FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par alwendal
#173887
Bonjour je suis infecté par des pop-ups que s'en est invivable, je vois 40% de mon écran tout le reste que de la pub, en haut, en bas, à gauche et à droite, j'ai passé ZHP; MAM, rien n'y fait, si quelqu'un aurait une solution, Merci
il y a aussi le changement de pages, c'est une horreur
Modifié en dernier par rubised le mer. 18 mai 2016 15:18, modifié 2 fois. Raison : rubised
Avatar du membre
par rubised
#173890
Bonjour,

Durant cette désinfection ne télécharge rien sauf ce que je te demanderais

Désactive ton antivirus le temps du téléchargement et de l'utilisation.
Télécharge AdwCleaner ( d'Xplode )
AdwCleaner

Enregistre le sur ton Bureau Ceci est impératif
Puis clique droit et ensuite Exécuter en tant qu'administrateur sur cette icône qui est apparue sur le Bureau .
Image
Ensuite Clique sur le bouton Scanner .
Image
Patiente le temps du scan. Une fois terminé, clique sur le bouton Nettoyer :
Image
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur le bouton OK. Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.

Si le rapport ne s'affiche pas automatiquement au redémarrage, il est également sauvegardé à la racine du disque dur C : C:\AdwCleaner[s0].txt

Héberge le sur Cjoint : http://www.cjoint.com/

Tuto Cjoint: http://blog.security-helpzone.com/cjoin ... s-109.html

Ensuite

Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau

https://www.sosvirus.net/telecharger/zhpcleaner/


Faire un click droit sur zhpcleaner


executer en tant qu'administrateur


cliques sur Scanner ,attend la fin du scan

puis cliques sur nettoyer
Image
Le rapport se trouve aussi dans ton dossier utilisateur « %AppData% /ZHP » et sur ton bureau

copies/colles le rapport ou héberge le sur http://www.cjoint.com/ si volumineux
regarde la video: http://blog.security-helpzone.com/cjoin ... s-109.html

Puis :

Télécharge zhpdiag de N Coolman
https://www.sosvirus.net/telecharger/zhpcleaner/
ou ici http://www.nicolascoolman.fr/download/z ... wpdmdl=803

Enregistrer le Fichier sur le bureau c'est impératif
tu auras ceci
Image
Exécutes le en tant qu'administrateur pour Vista/7/8 pour lancer le programme d'assistant d'installation
en cliquant sur son raccourci
Image

Puis cliques sur scanner

Image

A la fin du scan le rapport est sauvegardé directement sur ton bureau. ZHPDiag.txt

Héberge le rapport ici http://cjoint.com/ car il prend beaucoup de place
Image
1 parcourir : zhpdiag.txt sur le bureau
2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv
regarde la video: http://blog.security-helpzone.com/cjoin ... s-109.html

J'attend donc 3 rapports
AdwCleaner
ZhpCleaner
ZhpDiag

A te lire
Avatar du membre
par alwendal
#173893
slt rubised
j'ai fait comme t'as dis, mais je n'arrive pas a ouvrir AdwCleaner " rencontré un probleme doit fermer etc . . ."
j'ai essayé 10 fois rien a faire
Avatar du membre
par rubised
#173896
Tu as bien l'icône de AdwCleaner sur ton bureau

Essaie de le retélécharger ici: http://www.nicolascoolman.fr/download/adwcleaner/

Attention il est impératif de le télécharger sur ton bureau et pas ailleurs

Si cela ne va toujours pas relance ton pc en mode sans échec et lance AdwCleaner a nouveau du bureau du mode sans échec
Avatar du membre
par rubised
#173899
Re...,

ADwCleaner a bien travaillé ,là je vais analyser le rapport de ZhpDiag et ensuite je te prépare un script de désinfection avec ZhpFix
soit patient. s.t.p.
De plus tu as des infections de raccourcis on supprimera tout cela
En attendant fais ce qui suit stp

Télécharges Malwarebytes version free

nouvelle version 2.2.0.1024

http://fr.malwarebytes.org/

Décoches activer l'essai gratuit de MBAM Premium

Puis mets le a jour

La nouvelle version qui s'affichera va te donner cet écran
Image

Et lance l'analyse
Image

mets les infections trouvées en quarantaine

va dans l'onglet historique

copies/colles le journal de l'examen le plus récent
A te lire
Avatar du membre
par rubised
#173909
Bonsoir,

