FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
#97816
Bonsoir,

Mon PC as été infecté par awesomehp depuis hier soir, au point ou je ne peut plus utiliser internet depuis celui-ci.
Je suis obligé de telecharger adwclenear et autres sur un autre pc et transferer le tout avec une clef USB.


J'ai appliquer presque tout les tuto que j'ai trouver sur le forum mais rien n'y fait impossible de m'en débarraser.


Au secours


et merci d'avances de votre attention.
Avatar du membre
par ileria
#98045
Re,

donc en essayant de redemarrer en mode sans echec avec prise en charge reseaux

je tapotent sur f8 et la les proposition qui me son faite
son
P3: HL-DT-ST DVDRAM GH24NS90
P2: ST3000DM001-9YN166
P1:MA-CT 128M4SSD2
ENTER SETUP

du coup j'ai toucher a rien je ne sais pas ce qu il faut que je choissisent
Avatar du membre
par 2011N2
#98160
Re,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Il est possible que les raccourcis pour ouvrir tes navigateurs soient supprimés ; ce n'est pas grave, il te suffira de les recréer en faisant clic droit = Créer un raccourci.

Gabriel.
Avatar du membre
par ileria
#98573
Re voici le rapport MBAM

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2014.01.30.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
armengaud :: ARMENGAUD-PC [administrateur]

Protection: Activé

31/01/2014 16:27:16
mbam-log-2014-01-31 (16-27-16).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 353158
Temps écoulé: 16 minute(s), 16 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Avatar du membre
par ileria
#98988
Re

1 Update Checker ok
2 USBfix ok
3 Delfix ok


# DelFix v10.6 - Rapport créé le 01/02/2014 à 12:13:52
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : armengaud - ARMENGAUD-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\armengaud\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Clean 2] ARMENGAUD-PC.txt
Supprimé : C:\UsbFix [Scan 1] ARMENGAUD-PC.txt
Supprimé : C:\Users\armengaud\Desktop\AdwCleaner[S0]1.txt
Supprimé : C:\Users\armengaud\Desktop\JRT.exe
Supprimé : C:\Users\armengaud\Desktop\JRT.txt
Supprimé : C:\Users\armengaud\Desktop\JRT1.txt
Supprimé : C:\Users\armengaud\Desktop\UsbFix [Scan 1] ARMENGAUD-PC.txt
Supprimé : C:\Users\armengaud\Desktop\UsbFix.lnk
Supprimé : C:\Users\armengaud\Desktop\UsbFix_Report.txt
Supprimé : C:\Users\armengaud\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\armengaud\Desktop\ZHPDiag.txt
Supprimé : C:\Users\armengaud\Desktop\ZHPDiag1.txt
Supprimé : C:\Users\armengaud\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\armengaud\Desktop\ZHPDiag2.txt
Supprimé : C:\Users\armengaud\Desktop\ZHPFix.lnk
Supprimé : C:\Users\armengaud\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\armengaud\Downloads\UsbFix.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #186 [Installé The Sims 3 High-End Loft Stuff | 01/21/2014 14:01:25]
Supprimé : RP #187 [Windows Update | 01/23/2014 11:56:46]
Supprimé : RP #188 [Windows Update | 01/27/2014 09:31:30]
Supprimé : RP #189 [Installé The Sims 3 High-End Loft Stuff | 01/27/2014 14:18:04]
Supprimé : RP #190 [Supprimé Realtek Ethernet Controller Driver | 01/28/2014 21:52:13]
Supprimé : RP #191 [Opération de restauration | 01/28/2014 22:31:44]
Supprimé : RP #192 [Windows Update | 01/28/2014 22:39:05]
Supprimé : RP #193 [ZHPFix Restore System Point | 01/30/2014 22:08:34]
Supprimé : RP #194 [Windows Update | 02/01/2014 10:51:34]
Supprimé : RP #195 [avast! antivirus system restore point | 02/01/2014 10:52:52]
Supprimé : RP #196 [Installed QuickTime | 02/01/2014 10:56:38]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########


4 -CCleaner ok
-Defrag non il m'avait était conseiller de ne jamais Defrag un SSD (je le ferait plus tard si cela est vraiment nécessaire)
-Verif des Disque OK

5 Security Check ok


Results of screen317's Security Check version 0.99.79
Windows 7 Service Pack 1 x64 (UAC is enabled)
Internet Explorer 11
``````````````Antivirus/Firewall Check:``````````````
Microsoft Security Essentials
avast! Antivirus
Antivirus up to date!
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300
Google Chrome 32.0.1700.102
Google Chrome 32.0.1700.76
````````Process Check: objlist.exe by Laurent````````
Microsoft Security Essentials MSMpEng.exe
Microsoft Security Essentials msseces.exe
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
AVAST Software Avast AvastSvc.exe
AVAST Software Avast AvastUI.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C: =
````````````````````End of Log``````````````````````


Voila je pense n'avoir rien oublier et surtout encore merci pour tout.
désinstaller sophos

Bonjour, Je m'appelle Didier et je vais tenter de[…]

404 non trouvé L'URL demandée n'a pa[…]

Healthcare system and drugs

The healthcare system constantly evolves, introduc[…]

Hi everyone, I’m struggling with staying pr[…]