FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
Avatar du membre
par bou58.
#97927
bonjour,
je suis nouvelle et n'y connais strictement rien en info.
J'ai telechargé par mégarde awesome hp et impossible aujourd'hui de le supprimer.

j'ai lancé Adwcleaner mais ca n'a rien changer.

Je ne sais pas quoi faire du tout et mon pc commence sérieusement a ramer...

Comme je vous l'ai dit je n'y connais rien du tout donc toutes info doit m'etre expliquer clairement je suis vite paumée...

Merci de me sortir de la.
par Dori@n
#97930
Bonjour,


Télécharges cet utilitaire sur ton bureau-- AdwCleaner (d'Xplode)
Clic droit dessus et lances-le "en tant qu'administrateur"
Cliques sur "Scanner".

Cliques ensuite sur Nettoyer

Postes le rapport dans ton prochain message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S0].txt

héberge-le comme ceci et postes le lien obtenu dans ta prochaine réponse.


======


Télécharges Junkware Removal Tool  (le téléchargement va débuter automatiquement)
Enregistres le sur le bureau.
Fermes toutes les applications en cours.
Lances le (Sous Windows Vista / 7 ou 8, faites clic droit = Exécuter en tant qu'administrateur)
Une fois le logiciel ouvert, appuyes sur la touche Entrée.
Patientes le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.
À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberges-le sur http://www.cjoint.com/ et postes le lien obtenu dans ta prochaine réponse.


======

  •    
  • Télécharge Shortcut_Module : http://www.telecharger.sosvirus.net/gen ... Module.exe
       
  • Lance-le puis patiente durant que le logiciel travaille.
       
  • À la fin, un rapport s'ouvrira (également sauvegardé sous C:\Shortcut_Module.txt) : héberge-le comme ceci et poste le rapport.
       
Avatar du membre
par jonathanv8
#97931
Bonjour,

Je viens ici car j'essaye de trouver une solution a mon problème.
J'ai Awesomehp qui s'est mis a la place de google chrome lorsque j'ouvre une page internet.
J'ai passé le logiciel adwcleaner mais j'ai de nouveau le meme problème !!!
J'ai gardé le rapport qui est noté sur le blocnote du pc venant du logiciel adwcleaner.

Que dois je faire pour supprimer ce virus?

Vous remerciant d'avance
Avatar du membre
par bou58
#97943
bon je dois vraiment etre nulle...
Ca m'a ouvert une fenetre noir, j'ai fait entree et rien ne se passe...

je dois etre un cas deseperé...lol
par Dori@n
#97978
Re,


On va faire un diagnostic de ton PC pour plus de renseignements ==
par Dori@n
#98030
Re,

non tu m'as donné le rapport de Shortcut_module
par Dori@n
#98042
Re,


Télécharges et installes -- MalwareBytes
Clic droit dessus et lances-le "en tant qu'administrateur"
Fais la mise à jour du produit
Lances le scan complet.
Après le scan, cliques sur "afficher les résultats"
Si positif, coches le tout
Supprimes la sélection.

Poste le rapport dans ton prochain message.
Avatar du membre
par bou58
#98400
bonjour,

tu vas peut etre pouvoir me dire pourquoi depuis ce matin mon logiciel de compta ne s'ouvre pas, ca m'indique "le seveur n'a pas pu demarrer", c'est lié, mais j'espère que ca ne m'a pas bousillé toutes mes données...

Voila pour le dernier rapport d'hier.

http://cjoint.com/?3AFjJpSoXa5
par Dori@n
#98421
Re,

Quel est ton logiciel?

