Page 1 sur 2
désinfection
Posté : ven. 29 août 2014 23:05
par bleudelordi
Bonsoir à vous, il y a deux jours, j'ai installé Skype et une petite caméra. Il m'est venu des logiciels de " nulle part " qui se sont installés et lorsque je les refuse, ils s'installent et me font " ch. " m'embêtent; j'ai des pub en pagaille qui viennent sur l'écran; mise à jour de ceci ou celà, dans le boncoin par exemple je n'arrive plus à revenir en arrière, il me faut quitter et recommencer. Mon ordi est ralenti fortement. J'ai installé adblock ; au début pas de pub mais maintenant il ne peut plus filtrer.
Je dispose de Windows XP - 2002 - service pack 3
ordi AMD Phenom(tm) 9750 Quad Core
processeur 2.4 Ghz 3.00 GO de Ram
Merci si vous pouvez m'aider.
J'ai oublié; j'ai installé SYSTEM MECHANIC PRO
@+
désinfection
Posté : sam. 30 août 2014 02:14
par g3n-h@ckm@n
salut
Laisser travailler l'outil même s'il parait bloqué
Désactiver temporairement l'antivirus , ou les agents de protection qu'il contient. (jusqu'au redemarrage est le mieux pour la tranquilité)
Télécharger AdsFix ici :
http://www.telecharger.sosvirus.net/download/adsfix/
L' enregistrer sur le bureau, et le lancer
cliquer sur "Nettoyer" puis laisser tourner le scan :
Attention : il fermera les programmes en cours d'utilisation tels que IE, Firefox, Word etc...
Si l'outil détecte un proxy et qu'aucun n'a été installé et qu'il n'y a pas pas de logiciel de controle parental , cliquer sur supprimer le proxy
Il donnera un rapport en fin d’exécution , dans C:\AdsFix_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres), ou sur le bureau aussi.
le pc va redemarrer
Héberger le rapport sur
http://cjoint.com puis fournir le lien obtenu
Note : En fin de désinfection (ET PAS AVANT) relancer l'outil et cliquer sur "Options" puis sur "Désinstaller" pour le desinstaller totalement
désinfection
Posté : sam. 6 sept. 2014 22:52
par bleudelordi
Est-ce bien?
Je me suis absenté et suis revenu ce jour, je m'excuse de ce contre temps.
Merci
http://cjoint.com/data3/3IgwYwKexXf.htm
désinfection
Posté : dim. 7 sept. 2014 12:17
par g3n-h@ckm@n
re
Désactive ton antivirus
Télécharge QuickDiag :
http://www.aht.li/2448447/QuickDiag.exe
Enregistre-le sur ton bureau.
Lance-le , clique sur Quick et heberge le rapport une fois l'analyse terninée , qui se trouvera sur le bureau du nom de QuickDiag_date_heure.txt , sur
http://cjoint.com et donne le lien obtenu
Note : une copie se trouve également dans C:
désinfection
Posté : dim. 7 sept. 2014 13:16
par bleudelordi
Salut Pascal,
question "bête" désactiver l'antivirus est-ce que je dois le désinstaller? car je ne vois pas et ou
cliquer pour le désactiver.
Merci.
Bon app.
désinfection
Posté : dim. 7 sept. 2014 14:48
par g3n-h@ckm@n
hello
Question bête c'est toi qui as installé System Sield ?
désinfection
Posté : dim. 7 sept. 2014 15:05
par bleudelordi
oui c'est un CD pour être + précis:
System Mechanic Pro IOLO
Merci
désinfection
Posté : dim. 7 sept. 2014 20:51
par bleudelordi
Re
Je crois du moins je pense avoir réussi
http://cjoint.com/?DIhuW3wMBft
sinon je ne sais pas.
J'ai décoché une case que je vais à nouveau recocher sinon fais moi signe si je me trompe.
