Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Bonsoir.

 

Je viens de me rendre compte que les mots soulignés dans les textes et les redirections de pages sont de retours, je n'ai rien fais de spécial avec mon pc. J'ai essentiellement jouer depuis l'autre jour.

 

Je suis un peut désemparer.

Posté(e)

Bonsoir,

 

Quelle scie que ces redirections!

 

Avec quel navigateur?

Posté(e)

Alors les redirections ce font sur un site de sondage on dirait. Par exemple quand je suis ici je tombe sur un sondage sur le site. Ce sont des pages en rapport avec Friendschecker. Au début il y a une adresse avec redirsvc qui change très vite pour une autre adresse. J'ai aussi des mots soulignés dans le textes et une fois que je passe ma souris j'ai une petite bulle qui me parle aussi de Friendschecker, je te mets un screen pour plus de détail (voir dans l'encadrer rouge) http://cjoint.com/14fe/DBnujnn4zSw.htm.

 

J'utilise google chrome que j'ai supprimer avec le programme que tu m'as donné, celui qui au début m'envoyé sur une page safe web alliance (je rappel que je ne doute pas de toi et que je pense que cela viens d'un soucis depuis chez moi). J'ai ensuite re installer google chrome et pris adblock mais j'ai toujours ces redirections et ces liens sur des mots dans les texte.

Posté(e)

Ben, je commence à sécher MAUDITS soient les sponsors de tout poil!

 

Télécharge Shortcut Cleaner sur le bureau: http://www.bleepingcomputer.com/download/shortcut-cleaner/

Double clique sur l'icône de l'outil (clic droit/exécuter en temps qu'administrateur sous Vista/7/8.)

Un rapport sera produit; poste-le stp.

Il se trouve également enregistré sous C:\sc-cleaner.txt.

Posté(e)

Voila j'ai fais le scan que tu m'as demandé, voici le rapport :

 

 

Shortcut Cleaner 1.2.8 by Lawrence Abrams (Grinler)
Copyright 2008-2014 BleepingComputer.com
More Information about Shortcut Cleaner can be found at this link:
Windows Version: Windows 7 Home Premium Service Pack 1
Program started at: 02/13/2014 08:41:01 PM.
Scanning for registry hijacks:
* No issues found in the Registry.
Searching for Hijacked Shortcuts:
Searching C:\Users\Simon\AppData\Roaming\Microsoft\Windows\Start Menu\
Searching C:\ProgramData\Microsoft\Windows\Start Menu\
Searching C:\Users\Simon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
Searching C:\Users\Public\Desktop\
Searching C:\Users\Simon\Desktop
0 bad shortcuts found.
Program finished at: 02/13/2014 08:41:04 PM
Execution time: 0 hours(s), 0 minute(s), and 3 seconds(s)
Posté(e)

Passe toutes les options indiquées ci-dessous avec Rogue Killer et poste tous les rapports dès que tu les obtiens:

 

1) Télécharge RogueKiller (par Tigzy) sur le bureau
(A partir d'une clé USB si le Rogue empêche l'accès au net) .
http://www.sur-la-toile.com/RogueKiller/
Quitte tous les programmes en cours
Lance RogueKiller.exe.

Sous Vista/Seven/8, faire un clic droit et choisir Exécuter en tant qu'administrateur. Clique sur scan

Poste le rapport stp.

----------------------------------

2) Clique sur Suppression et poste le rapport.

Explications de Tigzy: http://www.sur-la-toile.com/discussion-223746-1--RogueKiller-V7-Tutorial-officiel.html

Poste les rapports obtenus après chaque demande de manip stp.

Autres options à faire:

- HostRAZ
- Proxyraz
- DNS Raz
- RaccourcisRaz
- Rapports.

 

Posté(e) (modifié)

Bonsoir Apollo

 

Donc voici les différents rapports, j'espère avoir fait ce qu'il fallait.

 

