FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Virus en tout genre!

Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.

Répondre

Prouvez que vous êtes humain en répondant à cette question
Smileys
:D :) :-) ;) :| :( :cry: :cheers: :hourra: :mv: :lol: :mdr: :bonjour: :hello: :jap: :siffle: :bisou: :P :o :x :roll: :good: :bad: :super: :reflexion: :suspect: :? :oops: :peur: :zen: :boude: :bug:

Revue du sujet : Virus en tout genre! Étendre la vue

Virus en tout genre!

par 2011N2 » mar. 27 mai 2014 07:50
Bonjour,

Est-ce qu'en mode sans échec avec prise en charge réseau il y a l'air d'avoir ces problèmes ? http://www.forum-entraide-informatique. ... rge-reseau

Adobe FlashRunTime, c'est pour les pages réalisées en flash.

Gabriel.

Virus en tout genre!

par celie » lun. 26 mai 2014 22:49
Re,
Non non, ce n'est pas un écran de veille, j'en suis sûre. Besoin de deux (et non pas un) echap pour l'enlever, un pour la fenêtre (adobe), un pour le fond noir. Mais qu'est-ce que adobe flashruntime?
Pour Windows update, j'avais fait cette manip, et je ne peux pas l'ouvrir, peu import le chemin d'accès. Idem pour d'autre fonctions du panneau de configuration. Soit il ne se passe rien du tout, soit j'ai le message d'erreur de l'image n°3 envoyée le 21/05. Je ne comprends pas pourquoi ce message?
Merci
Célie

Virus en tout genre!

par 2011N2 » lun. 26 mai 2014 13:14
Bonjour,

Ce ne serait pas une écran de veille cet écran noir ?
Pour Windows Update, tu as essayé de l'ouvrir depuis le panneau de configuration dans "Système et sécurité" ?

Gabriel.

Virus en tout genre!

par celie » lun. 26 mai 2014 13:11
Bonjour,
Alors j'ai toujours cette fameuse page noire avec fenêtre dont je t'ai envoyé une capture.Elle arrive quand je laisse le PC inactif. Elle s'enlève en un échap. Idem pour faire une installation ou mise à jour de chrome, même capture. Quand je souhaite ouvrir Windows update, je clic, rien de s'ouvre, il ne se passe rien.
Tjs idem pour les fonctions scanner, imprimante, fond d'écran...
Sinon le positif: je peux lire des vidéos sans coupure, et la pub est partie.
Voilà pour un petit topo.
Bonne journée,
célie

Virus en tout genre!

par 2011N2 » sam. 24 mai 2014 13:42
Bonjour,

Dis-moi si des problèmes persistent.

Gabriel.

Virus en tout genre!

par celie » sam. 24 mai 2014 12:50
Bonjour,
C'est fait pour Windows repair. Je n'ai pas de rapport à te donner. J'ai juste observé plusieurs fichiers copier sur mon bureau (des word).
Souhaites-tu que j'effectue d'autres manipulations?
Bonne journée,
Célie

Virus en tout genre!

par 2011N2 » jeu. 22 mai 2014 08:07
Bonjour,

Passe Windows Repair pour voir : http://www.forum-entraide-informatique. ... r-tutoriel

Gabriel.

Virus en tout genre!

par celie » mer. 21 mai 2014 23:35
Bonsoir,

Voilà le dernier rapport:
http://cjoint.com/?0Evxxlw29sG
Est-ce que je fais ZHPfix?
Par contre, je n'ai pas pu réaliser l'examen avec la nouvelle version car impossible de finaliser l’installation:
Image

Le PC se porte mieux, il n'y a plus de pubs, et c'est déjà une très bonne chose! Moins de pages intempestives! Par contre, toujours compliqué pour certaines manipulations, je te joint quelques photos pour illustrer:

Fond noir et message dès que je ne touche plus au pc quelques minutes :
Image

Image

Image

Image

Qu'en penses-tu?

Merci encore pour ton aide!

Bonne soirée,

Célie

Virus en tout genre!

par 2011N2 » lun. 19 mai 2014 21:23
Bonsoir,

Bien.

Comment se comporte le PC ?

Fais un nouveau rapport ZHPDiag.

Gabriel.

Virus en tout genre!

par celie » lun. 19 mai 2014 16:38
Bonjour Gabriel,
Je suis désolée de ne pas avoir répondu plus vite. Je me suis absentée pour des vacances.
De retour, je m'attaque de nouveau aux soucis de mon PC!
Ici le nouveau scan
http://cjoint.com/?0EtqJUBLrEV
Merci!
Célie

Virus en tout genre!

par Dori@n » lun. 19 mai 2014 14:42
ImageOù en-est votre problème ?

