Page 1 sur 1

do search help

Posté : jeu. 28 nov. 2013 23:45
par cunegonde33
bonjour,

Je suis infectée par do search mais je n'arrive pas a le supprimer
Il n'apparait pas dans les programmes à désinstaller
J'ai fait un rapport ZHPdiag
voici le lien :
http://cjoint.com/?0KCoWt8MLRt

merci d'avance pour votre aide

do search help

Posté : ven. 29 nov. 2013 07:33
par g3n-h@ckm@n
salut
  • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
    1. Choisis l'option Scanner
    2. Choisis l'option Nettoyer
    3. Accepte l'avertissement en cliquant sur OK

      Image
    4. Accepte les avertissements/informations en cliquant sur OK
    5. Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
    ===================
    • Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.
    • Lance Shortcut_Module, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

      Note : Patiente le temps du scan

      Image
    • Copie et colle le contenu du rapport C:\Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres)

    do search help

    Posté : ven. 29 nov. 2013 09:01
    par Cunegonde33
    merci pour votre réponse,

    j'ai fait votre première étape avec le nettoyage voici le résultat:
    http://cjoint.com/?3KDi5jXBHOQ

    pour la deuxième partie, impossible de le faire, j'ai téléchargé le logiciel mais à un moment du scanne le pc redémarre, au début Norton 360 bloquait mais une fois désactivée cela continue  

    do search help

    Posté : ven. 29 nov. 2013 16:31
    par g3n-h@ckm@n
    re
    • Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !

      Note : Pendant le scan le bureau peu disparaître à plusieurs reprises
    • Désactive toutes tes protections si possible, antivirus, sandbox, pare-feux ... ( Aide )
    • Télécharge Pre_Scan sur ton bureau !
    • Si le lien n'est pas fonctionnel :
      • #ICI (renommé winlogon)
      [*]Note : Si l'outil est relancé plusieurs fois, clique sur Scan|Kill

      Image


      [*]Si l'outil est bloqué par l'infection essaye avec d'autres exetensions :
        [*]#SCR
        [*]#PIF
        [*]#COM

        [*]Si des Proxy sont détectés et que tu n'en as pas installé :
          [*]Clique sur Supprimer le Proxy

          [*]A la fin du scan, rends toi à la racine de ton disque dur ( C:\ )
          [*]Héberge le rapport Pre_Scan¤¤¤¤¤¤¤¤¤.txt sur SosUpload

          do search help

          Posté : ven. 29 nov. 2013 22:35
          par cunegonde33
          bonsoir, merci pour votre aide  

          voici le résultat de pré scann :
          http://upload.sosvirus.net/log/SosUploa ... 2fcca6.txt

          Etant donné que je n'y connais rien, que dois je faire ? mon pc est t-il infecter par un virus ? que me conseillez vous ? un antivirus ? si oui lequel ?
          ce pc sert uniquement pour internet

          do search help

          Posté : ven. 29 nov. 2013 22:59
          par g3n-h@ckm@n
          pour l instant on desinfecte

          relance l'outil , clique sur Diag , puis heberge le rapport C:\Pre_Diag_xx_xx_xx_xx_xx_xx.txt sur http://cjoint.com et donne le lien pour le consulter

          do search help

          Posté : ven. 29 nov. 2013 23:26
          par cunegonde33
          super  

          alors voici le rapport diag :
          http://cjoint.com/?3KDxyWsge1H

          do search help

          Posté : dim. 1 déc. 2013 13:45
          par cunegonde33
          UP

          do search help

          Posté : mar. 3 déc. 2013 08:18
          par cunegonde33
          ca serait cool de repondre et de finir la procédure de désinfection, mais comme plus personne ne repond je vais voir ailleurs
          salut                

          do search help

          Posté : mar. 3 déc. 2013 08:41
          par g3n-h@ckm@n
          salut désolé je n'ai pas recu la notif comme quoi tu avais répondu

          pas normal que Shortcut_Module fasse redemarrer le pc , il n'a aucune commande qui permmet cela...

          essaie de le repasser en mode sans echec ?

          do search help

          Posté : mar. 3 déc. 2013 11:24
          par cunegonde33
          pas de soucis excusez moi

          rapport Shortcut_Module :
          http://cjoint.com/?3LdlwWEKnZK

          do search help

          Posté : mar. 3 déc. 2013 12:08
          par g3n-h@ckm@n
          tu avais pas un autre rapport dans c:\ ? de shortcut_module ?

