FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Yoyo80
#139092
Bonjour à toutes et tous   

Depuis quelques temps, certaines pages web sont longues à s'afficher.
Suis je infecté??
Si quelqu'un peut m'aider, je suis preneur.
Merci d'avance.
Cordialement  
Avatar du membre
par Yoyo80
#139125
Re bonjour à toutes et tous   

Dans l'attente j'ai effectué un examen personnalisé avec Malwerebytes
Aucun éléments n'a été détecté.

Cordialement  
Avatar du membre
par g3n-h@ckm@n
#139177
salut

Laisser travailler l'outil même s'il parait bloqué

Désactiver temporairement l'antivirus , ou les agents de protection qu'il contient.
Télécharger Shortcut_Module ici :
http://www.telecharger.sosvirus.net/dow ... ut_module/
L' enregistrer sur le bureau, et le lancer

Image

cliquer sur "Nettoyer" puis laisser tourner le scan :

Image

Attention : il fermera les programmes en cours d'utilisation tels que IE, Firefox, Word etc...


Si l'outil détecte un proxy et qu'aucun n'a été installé et qu'il n'y a pas pas de logiciel de controle parental , cliquer sur supprimer le proxy
Il donnera un rapport en fin d’exécution , dans C:\Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres)
le pc va redemarrer
Héberger le rapport sur http://cjoint.com puis fournir le lien obtenu

Note : En fin de désinfection (ET PAS AVANT) relancer l'outil et cliquer sur le petit "u" en bas à droite pour le desinstaller totalement
Avatar du membre
par Yoyo80
#139189
Bonjour et merci de m'aider   

Je n'arrive pas a installer shortcut module j'ai désactivé bitdefender mais il continue a le bloquer.
Je ne sais quoi faire, dois je désinstaller bitdefender???
Avatar du membre
par g3n-h@ckm@n
#139358
je sais pas ce ue t'as fait mais c'est impossible qu'il ne supprime que ca , tu as fait combien de scans ? tu l'as désinstallé puis retéléchargé ?
Avatar du membre
par Yoyo80
#139362
Bonjour

Désolé j'ai désinstallé shortcut avant de récupérer le fichier, j'ai donc effectué un deuxième examen.  
Avatar du membre
par g3n-h@ckm@n
#139432
bonsoir et si par malheur il y avait eu un souci on faisait comment pour récupérer les fichiers ?
pourquoi l'avoir désinstallé ?
du coup on ne sait même pas ce qu'il a supprimé ni rien ! c'est malin !
tant pis pour toi
Avatar du membre
par Yoyo80
#139439
Bonjour

Je suis vraiment désolé mais je ne suis pas un pro de l'informatique.
Merci de m'avoir aidé   
Avatar du membre
par g3n-h@ckm@n
#139544
re
  • Copie le script ci dessous :

    HKCU\Software
        HKCU\Software\AppDataLow /s
        HKLM\Software
        HKCU\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
        HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
        %Homedrive%\*
        %Homedrive%\*.
        %Homedrive%\Recycler\*.exe /s
        %Homedrive%\Recycler\*.scr /s
        %Homedrive%\Recycler\*.pif /s
        %Homedrive%\Recycler\*.vb* /s
        %Homedrive%\$Recycle.bin\*.exe /s
        %Homedrive%\$Recycle.bin\*.scr /s
        %Homedrive%\$Recycle.bin\*.pif /s
        %Homedrive%\$Recycle.bin\*.vb* /s
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %Userprofile%\Local Settings\*
        %Userprofile%\Local Settings\*.
        %Userprofile%\Local Settings\Application Data\*
        %Userprofile%\Local Settings\Application Data\*.
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
        %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
        %Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
        %programFiles%\*
        %programFiles%\*.
        %programfiles%\Google\Desktop\*.
        %ProgramFiles%\Common Files\*.
        %ProgramFiles(X86)%\Common Files\*.
        %Systemroot%\Installer\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\PSS\* /s
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\syswow64\Tasks\*
        %systemroot%\syswow64\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        dir %Homedrive%\* /S /A:L /C
        msconfig
        activex
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        volsnap.sys
        atapi.sys
        ndis.sys
        cdrom.sys
        i8042prt.sys
        iastor.sys
        tdx.sys
        netbt.sys
        afd.sys
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT
  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche/Sélectionne les cases comme l'image ci dessous
  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
  • Clique sur Analyse

