FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
Avatar du membre
par hypergreg
#166872
Bonjour a tous,

je vous explique le problème, mon pc à été formater il y a moins d'un mois !
je n'avais aucuns problèmes, jusqu’au moment ou j'ai acheter une carte 3G qui se place sur usb pour avoir internet.
des la première connexion avec cette carte des pop-up, des pages qui s’ouvre toutes seul, le contenu des sites que je visite est modifier, mots en gras + petit logo a coté (si je clic dessus on est envoyé vers des sites de Pub, PC lent.
j'ai passé mon antivirus windows, il a trouvé deux menaces qui on été supprimés .
je ne m'en sort pas ! pouvez vous m'aider ?

merci d'avance
Gregory
Avatar du membre
par g3n-h@ckm@n
#166885
à quel endroit dans le pc ? c'est indiqué ?
Avatar du membre
par hypergreg
#166895
j'ai trouvé ces info sur l'emplacement des virus

file:C:\Program Files (x86)\Astonishing Media\Astonishing Media.exe
service:Astonishing Media

file:C:\Program Files (x86)\Astonishing Media\Astonishing Media.exe

file:C:\Users\Gregory\AppData\Local\Temp\BF1.exe

c'est peut-etre un hazard que j'utilisais cette clef pour internet et qu'il y a des problémes
Avatar du membre
par g3n-h@ckm@n
#166903
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation, le mieux étant jusqu'au prochain redémarrage.
  • Télécharge AdsFix sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix ( clic droit "executer en tant qu'administrateur" pour Vista/7/8/8.1 )
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options

    Image

    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
Avatar du membre
par g3n-h@ckm@n
#167089
  • Télécharge MalwareBytes Anti-Malware
  • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"

    Image
  • Clic sur Examiner maintenant

    Image
  • Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection]

    Image
  • Un redémarrage sera peut-être nécessaire, si oui laisse faire et relance ensuite Malwarebytes
  • Ouvre l'onglet "Historique" puis "Journaux de l'application"
  • Fais un double-clic sur le dernier Scan Log en date (celui du haut)

    Image
  • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"

    Image
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt, clique sur [Enregistrer]

    Image
  • Héberge le rapport mbam.txt sur SOSUpload puis donne le lien obtenu.
    -> Tutoriel SosUpload : http://www.sosvirus.net/actu/tutoriel-sosupload/
Avatar du membre
par g3n-h@ckm@n
#167111
re

ok il a ramassé quelques petits restes :)

==
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )
Avatar du membre
par g3n-h@ckm@n
#167135
rends-toi sur https://www.virustotal.com puis fais analyser ce fichier :

C:\Program Files (x86)\OrangeInternetMóvil\Internet Móvil\{67580aca-225d-4da4-85a4-edde2909b5aa}\UpdteApp.exe

une fois l'analyse des antivirus terminée , récupère le lien de la page en haut puis colle-le ici que je puisse m'y rendre pour consulter
Avatar du membre
par g3n-h@ckm@n
#167171
bonjour ok il est bon

pour ta question : J'imagine qu'une fois le tout réglé je devrai passé a une protection plus efficace ?


non , faire plus attention et avoir une meileur prévention , si la prévention est bonne , pas besoin de protections :)

ton problème est toujours récurrent ?
Avatar du membre
par hypergreg
#167197
je laisse en quarantaine ou je supprime les fichiers ?

c'est la première fois que j'ai ce genre de problème, pas récurent dutout
comme je l'ai dis au début, j'ai l'impression que c'est lors de l'installation de cette clef usb(internet) de chez orange que le probléme est apparu.

Encore mille merci pour ton aide

gregory
Avatar du membre
par g3n-h@ckm@n
#167247
oui laisse en quarantaine :)
et ton probleme est toujours d'actualité ?
Avatar du membre
par hypergreg
#167271
Non plus aucuns problèmes, pas de pub en vue et le pc est rapide :hourra:

vraiment super ce forum :super:

Mille merci

Gregory

Elevate your online presence with our expert wiki […]

Message d'erreur

Bonjour, Je viens de reconditionner un PC portable[…]

C'est formidable que l'édition gratuite de […]

La pharmacie en ligne Panda.Healthcare semble simp[…]