FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par entr0pie
#127900
Bonjour,

mon pc est très infecté, je n'arrive meme plus a installer certains logiciels tels que adaware, malwarebytes, et bien d'autres. Les pages web que j'ouvre sont très souvent remplacées par des pubs, ce qui rend toute navigation impossible et c'est avec difficulté que je poste ce message. J'ai tout de meme reussi a utiliser ZHPdiag dont voici le rapport:

http://cjoint.com/?DEvnYd33EsX


j'ai aussi ZHPFix

merci d'avance pour votre aide si précieuse
Avatar du membre
par g3n-h@ckm@n
#130527
salut tu étais partie aux oubliettes ^^
  • Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.
  • Télécharge Shortcut_Module sur ton bureau.

    Note : Enregistrer votre travail avant de continuer !
  • Lance Shortcut_Module,
  • Clic sur Nettoyer

    Image

    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
  • Héberge le rapport C:\Shortcut_Module_date_heure.txt sur http://upload.sosvirus.net/ puis donne le lien obtenu
ur http://upload.sosvirus.net/ puis donne le lien obtenu
Avatar du membre
par entr0pie
#130678
Bonjour,

Aux oubliettes j'ai pas mal nettoyer tout ça déjà.
J'ai utilisé tout ce que j'avais sous la main:
Ccleaner, superantispyware, trojan remover, adw cleaner, spybot sd.
Je pense que c'est bon. J'ai déconnecté internet et installé tout ça via cle usb.
Penses tu que c'est suffisant?
J'ai aussi installé comodo et j'avais déjà avast. Est-ce bien utile vu que windows defender fait aussi antivirus sur windows 8?
Il me reste un pb: je n'arrive pas a installer malewarebyte sur cet ordi avec un installer qui a marché sur un autre Pc, même configurée: windows8. Il me dit:
"The setup files are corrupted. Please obtain a new copy of the program"
J'aimerais aussi savoir ce que tu penses d'usbfix?
Merci de t'occuper de moi, j'avais peur de finir ma vie au fond des oubliettes
Avatar du membre
par entr0pie
#130684
je viens de constater qu'il reste encore un programme louche fpro_1.2.
quand j'essaie de le désinstaller, comodo me signale que les logiciels Au.exe Bu.exe, Cu.exe, Du.exe,... jusqu'à Zu.exe veulent s'executer.
Je n'ose pas continuer la désintallation du coup
Avatar du membre
par g3n-h@ckm@n
#130717
comodo antivirus , avast antivirus , windows defender

vires-en deux , et desinstalle superantispyware , c'est du n importe quoi toutes ces protections inutiles, tu m'étonnes que le pc parte en live dans tous les sens....

et recommence shortcut_module , t'as rien désactivé pourtant demandé deux fois
Avatar du membre
par entr0pie
#130773
J'ai pas vu de demande, mais je ne suis pas resté devant le pc, c'etait très long.
Je pensais qu'il fallait un antimaleware et comme malewatebyte ne fonctionne pas, je me suis rabattu sur superantispyware.
Je pensais qu'avast n'avais pas de firewall, d'ou l'installation de comodo et la désactivation de windows defender.
c'est reparti pour un tour!
Avatar du membre
par g3n-h@ckm@n
#130777
tu as installé l'antivirus de comodo et non seulement le parefeu

superantispyware ne vaut pas un clou

J'ai pas vu de demande

la première fois dans mon post précédent :

Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.

la deuxieme fois une fenetre te le demande quand tu lances l'outil ( je sais ce que je programme )
Avatar du membre
par g3n-h@ckm@n
#132295
Désactive ton antivirus.

selectionne ce texte , puis CTRL + C

::C:\Users\rochelle\AppData\Roaming\0T1N1C1T1Q2Y1L2Z
::C:\Users\rochelle\AppData\Roaming\~uicejsn.exe
::C:\Users\rochelle\AppData\Local\com
::C:\Users\rochelle\AppData\Local\rencontreshard



relance shortcut_module puis clique sur le petit "S" en bas.
un fichier "module" va s'ouvrir avec les lignes copiées , si c'est le cas referme-le et relance un nettoyage il prendra ces parametres en compte sinon fais en sorte qu il n'y ait que ca dedans , puis ferme en acceptant la modification s'il y a lieu et relance le nettoyage

poste enfin le nouveau rapport
Avatar du membre
par g3n-h@ckm@n
#132404
re
  • Télécharge MalwareBytes
  • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Clic sur Mettre à jour (à droite, au centre)
  • Clic sur Examen (en haut)
  • Sélectionne Examen "Menaces"
  • Clic sur Examiner maintenant

    Image
  • A la fin du scan clic sur Tout mettre en quarantaine !
  • Clic sur Copier dans le Presse-papiers
  • Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.
Avatar du membre
par entr0pie
#132591
bonjour G3n,

J'ai réussi à installer Malwarebytes mais pendant l'installation, il affiche:

erreur interne: expression error 'Runtime Error (at 79:177):
External exception E06D7363.'

