FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par sclsr
#134709
bonjour j'ai un soucis mon ordi s'éteind tout seul j'étais dans Entraide :: Matériel
et voici le détails de nos échanges:
Avatar du membre
par g3n-h@ckm@n
#134712
bonjour donne le lien de ton autre discussion parce que là c'est tout mélangé et incomprehensible
Avatar du membre
par g3n-h@ckm@n
#134720
re

ok

Désactiver temporairement l'antivirus , ou les agents de protection qu'il contient.
Télécharger Shortcut_Module ici :
http://www.aht.li/2159847/Shortcut_Module.exe
L' enregistrer sur le bureau, et le lancer

Image

cliquer sur "Nettoyer" puis laisser tourner le scan :

Image

Attention : il fermera les programmes en cours d'utilisation tels que IE, Firefox, Word etc...


Si l'outil détecte un proxy et qu'aucun n'a été installé et qu'il n'y a pas pas de logiciel de controle parental , cliquer sur supprimer le proxy
Il donnera un rapport en fin d’exécution , dans C:\Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres)
le pc va redemarrer
Héberger le rapport sur http://cjoint.com puis fournir le lien obtenu

Note : En fin de désinfection (ET PAS AVANT) relancer l'outil et cliquer sur le pett "u" en bas à droite pour le desinstaller totalement
Avatar du membre
par g3n-h@ckm@n
#134807
tu n'as rien désactivé , si tu ne fais pas exactement les procedures on va pas s'en sortir

AV : avast! Antivirus Enabled
AS : Lavasoft Ad-Watch Live! Enabled

==

désinstalle ad-aware il sert à rien
désinstalle McAfee Security Scan il sert à rien

==

je sais pas si tu n'a pas ramassé un zeroaccess on va s'en assurer :
  • Seuls ces liens sont officiels ne pas télécharger l'outil sur d'autres liens !

    Note : Pendant le scan le bureau peut disparaître à plusieurs reprises
  • Désactive toutes tes protections si possible, antivirus, sandbox, pare-feux ... ( Aide )
  • Télécharge Pre_Scan sur ton bureau !
  • Si le lien n'est pas fonctionnel :
    • #ICI (renommé winlogon)
    Image


    [*]Si l'outil est bloqué par l'infection essaye avec d'autres extensions :
      [*]#SCR
      [*]#PIF
      [*]#COM

      [*]Si des Proxy sont détectés et que tu n'en as pas installé :
        [*]Clique sur Supprimer le Proxy

        [*]A la fin du scan, rends toi à la racine de ton disque dur ( C:\ )
        [*]Héberge le rapport Pre_Scan¤¤¤¤¤¤¤¤¤.txt sur http://cjoint.com puis donne le lien
        Avatar du membre
        par sclsr
        #134840
        bonjour
        et désolée pour cette erreur je ne suis pas une pro...j'ai dc desactivé les 2antivirus, supprimer adware, mais je nai pas trouvé McAfee Security Scan dans mes programmes...
        jai fait le tour je ne pense pas que javais d'autres protections, du coup jai lancé prescan qui a fonctionné directement avec le premier lien.
        voilà des la fin du scan je posterai le rapport, je fais du mieux que je peux sachez le pour vous facilitez la tache mais tout le monde ne peux avoir vos savoirs en informatique.
        merci encore
        Avatar du membre
        par g3n-h@ckm@n
        #134857
        bonjour

        tout le monde ne peux avoir vos savoirs en informatique.

        c'est pas une question de savoir en informatique , c'est une question de lire convenablement les instructions avant de lancer un outil

        désinstalle SuperAntiSpyware , il sert à rien

        ===========

        t'as pas désinstallé AD-Aware il tourne encore :

        2760 | [Owner : christelle stéphane |Parent : 2152] - (.Lavasoft - Ad-Aware Tray Application.) - (8.0.0.0) = C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWTray.exe

