FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par 2011N2
#67485
Re,

Non pardon, stop MBAM et fais Shortcut_Module.

Je le sais grâce à ZHPDiag et aussi à ce que tu me dis.

Gabriel.
Avatar du membre
par Cosette
#67493
non je suis en train de faire shortcut
mais çà va être encore long? Et cette cochonnerie est venue en qq secondes!
et toujours qone 8 en page d'accueil
çà y est je te fais un copier coller du rapport

¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 27.09.2013 - g3n-h@ckm@n

19:17:41 - 15/10/2013

Disinfected : C:\Users\Cosette\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (2).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://start.qone8.com/?type=scts=1381741033from=adksuid=TOSHIBAXMQ01ABD032_62L4F0SXSXX62L4F0SXS)
Disinfected : C:\Users\Cosette\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (3).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://start.qone8.com/?type=scts=1381741033from=adksuid=TOSHIBAXMQ01ABD032_62L4F0SXSXX62L4F0SXS)
Disinfected : C:\Users\Cosette\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (4).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://start.qone8.com/?type=scts=1381741033from=adksuid=TOSHIBAXMQ01ABD032_62L4F0SXSXX62L4F0SXS)
Disinfected : C:\Users\Cosette\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer (5).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://start.qone8.com/?type=scts=1381741033from=adksuid=TOSHIBAXMQ01ABD032_62L4F0SXSXX62L4F0SXS)
Avatar du membre
par 2011N2
#67494
Re,

Redémarre ton PC et dis moi si c'est toujours pareil.

Si oui, sur quel(s) navigateur(s) ?

Gabriel.
Avatar du membre
par Cosette
#67498
ok je rédémarre et stp dis moi que c'est fini  
Avatar du membre
par 2011N2
#67501
Je peux pas te le dire tant que tu ne m'as pas confirmé qu'il n'y avait plus de souci.

Gabriel.
Avatar du membre
par Cosette
#67504
alors Gariel tu sais quoi ?

J'ai rédémarré et en page d'accueil j'ai eu Google !!!!!!
alors dis moi que c'est ok !!!
si oui est -ce qu'il faut effacer toutes les choses que j'ai téléchargées :zhpdiag .....?
par contre mon icône internet explorer n'est pas tout à fait la même qu'avant je crois ! c'est marqué "i explorer
et sur le coin droit de mon ordi ,là ou il y l'étoile avec les les flux rss et l'historique ,eh bien je n'ai plus mon historique de la journée qui s"affiche ,c'est toujours vide
Avatar du membre
par 2011N2
#67507
Re,

Il nous faut encore finaliser, voici la procédure : http://www.forum-entraide-informatique. ... nalisation
Tiens moi au courant de ton avancée au fur et à mesure.
Cela répondra à ta question concernant la suppression des outils.

Possible que l'historique ait été vidé, il devrait revenir.
Pour l'icône supprime-la et recréer le raccourci cela devrait être bon.

Gabriel.
Avatar du membre
par Cosette
#67527
waow là cette finalisation est un peu compliquée ,il y a trop de choses
par contre tu peux me dire la chose la plus importante à faire d'après toi ?
Avatar du membre
par 2011N2
#67528
Re,

Ben tout est important en fait, cela optimise et sécurise ton PC.
Rien de compliqué, si tu trouves ça long tu étales ça sur plusieurs jours.

Gabriel.
Avatar du membre
par Cosette
#67531
je pensai commencer par delfix pour tout enlever ce que j'ai téléchargé non ?
et après je dois te faire un rapport ?
Avatar du membre
par 2011N2
#67532
Re,

Ok mais fais UsbFix avant pour qu'il soit supprimé aussi.

Et oui tu postes le rapport qui s'ouvrira à la fin.

Gabriel.
Avatar du membre
par Cosette
#67533
par contre si je supprime mon icône comment je fais pour en faire une autre ?
Avatar du membre
par 2011N2
#67534
Re,

C'est un raccourci c'est bien ça ?

