FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par carmess
#163650
Bonsoir,
Mon ordinateur est sous Windows 7 et j'utilise internet explorer.
Depuis quelques jours, internet démarre avec delta-homes.
Dans les paramètres Internet explorer, j'ai remis Google en page de démarrage, mais cela ne fonctionne pas.
Dans les propriété d'internet explorer, j'ai modifié la cible (lu sur un forum).
J'ai fait un scan avec avast internet security.

Mes connaissances en informatique sont très faibles ; aussi, je préfère faire appel à des spécialistes.
En espérant que vous pourrez m'aider.
Merci
Avatar du membre
par g3n-h@ckm@n
#163671
salut :)
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation, le mieux étant jusqu'au prochain redémarrage.
  • Télécharge AdsFix sur ton bureau.

    torrent :
    Code : Tout sélectionner
    magnet:?xt=urn:btih:1DB57663546DE0BF48343F45E4CD060E6BF35B02&dn=AdsFix.exe&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.publicbt.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.ccc.de%3a80%2fannounce
        
    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix ( clic droit "executer en tant qu'administrateur" pour Vista/7/8/8.1 )
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options

    Image

    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
Avatar du membre
par carmess
#163709
Bonsoir,
Merci pour votre réponse rapide.
J'ai téléchargé adsfix comme indiqué, mais je voudrais une précision avant de continuer : il faut enregistrer mon travail.
Pouvez-vous me dire quel travail ?
tous mes dossiers ?
Excusez-moi pour ces questions stupides, je ne suis vraiment pas douée !!!

encore merci
Avatar du membre
par g3n-h@ckm@n
#163733
coucou non ca veut juste dire ferme les fenetres des programmes que tu utilises lol !
et pour le torrent si c'est pour si jaaaaaaaaaamais le lien normal en bleu ne marche pas
Avatar du membre
par g3n-h@ckm@n
#163858
re
  • Télécharge MalwareBytes Anti-Malware
  • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"

    Image
  • Clic sur Examiner maintenant

    Image
  • Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection]

    Image
  • Un redémarrage sera peut-être nécessaire, si oui laisse faire et relance ensuite Malwarebytes
  • Ouvre l'onglet "Historique" puis "Journaux de l'application"
  • Fais un double-clic sur le dernier Scan Log en date (celui du haut)

    Image
  • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"

    Image
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt, clique sur [Enregistrer]

    Image
  • Héberge le rapport mbam.txt sur SOSUpload puis donne le lien obtenu.
    -> Tutoriel SosUpload : http://www.sosvirus.net/actu/tutoriel-sosupload/
Avatar du membre
par g3n-h@ckm@n
#164431
re , lol !! :D
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )
Avatar du membre
par g3n-h@ckm@n
#164511
re

évite de lancerles outils plusieurs fois ne meme temps stp c'est un vrai foutoir ce rapport

Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge http://www.telecharger.sosvirus.net/download/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )

Copie (Ctrl+C) le texte suivant ci-dessous :
Code : Tout sélectionner
:reg   
[HKU\S-1-5-21-299169795-2314573422-2983178348-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store] 
"C:\Users\carine\AppData\Local\Binkiland\Application\31.0.1650.23\Installer\uninstall.exe"=-
"C:\Users\carine\AppData\Local\Temp\8027CABA-6E43-4412-B98F\WindowsProtectManager\windowsprotect.exe"=-
"C:\Users\carine\AppData\Local\Temp\8027CABA-6E43-4412-B98F\QQBrowser.exe"=-
"C:\Users\carine\AppData\Local\Temp\8027CABA-6E43-4412-B98F\XTab.exe"=-
"C:\Users\carine\AppData\Local\Temp\8027CABA-6E43-4412-B98F\zip.exe"=-
[-HKLM\Software\WOW6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck] 
[-HKLM\SYSTEM\CurrentControlSet\Control\Class\{4d36e97e-e325-11ce-bfc1-08002be10318}]
[-HKLM\SYSTEM\CurrentControlSet\Control\Class\{D2C30470-3890-4CC2-86D4-FBDB08727EB6}]

:files
C:\Windows\System32\drivers\kjualms.sys    

:commands
[emptytemp]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log
Avatar du membre
par carmess
#164516
Pardon pour la mauvaise manip...

Voici le rapport :

All processes killed
========== REGISTRY ==========
Registry value HKEY_USERS\S-1-5-21-299169795-2314573422-2983178348-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Users\carine\AppData\Local\Binkiland\Application\31.0.1650.23\Installer\uninstall.exe deleted successfully.
Registry value HKEY_USERS\S-1-5-21-299169795-2314573422-2983178348-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Users\carine\AppData\Local\Temp\8027CABA-6E43-4412-B98F\WindowsProtectManager\windowsprotect.exe deleted successfully.
Registry value HKEY_USERS\S-1-5-21-299169795-2314573422-2983178348-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Users\carine\AppData\Local\Temp\8027CABA-6E43-4412-B98F\QQBrowser.exe deleted successfully.
Registry value HKEY_USERS\S-1-5-21-299169795-2314573422-2983178348-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Users\carine\AppData\Local\Temp\8027CABA-6E43-4412-B98F\XTab.exe deleted successfully.
Registry value HKEY_USERS\S-1-5-21-299169795-2314573422-2983178348-1001\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Store\\C:\Users\carine\AppData\Local\Temp\8027CABA-6E43-4412-B98F\zip.exe deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\WOW6432Node\Google\Chrome\Extensions\eofcbnmajmjmplflapaojjnihcjkigck\ deleted successfully.
Registry delete failed. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{4d36e97e-e325-11ce-bfc1-08002be10318}\ scheduled to be deleted on reboot.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4d36e97e-e325-11ce-bfc1-08002be10318}\ not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Class\{D2C30470-3890-4CC2-86D4-FBDB08727EB6}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D2C30470-3890-4CC2-86D4-FBDB08727EB6}\ not found.
========== FILES ==========
File/Folder C:\Windows\System32\drivers\kjualms.sys not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: carine
->Temp folder emptied: 18831925 bytes
->Temporary Internet Files folder emptied: 449773778 bytes
->Flash cache emptied: 1061 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 19247609 bytes
RecycleBin emptied: 469 bytes

Total Files Cleaned = 465,00 mb


OTM by OldTimer - Version 3.1.21.0 log created on 06052015_214411

encore merci
Avatar du membre
par carmess
#164538
Merci,
il apparaît un message au démarrage : OTM access violation at address 0057A in module 'OTM exe'. Read of address 00000000
Je clique sur OK, puis OTM s'ouvre avec le rapport.

Je voulais savoir si c'était grave ce qu'il y avait sur mon ordi ? parce que tous ces scans, ça fait peur !!!
et comment mieux se protéger
Avatar du membre
par jacques.gache
#176289
gen salut c'est plus 9 mois !!! c'est pour cela que ton lien pour le nettoyage de fin de désinfection fonctionne plus !!!!
Avatar du membre
par g3n-h@ckm@n
#176395
Salut jacques oui effectivement on avait fermé le site car j'avais pas le temps de m'en occuper ;)
Bug PC

Bonsoir Nicouille04 Oui, une restauration &agra[…]

Une partie de mon problème a ét&eacu[…]

désinstaller sophos

:bonjour: tu remets frst et addition je t'ai de[…]

Hello!

Nice to meet you, guys! Opportunities like schola[…]