FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par lefredonneur
#116256
Bonjour

J'ai plusieurs images et je vais indiquer comment je les ai eues

Images 1 et 2 en ouvrant le forum à partir de mon gmail

Image

Image

Image 3 quand j'ai cliqué sur Notifications (j'ai eu cette fenêtre avec une adresse de redirection avant, adresse identique à celle de l'image 7)

Image

Image 4 onglet ouvert lorsque j'ai cliqué sur la dernière notification

Image

Image 5 elle était à l'ouverture du site en bas

Image

Image 6 en cliquant pour écrire ce post

Image

Image 7 j'ai fermé le site et l'ai réouvert à partir de gmail puis cliquer sur notifications pour avoir l'adresse de redirection

Image

Didier
Avatar du membre
par g3n-h@ckm@n
#116272
Hello

j'ai integré les noms des sites qui s'ouvrent , relance Shortcut_module , il va se mettre à jour , puis refais un nettoyage, et enfin poste le lien du rapport heberge sur http://cjoint.Com
Avatar du membre
par g3n-h@ckm@n
#116312
et ca dit quoi ?
tu es bien sur de desactiver tout ce qui concerne la sécurité dan kaspersky ?
Avatar du membre
par lefredonneur
#116341
Re,

je pense tout arrêter pour l'antivirus mais je fais simplement "suspendre la protection"

Pour le résultat toujours pareil, mots soulignés, bandeaux et chargement de page

Je pars travailler donc pourrais faire des actions que demain matin

Didier
Avatar du membre
par lefredonneur
#117094
Bonjour,

Je reviens vers vous. Lorsque j'ai désinstallé chrome et firefox, leurs paramètres sont restées dans la base de registre dans HKEY_CURRENT_USER et HKEY_LOCAL_MACHINE

Ses clefs peuvent elles remonter des infos sur IE car j'ai toujours des erreurs et spam

Didier
Avatar du membre
par lefredonneur
#117321
Bonjour

J'avais déjà exécuté Revo et lorsque je le lance, pas de firefox et chrome mais j'ai du les désinstaller via ajout/suppression de programme

D'ailleurs j'avais également "showpassword" dans ajout/suppression de programme et je l'ai désinstaller de la même façon sans utiliser Recvo

Didier
Avatar du membre
par 2011N2
#117531
Bonjour,

Essaye de réinstaller Chrome et Firefox, comme ça tu les désinstalleras avec Revo.

Quand est-ce qu'il y avait ShowPassword ?

Gabriel.
Avatar du membre
par lefredonneur
#117552
Re,

Oui il me semble. La désinstallation n'a pris que très très peu de temps. En fait le temps d'enlever le nom des programmes

J'ai réinstallé firefox et suis en train de la désinstaller avec Revo et il a trouvé des traces dans le registre HKEY_CLASSES_ROOT (Firefox HTML et FirefoxURL)

Je vais faire la même chose avec Chrome

Didier
Avatar du membre
par g3n-h@ckm@n
#117570
re

tu fais bien les opérations avec les navigateurs fermés ? revo vire bien tout ce qu'il trouve après que ce soit coché ?
tu le fais bien en mode avancé ?
Avatar du membre
par lefredonneur
#117599
Re,

Au fait j'ai désinstallé Chrome et j'avais pas renseigné ma boite mail. Pour info je mets les logs sur le forum à partir d'une autre PC le plus souvent

Didier
Avatar du membre
par g3n-h@ckm@n
#117601
Télécharge http://general-changelog-team.fr/fr/dow ... -xx/6-seaf SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape jsfor.net

dans cette fenêtre

confirme la recherche "également" dans le registre et [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
Avatar du membre
par lefredonneur
#117724
Re

Dans les options IE

Général - page accueil http://go.microsoft.com/fwlink/p/?LinkId=255141 qui ouvre http://fr.msn.com/ et rien de particulier au onglet - historique

Sécurité
- Internet - Moyen haut avec activer le mode protégé de coché
- Intranet local - moyenne basse avec activer le mode protégé non coché
- sites de confiance - moyenne avec activer le mode protégé non coché
- sites sensibles avec activer le mode protégé coché

Confidentialité - moyenne

Autres onglets rien de particulier étant donné que l'on avait réinitialiser les paramètres d'IE

Didier
Avatar du membre
par lefredonneur
#117818
Bonjour,

En fait il ne s'ouvre pas tout seul. j'ouvre IE avec la page d'accueil google ok pas de problème

Je fais une recherche ok. c'est à partit du moment ou je choisis la recherche qu'à l'affichage de la page que "Ads by Showpassword" apparait

En scrolant une autre page s'ouvre ou la page choisie change et une autre page apparait

Si on clique dans une recherche de la page, là apparait une autre page avec l'url jsw.jsfor.net ... et cela ouvre une page et également un autre onglet

Didier
Avatar du membre
par lefredonneur
#117975
Bonjour,

Désolé de répondre aussi tard mais je rentre du travail

Tout d'abord j'ai effectué le scan de MBAM hier et j'ai eu le résultat ce matin mais j'ai du faire une erreur et cela m'a fermé MBAM sans que j'ai pu appliqué les actions

J'avais quand même pris le temps de faire un screenshot

Image

J'ai donc repassé le scan dans la journée et ai obtenu ce résultat et appliqué les actions

Image

Et le fichier

http://cjoint.com/?DDfvd3ecyAt

J'ai redémarré le pc

Didier
Avatar du membre
par g3n-h@ckm@n
#118162
Télécharge Gmer : http://www.gmer.net/#files clique sur « Download EXE » et enregistre-le sur ton bureau

Important : Désactive toutes tes protections : http://forum.pcastuces.com/desactiver_l ... -f31s4.htm

Ne pas utiliser l'ordinateur pendant le scan de GMER

Pour XP = double clique sur gmer.exe
Pour Vista et 7 = clique droit « executer en tant que…. »

GMER va lancer un scan automatique

s'il detecte une activité de rootkit et demande un scan complet , répondre non.

décoche IAT/EAT, ShowAll et les lecteurs (C:\ , D:\....) , et coche tout le reste

clique sur Scan

si une fenêtre indiquant un rootkit apparait clique sur OK.
Une fois le scan terminé sauvegarde le rapport sur ton bureau sous le nom gmer.log

ensuite clique sur copy, puis colle-le dans ta réponse.

Réactive tes protections.

Note: Si problèmes utiliser GMER en mode sans echec.

Salut ! Oui, j’ai testé un chatbot su[…]

Présentation

Sois la bienvenue anne-Marie ! :)

Présentation Kev28

Salut, Je suis Kev28 , j'ai 25 ans, je vis en Fran[…]

De rien Bonne soirée :ok: