FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par sonny3995
#159898
Bonjour,

Je suis allé dans la section "Internet" et j'y ai trouvé un sujet qui parlait du même problème que moi, à savoir "mes pages ne répondent plus".

Le modérateur KeRR lui a suggéré d'aller dans "Désinfection".

Mon problème est le suivant : quand je navigue sur Google Chrome, Opera ou Firefox (avec les 3), j'ai un message "vos pages ne répondent plus". Je mets un temps fou pour naviguer. Petite précision : j'ouvre 3 ou 4 fenêtres différentes.

Pouvez-vous m'aider ? D'avance merci. J'ai Windows XP édition familiale service Pack 3.
Avatar du membre
par g3n-h@ckm@n
#159947
salut
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation, le mieux étant jusqu'au prochain redémarrage.
  • Télécharge AdsFix sur ton bureau.
    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix ( clic droit "executer en tant qu'administrateur" pour Vista/7/8/8.1 )
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options
    Image
    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
Avatar du membre
par sonny3995
#159955
Comme je l'avais noté sur l'autre post dans "Logiciels" j'ai installé Adsfix, j'ai créé un raccourci sur le bureau et quand je clique dessus pour l'ouvrir, mon PC bipe et j'ai le message suivant : "Merci d'exécuter l'outil à partir du bureau".

Donc je n'ai pas accès au tableau où il y a "Nettoyer" et "Options".
Avatar du membre
par sonny3995
#160182
Bonjour,

Personne ne m'a demandé mais j'ai lu plusieurs sujets dans "Désinfection" et la plupart il est demandé de faire ça. Je pensais que ça gagnerait du temps. S'il ne fallait pas, je m'en excuse.
Avatar du membre
par g3n-h@ckm@n
#160183
chaque helper a sa manière de travailler , et sa manière de désinfecter , si tu lances des outils non demandés avant , ca peut fausser la réflection de par les résultats

==
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )
Avatar du membre
par sonny3995
#160264
Bonjour,

Je viens de supprimer le fichier .ini. J'ai redémarré mon PC, me suis connecté avec Google Chrome et j'ai de nouveau le message suivant :

"Un plug-in (Shockwave Flash) ne répond pas" . Arretez le Plug-in.
Avatar du membre
par g3n-h@ckm@n
#160310
re
  • Télécharge MalwareBytes
  • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Clic sur Mettre à jour (à droite, au centre)
  • Clic sur Examen (en haut)
  • Sélectionne Examen "Menaces"
  • Clic sur Examiner maintenant

    Image
  • A la fin du scan clic sur Tout mettre en quarantaine !
  • Clic sur Copier dans le Presse-papiers
  • Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.
Avatar du membre
par g3n-h@ckm@n
#160352
bonjour refais quickdiag mais clique sur extended ce coup-ci , j'aimerais vérifier plus profondément le système
Avatar du membre
par g3n-h@ckm@n
#160376
re

désinstalle mcAfee security scan plus il sert à rien
désinstalle tous les jeux de poker que tu n'utilises pas

=

essaie d'utiliser autre chose qu 'incredimail comme boite mail , elle est pourrie cette boite

==

Azureus , Frostwire , utorrent , etc..... pas bon tout ca c'est ramasse virus

==

Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge https://www.sosvirus.net/telecharger/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )

Copie (Ctrl+C) le texte suivant ci-dessous :
Code : Tout sélectionner
:reg
[HKLM\System\CurrentControlSet\Control] 
"WaitToKillServiceTimeout"=DWORD:100
[HKU\S-1-5-19\Control Panel\Desktop] 
"WaitToKillAppTimeout"=DWORD:100
[HKU\S-1-5-20\Control Panel\Desktop] 
"WaitToKillAppTimeout"=DWORD:100
[HKU\S-1-5-21-4127306817-2898232242-1138596153-1006\Control Panel\Desktop] 
"WaitToKillAppTimeout"=DWORD:100
[HKU\S-1-5-18\Control Panel\Desktop] 
"WaitToKillAppTimeout"=DWORD:100
[HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 
"EnableFirewall"==DWORD:0
[HKU\S-1-5-18\Software\Microsoft\Internet Explorer\Main] 
"First Home Page"="https://www.google.com/"
[-HKU\S-1-5-21-4127306817-2898232242-1138596153-1006\SOFTWARE\Microsoft\Internet Explorer\Extensions\{00000000-0000-0000-0000-000000000000}]
[-HKU\S-1-5-21-4127306817-2898232242-1138596153-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}]
[-HKU\S-1-5-21-4127306817-2898232242-1138596153-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-0000-0000-0000-000000000000}]
[-HKU\S-1-5-21-4127306817-2898232242-1138596153-1006\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{196C3A46-4758-433D-A600-802C804AF39C}]
[-HKLM\Software\13fe] 
[-HKLM\Software\5c6] 
[-HKLM\Software\644] 
[-HKU\S-1-5-21-4127306817-2898232242-1138596153-1006\Software\Casino]     
[-HKU\S-1-5-18\Software\AskPartnerNetwork]     

:files
C:\Documents and Settings\Sonia\Recent\*
C:\c4bb8b32916ba69a37fbc9ea76 
C:\WINDOWS\Installer\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
C:\Documents and Settings\All Users\Application Data\B0FFCDD9-5261-4e59-B29A-17A4FABDEBAB 

:commands
[emptytemp]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log
Avatar du membre
par sonny3995
#160392
Bonsoir,

Voici le rapport : http://upload.sosvirus.net/download/wih ... y9ffdyg60l

Pour la boite mail, que me conseillez-vous qui soit fiable (pour changer d'Incredimail).

Pour Azureus , Frostwire , utorrent , etc..... j'ai fait une recherche sur mon PC pour savoir où se trouvent les fichiers mais dans

c:\DocumentsandSettings\sonia\ApplicationData je les trouve pas.

Pour McAfee, je l'ai désinstallé.

Je vais chercher les jeux de poker pour les supprimer.
Avatar du membre
par sonny3995
#160645
Bnsoir, je vais installer Hotmail comme boite. Pour les jeux de poker, j'ai recherché je trouve pas leurs noms (ils ont été installé par mon fils il y a déjà pas mal de temps). Si tu te rappelles d'après les posts précédents leurs noms, je rechercherai leurs emplacements. Pour l'instant ça va a peu près.

Hello Informations de localisation IP pour 216.14[…]

hey Eh beh tu vas bien te faire balader par tes co[…]

Aide SEO

Si vous êtes trop à court d'idé[…]