        =========

        bon sinon l'infection , on l'a eu c'est bien ce que je pensais tu étais infectée par zeroaccess

        mets malwarebytes à jour et fais un scan complet avec coche/supprime tout ce qu il trouvera
        Avatar du membre
        par sclsr
        #134859
        ok mais je ne trouve pas adaware dans mes programmes alors comment le desinstaller?
        je fais malwarebytes et te redis ce que ça donne
        Avatar du membre
        par sclsr
        #134883
        et bien décidément c'est compliquer l'informatique!!!
        j'ai essayé de faire un scan avec malwarebytes mais erreur d'execution 383 propriété text en lecture seul apparait... j'ai donc voulu supprimer et télécharger le nouveau malwarebytes malheureusement ça ne marche pas voici l'écran: http://cjoint.com/?DFzmgWOvnn2
        Donc je suis bloquée..
        j'ai viré super anti antispyware
        Avatar du membre
        par g3n-h@ckm@n
        #135077
        re
        • Copie le script ci dessous :

          HKCU\Software
              HKLM\Software
              HKCU\Software\Microsoft\Command Processor /s
              HKLM\Software\Microsoft\Command Processor /s
              %Homedrive%\*
              %Homedrive%\*.
              %Userprofile%\*
              %Userprofile%\*.
              %Allusersprofile%\*
              %Allusersprofile%\*.
              %LocalAppData%\*
              %LocalAppData%\*.
              %Userprofile%\Local Settings\Application Data\*
              %Userprofile%\Local Settings\Application Data\*.
              %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
              %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
              %programFiles%\*
              %programfiles%\Google\Desktop\*. /s
              %programFiles%\*.
              %Systemroot%\Installer\*.
              %Systemroot%\Temp\*.exe /s
              %systemroot%\system32\*.dll /lockedfiles
              %systemroot%\system32\*.exe /lockedfiles
              %systemroot%\system32\*.in*
              %systemroot%\Tasks\*
              %systemroot%\Tasks\*.
              %systemroot%\system32\Tasks\*
              %systemroot%\system32\Tasks\*.
              %systemroot%\system32\drivers\*.sy* /lockedfiles
              %systemroot%\system32\config\*.exe /s
              %Systemroot%\ServiceProfiles\*.exe /s
              %systemroot%\system32\*.sys
              dir %Homedrive%\* /S /A:L /C
              msconfig
              activex
              /md5start
              explorer.exe
              winlogon.exe
              wininit.exe
              volsnap.sys
              atapi.sys
              ndis.sys
              cdrom.sys
              i8042prt.sys
              iastor.sys
              tdx.sys
              netbt.sys
              afd.sys
              /md5stop
              netsvcs
              safebootminimal
              safebootnetwork
              CREATERESTOREPOINT
        • Télécharge OTL (by OldTimer) sur ton bureau.
        • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
        • Coche/Sélectionne les cases comme l'image ci dessous
        • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
        • Clique sur Analyse

          Image
        • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
        • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

          Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

          En cas de problème avec SOSUpload, utiliser Cjoint
        Avatar du membre
        par sclsr
        #135179
        oui mais comme je t'ai dit plus haut comment le desinstaller alors que je ne le trouve pas dans mes programmes...
        Avatar du membre
        par g3n-h@ckm@n
        #135190
        re

        ok on va le virer comme ca alors :

        Désactive ton antivirus.

        selectionne ce texte , puis CTRL + C

        AD-Aware
        Lavasoft


        relance shortcut_module puis clique sur le petit "S" en bas.
        un fichier "module" va s'ouvrir avec les lignes copiées , si c'est le cas referme-le et relance un nettoyage il prendra ces parametres en compte sinon fais en sorte qu il n'y ait que ca dedans , puis ferme en acceptant la modification s'il y a lieu et relance le nettoyage

        poste enfin le nouveau rapport
        Avatar du membre
        par g3n-h@ckm@n
        #135639
        on va essayer de biaiser alors ^^

        Télécharge http://general-changelog-team.fr/fr/dow ... -xx/6-seaf SEAF.exe de C_XX


        *Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

        *Une fenêtre va s'ouvrir .