@+
désinfection
Posté : dim. 7 sept. 2014 20:57
par bleudelordi
s'cuse
lorsque j'ai déactive l'antivirus, je n'avais pas confirmé en enregistrant.
maintenant je pense avoir réussi.
http://cjoint.com/?DIhuW3wMBft
désinfection
Posté : lun. 8 sept. 2014 11:17
par g3n-h@ckm@n
et bien tu peux virer system shield c'est un crapware , une arnaque , un logiciel qui detecte rien du tout.
désinfection
Posté : lun. 8 sept. 2014 15:45
par bleudelordi
Salut,
Merci du renseignement.
A ton avis, après avoir désinstallé SYSTEM MECHANIC PRO, dois-je installer AVAST
en attendant ?
@+
Re: désinfection
Posté : lun. 8 sept. 2014 21:20
par g3n-h@ckm@n
re
dis-moi déjà si tu décèles encore des soucis ?
désinfection
Posté : lun. 8 sept. 2014 22:24
par bleudelordi
re
Bonsoir,
affirmatif, j'ai toujours des fenêtres qui viennent à l'écran et lorsque je veux les faire disparâitre, il apparaît souvent un onglet "shoe sale today" que je vire aussitôt; il revient assez souvent.
Les pub apparaissent; je pensais qu'avec "Ad Block" elles seraient filtrées.
De plus, l'ordi est ralenti.
J'ai reçu un message indiquant "fin de support windows XP le 08/04/2014"
Est-ce un soucis?
Merci
désinfection
Posté : mar. 9 sept. 2014 22:03
par g3n-h@ckm@n
bonsoir
ben principalement oui vu qu'il ne recevra plus les correctifs
donc il va commencer à beugger de plus en plus jusqu'à fonctionner de moins en moins bien.
tu peux faire une capture de l'onglet ?
tu l'as téléchargé où adblock ?
désinfection
Posté : mar. 9 sept. 2014 22:16
par bleudelordi
Bonsoir,
voici ce Ad Block
http://www.commentcamarche.net/download ... block-plus
peut-être de la "daube" encore une fois.
Au début çà marchait et dès lors que j'ai eu à télécharger les ilotes de cette webcam, terminé.
Plus de filtrage.
J'envisage de changer d'ordi prochainement.
1 - Peux-tu m'indiquer ce qu'il me faut en carte mère, processeur etc...
Je voudrais qqchose de bien voir très bien.
2 - Quel antivirus penses-tu actuellement "au top"?
Merci
désinfection
Posté : mer. 10 sept. 2014 02:49
par g3n-h@ckm@n
hello pour l antivirus j'en utilise pas ca sert à rien , je fais attention où je clique et c'est tout
j'utilise juste comodo en parefeu et en comportemental , malwarebytes anti-exploit gratuit et voilà.
pour le matos je pas bon conseilleur j'y capte rien en matos ^^
refais tout de même un nettoyage avec la derniere version à jour voir si on a du mieux :
http://www.aht.li/2159847/AdsFix.exe
désinfection
Posté : mer. 10 sept. 2014 13:13
par bleudelordi
RE
voici ce que j'ai fait.
http://cjoint.com/?3IknofrHkGR
Merci
désinfection
Posté : mer. 10 sept. 2014 16:22
par g3n-h@ckm@n
re
Désactive ton antivirus.
selectionne ce texte , puis CTRL + C
HQualityPro
Martinez\Application Data\Store
Martinez\Applic~1\Store
WinDapp
relance AdsFix puis clique sur "Options" puis Script.
un fichier "module" va s'ouvrir avec les lignes copiées , si c'est le cas referme-le sinon fais en sorte qu il n'y ait que ca dedans , puis ferme en acceptant la modification s'il y a lieu.
Il Va réeffectuer un nettoyage en prenant ces paramètres en compte
poste enfin le nouveau rapport
désinfection
Posté : mer. 10 sept. 2014 20:13
par bleudelordi
re
bonsoir
voici le nouveau rapport
http://cjoint.com/?DIkuoeLFdVr
merci et
@+
désinfection
Posté : ven. 12 sept. 2014 04:43
par g3n-h@ckm@n
ah ben voilà là ca doit aller mieux déja ^^
désinfection
Posté : ven. 12 sept. 2014 21:50
par bleudelordi
bonsoir,
c'est vrai çà va mieux, mais j'ai toujours ces pub de "me..e" qui viennent me polluer l'écran.
