FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

désinfection

Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.

Répondre

Afin d’empêcher la création automatisée de comptes, nous vous demandons de réussir le défi ci-contre.
Smileys
:D :) :-) ;) :| :( :cry: :cheers: :hourra: :mv: :lol: :mdr: :bonjour: :hello: :jap: :siffle: :bisou: :P :o :x :roll: :good: :bad: :super: :reflexion: :suspect: :? :oops: :peur: :zen: :boude: :bug:

Revue du sujet : désinfection Étendre la vue

Re: désinfection

par bleudelordi » dim. 23 nov. 2014 15:27
Bonjour G3....
Je ne sais pas si tu as reçu.
J'étais absent quelques temps donc voici ce que tu me demandes.
http://cjoint.com/?3KxpG0L1HM5
Merci en attendant
@+

Re: désinfection

par bleudelordi » sam. 22 nov. 2014 23:49
Bonsoir G3..........
Cette fois-ci c'est moi qui était absent quelques jours. Bref
voici le résultat:
http://cjoint.com/?3Kwx0U75LJM

Actuellement "çà rame" pas mal.

Merci

Re: désinfection

par Invité » jeu. 6 nov. 2014 19:57
Bonsoir G3...........

voici enfin ce que tu attends je crois
http://cjoint.com/?3Kgt7JKpMZS

je m'excuse encore.
Je découvre au fur et à mesure.

@+

Re: désinfection

par Invité » jeu. 6 nov. 2014 12:10
SALUT g3.........


Index de D:\_OTM\
Nom Taille Date de modification
[répertoire parent]
MovedFiles/ 03/11/14 22:05:29

MERCI

Re: désinfection

par bleudelordi » mer. 5 nov. 2014 19:21
BONSOIR g3..........
je n'ai rien dans "C avec OTM"
@+

Re: désinfection

par g3n-h@ckm@n » mer. 5 nov. 2014 14:19
tu n'as pas un dossier "_OTM" dans C: ?

Re: désinfection

par bleudelordi » mar. 4 nov. 2014 10:55
Salut g3n....
j'ai suivi scrupuleusement tes indications.
Voici ce que j'ai dans le disque C:

pagefile.sys

Je n'ai pas autre chose. J'ai effectué cette manœuvre à deux reprises et toujours pareil.
Merci

Re: désinfection

par g3n-h@ckm@n » lun. 3 nov. 2014 15:05
Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge https://www.sosvirus.net/telecharger/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )

Copie (Ctrl+C) le texte suivant ci-dessous :
[/code]
:services
MyOSProtect

:reg
[-HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\pcwatch.sys]
[-HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\pcwatch.sys]
[-HKLM\SYSTEM\ControlSet002\Control\SafeBoot\Minimal\pcwatch.sys]
[-HKLM\SYSTEM\ControlSet002\Control\SafeBoot\Network\pcwatch.sys]
[-HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\pcwatch.sys]
[-HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\pcwatch.sys]
[HKLM\Software\Microsoft\Internet Explorer\SearchURL]
"(Default)"=-
""=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31ad400d-1b06-4e33-a59a-90c2c140cba0}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[-HKLM\Software\a5430247-0026-4866-91e0-56cd5d836afe]
[-HKLM\Software\c02ee249-cec3-4ecc-88cd-9b7f32a2f9c5]
[-HKLM\Software\f7d94471-7a8c-4fe0-bf07-c7cff46e07e1]
[-HKLM\Software\PCTRunner]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\(null)]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\61796InstEnd]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\ForumerIT]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\GenericAddon]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\LDYPF]
[HKU\S-1-5-21-1993962763-2146983071-682003330-1004\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]
"mysearchs.exe"=-

:files
C:\Documents and Settings\Martinez\Local Settings\Application Data\Google\Chrome\User Data\Default\extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
C:\Documents and Settings\Martinez\Local Settings\Application Data\Google\Chrome\User Data\Default\extensions\jfmejhpappjkfglmlfgahliibnfgjibh
I:\BlueBirds.exe
I:\S e t u p.exe
I:\Drag&Burn.exe
C:\WINDOWS\system32\Drivers\pcwatch.sys
C:\Program Files\PCTRunner

:commands
[emptytemp]
Code : Tout sélectionner
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

Re: désinfection

par bleudelordi » lun. 3 nov. 2014 12:32
Salut g3n...........

voici:

http://cjoint.com/?3KdmIoMADiT

merci pour ta patience et
bonne journée

@+

Re: désinfection

par g3n-h@ckm@n » dim. 2 nov. 2014 16:46
ok refais quickdiag en cliquant sur Extended : http://gen-hackman.purforum.com/t78-qui ... -3-niveaux

Re: désinfection

par bleudelordi » dim. 2 nov. 2014 12:22
Salut G3
voici le premier "jet" merci et
bon app.

