FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par chemin
#107466
depuis 15 jours mon ordi etait infecte par un logiciel malveillant asewolsehp suite a une mise a jour
merci pour votre aide j ai installe adwcleaner j ai suivi les instructions et comme par miracle plus de virus
ma page d acceuilest redevenu normal merci c est genial
Avatar du membre
par g3n-h@ckm@n
#107472
d'accord maaintenant fais une capture de ce que tu as à l'ouverture du navigateur
Avatar du membre
par g3n-h@ckm@n
#107489
as-tu flash player à jour ?
ouvre l'onglet orange de firefox , puis à droite de aide clique sur à propos de firefox , elle à jour le version ?
Avatar du membre
par patoune64
#107498
c'est marqué firevox 27.0.1 à jour
j'ai désinstaller/réinstaller adobe flash player et cocher la mise à jour automatique mais la page sfr ne s'ouvre toujours pas
Avatar du membre
par g3n-h@ckm@n
#107503
ouvre firefox sur ta page de messagerie , puis clique sur le logo https everywhere et vois s'il y a pas sfr désactivé
Avatar du membre
par g3n-h@ckm@n
#107508
alors ca vient pas de https everywhere.....t'es sur que l'adresse que t'as rentré en page d'accueil est la bonne ? celle que tu trouves sur un autre navigateur AVANT de te loguer ?
Avatar du membre
par patoune64
#107510
oui c'est la meme que sur celle d'internet explorer et elle fonctionne
par contre si je peux voir la page d'accueil de sfr mais la page des mails ne s'ouvre pas
Avatar du membre
par g3n-h@ckm@n
#107545
donc ca vient bien pas de là.....alors là on est tombés sur un os.

ben tu l utiliseras avec Internet explorer que pour ta messagerie que veux-tu que je te dise....
firefox est bien devenu ton navigateur par défaut ?
Avatar du membre
par g3n-h@ckm@n
#107556
refais -moi la partie OTL , j'ai peut-être raté quelque chose je vais réétudier plus en profondeur
Avatar du membre
par g3n-h@ckm@n
#107610
colle ca en bas d'OTL puis clique sur correction :

:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {33BB0A4E-99AF-4226-BDF6-49120163DE86}
FF - user.js - File not found
[2013/08/11 09:00:58 | 000,000,000 | ---D | M] (7Go Games) -- C:\Users\patricia\AppData\Roaming\mozilla\Extensions\7go@7go.com
[2013/08/11 09:01:00 | 000,000,000 | ---D | M] (Speed Analysis 2) -- C:\Users\patricia\AppData\Roaming\mozilla\Extensions\speedanalysis02@SpeedAnalysis.com
O2 - BHO: (no name) - {0E8A89AD-95D7-40EB-8D9D-083EF7066A01} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM\..\Run: [NPSStartup] File not found
O4 - HKCU\..\Run: [EPLTarget\P0000000000000000] C:\Windows\system32\spool\DRIVERS\x64\3\E_IATILGE.EXE /EPT "EPLTarget\P0000000000000000" /M "XP-215 217 Series" File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shoc ... tor/sw.cab (Reg Error: Key error.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.7.0/jinsta ... s-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0017-0000-0051-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinsta ... s-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.7.0/jinsta ... s-i586.cab (Reg Error: Key error.)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
[2014/02/03 18:00:50 | 000,000,000 | ---D | C] -- C:\ProgramData\c1245a9cab20f496
[3 C:\Windows\SysWow64\*.tmp files - C:\Windows\SysWow64\*.tmp - ]
[1 C:\Windows\*.tmp files - C:\Windows\*.tmp - ]
[2014/02/20 15:31:16 | 000,001,526 | ---- | M] () -- C:\Windows\SysWow64\${LOGFILE}
[2013/04/16 07:12:49 | 000,000,017 | ---- | C] () -- C:\Windows\SysWow64\shortcut_ex.dat
[2011/03/05 08:57:10 | 000,000,000 | ---D | M] -- C:\6be5cf0dd038f78b44ac726b
[2011/03/07 08:39:09 | 000,000,000 | ---D | M] -- C:\ce5bd51a3ac7759671ac81ef619561
[2012/09/02 11:53:05 | 000,000,000 | ---D | M] -- C:\ProgramData\McAfee
[2012/03/26 11:09:33 | 000,000,000 | ---D | M] -- C:\ProgramData\Norton
[2010/09/30 08:07:57 | 000,000,000 | ---D | M] -- C:\ProgramData\NortonInstaller
[2011/09/13 18:14:42 | 000,000,000 | ---D | M] -- C:\ProgramData\Symantec
[2013/08/03 10:24:05 | 000,000,000 | ---D | M] -- C:\Users\patricia\AppData\Local\Software
[2014/02/20 14:40:09 | 000,000,000 | ---D | M] -- C:\Program Files (x86)\SaveShare
[3 C:\Windows\system32\*.tmp files - C:\Windows\system32\*.tmp - ]
@Alternate Data Stream - 146 bytes - C:\ProgramData\Temp:D346F792
@Alternate Data Stream - 112 bytes - C:\ProgramData\Temp:D1B5B4F1

:reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
[-HKEY_CURRENT_USER\Software\MCAFEE]
[-HKEY_CURRENT_USER\Software\RegisteredApplicationsEx]
[-HKEY_LOCAL_MACHINE\Software\dtet]
[-HKEY_LOCAL_MACHINE\Software\McAfee.com]
[-HKEY_LOCAL_MACHINE\Software\Symantec]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall"=DWORD:0

:files
C:\Users\patricia\AppData\Local\{*}
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\*

:commands
[Resethosts]
[emptytemp]
Avatar du membre
par patoune64
#107644
bonjour,

j'ai copier ton programme sur OTL pour faire la correction et à un moment donné il n'a plus répondu il y a dans le programme des liens est ce que c'est normal avant que je recommence
merci
Avatar du membre
par patoune64
#107647
je reviens pour te dire que je viens de teste la page des mails et bien ça marche elle s'ouvre je peux à nouveau lire les messages

dis moi s'il faut que je recommence OTL ou pas et s'il y a autre chose à faire

je te remercie mille fois pour ta disponibilité et ton aide meme à des heures tardives

patricia
Avatar du membre
par patoune64
#107649
je reviens à nouveau je viens de m'appercevoir qu'elle s'ouvre lorsque le pare-feu est désactivé

on va devenir chèvre à force

patricia
Avatar du membre
par g3n-h@ckm@n
#107668
coucou oui faut laisser faire OTL meme s'il ecrit 'ne répond pas' il travaille quand meme en tache de fond

antivirus désactivé hein ?
Avatar du membre
par patoune64
#107677
il faut que je désactive le pare-feu et l'antivirus pour faire OTL ?

la page de démarrage sfr mail s'ouvre lorsque le pare-feu est désactivé par contre je n'ai compris pourquoi il s'est désactivé car je ne me souviens pas l'avoir désactivé
Avatar du membre
par g3n-h@ckm@n
#107683
si ton antivirus en contient un c'est normal

et oui desactive l antiirus pour OTL , pour tous les outils de desinfection il faut le desactiver
Avatar du membre
par patoune64
#107731
je suis désolé mais il y a eu un problème avec OTL l'ordinateur a planté il ne se passait rien avec otl il y avait meme marqué OTL (ne répond pas)

il tournait dans le vide
Avatar du membre
par patoune64
#107777
recoucou,

J'ai recommencé OTL je pense que cela a fonctionné
voici le rapport :

All processes killed
========== OTL ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Folder C:\Users\patricia\AppData\Roaming\mozilla\Extensions\7go@7go.com\ not found.
Folder C:\Users\patricia\AppData\Roaming\mozilla\Extensions\speedanalysis02@SpeedAnalysis.com\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E8A89AD-95D7-40EB-8D9D-083EF7066A01}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry key HKEY_CURRENT_USER\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges not found.
Starting removal of ActiveX control {166B1BCA-3F9C-11CF-8075-444553540000}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{166B1BCA-3F9C-11CF-8075-444553540000}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{166B1BCA-3F9C-11CF-8075-444553540000}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{166B1BCA-3F9C-11CF-8075-444553540000}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{166B1BCA-3F9C-11CF-8075-444553540000}\ not found.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-0017-0000-0051-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0017-0000-0051-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0017-0000-0051-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-0017-0000-0051-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0017-0000-0051-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Starting removal of ActiveX control {E2883E8F-472F-4FB0-9522-AC9BF37916A7}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\ not found.
Folder C:\ProgramData\c1245a9cab20f496\ not found.
File/Folder C:\Windows\SysWow64\*.tmp not found.
File/Folder C:\Windows\*.tmp not found.
File C:\Windows\SysWow64\${LOGFILE} not found.
File C:\Windows\SysWow64\shortcut_ex.dat not found.
Folder C:\6be5cf0dd038f78b44ac726b\ not found.
Folder C:\ce5bd51a3ac7759671ac81ef619561\ not found.
Folder C:\ProgramData\McAfee\ not found.
Folder C:\ProgramData\Norton\ not found.
Folder C:\ProgramData\NortonInstaller\ not found.
Folder C:\ProgramData\Symantec\ not found.
Folder C:\Users\patricia\AppData\Local\Software\ not found.
Folder C:\Program Files (x86)\SaveShare\ not found.
File/Folder C:\Windows\system32\*.tmp not found.
Unable to delete ADS C:\ProgramData\Temp:D346F792 .
Unable to delete ADS C:\ProgramData\Temp:D1B5B4F1 .
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ not found.
Registry key HKEY_CURRENT_USER\Software\MCAFEE\ not found.
Registry key HKEY_CURRENT_USER\Software\RegisteredApplicationsEx\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\dtet\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\McAfee.com\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Symantec\ not found.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\\"EnableFirewall"|DWORD:0 /E : value set successfully!
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\\"EnableFirewall"|DWORD:0 /E : value set successfully!
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile\\"EnableFirewall"|DWORD:0 /E : value set successfully!
========== FILES ==========
File\Folder C:\Users\patricia\AppData\Local\{*} not found.
File\Folder C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\* not found.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully

[EMPTYTEMP]

User: Administrateur

User: All Users

User: Default
-Temporary Internet Files folder emptied: 0 bytes
-Flash cache emptied: 0 bytes

User: Default User
-Temporary Internet Files folder emptied: 0 bytes
-Flash cache emptied: 0 bytes

User: HomeGroupUser$

User: Invité
-Temp folder emptied: 0 bytes
-Temporary Internet Files folder emptied: 0 bytes
-Google Chrome cache emptied: 0 bytes
-Flash cache emptied: 0 bytes

User: patricia
-Temp folder emptied: 4096 bytes
-Temporary Internet Files folder emptied: 4096 bytes
-Java cache emptied: 0 bytes
-FireFox cache emptied: 30143040 bytes
-Google Chrome cache emptied: 0 bytes
-Flash cache emptied: 492 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 608 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 29,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 02242014_155857

Files\Folders moved on Reboot...
File\Folder C:\Users\patricia\AppData\Local\Temp\FXSAPIDebugLogFile.txt not found!
File move failed. C:\Users\patricia\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat scheduled to be moved on reboot.
File move failed. C:\Windows\temp\Low\SkypeClickToCall\Logs\AutoUpdateSvc.log scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Avatar du membre
par patoune64
#107783
non tout va bien
mais j'ai eu du mal à faire les corrections d'otl il a planté plusieurs fois
bref est ce que je dois faire autre chose maintenant ?
Avatar du membre
par patoune64
#107807
rapport delfix :
# DelFix v10.4 - Rapport créé le 24/02/2014 à 17:40:15
# Mis à jour le 19/07/2013 par Xplode
# Nom d'utilisateur : patricia - PATRICIA-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\_OTL
Supprimé : C:\Users\patricia\Downloads\Extras.Txt
Supprimé : C:\Users\patricia\Downloads\OTL.Txt
Supprimé : C:\Users\patricia\Downloads\OTL(1).exe
Supprimé : C:\Users\patricia\Downloads\OTL(2).exe
Supprimé : C:\Users\patricia\Downloads\OTL.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #349 [Fin de désinfection | 02/21/2014 23:05:12]
Supprimé : RP #350 [Windows Update | 02/22/2014 02:00:25]
Supprimé : RP #351 [OTL Restore Point - 23/02/2014 22:25:06 | 02/23/2014 21:25:09]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
Avatar du membre
par g3n-h@ckm@n
#107826
vu

relance shortcut_module , puis clique sur le petit "u" en bas à droite pour le desinstaller
Avatar du membre
par g3n-h@ckm@n
#107855
bien , ben si tu as dfait tout le ménage c'est terminé tu peux vaquer à tes occupations lol ^^
Avatar du membre
par patoune64
#107881
je viens de passer malwarebytes et tout est ok

je te remercie de ton aide et de ta disponibilité

j'ai mis dans mes Favoris le forum en cas de besoin

patricia

Merci encore pour votre aide. :good: Je vous tr[…]

Bonjour, Je viens de monter un pc bureautique et &[…]

Présentation Kev28

Salut :cheers: