Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

connexion à Hamstersoft


phs4

Messages recommandés

Conformément aux intructions de tonton57 , je me permets de recréer ce sujet

 

http://forum.zebulon.fr/findpost-t185943-p1557932.html

 

 

voila mon problème, ça fait maintenant 3 bon mois que je suis dans l'impossibilité de joindre le site de hamstersoft.

J'ai essayé de les relancer plusieurs fois en pensant que c'était leur site qui n'étais pas au point ... en fait c'est depuis chez moi que je ne peux les joindre, par contre d'un autre PC (au boulot) aucun problème !!(même navigateur : chromium)

j'ai chez moi un pc portable et pareil, site injoignable :"Erreur 324 (net::ERR_EMPTY_RESPONSE) : Le serveur a mis fin à la connexion sans envoyer de données."

j'ai regardé du côté de mon antivirus 'avast' et du firewall de windows (seven intégral), mais je ne suis pas très pointu dans ce domaine, en plus il me semble que ça aurait plutôt été à moi de "filtrer" si jamais j'avais voulu le faire pour ce site.

Voila, merci d'avoir lu jusqu'au bout et merci d'avance pour votre aide.

 

Ci-joint le dernier scan réalisé (après un petit nettoyage, mais je doute que cela suffise)

 

Cijoint.fr - Service gratuit de dépôt de fichiers

Lien vers le commentaire
Partager sur d’autres sites

bonsoir "phs4" et bonsoir pour la même occasion a tonton57 :jap:

 

 

fait ceci s.t.p ""phs4"

 

* Copie le tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C)

O8 - Extra context menu item: Télécharger avec Mipony - (.not file.) - file:\\C:\Program Files\MiPony\Browser\IEContext.htm

O23 - Service: (KMService) . (...) - C:\Windows\system32\srvany.exe

[HKCU\Software\EMCO Malware Destroyer]

[HKCU\Software\Zugo]

[HKLM\Software\Conduit]

O43 - CFD: 26/05/2011 - 23:39:56 - [1231626] ----D- C:\Program Files\Common Files\Plasmoo

O69 - SBI: SearchScopes [HKCU] {63AECD5B-3FBE-71A2-9AB7-3C5CF87AB387} - (Ask) - Ask.com Search Engine - Better Web Search

O69 - SBI: SearchScopes [HKCU] {F756994E-FC37-29D0-B6B3-004938757426} - (Ask) - Ask.com Search Engine - Better Web Search

[MD5.D44EE86ACB3E8BBA488B8F9E46FB6DB4] [sPRF] (.Codyssey.com - tmpEject safe removes CodySafe device.) -- C:\Users\phs4\AppData\Local\Temp\tmpEject.exe [66401]

[HKLM\Software\Canneverbe Limited\OpenCandy]

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}]

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}]

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]

[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}]

[HKLM\Software\Conduit]

C:\Program Files\Common Files\Plasmoo

C:\Users\phs4\Appdata\LocalLow\Toolbar4

FirewallRaz

EmptyFlash

Emptytemp

 

 

Puis Lance ZHPFix depuis le raccourci du bureau.

 

Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

- Clique sur le bouton « GO » pour lancer le nettoyage,

- Copie/colle la totalité du rapport dans ta prochaine réponse

 

-> laisse travailler l'outil et ne touche à rien ...

 

Une fois terminée, un nouveau rapport s'affiche : copie/colle le contenu de ce dernier dans ta prochaine réponse ...

 

(ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt)

 

Important : s'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le de suite !

 

 

Ensuite ceci.

 

Installe Malewarebytes' Antimalware,

 

http://malwarebytes.org/products/malwarebytes_free

 

Prends bien la version FREE

*** Met-le à jour puis choisi, Exécuter un examen complet

 

*** Si une infection est trouvée, coche la case a coté et valides avec l’Onglet Supprimer la sélection

 

Poste le rapport final.

 

Ensuite ceci.

 

Réinitialisation des paramètres de connexion :

tapes cmd dans la recherche "Vista" ou "Seven" <ensuite clique droit sur la petite fenêtre noire nommée cmd.exe et choisis "Exécuter en tant qu'administrateur".

Dans le fenêtre DOS qui va s'afficher tapes ceci.

 

ipconfig /flushdns

netsh winsock reset

netsh winhttp reset proxy

netsh winhttp reset tracing

netsh winsock reset catalog

netsh int ipv4 reset catalog

netsh int ipv6 reset catalog

 

Valide par la touche Entrée chaque commande.

 

Tu redémarres le PC.