RogueKiller V8.8.7 _x64_ [Feb 11 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Simon [Droits d'admin]
Mode : HOSTS RAZ -- Date : 02/15/2014 01:02:13
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
Termine : << RKreport[0]_H_02152014_010213.txt >>
RKreport[0]_D_02082014_175605.txt;RKreport[0]_S_02082014_175330.txt;RKreport[0]_S_02152014_010126.txt
--------------------------------------------------------
RogueKiller V8.8.7 _x64_ [Feb 11 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Simon [Droits d'admin]
Mode : Suppression -- Date : 02/15/2014 01:02:47
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST31000524AS ATA Device +++++
--- User ---
[MBR] a519ea843bdfc1cfc93ee3b5ba77f46b
[bSP] dcb65822f4af27cdad471b270bfc7629 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] FAT32 (0x1b) [HIDDEN!] Offset (sectors): 206848 | Size: 19024 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 39168000 | Size: 381546 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 820574244 | Size: 553196 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_D_02152014_010247.txt >>
RKreport[0]_D_02082014_175605.txt;RKreport[0]_H_02152014_010213.txt;RKreport[0]_S_02082014_175330.txt
RKreport[0]_S_02152014_010126.txt
--------------------------------------------------------------------
RogueKiller V8.8.7 _x64_ [Feb 11 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Simon [Droits d'admin]
Mode : Recherche -- Date : 02/15/2014 01:04:59
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Addons navigateur : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST31000524AS ATA Device +++++
--- User ---
[MBR] a519ea843bdfc1cfc93ee3b5ba77f46b
[bSP] dcb65822f4af27cdad471b270bfc7629 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] FAT32 (0x1b) [HIDDEN!] Offset (sectors): 206848 | Size: 19024 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 39168000 | Size: 381546 Mo
3 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 820574244 | Size: 553196 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_02152014_010459.txt >>
RKreport[0]_D_02082014_175605.txt;RKreport[0]_D_02152014_010247.txt;RKreport[0]_H_02152014_010213.txt
RKreport[0]_S_02082014_175330.txt;RKreport[0]_S_02152014_010126.txt
-------------------------------------------------------------
RogueKiller V8.8.7 _x64_ [Feb 11 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Simon [Droits d'admin]
Mode : HOSTS RAZ -- Date : 02/15/2014 01:05:31
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[0]_H_02152014_010531.txt >>
RKreport[0]_D_02082014_175605.txt;RKreport[0]_D_02152014_010247.txt;RKreport[0]_H_02152014_010213.txt
RKreport[0]_S_02082014_175330.txt;RKreport[0]_S_02152014_010126.txt;RKreport[0]_S_02152014_010459.txt
--------------------------------------------------------------
RogueKiller V8.8.7 _x64_ [Feb 11 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Simon [Droits d'admin]
Mode : DNS RAZ -- Date : 02/15/2014 01:06:27
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
Termine : << RKreport[0]_DN_02152014_010627.txt >>
RKreport[0]_D_02082014_175605.txt;RKreport[0]_D_02152014_010247.txt;RKreport[0]_H_02152014_010213.txt
RKreport[0]_H_02152014_010531.txt;RKreport[0]_S_02082014_175330.txt;RKreport[0]_S_02152014_010126.txt
RKreport[0]_S_02152014_010459.txt
------------------------------------------------------
RogueKiller V8.8.7 _x64_ [Feb 11 2014] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Simon [Droits d'admin]
Mode : Raccourcis RAZ -- Date : 02/15/2014 01:07:13
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Attributs de fichiers restaures: ¤¤¤
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 0 / Fail 0
Mes documents: Success 0 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 11 / Fail 14
Sauvegarde: [NOT FOUND]
Lecteurs:
[C:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume4 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
¤¤¤ Infection : ¤¤¤
Termine : << RKreport[0]_SC_02152014_010713.txt >>
RKreport[0]_D_02082014_175605.txt;RKreport[0]_D_02152014_010247.txt;RKreport[0]_H_02152014_010213.txt
RKreport[0]_H_02152014_010531.txt;RKreport[0]_S_02082014_175330.txt;RKreport[0]_S_02152014_010126.txt
RKreport[0]_S_02152014_010459.txt
Modifié par melik
Posté(e)

ha et aussi j'ai trouvé ca sur le net pour mes soucis avec redirsvc http://computervirusmanualremval.blogspot.fr/2013/12/how-to-remove-redirsvccom-permanently.html. Mais je comprend rien c'est tout en anglais, j'ai pas envie de faire une fois de plus une bêtise. Je sais pas si cela peut t'être utile.

 

Apres en francais j'ai trouvé des pages bizarres qui me demande de télécharger un logiciel mais j'ai pas confiance du tout, je préfère voir ca avec toi :)

Posté(e)

Je suis désolé mais je sèche complètement.

 

Méfie-toi des tous ces bidules "miracle" qu'on rencontre sur le net, c'est souvent pire si on utilise ces machins-là...

 

Fais le scan Complet avec Kaspersky; cela risque d'être long.

 

http://theknitter-apollo.xooit.com/p19807.htm

 

@++

Posté(e)

Bonjour, je vais faire ceci au plus vite.

 

Une fois j'avais eu un soucis de virus on m'avait demandé un rapport Hijackthis, ca ne pourrait pas t'être utile dans ce cas?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...