FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par bercass33
#173437
Bonjour.
Démarrage pc correct. (vista)
Connexion internet correct. Navigateur crome
Anti virus avast.
Difficulté par la suite pour ouvrir une page sur un site, ou simplement ouvrir boite mail gmail ou Windows mail
plusieurs minute (entre 5 a 10 mm)
Pub intempestive. 5 ou 6 et toujours les même

MODERATION
: Pas de liens autres que ceux contenant des rapports ou sur demande

Difficulté de travail avec excel ou word .par moment message (excel ou word ne répond pas) et fermeture du travail.
Virus ou autre choses ???
Petite précision pas très doué en informatique.
Voila la mission si vous l’accepter
Merci
Avatar du membre
par g3n-h@ckm@n
#173444
Salut
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation, le mieux étant jusqu'au prochain redémarrage.
  • Télécharge AdsFix sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix ( clic droit "executer en tant qu'administrateur" pour Vista/7/8/8.1/10 )
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options

    Image

    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
Avatar du membre
par bercass33
#173457
Ouverture du site clic sur télécharge, attente de 20s, (écran rouge site s o s virus potentiellement dangereux) retour sur le site sélection des produit. Recherche terminé
Possibilité de télécharge les autres produits
Avast désactiver + pare- feu Windows
Avatar du membre
par g3n-h@ckm@n
#173496
re
  • Télécharge MalwareBytes Anti-Malware
  • Procède à l'installation de celui çi
  • Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Malwarebytes va ce mettre à jour, laisse faire cette mise à jour,
  • Clique sur l’onglet « Paramètres » puis sur l’onglet « Détection et Protection« , Coche la case « Rechercher les Rootkits«
  • Clique sur l’onglet « Analyse » puis sur « Lancer l’analyse«
  • Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection]
  • Si Malwarebytes te demande de redémarrer ton PC, clique sur "Oui",
  • Au redémarrage de ton PC, relance Malwarebytes
  • Ouvre l'onglet "Historique" puis "Journaux de l'application"
  • Fais un double-clic sur le dernier Scan Log en date (celui du haut)
  • En bas clique sur [Exporter]-> sélectionne "Fichier texte (*.txt)"
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt, clique sur [Enregistrer]
  • Héberge le rapport mbam.txt sur SOSUpload puis donne le lien obtenu.
Aide :
Avatar du membre
par g3n-h@ckm@n
#173519
ok tu me feras ce diag voir s il ne traine plus rien à virer
  • désactive ton antivirus le temps du téléchargement et du scan
  • Télécharge quickDiag de g3n-h@ckm@n sur ton bureau
  • lance-le ( pour vista/7/8/8.1/10 = clic droit "Executer en tant qu'administrateur" )

    Image
  • clique sur "Quick" puis une fois terminé :
  • héberge le rapport sur http://upload.sosvirus.net
  • Donne le lien obtenu dans ta prochaine réponse
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible à la racine de ton disque ( logiquement C: )
Avatar du membre
par g3n-h@ckm@n
#173540
hello

je vois une grosse consommation exagérée de svchost.exe et je pense savoir pourquoi

localement ton pc rame pas mal aussi si je ne m'abuse ?
Avatar du membre
par g3n-h@ckm@n
#173544
fais ceci :

demarrer/programmes/Accessoires puis clic droit "executer en tant qu'administrateur" sur "invité de commandes" , puis colle ceci dans la fenetre noire :

net stop wuauserv

ensuite valide, puis laisse bosser

puis vois à l'utilisation,normalement il rame beaucoup moins
Avatar du membre
par g3n-h@ckm@n
#173567
Sélectionne puis copie ce texte :
Code : Tout sélectionner
/FileDelete#C:\Users\Bernard\AppData\Roaming\ap_movie
/FileDelete#C:\Users\Bernard\AppData\Roaming\EurekaLog
/FileDelete#C:\Users\Bernard\AppData\Roaming\MVVDSGW
/FileDelete#C:\Users\Bernard\AppData\Roaming\xPZuRlt
/FileDelete#C:\Users\Bernard\AppData\Roaming\yFPznsn
Désactive tes protections relance adsfix , puis selectionne options , puis le petit carre "Sx"
un fichier va s'ouvrir instantanément avec du contenu , poste ce contenu
Avatar du membre
par g3n-h@ckm@n
#173580
tu dois mal t'y prendre laisse tomber on va faire autrement
  • Télécharge MalwareBytes Anti-Malware
  • Procède à l'installation de celui çi
  • Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Malwarebytes va ce mettre à jour, laisse faire cette mise à jour,
  • Clique sur l’onglet « Paramètres » puis sur l’onglet « Détection et Protection« , Coche la case « Rechercher les Rootkits«
  • Clique sur l’onglet « Analyse » puis sur « Lancer l’analyse«
  • Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection]
  • Si Malwarebytes te demande de redémarrer ton PC, clique sur "Oui",
  • Au redémarrage de ton PC, relance Malwarebytes
  • Ouvre l'onglet "Historique" puis "Journaux de l'application"
  • Fais un double-clic sur le dernier Scan Log en date (celui du haut)
  • En bas clique sur [Exporter]-> sélectionne "Fichier texte (*.txt)"
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt, clique sur [Enregistrer]
  • Héberge le rapport mbam.txt sur SOSUpload puis donne le lien obtenu.
Aide :
Avatar du membre
par g3n-h@ckm@n
#173590
windows update pompe beaucoup de jus , c'est pas trop bon...

===

produits Iobit , pas terrible non plus :/

==

je vois des démarrages de spybot , à désinstaller

[HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SDTray] : "C:\Program Files\Spybot - Search & Destroy 2\SDTray.exe"
[HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Spybot-S&D Cleaning] : "C:\Program Files\Spybot - Search & Destroy 2\SDCleaner.exe" /autoclean
[HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SpybotPostWindows10UpgradeReInstall] : "C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe"


ca vaut pas un clou

==

pour bien faire faudrait réinitialiser le host
Avatar du membre
par g3n-h@ckm@n
#173686
non on a juste nettoyé ton fichier hosts :) mdr

refais quickdiag voir si ca a fonctionné ou pas :D
Avatar du membre
par g3n-h@ckm@n
#173689
tes protections étaient activée pour la réinitialisétion du fichier hosts avec adsfix ?
Avatar du membre
par g3n-h@ckm@n
#173729
re

retente la réparation du fichier hosts avec adsfix mais en omde sans echec sans prise en charge reseau , puis redemarre , puis poste un nouveau quickdiag
Avatar du membre
par g3n-h@ckm@n
#173830
ok alors on insiste pas , je pensais juste l'alléger un peu , les entrées qu il y a dedans sont légitimes quoi qu'il en soit ..... si tu sens ta navigation ralentie il faudra voir de le réinitialiser autrement ;)

on fait le ménage final ?
Experience the best game of all time

When it comes to good and engaging horror games, n[…]

Bonjour à tous, Depuis plusieurs ann&eacut[…]

unique casino

Enfin, en France, j'ai trouvé un site d&eac[…]