FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par michouel
#81218
Salut à tous.
J'ai posté ici il y a quelques jours un message concernant un problème de clé usb et de fichiers transformés en raccourcis. Le problème maintenant réglé ( merci Gabriel ! ) j'enchaîne avec un autre, tout aussi emmerdant.
Le problème vient des navigateurs. Lorsque je lance un de mes trois navigateurs le résultat est le même : j'accède à google comme page d’accueil (jusque là rien d'anormal). Je peux lancer une recherche mais les pages présentées par google sont pour la quasi-totalité inaccessibles. En fait, je peux accéder à google (et google map, images, gmail....) mais à aucun autre site.
La connexion internet est pourtant bonne. J'ai essayé en wifi, par câble aucune variation.  Heureusement le mode sans échec me permet d'écrire ce message.

J'en appelle à nouveau aux généreux membres de ce forum ! quelqu'un pourrait-il m'aider à régler ce problème ridicule ??

merci à tous //

@ plus,
M
Avatar du membre
par michouel
#81898
Hey,
en effet.. j'ai été content un peu trop rapidement. Après avoir éteint le PC une deuxième fois, le problème est revenu. J'ai remarqué que en regardant les applications dans le gestionnaire des taches que plusieurs application chrome.exe*32 tournaient en boucles en bouffant généreusement ma mémoire.
Mais bon je pense pas que ce soit lié étant donné qu'avec les autres navigateurs c'est le même problèmes.

Bref; voici le rapport :
http://cjoint.com/?3LfxbCwo8Vt

merci,
m
Avatar du membre
par michouel
#82578
Salut.
Pour éclaircissement, ce que tu appelles point de restauration correspond bien à une sauvegarde du système ? Je me souviens avoir fait quelque chose de ce genre sur dvd dans les premiers mois ou j'avais l'ordi.
Est-ce qu'en restaurant le système je ne risque pas de rendre incompatible plusieurs programmes déjà installés sur l'ordi ?
Je pense le faire, car là ça devient vraiment handicapant. (Un ordinateur portable sans accès web quel est le but ?!..)

merci.
m
Avatar du membre
par michouel
#82729
ahh, ça.. ben non   je m'en suis pas préoccupé. Je n'ai créé aucun point de restauration en plus de trois ans de durée de vie du pc. !

Si je comprends bien, il reste plus qu'à formater et réinstaller un système ou racheter un ordi..
Avatar du membre
par michouel
#82828
salut,
malheureusement "aucun point de restauration n'a été créé sur le lecteur système de votre ordinateur".
Je pense que c'est le résultat d'initiatives personnelles visant à limiter le plus possible les messages windows intempestifs.  
Avatar du membre
par michouel
#83170
salut Gabriel

Ça donne ça :


RogueKiller V8.7.11 [Dec 3 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : mikaclem [Droits d'admin]
Mode : Recherche -- Date : 12/11/2013 22:00:16
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 12 ¤¤¤
[DNS][PUM] HKLM\[...]\CCSet\[...]\{173DC93C-7476-469B-91B4-B8737CCA3430} : NameServer (8.26.56.26,156.154.70.22 [UNITED STATES (US) - PHILIPPINES (PH)]) - TROUVÉ
[DNS][PUM] HKLM\[...]\CCSet\[...]\{57638DEE-0C10-4C65-B278-90B08CBEC19D} : NameServer (8.26.56.26,156.154.70.22 [UNITED STATES (US) - PHILIPPINES (PH)]) - TROUVÉ
[DNS][PUM] HKLM\[...]\CS001\[...]\{173DC93C-7476-469B-91B4-B8737CCA3430} : NameServer (8.26.56.26,156.154.70.22 [UNITED STATES (US) - PHILIPPINES (PH)]) - TROUVÉ
[DNS][PUM] HKLM\[...]\CS001\[...]\{57638DEE-0C10-4C65-B278-90B08CBEC19D} : NameServer (8.26.56.26,156.154.70.22 [UNITED STATES (US) - PHILIPPINES (PH)]) - TROUVÉ
[DNS][PUM] HKLM\[...]\CS002\[...]\{173DC93C-7476-469B-91B4-B8737CCA3430} : NameServer (8.26.56.26,156.154.70.22 [UNITED STATES (US) - PHILIPPINES (PH)]) - TROUVÉ
[DNS][PUM] HKLM\[...]\CS002\[...]\{57638DEE-0C10-4C65-B278-90B08CBEC19D} : NameServer (8.26.56.26,156.154.70.22 [UNITED STATES (US) - PHILIPPINES (PH)]) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS545025B9A300 +++++
--- User ---
[MBR] e3b1232e3121edccf045ee1111667329
[BSP] f69bfe1b9a48e008c2fef81b7b395fc5 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 12291 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 25173855 | Size: 101 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 25382700 | Size: 226080 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine :
Avatar du membre
par michouel
#83178
Voila le rapport.

je vais redémarrer en mode normal pour voir;


