FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par respect84
#158338
Bonjour,
voila mon probleme , cela fait longtemps que mon ordinateur window's 7) ainsi que mon portable (ordinateur window's 8) , n'ont pas été nettoyé a fond, je fait cclenear de temps en temps .
j'ai utilisé u anti malwaer , mais sa n'a pas changé grand chose a mon gout.
Pour mon portable, j'ai eu des installation de logiciel indesirabes et j'ai effectué le meme processus que sur mon ordinateur fix. sauf que celui ci j'ai aussi utilisé adsfix , ce qui a bien marché , mais il me reste des programme que je n'arrive pas a desinstaller.
Un petit coup de main serait bien utile, j'ai deja etait sur ce cite , et j'en etais trés comptant ,
cordialement
ps: , je suis un amateur en ordi , je n'ai que quelques base.
Avatar du membre
par g3n-h@ckm@n
#158355
un seul pc à la fois stp sinon on va pas s'en sortir

mais pas l'executé mem en admi. => c'est quoi le probleme ? au pire lance par double clique et tu réponds oui à la question
Avatar du membre
par respect84
#158357
donc , la on fait l'ordinateur fix,
voila ce qui s'ouvre quand je double click sur adsfix :
autoit error
line 3624 (file"C\Users\greg\Desktop\AdsFix.exe"):
error: array variable has incorrect number of subscript or subscript dimension range exceeded.
Avatar du membre
par g3n-h@ckm@n
#158389
bien ;)
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )
Avatar du membre
par g3n-h@ckm@n
#158397
tiens y'avait XP avant sur ce pc ^^

^^

Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge https://www.sosvirus.net/telecharger/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )

Copie (Ctrl+C) le texte suivant ci-dessous :
Code : Tout sélectionner
:reg
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 
"NoActiveDesktop"=DWORD:0
"NoActiveDesktopChanges"=DWORD:0
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer] 
"NoActiveDesktop"=DWORD:0
"NoActiveDesktopChanges"=DWORD:0
[HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 
"EnableFirewall"=DWORD:0
[HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 
"EnableFirewall"=DWORD:0
[HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile] 
"EnableFirewall"=DWORD:0
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar] 
"{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}"=-     
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] 
"DefaultScope"=""  
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[-HKLM\Software\WOW6432Node\SPPDCOM]     

:files
C:\057fc6ea1be80410de14d4ce2e81 
        
:commands
[emptytemp]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log
Avatar du membre
par respect84
#158418
All processes killed
========== REGISTRY ==========
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\"NoActiveDesktop"|DWORD:0 /E : value set successfully!
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\\"NoActiveDesktopChanges"|DWORD:0 /E : value set successfully!
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer\\"NoActiveDesktop"|DWORD:0 /E : value set successfully!
HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Policies\Explorer\\"NoActiveDesktopChanges"|DWORD:0 /E : value set successfully!
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\\"EnableFirewall"|DWORD:0 /E : value set successfully!
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\\"EnableFirewall"|DWORD:0 /E : value set successfully!
HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile\\"EnableFirewall"|DWORD:0 /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}\ not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\"DefaultScope"|"" /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\WOW6432Node\SPPDCOM\ deleted successfully.
========== FILES ==========
C:\057fc6ea1be80410de14d4ce2e81 folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: greg
->Temp folder emptied: 924 bytes
->Temporary Internet Files folder emptied: 128 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 592 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 8159 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 44648 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 43280798 bytes
RecycleBin emptied: 871 bytes

Total Files Cleaned = 41,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 02192015_081116

Files moved on Reboot...
C:\Users\greg\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...

voia le rapport , merci
Avatar du membre
par respect84
#158560
bah ecoute je ne sais pas quoi te dire....je choisis pourtant , ce que tu me demande , c'est le choix du bas 7/64 bits , sa fait 3 fois que je le refais , et encore ce matin , donc je dois faire quoi svp,
merci
voila celui de ce matin , en ayant tous bien fais encore une fois , vu qu'il y avait xp avant est ce que sa peut venir de la ....

http://cjoint.com/?EBvmWDGkTR2 cordialement
...sa sent le formatage.....mdr :o
Avatar du membre
par g3n-h@ckm@n
#158567
tu désactives bien tes protections pour l utilisation de hddfix ? tu l'executes bien avec le clic droit "executer en tant qu'administrateur" ?
Avatar du membre
par respect84
#158569
c'est fais mais le rapport n'a pas changé a la fin
http://cjoint.com/?EBvn4Da51sK
ci tu veux , je refais tous depuis le debut , et je te poste tous d'un coup , suffit que je refasse le meme processus
d'ailleur , moi DANS HDDFIX j'ai : FIXMBR et non REPAIR MBR et apres j'ai 7/64 BI Ta la finet non WIN 7/64 BIT , est ce que sa change quelque chose c'est differences ,
cordialement
Avatar du membre
par g3n-h@ckm@n
#158579
bon ben on va rester comme ca , inutile de forcer la chose s'il veut pas , disons que si ton démarrage est un peu lent c'est à cause de ca ;)
désinstaller sophos

j'ai fait une recherche sophos avec regedit https[…]

Сайн уу. Би та бүхэнд Мелбет Монгол https://melbe[…]

Рекламно-Производственная Компания «Ресурс&r[…]

Bonjour, Oui le chabot est très utile il p[…]