Page 1 sur 2

désinfection

Posté : ven. 29 août 2014 23:05
par bleudelordi
Bonsoir à vous, il y a deux jours, j'ai installé Skype et une petite caméra. Il m'est venu des logiciels de " nulle part " qui se sont installés et lorsque je les refuse, ils s'installent et me font " ch. " m'embêtent; j'ai des pub en pagaille qui viennent sur l'écran; mise à jour de ceci ou celà, dans le boncoin par exemple je n'arrive plus à revenir en arrière, il me faut quitter et recommencer. Mon ordi est ralenti fortement. J'ai installé adblock ; au début pas de pub mais maintenant il ne peut plus filtrer.
Je dispose de Windows XP - 2002 - service pack 3
ordi AMD Phenom(tm) 9750 Quad Core
processeur 2.4 Ghz    3.00 GO de Ram
Merci si vous pouvez m'aider.

J'ai oublié; j'ai installé SYSTEM MECHANIC PRO
@+

désinfection

Posté : sam. 30 août 2014 02:14
par g3n-h@ckm@n
salut

Laisser travailler l'outil même s'il parait bloqué

Désactiver temporairement l'antivirus , ou les agents de protection qu'il contient. (jusqu'au redemarrage est le mieux pour la tranquilité)
Télécharger AdsFix ici :
http://www.telecharger.sosvirus.net/download/adsfix/
L' enregistrer sur le bureau, et le lancer

Image

cliquer sur "Nettoyer" puis laisser tourner le scan :

Image

Attention : il fermera les programmes en cours d'utilisation tels que IE, Firefox, Word etc...


Si l'outil détecte un proxy et qu'aucun n'a été installé et qu'il n'y a pas pas de logiciel de controle parental , cliquer sur supprimer le proxy
Il donnera un rapport en fin d’exécution , dans C:\AdsFix_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres), ou sur le bureau aussi.
le pc va redemarrer
Héberger le rapport sur http://cjoint.com puis fournir le lien obtenu

Note : En fin de désinfection (ET PAS AVANT) relancer l'outil et cliquer sur "Options" puis sur "Désinstaller" pour le desinstaller totalement

désinfection

Posté : sam. 6 sept. 2014 22:52
par bleudelordi
Est-ce bien?
Je me suis absenté et suis revenu ce jour, je m'excuse de ce contre temps.
Merci

http://cjoint.com/data3/3IgwYwKexXf.htm

désinfection

Posté : dim. 7 sept. 2014 12:17
par g3n-h@ckm@n
re

Désactive ton antivirus

Télécharge QuickDiag : http://www.aht.li/2448447/QuickDiag.exe

Enregistre-le sur ton bureau.
Lance-le , clique sur Quick et heberge le rapport une fois l'analyse terninée , qui se trouvera sur le bureau du nom de QuickDiag_date_heure.txt , sur http://cjoint.com et donne le lien obtenu

Note : une copie se trouve également dans C:

désinfection

Posté : dim. 7 sept. 2014 13:16
par bleudelordi
Salut Pascal,
question "bête" désactiver l'antivirus est-ce que je dois le désinstaller? car je ne vois pas et ou
cliquer pour le désactiver.
Merci.
Bon app.

désinfection

Posté : dim. 7 sept. 2014 14:48
par g3n-h@ckm@n
hello

Question bête c'est toi qui as installé System Sield ?

désinfection

Posté : dim. 7 sept. 2014 15:05
par bleudelordi
oui c'est un CD pour être + précis:
System Mechanic Pro IOLO

Merci

désinfection

Posté : dim. 7 sept. 2014 20:51
par bleudelordi
Re

Je crois  du moins je pense avoir réussi


http://cjoint.com/?DIhuW3wMBft

sinon je ne sais pas.

J'ai décoché une case que je vais à nouveau recocher sinon fais moi signe si je me trompe.

@+

désinfection

Posté : dim. 7 sept. 2014 20:57
par bleudelordi
s'cuse

lorsque j'ai déactive l'antivirus, je n'avais pas confirmé en enregistrant.
maintenant je pense avoir réussi.


http://cjoint.com/?DIhuW3wMBft

désinfection

Posté : lun. 8 sept. 2014 11:17
par g3n-h@ckm@n
et bien tu peux virer system shield c'est un crapware , une arnaque , un logiciel qui detecte rien du tout.

désinfection

Posté : lun. 8 sept. 2014 15:45
par bleudelordi
Salut,
Merci du renseignement.
A ton avis, après avoir désinstallé SYSTEM MECHANIC PRO, dois-je installer AVAST
en attendant ?
@+

Re: désinfection

Posté : lun. 8 sept. 2014 21:20
par g3n-h@ckm@n
re

dis-moi déjà si tu décèles encore des soucis ?

désinfection

Posté : lun. 8 sept. 2014 22:24
par bleudelordi
re
Bonsoir,
affirmatif, j'ai toujours des fenêtres qui viennent à l'écran et lorsque je veux les faire disparâitre, il apparaît souvent un onglet "shoe sale today" que je vire aussitôt; il revient assez souvent.
Les pub apparaissent; je pensais qu'avec "Ad Block" elles seraient filtrées.
De plus, l'ordi est ralenti.

J'ai reçu un message indiquant "fin de support windows XP le 08/04/2014"
Est-ce un soucis?

Merci

désinfection

Posté : mar. 9 sept. 2014 22:03
par g3n-h@ckm@n
bonsoir

ben principalement oui vu qu'il ne recevra plus les correctifs

donc il va commencer à beugger de plus en plus jusqu'à fonctionner de moins en moins bien.

tu peux faire une capture de l'onglet ?
tu l'as téléchargé où adblock ?

désinfection

Posté : mar. 9 sept. 2014 22:16
par bleudelordi
Bonsoir,
voici ce Ad Block

http://www.commentcamarche.net/download ... block-plus

peut-être de la "daube" encore une fois.
Au début çà marchait et dès lors que j'ai eu à télécharger les ilotes de cette webcam, terminé.
Plus de filtrage.

J'envisage de changer d'ordi prochainement.
1 - Peux-tu m'indiquer ce qu'il me faut en carte mère, processeur etc...
Je voudrais qqchose de bien voir très bien.
2 - Quel antivirus penses-tu actuellement "au top"?

Merci

désinfection

Posté : mer. 10 sept. 2014 02:49
par g3n-h@ckm@n
hello pour l antivirus j'en utilise pas ca sert à rien , je fais attention où je clique et c'est tout
j'utilise juste comodo en parefeu et en comportemental , malwarebytes anti-exploit gratuit et voilà.

pour le matos je pas bon conseilleur j'y capte rien en matos ^^

refais tout de même un nettoyage avec la derniere version à jour voir si on a du mieux :

http://www.aht.li/2159847/AdsFix.exe

désinfection

Posté : mer. 10 sept. 2014 13:13
par bleudelordi
RE
voici ce que j'ai fait.

http://cjoint.com/?3IknofrHkGR


Merci

désinfection

Posté : mer. 10 sept. 2014 16:22
par g3n-h@ckm@n
re

Désactive ton antivirus.

selectionne ce texte , puis CTRL + C


HQualityPro
Martinez\Application Data\Store
Martinez\Applic~1\Store
WinDapp


relance AdsFix puis clique sur "Options" puis Script.
un fichier "module" va s'ouvrir avec les lignes copiées , si c'est le cas referme-le sinon fais en sorte qu il n'y ait que ca dedans , puis ferme en acceptant la modification s'il y a lieu.
Il Va réeffectuer un nettoyage en prenant ces paramètres en compte

poste enfin le nouveau rapport

désinfection

Posté : mer. 10 sept. 2014 20:13
par bleudelordi
re  
bonsoir
voici le nouveau rapport

http://cjoint.com/?DIkuoeLFdVr

merci et
@+

désinfection

Posté : ven. 12 sept. 2014 04:43
par g3n-h@ckm@n
ah ben voilà là ca doit aller mieux déja ^^

désinfection

Posté : ven. 12 sept. 2014 21:50
par bleudelordi
bonsoir,
c'est vrai çà va mieux, mais j'ai toujours ces pub de "me..e" qui viennent me polluer l'écran.
J'ai aussi une M à J comme média player en anglais qui vient souvent à l'écran.
A ton avis est-ce que AD BLOCK est fiable? censé stopper les pub à l'écran.

bonne soirée
Merci

désinfection

Posté : ven. 12 sept. 2014 21:58
par bleudelordi
je t'envoie une copie d'écran si çà va

http://cjoint.com/?3ImwanQy1yg

merci

désinfection

Posté : ven. 12 sept. 2014 22:53
par g3n-h@ckm@n
flash player est à jour ?

désinfection

Posté : dim. 14 sept. 2014 11:28
par bleudelordi
RE



bonsoir, non ni google chrome, qui me demande une MAJ. Je mets à jour Flashplayer.
Merci et bonne soirée

Re

j'ai à nouveau des fenêtres qui s'ouvrent pour installer tel ou tel choses ou programmes sur mon ordi de sauvegarde etc...

@+

désinfection

Posté : dim. 14 sept. 2014 19:38
par g3n-h@ckm@n
tu as installé la fausse mise à jour de flashplayer , du coup tout est revenu

c'est une peste ce truc-là

tu peux retelecharger adsfix qui vient d'être mis à jour et le repasser

désinfection

Posté : dim. 14 sept. 2014 21:39
par bleudelordi
bonsoir

ci-joint:

http://cjoint.com/?3IovMnervsJ

merci

désinfection

Posté : dim. 14 sept. 2014 22:09
par g3n-h@ckm@n
RE,

Si ce n'est fait désinstalle McAfee sécurity scan ca sert à rien

==

selectionne ce texte en gras , puis ctrl + C :

/FileDelete#C:\monitor.exe
/FileDelete#C:\Program Files\McAfee Security Scan
/FileDelete#C:\Documents and Settings\Martinez\Application Data\Store
/FileDelete#C:\Documents and Settings\Martinez\Application Data\VOPackage
/FileDelete#C:\Documents and Settings\All Users\Application Data\McAfee Security Scan
/Filedelete#C:\WINDOWS\Tasks\1d36dc86-516c-408a-9826-79f456a6bc84.job
/FileDelete#C:\WINDOWS\Tasks\PC SpeedUp Service Deactivator.job


ensuite relance AdsFix , clique sur options puis sur "Sx" le petit bouton carré à coté de script

colle le contenu du rapport qui s'ouvrira

désinfection

Posté : dim. 14 sept. 2014 22:32
par bleudelordi
RE

j'ai de ce fait écrasé le rapport qui se trouvait déjà dans cette fenêtre.
Dois-je relancer ADSFix?

@+

désinfection

Posté : dim. 14 sept. 2014 23:14
par g3n-h@ckm@n
j'ai pas compris ce que tu as voulu dire
je ne t'ai pas demandé de coller quoi que ce soit nulle part

désinfection

Posté : lun. 15 sept. 2014 10:49
par bleudelordi
Bjr
bon, j'ai du mal faire.
Lorsque j'ai copié la sélection en gras , après avoir lancé ADSFIX et cliqué sur "SX", il y avait une fenêtre dans laquelle se trouvait des données. C'est là que j'ai collé la sélection en gras.
Vraisemblablement j'ai fait la bourde ? ? ?
Excuse moi "g3n-h@ckm@n"
@+

Re: désinfection

Posté : sam. 11 oct. 2014 09:54
par bleudelordi
Bonjour G3..........
ouf je peux à nouveau me connecter
Maintenant que dois-je faire? en sachant que l'ordi "ramette" un peu :bug2:
Depuis quelque temps impossible d'avoir une liaison.
Je suis à ta dispo :cassetete:
Merci
@+

Re: désinfection

Posté : dim. 19 oct. 2014 15:42
par g3n-h@ckm@n
salut désolé pour le temps je suis en deplacement donc moins present là

le fichier texte que t'a ouvert adsfix , c'est ce que je voulais que tu copies ici , tel que je l'avais écrit