Il es vrais qu'avec XP cela devient de plus en plus dur de désinfecté

avec XP Microsoft ne délivrant plus de mises à jour pour ce système il devient excessivement "friable"..... toutes fois tu peux faire ceci :http://www.pcastuces.com/pratique/astuces/4092.htm ca te permettra d'avoir les mises à jour jusqu'en 2019

Concernant les tools bar lis ceci: http://forum.malekal.com/les-toolbars-e ... t6173.html

Et ceci pour les P2P: http://forum.malekal.com/les-dangers-pe ... t3208.html

Donc supprime moi tous tes P2P stp source d'nfections

GigaTribe%PeerToPeer
GigaTribe PeerToPeer

Une question, Ton windows XP est'il authentique ??

Je continue de regarder le rapport de zhpdig et te tiens au courant

En attendant fais ce qui suit

Télécharges sur le Bureau roguekiller de Tigzy
et pas ailleurs.

http://www.adlice.com/fr/logiciels/roguekiller/


pour télécharger il faut cliquer sur le bouton « Download »correspondant a ton système a côté de Lien de Téléchargements 32 ou 64 Bit
Pour toi c’est 32bits
Dans ce tableau ci-dessous
Image
Ce sera un de ces deux boutons « Download »correspondant à ton système
Image
• Quitte tous les programmes en cours.
• Sous Vista/Seven/8 , clic droit -> lancer en tant qu'administrateur

• Sinon lance simplement RogueKiller.exe

Après le préscan cliques sur scan
Le scan fini cliques sur rapport

• Un rapport s'ouvrira (RKreport[1].txt qui se trouve également à côté de l'exécutable),

Copies/colles ce rapport.
Avatar du membre
par rubised
#173939
Bonjour,

Oui je me doute bien de tes difficultés ,on va faire le maximum ,mais avec Xp pas évident

Au fait tu ne m'as pas répondu à ce sujet : ta version de Windows Xp est 'elle authentique ??????

Fais ce qui suit

Quitte tous les programmes,

Relance RogueKiller.exe.
Image
Attends la fin du Prescan
coches les cases dans les onglets des infections trouvées

et clique sur l'onglet Suppression.
Image
Une fois le scan achevé, clique sur "Rapport"

Copie-colle celui-ci dans ta prochaine réponse.

PS : si tu n'arrives pas à lancer l'outil, renomme "roguekiller.exe" en winlogon pour exécuter l'outil.
PS coche bien dans chaque onglets les cases marquées "trouvé"

Puis pour vérification Xp

Téléchargez Win Chk
ICI
(d'Xplode) sur votre bureau, puis exécutez-le.
Cliquez sur le bouton [Exécuter].
Patientez durant la création du rapport.
Celui-ci s'affiche à l'écran à la fin de l'analyse. Si rien n'apparaît, le rapport est présent à la racine de votre disque dur : C:\WinChk.txt

J'attend donc deux rapport
1) Rogue Killer suppression
2)Win Chk

Bon courage et à te lire
Avatar du membre
par rubised
#173975
Bonjour,

Je me doute bien que cela n'est pas facile,on va tenter un autre outil si possible ,mais sache que l'analyse sera très longue et surtout il faudra désactiver la mise en veille automatique de ton pc car l'analyse peut durer des heures.

(Exemple je l'ai utilisé pour le pc de ma petite fille ,cela a duré 48 heures)

Si tu as un problème pour utiliser cet outil essaie de le lancer en mode sans échec



Puis fais ce qui suit

Cela sera surement assez long
De ce fait : Penser à mettre l'écran de veille sur « jamais »


• Désactive ton antivirus et les protections résidentes ,le temps du
• téléchargement et de l'utilisation.