Modifié par bernard53
Lien vers le commentaire
Partager sur d’autres sites

Bonjour "Bernard53"

tout d'abord merci pour ta réponse et ta rapidité :

 

rapport ZHPFix:

 

Fichier d'export Registre :

Run by phs4 at 14/06/2011 21:11:29

Windows 7 Ultimate Edition, 32-bit Service Pack 1 (Build 7601)

Web site : ZHPFix Fix de rapport

 

========== Clé(s) du Registre ==========

SUPPRIME Menu Contextuel: Télécharger avec Mipony

SUPPRIME Service: KMService

SUPPRIME HKCU\Software\EMCO Malware Destroyer

SUPPRIME HKCU\Software\Zugo

SUPPRIME HKLM\Software\Conduit

SUPPRIME SearchScopes :{63AECD5B-3FBE-71A2-9AB7-3C5CF87AB387}

SUPPRIME SearchScopes :{F756994E-FC37-29D0-B6B3-004938757426}

SUPPRIME HKLM\Software\Canneverbe Limited\OpenCandy

SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}

SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}

SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}

SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}

ABSENT HKLM\Software\Conduit

 

========== Valeur(s) du Registre ==========

ABSENT Valeur Standard Profile: FirewallRaz :

ABSENT Valeur Domain Profile: FirewallRaz :

SUPPRIME FirewallRaz (Private) : {F6C6215B-4D7D-4294-B9DA-796007B5D62E}

SUPPRIME FirewallRaz (Private) : {41C0D774-B72B-4B75-96EA-48F86AF1C2B0}

 

========== Dossier(s) ==========

SUPPRIME C:\Program Files\Common Files\Plasmoo

SUPPRIME c:\users\phs4\appdata\locallow\toolbar4

SUPPRIME Flash Cookies: 161

SUPPRIME Temporaires Windows: : 482

 

========== Fichier(s) ==========

ABSENT File: e:\\c:\program files\mipony\browser\iecontext.htm

SUPPRIME c:\windows\system32\srvany.exe

ABSENT Folder/File: c:\users\phs4\appdata\local\temp\tmpeject.exe

ABSENT Folder/File: c:\program files\common files\plasmoo

SUPPRIME Flash Cookies: 57

SUPPRIME Temporaires Windows: : 929

 

 

========== Récapitulatif ==========

13 : Clé(s) du Registre

4 : Valeur(s) du Registre

4 : Dossier(s)

6 : Fichier(s)

 

 

End of the scan

 

pas de demande de redémarrage

 

 

rapport Malewarebytes' Antimalware :

 

 

Malwarebytes' Anti-Malware 1.51.0.1200

www.malwarebytes.org

 

Version de la base de données: 6858

 

Windows 6.1.7601 Service Pack 1

Internet Explorer 8.0.7601.17514

 

15/06/2011 08:21:04

mbam-log-2011-06-15 (08-21-04).txt

 

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|M:\|)

Elément(s) analysé(s): 651703

Temps écoulé: 3 heure(s), 18 minute(s), 12 seconde(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 0

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 14

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

(Aucun élément nuisible détecté)

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

Fichier(s) infecté(s):

c:\Users\phs4\documents\corel videostudio pro\corel videostudio pro x3 multilingual\keygen.exe (Trojan.Dropper.PGen) -> Quarantined and deleted successfully.

d:\gigatribe\philippes4\logiciels\camtasia studio 7 + keygen\camtasia studio 7 + keygen\camtasia_studio_7_keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.

d:\gigatribe\philippes4\logiciels\minilyrics\keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.

d:\gigatribe\philippes4\logiciels\office 2007\fileminimizer office 5\KGN\CORE10k.EXE (Dont.Steal.Our.Software) -> Quarantined and deleted successfully.

d:\gigatribe\philippes4\logiciels\vista manager\keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.

d:\gigatribe\philippes4\logiciels\vso.software.convertxtodvd.v4.1.7.343.multilingual.winall.incl.keygen-brd\Keygen\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.

d:\gigatribe\philippes4\logiciels\windows xtrem\removewat v2.2.5.2\removewat.exe (HackTool.Wpakill) -> Quarantined and deleted successfully.

e:\program files\fast browser search\IE\searchguardplus.exe (PUP.Fbsearch) -> Quarantined and deleted successfully.

e:\program files\fast browser search\IE\update.exe (PUP.Fbsearch) -> Quarantined and deleted successfully.

e:\program files\Namo\webeditor 8 trial\bin\namo webeditor v8.0.0_patch.exe (Trojan.Agent.H) -> Quarantined and deleted successfully.

e:\Windows\kmservice.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.

m:\portableapps\wirelessnetview\wirelessnetview.exe (PUP.WirelessNetworkTool) -> Quarantined and deleted successfully.

m:\portableapps\file_minimizer_suite__6.0_portable\file minimizer suite 6.0 portable\setup\version setup avec installation\CORE10k.EXE (Dont.Steal.Our.Software) -> Quarantined and deleted successfully.

m:\portableapps\wirelesskeyview\wirelesskeyview.exe (PUP.WirelessKeyView) -> Quarantined and deleted successfully.

 

 

redémarrage fait pour terminer le nettoyage, puis j'ai fait les modifications que tu m'as demandé dans DOS, tous c'est bien passé....puis redémarrage du PC

 

Pour terminer j'ai juste essayé de me connecter à "www.hamstersoft.com" et malheureusement ça me donne tout le temps "erreur 324"

 

en tout cas merci pour ton aide et merci pour ce nettoyage.

