FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par deep bleu
#57452
bonjours ; bien mais malwarebyes impossible je nai pas ressayer
Avatar du membre
par deep ble
#57458
le pc a l air plus rapide ,l instalation de malwarbytes c c s est bien passer. la il est stable je l aisse eteint pour voir ;apres comment il se comporte quand je le rallume
Avatar du membre
par deep bleu
#57461
est ce que je l aisse zhp diag sur mon bureau au cas ou?; et son il au demarage? et je ne sait pas voir ce qui est lancer au demarage bien a toi
Avatar du membre
par deep bleu
#57476
je doit attendre demain pour le rallumer ; car c est apres plusieurs heures de l intalation de malwarebyte (a mon propre avis) de debutant que j ai des problemes , le matin si tu veut en atendant j essayais de vous metre une tres bonne note sur wot ps; si tu veut finaliser absolument aujourdhuit ou si il faut dit le moi je le rallume ?? 
Avatar du membre
par 2011N2
#57477
Re,

Non pas de souci, on fait ça demain.

Bonne journée,

Gabriel.
Avatar du membre
par deep bleu
#57511
re; gabriel ; en atendant d instaler ce qui est recomender j ai instaler udapte cheker; mais le probleme, c est que je nai pas fait attention que le lien que tu me fournissais:  etait pour xp et moi je l ai mis sur seven est ce grave 4 mise a jours  
Avatar du membre
par deep bleu
#57535
A bon tu me rassure :j ai tout d einstaler ? Jouvre un autre poste si apres je veux ce logitiel pour seven ps: windowS esSentiel mais du temp pour etRe d einstaleR? SuR seven
Avatar du membre
par 2011N2
#57539
Tu as désinstallé quoi ?

Un autre poste pour MBAM ?

Gabriel.
Avatar du membre
par deep ble
#57543
j ai d instaler les mise a jours de xp que j ai faite sur seven ? xp je doit attendre demain et je te demabdait en plus si je doit ouvrir un nouveau post ,pour que tu me fournisse un lien de mise a jours mais pour windows 7
Avatar du membre
par deep ble
#57545
xp je n ai toucher a rien pour le moment ; excuse moi pour les fautes
Avatar du membre
par 2011N2
#57546
Tu n'as pas installé les mises à jour ? Pourquoi ?

Gabriel.
Avatar du membre
par deep ble
#57549
je prefere attendre demain pour les mise a jours de xp; car c est le matin que j ai des probleme avec mtb au demarage ;windows 7 j ai pas oser les laisser comme je savait si c etait les meme
Avatar du membre
par deep ble
#57553
je ne savait pas si c etait les meme a demain  
Avatar du membre
par deep bleu
#57634
bonjour gabriel ; mon pc vas vraiment beaucoup mieux; mis apart les icones qui ne reponde pas toujours (mais ce n est pas d aujourdhuit) ,cepadant j ai 3 petit problemes dans la procedure de finalisation 1: je pense que j ai mis trop de truc dans le menu demarer 2; je ne peut pas cocher reactiver uac (dans del fixe) 3 :hupdate cheker ne repond pas sur le bureau..; cordialement (les mise a jours sont effectuer)
Avatar du membre
par deep bleu
#57640
Utilisateur: Fujitsu (Administrateur) # D05AB42DED41478
Mis à jour le 24/08/2013 par El Desaparecido
Lancé à 10:49:47 | 25/08/2013

Site Web: http://sosvirus.net/
Upload Malware: http://sosvirus.net/viewtopic.php?f=6t=489
Contact: eldesaparecido@sosvirus.net

PC: FUJITSU SIEMENS (SCENIC E) (X86-based PC)
CPU: Intel(R) Celeron(R) CPU 2.66GHz (2659)
RAM - [Total : 503 | Free : 50]
BIOS: Version 5.00 R2.15.1531
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) - Disque fixe # 37 Go (29 Go libre(s) - 77%) [System] # NTFS
D:\ - CD-ROM

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (532)
C:\WINDOWS\system32\winlogon.exe (620)
C:\WINDOWS\system32\services.exe (672)
C:\WINDOWS\system32\lsass.exe (684)
C:\WINDOWS\system32\svchost.exe (836)
C:\WINDOWS\System32\svchost.exe (1012)
C:\WINDOWS\system32\spoolsv.exe (1448)
C:\WINDOWS\Explorer.EXE (1540)
C:\Program Files\Pack Sérénité\Sécurité\Common\FSM32.EXE (1760)
C:\Program Files\Pack Sérénité\Sécurité\Anti-Virus\fsgk32st.exe (1888)
C:\Program Files\Pack Sérénité\Sécurité\Common\FSMA32.EXE (1900)
C:\Program Files\Pack Sérénité\Sécurité\Anti-Virus\FSGK32.EXE (1908)
C:\Program Files\Pack Sérénité\Sécurité\Common\FSHDLL32.EXE (1948)
C:\Program Files\Java\jre7\bin\jqs.exe (1996)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (124)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (204)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (492)
C:\Program Files\CyberLink\Shared files\RichVideo.exe (1084)
C:\Program Files\Pack Sérénité\Sécurité\FWES\Program\fsdfwd.exe (1736)
C:\Program Files\Pack Sérénité\Sécurité\Anti-Virus\fssm32.exe (2152)
C:\Program Files\Pack Sérénité\Sécurité\Anti-Virus\fsav32.exe (3180)
C:\WINDOWS\System32\svchost.exe (3440)
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe (1776)
C:\Program Files\FileHippo.com\UpdateChecker.exe (3584)
C:\Program Files\Google\Chrome\Application\chrome.exe (2780)
C:\Program Files\Google\Chrome\Application\chrome.exe (3764)
C:\Program Files\Google\Chrome\Application\chrome.exe (1496)
C:\WINDOWS\system32\NOTEPAD.EXE (2904)
C:\UsbFix\Go.exe (3960)

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [F-Secure Manager] - "C:\Program Files\Pack Sérénité\Sécurité\Common\FSM32.EXE" /splash
HKLM\SOFTWARE | Run : [F-Secure TNB] - "C:\Program Files\Pack Sérénité\Sécurité\FSGUI\TNBUtil.exe" /CHECKALL /WAITFORSW
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
HKU\S-1-5-19\SOFTWARE | RunOnce : [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-20\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
HKU\S-1-5-20\SOFTWARE | RunOnce : [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-18\SOFTWARE | RunOnce : [nltide_2] - regsvr32 /s /n /i:U shell32
HKU\S-1-5-18\SOFTWARE | RunOnce : [nltide_3] - rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N

################## | Éléments infectieux |


################## | Registre |


################## | Mountpoints2 |



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | http://sosvirus.net |
Avatar du membre
par 2011N2
#57665
Salut,

D'accord.
1- Pour le menu Démarrer : clic droit dessus = Supprimer de cette liste.
2- C'est normal tu es sous XP tu n'as pas l'UAC.
3- Même après redémarrage il ne répond plus ?

Gabriel.
Avatar du membre
par deep bleu
#57671
si ca vas quand meme ; sauf update checker par contre tres rapide maintenant la mieux que mon seven
Avatar du membre
par deep bleu
#57672
oui ;je l ai instaler hier mais je vas le redemarer quand j aurais tout fini
Avatar du membre
par deep bleu
#57713
bureau qui repond que 4 a 5 mn apres arret total (apres impecable)
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Fujitsu - D05AB42DED41478
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Scan 1] D05AB42DED41478.txt
Supprimé : C:\UsbFix [Scan 2] D05AB42DED41478.txt
Supprimé : C:\Documents and Settings\Fujitsu\Bureau\MBRCheck_08.22.13_10.43.06.txt
Supprimé : C:\Documents and Settings\Fujitsu\Bureau\ZHPDiag.txt
Supprimé : C:\Documents and Settings\Fujitsu\Bureau\ZHPFixReport.txt
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\Fujitsu\Mes documents\Downloads\Extras.Txt
Supprimé : C:\Documents and Settings\Fujitsu\Mes documents\Downloads\OTL (1).exe
Supprimé : C:\Documents and Settings\Fujitsu\Mes documents\Downloads\OTL (2).exe
Supprimé : C:\Documents and Settings\Fujitsu\Mes documents\Downloads\UsbFix (1).exe
Supprimé : C:\Documents and Settings\Fujitsu\Mes documents\Downloads\UsbFix (2).exe
Supprimé : C:\Documents and Settings\Fujitsu\Mes documents\Downloads\UsbFix.exe
Supprimé : C:\Documents and Settings\Fujitsu\Mes documents\Downloads\ZHPDiag2 (1).exe
Supprimé : C:\Documents and Settings\Fujitsu\Mes documents\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

########## - EOF - ##########

# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : Fujitsu - D05AB42DED41478
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...


########## - EOF - ##########
Avatar du membre
par 2011N2
#57715
Re,

Ok pour Delfix, et j'ai fusionné ton nouveau sujet pour le rapport avec celui-ci...

Gabriel.
Avatar du membre
par deep bleu
#57716
je t est poster mon dernier raport gabrile (je ne sit pas ou il est ) pour finaliser j ai ete rediriger vert une autre page
Avatar du membre
par deep bleu
#57777
Windows XP Service Pack 3 x86
Internet Explorer 8
``````````````Antivirus/Firewall Check:``````````````
`````````Anti-malware/Other Utilities Check:`````````
Malwarebytes Anti-Malware version 1.75.0.1300
CCleaner
Java 7 Update 25
Adobe Flash Player 11.8.800.94
Adobe Reader XI
Google Chrome 28.0.1500.72
Google Chrome 28.0.1500.95
````````Process Check: objlist.exe by Laurent````````
Malwarebytes Anti-Malware mbamservice.exe
Malwarebytes Anti-Malware mbamgui.exe
Pack Sérénité Sécurité Anti-Virus fsgk32st.exe
Pack Sérénité Sécurité Anti-Virus FSGK32.EXE
Pack Sérénité Sécurité Anti-Virus fssm32.exe
Pack Sérénité Sécurité Anti-Virus fsav32.exe
Malwarebytes' Anti-Malware mbamscheduler.exe
`````````````````System Health check`````````````````
Total Fragmentation on Drive C:: 0%
````````````````````End of Log``````````````````````
Avatar du membre
par deep bleu
#57832
Une fois que j avais tout fini et je t avais envoyer le dernier raport et fini toute la procedure je me Suit dit tien je vais faire une mise a jour de mtb et Probleme pouR l ouvrir et mise a jour tres lente
(impossible) scan bloquer et buraux qui ne repond plus j ais du enlever le secteur

Shein, un famoso marchio di moda noto per la sua v[…]

Weather

Hi everyone who is looking for a quality weather s[…]

Re Celui là est clean, une fausse dé[…]

image

Bonjour, Je viens d'appliquer l'excellent tutu de […]