coupdepoucepc.fr
Assistance & dépannage informatique gratuits en ligne.

Connexion

Pseudo :

Mot de passe :

Se souvenir de moi



Mot de passe perdu ?

S'inscrire !

Menu principal


Qui est passé ?


flo88
il y a 6 heures 11 minutes

albatroxm13
il y a 7 heures 39 minutes

djdyder
il y a3 jours 10 heures 31 minutes

anthony0371
il y a3 jours 15 heures 41 minutes

polux
il y a6 jours 3 heures 12 minutes

Nouveaux membres


     
 
cdppc.fr >> Accueil >>> PC fraîchement infecté par Cooxer [Forums - Sécurité, virus]
Bienvenue sur CoupDePoucePc !! Nous sommes le et il est déjà




Coupdepoucepc.fr est un site d’entraide et de dépannage informatique en ligne, totalement gratuit.
L'équipe est composée de passionnés, bénévoles, désireux de vous aider rapidement dans une ambiance conviviale.

>>> Comment créer un sujet et y exposer son problème ?<<<

 
     
     
 

Regarde ce sujet :   1 Utilisateur(s) anonymes



« 1 2 (3)


Re: PC fraîchement infecté par Cooxer
#21
Inscrit depuis le : 03 12 2008
Mes configs
Messages: 5353
Hors Ligne
Salut,

Tu voudrais me remettre un autre rapport hijackthis après avoir fait ce que je t'ai conseillé, pour voir si tu n'a rien loupé ???

Citation :
mais pour la touche de mon raccourci internet au clavier c'est toujours internet explorer qui s'ouvre... en gros, pas de changement


Si tu as bien fixé les lignes que je t'ai dis avec hihackthis, tu ne devrais plus avoir "cooxer qui s'affiche au démarrage de IE ???

Si tu as bien fait tout ce que je t'ai conseillé, ton PC devrais moins ramer ???

Bon, pour mettre en mêmoire un raccourci clavier, dis moi si tu fais bien cela :

Tu ouvres Firefox, tu affiches la page d'accueil de google par exemple, tu attends bien qu'elle soit complètement affichée, là tu enfonces une touche clavier favoris et tu la maintiens jusqu'à l'affichage d'un message te confirmant que cette page est bien mise en mémoire pour cette touche clavier

A partir de là, si les touches clavier raccourci favoris fonctionnent bien sur ton clavier, lorsque tu cliques dessus, Firefox doit s'ouvrir sur la page d'accueil de Monsieur Google ???

J'espère que tu n'es pas dans mon cas, depuis quelques temps les raccourcis clavier programmables ne sont plus pris en compte !!!

Tu peux également mettre l'icône de Firefox sur ton bureau, comme cela il te suffit de cliquer dessus pour y accéder, sans aller dans le menu démarrer

Ouvres IE, dans la barre d'outils mets le pointeur de ta souris sur la flèche à côté de l'icône représentant une petite maison, dans le menu déroulant, cliques sur "supprimer les pages d'accueil", refermes IE, maintenant à l'ouverture tu devrais avoir une page vierge

Citation :
mais je n'ai pas trouvé la ligne que tu m'as indiqué dans l'onglet démarrage...

Ashdisp.exe doit forcemment s'y trouver, cet acronyme est celui de ton antivirus Avast, c'est pourquoi tu peux désactiver tous les autres, mais pas ton antivirus, tu en a besoin au démarrage du PC, les autres c'est une question de confort qui fait ramer le PC au démarrage

@+ ag

Posté le : 27/09/2009 00:34
_________________
En toutes choses, il convient de se hâter lentement








Re: PC fraîchement infecté par Cooxer
#22
Coupdepoucien
Inscrit depuis le : 24 09 2009
Mes configs
Messages: 22
Hors Ligne

Re Agemo,

voilà le dernier rapport HJT effectué...toujours aussi court:

 

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:28:05, on 27/09/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18813)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\ASUS\Six Engine\SixEngine.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
D:\Hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/firefox?client=f ... s=org.mozilla:fr:official
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get ... layer/current/swflash.cab
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = PcDeFederico
O17 - HKLM\Software\..\Telephony: DomainName = PcDeFederico
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = PcDeFederico
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = PcDeFederico
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - D:\maconfig.com\maconfservice.exe
O23 - Service: NMSAccessU - Unknown owner - D:\CDBurnerXP\NMSAccessU.exe
O23 - Service: PnkBstrA - Unknown owner - C:\Windows\system32\PnkBstrA.exe

--
End of file - 3435 bytes



Et sinon pour ce qui est du raccourci clavier je tombe toujours sur Internet Explorer au lieu de Mozilla, c'est pas si grave en soi mais bon c'est un peu dommage.

Sinon pour le scan en mode sans échec j'ai pas fait, mais par contre j'ai trouvé la ligne dans msconfig. "Ashdisp.exe" qui était en fait sous la forme écrite d'"Avast".

.


Posté le : 27/09/2009 22:35






Re: PC fraîchement infecté par Cooxer
#23
Inscrit depuis le : 06 12 2008
Mes configs
Messages: 1915
Hors Ligne

Salut federicodu14

 

une petite question :

Si tu as ie en appuyant sur la touche clavier, celà veut dire que c'est ton navigateur par défaut.

 

Il faut que tu règles Firefox comme navigateur par défaut , et tu l'auras au démarrage  .

 

 

Papy25


Posté le : 27/09/2009 22:59






Re: PC fraîchement infecté par Cooxer
#24
Inscrit depuis le : 03 12 2008
Mes configs
Messages: 5353
Hors Ligne
Salut,

Ton système d'exploitation maintenant est nickel :

Uploader ses images et photos avec BoostUpload.com

@+ ag

Posté le : 28/09/2009 01:17
_________________
En toutes choses, il convient de se hâter lentement








Re: PC fraîchement infecté par Cooxer
#25
Contrôleur
Inscrit depuis le : 04 12 2008
Mes configs
Messages: 537
Hors Ligne
salut  federicodu14

 

quelle est ton parfeu,est 'il activé ?

 

@+ 


Posté le : 30/09/2009 21:12
_________________
En voiture,si vous ne respecter pas le code de la route,vous êtes verbalisé,ici sur le forum,vous ne respecter pas le règlement,JE VOUS MODERE.alors gare ...








Re: PC fraîchement infecté par Cooxer
#26
Coupdepoucien
Inscrit depuis le : 28 09 2009
Mes configs
Messages: 21
Hors Ligne

Bonsoir Federicodu14,

concernant la mise à jour de la page d'accueil sous IE, j'ai eu un problème similaire: je n'arrivais pas à la changer.(je suis sous IE8 et Firefox, que j'utilise tout le temps)

C'était à cause de mon firewall. Ne trouvant pas l'option dans Outpost firewall, j'ai résolu le problème en me connectant sur la page d'accueil désirée. Là, je déconnecte l'ethernet pour ne plus être connecté à internet via ma box ni vulnérable le temps de désactiver le firewall. Ensuite, je vais dans les optionsd'IE et je change la page d'accueil. Je réactive le firewall et relance la connection. ça a marché !

Certes, cela ne résoud qu'une partie de ton problème...

Pour Cooxer, je ne peux malheureusement encore rien pour toi 

Bon courage,

Wi3l


Posté le : 01/10/2009 23:18
_________________
aide-toi et le PC t'aidera







 Haut   Précédent   Suivant
« 1 2 (3)




[Recherche avancée]