FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
#113175
Bonjour

Nouvel inscrit

J'ai sur le portable de mon fils Ads by ShowPassword impossible à enlever

J'ai suivi le tutoriel repris sur le site émis pour tam 1805 le 30/12/13 mais toujours pas solutionner

J'ai passé adwcleanner plusieurs fois (ci-dessous les différents rapports du 05/03 à ce jour)

http://cjoint.com/?DCqsWGbpSNM   http://cjoint.com/?DCqsX4J6jji   http://cjoint.com/?DCqsZUWmjXz
http://cjoint.com/?DCqs1cjQLz7   http://cjoint.com/?DCqs1MvBnl7   http://cjoint.com/?DCqs2uUUoNv
http://cjoint.com/?DCqs3hIUycD   http://cjoint.com/?DCqs4bfZvBs   http://cjoint.com/?DCqs4LKnWRV
http://cjoint.com/?DCqs5gishpN   http://cjoint.com/?DCqs5ULMKGr   http://cjoint.com/?DCqs6JRRean
http://cjoint.com/?DCqs7p4e3Yf   http://cjoint.com/?DCqs7OFDs8T

Puis j'ai passé SFTGC (ci-dessous les 2 rapports)

http://cjoint.com/?DCqtcRvLD5T  http://cjoint.com/?DCqtdnFVKKV

J'ai fait un ZHPDiag (ci-dessous les 2 rapports)

http://cjoint.com/?DCqtfb0jmaP   http://cjoint.com/?DCqtf3wlhUf

J'ai fait également et bêtement un ZHPFix un avec les données pour tam 1805 et 1 en remplaçant le nom dans C\users (ci joint les 2 rapports)

http://cjoint.com/?DCqtkDc7d0Z   http://cjoint.com/?DCqtlfh7Q9j

Et en dernier j'ai passé MBAM ( ci joint le rapport)

http://cjoint.com/?DCqtmA63JIk

Je n'ai pas fait la finalisation complète mais j'ai passé 1 fois CCcleaner en suivant vos conseils d'optimisation dans votre tutoriel

Merci par avance de votre aide pour ce sujet
Avatar du membre
par lefredonneur
#113301
Bonjour,

j'ai fait la nuit dernière un MBAM et ce matin (4h) apparemment aucun élément n'était à supprimer

Je ne suis pas devant le portable ce matin et ne pourrait faire les vérifications et poster le rapport que dans l'après-midi

Didier
Avatar du membre
par lefredonneur
#113638
Bonjour

J'ai lancé firefox et ouvert un site via les favoris et le problème est réapparu

Idem pour chrome en ouvrant un site via les favaoris

Par contre pour IE c'est en mettant directement l'url dans la barre d'adresse que le problème est apparu

Didier
Avatar du membre
par lefredonneur
#113792
Bonsoir

J'ai repassé MBAM - Adwcleaner - SFTG et CCleaner

J'ai également fait 2 ZHPDiag

J'ai réinitialisé les navigateurs Chrome - Firefox et IE

Ci-joint les différents rapports (pas de rapport pour Adwcleaner)

http://cjoint.com/?DCsuJYkayRA

http://cjoint.com/?DCsuKISSnx2

http://cjoint.com/?DCsuMfZxBOo

http://cjoint.com/?DCsuMTqnHjM

Mais c'est toujours la même chose cela revient

En désespoir de cause j'ai désinstallé Firefox et Chrome, un coup de CCleaner

Et j'ai vérifié sur IE et la toujours ads by Showpassword qui revient, pas sur la page d'ouverture mais dés que l'on écrit et ouvre une url

Pour l'instant je n'ai réinstallé Firefox et Chrome

?????

Didier
Avatar du membre
par g3n-h@ckm@n
#113796
salut au passage il y a 4 fichiers qui ont été supprimés par erreur avec shortcut_module il faut les restaurer

désactive ton antivirus

selectionne ce texte puis CTRL + C

C:\Users\All Users\Microsoft\Windows\DeviceMetadataStore\nl-nl\117337D0-EC80-4508-91F1-E44F9E16A392.devicemetadata-ms
C:\Users\Ludovic\AppData\Local\Microsoft\Windows Mail\account{468B38F2-8201-4EE7-A7D3-A7A56337CAD3}.oeaccount
C:\Users\Ludovic\Documents\Ludovic Dunand\Conduite accompagnée
C:\Users\Ludovic\Documents\Sauvegardes\Sauvegarde S4 03.02.14\Android\data\com.eurosport\cache\EsImages\2337d1fa5d537708124bef50063cfc14.0
C:\Users\Ludovic\Documents\Sauvegardes\Sauvegarde S4 03.02.14\Android\data\com.kiloo.subwaysurf\files\shader\8337c11bab315e37d6ab2740ef0e774b


relance shortcut_Module, puis clique sur le bouton ""

un fichier du nom de restore va s'ouvrir , vérifie que les lignes sont bien dedans (sinon colle-les, puis referme-le ( accepte la modification si demandée ).

