Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  PRODUITS


|||-  

Liens Indésirables

 

Peter07c
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

Liens Indésirables

Prévenir les modérateurs en cas d'abus 
Mohatib
mohatib
  1. Posté le 12/11/2005 à 19:15:37  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
[désolé je viens de voir le post"sécurité" et j'espère avoir donné assez d'explication et ne pas être hors réglement en ayant posté un rapport...]
 >>>je viens d'enlever le rapport hijackthis par sécu si il faut je peux le remettre ...

 Bonjour !
 Des liens apparaissent surlignés en vert dans IE qui conduisent vers des sites divers (parfois pas très sympa pour mes mômes !), j'ai tout essayé, ad-aware, spy bot, A²square ....voici le rapport Hijackthis...s'il y a moyen de me filer un petit coup de main j'aimerai bien, je suis webmaster occasionnel  et rien que par principe ça me gache mon taf, mon temps et la sécurité ..bref..a l'aide...:-))Merci d'avance...

  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 12/11/2005 à 19:26:27  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour ,

 Note comment démarrer en mode sans échec (choisis ta version de windows, si tu le peux, utilise préférentiellement la touche F8 ) : http://service1.symantec.com/S [...] 5112131924
 Tu vas t'en servir tout à l'heure.

 1/ Télécharge :

 - CCleaner http://www.filehippo.com/download_ccleaner.html
 ("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires.
 Installe-le, laisse-le avec ses réglages par défaut. C'est tout.


 *****Copie ce qui suit dans un bloc-notes et quitte internet*****

 2/ désinstalle via "Ajout/Suppression de programmes", si tu trouves :
 (si l'un de ces programmes ne figure pas dans la liste ajout/suppression de programmes, recherche un fichier "uninstall..." dans un répertoire du même nom, dans C:\Program Files et exécute-le)

 TRELLIAN\ToolBar -> sauf si tu l'as installée de plein gré
 Media Access

 3/ Relance HijackThis en cliquant sur "do a system scan only" et coche ces lignes (uniquement ces lignes) :

 O2 - BHO: wb - {55BE9F0D-6CAF-4c3e-B125-5A13A​8C9D0EC} - D:\WINDOWS\System32\nsi4F.dll
 O2 - BHO: IRiras Class - {95C60327-8E17-44D6-98EB-7EB70​CC606DD} - D:\WINDOWS\System32\irasosmq.d​ll
 O3 - Toolbar: Trellian Toolbar - {71AAABE5-1F0F-11d7-BD6F-00485​4603DCE} - D:\Program Files\TRELLIAN\ToolBar\toolbar​.dll
 O4 - HKLM\..\Run: [Media Access] D:\Program Files\Media Access\MediaAccK.exe
 O4 - HKLM\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
 O4 - HKLM\..\Run: [MSN Message Background loader] msnmesg.exe
 O4 - HKLM\..\Run: [Registries] IEXPL0RER.exe
 O4 - HKLM\..\Run: [Workstation Ver 5.0] vmware.exe
 O4 - HKLM\..\Run: [MS Security] systm.pif
 O4 - HKLM\..\RunServices: [MSPluginSrvc] p3.exe
 O4 - HKLM\..\RunServices: [MS Unix Binary] msnq3insller.exe
 O4 - HKLM\..\RunServices: [AventGuard AntiVirus Monitor] agvsvcmon.exe
 O4 - HKLM\..\RunServices: [Windows NetStart Service] winsN2S.exe
 O4 - HKLM\..\RunServices: [Windows Network Controller] Win9x.exe
 O4 - HKLM\..\RunServices: [MS MSN Menssenger 7.0] MSMSN7.exe
 O4 - HKLM\..\RunServices: [MSN Message Background loader] msnmesg.exe
 O4 - HKLM\..\RunServices: [Microsoft Media player 9] msmedia32.exe
 O4 - HKLM\..\RunServices: [Registries] IEXPL0RER.exe
 O4 - HKLM\..\RunServices: [Workstation Ver 5.0] vmware.exe
 O4 - HKLM\..\RunServices: [MS Security] systm.pif
 O4 - HKCU\..\Run: [Windows Network Controller] Win9x.exe
 O4 - HKCU\..\Run: [MS MSN Menssenger 7.0] MSMSN7.exe
 O4 - HKCU\..\Run: [MSN Message Background loader] msnmesg.exe
 O4 - HKCU\..\Run: [Microsoft Media player 9] msmedia32.exe
 O4 - HKCU\..\Run: [Registries] IEXPL0RER.exe
 O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe
 O4 - HKCU\..\Run: [MS Security] systm.pif
 O4 - HKCU\..\RunServices: [Windows NetStart Service] winsN2S.exe
 O4 - HKCU\..\RunServices: [MSN Message Background loader] msnmesg.exe
 O4 - HKCU\..\RunServices: [Registries] IEXPL0RER.exe
 O4 - HKCU\..\RunServices: [MS Security] systm.pif
 O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
 O16 - DPF: {15AD6789-CDB4-47E1-A9DA-992EE​8E6BAD6} - http://static.windupdates.com/ [...] ge-c11.cab
 O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050D​A18DE71} - http://software-dl.real.com/31 [...] 601_fr.cab

