FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par reglisse77
#165989

Bonjour à tous,

J'ai un problème depuis quelques jours l'ouverture intempestive de pub quand je consulte ma messagerie. J'ai dans un premier temps fait Malwayrebite mais ça n'a rien change. En consultant le forum j'ai fait un ZHPDiag. et je poste le lien ci-après. Que dois-je faire ?
Merci bien de prendre en charge ces petits problèmes.
Lien : http://www.cjoint.com/c/EGiiRmtH2D2
:-)
Avatar du membre
par g3n-h@ckm@n
#166037
bonjour on va le faire différemment
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )
Avatar du membre
par reglisse77
#166053
Re bonjour,

Quand je télécharge à partir de ton lien ça me dit l'url fournie n'est pas autorisée pour la configuration de l'application. J'ai bien désactivé mon anti-virus.
Avatar du membre
par g3n-h@ckm@n
#166058
hello
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation, le mieux étant jusqu'au prochain redémarrage.
  • Télécharge AdsFix sur ton bureau.

    torrent :
    Code : Tout sélectionner
    magnet:?xt=urn:btih:1DB57663546DE0BF48343F45E4CD060E6BF35B02&dn=AdsFix.exe&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.publicbt.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.ccc.de%3a80%2fannounce
    
    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix ( clic droit "executer en tant qu'administrateur" pour Vista/7/8/8.1 )
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options

    Image

    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
Avatar du membre
par reglisse77
#166080
Re bonjour,
Re bonjour,
Je ne comprends pas bien ce que je dois faire. J'ai désactivé mon antivirus avg, j'ai voulu téléchargé Adsfix mais ça me répond toujours pareil (url etc) j'ai fais le torrent qui a fonctionné jusqu'au moment pour enregistrer il faut mette un numéro de licence. Peut-être que je fais tout de travers ?
Merci de ta patience
Avatar du membre
par reglisse77
#166202
Hello,

Je suis toujours là j'ai fais comme prévu mais après 2 jours de fonctionnement et mon pc qui commence à chauffer j'ai arrêté. Est-ce normal ?
J'ai peut-être fait une erreur ?
Avatar du membre
par g3n-h@ckm@n
#166287
ah ben il était en train de bien nettoyer dommage que tu aies arrêté !

si tu le relances , retélécharge-le avant il a été mis à jour depuis.....
Avatar du membre
par PSynika
#166488
Re bonjour ;)

tu as beaucoup de malwares sur ta machine ...

Il faut que tu télécharges ZHPfixe comme l'indique le tuto ci dessous :

http://www.forum-entraide-informatique. ... -tutoriel/

ensuite tu pourras coller les lignes suivantes dans zhpfix (comme on te le dis dans le tuto)
: http://www.cjoint.com/c/EGuq4A2iNlA

Tiens moi au courant ;)
Avatar du membre
par PSynika
#166520
C'est pas grave ;)

Aprés ça il faudra:

1)-Téléchargez AdwCleaner sur ton ordinateur et execute le : http://adwcleaner.fr.uptodown.com/
-Clique sur l'option Scanner.
-Clique sur l´option Nettoyage.
-Accepte l´avertissement en cliquant sur OK.

Tiens moi au courant :ok:
Avatar du membre
par PSynika
#166522
Quand tu as cliqué sur importer, une fenêtre s'est ouverte.

Dans le fichier ci apres je t'ai mis les lignes que tu dois coller dans la fenêtre zhpfix que tu as ouvert auparavant : http://www.cjoint.com/c/EGuq4A2iNlA (ouvre ce fichier sélectionne toutes les lignes fais un copier et colle les dans la fenêtre zhpfix

tiens moi au courant ;)
Avatar du membre
par PSynika
#166555
As tu fais la deuxième étape que je t'avais marqué ?

"Aprés ça il faudra:

1)-Téléchargez AdwCleaner sur ton ordinateur et execute le : Modération : pas de liens non officiels
-Clique sur l'option Scanner.
-Clique sur l´option Nettoyage.
-Accepte l´avertissement en cliquant sur OK.

