Browser settings change

Fermé
camype Messages postés 27 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 4 mars 2013 - 2 nov. 2012 à 11:08
 Utilisateur anonyme - 23 nov. 2012 à 13:34
Bonjour,
J'ai également ce problème de fenêtre récurrente "browser stting change". J'ai téléchargé malwarbytes, effectuer un scan et après j'ai besoin d'aide...
Merci d'avance
A voir également:

55 réponses

il y a des traces de Worm sur ton pc !!!


* Télécharge USBFIX sur ton bureau (Merci à El Desaparecido)

http://sosvirus.org/viewtopic.php?f=52&t=192

ou :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6505.html

ou ici :

http://general-changelog-team.fr/fr/downloads/viewdownload/15-outils-de-el-desaparecido/19-usbfix



/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Recherche »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt




<ital><gras>O.o°*Membre, Contributeur sécurité CCM o°.Oø¤º°'°º¤ø
=>>Réspire à fond, Rédige ton message en bon français et de manière claire. Cà va bien se passer, tu verras, enfin on essaie !!! o°.Oø
0
camype Messages postés 27 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 4 mars 2013
12 nov. 2012 à 18:45
Voilà,

J'ai pas de source de données externe.

############################## | UsbFix V 7.100 | [Recherche]

Utilisateur: Camille (Administrateur) # CAMILLE-PC
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 18:15:34 | 12/11/2012

Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com

PC: eMachines (eMachines E430 ) (x64-based PC
CPU: AMD Sempron(tm) M100 (2000)
RAM -> [Total : 2812 | Free : 1522]
BIOS: InsydeH2O Version V1.01
BOOT: Normal boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 286 Go (119 Go libre(s) - 41%) [eMachines] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (936 Mo libre(s) - 48%) [] # FAT

################## | Processus Actif |

C:\Windows\system32\csrss.exe (384)
C:\Windows\system32\wininit.exe (460)
C:\Windows\system32\csrss.exe (472)
C:\Windows\system32\winlogon.exe (532)
C:\Windows\system32\services.exe (552)
C:\Windows\system32\lsass.exe (584)
C:\Windows\system32\lsm.exe (592)
C:\Windows\system32\svchost.exe (696)
C:\Windows\system32\svchost.exe (776)
C:\Windows\system32\atiesrxx.exe (824)
C:\Windows\System32\svchost.exe (912)
C:\Windows\System32\svchost.exe (992)
C:\Windows\system32\svchost.exe (1020)
C:\Windows\system32\svchost.exe (640)
C:\Windows\system32\svchost.exe (1060)
C:\Windows\system32\atieclxx.exe (1076)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1280)
C:\Windows\system32\Dwm.exe (1352)
C:\Windows\Explorer.EXE (1376)
C:\Windows\System32\spoolsv.exe (1544)
C:\Windows\system32\taskhost.exe (1560)
C:\Windows\system32\svchost.exe (1624)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (1752)
C:\Program Files (x86)\Bonjour\mDNSResponder.exe (1784)
C:\Program Files (x86)\eMachines\Registration\GregHSRW.exe (1820)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (1884)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (1940)
C:\Windows\System32\svchost.exe (1964)
C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe (2004)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (2020)
C:\Windows\System32\svchost.exe (1196)
C:\Windows\system32\svchost.exe (1204)
C:\Program Files\eMachines\eMachines Updater\UpdaterService.exe (1840)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (2072)
C:\Windows\PLFSetI.exe (2160)
C:\Program Files\Windows Sidebar\sidebar.exe (2212)
C:\Windows\System32\StikyNot.exe (2276)
C:\Program Files (x86)\McAfee Security Scan\2.0.181\SSScheduler.exe (2556)
C:\Windows\system32\svchost.exe (1148)
C:\Windows\system32\SearchIndexer.exe (3108)
C:\Program Files\Synaptics\SynTP\SynTPHelper.exe (4048)
C:\Program Files (x86)\Launch Manager\LManager.exe (4052)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (3892)
C:\Windows\system32\svchost.exe (3388)
C:\Windows\system32\WUDFHost.exe (3704)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (3292)
C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (3328)
C:\Windows\system32\svchost.exe (1556)
C:\Windows\System32\svchost.exe (4024)
C:\Windows\system32\wuauclt.exe (3652)
C:\Windows\system32\WLANExt.exe (2816)
C:\Windows\system32\conhost.exe (2860)
C:\Program Files (x86)\Mozilla Firefox\firefox.exe (1656)
C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe (4088)
C:\UsbFix\Go.exe (3672)
C:\Windows\system32\wbem\wmiprvse.exe (1652)

################## | Éléments infectieux |

Présent! E:\msvcr71.dll

################## | Registre |


################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{128a9a89-74b9-11e0-bf20-00262298856f}
Shell\AutoRun\Command = E:\AutoRunCardDetector.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{8ad71f6f-3f28-11df-84fa-00262298856f}
Shell\AutoRun\Command = E:\USBAutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{bbb84d9b-1749-11e0-9341-00262298856f}
Shell\AutoRun\Command = E:\AutoRunCardDetector.exe



