FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Virus très probable à bord!! XD

Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.

Répondre

Prouvez que vous êtes humain en répondant à cette question
Smileys
:D :) :-) ;) :| :( :cry: :cheers: :hourra: :mv: :lol: :mdr: :bonjour: :hello: :jap: :siffle: :bisou: :P :o :x :roll: :good: :bad: :super: :reflexion: :suspect: :? :oops: :peur: :zen: :boude: :bug:

Revue du sujet : Virus très probable à bord!! XD Étendre la vue

Re: Virus très probable à bord!! XD

par Fabryce » lun. 15 sept. 2014 11:01
Bonjour.

Alors j'aurais aimé que tu me la reposes dans la doute si tu enses que j'ai mal compris ta demande.
Je vais te reformuler ma réponse à ta question:
"dans le dossier save il y a bien quelques chose ? hormis le dossier registry ?"

Pour moi, tu me demandes si dans le dossier "C:\AdsFix\Save\Registry",'il y a autre chose que:
"HKLM\SYSTEM\ControlSet001\Services\usbbus"
et
"HKLM\SYSTEM\ControlSet002\Services\usbbus"

Mais de toutes façons, lorsque je vais dans C:\AdsFix\Save; il n'y a que le dossier "Registry"!
Dans Registry, il n'y a que "SaveReg", et dans SaveReg, il n'y a rien.
La fenêtre qui apparait dans chaque dossier est vierge.

Merci encore, et désolé si je me suis mal exprimé.. ^^"

Virus très probable à bord!! XD

par g3n-h@ckm@n » sam. 13 sept. 2014 22:22
à mon avis tu as mal lu ma question

n0n;..

par Fabryce » sam. 13 sept. 2014 20:12
Malheureusement, n0n; a part les d0sslers, lL ny a rlen du t0ut :/

Virus très probable à bord!! XD

par g3n-h@ckm@n » ven. 12 sept. 2014 13:44
dans le dossier save il y a bien quelques chose ? hormis le dossier registry ?

Re: Virus très probable à bord!! XD

par Fabryce » ven. 12 sept. 2014 09:21
Dsl, je n ai pas m0n clavier ext auj0urd hui.
n0n, le d0ssier "registry" est vierge.
il ne c0ntient que le d0ssier "SaveReg", qui est vierge egalement.

Virus très probable à bord!! XD

par g3n-h@ckm@n » ven. 12 sept. 2014 06:55
bizarre...

regarde si tu as ces fichiers :

C:\AdsFix\Save\Registry\HKLM#SYSTEM#ControlSet001#Services#usbbus.reg
C:\AdsFix\Save\Registry\HKLM#SYSTEM#ControlSet002#Services#usbbus.reg

Soucis de passage..

par Fabryce » jeu. 11 sept. 2014 13:24
Bonjour

J'ai un soucis.. Lorsque je relance le logiciel AdsFix, je vais ds "options".
Là je clique sur "restaurer le registre" (donc), mais la fenetre qui apparait est blanche!
Je ne peux rien faire et il ne se passe rien lorsque je clique sur "actualiser" ou "restaurer".

Je ne peux donc pas non plus restaurer les deux lignes:
"HKLM\SYSTEM\ControlSet001\Services\usbbus"
et
"HKLM\SYSTEM\ControlSet002\Services\usbbus"

J'attends vos consignes, Grand Chef...

En tous cas, depuis que nous avons commencé nos actions, le clavier est bloqué sur les touches à 100%! J'arrive à vous écrire grâce à un clavier externe!! XD
Merci encore pour votre aide.. ^^"

Fabryce.

Virus très probable à bord!! XD

par g3n-h@ckm@n » mar. 9 sept. 2014 22:08
re

relance le logiciel , puis clique sur restaurer le registre puis restaure ces deux lignes une après l'autre :

HKLM\SYSTEM\ControlSet001\Services\usbbus
HKLM\SYSTEM\ControlSet002\Services\usbbus

suite à cela :
  • Télécharge MalwareBytes
  • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Clic sur Mettre à jour (à droite, au centre)
  • Clic sur Examen (en haut)
  • Sélectionne Examen "Menaces"
  • Clic sur Examiner maintenant

    Image
  • A la fin du scan clic sur Tout mettre en quarantaine !
  • Clic sur Copier dans le Presse-papiers
  • Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.

