FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Ballu13
#194788
Bonjour à tous,
Je suis en train d'essayer de remettre en état le PC d'une amie dont le problème essentiel est un détournement des pages d'accueil du navigateur.
Un ZHP diag signale dans son rapport la présence du malware Hack Tool . AutoKMS. Sa présence serait peut-être due à l'installation d'une version Office 2010 illégale???
Face à cette situation, je préfère suivre les conseils de spécialistes qualifiés qui m'ont déjà apporté une aide précieuse dans d'autres circonstances.
Voici le lien de ce rapport:
https://www.cjoint.com/c/HLprsqfRrBu
D'avance un grand merci.
Cordialement
Avatar du membre
par did80
#194791
salut Ballu13

je vais te prendre en charge car tu es honn^te en l'avouant

ceci

Image Télécharger FARBAR et l' enregistrer-le sur le Bureau

prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


cocher les cases comme sur l'image ci dessous

Cliquer sur le bouton Analyser


Image


L'outil va créer 3 rapports sur le bureau:
  • Frst.txt
    Addition.txt
    Shortcut.txt

Mettre les 3 rapports
Frst Addition et Shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et me donner les liens

@+
Image
Avatar du membre
par Ballu13
#194809
Bonsoir Didier,
Merci pour cette prise en charge . Je précise cependant que le PC malade ne m'appartient pas et que je ne cautionne jamais ces pratiques.
Comme il se fait tard, je préfère continuer demain à tête reposée.
Bonne fin de soirée et à demain.
Avatar du membre
par did80
#195013
re


Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
FF NewTabOverride: Mozilla\Firefox\Profiles\34h48tgt.default -> Enabled: _j5Members_@ext.ask.com
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|UDP Query User{F74FA29E-A520-445C-95CB-A42A110DEBC1}C:\windows\kmsemulator.exe
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|TCP Query User{E7B72E98-376E-4526-BC8D-49C11CD35793}C:\windows\kmsemulator.exe
DeleteValue: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules|UDP Query User{F74FA29E-A520-445C-95CB-A42A110DEBC1}C:\windows\kmsemulator.exe
DeleteValue: HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\firewallRules|TCP Query User{E7B72E98-376E-4526-BC8D-49C11CD35793}C:\windows\kmsemulator.exe
DeleteValue: HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|HP ENVY 5540 series (NET)
DeleteValue: HKU\S-1-5-21-3160024576-4141349203-2915242125-1001\Software\Microsoft\Windows\CurrentVersion\Run|HP ENVY 5540 series (NET)
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{E5BA70B0-CCE8-48A8-8831-0D3B7984FEBD}
DeleteValue: HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules|{B75BCB8A-C9E9-47A4-A14B-CE270D4487AB}
EmptyTemp:
end::

Corrige et heberge le rapport fixlog

@+
Avatar du membre
par did80
#195037
salut ballu13

ceci maintenant

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.

dernière version 7.25


>> ADWCLEANER <<



Pour Windows 7,Windows 8 : il faut lancer le fichier par clic-droit " Exécuter en tant qu'administrateur "

Accepter la licence

Image

lancer l'analyse

Image



Poste le contenu de ce rapport.

Note
Le rapport est également sauvegardé sous C:\AdwCleaner\logs [s0].txt



Image
Avatar du membre
par did80
#195060
salut Ballu13

ceci stp

Téléchargez Junkware Removal Tool et enregistrez le sur votre ordinateur :

Junkware Ici

Note: Le téléchargement démarre 5 secondes après avoir cliquer sur le lien.

Quittez tous les programmes ouverts et veuillez penser à  sauvegarder vos travaux en cours

Avec Windows Vista et ultérieur, faites un clic droit -> lancez le programme en tant qu'administrateur.

L'outil de suppression va maintenant commencer son travail, appuyer sur une touche de votre clavier pour confirmer cette action.

Veuillez être patient(e) car les processus peuvent prendre un certain temps en fonction des spécifications de votre système.

Votre bureau va disparaitre provisoirement lors du travail de l'outil, ne paniquez pas car c'est normal et attendu.

Junkware Removal Tool fait un nettoyage automatique

Lorsque le nettoyage est terminée, le rapport JRT.txt s'ouvre automatiquement dans le bloc note, un copie se trouve aussi au coté de Junkware Removal Tool.


Image
Avatar du membre
par Ballu13
#195419
Des soucis avec Firefox:
Malgré la définition de nouvelles pages d'accueil, le navigateur s'ouvre toujours sur une page plus ou moins détournée (publicité H.P.). Serait-il judicieux de désinstaller les deux versions de Firefox pour ne réinstaller que celle qui convient?
Cordialement.
Avatar du membre
par Ballu13
#195452
Oui, ce n'est pas l'adresse habituelle d'orange et en plus la seconde page ( google) n'est plus là alors qu'elle a été renotée dans le paramétrage firefox.
Avatar du membre
par Ballu13
#195460
Je viens de le refaire encore une fois en respectant la procédure indiquée mais la situation est toujours la même: changement de l'adresse d'orange et disparition de la page d'accueil "Google" alors qu'avant le Resetbrowser le PC conservait ces deux pages.
Avatar du membre
par Ballu13
#195482
Après désinstallation des deux versions, j'ai réinstallé Firefox. Après reparamétrage , la situation n'a pas changé.
Toujours la même adresse qui revient et toujours pas de Google en seconde page d'accueil.
Désolé.
Bonne fin de soirée quand même.
Avatar du membre
par did80
#195583
re


Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
FF Homepage: Mozilla\Firefox\Profiles\h9rruf5p.default-1545602510140 -> hxxps://r.orange.fr/r/Oodc_oi_promoHP?ref=O_OI_defaultPage_FFe64_w10e64_promoHP
EmptyTemp:
end::

Corrige et heberge le rapport fixlog

@+ Image
Avatar du membre
par Ballu13
#195951
Bonsoir Didier,
Malheureusement non: Toujours la même page d'accueil et absence de Google en seconde page.Même situation avec Google Chrome que je viens de tester.
Cordialement
Avatar du membre
par Ballu13
#195989
J'ai bien exécuté ADSFix( durée environ une heure trente) environ 9 suppressions, mais je ne trouve pas le fichier texte dans le dossier C:\AdsFix. L'ai pourtant exploré tous les dossiers et sous dossiers.
Seul AdsFix Donate!!!! apparait sur le bureau.
Avatar du membre
par did80
#196000
re


Copies les lignes suivantes dans le cadre rouge


Adsfix



Image


cliques sur chercher fichier


copies/colles le rapport search.txt
Avatar du membre
par Ballu13
#196005
Farbar Recovery Scan Tool (x64) Version: 24.12.2018
Exécuté par annick (26-12-2018 22:19:53)
Exécuté depuis C:\Users\chopi\Desktop
Mode d'amorçage: Normal

================== Chercher Fichiers: "Adsfix" =============


====== Fin de Chercher ======
Willy

Hi there! I’ve always been passionate about […]

Merci pour la réponse ;) Pour verifier […]

Hello Ça me semble complexe, avez vous e[…]