2 fois pendant le téléchargement puis:

Runtime Error (at 69:252):
External exception E06D7363

et enfin:

erreur interne: expression error 'Runtime Error (at 45:89):
External exception E06D7363.'

Finalement, quand je le lance il ne se passe rien...

Avant de lancer la procédure de désinfection avec toi, je n'arrivais déjà pas à l'installer...
Je ne comprends pas, je n'avais jamais eu de problème avec ce logiciel sur mes ordis précédents.
Il a vraiment un problème...
Avatar du membre
par g3n-h@ckm@n
#133065
re evite d'installer des programmes pendant la desinfection stp

Désactive ton antivirus.

selectionne ce texte , puis CTRL + C

Fpro_1.2

relance shortcut_module puis clique sur le petit "S" en bas.
un fichier "module" va s'ouvrir avec les lignes copiées , si c'est le cas referme-le et relance un nettoyage il prendra ces parametres en compte sinon fais en sorte qu il n'y ait que ca dedans , puis ferme en acceptant la modification s'il y a lieu et relance le nettoyage

poste enfin le nouveau rapport
Avatar du membre
par g3n-h@ckm@n
#133458
re

c'est OK
  • Copie le script ci dessous :

    HKCU\Software
        HKLM\Software
        HKCU\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Command Processor /s
        %Homedrive%\*
        %Homedrive%\*.
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %Userprofile%\Local Settings\Application Data\*
        %Userprofile%\Local Settings\Application Data\*.
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
        %programFiles%\*
        %programfiles%\Google\Desktop\*. /s
        %programFiles%\*.
        %Systemroot%\Installer\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        dir %Homedrive%\* /S /A:L /C
        msconfig
        activex
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        volsnap.sys
        atapi.sys
        ndis.sys
        cdrom.sys
        i8042prt.sys
        iastor.sys
        tdx.sys
        netbt.sys
        afd.sys
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT
  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche/Sélectionne les cases comme l'image ci dessous
  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
  • Clique sur Analyse

    Image
  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

    En cas de problème avec SOSUpload, utiliser Cjoint
Avatar du membre
par g3n-h@ckm@n
#133617
re

quand on demande que les outils soient sur le bureau c'est qu'il faut qu'ils soient sur le bureau
Avatar du membre
par g3n-h@ckm@n
#133786
re

pour leur désinstallation , à la fin de la désinfection

et suivant où ils se trouvent , ils n'ont pas les mêmes droits

====

Désactive ton antivirus.

selectionne ce texte , puis CTRL + C

bakijjialdiiboeaknfpmflphhmljfkd

relance shortcut_module puis clique sur le petit "S" en bas.
un fichier "module" va s'ouvrir avec les lignes copiées , si c'est le cas referme-le et relance un nettoyage il prendra ces parametres en compte sinon fais en sorte qu il n'y ait que ca dedans , puis ferme en acceptant la modification s'il y a lieu et relance le nettoyage

poste enfin le nouveau rapport
Avatar du membre
par g3n-h@ckm@n
#134012
hello les rapports semblent propres

des soucis persistent ?
Avatar du membre
par entr0pie
#134054
Non, c'est parfait,

Merci beaucoup g3n-h@ckm@n!!!

Je t'offrirai bien un verre pour fêter ca!!

Bonne continuation
Avatar du membre
par g3n-h@ckm@n
#134851
re

garde comme t'es c'est bien
perso j'utilise que Mbam Anti-exploit et comodo Firewall
Avatar du membre
par entr0pie
#134892
Comodo: c'est chiant la bannière au coin de l'écran, et comme tu le dis sur ta page, je ne sais pas faire le tri des alertes, donc inutile. Mbam anti-exploit peut completer ma protec peut-etre?
Avatar du membre
par entr0pie
#134934
oui , c'est bien ca, mais de toute manière je ne sais jamais quoi répondre quand il me demande l'autorisation d'accès.

L'anglais c'est pas un pb, c'est parti pour mbae!
Avatar du membre
par g3n-h@ckm@n
#134954
ok alors garde le parefeu natif de windows ^^
Potrebujem poradiť

Ahojte všetci. Viete, kde sa dá poho[…]

Salut, Je débute dans le dépannage[…]

Bonjour tout le.monde.je me tourne vers vous car j[…]

Présentation

Bonjour Anne-Marie, Bienvenue sur FEI :) @+ Gab[…]