          ah ben si apparemment , tu l'as lancé 50 fois !!! ^^

          [29/11/2013 08:24:38] - |A| - [4534] - C:\Shortcut_Module_29_11_2013_08_25_31.txt
          [29/11/2013 08:31:42] - |A| - [1864] - C:\Shortcut_Module_29_11_2013_08_32_57.txt
          [29/11/2013 08:37:30] - |A| - [1773] - C:\Shortcut_Module_29_11_2013_08_38_40.txt
          [29/11/2013 08:43:36] - |A| - [1812] - C:\Shortcut_Module_29_11_2013_08_44_46.txt
          [29/11/2013 08:47:38] - |A| - [1647] - C:\Shortcut_Module_29_11_2013_08_48_54.txt
          [29/11/2013 12:01:13] - |A| - [1630] - C:\Shortcut_Module_29_11_2013_12_02_01.txt

          do search help

          Posté : mar. 3 déc. 2013 12:29
          par cunegonde33
          oups je n'y connais vraiment rien  
          je fais quoi maintenant ?

          do search help

          Posté : mar. 3 déc. 2013 12:59
          par g3n-h@ckm@n
          poste celui-ci

          C:\Shortcut_Module_29_11_2013_08_25_31.txt

          do search help

          Posté : mar. 3 déc. 2013 13:35
          par cunegonde33

          do search help

          Posté : mar. 3 déc. 2013 13:56
          par g3n-h@ckm@n
          bien
          • Télécharge MalwareBytes Anti-Malware
          • Installe le. Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
          • Lance Malwarebytes' Anti-Malware.
          • Clic sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours"
          • Clic sur l'onglet "Recherche", coche "éxécuter un examen complet" puis clic sur Rechercher

            Image
          • A la fin de l'analyse, si MBAM n'a rien trouvé :
            • Clic sur OK, le rapport s'ouvre spontanément
            • Si des menaces ont été détectées :
              • Clic sur OK puis "Afficher les résultats"
              • Choisis l'option "Supprimer la sélection"
              • Si MBAM demande le redémarrage de Windows : Clic sur "Oui"
              • Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
              • Sinon le rapport s'ouvre automatiquement après la suppression
              • Poste le rapport dans ta prochaine réponse
              Image

              do search help

              Posté : mar. 3 déc. 2013 16:33
              par cunegonde33
              voici le rapport et merci  

              http://cjoint.com/?3LdqGyqvLyo

              do search help

              Posté : mar. 3 déc. 2013 17:02
              par g3n-h@ckm@n
              evite 01net, softonic et tous ces sites de grande distribution , c'est à cause d'eux que tu as infecté le pc , préfère toujours le site de l'editeur aux autres.
              les autres repackent les installeurs des programmes que tu telecharges avec des barres d'outils , des adwares , etc.

              quels soucis persistent ?

              Do search help

              Posté : mar. 3 déc. 2013 18:18
              par Cunegonde33
              Enfaite j'avais tout désactiver car l'ordinateur bloquait les scann et j'ai plus de pages d'accueil
              Sinon vous me conseiller quel antivirus ?

              do search help

              Posté : mar. 3 déc. 2013 18:19
              par g3n-h@ckm@n
              avast est très bien
              tu n'as pas repondu à ma question

              do search help

              Posté : mar. 3 déc. 2013 20:15
              par gigi12
              bah le soucis de la page d'accueil, je remet les paramètre par default ? j'avais tout décocher etc
              daccord merci

              do search help

              Posté : dim. 29 déc. 2013 14:50
              par Dori@n
              ImageOù en-est votre problème ?

              Deux solutions,
              • Votre problème est résolu, dans ce cas pensez à nous en faire part.
              • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


                À bientôt sur FEI !

              do search help

              Posté : jeu. 2 janv. 2014 11:26
              par Dori@n
              Image Bonjour,

              Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus de 10 jours. Nous considérons donc ce problème comme résolu ou abandonné par son auteur. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou à faire un UP régulièrement !

              Ce sujet est verrouillé, si vous souhaitez le reprendre, merci de contacter par message privé un membre de l'équipe de modération du forum.

              À bientôt sur FEI !