Gabriel.
Avatar du membre
par Cosette
#67535
oui je suis un peu blonde (fausse ,mais blonde !!)
Avatar du membre
par 2011N2
#67536
Re,

Pas de problème. ^^

Tu iras chercher IE à son emplacement, clique droit sur l'icône d'exécution, créer un raccourci, et tu l'épingles à la barre des tâches.

Tu comprends ?

Gabriel.
Avatar du membre
par 2011N2
#67540
Re,

Tu vas faire un clic droit sur le fichier suivant : C:\Program Files\Internet Explorer\iexplore.exe
Tu cliques sur Créer un raccourci.
Et tu fais glisser le raccourci dans la barre des tâches.

Gabriel.
Avatar du membre
par Cosette
#67541
quand je le fais on me demande si je veux faire un raccouci de ce site web sur mon bureau et on me demande oui ou non
Avatar du membre
par 2011N2
#67543
Re,

Dis Oui et après regarde si ça correspond car cela t'enverra sur un site web en particulier visiblement.

Gabriel.
Avatar du membre
par Cosette
#67544
c'est l'adresse de ce site qui est inscrite !
mais sinon c'est pas grave si je n'ai pas la bonne icône d'internet explorer ?
et en plus j'ai vu que sur l'adresse de Google j'ai un cadenas et l'adresse commence par htpps!
mais là je crois que j'ai fait trop d'informatique pour ce soir:shock: 
mais dès demain je fais 2 nettoyages (si j'arrive !!!!) et je te tiens au courant
je poste à nouveau sur ce même sujet ?
Avatar du membre
par 2011N2
#67548
Re,

Non pas grave si tu n'as pas la bonne icône tant que ça fonctionne.

Normal pour le cadenas et https, google est un site sécurisé.

Oui tu posteras sur le même sujet.

Bonne soirée,

Gabriel.
Avatar du membre
par Cosette
#67560
à demain Gabriel

et puiS surtout un GRAND GRAND MERCI !
Et merci pour ta patience avec moi qui n'y connais rien
bon chacun sa passion et ses loisirs ,moi je me débrouille mieux dans d'autres choses
mais grâce à tes conseils j'ai réussi à m'en sortir
merci encore et à demain
je te tiens au courant
bonne soirée
Cosette
Avatar du membre
par 2011N2
#67562
Re,

Pas de problème je t'en prie.

Bonne soirée à toi aussi et à demain,

Gabriel.
Avatar du membre
par Cosette
#67643
bonjour Gabriel
çà y est j'ai fait usbfix
voici le rapport

############################## | UsbFix V 7.144 | [Recherche]

Utilisateur: Cosette (Administrateur) # COSETTE-PC
Mis à jour le 08/10/2013 par El Desaparecido - Team SosVirus
Lancé à 11:43:10 | 16/10/2013

Site Web: http://www.usbfix.net/
Forum : http://www.sosvirus.net/
Upload Malware: http://www.sosvirus.net/upload_malware.php
Contact: http://www.usbfix.net/contact/

PC: ASUSTeK Computer INC. (1015BXO)
CPU: AMD C-60 APU with Radeon(tm) HD Graphics
RAM - [Total : 750 | Free : 86]
Bios: American Megatrends Inc.
Boot: Normal boot

OS: Microsoft Windows 7 Édition Starter (6.1.7601 32-Bit) # Service Pack 1
WB: Windows Internet Explorer 10.0.9200.16721

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: Trend Micro Titanium [(!) Disabled | Updated]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) - Disque fixe # 100 Go (72 Go libre(s) - 72%) [] # NTFS
D:\ - Disque fixe # 183 Go (183 Go libre(s) - 100%) [] # NTFS