Re: désinfection

Posté : jeu. 30 oct. 2014 13:57
par bleudelordi
Salut G3...........
En fait, j'en suis resté à ma bourde; il m'arrive aussi de lire les msg le soir seulement. Pour être franc je ne sais plus par où continuer. J'avais fat la bourde et avec des difficultés de me reconnecter etc... me voilà enfin, je pense, prêt à exécuter tes indications.
En outre, si mon ordi rame, il a parfois des difficultés à s'éteindre; je dois le faire manuellement c à d couper par le bouton principal par lequel je le démarre.
Merci d'avance
Jean Marie
@+

Re: désinfection

Posté : ven. 31 oct. 2014 17:24
par g3n-h@ckm@n
bonjour j'attends toujours mon rapport precedemment deandé

Re: désinfection

Posté : sam. 1 nov. 2014 11:49
par bleudelordi
Salut G3...........
STP dis moi ce que je dois exécuter; çà m'embête assez de te casser les pieds!!!!
Merci

Re: désinfection

Posté : sam. 1 nov. 2014 12:11
par g3n-h@ckm@n
re

maintenant c'est trop vieux faut recommencer

relance adsfix puis clique sur desinstaller

puis retelecharge-le et refais un nettoyage

rappel : http://gen-hackman.purforum.com/t36-adsfix

Re: désinfection

Posté : dim. 2 nov. 2014 12:22
par bleudelordi
Salut G3
voici le premier "jet" merci et
bon app.

adsfix_02_11_2014_12_00_21.txt

http://www.cjoint.com/14nv/DKcmz5D90qt_ ... _00_21.txt

à ta dispo

@+

Re: désinfection

Posté : dim. 2 nov. 2014 16:46
par g3n-h@ckm@n
ok refais quickdiag en cliquant sur Extended : http://gen-hackman.purforum.com/t78-qui ... -3-niveaux

Re: désinfection

Posté : lun. 3 nov. 2014 12:32
par bleudelordi
Salut g3n...........

voici:

http://cjoint.com/?3KdmIoMADiT

merci pour ta patience et
bonne journée

@+

Re: désinfection

Posté : lun. 3 nov. 2014 15:05
par g3n-h@ckm@n
Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge https://www.sosvirus.net/telecharger/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )

Copie (Ctrl+C) le texte suivant ci-dessous :
[/code]
:services
MyOSProtect

:reg
[-HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\pcwatch.sys]
[-HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\pcwatch.sys]
[-HKLM\SYSTEM\ControlSet002\Control\SafeBoot\Minimal\pcwatch.sys]
[-HKLM\SYSTEM\ControlSet002\Control\SafeBoot\Network\pcwatch.sys]
[-HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\pcwatch.sys]
[-HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\pcwatch.sys]
[HKLM\Software\Microsoft\Internet Explorer\SearchURL]
"(Default)"=-
""=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31ad400d-1b06-4e33-a59a-90c2c140cba0}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[-HKLM\Software\a5430247-0026-4866-91e0-56cd5d836afe]
[-HKLM\Software\c02ee249-cec3-4ecc-88cd-9b7f32a2f9c5]
[-HKLM\Software\f7d94471-7a8c-4fe0-bf07-c7cff46e07e1]
[-HKLM\Software\PCTRunner]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\(null)]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\61796InstEnd]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\ForumerIT]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\GenericAddon]
[-HKU\S-1-5-21-1993962763-2146983071-682003330-1004\Software\LDYPF]
[HKU\S-1-5-21-1993962763-2146983071-682003330-1004\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]
"mysearchs.exe"=-

:files
C:\Documents and Settings\Martinez\Local Settings\Application Data\Google\Chrome\User Data\Default\extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
C:\Documents and Settings\Martinez\Local Settings\Application Data\Google\Chrome\User Data\Default\extensions\jfmejhpappjkfglmlfgahliibnfgjibh
I:\BlueBirds.exe
I:\S e t u p.exe
I:\Drag&Burn.exe
C:\WINDOWS\system32\Drivers\pcwatch.sys
C:\Program Files\PCTRunner

:commands
[emptytemp]
Code : Tout sélectionner
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log