Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir,

 

Lorsque j'ouvre mon PC, j'ai le message suivant de regsvr 32 :

 

Echec du chargement du module C: \users\...SecurityNetHelper.dll

Vérifiez que le fichier binaire est stocké à l'emplacement désigné par le chemin d'accès spécifié ou déboguez le pour rechercher d'éventuels problèmes de fichiers.DLL binaires ou dépendants.

le module spécifié est introuvable.

 

J'ai fait des recherches sur internet , sans succès, et je ne suis qu'un débutant en informatique

 

Merci pour le temps que vous voudrez bien m'accorder pour régler ce problème.

 

PS : j'ai posté ce message dans le forum software mais Aazerti m'a répondu qu'il s'agissait probablement d'un virus. Il m'a fourni un lien mais il est en espagnol et je n'y comprends rien .

 

 

Posté(e) (modifié)

Bonsoir,

........

Modifié par Apollo
Posté(e)

Ok je te laisse le sujet Tomtom ;)

Posté(e) (modifié)

icon_ptdr.gif bon je reprend alors

 

Bonsoir cyriel,

Vous allez faire une analyse de votre pc
Télécharge OTL sur votre Bureau

  • Désactive temporairement votre antivirus et fermer toutes les applications en cours
  • Double-clique sur OTL.exe pour le lancer.
    otlicon.gif
    Dans le menu contextuel.
  • L'interface principale s'ouvre :

    13112009001446379.png
  • Dans la section Rapport en haut à droite de la fenêtre
  • coche Rapport standard
  • Coche tous les utilisateurs
  • Coche également les cases Recherche LOP et Recherche Purity
  • Clique sur le bouton Analyse
    patiente pendant le balayage du système.
  • Après le balayage
    2) rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches)

    !!Ne les poste pas sur le forum ils seraient trop long!!

    Pour me les transmettre tu dois te rendre sur ce site http://cjoint.com/
  • Tu cliques sur parcourir et tu sélectionnes le premier rapport sur ton bureau
  • Tu coches "Rendre public le fichier"
  • Ensuite tu cliques sur "Cliquez ici pour déposer le fichier"
  • il va te donner un lien tu copies/colles dans ton message. idem pour le 2nd rapport.

A+

Modifié par tomtom95
Posté(e)

Bonjour,

Votre ordinateur est infecté.
Commence par désinstaller Spybot qui ne sert a rien.
Il faut aussi savoir que Spybot utilise une technologie dépassée
Puis ralentit le système et peut faire obstacle à une désinfection.
Clique sur Démarrer >> panneau de configuration >> programmes et fonctionnalités.
Sélectionne spybot et clique sur désinstaller puis redémarre ton ordinateur.

  • Ensuite Relance OTL

    14012706130761352.png
  • Important :Copie-colle correctement ceci dans la fenêtre personnalisation :

 

