FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
#207056
Bonjour,
Lorsque je veux écrire et ce quel que soit l'endroit, démarre alors une succession de tirets (-----------------------------).

Si je maintiens la barre d'espacement enfoncée l'écriture s'arrête et je peux écrire normalement.

Problème supplémentaire certain caractères ne sont pas pris en compte (d, f, j, m, b, n).

Après avoir branché sur le port usb un autre clavier je constate que le problème est identique, ce qui laisserait à penser que le problème ne vient pas du clavier.

Je suis donc obligé d'utiliser le clavier visuel qui me permet de saisir tous les caractères, à la condition, comme précédemment de maintenir enfoncée la barre d'espace.

Si quelqu'un peut m'aider à solutionner le problème.

Merci d'avance.

Cordialement.
#207058
:bonjour:

Télécharges Zhpsuite sur ton bureau: Téléchargement ICI
  • [ Si l'outil n'est pas sur le bureau mais dans le dossier téléchargement fais un couper/coller
    Cliques sur le bouton Télécharger ici]
  • Cliques sur le fichier téléchargé pour éxécuter l'outil
  • Un raccourci sera crée sur le bureau, le logiciel s'ouvre
  • Accepte le Cluf
Image

Image

Dans les options decoche / coche comme indiqué ci-dessous puis ferme

Image

Lance ensuite l'outil en cliquant sur analyse
  • Ne pas interrompre l'outil
  • Quand fin de recherche s'affiche un rapport zhpdiag.txt apparait sur le bureau
  • Heberge le sur le site www.cjoint.com/
  • Donne moi le lien fourni dans ton prochain message
#207068
:bonjour:

Image

Cliques sur le bouton nettoyage

tu vas obtenir une fenetre zhpfix

Sélectionne et copies le script suivant



Script ZHPFix
EmptyCLSID
EmptyFlash
Emptytemp
C:\Users\franc_000\Desktop\Auslogics DiskDefrag.lnk
C:\Users\JV\Desktop\Auslogics DiskDefrag.lnk
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32]:QuickTime Task
HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{DF6A13C0-77DF-41FE-BD05-6D5201EB0CE7}_is1
HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}
HKLM\SOFTWARE\WOW6432Node\Auslogics
C:\Program Files (x86)\Auslogics
C:\Program Files (x86)\QuickTime
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Auslogics
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
C:\ProgramData\Auslogics
C:\Users\JV\AppData\Roaming\HMYGSetting
HKLM\Software\Classes\Installer\Products\57DB95FFA664A5D4DA32AA8DC7F54DC4
HKLM\Software\Classes\Installer\Features\57DB95FFA664A5D4DA32AA8DC7F54DC4
HKCU\Software\Microsoft\Installer\Products\57DB95FFA664A5D4DA32AA8DC7F54DC4
HKCU\Software\Microsoft\Installer\Features\57DB95FFA664A5D4DA32AA8DC7F54DC4
HKLM\Software\Wow6432Node\Classes\Installer\Products\57DB95FFA664A5D4DA32AA8DC7F54DC4
HKLM\Software\Wow6432Node\Classes\Installer\Features\57DB95FFA664A5D4DA32AA8DC7F54DC4
C:\WINDOWS\Installer\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}\Installer.ico
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}
HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}
[7D9EE0F891E37563F2A431C5A11D91C8] [12/03/2014] (.Auslogics Software Pty Ltd.) - C:\Program Files (x86)\Auslogics\DiskDefrag\unins000.exe
[7D9EE0F891E37563F2A431C5A11D91C8] [27/02/2014] (.Auslogics Software Pty Ltd.) - C:\Program Files (x86)\Auslogics\DiskDefrag\cdefrag.exe
[7D9EE0F891E37563F2A431C5A11D91C8] [27/02/2014] (.Auslogics Software Pty Ltd.) - C:\Program Files (x86)\Auslogics\DiskDefrag\DiskDefrag.exe



Image

COlle le script bouton1

Lance le nettoyage bouton2

puis tu genères le script

heberge moi le rapport sur cjoint

@+
#207070
:good:

Télécharger FARBAR et


l' enregistrer-le sur le Bureau


prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/

ou

http://www.nicolascoolman.fr/telecharger/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


cocher les cases comme sur l'image ci dessous

Cliquer sur le bouton Analyser


Image

L'outil va créer 3 rapports sur le bureau:
  • Frst.txt
    Addition.txt
    Shortcut.txt

Mettre les 3 rapports
Frst Addition et Shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et me donner les liens

@+
#207089
:bonjour:


rends toi sur virustotal

>> Virustotal ici <<

Clique sur “ choisir un fichier ” et indique le chemin de ton fichier

C:\WINDOWS\system32\runexehelper.exe

en te déplacant dans l'arborescence de Windows, puis sur " ouvrir "

Clique enfin sur “ analyser! ”

Au bout de quelques minutes, un rapport est généré. Si on te dit que le fichier a été analysé clique sur réanalyser

Fais un copié -collé de l'URL de la réponse (ce qui est encadré en rouge ci dessous) que tu postes dans ta réponse

http://zupimages.net/up/17/30/amtx.png

@+
#207093
Voici le lien que j'ai du écrire caractère par caractère, le copier / coller était impossible.
A priori je ne pense pas avoir fait d'erreur.
J'espère que ce sera exploitable.
virustotal.com/fr/file/1c3e21d512211697469c543ab11ab0abbddd7cebf46f8da4c56059044ef25fb4/analysis/1500994510