J'attends de tes nouvelles pour la suite et merci encore.

Lien vers le commentaire
Partager sur d’autres sites

oui, firefox, chrome,safati et ie

j'ai aussi débranché et rebranché ma freebox au cas ou (parce que sur deux pc différent !!)

au fait tu peux y accéder toi au site (www.hamstersoft.com) ?

 

Oui j'avais essayer dès que tu avais mis ce mot et pas de soucis de mon coté, je cherche encore si je trouve autre chose.

 

Vérifies ceci a tout hasard.

 

- Sur Firefox, Outils /Options puis onglet Avancés.

- Cliquez sur Réseau et Paramètres.

- Choisissez "Pas de Proxy".

 

- Sur Internet Explorer , c'est le menu Outils / Options Internet.

- Onglet Connexions puis Paramètres réseau--> désactiver le proxy.

 

Vérifier que la case "Détecter automatiquement les paramètres de connections" soit cochée.

Redémarrez l'ordinateur.

 

 

ceci aussi s.t.p

 

 

 

Télécharger AD-Remover (créé par C_XX) :

 

http://www.teamxscript.org/adremoverTelechargement.html

 

Cliquez sur "DOWNLOAD " et enregistrez-le "sur votre bureau"

 

Une fois téléchargé sur votre bureau, double-cliquez sur son icone pour lancer l'installation.

 

Sous vista et Windows7 : clic droit sur son icone et sélectionnez "Exécuter en tant qu'administrateur".

L'installation se fera automatiquement.

 

A l'écran principal, cliquez sur Scanner pour exécuter le nettoyage.

 

Une fois l'ordinateur redémarré, il ne vous reste plus qu'à copier/coller le rapport sur le forum comme le précédent.

Le rapport se trouve à cet endroit : C:\Ad-Report-CLEAN[1].txt

Modifié par bernard53
Lien vers le commentaire
Partager sur d’autres sites

tout fait sur les navigateurs.

 

voici le rapport de AD-r :

 

 

======= REPORT FROM AD-REMOVER 2.0.0.2,G | ONLY XP/VISTA/7 =======

 

Updated by TeamXscript on 12/04/11

Contact: AdRemover[DOT]contact[AT]gmail[DOT]com

website: http://www.teamxscript.org

 

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Launched at 22:29:26 on 15/06/2011, Normal boot

 

Microsoft Windows 7 Édition Intégrale Service Pack 1 (X86)

phs4@PHS4-PC (MEDIONPC MS-7501)

 

============== SEARCH ==============

 

 

 

Key found: HKLM\Software\Hamster\OpenCandy

Key found: HKLM\Software\Pictomio\OpenCandy

Key found: HKLM\Software\WebShot\OpenCandy

 

 

============== ADDITIONNAL SCAN ==============

 

**** Google Chrome Version [12.0.742.100] ****

 

Extension\bpegkgagfojjbcpkihigfmkojdmmimdf (C:\Program Files\Freemake\Freemake Video Downloader\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx) (?)

Extension\dbgalemaidlifaeappogmgmgifhkfkee (C:\Program Files\Freemake\Freemake Video Downloader\BrowserPlugin\Chrome\Freemake.Plugin.Chrome.crx) (?)

Extension\icmlaeflemplmjndnaapfdbbnpncnbda (C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx) (?)

 

-- C:\Users\phs4\AppData\Local\Google\Chrome\User Data\Default --

Preferences - default_search_provider: "Google" (Enabled: true) (?)

Preferences - homepage: hxxp://www.symbaloo.com/

Preferences - homepage_is_newtabpage: false

 

========================================

 

**** Internet Explorer Version [8.0.7601.17514] ****

 

HKCU_Main|Start Page - hxxp://www.poony.info/

HKCU_Main|Start Page Restore - hxxp://www.symbaloo.com/fr

HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157

HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896

HKLM_Main|Start Page - hxxp://www.poony.info/

HKCU_SearchScopes\{51A5A868-ADD7-A89B-8D44-D2809384E318} - "Yahoo!" (hxxp://www.hamsterstart.com/s/?q={searchTerms}&iesrc=IE-SearchBox&site=Yahoo&cfg...)

HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)

HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)

HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)

BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)

 

========================================

 

C:\Program Files\Ad-Remover\Quarantine: 0 File(s)

C:\Program Files\Ad-Remover\Backup: 1 File(s)

 

C:\Ad-Report-SCAN[1].txt - 15/06/2011 22:29:33 (2647 Byte(s))

 

End at: 22:30:20, 15/06/2011

 

============== E.O.F ==============

et merci pour le temps passé

Lien vers le commentaire
Partager sur d’autres sites

petit indice : j'utilise "symbaloo" comme page d’accueil de mon navigateur, lorsque je rentre l'adresse www.hamstersoft.com, pour créer un nouveau bloc, il me dit que l'adresse existe bien ... je crée donc mon bloc , mais évidement lorsque je clic sur le bloc ainsi crée je le retrouve avec "erreur 324 ..."

comprend rien ...

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...