 - Ferme toutes les fenêtres, applications, messagerie... et clique sur "fix checked". Valide, puis quitte HijackThis.

 4/ Redémarre en mode sans échec

 5/ Assure toi d'avoir accès aux dossiers/fichiers cachés :

 



Ouvrir un dossier, n'importe lequel. Aller dans :
 Outils/Options des dossiers/Affichage et
 - cocher "afficher les dossiers et fichiers cachés",
 - décocher "masquer les extensions des fichiers dont le type est connu".
 - décocher masquer les fichiers protégés du système d'exploitation (recommandé)"
 "appliquer" et "ok"
 



 6/ recherche et supprime ces dossiers ou fichiers, si tu les trouves :

 



Dans le cas ou tu utiliserais la fonction démarrer/Rechercher :
 Vérifie que :
 Tous les fichiers et tous les dossiers >> Options avancées
 * Rechercher dans les dossiers systemes <- est bien coché
 * Rechercher dans les fichiers et les dossiers cachés <- est bien coché
 * Rechercher dans les sous-dossiers <- est bien coché




 D:\WINDOWS\System32\nsi4F.dll <- le fichier
 D:\WINDOWS\System32\irasosmq.d​ll <- le fichier
 D:\Program Files\TRELLIAN\ToolBar <- le dossier (même remarque que plus haut)
 D:\Program Files\Media Access\MediaAccK.exe <- le dossier

 7/ Vide la corbeille.

 8/ Lance Ccleaner, "Nettoyeur"/"lancer le nettoyage".

 9/ Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.


 10/ a)Ouvre hijackthis, vas dans "open the misc tool section", "open uninstall manager" puis "save list". Copie et colle le rapport généré ici

 b) Crée un nouveau document texte : clic droit de souris sur le bureau, "nouveau"> "document texte". Ouvre-le et copie et colle ces lignes en citation :

 



dir "c:\Program Files\Fichiers communs" > files.txt
 dir "c:\Program Files" >> files.txt
 notepad files.txt




 Dans le menu "fichier"/"enregistrer sous", sélectionne :
 "Nom du fichier" : list.bat
 "Type" : "tous les fichiers"
 Clique ensuite sur "enregistrer".
 Sur ton bureau, un nouveau fichier est créé : http://www.hiboox.com/images/4​405/ecsvwpq.jpg

 double-clique dessus, le bloc-notes s'ouvre. Copie et poste son contenu.

(Publicité)
mohatib
  1. Posté le 14/11/2005 à 17:32:39  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Merci je fais tout ça et je reviens après...

mohatib
  1. Posté le 14/11/2005 à 18:01:05  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai pu tout faire sauf fix Hijack de Trellian toolbar (ligne inexistantes) et supp des fichiers/dossiers Mediacess (pas présents sur hdd)
 (j'ai désinstaller trellian toolbar sans pb)


 voilà le rapport hijackthis

 Logfile of HijackThis v1.99.1
 Scan saved at 17:57:15, on 14/11/2005
 Platform: Windows XP SP1 (WinNT 5.01.2600)
 MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

 Running processes:
 D:\WINDOWS\System32\smss.exe
 D:\WINDOWS\system32\winlogon.e​xe
 D:\WINDOWS\system32\services.e​xe
 D:\WINDOWS\system32\lsass.exe
 D:\WINDOWS\System32\Ati2evxx.e​xe
 D:\WINDOWS\system32\svchost.ex​e
 D:\WINDOWS\System32\svchost.ex​e
 D:\WINDOWS\system32\spoolsv.ex​e
 D:\WINDOWS\System32\svchost.ex​e
 D:\WINDOWS\system32\Ati2evxx.e​xe
 D:\WINDOWS\Explorer.EXE
 D:\WINDOWS\System32\kxmixer.ex​e
 D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
 D:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe
 D:\WINDOWS\System32\ctfmon.exe
 D:\Program Files\Club-Internet\Dr Club Internet\bin\mpbtn.exe
 D:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
 E:\Download\HijackThis\HijackT​his.exe

 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Start Page = http://www.club-internet.fr/
 R1 - HKCU\Software\Microsoft\Intern​et Connection Wizard,ShellNext = http://www.club-internet.fr/
 R1 - HKCU\Software\Microsoft\Intern​et Explorer\Main,Window Title = Internet Explorer avec Club-Internet
 R0 - HKCU\Software\Microsoft\Intern​et Explorer\Toolbar,LinksFolderNa​me = Liens
 N3 - Netscape 7: user_pref("browser.search.defa​ultengine", "engine://D%3A%5CProgram%20Fil​es%5CNetscape%5CNetscape%5Csea​rchplugins%5CNetscape_France.s​rc" ); (D:\Documents and Settings\Administrateur\Applic​ation Data\Mozilla\Profiles\default\​zubjlzxd.slt\prefs.js)
 O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7​D6BE0B3} - D:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelpe​r.dll
 O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7​942484F} - D:\Program Files\Spybot - Search & Destroy\SDHelper.dll
 O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF​36AF6E4} - D:\Program Files\MSN Apps\ST\01.03.0000.1005\en-xu\​stmain.dll
 O2 - BHO: MSNToolBandBHO - {BDBD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - D:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msn​tb.dll
 O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C​9082467} - D:\WINDOWS\System32\msdxm.ocx
 O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B​4FF55D0} - D:\Program Files\MSN Apps\MSN Toolbar\01.02.4000.1001\fr\msn​tb.dll
 O4 - HKLM\..\Run: [KAVPersonal50] D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kav.exe /minimize
 O4 - HKLM\..\Run: [kX Mixer] D:\WINDOWS\System32\kxmixer.ex​e --startup
 O4 - HKLM\..\Run: [ATIPTA] "D:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
 O4 - HKLM\..\Run: [TkBellExe] "D:\Program Files\Fichiers communs\Real\Update_OB\realsch​ed.exe"  -osboot
 O4 - HKLM\..\Run: [QuickTime Task] "D:\WINDOWS\System32\qttask.ex​e" -atboottime
 O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
 O4 - Global Startup: Adobe Gamma Loader.lnk = D:\Program Files\Fichiers communs\Adobe\Calibration\Adob​e Gamma Loader.exe
 O4 - Global Startup: Docteur Club Internet.lnk = D:\Program Files\Club-Internet\Dr Club Internet\bin\matcli.exe
 O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://D:\PROGRA~1\MICROS~2\OFF​ICE11\EXCEL.EXE/3000
 O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C5​71A8263} - D:\PROGRA~1\MICROS~2\OFFICE11\​REFIEBAR.DLL
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - D:\Program Files\Messenger\MSMSGS.EXE
 O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04​F795683} - D:\Program Files\Messenger\MSMSGS.EXE
 O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C​9700498} (Yahoo! Audio Conferencing) - http://us.chat1.yimg.com/us.yi [...] acscom.cab
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF​33E833C} (WUWebControl Class) - http://v5.windowsupdate.micros [...] 6351432750
 O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04​F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840 [...] scan53.cab
 O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0​A5519FF} (MsnMessengerSetupDownloadCont​rol Class) - http://messenger.msn.com/downl [...] loader.cab
 O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305​202313F} - "D:\PROGRA~1\MSNMES~1\msgrapp.​dll" (file missing)
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\System32\Ati2evxx.e​xe
 O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.e​xe
 O23 - Service: kavsvc - Kaspersky Lab - D:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
 O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\Program Files\Kerio\Personal Firewall 4\kpf4ss.exe
 O23 - Service: Macromedia Licensing Service - Unknown owner - D:\Program Files\Fichiers communs\Macromedia Shared\Service\Macromedia Licensing.exe

 voici le fichier txt de hijackthis sur section uninstall :

 Ad-Aware SE Personal
 ADIBOUd'CHOU V.1.00 on F
 Adobe Photoshop 7.0
 Adobe Reader 6.0.1 - Français
 a-squared Free 1.6
 ATI - Software Uninstall Utility
 ATI Control Panel
 ATI Display Driver
 AviSynth 2.5
 AVS Video Converter 4.1.1.291
 Barre d'outils MSN
 Caillou Les Quatre Saisons
 Canon Utilities Digital Photo Professional 1.1
 CCleaner (remove only)
 CDCheck
 Correctif Windows XP - KB823980
 Correctif Windows XP - KB835732
 Disney's Magic Artist Cartoon Maker
 DivX
 DivX Player
 Docteur Club Internet
 Dora l'exploratrice : Les animaux de la jungle
 Dora Sakado
 DScaler 4.1.10
 DVDx 2.3
 eDonkey2000
 ffdshow
 FileZilla (remove only)
 FL Studio 5
 Haali Media Splitter
 HashutScript 3.7.0
 HijackThis 1.99.1
 HyperSnap-DX 5
 IA20
 ImageMixer VCD/DVD2 for OLYMPUS
 IsoBuster 1.6
 K!TV
 Kaspersky Anti-Virus Personal
 Kerio Personal Firewall
 Kit Club Internet V6
 Lecteur Windows Media 10
 Macromedia Dreamweaver 4
 Macromedia Dreamweaver MX 2004
 Macromedia Extension Manager
 Macromedia Flash MX
 Macromedia Flash Player 8
 Macromedia Shockwave Player
 Matroska Pack
 MeuhMeuhTV (désinstallation uniquement)
 Microsoft .NET Framework 1.1
 Microsoft Office Professional Edition 2003
 mIRC
 mpegable X4 live
 MSN Messenger 7.5
 Native Instruments Guitar Rig
 Neodivx 5.3A
 Nero OEM
 Netscape (7.02)
 OLYMPUS Master
 PC Inspector File Recovery
 PDFCreator 0.8.0
 PowerDVD
 PowerVCR II
 PSP Video 9 1.74
 QuickTime
 Real Alternative 1.43
 RealPlayer
 Roxio Easy Media Creator 7
 SAMSUNG Mobile USB Modem 1.0 Software
 Samsung PC Studio 2.0 PIM & File Manager
 Samsung PC Studio PC Sync
 Satsuki Decoder Pack
 Spybot - Search & Destroy 1.4
 Steinberg Cubase VST32
 Submission Wizard V7.3
 Ultralingua
 VIA Platform Device Manager
 VIA Rhine-Family Fast Ethernet Adapter
 VideoLAN VLC media player 0.7.2
 Viewpoint Media Player (Remove Only)
 Windows Media Format Runtime
 WinRAR Archiveur
 WinZip
 World of Warcraft
 Wow Cartographe 1.04

 le .bat :

 Le volume dans le lecteur C s'appelle WIN2000
 Le num‚ro de s‚rie du volume est D837-4964

 R‚pertoire de c:\Program Files\Fichiers communs

 16/10/2004  19:28    <REP>          .
 16/10/2004  19:28    <REP>          ..
 16/10/2004  19:28    <REP>          Adaptec Shared
 16/10/2004  15:21    <REP>          InstallShield
 03/07/2004  02:33    <REP>          Microsoft Shared
 03/07/2004  03:20    <REP>          ODBC
 03/07/2004  02:28    <REP>          Services
 03/07/2004  02:28    <REP>          System

0 fichier(s)                0 octets

8 R‚p(s)   1ÿ168ÿ097ÿ280 octets libres
 Le volume dans le lecteur C s'appelle WIN2000
 Le num‚ro de s‚rie du volume est D837-4964

 R‚pertoire de c:\Program Files

 26/08/2005  21:09    <REP>          .
 26/08/2005  21:09    <REP>          ..
 03/07/2004  03:27    <REP>          Accessoires
 16/10/2004  15:21    <REP>          Alcatel
 16/10/2004  15:27    <REP>          ATI Technologies
 16/10/2004  15:21    <REP>          Club-Internet
 03/07/2004  02:28    <REP>          ComPlus Applications
 17/10/2004  00:27    <REP>          Creative
 26/08/2005  21:09    <REP>          Disney Interactive
 16/10/2004  19:28    <REP>          Fichiers communs
 03/07/2004  02:28    <REP>          Internet Explorer
 17/10/2004  14:09    <REP>          Java
 03/07/2004  02:30    <REP>          microsoft frontpage
 18/07/2004  13:09    <REP>          N-case
 03/07/2004  02:28    <REP>          NetMeeting
 03/07/2004  02:28    <REP>          Outlook Express
 03/04/2005  14:04    <REP>          PROMT5
 16/10/2004  19:28    <REP>          Windows Media Player
 03/07/2004  03:27    <REP>          Windows NT

0 fichier(s)                0 octets

19 R‚p(s)   1ÿ168ÿ097ÿ280 octets libres

 Merci d'avance, je te tiens au courant...

mohatib
  1. Posté le 14/11/2005 à 18:06:15  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
J'ai pas compris tout ce que j'ai fais et je ne peux l'affirmer à 100% sur la durée mais pour le moment en tous cas ça à l'air d'ête réglé et je n'ai plus les liens indésirableS...top cool..je te remercie énormément, si ça revient je te dirai mais franchement merci beaucoup beaucoup à toi...
 Fab

(Publicité)
  1. homepage
jean-chretien1
Membre impliqué (de 20 000 à 29 999 messages postés)
  1. Posté le 14/11/2005 à 18:15:21  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
bonjour,

 attends une minute...

 déjà je suis surpris de la courte liste que tu déposes concernant c:\Program Files  en comparaison avec ta liste ajout/supp de programmes
 par exemple je ne vois pas de répertoire C:\Program Files\Kerio ou encore C:\Program Files\CCleaner etc etc.

 La question est : as-tu déposé la liste complète ?

 Déjà je peux te dire ce répertoire est à supprimer : C:\Program Files\N-case (en mode sans échec s'il résiste) puis vider la corbeille

 Par la suite, Poste un rapport Panda pour vérification du disque dur :

 http://www.pandasoftware.com/a [...] ncipal.htm (il faut utiliser internet explorer)
 "Analyser votre pc" -> "suivant" -> remplir adresse mail -> Pays/Etat-région -> envoyer -> laisser se dérouler le téléchargement du contrôle ActiveX -> sélectionner "tout ordinateur" -> fermer la popup
 Lorsque c'est terminé, sauvegarde et dépose le rapport dans ta prochaine réponse.

 http://www.monaco-pro.com/cool [...] a/tuto.htm

 Page :
1

Aller à :
 

Sujets relatifs
messages indésirables icones indésirables sur le bureau
Liens ouvrier fichiers en liens
Impossibilité d'activer les liens internet des articles de l'Universalis v.12 Indésirables [ résolu ]
Problème de liens hypertextes dans EXCEL 2007 Liens sur windows mail inopérants
Liens et choix inactifs............... liens hypertexte
Plus de sujets relatifs à : Liens Indésirables

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
Pages de site XXL. 2
mise en veille 1
zip/dézip et apres? 2
une imprimante pour 2 pc 1
Pb de messagerie 1