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |
0
Utilisateur anonyme
12 nov. 2012 à 18:59
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Usbfix située sur ton Bureau.
- Sur la page, clique sur le bouton :
« Suppression »

/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : A la fin de l'option nettoyage, il est recommandé de redémarrer le pc


0
camype Messages postés 27 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 4 mars 2013
13 nov. 2012 à 12:46
Je n'y arrive pas. J'ai desactivé mon antivirus, je lance la suppression mais à 14% plus rien ne se passe, l'écran devient noir et je n'ai plus qu'à redémarrer...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 nov. 2012 à 18:07
tu peux le lancer en mode sans echec en désactivant ton antivirus !




0
camype Messages postés 27 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 4 mars 2013
13 nov. 2012 à 21:06
d'accord, comment je fais pour mettre en mode sans echec
0
camype Messages postés 27 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 4 mars 2013
16 nov. 2012 à 13:34
Voici rapport usbfix démarrer en mode sans échec sans antivirus. Par contre mon PC ne s'allume plus qu'en mode sans echec maintenant...

############################## | UsbFix V 7.100 | [Suppression]

Utilisateur: Camille (Administrateur) # CAMILLE-PC
Mis à jour le 11/11/2012 par El Desaparecido
Lancé à 13:13:16 | 16/11/2012

Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com

PC: eMachines (eMachines E430 ) (x64-based PC
CPU: AMD Sempron(tm) M100 (1995)
RAM -> [Total : 2812 | Free : 1864]
BIOS: InsydeH2O Version V1.01
BOOT: Fail-safe with network boot

OS: Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-Bit) #
WB: Windows Internet Explorer 9.0.8112.16421

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 286 Go (119 Go libre(s) - 42%) [eMachines] # NTFS
D:\ -> CD-ROM
E:\ -> Disque amovible # 2 Go (936 Mo libre(s) - 48%) [] # FAT
F:\ -> Disque fixe # 466 Go (465 Go libre(s) - 100%) [SAMSUNG] # NTFS

################## | Processus Actif |

C:\Windows\system32\csrss.exe (324)
C:\Windows\system32\wininit.exe (360)
C:\Windows\system32\csrss.exe (372)
C:\Windows\system32\services.exe (412)
C:\Windows\system32\lsass.exe (420)
C:\Windows\system32\lsm.exe (428)
C:\Windows\system32\winlogon.exe (456)
C:\Windows\system32\svchost.exe (580)
C:\Windows\system32\svchost.exe (644)
C:\Windows\System32\svchost.exe (692)
C:\Windows\system32\svchost.exe (792)
C:\Windows\system32\svchost.exe (828)
C:\Windows\system32\svchost.exe (868)
C:\Windows\system32\svchost.exe (908)
C:\Windows\system32\svchost.exe (356)
C:\Windows\Explorer.EXE (1044)
C:\Windows\system32\ctfmon.exe (1148)
C:\Windows\system32\svchost.exe (1288)
C:\Windows\system32\wbem\wmiprvse.exe (308)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (284)
C:\Windows\System32\svchost.exe (1716)
C:\UsbFix\Go.exe (1224)

################## | Processus Stoppés |

Stoppé! C:\Windows\Explorer.EXE (1044)
Stoppé! C:\Windows\system32\ctfmon.exe (1148)
Stoppé! C:\Program Files\AVAST Software\Avast\AvastUI.exe (284)

################## | Éléments infectieux |

Supprimé! C:\$RECYCLE.BIN

\S-1-5-21-1845082147-3689350107-2501178115-1000
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1845082147-3689350107-2501178115-500
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-1972482200-1837050920-1154900817-500
Supprimé! E:\msvcr71.dll

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{128a9a89-74b9-11e0-bf20-00262298856f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{8ad71f6f-3f28-11df-84fa-00262298856f}
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{bbb84d9b-1749-11e0-9341-00262298856f}

