FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par g3n-h@ckm@n
#159542
salut
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation, le mieux étant jusqu'au prochain redémarrage.
  • Télécharge AdsFix sur ton bureau.
    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix ( clic droit "executer en tant qu'administrateur" pour Vista/7/8/8.1 )
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options
    Image
    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
Avatar du membre
par g3n-h@ckm@n
#159948
hello
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )
Avatar du membre
par g3n-h@ckm@n
#160059
hello
  • Télécharge MalwareBytes
  • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Clic sur Mettre à jour (à droite, au centre)
  • Clic sur Examen (en haut)
  • Sélectionne Examen "Menaces"
  • Clic sur Examiner maintenant

    Image
  • A la fin du scan clic sur Tout mettre en quarantaine !
  • Clic sur Copier dans le Presse-papiers
  • Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.
Avatar du membre
par g3n-h@ckm@n
#160176
bonjour , il fallait tout de suite faire "coller" dans ta réponse , le presse papier est un espace virtuel qui conserve ce que tu mets en copier ou en couper

==

tu peux recuperer le rapport dans le journal de l application , exporter au format txt
Avatar du membre
par g3n-h@ckm@n
#160370
re
  • Télécharge TDSS Killer (de Kaspersky) sur ton Bureau.
  • Lance TDSS, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clique sur Change parameters
  • Coche Loaded modules
  • Clique sur Ok
  • Clique sur Reboot now

    Note : après le redémarrage
  • Une message pour éxécuter l'outil va apparaître, clique sur Oui
  • Clique sur Change parameters
  • Coche les cases suivante
    • Verify file digital signatures
    • Detect TDLFS file system
  • Clique sur Ok
  • Clique sur Start scan

    ~~ Tutoriel en image ~~
  • Si aucune menace n'est détectée :
    • Dit le moi simplement dans ta réponse.
  • Si des menaces sont détectées :
    • Vérifie que les options suivantes sont bien appliqués
    • Si TDSS.tdl2 est détecté, l'option par défaut est delete
    • Si TDSS.tdl3 est détecté, l'option par défaut est Cure
    • Si TDSS.tdl4 (mbr) est détecté, l'option par défaut est Cure
    • Si Suspicious object est indiqué, l'option par défaut est Skip
    • Puis, clique sur Reboot now.
  • Une fois le scan terminé rends toi dans ton disque dur (en général C:\...), le fichier TDSSKiller.¤¤¤¤ log.txt à été créé.
  • Héberge le rapport TDSSKiller.¤¤¤¤ log.txt sur SOSUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Avatar du membre
par jessylensois62
#160756
Bonjour, il me semble que tout va bien maintenant.

Le seul souci qu'il me reste, c'est que je voudrai enlevé le contrôle parental, car sa empêche mon fils d'allé sur internet sur sa session alors que sur la mienne, tout va bien.

Mais quand je vais dans " compte utilisateur", " gérer un autre compte", rien ne se passe.
Avatar du membre
par jessylensois62
#160775
# DelFix v10.9 - Rapport créé le 25/03/2015 à 11:55:05
# Mis à jour le 27/02/2015 par Xplode
# Nom d'utilisateur : jo - PC-DE-JO
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\Shortcut_Module
Supprimé : C:\AdsFix
Supprimé : C:\QuickDiag
Supprimé : C:\AdsFix_07_03_2015_20_30_20.txt
Supprimé : C:\JavaRa.log
Supprimé : C:\QuickDiag_08_03_2015_13_11_27.txt
Supprimé : C:\Shortcut_Module.txt
Supprimé : C:\TDSSKiller.3.0.0.44_16.03.2015_18.55.32_log.txt
Supprimé : C:\TDSSKiller.3.0.0.44_16.03.2015_19.02.59_log.txt
Supprimé : C:\Users\jo\Desktop\AdsFix.exe
Supprimé : C:\Users\jo\Desktop\AdsFix_07_03_2015_20_30_20.txt
Supprimé : C:\Users\jo\Desktop\AdsFix_Donate.lnk
Supprimé : C:\Users\jo\Desktop\JavaRa.zip
Supprimé : C:\Users\jo\Desktop\QuickDiag.exe
Supprimé : C:\Users\jo\Desktop\QuickDiag_08_03_2015_13_11_27.txt
Supprimé : C:\Users\jo\Desktop\tdsskiller.exe
Supprimé : C:\Users\jo\Downloads\shortcut_module.exe
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKCU\Software\Shortcut_Module
Supprimée : HKCU\Software\AdsFix
Supprimée : HKLM\SOFTWARE\AdsFix
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Shortcut_Module

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #1480 [Point de contrôle planifié | 03/10/2015 13:43:28]
Supprimé : RP #1482 [DirectX est installé | 03/21/2015 11:48:26]
Supprimé : RP #1484 [DirectX est installé | 03/21/2015 12:04:26]
Supprimé : RP #1486 [DirectX est installé | 03/21/2015 12:05:53]
Supprimé : RP #1488 [DirectX est installé | 03/21/2015 12:10:14]
Supprimé : RP #1490 [DirectX est installé | 03/21/2015 12:13:25]
Supprimé : RP #1492 [DirectX est installé | 03/21/2015 12:15:21]
Supprimé : RP #1494 [DirectX est installé | 03/25/2015 07:50:08]
Supprimé : RP #1496 [DirectX est installé | 03/25/2015 08:09:26]
Supprimé : RP #1498 [DirectX est installé | 03/25/2015 09:09:03]
Supprimé : RP #1500 [DirectX est installé | 03/25/2015 09:10:33]
Supprimé : RP #1502 [DirectX est installé | 03/25/2015 09:13:17]
Supprimé : RP #1504 [DirectX est installé | 03/25/2015 09:16:20]
Supprimé : RP #1506 [DirectX est installé | 03/25/2015 09:22:54]
Supprimé : RP #1508 [DirectX est installé | 03/25/2015 10:13:11]
Supprimé : RP #1510 [DirectX est installé | 03/25/2015 10:33:35]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########

Bonjour ! :bonjour: Après avoir cr&eacut[…]

Présentation

Hello, Bienvenue sur FEI ! :) @+ Gabriel.

PC infecté

Bonjour, C'est toujours pratique d'avoir une solu[…]

Bonjour à tous, Je suis à la recher[…]