http://siri.urz.free.fr/Fix/SmitfraudFix.php





Double-clique sur le fichier
"SmitFraudFix.exe" (SmitFraudFix) et choisis l'option 1, il va lister
tous les éléments nuisibles dans un rapport : poste-le


Le rapport se trouve à la racine du disque système
C:\rapport.txt





process.exe est détecté par certains antivirus comme
étant potentiellement dangereux. Il ne s'agit pas d'un virus, mais d'un
utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.





.....








Double clique sur SmitfraudFix.exe


Sélectionne 2 et clique sur Entrée dans le menu
pour supprimer les fichiers responsables de l'infection.


A la question: Voulez-vous nettoyer le registre ?
Réponds O (oui) et clique sur Entrée afin de débloquer le fond d'écran et
supprimer les clés de registre de l'infection.


L'outil déterminera si le fichier wininet.dll est infecté.
A la question: Corriger le fichier infecté ? Réponds O (oui) et clique
Entrée pour remplacer le fichier corrompu.


Un redémarrage sera peut être nécessaire pour terminer la procédure de nettoyage.
Le rapport se trouve à la racine du disque système C:\rapport.txt


Poste ce rapport








process.exe est détecté par certains antivirus
comme étant potentiellement dangereux. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité.








Télécharge LopXPMH sur ton Bureau.


http://www.alt-shift-return.org/Info/Fichiers/LopxpMH2.zip






Dézippe-le et double clique sur le fichier LopxpMH.bat.
Poste le contenu du rapport qui va s'ouvrir.





Malwares qui installent Lop et Cid

BitDownload
BitGrabber

BitRoll
MessengerPlus! 3
Messenger Plus! Live
NetPumper
TorrentQ
Torrent101

Revenir en haut Aller en bas
lolottepz
Apprenti expert


Sexe:Féminin
Age : 37
Inscrit le : 17 Mai 2005
Messages : 352
Localisation : epinal

MessageSujet: Re: probléme avec page internet (resolu)   Mer 7 Mai - 7:46

je poste le premier rapport:

SmitFraudFix v2.320
Rapport fait à 7:42:37,53, 07/05/2008
Executé à partir de C:\Documents and Settings\HP_Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode normal
»»»»»»»»»»»»»»»»»»»»»»»» Process
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Fichiers communs\iS3\Anti-Spyware\SZServer.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\WIDCOMM\Bluetooth Software\bin\btwdins.exe
C:\WINDOWS\system32\drivers\CDAC11BA.EXE
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\ewido anti-spyware 4.0\guard.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
C:\Program Files\Fichiers communs\LightScribe\LSSrvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\ehome\RMSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\IntelDH\Intel(R) Quick Resume Technology Drivers\Elservice.exe
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\system32\dllhost.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\STOPzilla!\STOPzilla.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\PROGRA~1\INCRED~1\bin\IMApp.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\WINDOWS\system32\cmd.exe
»»»»»»»»»»»»»»»»»»»»»»»» hosts

»»»»»»»»»»»»»»»»»»»»»»»» C:\

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\Web

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32

»»»»»»»»»»»»»»»»»»»»»»»» C:\WINDOWS\system32\LogFiles

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur

»»»»»»»»»»»»»»»»»»»»»»»» C:\Documents and Settings\HP_Administrateur\Application Data

»»»»»»»»»»»»»»»»»»»»»»»» Menu Démarrer

»»»»»»»»»»»»»»»»»»»»»»»» C:\DOCUME~1\HP_ADM~1\Favoris

»»»»»»»»»»»»»»»»»»»»»»»» Bureau

»»»»»»»»»»»»»»»»»»»»»»»» C:\Program Files

»»»»»»»»»»»»»»»»»»»»»»»» Clés corrompues

»»»»»»»»»»»»»»»»»»»»»»»» Eléments du bureau

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\0]
"Source"="http://home.edt02.net/emc/banner/mstbo.php?c=50360-154638-92598-693-298289&edt_rnd=251841894"
"SubscribedURL"="http://home.edt02.net/emc/banner/mstbo.php?c=50360-154638-92598-693-298289&edt_rnd=251841894"
"FriendlyName"=""