################## | Processus Actif |

C:\windows\system32\csrss.exe (ID 444 |ParentID 392)
C:\windows\system32\wininit.exe (ID 516 |ParentID 392)
C:\windows\system32\csrss.exe (ID 524 |ParentID 508)
C:\windows\system32\services.exe (ID 572 |ParentID 516)
C:\windows\system32\lsass.exe (ID 588 |ParentID 516)
C:\windows\system32\lsm.exe (ID 596 |ParentID 516)
C:\windows\system32\winlogon.exe (ID 632 |ParentID 508)
C:\windows\system32\svchost.exe (ID 736 |ParentID 572)
C:\windows\system32\svchost.exe (ID 816 |ParentID 572)
C:\windows\system32\atiesrxx.exe (ID 864 |ParentID 572)
C:\windows\System32\svchost.exe (ID 936 |ParentID 572)
C:\windows\System32\svchost.exe (ID 988 |ParentID 572)
C:\windows\system32\svchost.exe (ID 1016 |ParentID 572)
C:\windows\system32\svchost.exe (ID 1060 |ParentID 572)
C:\windows\system32\atieclxx.exe (ID 1220 |ParentID 864)
C:\windows\system32\svchost.exe (ID 1304 |ParentID 572)
C:\windows\system32\WLANExt.exe (ID 1468 |ParentID 988)
C:\windows\system32\conhost.exe (ID 1480 |ParentID 444)
C:\windows\System32\spoolsv.exe (ID 1560 |ParentID 572)
C:\windows\system32\svchost.exe (ID 1588 |ParentID 572)
C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe (ID 1672 |ParentID 572)
C:\Program Files\Common Files\InstantOn\InsOnSrv.exe (ID 1696 |ParentID 572)
C:\windows\system32\AsusService.exe (ID 1724 |ParentID 572)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (ID 1840 |ParentID 572)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (ID 1884 |ParentID 572)
C:\windows\system32\svchost.exe (ID 1916 |ParentID 572)
C:\Program Files\Trend Micro\Titanium\TiMiniService.exe (ID 1944 |ParentID 572)
C:\Program Files\Trend Micro\Titanium\TiResumeSrv.exe (ID 2024 |ParentID 1944)
C:\ExpressGateUtil\VAWinService.exe (ID 2032 |ParentID 572)
C:\windows\system32\conhost.exe (ID 2040 |ParentID 444)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (ID 12 |ParentID 572)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (ID 1240 |ParentID 12)
C:\windows\system32\svchost.exe (ID 2076 |ParentID 572)
C:\windows\system32\wbem\wmiprvse.exe (ID 2172 |ParentID 736)
C:\windows\system32\taskhost.exe (ID 2976 |ParentID 572)
C:\Program Files\Common Files\InstantOn\InsOnWMI.exe (ID 3012 |ParentID 1696)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (ID 3032 |ParentID 1884)
C:\windows\system32\Dwm.exe (ID 3360 |ParentID 988)
C:\windows\Explorer.EXE (ID 3440 |ParentID 3180)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (ID 2520 |ParentID 2268)
C:\Program Files\ASUS\HotkeyService\HotKeyMon.exe (ID 2580 |ParentID 1724)
C:\Program Files\ASUS\HotkeyService\HotkeyService.exe (ID 2640 |ParentID 1724)
C:\Program Files\Asus\Eee Docking\Eee Docking.exe (ID 2652 |ParentID 3440)
C:\Program Files\ASUS\SHE\SuperHybridEngine.exe (ID 2692 |ParentID 1724)
C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe (ID 2764 |ParentID 1724)
C:\Program Files\ASUS\CapsHook\CapsHook.exe (ID 2852 |ParentID 1724)
C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (ID 3436 |ParentID 3440)
C:\Program Files\Elantech\ETDCtrl.exe (ID 3656 |ParentID 3440)
C:\ExpressGateUtil\VAWinAgent.exe (ID 3708 |ParentID 3440)
C:\windows\system32\SearchIndexer.exe (ID 3872 |ParentID 572)
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (ID 3828 |ParentID 2520)
C:\Program Files\Elantech\ETDCtrlHelper.exe (ID 2484 |ParentID 3656)
C:\Program Files\Internet Explorer\iexplore.exe (ID 3228 |ParentID 3440)
C:\Program Files\Internet Explorer\iexplore.exe (ID 3448 |ParentID 3228)
C:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe (ID 2860 |ParentID 572)
C:\windows\system32\svchost.exe (ID 3692 |ParentID 572)
C:\windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe (ID 3672 |ParentID 572)
C:\Program Files\Internet Explorer\iexplore.exe (ID 1764 |ParentID 3228)
C:\Program Files\Microsoft\BingBar\7.1.391.0\SeaPort.exe (ID 1792 |ParentID 572)
C:\windows\system32\wbem\wmiprvse.exe (ID 5944 |ParentID 736)
C:\UsbFix\Go.exe (ID 5028 |ParentID 1848)
C:\UsbFix\Go.exe (ID 5268 |ParentID 4848)
C:\UsbFix\Go.exe (ID 5848 |ParentID 2536)