• Y compris Defender et Smartscreen

• Télécharge http://www.telecharger.sosvirus.net/download/adsfix/ sur ton bureau. (ceci est impératif)
Image
• Note : Penser a enregistrer votre travail avant de continuer !
• Lancer AdsFix
• Suivant le degré d'infection, il peut mettre plusieurs secondes à se charger
• Inscrivez votre Pays
• Ensuite cliquer sur Nettoyer , après l'avoir débloqué dans les options]
Image
Naturellement il faut patienter le temps du scan
• Laisser travailler l'outil même s'il te parait bloqué
• Si l'outil détecte un proxy quevous ne connaissez pas clicquer sur : "Supprimer le proxy"
• Héberger le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donner le lien obtenu.
Aide:
Tutoriel AdsFix - Option "Nettoyage"

Note : Pour désinstaller l'outil , il faut le relancer, puis cliquer sur options , puis désinstaller (Attention toute ce qui le concerne sera supprimé , donc bien attendre la fin de la désinfection)
rapport adsfix est dans C: , s'il tourne en mise à jour en boucle passe ccleaner ca fonctionnera ensuite

Bon courage et a te lire
Avatar du membre
par rubised
#173988
Bonjour,

Je viens de prendre note que le concepteur de AdsFix a supprimé la compatibilité se son outil avec XP ,trop de problemes avec cet OS obsolète...... donc ne l'utilise pas , avec mes excuses.

par contre pourrais tu me dire depuis quand tu as ce problème de pub envahissantes ,il serait peut être bon que tu vérifie ce que tu as en date de restauration possible sur ton PC par rapport à la date d'apparition de tes ennuis .

A te lire
Avatar du membre
par alwendal
#173999
J'ai déjà fait une restauration, ça n'a rien donné.
j'ai passé 2 jours a passé Adsfix, mème en mode sans échec, résultat rien
si t'as autre chose je suis preneur mème si je commence vraiment a désespéré .
si tu pense ne pas y arriver je t'en voudrais vraiment pas crois moi
aller a te lire
Avatar du membre
par rubised
#174010
Bonjour,

Oui je crois que l'on va avoir du mal Mais maintenant avec XP pas très surpris

Peut tu me refaire un zhpDiag comme déjà fait le 19 janvier à 19h14

Et poste moi son rapport bon courage et à te lire.
Avatar du membre
par rubised
#174023
Merci ,je regarde ce rapport et je revient vers toi dans la journée on va faire le maximum si possible,et de plus je consulterais un collègue ,pour ton sujet deux avis valent mieux q'un.

Surtout ne télécharge rien et surtout pas de P2P

A plus
Avatar du membre
par rubised
#174064
Bonsoir,

Pourrais tu me faire ce qui suit

Télécharge Dr.Web CureIt sur ton bureau.

si problème le télécharger ici: https://free.drweb.fr/download+cureit+free/?lng=fr

Tu auras ceci sur ton bureau : Image
Lance Dr.Web CureIt, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista ,sinon double clic sur cet icône
Coche "J'accepte de participer au programme d'amélioration du logiciel ..."
Image
Puis clique sur Continuer
Clique sur Lancer l'analyse
Image
Une fois le scan terminé ferme la fenêtre.

Note : Le rapport se trouve dans C:\Users\""Nom session""\Doctor Web

Héberge le rapport cureit.log sur Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Avatar du membre
par alwendal
#174078
Bonjour rubised
depuis hier plus aucun problème, j'ai essayé une méthode a moi.
je me suis mis en mode sans échec, et j'ai passé tous les logs que j'avais, MAM, adwcleaner,ZHP, Adsfix, RogueKiller, et winchk2.0, quelque chose a du marcher mais quoi, depuis plus rien fini propre, j'ai quand même passé Dr web au cas où, en tout cas je suis content de te remercier
pour l'aide et le temps que tu m'as consacrée, si cela peut servir a quelqu'un la méthode Mode sans échec
Avatar du membre
par rubised
#174088
Bonsoir,

Regarde ce que DT Web Cureit à trouvé et désinfecté: Total 9 files are infected
Total 1 file are suspicious
Total 10 files are neutralized

Traduction:

Nombre de 9 fichiers sont infectés
Total 1 fichier se méfient
Total 10 fichiers sont neutralisés

De plus il me semble bien que j'avais demandé à un moment le passage d'un outil en mode sans échec,enfin ce qui compte c'est que tu sois dépanné

Maintenant je vais te faire désinstaller les outils utilisés qui peuvent être nuisibles si mal utilisés,et de plus ils sont fréquemment mis à jour,donc a retélécharger si besoin.

