Problème Redirection/Acces aux liens.

Problème Redirection/Acces aux liens. - Page : 3 - Virus/Spywares - Windows & Software

Marsh Posté le 31-08-2015 à 15:41:44    

Reprise du message précédent :
Bon, teste avec Chrome, on comparera avec Mozilla, c'est peut-être une extension qui fait ça.

Reply

Marsh Posté le 31-08-2015 à 15:41:44   

Reply

Marsh Posté le 05-09-2015 à 12:55:09    

Bonsoir, j'ai préférer attendre un peux pour confirmer.
 
Firefox-Chrome=même problème.
Et j'ai encore et toujours des problèmes^^

Reply

Marsh Posté le 05-09-2015 à 14:10:38    

Hello,
 
On va faire un teste, ça vient peut-être d'une extension.
 
Rends-toi dans Mozilla puis tape dans la barre d'adresse about:addons.
Puis, va dans Extensions et désactive toutes extensions sauf celle d'Ablock.
 

Reply

Marsh Posté le 05-09-2015 à 21:21:39    

Je test, même si je ne pense pas le problème étant le même sur chrome.

Reply

Marsh Posté le 05-09-2015 à 21:22:21    

Non, les addons ne change pas désoler.

Reply

Marsh Posté le 06-09-2015 à 09:18:20    

Salut,
 
On poursuit les recherches. Il faut trouver.
 
 
Poste-moi dans un premier temps un nouveau rapport de ZHPDiag et un rapport de RogueKiller.
 
Puis fais une recherche avec SystemLook.
 
 
 
 
==> RogueKiller  
 
 


  • Lancer le programme en faisant un clic droit de la souris sur son icône et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8)

 
       Note : Attendre que le PreScan soit fini.
 

  • Cliquer ensuite sur Scan (étape 1 sur l'image ci-dessous)


     http://nsa37.casimages.com/img/2015/06/20/150620083108533955.png
 
 

  • Cliquer sur Rapport (étape 2) et enregistrer le rapport RKreport_SCN_Date_Heure sur le bureau (Fichier => Enregistrer sous).


      Note: on peut aussi récupérer le rapport de RogueKiller de la façon suivante:
 
             - Appuyer simultanément sur les touches du clavier Windows et r
             - Entrer %programdata%\RogueKiller\Logs
             - Valider par OK
           
 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> SytemLook

 


  • Lancer le programme en faisant un clic droit de la souris sur SystemLook.exe et en choisissant Exécuter en tant qu'administrateur
  • Puis, copier le texte en vert çi dessous et coller-le dans SystemLook (1)  


:dir
C:\ProgramData\install_clap /s/md5
C:\ProgramData\OEM_YAHOO /s/md5
C:\Users\Hugo\AppData\Local\Mega Limited /s/md5
C:\Program Files\Axantum /s/md5
C:\Program Files\Common Files /s/md5  
C:\Program Files  
 
:reg
HKLM\SOFTWARE\Wow6432Node\iskysoft
HKCU\SOFTWARE\ej-technologies
HKCU\SOFTWARE\malavida
 
:file  
C:\Users\Hugo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\My.com

 
 

  • Cliquer sur Look (2)


      http://nsa34.casimages.com/img/2015/03/30/150330023410858779.png
 

  • Un rapport apparaît. Dans la rubrique Fichier du Bloc-notes, sélectionner Enregistrer sous.
  • Nommer le rapport SytemLook et enregistrer le sur le bureau


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 06-09-2015 à 16:49:03
Reply

Marsh Posté le 06-09-2015 à 15:10:58    

Reply

Marsh Posté le 06-09-2015 à 16:50:08    

Pourrais-tu refaire SystemLook, j'ai fait une erreur de script. Merci.
 
A+.

Reply

Marsh Posté le 07-09-2015 à 18:31:43    

Excuse moi, je suis en déplacement, je te fais ça dès ce soir ou demain dans la soirée.

Reply

Marsh Posté le 07-09-2015 à 18:32:33    

OK, ça marche.