:OTL
PRC - [2009/01/26 15:31:10 | 001,153,368 | ---- | M] (Safer Networking Ltd.) -- C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
SRV - File not found [Auto | Running] -- C:\Program Files\Spybot -- (SBSDWSCService)
IE - HKLM\..\SearchScopes\{915E6AED-F758-4E1D-8C1F-0A05481491A2}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKLM\..\SearchScopes\{968EF9B8-FE04-4C75-8244-003EB7DF5867}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1156&query={searchTerms}&invocationType=tb50hpcndtie7-fr-fr
IE - HKU\S-1-5-21-3431296336-3423346102-3587685429-1000\SOFTWARE\Microsoft\Internet Explorer\Main,StartPageCache = 1
IE - HKU\S-1-5-21-3431296336-3423346102-3587685429-1000\..\URLSearchHook: {cd90bf73-20f6-44ef-993d-bb920303bd2e} - No CLSID value found
IE - HKU\S-1-5-21-3431296336-3423346102-3587685429-1000\..\SearchScopes,DefaultScope = {A192B427-7C89-449C-9345-38276D5AAEF2}
IE - HKU\S-1-5-21-3431296336-3423346102-3587685429-1000\..\SearchScopes\{464B0C61-A741-4551-9C1D-32A55D1FD2C5}: "URL" = http://search.babylon.com/?q={searchTerms}&affID=111020&tt=3612_6&babsrc=SP_ss&mntrId=f64c4f9e000000000000001fc65ee8e5
IE - HKU\S-1-5-21-3431296336-3423346102-3587685429-1000\..\SearchScopes\{915E6AED-F758-4E1D-8C1F-0A05481491A2}: "URL" = http://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromform=true&x=true&y=true&partner=hp&partnerId=96913932
IE - HKU\S-1-5-21-3431296336-3423346102-3587685429-1000\..\SearchScopes\{968EF9B8-FE04-4C75-8244-003EB7DF5867}: "URL" = http://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1156&query={searchTerms}&invocationType=tb50hpcndtie7-fr-fr
IE - HKU\S-1-5-21-3431296336-3423346102-3587685429-1000\..\SearchScopes\{A192B427-7C89-449C-9345-38276D5AAEF2}: "URL" = http://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2836015&CUI=UN34133058963375112&UM=1
IE - HKU\S-1-5-21-3431296336-3423346102-3587685429-1000\..\SearchScopes\{DECA3892-BA8F-44b8-A993-A466AD694AE4}: "URL" = http://fr.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&type=867034&p={searchTerms}
IE - HKU\S-1-5-21-3431296336-3423346102-3587685429-1002\..\SearchScopes,BrowserMngrDefaultScope = {9D5BD211-422C-4164-9298-BB4186A30F31}
IE - HKU\S-1-5-21-3431296336-3423346102-3587685429-1002\..\SearchScopes,DefaultScope = {9D5BD211-422C-4164-9298-BB4186A30F31}
IE - HKU\S-1-5-21-3431296336-3423346102-3587685429-1002\..\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&mkt=fr-FR&FORM=MIMWA5
FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (Safer Networking Limited)
O3 - HKLM\..\Toolbar: (no name) - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-3431296336-3423346102-3587685429-1000\..\Toolbar\WebBrowser: (no name) - {CD90BF73-20F6-44EF-993D-BB920303BD2E} - No CLSID value found.
O3 - HKU\S-1-5-21-3431296336-3423346102-3587685429-1002\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKU\S-1-5-21-3431296336-3423346102-3587685429-1002\..\Toolbar\WebBrowser: (no name) - {CD90BF73-20F6-44EF-993D-BB920303BD2E} - No CLSID value found.
O3 - HKU\S-1-5-21-3431296336-3423346102-3587685429-1002\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-21-3431296336-3423346102-3587685429-1002\..\Toolbar\WebBrowser: (no name) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - No CLSID value found.
O4 - HKU\S-1-5-21-3431296336-3423346102-3587685429-1000\..\Run: [spybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe (Safer Networking Limited)
O4 - HKLM\..\RunOnce: [spybotSnD] C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe (Safer Networking Limited)
O4 - HKU\S-1-5-21-3431296336-3423346102-3587685429-1000\..\RunOnce: [Report] \AdwCleaner\AdwCleaner[s1].txt ()
O9 - Extra 'Tools' menuitem : Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (Safer Networking Limited)
O15 - HKU\.DEFAULT\..Trusted Ranges: Range1 ([http] in Local intranet)
O15 - HKU\S-1-5-18\..Trusted Ranges: Range1 ([http] in Local intranet)
O15 - HKU\S-1-5-21-3431296336-3423346102-3587685429-1000\..Trusted Ranges: Range1 ([http] in Local intranet)
[2014/01/25 12:07:49 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
[2014/01/25 12:07:49 | 000,001,061 | ---- | M] () -- C:\Users\chris\Desktop\Spybot - Search & Destroy.lnk
[2014/01/25 12:04:06 | 000,000,800 | ---- | M] () -- C:\Users\chris\Application Data\Microsoft\Internet Explorer\Quick Launch\a-squared Free.lnk
[2014/01/25 12:04:06 | 000,000,776 | ---- | M] () -- C:\Users\Public\Desktop\a-squared Free.lnk
[2014/01/25 10:57:51 | 000,000,288 | ---- | M] () -- C:\Windows\tasks\Spybot - Search & Destroy - Scheduled Task.job
[1 C:\Windows\System32\*.tmp files -> C:\Windows\System32\*.tmp -> ]
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\*.tmp files -> C:\*.tmp -> ]

:files
ipconfig /flushdns /c

:commands
[RESETHOSTS]
[emptytemp]
[EmptyFlash]
[createrestorepoint]
[Reboot]

 

  • Clique ensuite sur Correction laisse l'outil travailler.
    Le rapport est sauvegardé dans le dossier C:\OTL\MovedFiles qui doit s'ouvrir avec le bloc-notes.
  • Hébergez le rapport sur le site http://www.cjoint.com
    Appuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur Créer le lien CJoint,
    Puis copie/colle le lien fourni dans votre prochaine réponse.

 

 

  • Télécharges Adwcleaner (de Xplode) sur ton Bureau
    Désactivez vos protections: antivirus, ... Ferme toutes les applications en cours (notamment ton navigateur)
    Fais clique droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    140111033121185117.png
  • Choisir l'option Scanner
  • Choisir l'option Nettoyer
  • Acceptez l'avertissement en cliquant sur OK
  • Hébergez le contenu du rapport qui apparaît au redémarrage du PC
    sur le site http://www.cjoint.com
    Puis copie/colle le lien fourni dans votre prochaine réponse.