J'ai aussi une M à J comme média player en anglais qui vient souvent à l'écran.
A ton avis est-ce que AD BLOCK est fiable? censé stopper les pub à l'écran.
bonne soirée
Merci
désinfection
Posté : ven. 12 sept. 2014 21:58
par bleudelordi
je t'envoie une copie d'écran si çà va
http://cjoint.com/?3ImwanQy1yg
merci
désinfection
Posté : ven. 12 sept. 2014 22:53
par g3n-h@ckm@n
flash player est à jour ?
désinfection
Posté : dim. 14 sept. 2014 11:28
par bleudelordi
RE
bonsoir, non ni google chrome, qui me demande une MAJ. Je mets à jour Flashplayer.
Merci et bonne soirée
Re
j'ai à nouveau des fenêtres qui s'ouvrent pour installer tel ou tel choses ou programmes sur mon ordi de sauvegarde etc...
@+
désinfection
Posté : dim. 14 sept. 2014 19:38
par g3n-h@ckm@n
tu as installé la fausse mise à jour de flashplayer , du coup tout est revenu
c'est une peste ce truc-là
tu peux retelecharger adsfix qui vient d'être mis à jour et le repasser
désinfection
Posté : dim. 14 sept. 2014 21:39
par bleudelordi
désinfection
Posté : dim. 14 sept. 2014 22:09
par g3n-h@ckm@n
RE,
Si ce n'est fait désinstalle McAfee sécurity scan ca sert à rien
==
selectionne ce texte en gras , puis ctrl + C :
/FileDelete#C:\monitor.exe
/FileDelete#C:\Program Files\McAfee Security Scan
/FileDelete#C:\Documents and Settings\Martinez\Application Data\Store
/FileDelete#C:\Documents and Settings\Martinez\Application Data\VOPackage
/FileDelete#C:\Documents and Settings\All Users\Application Data\McAfee Security Scan
/Filedelete#C:\WINDOWS\Tasks\1d36dc86-516c-408a-9826-79f456a6bc84.job
/FileDelete#C:\WINDOWS\Tasks\PC SpeedUp Service Deactivator.job
ensuite relance AdsFix , clique sur options puis sur "Sx" le petit bouton carré à coté de script
colle le contenu du rapport qui s'ouvrira
désinfection
Posté : dim. 14 sept. 2014 22:32
par bleudelordi
RE
j'ai de ce fait écrasé le rapport qui se trouvait déjà dans cette fenêtre.
Dois-je relancer ADSFix?
@+
désinfection
Posté : dim. 14 sept. 2014 23:14
par g3n-h@ckm@n
j'ai pas compris ce que tu as voulu dire
je ne t'ai pas demandé de coller quoi que ce soit nulle part
désinfection
Posté : lun. 15 sept. 2014 10:49
par bleudelordi
Bjr
bon, j'ai du mal faire.
Lorsque j'ai copié la sélection en gras , après avoir lancé ADSFIX et cliqué sur "SX", il y avait une fenêtre dans laquelle se trouvait des données. C'est là que j'ai collé la sélection en gras.
Vraisemblablement j'ai fait la bourde ? ? ?
Excuse moi "g3n-h@ckm@n"
@+
Re: désinfection
Posté : sam. 11 oct. 2014 09:54
par bleudelordi
Bonjour G3..........
ouf je peux à nouveau me connecter
Maintenant que dois-je faire? en sachant que l'ordi "ramette" un peu
Depuis quelque temps impossible d'avoir une liaison.
Je suis à ta dispo
Merci
@+
Re: désinfection
Posté : dim. 19 oct. 2014 15:42
par g3n-h@ckm@n
salut désolé pour le temps je suis en deplacement donc moins present là
le fichier texte que t'a ouvert adsfix , c'est ce que je voulais que tu copies ici , tel que je l'avais écrit
Re: désinfection
Posté : jeu. 30 oct. 2014 13:57
par bleudelordi
Salut G3...........