Tiens moi au courant :ok:"
Avatar du membre
par g3n-h@ckm@n
#166583
bonjour je ne t'ai pas oubliée mais je me suis offert 3/4 jours de vacances si ca ne te dérange pas , je ne suis pas un robot qui est 24/24 devant son pc
Avatar du membre
par reglisse77
#166588
Re,

Je suis encore désolée si j'avais su que vous étiez en vacances, j'aurai patienté.
J'ai cliqué sur les pubs qui reviennent constamment et ça m'a indiqué : static.criteo.net qui aurait loué sur mon ordi pour mettre de la pub. J'ai téléchargé il y a quelques temps une mise à jour d'adobe. Est-ce cela ? Ca l'inquiète car il y a aussi la webcam dans le lot
Merci :peur:
Avatar du membre
par g3n-h@ckm@n
#166622
Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge http://www.telecharger.sosvirus.net/download/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )

Copie (Ctrl+C) le texte suivant ci-dessous :
Code : Tout sélectionner
:reg   
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run] 
"QuickTime Task"=-
[-HKU\S-1-5-18\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted] 
[HKU\S-1-5-18\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Compatibility Assistant\Persisted] 
""=""
[HKU\S-1-5-21-86623496-900302521-442262550-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar] 
"Locked"=DWORD:0
[HKU\S-1-5-21-86623496-900302521-442262550-1000\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser] 
"{2318C2B1-4965-11D4-9B18-009027A5CD4F}"=-
[HKU\S-1-5-21-86623496-900302521-442262550-1000\SOFTWARE\Microsoft\Internet Explorer\SearchScopes] 
"DoNotAskAgain"="google.com" 
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{241BEDB0-56CE-43d4-80E9-6E0D20030606}] 
[-HKLM\SOFTWARE\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3F5CC180-7FAB-42fa-A422-F31DB8F43AD8}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{5A779DC0-837B-4590-AC42-C7C0847478C5}] 
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{D27CDB6E-AE6D-11CF-96B8-444553532600}] 
[-HKU\S-1-5-18\Software\45914InstEnd] 
[-HKU\S-1-5-21-86623496-900302521-442262550-1000\Software\45914InstEnd] 
[-HKLM\Software\EnigmaSoftwareGroup]     

