FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Axel5014
#161629
Bonjour, je souhaiterais bénéficier de votre aide afin de procéder à la désinfection du PC depuis lequel je rédige ce message.
Son système d'exploitation est Windows 7 et l'ordinateur est particulièrement affecté par des fenêtres intempestives.

Cordialement.

Axel5014
Avatar du membre
par Axel5014
#161681
Bonjour et merci pour ta réponse Gabriel.

Par contre, l'affaire ne s'engage pas très bien. Après avoir télécharger Adsfix, je n'arrive pas à l'exécuter. Le même message revient toujours : "Merci d'exécuter l'outil à partir du bureau", où je l'avais pourtant installer...

Que faire ?
Avatar du membre
par g3n-h@ckm@n
#161693
salut tu copies le fichier AdsFix à partir de ton dossier téléchargements , sur ton bureau ;)
Avatar du membre
par g3n-h@ckm@n
#161902
Hello Gabriel est occupé je vais t'aider à continuer
  • Télécharge MalwareBytes Anti-Malware
  • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"

    Image
  • Clic sur Examiner maintenant

    Image
  • Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection]

    Image
  • Un redémarrage sera peut-être nécessaire, si oui laisse faire et relance ensuite Malwarebytes
  • Ouvre l'onglet "Historique" puis "Journaux de l'application"
  • Fais un double-clic sur le dernier Scan Log en date (celui du haut)

    Image
  • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"

    Image
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt, clique sur [Enregistrer]

    Image
  • Héberge le rapport mbam.txt sur SOSUpload puis donne le lien obtenu.
    -> Tutoriel SosUpload : http://www.sosvirus.net/actu/tutoriel-sosupload/
Avatar du membre
par g3n-h@ckm@n
#161938
hello
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )
Avatar du membre
par g3n-h@ckm@n
#162034
bonjour refais un nettoyage avec adsfix en mode sans echec après l'avoir retéléchargé, c'est pas normal que tu soies encore si infecté
Avatar du membre
par g3n-h@ckm@n
#162174
Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge http://www.telecharger.sosvirus.net/download/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )

Copie (Ctrl+C) le texte suivant ci-dessous :
Code : Tout sélectionner
:reg
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] 
"QuickTime Task"=-
[-HKLM\Software\BrowserChoice]     
[-HKLM\Software\WOW6432Node\AIM Toolbar]     
[-HKLM\Software\WOW6432Node\AskPartnerNetwork]     
[-HKLM\Software\WOW6432Node\Conduit]     
[-HKLM\Software\WOW6432Node\PluginProtect] 
[-HKLM\Software\WOW6432Node\Safer Networking Limited]     
[-HKLM\Software\WOW6432Node\SearchProtect]     
[-HKLM\Software\WOW6432Node\{12DA0E6F-5543-440C-BAA2-28BF01070AFA}]     
[-HKU\S-1-5-21-3120610811-2385999121-2444900902-1000\Software\(null)] 
[-HKU\S-1-5-21-3120610811-2385999121-2444900902-1000\Software\32154InstEnd] 
[-HKU\S-1-5-21-3120610811-2385999121-2444900902-1000\Software\40594InstEnd] 
[-HKU\S-1-5-21-3120610811-2385999121-2444900902-1000\Software\APN PIP]     
[-HKU\S-1-5-21-3120610811-2385999121-2444900902-1000\Software\Mixi.DJ]     
[-HKU\S-1-5-21-3120610811-2385999121-2444900902-1000\Software\Safer Networking Limited]     
[-HKU\S-1-5-18\Software\32154InstEnd] 
[HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules] 
"{6A4D90F6-706E-46F3-9524-DD43E1477DA9}"=-
"{6F4014EA-5011-44FA-8EEB-9C94D6384BAC}"=-

:files
C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\temple run 2 pc.lnk  
C:\Users\PC\AppData\Local\Google\Chrome\User Data\Profile 1\extensions\dmgpbjjcdccinnndjdgmegndbmhbgglb
C:\Users\PC\AppData\Local\Google\Chrome\User Data\Profile 1\extensions\pflphaooapbgpeakohlggbpidpppgdff
C:\Users\PC\AppData\Local\Google\Chrome\User Data\Profile 3\extensions\dmgpbjjcdccinnndjdgmegndbmhbgglb
C:\Users\PC\AppData\Local\Google\Chrome\User Data\Profile 3\extensions\pflphaooapbgpeakohlggbpidpppgdff
C:\22d1ba453b672c44dfd560 
C:\46c5072e636676bb91ce80b0475d70
C:\5ff162e1d81837fd2a4a5d48799451f8 
C:\69a287d3f0cfb8c3e95a 
C:\Users\All Users\heknbmbgcilgikbkjbonobgdjpchfach 
C:\Users\All Users\Spybot - Search & Destroy 
C:\Users\All Users\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}     
C:\Windows\System32\Tasks\CreateChoiceProcessTask
@C:\ProgramData\Temp:373E1720 

:commands
[emptytemp]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log
Avatar du membre
par g3n-h@ckm@n
#162704
re

désolé je t'ai perdu en route :/

tu peux faire une capture d'écran de tes problemes ?
Avatar du membre
par Axel5014
#162939
?

Bon, en ce qui me concerne, j'ai désinstallé Chrome, réinstallé Mozilla Firefox avec AdblockPlus et ça semble nickel !
Avatar du membre
par g3n-h@ckm@n
#162970
hello ah ben cool alors , donc plus de soucis ne persistent ?

Сайн уу. Би та бүхэнд Мелбет Монгол https://melbe[…]

Рекламно-Производственная Компания «Ресурс&r[…]

Bonjour, Oui le chabot est très utile il p[…]

Bonjour Pourquoi ne pas avoir rédiger une […]