        *Tape Lavasoft

        dans cette fenêtre

        confirme la recherche "également dans le registre" et [Entrée].

        *Patiente pendant la recherche.

        *Une fenêtre avec un log.txt va s'afficher.

        *Copie/colle ce rapport dans ta prochaine réponse.
        Avatar du membre
        par sclsr
        #135643
        1. ========================= SEAF 1.0.1.0 - C_XX
        2.
        3. Commencé à: 13:11:43 le 30/06/2014
        4.
        5. Valeur(s) recherchée(s):
        6. lavasoft
        7.
        8. Légende: TC = Date de création, TM = Date de modification, DA = Dernier accès
        9.
        10. (!) --- Recherche registre
        11.
        12. ====== Fichier(s) ======
        13.
        14.
        15. "C:\Program Files (x86)\Lavasoft\Ad-Aware\Lavasoft Homepage.url" [ ARCHIVE | 79 o ]
        16. TC: 03/11/2008,16:30:01 | TM: 03/11/2008,16:30:01 | DA: 01/12/2009,22:33:47
        17.
        18.
        19. =========================
        20.
        21.
        22. "C:\Program Files (x86)\Lavasoft\Ad-Aware\Release\Uncompressed\data\Microsoft Visual C++ Runtime 9.0 (includes ATL and MFC) Service Pack 1\3CBFA2AD\373872A7\Lavasoft Homepage.url" [ ARCHIVE | 79 o ]
        23. TC: 03/11/2008,16:30:01 | TM: 03/11/2008,16:30:01 | DA: 01/12/2009,22:33:47
        24.
        25.
        26. =========================
        27.
        28.
        29. "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\Ad-Aware\Page d’accueil de Lavasoft.lnk" [ ARCHIVE | 2 Ko ]
        30. TC: 01/12/2009,22:33:58 | TM: 01/12/2009,22:33:58 | DA: 01/12/2009,22:33:58
        31.
        32.
        33. =========================
        34.
        35.
        36. "C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Lavasoft\Ad-Aware\Page d’accueil de Lavasoft.lnk" [ ARCHIVE | 2 Ko ]
        37. TC: 01/12/2009,22:33:58 | TM: 01/12/2009,22:33:58 | DA: 01/12/2009,22:33:58
        38.
        39.
        40. =========================
        41.
        42.
        43. "C:\Users\christelle stéphane\AppData\Roaming\Microsoft\Windows\Recent\lavasoft.png.lnk" [ ARCHIVE | 2 Ko ]
        44. TC: 29/06/2014,20:44:11 | TM: 29/06/2014,20:44:11 | DA: 29/06/2014,20:44:11
        45.
        46.
        47. =========================
        48.
        49.
        50. "C:\Users\christelle stéphane\Pictures\lavasoft.png" [ ARCHIVE | 535 Ko ]
        51. TC: 29/06/2014,20:44:11 | TM: 29/06/2014,20:44:11 | DA: 29/06/2014,20:44:11
        52.
        53.
        54. =========================
        55.
        56.
        57.
        58. ====== Entrée(s) du registre ======
        59.
        60.
        61. [HKLM\Software\Lavasoft]
        62. DA: 30/06/2014 12:48:39
        63.
        64. [HKLM\Software\Classes\*\shellex\ContextMenuHandlers\LavasoftShellExt]
        65. DA: 30/06/2014 08:02:28
        66.
        67. [HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\LavasoftShellExt]
        68. DA: 30/06/2014 08:02:28
        69.
        70. [HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\LavasoftShellExt]
        71. DA: 30/06/2014 08:02:28
        72.
        73. [HKLM\Software\Classes\TypeLib\{1CE668E6-8DCB-43A1-AEA3-6A012ADBBC76}\1.0\0\win64]
        74. ""="C:\Program Files (x86)\Lavasoft\Ad-Aware\ShellExt_64.dll" (REG_SZ)
        75.
        76. [HKLM\Software\Classes\TypeLib\{1CE668E6-8DCB-43A1-AEA3-6A012ADBBC76}\1.0\HELPDIR]
        77. ""="C:\Program Files (x86)\Lavasoft\Ad-Aware" (REG_SZ)
        78.
        79. [HKLM\Software\Classes\Wow6432Node\TypeLib\{1CE668E6-8DCB-43A1-AEA3-6A012ADBBC76}\1.0\0\win64]
        80. ""="C:\Program Files (x86)\Lavasoft\Ad-Aware\ShellExt_64.dll" (REG_SZ)
        81.
        82. [HKLM\Software\Classes\Wow6432Node\TypeLib\{1CE668E6-8DCB-43A1-AEA3-6A012ADBBC76}\1.0\HELPDIR]
        83. ""="C:\Program Files (x86)\Lavasoft\Ad-Aware" (REG_SZ)
        84.
        85. [HKLM\System\ControlSet001\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
        86. DA: 25/06/2014 10:10:18
        87.