SOSvirus Fait. Attends instructions ;)

par Fabryce » dim. 7 sept. 2014 23:25
J'ai scrupuleusement suivi vos consignes.
Voici le lien pour le rapport:
http://cjoint.com/?3IhxztRnrsC

Je guette votre retour.
Merci.

Virus très probable à bord!! XD

par g3n-h@ckm@n » dim. 7 sept. 2014 14:46
re

pour commencer désinstalle spybot il sert à rien

ensuite ton pc est infecté par des adwares

Laisser travailler l'outil même s'il parait bloqué

Désactiver temporairement l'antivirus , ou les agents de protection qu'il contient. (jusqu'au redemarrage est le mieux pour la tranquilité)
Télécharger AdsFix ici :
http://www.telecharger.sosvirus.net/download/adsfix/
L' enregistrer sur le bureau, et le lancer

Image

cliquer sur "Nettoyer" puis laisser tourner le scan

Attention : il fermera les programmes en cours d'utilisation tels que IE, Firefox, Word etc...


Si l'outil détecte un proxy et qu'aucun n'a été installé et qu'il n'y a pas pas de logiciel de controle parental , cliquer sur supprimer le proxy
Il donnera un rapport en fin d’exécution , dans C:\AdsFix_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres), ou sur le bureau aussi.
le pc va redemarrer
Héberger le rapport sur http://cjoint.com puis fournir le lien obtenu

Note : En fin de désinfection (ET PAS AVANT) relancer l'outil et cliquer sur "Options" puis sur "Désinstaller" pour le desinstaller totalement

Merci + lien

par Fabryce » dim. 7 sept. 2014 13:10
Bonjour g3n-h@ckm@n, et merci encore pour ton aide.
Je ne sais pas pourquoi ma réponse n'est pas apparue ici, je l'ai posté il y a qqs jours déjà pourtant.. oO?

Voici donc le lien que tu m'as demandé via QuickDiag : http://cjoint.com/?3IfrqPuCWwE

Je guette ta réponse. C'est invivable au travail!! XD
Merci à toi = )

Fabryce

Virus très probable à bord!! XD

par g3n-h@ckm@n » jeu. 4 sept. 2014 00:16
salut on va jeter un premier coup d'oeil rapide

Désactive ton antivirus

Télécharge QuickDiag : http://www.aht.li/2448447/QuickDiag.exe

Enregistre-le sur ton bureau.
Lance-le , clique sur Xspeed et heberge le rapport une fois l'analyse terninée , qui se trouvera sur le bureau du nom de QuickDiag_date_heure.txt , sur http://cjoint.com et donne le lien obtenu

Note : une copie se trouve également dans C:

Virus très probable à bord!! XD

par Fabryce » mer. 3 sept. 2014 12:17
Bonjour à tous!! Et d'avance merci pour l'attention que vous me porterez ici.

J'ai un soucis qui est totalement épuisant, puisque d'abord la lenteur du Chrome est présente, mais surtout, mon clavier est périodiquement instable!! J'entends par là que certaines lettres ne marchent plus, alors que la touche est tout à fait opérationnelle! Cela est irrégulier, cela dure 1 h, ou 3 jours de suite, et puis remarche bien qqs heures ou qqs jours... et ça revient...
Je vous qu'écrire sans "O", sans "I", sans apostrophes, et les chiffres 2, 4, et 7; c'est ultra pénible!!! "XD

Auriez vous une idée pour m'aider s'il vous plait?
Merci énormément :-J

Fabryce.

Je suis d’accord avec ce que vous dites, un […]

Hello JulienInfo, Je suis passé par la m&ec[…]

Bonjour, On a une livebox fibre Orange et divers a[…]