FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par qualiticien
#147608
Bien le bonjour tout le monde !

voici mon problème:

hier, mon pc à refusé de redémarrer alors que je venais de désinstaller directement du registre un "truc" chinois qui s'appelle TAOBAO et qui s'installe sur mon bureau; en espérant le supprimer définitivement et n'ayant rien trouvé sur la toile

donc j'ai ré-imagé, réinstallé avira et tout re scanner avec adwcleaner et spybot et autres.

avira a trouver quelques truc et j'ai supprimé ! ( j'adore supprimer des trucs car cela me donne l'impression de faire la guerre )

tout ce passe bien mais voilà que six heures d'utilisation plus tard cette saleté de "taobao" est de nouveau sur mon bureau
et je n'ai rien télécharger entre temps !

ainsi et plutôt que de faire des âneries je viens humblement demander de l'aide à des pros

merci beaucoup et bonne continuation à tout le monde
Avatar du membre
par g3n-h@ckm@n
#147618
salut tu en as deja fait des aneries , tu as installé spybot mdr ^^

vire ce truc-là il sert à rien

==

Désactive ton antivirus

Télécharge QuickDiag : http://www.aht.li/2448447/QuickDiag.exe

Enregistre-le sur ton bureau.
Lance-le , clique sur Quick et heberge le rapport une fois l'analyse terninée , qui se trouvera sur le bureau du nom de QuickDiag_date_heure.txt , sur http://cjoint.com et donne le lien obtenu

Note : une copie se trouve également dans C:
Avatar du membre
par qualiticien
#147667
bien le bonjour g3n-h@ckm@n

je te remercie d'avoir accepté de me prendre en charge

donc j'ai commencé par désinstaller spybot puis désactivé avira et je te joins le rapport, que j'ai essayé de lire

ci-joint : http://cjoint.com/?3IolAABTPPA



merci et à bientôt.

signé : l’infecté
Avatar du membre
par g3n-h@ckm@n
#147777
re

possible d'avoir le contenu de ce fichier ?

D:\Desktop.ini ( c'est un fichier caché )
Avatar du membre
par qualiticien
#147800
bonsoir

pour pouvoir répondre à ta demande, je me suis rendu dans D: mais je n'ai rien trouvé
donc: option des dossiers et décoché (affiché les dossiers cachés et pareil pour les dossiers système et extensions dont le nom est connu!)
voici ce que cela donne (voir capture d'ecran.)

comme je ne me suis pas découragé, j'ai copier/coller ta demande via executer et voici le résultat:

[.ShellClassInfo]
ConfirmFileOp=0
IconFile=C:\Program Files (x86)\Shareaza\Shareaza.exe
IconIndex=-137
InfoTip=Fichiers partagés sur Internet
IconResource="C:\Program Files (x86)\Shareaza\Shareaza.exe",-137

ce qui est bizarre car voici bien longtemps que je ne l'utilise plus et qu'il est donc désinstaller depuis belle lurette !

dans l'attente... merci
Avatar du membre
par qualiticien
#147801
aye aye aye je ne vois pas ma capture d'écran jointe alors je vais essayer via world
dis moi si c'est ok
Avatar du membre
par g3n-h@ckm@n
#147817
fais une capture du dossier C:\ProgramData stp
Avatar du membre
par g3n-h@ckm@n
#147835
oui

touche windows + R puis tape cmd

puis dans la fenetre noire tape ou colle :

REG.exe Export HKLM\Software\taobao C:\taobao.reg

valide , ensuite clic droit sur C:\taobao.reg puis selectionne modifier, et enfin colle le contenu du fichier ici

Google a été condamné en Fran[…]

Amazing infoo

Je suis d’accord avec ce que vous dites, un […]

Hello JulienInfo, Je suis passé par la m&ec[…]