FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par maxlarelax
#114021
Bonjour à tous,


J'ai depuis peu une extension que je ne peux pas supprimer malgré tout mes efforts, qui a accès à pas mal de chose comme vous pouvez le constater sur le screenshot, et j'aurai donc besoin de votre aide pour la supprimer correctement.

Merci beaucoup.

lien de l'image : http://i58.servimg.com/u/f58/15/25/18/67/extens10.png

Ps: je pense que c'est lié, mais à l'envoie du message une fenêtre c'est ouvert
-- http://i58.servimg.com/u/f58/15/25/18/67/fenatr10.png
Avatar du membre
par maxlarelax
#114153
Re,

ça ne fonctionne pas non plus, je me suis mis en mode développeur pour connaître l'ID de l'extension, et je l'ai cherché sur l'OS. J'ai trouvé les fichiers de l'extension, je les ai supprimé, mais rien n'y fait.
Avatar du membre
par maxlarelax
#114174
Re,

Je l'avais déjà fait, j'ai choisi la solution plus radicale, j'ai restauré mon ordinateur d'un mois, et le virus à disparu.

Merci pour le temps que tu m'as accordé et pour ton aide.

Bonne soirée

Maxence.
Avatar du membre
par g3n-h@ckm@n
#114933
ah ben ouasi j'avais pas vu

selectionne ceci puis CTRL + C :

fakodijfhdpoidggdjgnhglifcohfbfn

relance Shortcut_Module , puis clique sur le "S"

normalement ce que tu as copié va s'affichier.ferme le fichier et relance un nettoyage, puis poste le nouveau rapport
Avatar du membre
par 2011N2
#115816
Re,

Les 3 1res c'est un FP cela correspond à Microsoft Office apparemment.
Le reste c'est du P2P, j'ai l'habitude de ne pas y prêter attention, mais si tu veux les supprimer, sans problème.

Il te faudra donc utiliser ce script pour ZHPFix :

Script ZHPFix
O43 - CFD: 23/10/2013 - 19:24:55 - [0,003] ----D C:\ProgramData\PMB Files =P2P.Pando
O43 - CFD: 19/03/2014 - 22:54:38 - [0] ----D C:\Users\Maxence\AppData\Roaming\uTorrent =P2P.µTorrent
O43 - CFD: 23/10/2013 - 19:24:56 - [0,224] ----D C:\Users\Maxence\AppData\Local\PMB Files =P2P.Pando
O87 - FAEL: "{7C371EF3-6D1A-4BD9-871C-67FAB2D572D5}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe (.not file.)   
O87 - FAEL: "{14D5E112-CC92-4B93-ACBC-9AF72023FBC0}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe (.not file.)   
O87 - FAEL: "{CE5F568E-D639-433E-ABC1-0D0C9746B8A3}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe (.not file.)   
O87 - FAEL: "{B6429DCC-E964-4D45-A961-5EB8EC7E1E0C}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe (.not file.)   
O87 - FAEL: "{8135005A-A1B8-4B8D-998A-4FE5BF7D555E}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe (.not file.)   
O87 - FAEL: "{FB77E3A5-6EFF-4E08-8756-E1E25E94D22F}" |In - None - P17 - TRUE | .(...) -- C:\Program Files (x86)\Pando Networks\Media Booster\PMB.exe (.not file.)   
C:\ProgramData\PMB Files  =P2P.Pando^
C:\Users\Maxence\AppData\Roaming\uTorrent  =P2P.µTorrent^
C:\Users\Maxence\AppData\Local\PMB Files  =P2P.Pando^
Gabriel.
Avatar du membre
par 2011N2
#117289
Bonjour,

Tu l'as fait tout seul ?

Car tu as rentré ça : c:\program files (x86)\microsoft office\office12\grooveshellextensions.dll

Mais cela correspond à Microsoft Office...

Gabriel.
Avatar du membre
par maxlarelax
#117391
Bonjour,

Oui mais j'ai seulement rentré les 3 lignes malwares suivantes :

O2 - BHO: Groove GFS Browser Helper [64Bits] - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} . (.Microsoft Corporation - GrooveShellExtensions Module.) -- C:\Program Files (x86)\Microsoft Office\Office12\GrooveShellExtensions.dll =Trojan.FindFDSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}] =Trojan.FindFDSearch^
http://nicolascoolman.webs.com/apps/blo ... ndfdsearch =Trojan.FindFDSearch

Discover AI-powered artifacts built with Claude .[…]

free fire advance server

Brat Text Generator lets you create custom text […]

Potrebujem poradiť

Ahojte všetci. Viete, kde sa dá poho[…]

Salut, Je débute dans le dépannage[…]