Deux solutions,
  • Votre problème est résolu, dans ce cas pensez à nous en faire part.
  • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


    À bientôt sur FEI !

Virus en tout genre!

par 2011N2 » sam. 10 mai 2014 13:40
Salut,

Si c'est figé depuis un moment sur le même élément, stoppe l'examen et essaye un simple examen Menaces.

Gabriel.

Virus en tout genre!

par celie » sam. 10 mai 2014 13:13
Salut,

Curieux non? 17h d'analyse, figée à 259063!
ImageImage" /

Virus en tout genre!

par 2011N2 » ven. 9 mai 2014 10:13
Pas de problème.

@+

Gabriel.

Virus en tout genre!

par celie » jeu. 8 mai 2014 23:52
Ok, je vais faire ça rapidement, je n'avais pas fais attention que celui installé datait!

Virus en tout genre!

par 2011N2 » jeu. 8 mai 2014 15:45
Bonjour,

Installe la nouvelle version (2.0), ça fait déjà un moment qu'elle est sortie.

Gabriel.

Virus en tout genre!

par celie » jeu. 8 mai 2014 14:09
Bonjour,
Voilà pour MBAM http://cjoint.com/?0EioiqwWokH. Un élément supprimé.
Qu'en penses-tu?
Célie

Virus en tout genre!

par 2011N2 » mer. 7 mai 2014 22:59
Re,

D'accord.

Passe MBAM et poste le rapport : http://www.forum-entraide-informatique. ... m-tutoriel

Gabriel.

Virus en tout genre!

par celie » mer. 7 mai 2014 19:17
PS: Je voulais aussi te préciser d'autres soucis avec le PC qui pourraient avoir un lien;
J'ai un combo scanner/imprimante; je ne peux plus commander le scanner (seule le mode photocopie fonctionne), et depuis peu je ne peux plus imprimer via la visionneuse Windows (je suis obligé de basculer mes images sur une page Word par exemple pour imprimer).
Autre petit détail, je ne peux plus accéder à la personnalisation du bureau.
Voilà!

Virus en tout genre!

par celie » mer. 7 mai 2014 19:10
Bonjour,

Voici le nouveau rapport:
http://cjoint.com/?0Ehti0qkLrF

Merci

Célie

Virus en tout genre!

par 2011N2 » mer. 7 mai 2014 10:37
Bonjour,

Fais ZHPFix comme ceci avec ces lignes, et poste le rapport.

Gabriel.

Virus en tout genre!

par celie » mar. 6 mai 2014 23:38
Re,
Voilà c'est fait :
http://cjoint.com/?0EgxKZ4JBM9
Célie

Virus en tout genre!

par 2011N2 » mar. 6 mai 2014 22:45
Bonsoir,

Bien.

Fais un diagnostic de ton PC avec ZHPDiag et poste le rapport hébergé : http://www.forum-entraide-informatique. ... g-tutoriel

Gabriel.

Virus en tout genre!

par celie » mar. 6 mai 2014 21:18
Voici la suite:

http://cjoint.com/?0Egvrm6ZmbK

Merci

Virus en tout genre!

par celie » mar. 6 mai 2014 16:30
Bonjour,
Merci de votre aide.Voici les rapports ADW, pour shortcut, je m'en occupe dès ce soir.
A bientôt!

Voici le rapport adw du 28/04 :
# AdwCleaner v3.205 - Rapport créé le 28/04/2014 à 20:55:46
# Mis à jour le 28/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Mat Cel - MATCEL-HP
# Exécuté depuis : C:\Users\Mat Cel\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Mat Cel\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Mat Cel\AppData\Roaming\Mozilla\Firefox\Profiles\yvznc302.default\Extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\Users\Mat Cel\Desktop\cacaoweb.exe

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Clé Supprimée : HKLM\SOFTWARE\Classes\ENjoYeCouPoone.ENjoYeCouPoone
Clé Supprimée : HKLM\SOFTWARE\Classes\ENjoYeCouPoone.ENjoYeCouPoone.3.4
Clé Supprimée : HKLM\SOFTWARE\Classes\EnjouyCoupon.EnjouyCoupon
Clé Supprimée : HKLM\SOFTWARE\Classes\EnjouyCoupon.EnjouyCoupon.3.4
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{64af91bf}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16470


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\Mat Cel\AppData\Roaming\Mozilla\Firefox\Profiles\yvznc302.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Mat Cel\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://www.kelkoo.fr/ctl/do/search?siteSearchQ ... om=colibri
Supprimée [Search Provider] : hxxp://mysweetpepite.com/?s={searchTerms}
Supprimée [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
Supprimée [Extension] : hphibigbodkkohoglgfkddblldpfohjl
Supprimée [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
Supprimée [Extension] : kincjchfokkeneeofpeefomkikfkiedl
Supprimée [Extension] : leahdjjpjmnamomgpojikeapflgbmjab
Supprimée [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc

*************************

AdwCleaner[R0].txt - [6812 octets] - [20/01/2014 20:19:13]
AdwCleaner[R1].txt - [1161 octets] - [20/01/2014 20:28:10]
AdwCleaner[R2].txt - [4659 octets] - [28/04/2014 20:47:51]
AdwCleaner[S0].txt - [5850 octets] - [20/01/2014 20:21:27]
AdwCleaner[S1].txt - [1149 octets] - [20/01/2014 20:29:29]
AdwCleaner[S2].txt - [4591 octets] - [28/04/2014 20:55:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [4651 octets] ##########

Et celui d’aujourd’hui:

# AdwCleaner v3.207 - Rapport créé le 06/05/2014 à 16:12:59
# Mis à jour le 05/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Mat Cel - MATCEL-HP
# Exécuté depuis : C:\Users\Mat Cel\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****

***** [ Raccourcis ] *****

***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16470


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\Mat Cel\AppData\Roaming\Mozilla\Firefox\Profiles\yvznc302.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Mat Cel\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [6812 octets] - [20/01/2014 20:19:13]
AdwCleaner[R1].txt - [1161 octets] - [20/01/2014 20:28:10]
AdwCleaner[R2].txt - [4659 octets] - [28/04/2014 20:47:51]
AdwCleaner[R3].txt - [1278 octets] - [28/04/2014 20:59:55]
AdwCleaner[R4].txt - [1019 octets] - [06/05/2014 16:12:59]
AdwCleaner[S0].txt - [5850 octets] - [20/01/2014 20:21:27]
AdwCleaner[S1].txt - [1149 octets] - [20/01/2014 20:29:29]
AdwCleaner[S2].txt - [4759 octets] - [28/04/2014 20:55:46]
AdwCleaner[S3].txt - [1340 octets] - [28/04/2014 21:01:27]

########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [1319 octets] ##########

Virus en tout genre!

par 2011N2 » lun. 5 mai 2014 23:00
Bonsoir,

Pour mieux recevoir les réponses, tu peux t'inscrire au forum (plus d'informations ici).

1/ Poste le rapport AdwCleaner STP.

2/ Passe Shortcut_Module et poste le rapport hébergé : http://www.forum-entraide-informatique. ... e-tutoriel

Gabriel.

Virus en tout genre!

par celie » lun. 5 mai 2014 21:22
Bonjour,

Depuis plusieurs mois, mon PC semble être infecté de plusieurs virus. Et c'est de pire en pire. Je n'ai pas les compétences suffisantes pour m'en sortir. J’ai supprimé toutes les menaces détectées par Malwarebytes Anti-Malware, Adwcleaner et Avast mais cela ne change rien. C'est pourquoi, je me permets de vous demander de l'aide.

Alors j’ai deux problèmes principaux:

Le premier : j’ai plein de fenêtres publicitaires qui s’affichent pendant mes navigations, il s’agit d’enjoy coupon (que je désactive et désinstalle en vain), et surement d’autres que je n’ai pas identifié. Cela rajoute des pubs par-dessus mes pages, où s’intègre sous forme de faux raccourcis aux textes des pages. Des fenêtres s’ouvrent sous forme de nouvel onglet, avec des pages de jeux en ligne ou encore de sites de rencontre…

Le deuxième : d’une seconde à l’autre, ma page web est court-circuitée par une nouvelle page m’invitant à télécharger Java update, Chrome ou adobe flash player, soit disant pas à jour… Idem lorsque je visionne des vidéos (en streaming). Alors je perds ma page pour une nouvelle page, associée le plus souvent d’une fenêtre sur laquelle je dois cliquer sur « quitter cette page » pour continuer.

Quand je cherche à désinstaller pour réinstaller Java, Chrome et Adobe j’ai le message d’erreur suivant : « windows ne parvient pas à accéder au périphérique, au chemin d’accès ou au fichier spécifié. Vous ne disposez peut-être pas ds autorisations appropriées pour avoir accès à l’élément ».

Je ne sais vraiment plus quoi faire…

Merci beaucoup par avance !

NB : J’ai un PC configuré Windows 7.
NB²:Voilà des exemple d'HTML des pages que je pense être de fausses demandes de mises à jour :
http://www.lpcloudbox326.com
http://playnow.chaseswing.eu

Discover AI-powered artifacts built with Claude .[…]

free fire advance server

Brat Text Generator lets you create custom text […]

Potrebujem poradiť

Ahojte všetci. Viete, kde sa dá poho[…]

Salut, Je débute dans le dépannage[…]