Fais ce qui suit

fais ce qui suit pour désinstaller les outils

DelFix va supprimer les outils utilisés pour cette désinfection.(quarantaines comprises) DelFix va purger la restauration systéme potentiellement infectée
et créer un nouveau point de restauration propre. Ce point de restauration sera nommé "Fin de désinfection"
A l'issue Delfix s'auto-supprimera

Téléchargez et enregistrez DelFix sur votre bureau.
Cliquez sur Delfix pour le lancer.
Vista/ 7 et 8, faites un clic droit et choisissez "Exécuter en tant qu'administrateur"
Cochez la case : "Supprimer les outils de désinfections"
Image

Cliquer sur "Exécuter", Delfix fera son travail et se supprimera lui même à l'issue.
Pour avoir le rapport de l'outils qui est enregistré dans le presse papier Windows.
Faites un clic droit de souris dans votre bloc notes (Notepad) ouvert et sélectionnez "Coller".
Ou Appuyez simultanément sur les touches CTRL et V pour coller le contenu du presse-papier.
Poste moi ce rapport stp

Je te donne quelques consignes de sécurité :

Windows Update parfaitement à jour : http://www.windowsupdate.com/

Vista/Seven -- le parefeu de Windows est suffisant

Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (2 fois / mois)

Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe, etc...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)

Pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc...)

Le danger des cracks :
http://forum.malekal.com/danger-des-cra ... -t893.html

Les risques sécuritaires du peer-to-peer :
http://forum.malekal.com/les-dangers-pe ... t3208.html


Attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)

Nettoyage hebdomadaire du système :

Suppression des fichiers inutiles :
http://www.commentcamarche.net/download ... 8-ccleaner

Scan hebdomadaire antimalware, Malwarebytes Free que tu gardes pour analyser 2 fois / mois

Un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour : http://www.java.com/en/download/help/testvm.xml

Faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soient à jour sans failles de sécurité :
http://www.malekal.com/2010/11/12/teste ... systeme-2/


Ou utilise "update checker" :
http://www.commentcamarche.net/faq/9908 ... ils-a-jour
il y a également Secunia ici: - Maintenir ses programmes à jour : Sécunia http://www.forum.nicolascoolman.fr/post4492.html#p4492

Sécurisation du PC des logiciels potentiellement indésirables , toolbars , etc…


Sous Windows ,il faut savoir rester vigilant. En effet, certains programmes d’install proposent durant l’installation des toolbars et autres adware qui seront difficiles par la suite à retirer de votre système.

En général, on est prudent ,on décoche les cases qui sont présentes et cochées d’avance, mais il suffit d’un oublis, et on laisse passer la toolbar fatale.

Il est si facile d’éviter cette erreur, en utilisant ce petit soft qui fera le travail à notre place

Télécharge :
http://translate.google.fr/translate?hl ... rev=search
un service qui tourne en tâche de fond sous Windows, qui détectera automatiquement les logiciels additionnels dans les programmes d’installation et qui décochera les cases qu’il faut pour éviter de se faire polluer.
Voici également une protection qui peut t' aider à éviter les logiciels publicitaires :

- Extension pour ton navigateur internet : WOT

Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :

Pour Firefox : WOT Firefox https://addons.mozilla.org/fr/firefox/addon/3456

Pour internet explorer: WOT IE http://www.mywot.com/en/download/ie

Pour Chrome : plus d'outils >> Extension >> plus d'extensions >> WOT

4/ - Tutoriel pour t'aider à installer WOT
http://www.commentcamarche.net/faq/1562 ... aute-avise

Enfin Pour éviter ce genre de désagrément
http://forum.telecharger.01net.com/foru ... 2724_1.htm


Par ailleurs, si vous utilisez AVG ou Avast!, pensez à activer la détection des PUPs.

Bon courage , bon surf et prudence sur le net

J'attend donc ton rapport de delfix

Ensuite je mettrais ton sujet comme résolu

A te lire SVP
Avatar du membre
par rubised
#174109
Bonsoir,

Ok heureux pour toi que tout va bien,donc il te reste a être prudent sur le Web et ne pas aller là il ne faut pas et utilises les astuces et conseils données

Je met ton sujet en résolu et te souhaite une bonne nuit
Experience the best game of all time

When it comes to good and engaging horror games, n[…]

Bonjour à tous, Depuis plusieurs ann&eacut[…]

unique casino

Enfin, en France, j'ai trouvé un site d&eac[…]