    Image
  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    http://www.sosvirus.net/comment-heberge ... 82463.html

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

    En cas de problème avec SOSUpload, utiliser Cjoint
Avatar du membre
par Yoyo80
#139708
Bonjour   

Je dois m'absenter jusqu'à la semaine prochaine.
Je reprendrais dès mon retour

Cordialement  
Avatar du membre
par g3n-h@ckm@n
#139741
bonjour ok fais signe quand tu reviens
Avatar du membre
par g3n-h@ckm@n
#141067
re

le dernier examen que tu as fait avec malwarebytes , tu l'avais mis à jour avant ?
Avatar du membre
par g3n-h@ckm@n
#141431
re

colle ca en bas d 'OTL puis clique sur correction et poste le nouveau rapport qui s'ouvrira au redemarrage

:OTL
[2013/11/19 12:54:06 | 000,000,000 | ---D | M] (No name found) -- C:\Users\DELTOUR Lionel\AppData\Roaming\mozilla\Firefox\Profiles46vs223q.default\extensions\staged
FF - user.js - File not found
[2014/06/18 08:55:01 | 000,005,830 | ---- | M] () -- C:\Users\DELTOUR Lionel\AppData\Roaming\mozilla\firefox\profiles\46vs223q.default\searchplugins\bing-avast.xml
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
[1 C:\WINDOWS\SysNative\*.tmp files - C:\WINDOWS\SysNative\*.tmp - ]
[2014/07/26 07:29:35 | 000,000,144 | ---- | M] () -- C:\WINDOWS\SysNative\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat
[2013/07/10 19:21:08 | 000,000,000 | ---D | M] -- C:\ProgramData\APN

:reg
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
""=-
[-HKEY_CURRENT_USER\Software\AppDataLow\Software\SmartBar]

:files
C:\eula.*
C:\install.*
C:\Users\DELTOUR Lionel\SkyDrive (*
C:\WINDOWS\Temp\*

:commands
[emptytemp]
Avatar du membre
par Yoyo80
#141448
Bonjour

Voilà le rapport:

