FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Zaraki
#198463
Bonjour,

J'ai un problème d'ardware il me semble , j'ai des pops up qui s'ouvrent souvent quand j'ai chrome d'ouvert, des notifications dans ma barre windows quand chrome est ouvert aussi et c'est souvent des liens vers des sites, je sais que j'ai été infecté quand j'ai dl un winrar pour des textures sur un jeu, j'ai essaye de le faire sauté avec CCleaner mais je me doutais bien que ca ne serais pas aussi facile et il est toujours la voila pourquoi je suis ici aujourd'hui.
Je crois aussi savoir de quel Ardware il s'agit (x7vg)

Merci pour votre aide d'avance
Avatar du membre
par did80
#198466
salut Zaraki

ceci

Image Télécharger FARBAR et l' enregistrer-le sur le Bureau

prendre la version compatible 32 ou 64 bits


http://www.bleepingcomputer.com/downloa ... scan-tool/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/


Faites un clic droit sur le fichier téléchargé (FRST.exe/FRST64.exe) et choisissez Exécuter en tant qu'administrateur


cocher les cases comme sur l'image ci dessous

Cliquer sur le bouton Analyser


Image


L'outil va créer 3 rapports sur le bureau:
  • Frst.txt
    Addition.txt
    Shortcut.txt

Mettre les 3 rapports
Frst Addition et Shorcut ici car ils prennent bien de la place.

http://cjoint.com/ et me donner les liens

2/
Image Télécharger zhpdiag de N Coolman

https://www.sosvirus.net/telecharger/zhpdiag/

ou

https://www.sosvirus.net/telecharger/zhpcleaner/

Enregistrer le Fichier sur le bureau important

exécuter en tant qu'administrateur pour Vista/7) pour lancer le programme d'assistant d'installation

1/ ouvrir les options et tout cocher

Image

Image


cliquer sur scanner

Image


cliques sur rapport


Le rapport zhpdiag.txt sera sur ton bureau

très volumineux incomplet sur le forum

il faut le poster sur www.cjoint.com

Image

Me donner le lien formé qui ressemble a çà
http://cjoint.com/?BJlkjReCl6v4

@+
Avatar du membre
par did80
#198477
salut

je vois ceci dans tes rapports

O43 - CFD: 10/04/2017 - [] AD -- C:\Program Files\KMSpico
O43 - CFD: 14/05/2018 - [] D -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\KMSpico


en contradiction avec la charte

je te donne un lien pour t'autodésinfecter



[url=http://www.forum.nicolascoolman.fr/auto ... -t757.html]Auto desinfection[/url

bonne suite
Avatar du membre
par Saoji
#198483
Yo,

Je ne comprends pas pourquoi je devrais continué tout seul je ne comprends même pas à quoi ses lignes correspondent si c'est possible d'avoir un explication merci quand même...
Avatar du membre
par Saoji
#198485
Eh bien je comprends un peu mieux mais en aucun cas je ne suis au courant, ce pc m'a été offert dans l'état je suis vraiment confus. Je penses que si j'en étais conscient je ne l'aurais pas laissé vue que j'ai lu votre charte çà aurait été bête de ma part de le laisser en sachant que j'ai déjà effectué une demande de désinfection sur mon ancien pc portable et j'ai été pris en charge par 2011N2 à l'époque. A vous de voir en tous cas merci pour votre aide.
Avatar du membre
par did80
#198497
sans commentaire

O43 - CFD: 15/01/2019 - [] AD -- C:\Program Files\KMSpico
C:\Program Files\KMSpico =>HackTool.KMSpico

je ferme
Willy

Hi there! I’ve always been passionate about […]

Merci pour la réponse ;) Pour verifier […]

Hello Ça me semble complexe, avez vous e[…]