FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par sprag
#154835
Salut, mon internet explorer me redirige souvent sur des site, il commence par me rediriger sur findallyouwant.com et ensuite sur d'autre site complètement aléatoire. Jai passer Adwcleaner, adsfix , spybot search and destroy, malewarebyte et ZHPcleaner, sans succès. je ne sais plus quoi faire

Merci

Voici les rapport:

Adwcleaner
http://cjoint.com/?EAkfhmT6tUX

adsfix:
http://cjoint.com/?EAkfiUuvEWu

ZHPcleaner
http://cjoint.com/?EAkfkS7UisC
Avatar du membre
par 2011N2
#154836
Bonjour,

Désinstalle Spybot, il est obsolète.

Est-ce que tu as le rapport Malwarebytes aussi stp ?

Gabriel.
Avatar du membre
par 2011N2
#154863
Bonjour,

As-tu volontairement modifié ton fichier host en bloquant google-analytics.com et connect.facebook.net ?

Gabriel.
Avatar du membre
par vulcain
#154866
Bonjour,

je me permet d'intervenir car vous visionner ou utilisé , crack, P2P, thriXXX (sexe) , Deployment (êtes vous militaire) ,bon et j'en passe, alors ... je pense que nous perdons notre temps avec un utilisateur douteux.


Si vous décidé de prendre tous les risques et en âme et conscience vous devez assumer.
Cordialement
Avatar du membre
par Invité
#154870
Trixxx il est instaler lorsque jai instaler un autre programme gratuit, je croyait l'avoir supprimé
Avatar du membre
par sprag
#154871
2011N2 a écrit :Bonjour,

As-tu volontairement modifié ton fichier host en bloquant google-analytics.com et connect.facebook.net ?

Gabriel.
Non
Avatar du membre
par vulcain
#154872
Bonsoir

Ben maintenant vous voyez bien les problèmes que peuvent engendrer le P2P & crack, je préfère être un peu abrupte car il est important que vous compreniez ce à quoi vous vous exposez.
2011N2 verra,
Ceci dit bonne soirée
Et faite attention
Avatar du membre
par vulcain
#154875
je vous ai posé la question, êtes vous militaire et terme employé à propos de l'armement
patience voir avec 2011N2...Seul lui décidera, moi pas
cordialement,
Avatar du membre
par sprag
#154995
Il le faisait sur n'importe quel site, mais je ne me souviens pu sur lequel j'était hier

Aujourd'hui en revenant du travail j'avais une alerte de mon antivirus AVG, Cheval de troie: inject2.BKYW
il détecte malwarebyte comme un virus, donc j'imagine que je devrait désinstaller un des deux antivirus ?
Et j'ai cette icone lorsque je démarre mon ordi
http://imageshack.com/a/img537/5815/YeXiuX.jpg

Voici le rapport Security check
http://cjoint.com/?EAnd1WFQouo



Un très gros merci pour ton aide :good:
Avatar du membre
par 2011N2
#154996
Bonjour,

AVG détectait MBAM en lui-même, pas plutôt un élément placé dans sa quarantaine ?

La fenêtre explorer.exe est présente lors de tous les démarrages ? Ça le fait depuis longtemps ?

Gabriel.
Avatar du membre
par 2011N2
#155015
Re,

Ouep pas normal que MBAM détecte ça. Tu peux me faire un nouveau rapport ZHPDiag stp ? Possible qu'il y ait de nouveaux éléments...

Gabriel.
Avatar du membre
par 2011N2
#155201
Salut,

Mouais, rien de trouvé sur VirusTotal, mais elle me paraît bien suspecte cette tâche...
Dis-moi, est-ce que tu as une idée d'à quoi peuvent correspondre ces éléments ?

O43 - CFD: 2015-01-12 - 01:37:28 - [] ----D C:\Users\mathieu\AppData\Roaming\Ohfihusy
O43 - CFD: 2015-01-12 - 01:48:52 - [] ----D C:\Users\mathieu\AppData\Roaming\Upyvehlu
O43 - CFD: 2015-01-12 - 08:31:16 - [0] ----D C:\Users\mathieu\AppData\Roaming\Zaxupy

Sinon on supprimera.

Gabriel.
désinstaller sophos

j'ai fait une recherche sophos avec regedit https[…]

Сайн уу. Би та бүхэнд Мелбет Монгол https://melbe[…]

Рекламно-Производственная Компания «Ресурс&r[…]

Bonjour, Oui le chabot est très utile il p[…]