FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
Avatar du membre
par Steak64
#136146
Bonjour,
Après 10h à m'échiner et m'embrouiller sur un problème au départ tout simple, je suis sur les dents... en plus je viens de perdre tout ce que j'avais saisi sur cette page avant de la valider !! Grrr

Bon je reprends, ce sera peut-être plus court (mieux ?) du coup

Matos = Asus Eeepc 1000H
OS = Windows XP
Antivirus AVG Free

Aucun problème depuis 6 ans = je ne fais que de la bureautique, de la navigation internet et de la sauvegarde de CDs audio.
Jamais de teléchargement à part les mises à jour de mes outils.

Ce matin j'essaie de bricoler le fond d'écran de mon mobile avec Paint
Problème = la barre d'outils texte n'est plus accessible, même pas en création de fichier
J'essaie de trouver une solution, en vain.
Je finis par chercher un logiciel de remplacement.

Je me lance sur je ne sais plus lequel via le site Softonic et j'interromps le processus quand je m'aperçois que le téléchargement est en train de m'installer des trucs.
Impossible de savoir lesquels ni de remonter à la source : mon Firefox est paramétré pour effacer l'historique !
Il y avait
un truc nommé NetCrawl ou proche
d'autres ?????
MyPC Backup

Après avoir bloqué le téléchargement j'ai cru bien faire =
1- Restauration du Système à un Point antérieur
Aucun résultat, pire : au redémarrage MyPC Backup se lance tout seul

2- Je ferme l'invite MyPC Backup, je cherche d'où il sort, je supprime le répertoire parent
là je vois que le fichier system.data.SQLite.dll ne peut être supprimé : utilisé ailleurs. Il y en a eu d'autres mais je ne sais plus lesquels.

3- je vous passe mes recherches et actions, je finis par utiliser msconfig pour bloquer MyPC Backup
ce qui me permet de finir d'effacer le répertoire parent

4- Je crois que c'est là que je pense à désinstaller le programme via le ppanneau de config !!!...

Au final =
1- Paint.exe toujours corrompu
2- Impossible de me débarrasser de MyPC Backup dans la liste de démarrage en mode Normal (en revanche rien ne se passe)
3- Je ne sais pas quoi chercher pour NetCrawl_qqch

J'ai fait un scan en ligne via le site BITDefender, sans résultat

Alors...

Est-ce que ça sent mauvais ?
Que faire ??

L'année dernière (il me semble) j'ai réinstallé tout le système histoire d'avoir un truc propre avant l'arrêt des mises à jour par Microsoft. Je crois que ça avait un peu reboosté ma machine, ça m'avait surtout fait faire du ménage dans mes fichiers.
J'ai pas trop envie de repasser par là et surtout qu'en est-il des mises à jour Wondows ? Est-ce qu'on peut au moins récupérer toutes celles qui ont été disponibles jusqu'à l'arrêt du support Microsoft ??

à vous lire, soyez simple, je suis un humble utilisateur lambda.

Steph
Avatar du membre
par g3n-h@ckm@n
#136156
salut

Laisser travailler l'outil même s'il parait bloqué

Désactiver temporairement l'antivirus , ou les agents de protection qu'il contient.
Télécharger Shortcut_Module ici :
http://www.telecharger.sosvirus.net/dow ... ut_module/
L' enregistrer sur le bureau, et le lancer

Image

cliquer sur "Nettoyer" puis laisser tourner le scan :

Image

Attention : il fermera les programmes en cours d'utilisation tels que IE, Firefox, Word etc...


Si l'outil détecte un proxy et qu'aucun n'a été installé et qu'il n'y a pas pas de logiciel de controle parental , cliquer sur supprimer le proxy
Il donnera un rapport en fin d’exécution , dans C:\Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres)
le pc va redemarrer
Héberger le rapport sur http://cjoint.com puis fournir le lien obtenu

Note : En fin de désinfection (ET PAS AVANT) relancer l'outil et cliquer sur le petit "u" en bas à droite pour le desinstaller totalement
Avatar du membre
par Steak64
#136170
J'ai cliqué le lien de telechargement :

Shortcut_Module ici :
http://www.telecharger.sosvirus.net/dow ... ut_module/
Je n'ai pas
Désactiver temporairement l'antivirus , ou les agents de protection qu'il contient.
Résultat : avant que je passe à la suite AVG détecte un virus "Luhe.Fiha.A"

Bon ben pour l'instant statu quo, je vais scanner le fichier en ligne et pas de lancement pour l'instant.
Avatar du membre
par g3n-h@ckm@n
#136172
il faut desactiver l'antivirus pour utiliser certains outils de désinfection

et sinon tu peux toujours taper son nom sur google et verras bien que c'est pas une infection , ca fait 2 ans qu'il existe
Avatar du membre
par Steak64
#136208
>> il faut desactiver l'antivirus pour utiliser certains outils de désinfection

La technique je n'y connais rien alors pourquoi pas ? Sauf que la désactivation n'a aucune utilité jusqu'au lancement de l'executable. Ou alors explique.
Explique bien vu que mon antivirus détecte une infection dans le fichier que tu proposes.

Mieux que ça :
sinon tu peux toujours taper son nom sur google et verras bien que c'est pas une infection , ca fait 2 ans qu'il existe


À défaut de technique j'ai du bon sens, c'est comme ça que je n'ai pas eu de problème depuis 6 ans minimum
Ce n'est pas parce qu'un fichier ou un programme existe sur Google qu'il n'est pas potentiellement porteur d'un virus. Ça s'appelle du camouflage et c'est la base de la diffusion des infections.
C'est parce que les virus sont cachés qu'il nous faut des logiciels de détection.

En bref je ne dis pas que ton fichier est pourri ni inutile, je dis que compte tenu de ce qui précède :
1- Je continue de scanner les telechargements
2- Je ne l'utiliserai pas
Avatar du membre
par Steak64
#136212
J'aurais du/pu écrire :

"Ce n'est pas parce que" LE NOM D'UN "fichier ou d'un programme existe sur Google qu'il n'est pas potentiellement porteur d'un virus"
Avatar du membre
par g3n-h@ckm@n
#136213
ok et bien alors débrouille-toi tout seul , et inutile de demander de l'aide sur les forums si c'est pour ne pas suivre les indications des gens reconnus sur internet ainsi que leurs outils

à bon entendeur salut.
si tu ne suis les indications de personne , c'est pas la peine.

et pour ce qu'il t'a aidé ton antivirus , trop fort

bye bonne continuation sans outils de desinfection

Salut, Je débute dans le dépannage[…]

Bonjour tout le.monde.je me tourne vers vous car j[…]

Présentation

Bonjour Anne-Marie, Bienvenue sur FEI :) @+ Gab[…]

Bonjour, Un site WordPress serait probablement le[…]