@+
#207114
:bonjour:

Lance Farbar

Image


Copies les lignes suivantes dans le cadre rouge


start::
CloseProcesses:
CreateRestorePoint:
HKLM Group Policy restriction on software: %systemroot%\system32\mrt.exe <==== ATTENTION
HKLM\SOFTWARE\Policies\Mozilla\Firefox: Restriction <==== ATTENTION
1998-09-22 19:26 - 1998-09-22 19:26 - 000032768 _____ (Microsoft Corporation) C:\WINDOWS\SysWOW64\IMESHARE.DLL
ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Pas de fichier
Shortcut: C:\Users\JV\AppData\Local\49838bfb1b\756405f.lnk -> C:\Users\JV\AppData\Local\0d99764c8\3eed565.bat (Pas de fichier)
HKLM\software\microsoft\Windows\CurrentVersion\Telephony\Providers => ProviderFileName2 -> ndptsp.tsp (Pas de fichier)
FirewallRules: [TCP Query User{CCCD0368-B2F7-41C7-B68E-D337C6B1E4A2}C:\users\jv\appdata\local\programs\opera\75.0.3969.243\opera.exe] => (Block) C:\users\jv\appdata\local\programs\opera\75.0.3969.243\opera.exe => Pas de fichier
FirewallRules: [UDP Query User{67F90F95-EAD0-4367-9C83-27D602516ECF}C:\users\jv\appdata\local\programs\opera\75.0.3969.243\opera.exe] => (Block) C:\users\jv\appdata\local\programs\opera\75.0.3969.243\opera.exe => Pas de fichier
FirewallRules: [TCP Query User{1E7A418D-75CA-457F-B4CA-2280F2972598}C:\users\jv\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\jv\appdata\local\programs\opera\76.0.4017.123\opera.exe => Pas de fichier
FirewallRules: [UDP Query User{B01EF8F4-316F-488D-8A7C-3CA8DF031390}C:\users\jv\appdata\local\programs\opera\76.0.4017.123\opera.exe] => (Allow) C:\users\jv\appdata\local\programs\opera\76.0.4017.123\opera.exe => Pas de fichier
FirewallRules: [TCP Query User{95407D55-3411-41FD-A921-AC815D299DE1}C:\users\jv\appdata\local\programs\opera\76.0.4017.154\opera.exe] => (Allow) C:\users\jv\appdata\local\programs\opera\76.0.4017.154\opera.exe => Pas de fichier
FirewallRules: [UDP Query User{58A9D8B5-CEA5-4C97-B57D-8917501EAB50}C:\users\jv\appdata\local\programs\opera\76.0.4017.154\opera.exe] => (Allow) C:\users\jv\appdata\local\programs\opera\76.0.4017.154\opera.exe => Pas de fichier

EmptyTemp:
cmd: dism.exe /online /cleanup-image /restorehealth
cmd: sfc /scannow
end::

Corrige et heberge le rapport fixlog

@+
#207140
:bonjour:

pas de malicieux

Télécharger Malwarebytes

https://fr.malwarebytes.com/premium/
ou
https://downloads.malwarebytes.com/file/mb3


Pour windowsVista/7/8/8.1/10 cliquer droit sur « Exécuter en temps qu’administrateur 



« Lancer le scan »

Rapport
  1. Compte rendus
  2. Compte rendu d'analyse
  3. Afficher le compte rendu


Exporter Fichier.txt


Si le rapport (compte rendu) est important, Héberger le rapport ici http://cjoint.com/

Image


1 parcourir : Malwarebytes..txt sur le bureau

2 déposer
3 me donner le lien formé qui ressemble a çà : http://www.cjoint.com/c/EHtpyhh8Vkv

@+
#207164
Toujours pareil.
Comme tu as pu le voir les ----- se sont invités lors de mon dernier message seulement arrêtés en maintenant appuyée la barre espace et toujours un certain nombre de touches inopérantes ( f, n, etc.)
#207167
ok on continue

Télecharger Roguekiller de Tigzy

https://www.adlice.com/fr/download/rogu ... /#download

prendre la version correspondant a votre système

Choisir la version voulue
  • Installer 32/64 bits

    Portable 32 bits

    Portable 64 bits
Lancer le scan

Image

Image


A la fin du scan cliquez sur résultats

Image

Image

héberge le rapport sur cjoint
#207179
Bonjour
Lorsque je fais historique quarantaine je n'ai rien d'affiché.
Voici les écrans obtenus
IMAGE FIN DE SCAN https://cjoint.com/c/KHhigj3rOvL
IMAGE DEPUIS BOUTON RESULTAT https://cjoint.com/c/KHhitCy6nuL
IMAGE DEPUIS HISTORIQUE QUARANTAINE https://cjoint.com/c/KHhiuxU5MlL
Je ne sais quoi faire.
Apparemment la seule option qui me semble offerte est la suppression à partir du bouton résultat.
Peux tu m'éclairer .
Merci
Willy

Hi there! I’ve always been passionate about […]

Merci pour la réponse ;) Pour verifier […]

Hello Ça me semble complexe, avez vous e[…]