FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par g3n-h@ckm@n
#131567
salut
  • Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !

    Note : Pendant le scan le bureau peut disparaître à plusieurs reprises
  • Désactive toutes tes protections si possible, antivirus, sandbox, pare-feux ... ( Aide )
  • Télécharge Pre_Scan sur ton bureau !
  • Si le lien n'est pas fonctionnel :
    • #ICI (renommé winlogon)
    Image


    [*]Si l'outil est bloqué par l'infection essaye avec d'autres extensions :
      [*]#SCR
      [*]#PIF
      [*]#COM

      [*]Si des Proxy sont détectés et que tu n'en as pas installé :
        [*]Clique sur Supprimer le Proxy

        [*]A la fin du scan, rends toi à la racine de ton disque dur ( C:\ )
        [*]Héberge le rapport Pre_Scan¤¤¤¤¤¤¤¤¤.txt sur http://cjoint.com puis donne le lien
        Avatar du membre
        par g3n-h@ckm@n
        #131709
        [*]Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.

        [*]Télécharge Shortcut_Module sur ton bureau.

        Note : Enregistrer votre travail avant de continuer !


        [*]Lance Shortcut_Module, [*]Clic sur Nettoyer

        Image

        Note : Patiente le temps du scan


        [*]Laisse travailler l'outil même s'il te parait bloqué
        [*]Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

        [*]Héberge le rapport C:\Shortcut_Module_date_heure.txt sur http://upload.sosvirus.net/ puis donne le lien obtenu
        Avatar du membre
        par Gloup Geek
        #132646
        Bonjour G3N

        je suis en retard car j'aide sur FEI et aussi dans ma vie autour de chez moi...

        Bref je m'oublie ..

        Voici les rapports:

        User : VRaptor
        http://cjoint.com/data/0FnfBGlweEs.htm

        User : Administrateur
        http://cjoint.com/data/0FnfHJFuXmh.htm

        Pour ce qui est du User Invité , ShortCut Module a fait la ''job'', il a trouvé 5 choses, mais j'ai jamais vu le ou les rapports ... donc je présume que le compte invité ne permet pas de ''écrire'' sur le disque dur !!!

        Fin , bref.. ce sont les infos...

        Merci pour ta sollicitude à l'égard de ma situation.
        Avatar du membre
        par Gloup Geek
        #132850
        Re, c'est encore moi.

        J'ai aussi un problème avec l'invite de commande...


        Qu'il soit lancé ou non en tant qu'administrateur...


        En effet, un simple copy ne fonctionne pas...


        Du coup, je me suis rendu (comande CD) sur mon bureau, et j'ai fais ceci :
        Echo texte texte.txt

        Comme avant : accès refusé...


        Un symptôme d'une infection, crois-tu ?



        @++
        Avatar du membre
        par Gloup Geek
        #133170
        Salut.

        Un ami a virtualisé un windows 7 Intégrale X64 et m'a fait parvenir les fichiers REG liés à CMD.

        Mais malgré la fusion qui s'est passé sans souci, cmd.exe n'a pas voulu fonctionner.


        Il m'a dit de créer un second compte admin.
        Si cela fonctionne (cmd et tout), je peux peut-être supprimé l'ancien.

        Il n'intervient pas, car il n'en a pas le droit.


        Je peux faire cela ?


        ++
        Avatar du membre
        par ?
        #133223
        Bonsoir,

        Juste pour dire Gloup que j'avais fait des testes sur un pc tout neuf après installation fraîche et avec un des logiciels cité (Wise Registry Cleaner)    Ici et à la fin des testes, les fichiers étaient tellement explosé qu'il a fallu que je refasse une réinstallation par une mise à niveau sans perte de données.

        J'avais pas trop cherché à comprendre pour la réinstallation car le pc était fraichement installé mais il existe des solutions avec des outils.
        Avatar du membre
        par Gloup Geek
        #133314
        Bonjour ? et G3N,

        Bon j'ai gardé mes comptes
        Invité
        Administrateur
        Vraptor

        et j'ai créer un nouveau compte
        Artz ayant de droit de Admin.

        et le cmd.exe Exécuter en mode Administrateur
        fonctionne mais la commande
        echo bonjour bonjour.txt
        me donne
        Accès refusé.

        ==========

        Mais je voudrais savoir G3N,
        ce que tu en pense des résultats de Shortcut Module.
        http://www.forum-entraide-informatique. ... nte#132646

        Suis-je infecté?

        Et au sujet de la maj de Windows:
        http://www.forum-entraide-informatique. ... nte#132842

        J'ai aussi maj IExplorer , passant de 10 à la version 11.

        ==========

        Dois-je utiliser ceci:
        http://forum.security-x.fr/tutoriels-31 ... in-one%29/
        et si oui, est-ce possible de réparer le registre ou de me mettre des droits admin qui feront fonctionner les commandes qui ont pour résultat Accès refusé avec cmd.exe.

        A noter que en mode sans échec, les commandes fonctionnent.

        Donc j'attends les instructions pour le programme Windows Repair AIO,
        en attendant je l'ai téléchargé. Mais j'attends avant de faire quelque chose.
        Avatar du membre
        par g3n-h@ckm@n
        #133325
        salut Gloup

        essaie ca :


           Télécharger CTR.exe de Pierre13 : http://www.archive-host.com/link/ef090d ... 368182.exe
           Désactiver l'antivirus.
           Double cliquer sur le fichier pour le lancer.
           L'analyse ne dure que quelques instants.
           Poster le contenu du rapport.
           Le rapport est sur le bureau (CTR.txt)
           Réactiver l'antivirus après utilisation de CTR.
        Avatar du membre
        par Gloup Geek
        #133334
        L'analyse à pris quelques secondes seulement.

        Rapport de Contrôle restrictions Pierre13 (CTR version 2.0.0.2 ) du 16\06\2014 à 09:35:49
        PC de VRaptor
        Windows 7 Ultimate Service Pack 1 (64 bits)


        Contrôle présence restrictions

        Service Pare feu Windows désactivé.

        183 restrictions contrôlées.

        1 restriction(s) réparée(s).
        Re démarrer le PC pour prendre en compte la ou les réparations.


        Le rapport est sur le bureau (C:\Users\VRaptor\Desktop\CTR.txt)

        j'avais fermé Comodo et MBAM.
        J'avais mis avec Outils Administration, désactivé à
        Comodo (4 srv )
        Malwarebytes Anti-exploit
        MBAM ( 2 srv )
        Pare-feu Windows
        Windows Defender

        Question : aie-je vraiment besoin de réactiver Windows Defender et le Pare-feu de Windows, vu que j'ai COMODO et MBAM ?
        Avatar du membre
        par Gloup Geek
        #133419
        Pour cmd.exe non , mais moi je voulais savoir pour l'infection ou autre trucs dans le rapport de Pre-Scan si y avait des choses bizarres. car je lis que parfois il a pas pu faire ce qu'il voulait réparer ou modifier.
        Voir les précédents rapports.

        Dois-je faire un OTL ou un vrai ZHP Diag, car je n'en ai pas fait encore.
        Avatar du membre
        par g3n-h@ckm@n
        #133814
        perso je pense qu'on peut terminer la désinf' et qu'ensuite tu postes ton probleme de droits dans la section windows de FEI

        moi sorti des virus .....

        Salut, Je débute dans le dépannage[…]

        Bonjour tout le.monde.je me tourne vers vous car j[…]

        Présentation

        Bonjour Anne-Marie, Bienvenue sur FEI :) @+ Gab[…]

        Bonjour, Un site WordPress serait probablement le[…]