En fait, j'en suis resté à ma bourde; il m'arrive aussi de lire les msg le soir seulement. Pour être franc je ne sais plus par où continuer. J'avais fat la bourde et avec des difficultés de me reconnecter etc... me voilà enfin, je pense, prêt à exécuter tes indications.
En outre, si mon ordi rame, il a parfois des difficultés à s'éteindre; je dois le faire manuellement c à d couper par le bouton principal par lequel je le démarre.
Merci d'avance
Jean Marie
@+
Re: désinfection
Posté : ven. 31 oct. 2014 17:24
par g3n-h@ckm@n
bonjour j'attends toujours mon rapport precedemment deandé
Re: désinfection
Posté : sam. 1 nov. 2014 11:49
par bleudelordi
Salut G3...........
STP dis moi ce que je dois exécuter; çà m'embête assez de te casser les pieds!!!!
Merci
Re: désinfection
Posté : sam. 1 nov. 2014 12:11
par g3n-h@ckm@n
re
maintenant c'est trop vieux faut recommencer
relance adsfix puis clique sur desinstaller
puis retelecharge-le et refais un nettoyage
rappel :
http://gen-hackman.purforum.com/t36-adsfix
Re: désinfection
Posté : dim. 2 nov. 2014 12:22
par bleudelordi
Salut G3
voici le premier "jet" merci et
bon app.
adsfix_02_11_2014_12_00_21.txt
http://www.cjoint.com/14nv/DKcmz5D90qt_ ... _00_21.txt
à ta dispo
@+
Re: désinfection
Posté : dim. 2 nov. 2014 16:46
par g3n-h@ckm@n
Re: désinfection
Posté : lun. 3 nov. 2014 12:32
par bleudelordi
Salut g3n...........
voici:
http://cjoint.com/?3KdmIoMADiT
merci pour ta patience et
bonne journée
@+
Re: désinfection
Posté : lun. 3 nov. 2014 15:05
par g3n-h@ckm@n
Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge
https://www.sosvirus.net/telecharger/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )
Copie (Ctrl+C) le texte suivant ci-dessous :
[/code]
:services
MyOSProtect
:reg
[-HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\pcwatch.sys]
[-HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\pcwatch.sys]
[-HKLM\SYSTEM\ControlSet002\Control\SafeBoot\Minimal\pcwatch.sys]
[-HKLM\SYSTEM\ControlSet002\Control\SafeBoot\Network\pcwatch.sys]
[-HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\pcwatch.sys]
[-HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\pcwatch.sys]
[HKLM\Software\Microsoft\Internet Explorer\SearchURL]
"(Default)"=-
""=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31ad400d-1b06-4e33-a59a-90c2c140cba0}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[-HKLM\Software\a5430247-0026-4866-91e0-56cd5d836afe]
[-HKLM\Software\c02ee249-cec3-4ecc-88cd-9b7f32a2f9c5]
[-HKLM\Software\f7d94471-7a8c-4fe0-bf07-c7cff46e07e1]
[-HKLM\Software\PCTRunner]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\(null)]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\61796InstEnd]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\ForumerIT]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\GenericAddon]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\LDYPF]
[HKU\S-1-5-21-1993962763-2146983071-682003330-1004\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]
"mysearchs.exe"=-
:files
C:\Documents and Settings\Martinez\Local Settings\Application Data\Google\Chrome\User Data\Default\extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
C:\Documents and Settings\Martinez\Local Settings\Application Data\Google\Chrome\User Data\Default\extensions\jfmejhpappjkfglmlfgahliibnfgjibh
I:\BlueBirds.exe
I:\S e t u p.exe
I:\Drag&Burn.exe
C:\WINDOWS\system32\Drivers\pcwatch.sys
C:\Program Files\PCTRunner
:commands
[emptytemp]
Code : Tout sélectionnerColle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
*Le nom du rapport correspond au moment de sa création : date_heure.log