FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par papyjack
#167258
Bonjour, mon PC ACER 5741G -W7- aurait besoin d'un gros nettoyage : très lent au démarrage, surchauffe, et, avant hier, suite à un téléchargement pourri, grosse invasion : 6 programmes pirates désinstallés avec revo Uninstaller, deux passages de Malewarebytes et ADW Cleaner et presque200 saletés supprimées.
Je crois qu'une grosse lessive s'impose.
Pouvez-vous me guider ?
Merci.
CDT
Avatar du membre
par g3n-h@ckm@n
#167260
bonjour
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation, le mieux étant jusqu'au prochain redémarrage.
  • Télécharge AdsFix sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix ( clic droit "executer en tant qu'administrateur" pour Vista/7/8/8.1 )
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options

    Image

    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
Avatar du membre
par papyjack
#167275
problème : un virus fait de la résistance : cela fait 3 fois qu' adsfix ne peut pas s'exécuter (maxi 22%). A la place, une page de pub Acer qui ressort vraisemblablement des programmes (je ne la connaissais pas), que l'on supprime avec "echap".J'ai exécuté à chaque plantage ADW cleaner qui a ressorti à chaque fois "mystartsearch"-une fois sur hxxp, une fois sur http-.Cette fois ci, l'ordi n'a pas redémarré et c'est actuellement l'outil de démarrage système qui tourne, a première vue dans le vide.
Que faire ? Merci
Avatar du membre
par g3n-h@ckm@n
#167314
hello
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )
Avatar du membre
par g3n-h@ckm@n
#167357
hello

Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge http://www.telecharger.sosvirus.net/download/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )

Copie (Ctrl+C) le texte suivant ci-dessous :
Code : Tout sélectionner
:reg   
[HKLM\System\CurrentControlSet\Control]
"WaitToKillServiceTimeout"="200"
[HKU\S-1-5-18\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted]
"㩃作䵅作䉏佅晦牥作䉏卅啗楴⹬硥e"=-
[-HKLM\Software\WOW6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck]

:files
C:\4643d37cf3f80cde44147c624e6f97
C:\Windows\8֮
C:\Windows\90C7D912BE2316.sys
@C:\ProgramData\Temp:036AA5DD
@C:\ProgramData\Temp:0439A719
@C:\ProgramData\Temp:09AEED56
@C:\ProgramData\Temp:0B9176C0
@C:\ProgramData\Temp:0C65EA0E
@C:\ProgramData\Temp:0D060666
@C:\ProgramData\Temp:15265C4F
@C:\ProgramData\Temp:15734396
@C:\ProgramData\Temp:195E8317
@C:\ProgramData\Temp:1FDDA142
@C:\ProgramData\Temp:2701CA70
@C:\ProgramData\Temp:2AE74FF9
@C:\ProgramData\Temp:2CB9631F
@C:\ProgramData\Temp:2F360FB3
@C:\ProgramData\Temp:2F7C40B6
@C:\ProgramData\Temp:32AE8659
@C:\ProgramData\Temp:33C7F7F2
@C:\ProgramData\Temp:363E775E
@C:\ProgramData\Temp:366EFA1A
@C:\ProgramData\Temp:371060CE
@C:\ProgramData\Temp:373C6DC2
@C:\ProgramData\Temp:3BDF57F4
@C:\ProgramData\Temp:3E8A3E87
@C:\ProgramData\Temp:43D2A298
@C:\ProgramData\Temp:47FE7AB7
@C:\ProgramData\Temp:4C235DA4
@C:\ProgramData\Temp:50868536
@C:\ProgramData\Temp:5164A01F
@C:\ProgramData\Temp:53BA2DF6
@C:\ProgramData\Temp:566B9179
@C:\ProgramData\Temp:56D92042
@C:\ProgramData\Temp:59846E5E
@C:\ProgramData\Temp:5ACE199E
@C:\ProgramData\Temp:60E755E6
@C:\ProgramData\Temp:6CC4F178
@C:\ProgramData\Temp:6DD124E2
@C:\ProgramData\Temp:6E90EDD7
@C:\ProgramData\Temp:6EB8C6CD
@C:\ProgramData\Temp:7B9BB187
@C:\ProgramData\Temp:7E47A57F
@C:\ProgramData\Temp:8173A019
@C:\ProgramData\Temp:874ADA37
@C:\ProgramData\Temp:8C443193
@C:\ProgramData\Temp:8C885EDD
@C:\ProgramData\Temp:93DE1838
@C:\ProgramData\Temp:93EB7685
@C:\ProgramData\Temp:94D2A842
@C:\ProgramData\Temp:952245B1
@C:\ProgramData\Temp:9758CFB3
@C:\ProgramData\Temp:98CF1A39
@C:\ProgramData\Temp:9BAC4211
@C:\ProgramData\Temp:9EDA68BD
@C:\ProgramData\Temp:9FCF32A8
@C:\ProgramData\Temp:A02025CE
@C:\ProgramData\Temp:A1D3FEF0
@C:\ProgramData\Temp:A6E01F67
@C:\ProgramData\Temp:A8185163
@C:\ProgramData\Temp:A9D9351A
@C:\ProgramData\Temp:AB0A5A80
@C:\ProgramData\Temp:ACCFB883
@C:\ProgramData\Temp:AD179392
@C:\ProgramData\Temp:B139DDF3
@C:\ProgramData\Temp:B504E4C2
@C:\ProgramData\Temp:B61767F5
@C:\ProgramData\Temp:BB0F4AA4
@C:\ProgramData\Temp:BC2C8070
@C:\ProgramData\Temp:BD414E4B
@C:\ProgramData\Temp:C22674B6
@C:\ProgramData\Temp:C3899C0B
@C:\ProgramData\Temp:C55217E2
@C:\ProgramData\Temp:D1FE35E7
@C:\ProgramData\Temp:D621CFB8
@C:\ProgramData\Temp:DF7A2D3E
@C:\ProgramData\Temp:E402E439
@C:\ProgramData\Temp:E94FA418
@C:\ProgramData\Temp:EEABFCCE
@C:\ProgramData\Temp:EF69BA58
@C:\ProgramData\Temp:F1174C93
@C:\ProgramData\Temp:F176B6C6
@C:\ProgramData\Temp:F41F8101
@C:\ProgramData\Temp:F68CB1A4
@C:\ProgramData\Temp:F83E8359
@C:\ProgramData\Temp:F9F58B80
@C:\ProgramData\Temp:FD20BDA6