################## | Regedit Run |

HKLM\SOFTWARE | Run : [StartCCC] - "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
HKLM\SOFTWARE | Run : [HotkeyMon] - AsusSender.exe C:\Program Files\ASUS\HotkeyService\HotKeyMon.exe
HKLM\SOFTWARE | Run : [HotkeyService] - AsusSender.exe C:\Program Files\ASUS\HotkeyService\HotkeyService.exe
HKLM\SOFTWARE | Run : [SuperHybridEngine] - AsusSender.exe C:\Program Files\ASUS\SHE\SuperHybridEngine.exe
HKLM\SOFTWARE | Run : [LiveUpdate] - AsusSender.exe C:\Program Files\Asus\LiveUpdate\LiveUpdate.exe auto
HKLM\SOFTWARE | Run : [CapsHook] - AsusSender.exe C:\Program Files\ASUS\CapsHook\CapsHook.exe
HKLM\SOFTWARE | Run : [Eee Docking] - C:\Program Files\ASUS\Eee Docking\Eee Docking.exe autorun
HKLM\SOFTWARE | Run : [VizorHtmlDialog.exe] - "C:\Program Files\Trend Micro\Titanium\UIFramework\VizorHtmlDialog.exe" "DEF" "EULA" "C:\Program Files\Trend Micro\Titanium\UI\Installer.cmpt\resources\preinstall_01_welcome_trial.html" "DEF" "DEF" "DEF"
HKLM\SOFTWARE | Run : [Trend Micro Client Framework] - "C:\Program Files\Trend Micro\UniClient\UiFrmWrk\UIWatchDog.exe"
HKLM\SOFTWARE | Run : [Trend Micro Titanium] - C:\Program Files\Trend Micro\Titanium\VizorShortCut.exe -ReFlush "none" "none"
HKLM\SOFTWARE | Run : [RtHDVCpl] - C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe -s
HKLM\SOFTWARE | Run : [ETDWare] - %ProgramFiles%\Elantech\ETDCtrl.exe
HKLM\SOFTWARE | Run : [VAWinAgent] - C:\ExpressGateUtil\VAWinAgent.exe
HKLM\SOFTWARE | Run : [ASUSPRP] - C:\Program Files\ASUS\APRP\APRP.EXE
HKLM\SOFTWARE | Run : [ASUSWebStorage] - C:\Program Files\ASUS\ASUS WebStorage\3.0.108.222\AsusWSPanel.exe /S
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-20\SOFTWARE | Run : [Sidebar] - %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun
HKU\S-1-5-19\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe
HKU\S-1-5-20\SOFTWARE | RunOnce : [mctadmin] - C:\Windows\System32\mctadmin.exe