All processes killed
========== OTL ==========
C:\Users\DELTOUR Lionel\AppData\Roaming\mozilla\Firefox\Profiles46vs223q.default\extensions\staged\WebSiteRecommendation@weliketheweb.com folder moved successfully.
C:\Users\DELTOUR Lionel\AppData\Roaming\mozilla\Firefox\Profiles46vs223q.default\extensions\staged folder moved successfully.
File C:\Users\DELTOUR Lionel\AppData\Roaming\mozilla\firefox\profiles\46vs223q.default\searchplugins\bing-avast.xml not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
C:\WINDOWS\SysNative\SETA5A.tmp deleted successfully.
C:\Windows\SysNative\{A6D608F0-0BDE-491A-97AE-5C4B05D86E01}.bat moved successfully.
C:\ProgramData\APN\APN-Stub folder moved successfully.
C:\ProgramData\APN folder moved successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\SmartBar\ deleted successfully.
========== FILES ==========
C:\eula.1028.txt moved successfully.
C:\eula.1031.txt moved successfully.
C:\eula.1033.txt moved successfully.
C:\eula.1036.txt moved successfully.
C:\eula.1040.txt moved successfully.
C:\eula.1041.txt moved successfully.
C:\eula.1042.txt moved successfully.
C:\eula.2052.txt moved successfully.
C:\eula.3082.txt moved successfully.
C:\install.exe moved successfully.
C:\install.ini moved successfully.
C:\install.res.1028.dll moved successfully.
C:\install.res.1031.dll moved successfully.
C:\install.res.1033.dll moved successfully.
C:\install.res.1036.dll moved successfully.
C:\install.res.1040.dll moved successfully.
C:\install.res.1041.dll moved successfully.
C:\install.res.1042.dll moved successfully.
C:\install.res.2052.dll moved successfully.
C:\install.res.3082.dll moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (10).old\Documents folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (10).old folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (11).old\Documents folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (11).old folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (12).old\Documents folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (12).old folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (13).old folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (2).old\Documents folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (2).old folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (3).old folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (4).old folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (5).old folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (6).old folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (7).old\Documents folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (7).old folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (8).old folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (9).old\Documents folder moved successfully.
C:\Users\DELTOUR Lionel\SkyDrive (9).old folder moved successfully.
C:\WINDOWS\Temp\988c0091-48c5-4fe3-9525-f5139592152d.exe moved successfully.
C:\WINDOWS\Temp\ACLM folder moved successfully.
C:\WINDOWS\Temp\ACLM_GeneratedProxy.cs moved successfully.
C:\WINDOWS\Temp\e60dd0ac-2d02-4b7a-8119-b6160f0cacf0.exe moved successfully.
C:\WINDOWS\Temp\HealthCheckAC.xml moved successfully.
C:\WINDOWS\Temp\hppldcoi.log moved successfully.
C:\WINDOWS\Temp\hpqddsvc.log moved successfully.
C:\WINDOWS\Temp\HPSLPSVC0000.log moved successfully.
C:\WINDOWS\Temp\HPSLPSVC0001.log moved successfully.
C:\WINDOWS\Temp\HPSLPSVC0002.log moved successfully.
C:\WINDOWS\Temp\HPSLPSVC0003.log moved successfully.
C:\WINDOWS\Temp\HPSLPSVC0004.log moved successfully.
C:\WINDOWS\Temp\HPSLPSVC0005.log moved successfully.
C:\WINDOWS\Temp\HPSLPSVC0006.log moved successfully.
C:\WINDOWS\Temp\HPSLPSVC0007.log moved successfully.
C:\WINDOWS\Temp\HPSLPSVC0008.log moved successfully.
C:\WINDOWS\Temp\HPSLPSVC0009.log moved successfully.
C:\WINDOWS\Temp\HPSLPSVC0010.log moved successfully.
C:\WINDOWS\Temp\HPSLPSVC0011.log moved successfully.
C:\WINDOWS\Temp\lpksetup-20140725-214554-0.log moved successfully.
C:\WINDOWS\Temp\lpksetup-20140726-071525-0.log moved successfully.
C:\WINDOWS\Temp\lpksetup-20140726-073052-0.log moved successfully.
C:\WINDOWS\Temp\lpksetup-20140726-135313-0.log moved successfully.
C:\WINDOWS\Temp\lpksetup-20140726-142110-0.log moved successfully.
C:\WINDOWS\Temp\lpksetup-20140726-143556-0.log moved successfully.
C:\WINDOWS\Temp\lpksetup-20140726-151428-0.log moved successfully.
C:\WINDOWS\Temp\lpksetup-20140728-130130-0.log moved successfully.
C:\WINDOWS\Temp\lpksetup-20140728-140114-0.log moved successfully.
C:\WINDOWS\Temp\lpksetup-20140803-181608-0.log moved successfully.
C:\WINDOWS\Temp\MPENGINE.DLL moved successfully.
C:\WINDOWS\Temp\MPGEAR.DLL moved successfully.
C:\WINDOWS\Temp\MRT\220F8E68-2930-47B7-B5F0-7670160C2382\RtSigs\Data folder moved successfully.
C:\WINDOWS\Temp\MRT\220F8E68-2930-47B7-B5F0-7670160C2382\RtSigs folder moved successfully.
C:\WINDOWS\Temp\MRT\220F8E68-2930-47B7-B5F0-7670160C2382\History\Store folder moved successfully.
C:\WINDOWS\Temp\MRT\220F8E68-2930-47B7-B5F0-7670160C2382\History\Results folder moved successfully.
C:\WINDOWS\Temp\MRT\220F8E68-2930-47B7-B5F0-7670160C2382\History folder moved successfully.
C:\WINDOWS\Temp\MRT\220F8E68-2930-47B7-B5F0-7670160C2382 folder moved successfully.
C:\WINDOWS\Temp\MRT folder moved successfully.
C:\WINDOWS\Temp\NVIDIA Corporation\NV_Cache folder moved successfully.
C:\WINDOWS\Temp\NVIDIA Corporation folder moved successfully.
C:\WINDOWS\Temp\tmp00000294 folder moved successfully.
C:\WINDOWS\Temp\tmp00002140 folder moved successfully.
Folder move failed. C:\WINDOWS\Temp\tmp000025dd scheduled to be moved on reboot.
C:\WINDOWS\Temp\tmp0000463d folder moved successfully.
C:\WINDOWS\Temp\tmp000079cc folder moved successfully.
C:\WINDOWS\Temp\WAX8E0F.tmp moved successfully.
C:\WINDOWS\Temp\WER8EBC.tmp.appcompat.txt moved successfully.
C:\WINDOWS\Temp\_avast_ folder moved successfully.
C:\WINDOWS\Temp\~bd84DA.tmp moved successfully.
File move failed. C:\WINDOWS\Temp\~bdA922.tmp scheduled to be moved on reboot.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
-Temp folder emptied: 0 bytes
-Temporary Internet Files folder emptied: 0 bytes

