FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par lapanthère
#120275
Script ZHPFix
[MD5.00000000000000000000000000000000] [APT] [BrowseForTheCauseUpdate] (...) -- C:\Program Files (x86)\BrowseForTheCause\BrowseForTheCause.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{7E2FC576-A2CA-48AA-AE27-3D1106E39F0F}] (...) -- C:\Users\MICHEL\AppData\Roaming\sweet-page\UninstallManager.exe (.not file.) [0]
[MD5.00000000000000000000000000000000] [APT] [{BD405D52-A6F1-4E3D-9496-A0055932D958}] (...) -- C:\Program Files (x86)\Desk 365\eUninstall.exe (.not file.) [0]
O41 - Driver: (wStLibG64) . (.StdLib - StdLib.) - C:\Windows\System32\drivers\wStLibG64.sys
[HKCU\Software\BrowseForTheCause]
[HKLM\Software\Wow6432Node\BrowseForTheCause]
O58 - SDL:[MD5.D0F6DEE46E2D7C11D7528E8616DBA03D] - 01/04/2014 - 07:59:39 ---A- . (.StdLib - StdLib.) -- C:\Windows\System32\Drivers\wStLibG64.sys [61120]
O64 - Services: CurCS - 01/04/2014 - C:\Windows\System32\drivers\wStLibG64.sys (wStLibG64) .(.StdLib - StdLib.) - LEGACY_WSTLIBG64
HKLM\SOFTWARE\Microsoft\Tracing\updateWunderWeb_RASAPI32
HKLM\SOFTWARE\Microsoft\Tracing\updateWunderWeb_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer1_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\SecondOffer1_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\tuto4pc_fr_7_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBrowseMark_RASAPI32
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateBrowseMark_RASMANCS
HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\vbmz10_RASMANCS
[HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowseForTheCauseUpdate]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9]
[HKCU\Software\BrowseForTheCause]
[HKLM\Software\Wow6432Node\BrowseForTheCause]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98]
O4 - GS\Accessories [MICHEL]: Run.lnk - Clé orpheline
[MD5.00000000000000000000000000000000] [APT] [{069E8139-74AA-42BB-B456-0561FF18F924}] (...) -- C:\Users\MICHEL\Documents\AdobeAIRInstaller (2).exe (.not file.) [0]
[MD5.6ACBD475647D7A160657CB3E460F0F35] [SPRF][27/01/2010] (...) -- C:\ProgramData\FullRemove.exe [131472]
[HKCU\Software\ForumerIT]
[HKLM\Software\Wow6432Node\FileConverter_1.5]
[HKLM\Software\Wow6432Node\FileConverter_1.5]
[HKCU\Software\ForumerIT]
EmptyPrefetch
EmptyTemp
EmptyFlash
EmptyCLSID
SysRestore
Avatar du membre
par lapanthère
#120285
Voici le rapport de ZHPFix.
Déjà il y a bel et bien de l'amélioration sur Firefox!
Je tiens à vous remercier si la désinfection est terminée, par contre il faut que j'en fasse autant sur mon PC portable, je vous tiens au courant si vous le voulez bien car il fait pareil.
Bien cordialement.
Lapanthere.
Avatar du membre
par 2011N2
#120508
Bonsoir,

Pourquoi as-tu enregistré la page puis hébergée, au lieu de juste avoir fait un copié / collé du lien ?^^

Apparemment tu as analysé C.docx, ce n'est pas le fichier que j'avais demandé.

Gabriel.
Avatar du membre
par lapanthère
#120600
Bonjour,
C'est bien le fichier suivant:C:\Windows\system32\drivers\wStLibG64.sys pour /t8345-virustotal-tutoriel que tu m'as demandé?
Sauf erreur de ma part c'est bien SHA256: 30398530dc728f9d69b71a22e475c918d7155a3305ab6db4eda3ccd802845efc
qui correspond au fichier ci-dessus.
Ratio de détection:0/51. http://dl.free.fr/hpguF3DFO
Je te le retourne ou alors c'est moi qui ne comprend plus rien car je suis un"navet" ef informatique!!
Cordialement.
Avatar du membre
par 2011N2
#120614
Bonjour,

C'est pas tout à fait ça mais finalement c'est bon.

Comment se comporte le PC ? Toujours des soucis ?

Gabriel.
Avatar du membre
par lapanthère
#120622
Bonjour,
Il se porte plus que mieux qu'au départ de ma demande de désinfection et autres, il est + rapide et pas de plantages d'images ou autre, je t'en remercie;
Mais j'ai mon portable qui est pareil et peut être pire car il y a des virus qui ne partent pas même avec malwarébites et adw cleaner ex:New Tab,snap do et firefox 28 et IF 11 bien sur;
Je t'avais contacté, tu m'as fait comprendre chaque chose à la fois, j'ai compris je n'est pas insisté au sujet de Shortcut_module qui ne va pas jusqu'au bout pour être opérationnel sur le portable!
Encore merci de ta patience pour ma machine car je suis handicapé et tu me dépanne bien.
Je te rappellerais pour mon PC portable Acer Aspire 5736Z qui est lui aussi sous Windows 7 64 bits.
Bonne journée et pour moi c'est une affaire "terminée"
Lapanthere..
Avatar du membre
par lapanthère
#120703
Java 8 Udape 55 effectuée (mise à jour).
MSXML via Sécunia PSI erreur 2203 aussi! (Impossible de mettre à jour)
Dois-je faire la même chose que pour Java (mise à jour)?
Cordialement.
Avatar du membre
par 2011N2
#120729
Re,

Pas de problème. ^^

OK, donc tout est OK ; aucune remarque ou question sur la désinfection, je peux clore ce sujet ?

Bonne soirée également,

Gabriel.
Avatar du membre
par lapanthère
#120788
bonjour,
Oui tout fonctionne correctement!
Cela m'a permis d'apprendre quelques astuces
Tu peux clore ce sujet et merci encore!
Maintenant c'est au tour de mon PC portable!
Bonne journée et bon weekend de Pâques!
Cordialement.  

De rien Bonne soirée :ok:

Discover AI-powered artifacts built with Claude .[…]

free fire advance server

Brat Text Generator lets you create custom text […]

Potrebujem poradiť

Ahojte všetci. Viete, kde sa dá poho[…]