################## | Éléments infectieux |


################## | Registre |



################## | Vaccin |

C:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf - Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |
Avatar du membre
par Cosette
#67646
recoucou Gabriel
je pense que tu seras en ligne en fin de soirée
j'ai également Delfix,voici le rapport :

# DelFix v10.4 - Rapport créé le 16/10/2013 à 13:17:24
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Cosette - COSETTE-PC
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\rapport.txt
Supprimé : C:\UsbFix [Scan 1] COSETTE-PC.txt
Supprimé : C:\Users\Cosette\Desktop\UsbFix Faire un Don.lnk
Supprimé : C:\Users\Cosette\Desktop\UsbFix.exe
Supprimé : C:\Users\Cosette\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Cosette\Desktop\ZHPDiag.txt
Supprimé : C:\Users\Cosette\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Cosette\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Cosette\Downloads\UsbFix.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #22 [Windows Update | 09/01/2013 06:12:02]
Supprimé : RP #23 [Windows Update | 09/12/2013 16:30:41]
Supprimé : RP #24 [Windows Update | 10/12/2013 07:45:31]
Supprimé : RP #25 [Removed FrameFox Extensions 1.0.7.0 | 10/14/2013 15:08:43]
Supprimé : RP #26 [Supprimé Windows Live Mesh ActiveX Control for Remote Connections | 10/14/2013 15:10:33]
Supprimé : RP #27 [Supprimé Windows Live Mesh ActiveX Control for Remote Connections | 10/14/2013 15:11:26]
Supprimé : RP #28 [Removed FrameFox Extensions 1.0.7.0 | 10/14/2013 16:14:14]
Supprimé : RP #29 [Removed FrameFox Extensions 1.0.7.0 | 10/14/2013 16:15:56]
Supprimé : RP #31 [P | 10/15/2013 16:27:48]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########


et maintenant par quoi je devrai continuer quand j'ai un moment ?
(mais pas de trop compliqué si tu veux
merci
à tout à l'heure
Cosette
Avatar du membre
par 2011N2
#67664
Bonjour,

Bien.

Fais Update Checker, vérification des disques, Security Check au moins.
La défragmentation n'est pas compliquée à lancer mais sera probablement longue.

Gabriel.
Avatar du membre
par Cosette
#67688
bonjour Gabriel je vais aller voir si je comprends tout çà
Avatar du membre
par Cosette
#67691
sur file hippo il m'est dit de faire 5 mises à jour
j'ai commençé et là actuellement il y a l'installation de Windows essentials 2012 ?c 'est bon ? mais c'est vachement long !
par contre je ne peux pas tout faire ce soir . IL faudra donc que je relance update checker ?
Avatar du membre
par 2011N2
#67692
Re,

Oui c'est bon.

Et oui reprends quand tu veux, il te suffira de relancer Update Checker.

Gabriel.
par roro04
#76638
Image Bonjour,

Le sujet est à présent résolu, nous nous chargeons donc de le mettre en résolu et nous le verrouillons.
Vous pouvez si vous le souhaitez, mettre en valeur les messages ayant résolu votre problème comme ceci : http://www.forum-entraide-informatique. ... onse-utile

Cela permettra une meilleure visibilité du sujet pour les autres utilisateurs ayant le même souci.

Si le forum vous a aider dans la résolution de votre problème et que vous souhaitez le remercier, vous avez la possibilité de faire un don afin de l'encourager dans ses démarches en cliquant sur le bouton suivant :

Image


Vous pouvez aussi suivre FEI sur Facebook en cliquant sur J'aime ci-dessous :



Merci d'avance,
À bientôt sur FEI !
Problème de téléchargement

Bonjour Suivez les indications de KAV, si vous n'[…]

Présentation

Hello :hello: , Merci pour l'accueil

New crash game Plinko

Oh, great. Crash games are a good choice if you wa[…]

Site officiel du casino Vavada

C'est un vieux casino, ce n'est pas du tout int&ea[…]