l'outil va travailler assez rapidement , poste le nouveau rapport que tu trouveras dans C`\
Avatar du membre
par lefredonneur
#113864
Désolé je travaille sur un autre pc et je me sers d'une clef pour transférer les données

Là, j'ai ouvert le forum sur le pc infecté, copié les données par CTRL+C et fais "restore"

Les données étaient déjà copiées (la 1ere fois, j'avais fait un CTRL+C et CTRL+V)

J'ai relancé Shortcut_Module dont voici les rapports

http://cjoint.com/?DCswQGNYI86

http://cjoint.com/?DCswRbweQsb

http://cjoint.com/?DCswRCwhIYP

Didier
Avatar du membre
par g3n-h@ckm@n
#113869
t'aurais pas cliqué sur le "U" par inattention ?

tu as été obligé de le retélécharger ?
Avatar du membre
par lefredonneur
#113885
Là je travaille à partir du pc portable

Petite précision sur les manips pour voir si je ne me trompe pas

Je désactive mon antivirus - Je copie

C:\Users\All Users\Microsoft\Windows\DeviceMetadataStore\nl-nl\117337D0-EC80-4508-91F1-E44F9E16A392.devicemetadata-ms
C:\Users\Ludovic\AppData\Local\Microsoft\Windows Mail\account{468B38F2-8201-4EE7-A7D3-A7A56337CAD3}.oeaccount
C:\Users\Ludovic\Documents\Ludovic Dunand\Conduite accompagnée
C:\Users\Ludovic\Documents\Sauvegardes\Sauvegarde S4 03.02.14\Android\data\com.eurosport\cache\EsImages\2337d1fa5d537708124bef50063cfc14.0
C:\Users\Ludovic\Documents\Sauvegardes\Sauvegarde S4 03.02.14\Android\data\com.kiloo.subwaysurf\files\shader\8337c11bab315e37d6ab2740ef0e774b

Je lance Shortcup_Module et vérifie dans restore que la copie a fonctionné

Je ferme la fenêtre qui s'est ouverte

Je lance Shortcup_Module en cliquant sur Go

Lorsque que le PC a redémarré je mets le rapport sur le forum

Didier
Avatar du membre
par g3n-h@ckm@n
#113889
je n'ai jamais demandé de relancer le nettoyage , je répète :

une fois que tu as selectionné puis copié le texte ,

relance shortcut_Module, puis clique sur le bouton ""

un fichier du nom de restore va s'ouvrir , vérifie que les lignes sont bien dedans (sinon colle-les, puis referme-le ( accepte la modification si demandée ).

l'outil va travailler assez rapidement , poste le nouveau rapport que tu trouveras dans C`\
Avatar du membre
par g3n-h@ckm@n
#113901
regarde si t'as ca qui est revenu en place : C:\Users\Ludovic\Documents\Ludovic Dunand\Conduite accompagnée
Avatar du membre
par g3n-h@ckm@n
#113908
ben t'es le premier avec qui ca marche pas.
ben récupère-les dans la 40 aine de Shortcut_Module....
Avatar du membre
par g3n-h@ckm@n
#113915
récupère ca dans le dossier C:\Shortcut_Module\Quarantine

C\Users\Ludovic\Documents\Ludovic Dunand\Conduite accompagnée

et range-le ou tu veux , appremment le reste c'est de la broutille
Avatar du membre
par lefredonneur
#113918
Je viens de le récupérer dans le dossier en recherchant. En fait le dossier était le suivant

C:\Users\Ludovic\Documents\Ludovic Dunand\Conduite accompagnée.S_M

J'ai fait la restore et c'est ok le dossier et fichier sont réapparu

Merci encore

Didier

De rien Bonne soirée :ok:

Discover AI-powered artifacts built with Claude .[…]

free fire advance server

Brat Text Generator lets you create custom text […]

Potrebujem poradiť

Ahojte všetci. Viete, kde sa dá poho[…]