  • Télécharger sur le bureau pas ailleur SFTGC.exe de pierre 13
  • Si l'antivirus fait des siennes: désactive-le provisoirement.
    Si tu ne sais pas comment faire, reporte-toi à cet article.
  • Enregistrer le fichier sur le bureau.
  • Sous XP, double cliquer sur le fichier.
  • Sous Vista, Win 7 et Win 8, Faire un clic droit sur le fichier et choisir exécuter en tant qu'administrateur
    sftg210.jpg
  • Pour lancer le nettoyage, il suffit de cliquer sur Go.
  • A la fin du nettoyage, un rapport va s'ouvrir.
  • Ce rapport est enregistré sur le bureau (SFT.txt)
    Ce rapport étant trop long pour le forum, héberge le :
  • Sur Cjoint.fr et copie-colle le lien fourni dans ta réponse

  • Téléchargez MalwareByte's sur votre Bureau.
  • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe
    Décochez la case essayer la version d'essai
    Une fois l'installation et la mise à jour effectuées :
  • Exécutez aprés MalwareByte's Anti-Malware.
  • sélectionnez "Exécuter un examen complet".
  • Afin de lancer la recherche
  • cliquez sur"Rechercher".
  • Coche toutes les cases de vos lecteurs
  • cliquez sur"Rechercher"pour lancer le scanne.
  • Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
  • Si des infections sont présentes
  • cliquez sur "SUPPRIMER LA SELECTION".icon_wink.gif
  • Enregistrez le rapport sur votre Bureau.
    IMPORTANT : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok
  • Hébergez le rapport sur le site http://www.cjoint.com
    puis copier/coller le lien fourni dans votre prochaine réponse.

A+

 

Posté(e)

Bonsoir,

 

J'espère avoir correctement suivi vos instructions. Pour info, le même message continue de s'afficher.

 

Voici les liens des différents rapports :

 

 

http://cjoint.com/?0ACllckwk4G

 

http://cjoint.com/?0ACnVh4T074

 

http://cjoint.com/?0ACnWJa0mo9

 

http://cjoint.com/?0ACoaH7aVXu

 

http://cjoint.com/?0ACrkapag9n

 

Merci beaucoup de me consacrer du temps.

 

@ bientôt.

 

 

 

 

 

 

 

 

Posté(e)

Bonsoir,

Ok très bien par contre Certaines démarches non pas était effectuée correctement.

Ouvre Malwarebytes >> onglet quarantaine >> clique sur Tout supprimer.

  • Ensuite Relance OTL
  • Important :Copie-colle correctement l'ensemble du script ci-dessous dans la fenêtre personnalisation :

    :OTL
    PRC - [2013/05/13 12:56:02 | 002,245,232 | ---- | M] (Giraffic) -- C:\Program Files\Giraffic\Veoh_GirafficWatchdog.exe
    PRC - [2013/05/13 12:55:30 | 004,001,376 | ---- | M] (Giraffic) -- C:\Program Files\Giraffic\Veoh_Giraffic.exe
    SRV - [2013/05/13 12:56:02 | 002,245,232 | ---- | M] (Giraffic) [Auto | Running] -- C:\Program Files\Giraffic\Veoh_GirafficWatchdog.exe -- (Giraffic)
    FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
    FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: C:\Program Files\DivX\DivX Player\npDivxPlayerPlugin.dll File not found
    FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
    FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
    FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012/01/27 19:57:28 | 000,000,000 | ---D | M]
    CHR - Extension: \u003Cvideo\u003E HTML5 DivX Plus Web Player = C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.1.94_0\
    O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
    O16 - DPF: {3860DD98-0549-4D50-AA72-5D17D200EE10} http://cdn.scan.onecare.live.com/resource/download/scanner/fr-fr/wlscctrl2.cab (Reg Error: Key error.)

    :files
    C:\Program Files\Veoh Networks\VeohWebPlayer\qlps-qlipso-sntb.exe
    ipconfig /flushdns /c

     

    :commands
    [RESETHOSTS]
    [emptytemp]
    [EmptyFlash]

  • Veille que tout le texte soit en entier dans la fenêtre personnalisation

  • 14012706130761352.png
  • Clique ensuite sur Correction laisse l'outil travailler.
    Le rapport est sauvegardé dans le dossier C:\OTL\MovedFiles qui doit s'ouvrir avec le bloc-notes.
  • Hébergez le rapport sur le site http://www.cjoint.com
    Appuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur Créer le lien CJoint,
    Puis copie/colle le lien fourni dans votre prochaine réponse.

Télécharge RogueKiller (par tigzy). sur le bureau
mini_131005010304672306.png
votre système vista 32 Bits clique sur que sur Roguekiller et non celui X64 bits

  • IMPORTANT:Quitte tous tes programmes en cours
    Désactive tes protections (Antivirus et par-feu)
  • Lance RogueKiller.exe.
  • Clique droit -> exécuter en tant qu'administrateur

    Note : Attends que le PreScan ait fini.
  • Accepte la licence.
  • Clique sur Scan.
  • Une fois le scan terminé rends toi sur le bureau
    le rapport [RKreport.txt] à été créé.
  • Héberge le rapport présent sur ton bureau sur le site http://www.cjoint.com
    Puis copie/colle le lien fourni dans ta prochaine réponse.

A+

Posté(e)

Désolé pour les mauvaises manip, je fais pourtant très attention ...

 

Il ne restait plus rien dans la quarantaine de Malwarebytes , tout avait été bien supprimé.

 

Voici les nouveaux liens :

 

http://cjoint.com/?0ACva5p45Nv

http://cjoint.com/?0ACvsigPJ9Q

 

Roguekiller me demande de regarder les onglets et de supprimer les éléments. Est ce que je dois vraiment tout supprimer dans chaque onglet ? je n'ai rien osé faire pour l'instant ..

 

@ +

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...