################## | Listing |

[16/11/2012 - 13:17:44 | SHD ] C:\$Recycle.Bin
[28/06/2010 - 17:37:38 | D ] C:\bf7f435ba503840f64f60e5d442c525d
[20/12/2009 - 23:15:33 | D ] C:\book
[13/11/2009 - 21:05:21 | N | 8192] C:\BOOTSECT.BAK
[31/10/2012 - 08:21:06 | N | 26] C:\ChromeHPLog.txt
[06/11/2012 - 19:25:04 | D ] C:\Config.Msi
[14/07/2009 - 06:08:56 | SHD ] C:\Documents and Settings
[23/11/2011 - 15:52:53 | D ] C:\Données Ciel
[12/02/2011 - 20:19:00 | D ] C:\f702ecfdbfdf20314ffc54e13bb87cc4
[16/11/2012 - 13:09:54 | ASH | 2211606528] C:\hiberfil.sys
[14/04/2010 - 11:18:18 | RHD ] C:\MSOCache
[15/03/2010 - 21:15:03 | D ] C:\OEM
[16/11/2012 - 13:10:00 | ASH | 2948808704] C:\pagefile.sys
[14/07/2009 - 04:20:08 | D ] C:\PerfLogs
[06/11/2012 - 19:24:09 | D ] C:\Program Files
[08/11/2012 - 15:38:32 | D ] C:\Program Files (x86)
[08/11/2012 - 15:38:16 | HD ] C:\ProgramData
[15/03/2010 - 21:13:51 | SHD ] C:\Recovery
[13/11/2009 - 21:17:22 | N | 2204] C:\RHDSetup.log
[15/11/2012 - 19:54:54 | SHD ] C:\System Volume Information
[31/10/2012 - 08:21:06 | D ] C:\Temp
[16/11/2012 - 13:17:45 | D ] C:\UsbFix
[16/11/2012 - 13:13:23 | A | 2127] C:\UsbFix.txt
[15/03/2010 - 21:13:57 | D ] C:\Users
[16/11/2012 - 12:23:54 | D ] C:\Windows
[08/11/2012 - 15:38:33 | D ] C:\ZHP
[26/05/2009 - 21:24:20 | D ] E:\MISC
[26/05/2009 - 21:24:20 | D ] E:\DCIM
[12/10/2012 - 10:25:16 | N | 4] E:\_disk_id.pod
[06/10/2012 - 13:12:34 | D ] E:\Loreena McKennitt
[06/10/2012 - 13:12:18 | D ] E:\Leonard Cohen
[06/10/2012 - 13:12:22 | D ] E:\les Cowboys Fringants
[06/10/2012 - 13:18:46 | D ] E:\Jamait yves
[11/04/2010 - 01:12:46 | N | 1050375] E:\CHAT NOIR CHAT BLANC- - Track 7.mp3

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
E:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_CAMILLE-PC.zip
http://sosvirus.org/viewtopic.php?f=208&t=250
Merci de votre contribution.

################## | E.O.F |
0
Utilisateur anonyme
16 nov. 2012 à 16:14
pas normal !


essaie de faire la démarche inverse pour le redémarre en mode normal :

https://forum.pcastuces.com/comment_faire_pour_demarrer_en_mode_sans_echec-f31s41.htm

0
camype Messages postés 27 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 4 mars 2013
16 nov. 2012 à 17:15
Je précise: mon PC s'allume en mode normal, mais quand je suis sur le bureau je ne peux rien faire, la barre des tâche en bas n'apparait plus et si je double clic sur n'importe quel dossier, fichier ou programme il n'y a pas de réponse.
0
Utilisateur anonyme
16 nov. 2012 à 17:29
ceci est arrivé depuis quand ?


0
camype Messages postés 27 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 4 mars 2013
16 nov. 2012 à 17:34
Hier tout allez bien, et ce matin bloquer. Entre temps j'ai branché un rétroprojecteur sur le pc. Rien d'autre
0
Utilisateur anonyme
16 nov. 2012 à 17:57
tu as essayé de le redémarrer un ou 2 fois ?


0
camype Messages postés 27 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 4 mars 2013
16 nov. 2012 à 18:15
Oui, même plus d'une ou deux fois. Maintenant je n'ai plus les icones, j'ai le bureau tout vide + les post it (que je peux modifier) et toujours pas de menu démarrer, donc a chaque fois il faut que je le coupe ce qui n'est pas top j'imagine...
0
Utilisateur anonyme
16 nov. 2012 à 19:17
ok,

est ce que tu as la possibilité de restaurer le pc ?


0
camype Messages postés 27 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 4 mars 2013
16 nov. 2012 à 19:21
Qu'est ce que ça entraine de restaurer un PC et comment on fait?
0
Utilisateur anonyme
16 nov. 2012 à 19:27
à lire :

https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

on va se retrouver avec nous amis les bêbettes (virus) dont on recommence le nettoyage !



0
camype Messages postés 27 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 4 mars 2013
16 nov. 2012 à 19:50
Ok compris donc je copie le travail de la journée sur mon DD. Je restaure et ensuite on renettoie tous....

Je peux mettre la date d'hier?
0
Utilisateur anonyme
16 nov. 2012 à 20:12
oui, il faut tomber sur uen date pou le pc fonctionnait bien ;D



0
camype Messages postés 27 Date d'inscription vendredi 2 novembre 2012 Statut Membre Dernière intervention 4 mars 2013
16 nov. 2012 à 21:38
J'ai lancer le restauration, mon PC c'est mis en veille et ne veut plus se rallumer (depuis 2h), je vais le couper. Est ce que celà risque d'endommager qqch? Que dois je faire?
0