Refais moi un rapport zhpdiag stp.
Avatar du membre
par g3n-h@ckm@n
#98486
salut c'est possible de lire celui-ci ? C:\Shortcut_Module_30_01_2014_12_02_45.txt
par Dori@n
#98494
Hello G3n

Tant que tu es là, tu peux lui faire passer pre_scan?
Avatar du membre
par g3n-h@ckm@n
#98506
youp' ^^
vi quand j'aurai lu le rapport demandé hihi ^^
par Dori@n
#98552
Re,


Poste ce rapport spécifique demandé par G3n = C:\Shortcut_Module_30_01_2014_12_02_45.txt
par Dori@n
#98760
Re,

En attendant tu peux faire ça stp :

  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/14jv/DAFv7VIBLfo_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
par Dori@n
#98888
Re,

Nan tu m'as rendu le rapport Shortcut_module


Moi je veux le rapport ZHPFix
par Dori@n
#100120
Re,
  • Copie les lignes qui sont à l'intérieur de ce lien (Ctrl + A puis Ctrl + C) :

    http://cjoint.com/14fe/DBdok5m1Asf_zhpfix.txt
  • Ouvre ZHPfix, icone seringue (Vista/7/8 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers si elles ne sont déjà présentes. Pour ce, clique sur Importer.
  • Clique sur Go.
  • Clique sur Oui pour confirmer le nettoyage des données et pour celui de la corbeille.
  • Copie le rapport, et colle-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.

/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\



======


  • Télécharge sur le bureau RogueKiller (par tigzy).
  • Clique sur l'icône RogueKiller qui correspond à ta version de Windows (64 bits ou non) pour télécharger RogueKiller.
  • Quitte tous les programmes en cours.
  • Lance RogueKiller.exe
  • Attends la fin du Prescan...
  • Clique sur Scan.
  • À la fin du scan, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.
Aide en vidéo : http://www.youtube.com/watch?v=YuwS6dMA ... e=youtu.be



======



Quand tu auras fait cela, tu iras dans C:\Windows\System32\ regarde si tu y trouves encore roboot64.exe, si oui, tu le supprimes.
Avatar du membre
par bou58
#100129
RogueKiller V8.8.5 [Feb 3 2014] par Tigzy
mail : tigzyRKgmailcom
Remontees : hxxp://forum.adlice.com
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://www.adlice.com

Systeme d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Demarrage : Mode normal
Utilisateur : charlotte [Droits d'admin]
Mode : Recherche -- Date : 02/03/2014 14:49:50
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 4 ¤¤¤
[HJ POL][PUM] HKCU\[...]\System : DisableTaskMgr (0) - TROUVÉ
[HJ POL][PUM] HKCU\[...]\System : DisableRegistryTools (0) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) - TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) - TROUVÉ

¤¤¤ Tâches planifiées : 2 ¤¤¤
[V1][SUSP PATH] Digital Sites.job : C:\Users\CHARLO~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE - /Check [x] - TROUVÉ
[V2][SUSP PATH] Digital Sites : C:\Users\CHARLO~1\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE - /Check [x] - TROUVÉ

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Addons navigateur : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
-- %SystemRoot%\System32\drivers\etc\hosts




¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) TOSHIBA MQ01ABF050 +++++
--- User ---
[MBR] a84dd93b5b19931ceaddbccc47850486
[BSP] df4f83c1f72e36823a12b0dfc7617313 : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097151 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) SDHC Card +++++
--- User ---
[MBR] 2dd27a2bd9b0b305e974b4defc45b985
[BSP] df4f83c1f72e36823a12b0dfc7617313 : Empty MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 8192 | Size: 15189 Mo
User = LL1 ... OK!
Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. )

Termine :
par Dori@n
#100130
Re,

Redémarres ton pc.

  • Quitte tous les programmes en cours.
  • Relance RogueKiller.exe.
  • Attends la fin du Prescan...
  • Clique sur Scan.
  • À la fin du scan, clique sur Suppression.
  • Patiente...
  • À la fin de la suppression, clique sur Rapport et copie/colle le contenu dans ta prochaine réponse.
Aide en vidéo : http://www.youtube.com/watch?v=v83OWU-F ... e=youtu.be


====================

Tu me refais un zhpdiag juste après
par Dori@n
#100154
Re,

Tu as annulé la Suppression de RogueKiller?
désinstaller sophos

Bonjour, Je m'appelle Didier et je vais tenter de[…]

404 non trouvé L'URL demandée n'a pa[…]

Healthcare system and drugs

The healthcare system constantly evolves, introduc[…]

Hi everyone, I’m struggling with staying pr[…]