adsfix_02_11_2014_12_00_21.txt

http://www.cjoint.com/14nv/DKcmz5D90qt_ ... _00_21.txt

à ta dispo

@+

Re: désinfection

par g3n-h@ckm@n » sam. 1 nov. 2014 12:11
re

maintenant c'est trop vieux faut recommencer

relance adsfix puis clique sur desinstaller

puis retelecharge-le et refais un nettoyage

rappel : http://gen-hackman.purforum.com/t36-adsfix

Re: désinfection

par bleudelordi » sam. 1 nov. 2014 11:49
Salut G3...........
STP dis moi ce que je dois exécuter; çà m'embête assez de te casser les pieds!!!!
Merci

Re: désinfection

par g3n-h@ckm@n » ven. 31 oct. 2014 17:24
bonjour j'attends toujours mon rapport precedemment deandé

Re: désinfection

par bleudelordi » jeu. 30 oct. 2014 13:57
Salut G3...........
En fait, j'en suis resté à ma bourde; il m'arrive aussi de lire les msg le soir seulement. Pour être franc je ne sais plus par où continuer. J'avais fat la bourde et avec des difficultés de me reconnecter etc... me voilà enfin, je pense, prêt à exécuter tes indications.
En outre, si mon ordi rame, il a parfois des difficultés à s'éteindre; je dois le faire manuellement c à d couper par le bouton principal par lequel je le démarre.
Merci d'avance
Jean Marie
@+

Re: désinfection

par g3n-h@ckm@n » dim. 19 oct. 2014 15:42
salut désolé pour le temps je suis en deplacement donc moins present là

le fichier texte que t'a ouvert adsfix , c'est ce que je voulais que tu copies ici , tel que je l'avais écrit

Re: désinfection

par bleudelordi » sam. 11 oct. 2014 09:54
Bonjour G3..........
ouf je peux à nouveau me connecter
Maintenant que dois-je faire? en sachant que l'ordi "ramette" un peu :bug2:
Depuis quelque temps impossible d'avoir une liaison.
Je suis à ta dispo :cassetete:
Merci
@+

désinfection

par bleudelordi » lun. 15 sept. 2014 10:49
Bjr
bon, j'ai du mal faire.
Lorsque j'ai copié la sélection en gras , après avoir lancé ADSFIX et cliqué sur "SX", il y avait une fenêtre dans laquelle se trouvait des données. C'est là que j'ai collé la sélection en gras.
Vraisemblablement j'ai fait la bourde ? ? ?
Excuse moi "g3n-h@ckm@n"
@+

désinfection

par g3n-h@ckm@n » dim. 14 sept. 2014 23:14
j'ai pas compris ce que tu as voulu dire
je ne t'ai pas demandé de coller quoi que ce soit nulle part

désinfection

par bleudelordi » dim. 14 sept. 2014 22:32
RE

j'ai de ce fait écrasé le rapport qui se trouvait déjà dans cette fenêtre.
Dois-je relancer ADSFix?

@+

désinfection

par g3n-h@ckm@n » dim. 14 sept. 2014 22:09
RE,

Si ce n'est fait désinstalle McAfee sécurity scan ca sert à rien

==

selectionne ce texte en gras , puis ctrl + C :

/FileDelete#C:\monitor.exe
/FileDelete#C:\Program Files\McAfee Security Scan
/FileDelete#C:\Documents and Settings\Martinez\Application Data\Store
/FileDelete#C:\Documents and Settings\Martinez\Application Data\VOPackage
/FileDelete#C:\Documents and Settings\All Users\Application Data\McAfee Security Scan
/Filedelete#C:\WINDOWS\Tasks\1d36dc86-516c-408a-9826-79f456a6bc84.job
/FileDelete#C:\WINDOWS\Tasks\PC SpeedUp Service Deactivator.job


ensuite relance AdsFix , clique sur options puis sur "Sx" le petit bouton carré à coté de script

colle le contenu du rapport qui s'ouvrira

désinfection

par bleudelordi » dim. 14 sept. 2014 21:39
bonsoir

ci-joint:

http://cjoint.com/?3IovMnervsJ

merci

désinfection

par g3n-h@ckm@n » dim. 14 sept. 2014 19:38
tu as installé la fausse mise à jour de flashplayer , du coup tout est revenu

c'est une peste ce truc-là

tu peux retelecharger adsfix qui vient d'être mis à jour et le repasser

désinfection

par bleudelordi » dim. 14 sept. 2014 11:28
RE



bonsoir, non ni google chrome, qui me demande une MAJ. Je mets à jour Flashplayer.
Merci et bonne soirée

Re

j'ai à nouveau des fenêtres qui s'ouvrent pour installer tel ou tel choses ou programmes sur mon ordi de sauvegarde etc...

@+

désinfection

par g3n-h@ckm@n » ven. 12 sept. 2014 22:53
flash player est à jour ?

désinfection

par bleudelordi » ven. 12 sept. 2014 21:58
je t'envoie une copie d'écran si çà va

http://cjoint.com/?3ImwanQy1yg

merci

désinfection

par bleudelordi » ven. 12 sept. 2014 21:50
bonsoir,
c'est vrai çà va mieux, mais j'ai toujours ces pub de "me..e" qui viennent me polluer l'écran.
J'ai aussi une M à J comme média player en anglais qui vient souvent à l'écran.
A ton avis est-ce que AD BLOCK est fiable? censé stopper les pub à l'écran.

bonne soirée
Merci

désinfection

par g3n-h@ckm@n » ven. 12 sept. 2014 04:43
ah ben voilà là ca doit aller mieux déja ^^

désinfection

par bleudelordi » mer. 10 sept. 2014 20:13
re  
bonsoir
voici le nouveau rapport

http://cjoint.com/?DIkuoeLFdVr

merci et
@+

désinfection

par g3n-h@ckm@n » mer. 10 sept. 2014 16:22
re

Désactive ton antivirus.

selectionne ce texte , puis CTRL + C


HQualityPro
Martinez\Application Data\Store
Martinez\Applic~1\Store
WinDapp


relance AdsFix puis clique sur "Options" puis Script.
un fichier "module" va s'ouvrir avec les lignes copiées , si c'est le cas referme-le sinon fais en sorte qu il n'y ait que ca dedans , puis ferme en acceptant la modification s'il y a lieu.
Il Va réeffectuer un nettoyage en prenant ces paramètres en compte

poste enfin le nouveau rapport

désinfection

par bleudelordi » mer. 10 sept. 2014 13:13
RE
voici ce que j'ai fait.

http://cjoint.com/?3IknofrHkGR


Merci

désinfection

par g3n-h@ckm@n » mer. 10 sept. 2014 02:49
hello pour l antivirus j'en utilise pas ca sert à rien , je fais attention où je clique et c'est tout
j'utilise juste comodo en parefeu et en comportemental , malwarebytes anti-exploit gratuit et voilà.

pour le matos je pas bon conseilleur j'y capte rien en matos ^^

refais tout de même un nettoyage avec la derniere version à jour voir si on a du mieux :

http://www.aht.li/2159847/AdsFix.exe

désinfection

par bleudelordi » mar. 9 sept. 2014 22:16
Bonsoir,
voici ce Ad Block

http://www.commentcamarche.net/download ... block-plus

peut-être de la "daube" encore une fois.
Au début çà marchait et dès lors que j'ai eu à télécharger les ilotes de cette webcam, terminé.
Plus de filtrage.

J'envisage de changer d'ordi prochainement.
1 - Peux-tu m'indiquer ce qu'il me faut en carte mère, processeur etc...
Je voudrais qqchose de bien voir très bien.
2 - Quel antivirus penses-tu actuellement "au top"?

Merci

désinfection

par g3n-h@ckm@n » mar. 9 sept. 2014 22:03
bonsoir

ben principalement oui vu qu'il ne recevra plus les correctifs

donc il va commencer à beugger de plus en plus jusqu'à fonctionner de moins en moins bien.

tu peux faire une capture de l'onglet ?
tu l'as téléchargé où adblock ?

désinfection

par bleudelordi » lun. 8 sept. 2014 22:24
re
Bonsoir,
affirmatif, j'ai toujours des fenêtres qui viennent à l'écran et lorsque je veux les faire disparâitre, il apparaît souvent un onglet "shoe sale today" que je vire aussitôt; il revient assez souvent.
Les pub apparaissent; je pensais qu'avec "Ad Block" elles seraient filtrées.
De plus, l'ordi est ralenti.

J'ai reçu un message indiquant "fin de support windows XP le 08/04/2014"
Est-ce un soucis?

Merci

Re: désinfection

par g3n-h@ckm@n » lun. 8 sept. 2014 21:20
re

dis-moi déjà si tu décèles encore des soucis ?

désinfection

par bleudelordi » lun. 8 sept. 2014 15:45
Salut,
Merci du renseignement.
A ton avis, après avoir désinstallé SYSTEM MECHANIC PRO, dois-je installer AVAST
en attendant ?
@+

désinfection

par g3n-h@ckm@n » lun. 8 sept. 2014 11:17
et bien tu peux virer system shield c'est un crapware , une arnaque , un logiciel qui detecte rien du tout.

désinfection

par bleudelordi » dim. 7 sept. 2014 20:57
s'cuse

lorsque j'ai déactive l'antivirus, je n'avais pas confirmé en enregistrant.
maintenant je pense avoir réussi.


http://cjoint.com/?DIhuW3wMBft

désinfection

par bleudelordi » dim. 7 sept. 2014 20:51
Re

Je crois  du moins je pense avoir réussi


http://cjoint.com/?DIhuW3wMBft

sinon je ne sais pas.

J'ai décoché une case que je vais à nouveau recocher sinon fais moi signe si je me trompe.

@+

Et comment je crée une clé Mé[…]

New crash game Plinko

För mig handlar det om att ha tillgång […]

Bug PC

Re je n' ai plus accés à vos donn&e[…]

Exploring online casinos in Hungary has been an ex[…]