Reply

Marsh Posté le 07-09-2015 à 18:32:33   

Reply

Marsh Posté le 08-09-2015 à 19:48:52    

Reply

Marsh Posté le 08-09-2015 à 20:51:41    

Annonce-moi une bonne nouvelle.  :wahoo:  
 
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10)


 
 
     Attention, ce script suivant a été écrit spécifiquement pour l'ordinateur de Uzork, il n'est pas
      transposable sur un autre ordinateur.

 
     Le temps de téléchargement du script a été volontairement limité à 4 jours
 

  • Cliquer sur ce lien http://www.cjoint.com/data3/EIisZGdZhxP_script-3.txt
  • Sur la page qui s'ouvre, faire un clic droit avec la souris et choisir Tout sélectionner
  • Puis, refaire un clic droit et choisir Copier
  • Double clic sur l'icône de ZHPFix qui se trouve sur le bureau.
  • Ou lancer ZHPFix à partir du raccourci sur ModernUI (pour Windows 8)


     http://forum-windows7-windows8.fr/Elowen/Images/ZHPFix/capture_45.png
 
 

  • Sur La fenêtre qui s'ouvre, cliquer sur IMPORTER


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller
  • Cliquer sur Go


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur [OUI]


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau  


        Note: le rapport se trouve aussi à cet emplacement, disque dur C:\ZHP\ZHPFix[R1].txt
 

  • Fermer ZHPFix et redémarrer l'ordinateur


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

Reply

Marsh Posté le 09-09-2015 à 17:38:44    

http://www.cjoint.com/c/EIjpLUxbW64
http://www.cjoint.com/c/EIjpMavTJA4
 
Je ne sais plus le quel c'est malheureusement :(  
Ils se nomment touts les deux pareil...
 

Reply

Marsh Posté le 09-09-2015 à 17:49:54    

OK pour le rapport ZHPFix. J'ai l'impression que le problème est toujours là au vu de ton message ?

Reply

Marsh Posté le 09-09-2015 à 17:56:31    

Pour l'instant ça va. (Même si le problème de bannière persiste.) Mais comme dit et redit, ça vas et viens, j'ai pas trop confiance :D Je préfère attendre un peux avant de m'exprimer positivement ou négativement.

Reply

Marsh Posté le 09-09-2015 à 18:04:20    

OK, tiens moi au courant parce qu'à après je ne vois que IOBIT qui pourrait causer des problèmes. J'ai une faible détection malware sur ce programme mais pourquoi pas... à voir.

Reply

Marsh Posté le 09-09-2015 à 20:37:21    

Marche toujours pas, malheureusement. Je test la désinstallation de IOBIT.

Reply

Marsh Posté le 09-09-2015 à 20:37:56    

Sans succès après l'avoir désinstaller^^

Reply

Marsh Posté le 09-09-2015 à 21:06:53    

Je pense avoir trouvé la source du problème, même si je n'en suis pas sur : Antidote 8.  
 
Mais étant donner que je l'utilise beaucoup, cela m'ennuie de devoir m'en séparer. Ne pourrais tu pas m'aider ?

Reply

Marsh Posté le 10-09-2015 à 06:54:05    

Antidote est pourtant un programme sain. Par contre ce qui parait suspect, c'est qu'il rajoute des extensions dans les navigateurs internet (Mozilla et Chrome) sur ton PC, je viens de l'installer sur mon PC est aucune extension ne s'est installée.  
 
Donc, dans un premier temps, désactive dans Mozilla par exemple l'extension d'Antidote.  
 
Cliquer sur les 3 barres en haut à droite de la barre d'outil de Mozilla.  
Puis Modules et Extensions
Désactiver
 
Si pas de changement, fais Supprimer.
 
Si toujours pas de changement, je vais regarder ce qu'il y a dans Antidote qui pourrait parasiter les navigateurs internet.  
 
