FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

infection crossbrowse

Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.

Répondre

Afin d’empêcher la création automatisée de comptes, nous vous demandons de réussir le défi ci-contre.
Smileys
:D :) :-) ;) :| :( :cry: :cheers: :hourra: :mv: :lol: :mdr: :bonjour: :hello: :jap: :siffle: :bisou: :P :o :x :roll: :good: :bad: :super: :reflexion: :suspect: :? :oops: :peur: :zen: :boude: :bug:

Revue du sujet : infection crossbrowse Étendre la vue

Re: infection crossbrowse

par alexk » jeu. 11 juin 2015 23:11
:victoire: hello

Et oui me revoilà avec beaucoup de retard, mais c'est la période des communions et j'ai 3 enfants :oops:
Ca c'est fait.
Pour info je viens de desactiver java et installer unchecky.
Il me reste à repasser ccleaner et petite defrag.

L'ordi remarche bien et la batterie que du bonheur elle tient 5x plus longtemps.

Je te remercie de l'aide que tu m'a apporté et tu peux passer ce sujet en résolu.

Merci encore et bonne soirée

Alexk :ok:

Re: infection crossbrowse

par g3n-h@ckm@n » mer. 3 juin 2015 11:01
re

il est mort ton raccourci, si tu n'as plus chrome , tu peux le supprimer

Re: infection crossbrowse

par alexk » mar. 2 juin 2015 13:07
Bonjour, voici sur le lien de ce que j'ai à l'ecran, et c'est lorsque j'ouvre un dossier avec chrome que je n'ai plus et qui ne marche plus. J'ai essayé de le reinstaller mais à chaque fois memoire insuffisante.
http://upload.sosvirus.net/download/dh2 ... m6kovx9kg1
Bonne journée.

alexk

Re: infection crossbrowse

par g3n-h@ckm@n » lun. 1 juin 2015 23:16
Petite question de temps en temps j'ai un écran noir avec "il est mort jim"

??? c'est ce qui est écrit sur l ecran noir ?

Re: infection crossbrowse

par alexk » lun. 1 juin 2015 22:40
Bonsoir,
Il y a du boulot et ca fonctionne sauf javara que je n'arrive pas a ouvrir
et voici le lien pour delfix.
http://upload.sosvirus.net/download/2qo ... s2z75hvntu
Petite question de temps en temps j'ai un écran noir avec "il est mort jim" :froid:

Bonne soirée je continue.

Merci Alexk

Re: infection crossbrowse

par g3n-h@ckm@n » dim. 31 mai 2015 22:55

Re: infection crossbrowse

par alexk » dim. 31 mai 2015 12:44
Bonjour, :victoire:

L'ordi remarche normalement. Il me faut reinstaller google chrome et je pense passer ccleaner et ensuite une defragmentation.

Qu'en pense tu?

Bon dimanche :cool:

alexk

Re: infection crossbrowse

par g3n-h@ckm@n » sam. 30 mai 2015 20:37
hello

ok des soucis persistent ?

Image

Re: infection crossbrowse

par alexk » sam. 30 mai 2015 19:49
:hello: Bonsoir, désolé pour la lenteur mais voici le rapport
.http://upload.sosvirus.net/download/7ml ... i215xyl3ds

Bonne soiree

Alexk

Re: infection crossbrowse

par g3n-h@ckm@n » jeu. 28 mai 2015 22:32
ca marche , la suite :hourra:

Re: infection crossbrowse

par alexk » jeu. 28 mai 2015 21:26
:mv: Bonsoir c'est mieux avec ca!! :ange:
http://upload.sosvirus.net/download/zmg ... bj34jiypup

Bonne soirée

Re: infection crossbrowse

par g3n-h@ckm@n » jeu. 28 mai 2015 18:25
re comme c'est écrit :)

il est où mon premier fichier demandé ? :hourra: :hourra: :hourra:

Re: infection crossbrowse

par alexk » jeu. 28 mai 2015 12:46
Bonjour, avec la bonne touche ca marche mieux :super:
Voici le rapport, et petite question car je vais continuer le reste et faut il que je t'envoie aussi le rapport.

Merci et bonne journée

Alexk :ok:

Re: infection crossbrowse

par g3n-h@ckm@n » mer. 27 mai 2015 11:12
coucou j'ai oublié un morceau tu risquais pas d'y arriver ^^

c'est touche Windows + R lol ^^

Re: infection crossbrowse

par alexk » mar. 26 mai 2015 21:43
Bonjour, après un week end sans ordi :mitraillette: me revoila.
Depuis hier soir je suis sur le début de ce qu'il faut que je fasse mais je n'y arrive pas. :reflexion:
J'ai reinitialisé firefox et ou je bloque c'est "touche+R"?????? :cassetete:
Lorsque j'aurai résolu cette étape j'espère que la suite ira mieux.
Merci de ton aide et j'attends ton explication.

alexk

Re: infection crossbrowse

par g3n-h@ckm@n » ven. 22 mai 2015 16:44
re

réinitialise Firefox

==

touche + R, puis tape regedit

déplie

HKEY_LOCAL_MACHINE
\Software
\qwaszxqwaszx

clic droit sur qwaszxqwaszx => exporter => sur ton bureau du nom que tu veux , ensuite tu me fais parvenir cette clé de registre ainsi créée sur ton bureau via un lien