RogueKiller V8.7.11 [Dec 3 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : mikaclem [Droits d'admin]
Mode : DNS RAZ -- Date : 12/11/2013 22:22:35
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 6 ¤¤¤
[DNS][PUM] HKLM\[...]\CCSet\[...]\{173DC93C-7476-469B-91B4-B8737CCA3430} : NameServer (8.26.56.26,156.154.70.22 [UNITED STATES (US) - PHILIPPINES (PH)]) - REMPLACÉ ()
[DNS][PUM] HKLM\[...]\CCSet\[...]\{57638DEE-0C10-4C65-B278-90B08CBEC19D} : NameServer (8.26.56.26,156.154.70.22 [UNITED STATES (US) - PHILIPPINES (PH)]) - REMPLACÉ ()
[DNS][PUM] HKLM\[...]\CS001\[...]\{173DC93C-7476-469B-91B4-B8737CCA3430} : NameServer (8.26.56.26,156.154.70.22 [UNITED STATES (US) - PHILIPPINES (PH)]) - REMPLACÉ ()
[DNS][PUM] HKLM\[...]\CS001\[...]\{57638DEE-0C10-4C65-B278-90B08CBEC19D} : NameServer (8.26.56.26,156.154.70.22 [UNITED STATES (US) - PHILIPPINES (PH)]) - REMPLACÉ ()
[DNS][PUM] HKLM\[...]\CS002\[...]\{173DC93C-7476-469B-91B4-B8737CCA3430} : NameServer (8.26.56.26,156.154.70.22 [UNITED STATES (US) - PHILIPPINES (PH)]) - REMPLACÉ ()
[DNS][PUM] HKLM\[...]\CS002\[...]\{57638DEE-0C10-4C65-B278-90B08CBEC19D} : NameServer (8.26.56.26,156.154.70.22 [UNITED STATES (US) - PHILIPPINES (PH)]) - REMPLACÉ ()

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

Termine :
RKreport[0]_S_12112013_220016.txt
Avatar du membre
par michouel
#83181
Pour info, c'est toujours pareil, l'accès aux pages web ne se fait pas.
A la fin de rogueKiller un message s'est affiché genre quitter sans supprimer, j'ai dit oui. Fallait-il supprimer ?

merci,
m
Avatar du membre
par michouel
#83187
Voila :

RogueKiller V8.7.11 [Dec 3 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : mikaclem [Droits d'admin]
Mode : Recherche -- Date : 12/12/2013 00:14:23
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) - TROUVÉ
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS545025B9A300 +++++
--- User ---
[MBR] e3b1232e3121edccf045ee1111667329
[BSP] f69bfe1b9a48e008c2fef81b7b395fc5 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 12291 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 25173855 | Size: 101 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 25382700 | Size: 226080 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine :
RKreport[0]_S_12112013_220016.txt


thx !
m.
Avatar du membre
par michouel
#83291
Rapport après suppression :

RogueKiller V8.7.11 [Dec 3 2013] par Tigzy
mail : tigzyRKgmailcom
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows 7 (6.1.7600 ) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur : mikaclem [Droits d'admin]
Mode : Suppression -- Date : 12/12/2013 17:25:24
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL][PUM] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) - REMPLACÉ (2)
[HJ POL][PUM] HKLM\[...]\System : EnableLUA (0) - REMPLACÉ (1)
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) - REMPLACÉ (2)
[HJ POL][PUM] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) - REMPLACÉ (1)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - REMPLACÉ (0)
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) Hitachi HTS545025B9A300 +++++
--- User ---
[MBR] e3b1232e3121edccf045ee1111667329
[BSP] f69bfe1b9a48e008c2fef81b7b395fc5 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 12291 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 25173855 | Size: 101 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 25382700 | Size: 226080 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine :
RKreport[0]_S_12112013_220016.txt;RKreport[0]_S_12122013_001423.txt;RKreport[0]_S_12122013_172435.txt
Avatar du membre
par michouel
#83461
Salut,
je viens de faire la manip comme indiqué, cela n'a rien changé au problème..
par contre, truc aberrant que j'ai remarqué il y a depuis quelque temps et dont j'ai oublié de te parler, c'est qu'un des seuls sites accessible depuis chrome en mode normal c'est facebook (en dehors de google map, gmail ..) ... par contre si je tente de lancer une vidéo depuis facebook là ça bloque, elle ne se charge pas.
Je comprend pas pour quelle raison facebook et pas un autre site web ?


thanks,
m
Avatar du membre
par 2011N2
#83706
Hello,

Non en fait je réfléchissais et cherchais d'où peut venir le souci... Je n'abandonne pas.

Et poste le rapport Pre_Scan comme demandé ci-dessus par g3n.

Gabriel.

Merci infiniment pour votre aide et votre travail.[…]

Salut à tous Nous recherchons urgemment un […]

Bonjour :bonjour: , Je me permets de faire appel[…]

Bonjour, Je viens de monter un pc bureautique et &[…]