 
==> SytemLook

 

  • Lancer le programme en faisant un clic droit de la souris sur SystemLook.exe et en choisissant Exécuter en tant qu'administrateur
  • Puis, copier le texte en vert çi dessous et coller-le dans SystemLook (1)  


:dir
C:\Program files (x86) /s

 
 

  • Cliquer sur Look (2)


      http://nsa34.casimages.com/img/2015/03/30/150330023410858779.png
 

  • Un rapport apparaît. Dans la rubrique Fichier du Bloc-notes, sélectionner Enregistrer sous.
  • Nommer le rapport SytemLook et enregistrer le sur le bureau


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 10-09-2015 à 12:40:44
Reply

Marsh Posté le 10-09-2015 à 16:57:17    

Bonsoir, il l'installe si tu le lui demande seulement. Après vérification, je ne pense pas que ce soit ça. Je ne comprends vraiment pas :'(

Reply

Marsh Posté le 10-09-2015 à 17:03:39    

Salut,  
 

Citation :

il l'installe si tu le lui demande seulement


 
Ah ! Et comment tu fais parce qu'apparemment, on ne peut plus installer d'extensions sur les dernières versions de Mozilla ? J'ai bien essayé mais rien à faire et je suis parti sur la même version que toi, soit Antidote 8. Je trouve ça vraiment bizarre que chez toi des extensions s'installent !? De plus, ces extensions s'installent apparemment automatiquement quand on a réinstallé Mozilla ou installé Chrome... bizarre...


Message édité par monk521 le 11-09-2015 à 09:08:10
Reply

Marsh Posté le 10-09-2015 à 17:05:16    

Elle s'installe même si de temps en temps elle crash. Dans "installer vos logiciels"
 
Je t'envoie quand même le fichier systemlook.  
 
Je suis vraiment désespérer, je ne sais plus quoi faire !

Reply

Marsh Posté le 10-09-2015 à 17:11:15    

Reply

Marsh Posté le 10-09-2015 à 17:16:11    

Yo, c'est bien la première fois que je ne trouve pas mais t'inquiètes... je vais installer et tester tous tes programmes s'il le faut.
 
Qu'est-ce que tu appelles "Installer vos logiciels" ?
 
Cette extension qui s'installe toute seule sur Chrome ou Mozilla est peut-être le point commun de l'infection.      
 


Message édité par monk521 le 10-09-2015 à 18:58:02
Reply

Marsh Posté le 10-09-2015 à 20:03:53    

Je vais revérifier certains dossiers.
 
 
==> SytemLook

 


  • Lancer le programme en faisant un clic droit de la souris sur SystemLook.exe et en choisissant Exécuter en tant qu'administrateur
  • Puis, copier le texte en vert çi dessous et coller-le dans SystemLook (1)  


:dir
C:\ProgramData\Application Data /s/md5
C:\ProgramData\Wondershare /s/md5
C:\Users\Hugo\AppData\Roaming\Identities /s/md5
C:\Users\Hugo\AppData\Local\Application Data /s/md5
C:\Users\Hugo\AppData\Local\BMExplorer /s/md5
C:\Users\Hugo\AppData\Local\CEF /s/md5

 
 

  • Cliquer sur Look (2)


      http://nsa34.casimages.com/img/2015/03/30/150330023410858779.png
 

  • Un rapport apparaît. Dans la rubrique Fichier du Bloc-notes, sélectionner Enregistrer sous.
  • Nommer le rapport SytemLook et enregistrer le sur le bureau


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


Message édité par monk521 le 10-09-2015 à 20:32:26
Reply

Marsh Posté le 10-09-2015 à 21:58:40    

Reply

Marsh Posté le 11-09-2015 à 07:16:00    

Salut,
 
Aucune détection infectieuse dans le dernier rapport de SystemLook.  
 
Tout a été analysé de fond en comble.
 
Pourrais-tu désinstaller Antidote pour tester le PC ?


Message édité par monk521 le 11-09-2015 à 07:26:29
Reply

Marsh Posté le 11-09-2015 à 19:58:55    

J'ai mis des heures à l'installer :'( (C'est une version crack^^)  
 
As tu vraiment des doutes sur ce logiciel ?


Message édité par Uzork le 11-09-2015 à 19:59:08
Reply

Marsh Posté le 11-09-2015 à 20:32:53    

Je me doute que c'est un crack, cela explique ceci... :kaola:  
 
En fait, il ne reste plus que ce programme et c'est le point commun aux 2 navigateurs.  
 
De plus, j'ai testé Antidote 8 et pas d'extension rajoutée sur les navigateurs.  
 
A toi de voir, je n'irai pas plus loin, j'ai fait de mon mieux et tout à été correctement analysé.  

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed