Accès internet bloqué par xp antispyware

Fermé
killerbee Messages postés 24 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 20 février 2011 - 19 févr. 2011 à 17:52
 jp - 19 juil. 2011 à 10:59
Bonjour,
Ma fille ne peut plus se connecter à internet depuis peu, car à chaque fois qu'elle essaie un message d'alerte apparaît de la part de "XP anti-spyware"... annonçant une flopée de virus... en fait, j'ai fait un scan (avec avira), et il ne reste rien de dangereux ou suspect. Je crois que le fameux message n'est qu'un truc pour obliger à payer quelque chose, mais je n'arrive pas à m'en débarrasser. J'ai cherché à le désinstaller, mais introuvable. L'icône apparaît seulement dans la barre du bas de l'écran...
Quelqu'un a-t-il rencontré le même problème, et sait-il comment faire?...
Un grand merci par avance!
A voir également:

41 réponses

moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
19 févr. 2011 à 17:54
bonjour

* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide puis l'option 4
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
0
killerbee Messages postés 24 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 20 février 2011
19 févr. 2011 à 18:10
Merci pour la réponse, rapide! Mais malheureusement, la situation est compliquée : l'accès à internet est bloqué (j'écris depuis un autre ordi), et j'ai bien essayé plusieurs fois d'aller à l'adresse indiquée, je me retrouve toujours face à une page d'alerte du style "alerte xp antispyware" qui empêche de continuer sur internet explorer ou mozilla... Il n'y a pas une solution qui ne supposerait pas de passer par internet?
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
19 févr. 2011 à 18:32
vérifie ceci

Sous Internet Explorer :

Lancez Internet explorer
Allez dans le menu Outils d'Internet Explorer
Cliquez sur Options Internet, puis sur l'onglet Connexions, puis sur Paramètres réseau.
Cochez : ne pas activer de Serveur proxy...

Sous Firefox :

Lancez Firefox
Allez dans Outils
Puis Options
Activez l'onglet Réseau
Cliquez sur Paramètres
Et choisissez l'option: Pas de proxy
Cliquez sur Ok
0
killerbee Messages postés 24 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 20 février 2011
20 févr. 2011 à 08:49
Bonjour,
J'ai réussi à résoudre le problème en redémarrant en "mode sans échec avec prise en charge réseau". J'ai pu accéder à internet (xp Spyware était neutralisé), et j'ai téléchargé malawarebytes (j'ai trouvé l'astuce sur le site, une autre discussion). Ca a bien marché (235 fichiers infectés ont été supprimés).
Voilà, si ça peut servir à quelqu'un d'autre!
Et merci à "momentdegrâce"!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 févr. 2011 à 08:55
bien

vaut mieux vérifier le pc si tu veux bien

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/


(outil de diagnostic)


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur http://pjjoint.malekal.com/

Clique sur "Parcourir "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Envoyer le fichier " et copie/colle le lien dans ton prochain message

0
Re-bonjour
effectivement, il y a quelques anomalies dans le fonctionnement du pc. J'ai fait ce que vous demndiez de faire, sauf que lorsque j'envoie, j'obtiens le message "Les fichiers avec l'extension ne peuvent pas être uploadés"...
Qu'ai-je fait comme erreur?
Merci pour la réponse, par avance...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 févr. 2011 à 17:24
as tu bien choisis ZHPdiag.txt et non ZHPdiag.exe
0
Ah, voilà l'erreur!
Merci, et voici le lien
https://pjjoint.malekal.com/files.php?id=2ab6deb16076
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 févr. 2011 à 17:41
effectivement, il y a quelques anomalies dans le fonctionnement du pc.

le rapport lui est pas mal, explique stp


Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

O2 - BHO: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll
O3 - Toolbar: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll
O42 - Logiciel: uTorrentBar_FR Toolbar - (.uTorrentBar_FR.) [HKLM] -- uTorrentBar_FR Toolbar
[HKLM\Software\Conduit]
[HKLM\Software\IObitBar]
[HKLM\Software\uTorrentBar_FR]
O43 - CFD: 26/12/2010 - 20:24:50 ----D- C:\Program Files\Conduit
O43 - CFD: 26/12/2010 - 20:24:50 ----D- C:\Program Files\uTorrentBar_FR
O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe


Puis Lance ZHPFix depuis le raccourci du bureau .

* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

Clique sur " Ok " , puis " Tous " et enfin " Nettoyer ".

Copie/Colle le rapport à l'écran dans ton prochain message

le rapport se trouve dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

puis redemarre le pc
0
Voilà le rapport après nettoyage...

Rapport de ZHPFix 1.12.3254 par Nicolas Coolman, Update du 18/02/2011
Fichier d'export Registre :
Run by Administrateur at 20/02/2011 17:55:49
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O2 - BHO: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll => Clé absente
O2 - BHO: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll => Clé absente
HKLM\Software\Conduit => Clé supprimée avec succès
HKLM\Software\IObitBar => Clé supprimée avec succès
HKLM\Software\uTorrentBar_FR => Clé absente

========== Valeur(s) du Registre ==========
O3 - Toolbar: uTorrentBar_FR Toolbar - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\uTorrentBar_FR\tbuTor.dll => Valeur absente
O3 - Toolbar: Conduit Engine - {30F9B915-B755-4826-820B-08FBA6BD249D} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\ConduitEngine\ConduitEngine.dll => Valeur absente
O4 - HKLM\..\Run: [SweetIM] . (.SweetIM Technologies Ltd. - SweetIM Instant Messenger Enhancer.) -- C:\Program Files\SweetIM\Messenger\SweetIM.exe => Valeur supprimée avec succès

========== Dossier(s) ==========
C:\Program Files\Conduit => Supprimé et mis en quarantaine
C:\Program Files\uTorrentBar_FR => Dossier absent

========== Fichier(s) ==========
c:\program files\utorrentbar_fr\tbutor.dll => Fichier absent
c:\program files\conduitengine\conduitengine.dll => Fichier absent
c:\program files\sweetim\messenger\sweetim.exe => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: uTorrentBar_FR Toolbar - (.uTorrentBar_FR.) [HKLM] -- uTorrentBar_FR Toolbar => Logiciel supprimé avec succès


========== Récapitulatif ==========
5 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
3 : Fichier(s)
1 : Logiciel(s)
0
killerbee Messages postés 24 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 20 février 2011
20 févr. 2011 à 18:03
Je viens de comprendre le reste du message. Pour les problèmes dont je parlais, c'est que lorsque je veux lancer un programme (ccleaner, ou advanced system care par ex.) une fenêtre apparaît pour me demander de choisir un programme pour l'ouvrir... alors que normalement ils doivent se lancer simplement en cliquant dessus... Il m'est alors impossible de les exécuter. J'espère que la réponse est dans le rapport que je viens de joindre...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 févr. 2011 à 18:03
effectivement, il y a quelques anomalies dans le fonctionnement du pc.

le rapport lui est pas mal, explique stp
0
killerbee Messages postés 24 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 20 février 2011
20 févr. 2011 à 18:54
Euh, je retente... Je disais que je n'arrive pas à lancer des programmes types ccleaner, advanced system care. A chaque fois que j'essaie, une fenêtre s'ouvre pour me demander de choisir un programme parmi une liste pour exécuter le programme que je voulais... En bref, je n'arrive plus à lancer de programme sur ce pc...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 févr. 2011 à 19:05
* Télécharge RstAssociations ( d'Xplode ) sur ton bureau.
http://www.teamxscript.org/too/Xplode/RstAssociations.exe

* Note : Si l'association de fichier .exe est corrompue, télécharge la version .scr
http://www.teamxscript.org/too/Xplode/RstAssociations.scr

* Lance le, coche toutes les cases
puis clique sur [Restaurer]
* Poste le contenu du rapport qui s'ouvrira dans ta prochaine réponse.
0
Voilà le rapport ...

RstAssociations v1.1 - Rapport créé le 20/02/2011 à 19:13
Mis à jour le 26/12/10 à 23h par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Nom d'utilisateur : Administrateur - PC-0AC06F5C484B (Administrateur)
Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\RstAssociations.scr

-> asf ... association de fichiers restaurée !
-> asx ... association de fichiers restaurée !
-> audioCD ... association de fichiers restaurée !
-> avi ... association de fichiers restaurée !
-> bat ... association de fichiers restaurée !
-> bmp ... association de fichiers restaurée !
-> cab ... association de fichiers restaurée !
-> chm ... association de fichiers restaurée !
-> cmd ... association de fichiers restaurée !
-> com ... association de fichiers restaurée !
-> cpl ... association de fichiers restaurée !
-> cur ... association de fichiers restaurée !
-> directory ... association de fichiers restaurée !
-> dll ... association de fichiers restaurée !
-> drive ... association de fichiers restaurée !
-> drvms ... association de fichiers restaurée !
-> eml ... association de fichiers restaurée !
-> exe ... association de fichiers restaurée !
-> folder ... association de fichiers restaurée !
-> gif ... association de fichiers restaurée !
-> hlp ... association de fichiers restaurée !
-> hta ... association de fichiers restaurée !
-> htm ... association de fichiers restaurée !
-> html ... association de fichiers restaurée !
-> ico ... association de fichiers restaurée !
-> inf ... association de fichiers restaurée !
-> ini ... association de fichiers restaurée !
-> jpe ... association de fichiers restaurée !
-> jpeg ... association de fichiers restaurée !
-> jpg ... association de fichiers restaurée !
-> js ... association de fichiers restaurée !
-> lnk ... association de fichiers restaurée !
-> m3u ... association de fichiers restaurée !
-> mp3 ... association de fichiers restaurée !
-> mp4 ... association de fichiers restaurée !
-> mpa ... association de fichiers restaurée !
-> mpe ... association de fichiers restaurée !
-> mpeg ... association de fichiers restaurée !
-> mpg ... association de fichiers restaurée !
-> msc ... association de fichiers restaurée !
-> msi ... association de fichiers restaurée !
-> png ... association de fichiers restaurée !
-> reg ... association de fichiers restaurée !
-> rtf ... association de fichiers restaurée !
-> scr ... association de fichiers restaurée !
-> tif ... association de fichiers restaurée !
-> tiff ... association de fichiers restaurée !
-> txt ... association de fichiers restaurée !
-> url ... association de fichiers restaurée !
-> vbe ... association de fichiers restaurée !
-> vbs ... association de fichiers restaurée !
-> wma ... association de fichiers restaurée !
-> wmv ... association de fichiers restaurée !
-> wsf ... association de fichiers restaurée !
-> xml ... association de fichiers restaurée !
-> xps ... association de fichiers restaurée !
-> zip ... association de fichiers restaurée !

########## EOF - "C:\RstAssociations.txt" - [3219 octets] ##########
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 févr. 2011 à 19:15
ok

redemarre et vois si c'est bon
0
killerbee Messages postés 24 Date d'inscription mercredi 23 mai 2007 Statut Membre Dernière intervention 20 février 2011
20 févr. 2011 à 19:27
Non, après redémarrage, même problème (j'ai essayé word, ccleaner, etc.)...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
20 févr. 2011 à 19:58
0
Bonjour,
J'ai été pris ces derniers jours, et me revoilà avec le pc récalcitrant.
Je viens d'eeayer la procédure indiquée, que je n'arrive pas à terminer : je en comprends pas ce que veut dire "copie le en regedit.com" à propos de regedit .exe, que j'ai bien trouvé...
Peux-tu me dire ce que je dois faire plus précisément (cliquer quoi, comment).
Merci par avance...
0
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 2 272
22 févr. 2011 à 17:31
copie le en regedit.com

tu en fais une copie que tu renommes regedit.com
0
Bonjour,
Bon ,j'ai réessayé, je n'arrive à rien... il y a quelque chose que je dois mal faire.
Je suis allé sur le lien, j'ai suivi la procédure jusqu'à "renommer en regedit.exe". Ensuite, j'arrive à le retrouver dans les dossiers windows, mais je ne vois pas comment en faire une copie... J'ai même peur d'avoir fait un peu n'importe quoi, car quand je renomme en .com, cela rend le fichier inutilisable...
Je désespère...
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
Modifié par Tigzy le 24/02/2011 à 14:37
Salut

Je suggère d'essayer avec RogueKiller, en le renommant en rogueKiller.com
option 2 (REMOVE)


Contributeur SECURITE *** Développeur de RogueKiller ***
Pas de rapports par MP, hébergez les sur www.cijoint.fr. Pas de désinfection par MP, merci d'ouvrir un fil
0