==== Ensuite seulement =======

Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge http://www.telecharger.sosvirus.net/download/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )

Copie (Ctrl+C) le texte suivant ci-dessous :
Code : Tout sélectionner
:services
zonizexo

:reg   
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] 
"3D BubbleSound"=-
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run] 
"gmsd_fr_541"=- 
[HKU\S-1-5-21-2102843195-132895023-2781798427-1001\Software\Microsoft\Windows\CurrentVersion\Run] 
"GoogleChromeAutoLaunch_5B32FCE9008955E60DB08213ABF38349"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6C680BAE-655C-4E3D-8FC4-E6A520C3D928}]
[-HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}]
[-HKLM\Software\WOW6432Node\Google\Chrome\Extensions\lmicfmpgnipplajhhfnmmdbbhmphjima] 
[HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{8DEEECBB-452B-41A5-8133-343F9E852633}] 
"DhcpNameServer"="192.168.1.1"
[HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{8DEEECBB-452B-41A5-8133-343F9E852633}] 
"DhcpNameServer"="192.168.1.1"
[HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{8DEEECBB-452B-41A5-8133-343F9E852633}] 
"DhcpNameServer"="192.168.1.1"
[-HKLM\Software\BrowserChoice]     
[-HKLM\Software\EnigmaSoftwareGroup]     
[-HKLM\Software\qwaszxqwaszx] 
[-HKLM\Software\WOW6432Node\qwaszxqwaszx] 
[-HKU\S-1-5-21-2102843195-132895023-2781798427-1001\Software\gamesdesktop]     
[HKU\S-1-5-21-2102843195-132895023-2781798427-1001\Software\qwaszxqwaszx] 
"{84E27DC5-639C-4116-8585-B0D9C28F1B4E}"=-
[-HKLM\SOFTWARE\WOW6432Node\Microsoft\windows\CurrentVersion\Uninstall\Flash Player Pro_is1]
[-HKLM\SOFTWARE\WOW6432Node\Microsoft\windows\CurrentVersion\Uninstall\gmsd_fr_543_is1] 
[-HKLM\SOFTWARE\WOW6432Node\Microsoft\windows\CurrentVersion\Uninstall\{1146AC44-2F03-4431-B4FD-889BC837521F}{cdc5517a}]

:files
C:\Users\simonet\AppData\Local\Google\Chrome\User Data\Default\extensions\lfkjojacgdjkninepeghaamnapdjmlfn
C:\Users\All Users\bc7155ac00000dee 
C:\Program Files (x86)\Box Green 
C:\Program Files\office.tmp 
C:\Windows\System32\Tasks\CreateChoiceProcessTask

:commands
[emptytemp]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

Re: infection crossbrowse

par alexk » jeu. 21 mai 2015 19:08
bonjour, voici le rapport. Bonne lecture :good:

Merci

Alexk
http://upload.sosvirus.net/download/nc1 ... 6jnl8ecirg

Re: infection crossbrowse

par g3n-h@ckm@n » jeu. 21 mai 2015 01:39
re

pas mal 314 infections ^^

==
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )

Re: infection crossbrowse

par alexk » mer. 20 mai 2015 19:08
Bonjour, et oui c,est encore moi et j'y suis arrivé. :chaud: (il suffit d'appliquer à la lettre.....) :perdu:
Je te joins le lien du rapport et tiens moi au courant de la suite à faire.
Merci
http://upload.sosvirus.net/download/77k ... g4e0aaq7o1

Re: infection crossbrowse

par Alexk » mar. 19 mai 2015 22:44
Bonsoir. Merci pour ton aide et cela fait plusieurs heures que je passe dessus depuis ta réponse mais plusieurs pb. Pour lancer adsfix avec clic droit ça ne marche pas???? Ou " je n'y arrive pas " Et mettre le pays je ne trouve pas. Vous m'aviez aidé il y a un an pour un pb similaire et dur dur mais j'y était arrive. Y a t'il une autre solution autre ou dois je me résoudre a le donner a une personne compétente? Merci

Re: infection crossbrowse

par g3n-h@ckm@n » lun. 18 mai 2015 14:19
salut
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation, le mieux étant jusqu'au prochain redémarrage.
  • Télécharge AdsFix sur ton bureau.

    torrent :
    Code : Tout sélectionner
    magnet:?xt=urn:btih:1DB57663546DE0BF48343F45E4CD060E6BF35B02&dn=AdsFix.exe&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.publicbt.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.ccc.de%3a80%2fannounce
        
    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix ( clic droit "executer en tant qu'administrateur" pour Vista/7/8/8.1 )
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options

    Image

    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:

infection crossbrowse

par alexk » lun. 18 mai 2015 13:07
Bonjour, en voulant installer un logiciel pour les cartes invitation de communion, bingo virus CROSSBROWSE et plein d'autres et ca faisait longtemps.
encore une fois j'ai besoin de vous , car j'ai passé adwcleaner mais ca reviens. :cry:
Merci et à bientot

alexk

Welcome to Trading Japan , a dedicated space fo[…]

Сайн уу. Би та бүхэнд Мелбет Монгол https://melbe[…]

Рекламно-Производственная Компания «Ресурс&r[…]

Bonjour, Oui le chabot est très utile il p[…]