:files
C:\Users\Darty\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\*
C:\Windows\72AAF4551E54475BB0AB5413C78D0E63.TMP 
C:\Windows\Installer\2b398.msi
@C:\ProgramData\Temp:017D5143 
@C:\ProgramData\Temp:029E021F 
@C:\ProgramData\Temp:04B053B3 
@C:\ProgramData\Temp:0503B6B8 
@C:\ProgramData\Temp:05113FB9 
@C:\ProgramData\Temp:0544FEA7 
@C:\ProgramData\Temp:0B9176C0 
@C:\ProgramData\Temp:0BBF232A 
@C:\ProgramData\Temp:0F5DD8D7 
@C:\ProgramData\Temp:1198CD34 
@C:\ProgramData\Temp:131C0EE9 
@C:\ProgramData\Temp:147DA06A 
@C:\ProgramData\Temp:18AA05CB 
@C:\ProgramData\Temp:18FCA3F2 
@C:\ProgramData\Temp:19474103 
@C:\ProgramData\Temp:1A5207FA 
@C:\ProgramData\Temp:1BC99E01 
@C:\ProgramData\Temp:1D32EC29 
@C:\ProgramData\Temp:1F0FA039 
@C:\ProgramData\Temp:1F3EEC32 
@C:\ProgramData\Temp:204BEE0F 
@C:\ProgramData\Temp:2085D07D 
@C:\ProgramData\Temp:23B8DEE6 
@C:\ProgramData\Temp:2556A8A0 
@C:\ProgramData\Temp:29CD416B 
@C:\ProgramData\Temp:2A48233F 
@C:\ProgramData\Temp:2AF04C69 
@C:\ProgramData\Temp:2AF322BF 
@C:\ProgramData\Temp:2CB9631F 
@C:\ProgramData\Temp:2E0F1A0A 
@C:\ProgramData\Temp:2E49FF93 
@C:\ProgramData\Temp:308B0C2B 
@C:\ProgramData\Temp:30997E0F 
@C:\ProgramData\Temp:30A9E86A 
@C:\ProgramData\Temp:330E66BD 
@C:\ProgramData\Temp:33A7CC67 
@C:\ProgramData\Temp:33ED3116 
@C:\ProgramData\Temp:3557EC26 
@C:\ProgramData\Temp:35759C73 
@C:\ProgramData\Temp:366B74CA 
@C:\ProgramData\Temp:38534D53 
@C:\ProgramData\Temp:3965C4E8 
@C:\ProgramData\Temp:3BAD46F6 
@C:\ProgramData\Temp:3C0F646D 
@C:\ProgramData\Temp:3C846A5B 
@C:\ProgramData\Temp:3E7C402E 
@C:\ProgramData\Temp:3F22DA14 
@C:\ProgramData\Temp:403A1376 
@C:\ProgramData\Temp:42846C49 
@C:\ProgramData\Temp:453C1FA2 
@C:\ProgramData\Temp:45CAACFA 
@C:\ProgramData\Temp:469B47D8 
@C:\ProgramData\Temp:478FEFC3 
@C:\ProgramData\Temp:48071099 
@C:\ProgramData\Temp:481DAC2B 
@C:\ProgramData\Temp:4CD2D817 
@C:\ProgramData\Temp:4CF61E54 
@C:\ProgramData\Temp:4D066AD2 
@C:\ProgramData\Temp:4D566843 
@C:\ProgramData\Temp:506698B2 
@C:\ProgramData\Temp:51387F29 
@C:\ProgramData\Temp:52329B88 
@C:\ProgramData\Temp:52FE3CCD 
@C:\ProgramData\Temp:550179F5 
@C:\ProgramData\Temp:56699AAF 
@C:\ProgramData\Temp:5925E400 
@C:\ProgramData\Temp:595BF63A 
@C:\ProgramData\Temp:5ABDDAEE 
@C:\ProgramData\Temp:5B4686D7 
@C:\ProgramData\Temp:5D7E5A8F 
@C:\ProgramData\Temp:5DCF8726 
@C:\ProgramData\Temp:623BF0B1 
@C:\ProgramData\Temp:63A71C6F 
@C:\ProgramData\Temp:63FFB7A0 
@C:\ProgramData\Temp:66C70798 
@C:\ProgramData\Temp:691F4D97 
@C:\ProgramData\Temp:6AF85F9F 
@C:\ProgramData\Temp:6C1C8691 
@C:\ProgramData\Temp:6ED0A5AB 
@C:\ProgramData\Temp:6F16D671 
@C:\ProgramData\Temp:6F1F66C0 
@C:\ProgramData\Temp:700B8E2E 
@C:\ProgramData\Temp:706CFC8E 
@C:\ProgramData\Temp:793ABD2B 
@C:\ProgramData\Temp:7ADB695A 
@C:\ProgramData\Temp:7C891071 
@C:\ProgramData\Temp:7F66BF58 
@C:\ProgramData\Temp:81B52FA6 
@C:\ProgramData\Temp:84E7BFEB 
@C:\ProgramData\Temp:85376176 
@C:\ProgramData\Temp:8599F087 
@C:\ProgramData\Temp:864A52B8 
@C:\ProgramData\Temp:86FD97C7 
@C:\ProgramData\Temp:8944C195 
@C:\ProgramData\Temp:8967C154 
@C:\ProgramData\Temp:89B90EBB 
@C:\ProgramData\Temp:89CC7FD8 
@C:\ProgramData\Temp:8A5584A0 
@C:\ProgramData\Temp:8AFB51F4 
@C:\ProgramData\Temp:8B076EC5 
@C:\ProgramData\Temp:8C55F57D 
@C:\ProgramData\Temp:8DC85A87 
@C:\ProgramData\Temp:8DCF53BE 