User: Default User
-Temp folder emptied: 0 bytes
-Temporary Internet Files folder emptied: 0 bytes

User: Default.migrated

User: DELTOUR Lionel
-Temp folder emptied: 91170 bytes
-Temporary Internet Files folder emptied: 10044035 bytes
-Java cache emptied: 111570 bytes
-FireFox cache emptied: 385672150 bytes
-Flash cache emptied: 6645 bytes

User: Lionel
-Temp folder emptied: 0 bytes
-Temporary Internet Files folder emptied: 0 bytes

User: LUCAS

User: LUCAS.pc-Lionel
-Temp folder emptied: 31832 bytes
-Temporary Internet Files folder emptied: 297337914 bytes
-Java cache emptied: 0 bytes
-Flash cache emptied: 25896 bytes

User: MARGOT
-Temp folder emptied: 0 bytes
-Temporary Internet Files folder emptied: 1278 bytes
-Flash cache emptied: 1344 bytes

User: Public

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 762822 bytes

Total Files Cleaned = 662,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 08112014_072036

Files\Folders moved on Reboot...
File\Folder C:\WINDOWS\Temp\tmp000025dd not found!
File\Folder C:\WINDOWS\Temp\~bdA922.tmp not found!
C:\Users\DELTOUR Lionel\AppData\Local\Microsoft\Windows\INetCache\counters.dat moved successfully.
File\Folder C:\WINDOWS\temp\~bdCEAA.tmp not found!

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Cdlt   
Avatar du membre
par g3n-h@ckm@n
#141613
bonsoir des soucis persistent ?
Avatar du membre
par Yoyo80
#141784
Bonjour

Voilà le rapport:

# DelFix v10.7 - Rapport créé le 13/08/2014 à 07:23:19
# Mis à jour le 27/04/2014 par Xplode
# Nom d'utilisateur : DELTOUR Lionel - PC-LIONEL
# Système d'exploitation : Windows 8.1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\_OTL
Supprimé : C:\Users\DELTOUR Lionel\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\DELTOUR Lionel\Downloads\ZHPDiag2.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #43 [OTL Restore Point - 28/07/2014 08:03:12 | 07/28/2014 06:03:13]
Supprimé : RP #44 [Point de contrôle planifié | 08/04/2014 13:05:58]
Supprimé : RP #45 [DirectX est installé | 08/11/2014 08:39:02]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########


Merci Cdlt   

Bonjour tout le.monde.je me tourne vers vous car j[…]

Digital marketing plays a vital role in building a[…]

Présentation

Bonjour Anne-Marie, Bienvenue sur FEI :) @+ Gab[…]

Bonjour, Un site WordPress serait probablement le[…]