:commands
[emptytemp]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log
Avatar du membre
par papyjack
#167422
l'écran a des "flashes" et fait réduire le programme en cours ; a part cela, il ne chauffe plus et est redevenu + rapide.
Avatar du membre
par g3n-h@ckm@n
#167428
hello

comment ca réduire ? il met la fenetre dans la barre des taches tout seul ?
Avatar du membre
par g3n-h@ckm@n
#167434
ok à quel moment cela arrive ? tu fais quelque chose de bien spécial ou ca peut arriver n importe quand , même quand tu fais rien ?
Avatar du membre
par papyjack
#167436
Le flash se produit sur les jeux windows (solitaire, démineur ...) mais pas sur ceux d'un service extérieur (big fish) : sauts de l'image très rapides mais pas groupés, puis réduction.
Compte tenu de ce problème, je n'ai pas essayé tous les programmes.
Avatar du membre
par g3n-h@ckm@n
#167443
ok regarde un peu tout , puis fais-moi un topo général de cela
Avatar du membre
par papyjack
#167470
j'ai travaillé au moins 1 heure.
Sans problèmes : Maintenance, nettoyage disque, désinstallation -réinstallation Mozilla (ne s'ouvrait plus), consultation documents et images. Remarques : il n'y avait plus de lecteur image par défaut (réinstallé) et l'image de l'écran de veille avait été modifiée (la pub pour Acer dont j'ai parlé dans un post était revenue) balayage malewares et ADW cleaner sans résultat
Problèmes : jeux Windows toujours pollués et, sous word,pas de pb en écriture mais lorsque j'ai fait insérer image et modifier le cadre, l'image disparaissait en saccades rapides et laissait apparaitre le bureau. Seule solution pour stopper : ALT+F4. recommencé 3 fois
Avatar du membre
par g3n-h@ckm@n
#167480
demarrer/programmes/Accessoires puis clic droit "executer en tant qu'administrateur" sur "invité de commandes" , puis colle ceci dans la fenetre noire :

CHKDSK /F /R %Homedrive%

ensuite valide , accepte de le faire au redemarrage tel que demandé et redemarre, puis laisse bosser
Avatar du membre
par papyjack
#167496
Oui, du mieux, les problèmes apparaissent moins rapides et moins souvent, mais ils sont encore là
Avatar du membre
par g3n-h@ckm@n
#167506
coucou

cite exactement les problemes avec un maximum de précisions stp , peut y mettras-tu quelque chose que tu aurais ommis et ca m'aiderait à réfléchir différemment
Avatar du membre
par papyjack
#167511
OK, je vais m'y atteler. Une idée : Mystartsearch visait Flash player avec de fausses mise a jour que je n'ai pas validées. As-t-il pu quand même esquinter le logiciel ?
Avatar du membre
par g3n-h@ckm@n
#167513
normalement oui

pour ce qui st de la mise à jour flash player , t'inquietes pas c'est prévu dans le final :) pour l instant ignore
Avatar du membre
par papyjack
#167530
Voici quelques petites constatations de plus
Sur jeu Windows : Sur un jeu ,la sélection avec le pad n'est pas précise ,fait sauter l'icone de la barre des taches et fait apparaitre la page principale. J'ai travaillé sur photofiltre : ok
Sinon, toujours ces sauts (adw cleaner, windows defender- qui s'était réactivé- Excel, Word. Power point semble stable.
Mon ordi a environ 6 ans ,peut être un peu fatigué (il n'a pas souvent été nettoyé),il était déjà lent avant l'infection.
Désolé de ne pas apporter plus d'éléments
Cdt
Avatar du membre
par g3n-h@ckm@n
#167537
bonjour adwcleaner ? que vient -il faire au milieu ?
Avatar du membre
par g3n-h@ckm@n
#167582
laisse tel quel , sauf dans les options tu mets le nettoyage au demarrage de windows, tu conserves les paramètres dans un fichier ini et tu décoches "effacer les fichiers de plus de 24h", et dans le nettoyeur tu coches "nettoyer le cache DNS"
Avatar du membre
par papyjack
#167644
Bonjour. Je me suis laissé une journée d'essais après le ménage final.
Malheureusement, les flashes de l'écran sont toujours là.
Que faire ?
Cdt
Avatar du membre
par g3n-h@ckm@n
#167649
hello voir dans la section materiel , ce n'est plus viral
ofiice pro plus 2024

Bonjour, Je voudrais avoir un lien pour telecharge[…]

Bug PC

Re Nous allons attendre une journée ou deu[…]

désinstaller sophos

même en mode sans echec?

To write an engaging essay, focus on a clear struc[…]