@C:\ProgramData\Temp:8EFE3D35 
@C:\ProgramData\Temp:8F7ECF6A 
@C:\ProgramData\Temp:8F925134 
@C:\ProgramData\Temp:8FC027DE 
@C:\ProgramData\Temp:91CF76E3 
@C:\ProgramData\Temp:927EC486 
@C:\ProgramData\Temp:93DE1838 
@C:\ProgramData\Temp:94325005 
@C:\ProgramData\Temp:956EC010 
@C:\ProgramData\Temp:97E65DE2 
@C:\ProgramData\Temp:98BD93BF 
@C:\ProgramData\Temp:99AC3203 
@C:\ProgramData\Temp:9B52F176 
@C:\ProgramData\Temp:9C64BB1A 
@C:\ProgramData\Temp:9CD61266 
@C:\ProgramData\Temp:9D2DE4B4 
@C:\ProgramData\Temp:9E22BBE8 
@C:\ProgramData\Temp:9EBE2014 
@C:\ProgramData\Temp:A3F7C8F8 
@C:\ProgramData\Temp:A6A65B80 
@C:\ProgramData\Temp:A7BB14DF 
@C:\ProgramData\Temp:A82B9A90 
@C:\ProgramData\Temp:A8F2382B 
@C:\ProgramData\Temp:A94968B5 
@C:\ProgramData\Temp:A98B0BB8 
@C:\ProgramData\Temp:A9D9351A 
@C:\ProgramData\Temp:AAAAEECA 
@C:\ProgramData\Temp:AB5B8755 
@C:\ProgramData\Temp:AB689DEA 
@C:\ProgramData\Temp:ABE89FFE 
@C:\ProgramData\Temp:AC57032B 
@C:\ProgramData\Temp:AE75CCC8 
@C:\ProgramData\Temp:AF296878 
@C:\ProgramData\Temp:B1FBBD09 
@C:\ProgramData\Temp:B1FCBEB0 
@C:\ProgramData\Temp:B2D32F1D 
@C:\ProgramData\Temp:B4353003 
@C:\ProgramData\Temp:B590F581 
@C:\ProgramData\Temp:B5FF0CA7 
@C:\ProgramData\Temp:BA5B6FAE 
@C:\ProgramData\Temp:BB24555F 
@C:\ProgramData\Temp:BD34FFC5 
@C:\ProgramData\Temp:BFE54417 
@C:\ProgramData\Temp:C04D2B44 
@C:\ProgramData\Temp:C06DD56B 
@C:\ProgramData\Temp:C085F80B 
@C:\ProgramData\Temp:C104B0EF 
@C:\ProgramData\Temp:C36E5828 
@C:\ProgramData\Temp:C36F1B98 
@C:\ProgramData\Temp:C3AD9507 
@C:\ProgramData\Temp:C8E9D804 
@C:\ProgramData\Temp:CA400C1B 
@C:\ProgramData\Temp:CBBDB394 
@C:\ProgramData\Temp:CBEB737E 
@C:\ProgramData\Temp:CD5D93E7 
@C:\ProgramData\Temp:CD9C1623 
@C:\ProgramData\Temp:CE0A077E 
@C:\ProgramData\Temp:CE707633 
@C:\ProgramData\Temp:CF1F9405 
@C:\ProgramData\Temp:CF2C26D2 
@C:\ProgramData\Temp:D03C606E 
@C:\ProgramData\Temp:D3FFFBA9 
@C:\ProgramData\Temp:D44D0CA3 
@C:\ProgramData\Temp:D4D3884D 
@C:\ProgramData\Temp:D5B149F6 
@C:\ProgramData\Temp:D93AABC7 
@C:\ProgramData\Temp:DA4719B5 
@C:\ProgramData\Temp:DBA1A307 
@C:\ProgramData\Temp:DCB27118 
@C:\ProgramData\Temp:DD6DBAC7 
@C:\ProgramData\Temp:DE33A453 
@C:\ProgramData\Temp:E189EC1B 
@C:\ProgramData\Temp:E1F04E8D 
@C:\ProgramData\Temp:E3C56885 
@C:\ProgramData\Temp:E79EFDA4 
@C:\ProgramData\Temp:E89EDC52 
@C:\ProgramData\Temp:E8C4808B 
@C:\ProgramData\Temp:E95683AD 
@C:\ProgramData\Temp:EB86F355 
@C:\ProgramData\Temp:EC5BDCFF 
@C:\ProgramData\Temp:ED66F190 
@C:\ProgramData\Temp:ED92736E 
@C:\ProgramData\Temp:EF4B1DA9 
@C:\ProgramData\Temp:F0532397 
@C:\ProgramData\Temp:F0892928 
@C:\ProgramData\Temp:F0C7C2B0 
@C:\ProgramData\Temp:F2F115B4 
@C:\ProgramData\Temp:F4039384 
@C:\ProgramData\Temp:F41FEB14 
@C:\ProgramData\Temp:F6E5C7FB 
@C:\ProgramData\Temp:F7862839 
@C:\ProgramData\Temp:F854B030 
@C:\ProgramData\Temp:F86CC73E 
@C:\ProgramData\Temp:F92C12C3 
@C:\ProgramData\Temp:FA62FF6E 
@C:\ProgramData\Temp:FCD433E4 
@C:\ProgramData\Temp:FDAA7C08 
@C:\ProgramData\Temp:FE1665C7 
@C:\ProgramData\Temp:FFA396CD 

:commands
[emptytemp]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

Bonjour à tous, Je suis à la recher[…]

Best SEO Company Perth

With millions of websites on the internet, it can […]

Présentation Judi

Salut, Bienvenue sur FEI :) À très[…]