        88. [HKLM\System\ControlSet001\Control\SafeBoot\Network\Lavasoft Ad-Aware Service]
        89. DA: 25/06/2014 10:10:18
        90.
        91. [HKLM\System\ControlSet001\services\Lavasoft Ad-Aware Service]
        92. DA: 30/06/2014 13:08:44
        93.
        94. [HKLM\System\ControlSet002\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
        95. DA: 25/06/2014 10:10:18
        96.
        97. [HKLM\System\ControlSet002\Control\SafeBoot\Network\Lavasoft Ad-Aware Service]
        98. DA: 25/06/2014 10:10:18
        99.
        100. [HKLM\System\ControlSet002\services\Lavasoft Ad-Aware Service]
        101. DA: 30/06/2014 12:49:31
        102.
        103. [HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
        104. DA: 25/06/2014 10:10:18
        105.
        106. [HKLM\System\CurrentControlSet\Control\SafeBoot\Network\Lavasoft Ad-Aware Service]
        107. DA: 25/06/2014 10:10:18
        108.
        109. [HKLM\System\CurrentControlSet\services\Lavasoft Ad-Aware Service]
        110. DA: 30/06/2014 13:08:44
        111.
        112. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\BillP Studios\Detected\ActiveTasks]
        113. "C:\PROGRAM FILES (X86)\Lavasoft\Ad-Aware\AAWTray.exe"="12/06/2009 21:29" (REG_SZ)
        114.
        115. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\BillP Studios\Detected\ActiveTasks]
        116. "C:\PROGRAM FILES (X86)\Lavasoft\Ad-Aware\AD-AWAREADMIN.EXE"="03/08/2010 15:35" (REG_SZ)
        117.
        118. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\BillP Studios\Detected\ActiveTasks]
        119. "C:\PROGRAM FILES (X86)\Lavasoft\Ad-Aware\Ad-Aware.exe"="05/11/2010 14:27" (REG_SZ)
        120.
        121. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\BillP Studios\Detected\ActiveTasks]
        122. "C:\PROGRAM FILES (X86)\Lavasoft\Ad-Aware\AUTOLAUNCH.EXE"="11/02/2010 09:36" (REG_SZ)
        123.
        124. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\BillP Studios\Detected\Services]
        125. "C:\Program Files (x86)\Lavasoft\Ad-Aware\AAWService.exe"="12/06/2009 21:29" (REG_SZ)
        126.
        127. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\BillP Studios\Detected\Startup]
        128. "C:\Program Files (x86)\Lavasoft\Ad-Aware\AutoLaunch.exe monthly"="04/18/2011 21:36" (REG_SZ)
        129.
        130. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\BillP Studios\Detected\Tasks]
        131. "C:\Program Files (x86)\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe"="12/06/2009 21:29" (REG_SZ)
        132.
        133. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\BillP Studios\WinPatrol\Run]
        134. "C:\Program Files (x86)\Lavasoft\Ad-Aware\AutoLaunch.exe monthly"="12" (REG_SZ)
        135.
        136. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\BillP Studios\WinPatrol\Services]
        137. "Lavasoft Ad-Aware Service"="700" (REG_SZ)
        138.
        139. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\Lavasoft]
        140. DA: 30/06/2014 13:09:22
        141.
        142. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\Microsoft\Windows\CurrentVersion\Applets\Paint\Recent File List]
        143. "File1"="C:\Users\christelle stéphane\Pictures\lavasoft.png" (REG_SZ)
        144.
        145. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
        146. "108"="lavasoft.png" (REG_BINARY)
        147.
        148. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.png]
        149. "8"="lavasoft.png" (REG_BINARY)
        150.
        151. [HKU\S-1-5-21-2033769583-749275895-482126825-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce]
        152. "AutoLaunch"="C:\Program Files (x86)\Lavasoft\Ad-Aware\AutoLaunch.exe monthly" (REG_SZ)
        153.
        154. =========================
        155.
        156. Fin à: 13:19:19 le 30/06/2014
        157. 646190 Éléments analysés
        158.
        159. =========================
        160. E.O.F
        Avatar du membre
        par g3n-h@ckm@n
        #135654
        re,

