FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
Avatar du membre
par alexk
#163484
Bonjour, en voulant installer un logiciel pour les cartes invitation de communion, bingo virus CROSSBROWSE et plein d'autres et ca faisait longtemps.
encore une fois j'ai besoin de vous , car j'ai passé adwcleaner mais ca reviens. :cry:
Merci et à bientot

alexk
Avatar du membre
par g3n-h@ckm@n
#163494
salut
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation, le mieux étant jusqu'au prochain redémarrage.
  • Télécharge AdsFix sur ton bureau.

    torrent :
    Code : Tout sélectionner
    magnet:?xt=urn:btih:1DB57663546DE0BF48343F45E4CD060E6BF35B02&dn=AdsFix.exe&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.publicbt.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.ccc.de%3a80%2fannounce
        
    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix ( clic droit "executer en tant qu'administrateur" pour Vista/7/8/8.1 )
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options

    Image

    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
Avatar du membre
par Alexk
#163596
Bonsoir. Merci pour ton aide et cela fait plusieurs heures que je passe dessus depuis ta réponse mais plusieurs pb. Pour lancer adsfix avec clic droit ça ne marche pas???? Ou " je n'y arrive pas " Et mettre le pays je ne trouve pas. Vous m'aviez aidé il y a un an pour un pb similaire et dur dur mais j'y était arrive. Y a t'il une autre solution autre ou dois je me résoudre a le donner a une personne compétente? Merci
Avatar du membre
par g3n-h@ckm@n
#163670
re

pas mal 314 infections ^^

==
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )
Avatar du membre
par g3n-h@ckm@n
#163731
re

réinitialise Firefox

==

touche + R, puis tape regedit

déplie

HKEY_LOCAL_MACHINE
\Software
\qwaszxqwaszx

clic droit sur qwaszxqwaszx => exporter => sur ton bureau du nom que tu veux , ensuite tu me fais parvenir cette clé de registre ainsi créée sur ton bureau via un lien

==== Ensuite seulement =======

Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge http://www.telecharger.sosvirus.net/download/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )

Copie (Ctrl+C) le texte suivant ci-dessous :
Code : Tout sélectionner
:services
zonizexo

:reg   
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run] 
"3D BubbleSound"=-
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run] 
"gmsd_fr_541"=- 
[HKU\S-1-5-21-2102843195-132895023-2781798427-1001\Software\Microsoft\Windows\CurrentVersion\Run] 
"GoogleChromeAutoLaunch_5B32FCE9008955E60DB08213ABF38349"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6C680BAE-655C-4E3D-8FC4-E6A520C3D928}]
[-HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1017A80C-6F09-4548-A84D-EDD6AC9525F0}]
[-HKLM\Software\WOW6432Node\Google\Chrome\Extensions\lmicfmpgnipplajhhfnmmdbbhmphjima] 
[HKLM\SYSTEM\ControlSet001\services\Tcpip\Parameters\Interfaces\{8DEEECBB-452B-41A5-8133-343F9E852633}] 
"DhcpNameServer"="192.168.1.1"
[HKLM\SYSTEM\ControlSet002\services\Tcpip\Parameters\Interfaces\{8DEEECBB-452B-41A5-8133-343F9E852633}] 
"DhcpNameServer"="192.168.1.1"
[HKLM\SYSTEM\CurrentControlSet\services\Tcpip\Parameters\Interfaces\{8DEEECBB-452B-41A5-8133-343F9E852633}] 
"DhcpNameServer"="192.168.1.1"
[-HKLM\Software\BrowserChoice]     
[-HKLM\Software\EnigmaSoftwareGroup]     
[-HKLM\Software\qwaszxqwaszx] 
[-HKLM\Software\WOW6432Node\qwaszxqwaszx] 
[-HKU\S-1-5-21-2102843195-132895023-2781798427-1001\Software\gamesdesktop]     
[HKU\S-1-5-21-2102843195-132895023-2781798427-1001\Software\qwaszxqwaszx] 
"{84E27DC5-639C-4116-8585-B0D9C28F1B4E}"=-
[-HKLM\SOFTWARE\WOW6432Node\Microsoft\windows\CurrentVersion\Uninstall\Flash Player Pro_is1]
[-HKLM\SOFTWARE\WOW6432Node\Microsoft\windows\CurrentVersion\Uninstall\gmsd_fr_543_is1] 
[-HKLM\SOFTWARE\WOW6432Node\Microsoft\windows\CurrentVersion\Uninstall\{1146AC44-2F03-4431-B4FD-889BC837521F}{cdc5517a}]

:files
C:\Users\simonet\AppData\Local\Google\Chrome\User Data\Default\extensions\lfkjojacgdjkninepeghaamnapdjmlfn
C:\Users\All Users\bc7155ac00000dee 
C:\Program Files (x86)\Box Green 
C:\Program Files\office.tmp 
C:\Windows\System32\Tasks\CreateChoiceProcessTask

:commands
[emptytemp]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log
Avatar du membre
par alexk
#163958
Bonjour, après un week end sans ordi :mitraillette: me revoila.
Depuis hier soir je suis sur le début de ce qu'il faut que je fasse mais je n'y arrive pas. :reflexion:
J'ai reinitialisé firefox et ou je bloque c'est "touche+R"?????? :cassetete:
Lorsque j'aurai résolu cette étape j'espère que la suite ira mieux.
Merci de ton aide et j'attends ton explication.

alexk
Avatar du membre
par g3n-h@ckm@n
#163977
coucou j'ai oublié un morceau tu risquais pas d'y arriver ^^

c'est touche Windows + R lol ^^
Avatar du membre
par alexk
#164056
Bonjour, avec la bonne touche ca marche mieux :super:
Voici le rapport, et petite question car je vais continuer le reste et faut il que je t'envoie aussi le rapport.

Merci et bonne journée

Alexk :ok:
Avatar du membre
par alexk
#164254
Bonjour, :victoire:

L'ordi remarche normalement. Il me faut reinstaller google chrome et je pense passer ccleaner et ensuite une defragmentation.

Qu'en pense tu?

Bon dimanche :cool:

alexk
Avatar du membre
par g3n-h@ckm@n
#164363
Petite question de temps en temps j'ai un écran noir avec "il est mort jim"

??? c'est ce qui est écrit sur l ecran noir ?
Avatar du membre
par alexk
#164782
:victoire: hello

Et oui me revoilà avec beaucoup de retard, mais c'est la période des communions et j'ai 3 enfants :oops:
Ca c'est fait.
Pour info je viens de desactiver java et installer unchecky.
Il me reste à repasser ccleaner et petite defrag.

L'ordi remarche bien et la batterie que du bonheur elle tient 5x plus longtemps.

Je te remercie de l'aide que tu m'a apporté et tu peux passer ce sujet en résolu.

Merci encore et bonne soirée

Alexk :ok:

Le site a un historique ou c'est un NDD neuf ?

Re Merci du retour, mais pourquoi ne pas avoir ac[…]

Hi everyone

Baseball, often referred to as America's pastime, […]