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\1]
"Source"="http://img129.imageshack.us/img129/7643/evo2od3.jpg"
"SubscribedURL"="http://img129.imageshack.us/img129/7643/evo2od3.jpg"
"FriendlyName"=""
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components\2]
"Source"="About:Home"
"SubscribedURL"="About:Home"
"FriendlyName"="Ma page d'accueil"
»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\WINDOWS\\SYSTEM32\\Userinit.exe,"
"Windows Shell (ezShellStart)"="C:\\WINDOWS\\system32\\userinit.exe,"

»»»»»»»»»»»»»»»»»»»»»»»» Rustock

»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: Intel(R) PRO/100 VE Network Connection
DNS Server Search Order: 16.92.3.242
DNS Server Search Order: 16.92.3.243
DNS Server Search Order: 16.81.3.243
DNS Server Search Order: 16.118.3.243
Description: Intel(R) PRO/100 VE Network Connection
DNS Server Search Order: 192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7F68F511-8DD0-42BD-A83A-B7FFD0EB8E20}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7F68F511-8DD0-42BD-A83A-B7FFD0EB8E20}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7F68F511-8DD0-42BD-A83A-B7FFD0EB8E20}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
je poursuis et je repose l'autre scan.

voici l'autre scan fait en mode sans echec:

SmitFraudFix v2.320
Rapport fait à 7:55:12,85, 07/05/2008
Executé à partir de C:\Documents and Settings\HP_Administrateur\Bureau\SmitfraudFix
OS: Microsoft Windows XP [version 5.1.2600] - Windows_NT
Le type du système de fichiers est NTFS
Fix executé en mode sans echec
»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Avant SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» Arret des processus

»»»»»»»»»»»»»»»»»»»»»»»» hosts

127.0.0.1 localhost

»»»»»»»»»»»»»»»»»»»»»»»» VACFix
VACFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Winsock2 Fix
S!Ri's WS2Fix: LSP not Found.

»»»»»»»»»»»»»»»»»»»»»»»» Generic Renos Fix
GenericRenosFix by S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» Suppression des fichiers infectés

»»»»»»»»»»»»»»»»»»»»»»»» IEDFix
IEDFix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» 404Fix
404Fix
Credits: Malware Analysis & Diagnostic
Code: S!Ri

»»»»»»»»»»»»»»»»»»»»»»»» DNS
HKLM\SYSTEM\CCS\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CCS\Services\Tcpip\..\{7F68F511-8DD0-42BD-A83A-B7FFD0EB8E20}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS1\Services\Tcpip\..\{7F68F511-8DD0-42BD-A83A-B7FFD0EB8E20}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\..\{1CEDAE29-FA41-4AE6-BD3D-D3CBBA6A701C}: DhcpNameServer=16.92.3.242 16.92.3.243 16.81.3.243 16.118.3.243
HKLM\SYSTEM\CS3\Services\Tcpip\..\{7F68F511-8DD0-42BD-A83A-B7FFD0EB8E20}: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CCS\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS1\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1
HKLM\SYSTEM\CS3\Services\Tcpip\Parameters: DhcpNameServer=192.168.1.1

»»»»»»»»»»»»»»»»»»»»»»»» Suppression Fichiers Temporaires

»»»»»»»»»»»»»»»»»»»»»»»» Winlogon.System
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]

»»»»»»»»»»»»»»»»»»»»»»»» Nettoyage du registre

Nettoyage terminé.

»»»»»»»»»»»»»»»»»»»»»»»» SharedTaskScheduler Après SmitFraudFix
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll

»»»»»»»»»»»»»»»»»»»»»»»» Fin
lorsque j'ai redemaré mon ordi il me demandais d'autorisé des entrée et comme je n'y comprend rien j'ai accepté .
je continu plus tard pour les autres choses à faire.
Revenir en haut Aller en bas

probléme avec page internet (resolu)

Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 3Aller à la page : 1, 2, 3  Suivante

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Le forum d'Aide Informatique pour tous :: Applications :: Sécurité-