        refais un correction avec OTL avec ca dedans :

        :files
        C:\Program Files (x86)\Lavasoft\Ad-Aware\Lavasoft Homepage.url
        C:\Program Files (x86)\Lavasoft\Ad-Aware\Release\Uncompressed\data\Microsoft Visual C++ Runtime 9.0 (includes ATL and MFC) Service Pack 1\3CBFA2AD\373872A7\Lavasoft Homepage.url
        C:\Program Files (x86)\Lavasoft\Ad-Aware
        C:\Program Files (x86)\Lavasoft
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft\Ad-Aware\Page d’accueil de Lavasoft.lnk
        C:\Users\christelle stéphane\AppData\Roaming\Microsoft\Windows\Recent\lavasoft.png.lnk
        C:\Users\christelle stéphane\Pictures\lavasoft.png
        C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Lavasoft

        :reg
        [-HKLM\Software\Lavasoft]
        [-HKLM\Software\Classes\*\shellex\ContextMenuHandlers\LavasoftShellExt]
        [-HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\LavasoftShellExt]
        [-HKLM\Software\Classes\Folder\ShellEx\ContextMenuHandlers\LavasoftShellExt]
        [-HKLM\Software\Classes\TypeLib\{1CE668E6-8DCB-43A1-AEA3-6A012ADBBC76}]
        [-HKLM\Software\Classes\Wow6432Node\TypeLib\{1CE668E6-8DCB-43A1-AEA3-6A012ADBBC76}]
        [-HKLM\System\ControlSet001\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
        [-HKLM\System\ControlSet001\Control\SafeBoot\Network\Lavasoft Ad-Aware Service]
        [-HKLM\System\ControlSet001\services\Lavasoft Ad-Aware Service]
        [-HKLM\System\ControlSet002\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
        [-HKLM\System\ControlSet002\Control\SafeBoot\Network\Lavasoft Ad-Aware Service]
        [-HKLM\System\ControlSet002\services\Lavasoft Ad-Aware Service
        [-HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal\Lavasoft Ad-Aware Service]
        [-HKLM\System\CurrentControlSet\Control\SafeBoot\Network\Lavasoft Ad-Aware Service]
        [-HKLM\System\CurrentControlSet\services\Lavasoft Ad-Aware Service]

        :commands
        [emptytemp]
        Avatar du membre
        par sclsr
        #136887
        bonjour
        me revoilà, j'ai un peu de mal l'ordi coupe beaucoup et je ne vois pas trop quel rapport il faut j'ai posté tous les rapports d'otl...

        Salut, Je débute dans le dépannage[…]

        Take A Mac Screenshot

        There was once a frantic deadline where I needed t[…]

        Bonjour tout le.monde.je me tourne vers vous car j[…]

        Présentation

        Bonjour Anne-Marie, Bienvenue sur FEI :) @+ Gab[…]