FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par celie
#124559
Bonjour,

Depuis plusieurs mois, mon PC semble être infecté de plusieurs virus. Et c'est de pire en pire. Je n'ai pas les compétences suffisantes pour m'en sortir. J’ai supprimé toutes les menaces détectées par Malwarebytes Anti-Malware, Adwcleaner et Avast mais cela ne change rien. C'est pourquoi, je me permets de vous demander de l'aide.

Alors j’ai deux problèmes principaux:

Le premier : j’ai plein de fenêtres publicitaires qui s’affichent pendant mes navigations, il s’agit d’enjoy coupon (que je désactive et désinstalle en vain), et surement d’autres que je n’ai pas identifié. Cela rajoute des pubs par-dessus mes pages, où s’intègre sous forme de faux raccourcis aux textes des pages. Des fenêtres s’ouvrent sous forme de nouvel onglet, avec des pages de jeux en ligne ou encore de sites de rencontre…

Le deuxième : d’une seconde à l’autre, ma page web est court-circuitée par une nouvelle page m’invitant à télécharger Java update, Chrome ou adobe flash player, soit disant pas à jour… Idem lorsque je visionne des vidéos (en streaming). Alors je perds ma page pour une nouvelle page, associée le plus souvent d’une fenêtre sur laquelle je dois cliquer sur « quitter cette page » pour continuer.

Quand je cherche à désinstaller pour réinstaller Java, Chrome et Adobe j’ai le message d’erreur suivant : « windows ne parvient pas à accéder au périphérique, au chemin d’accès ou au fichier spécifié. Vous ne disposez peut-être pas ds autorisations appropriées pour avoir accès à l’élément ».

Je ne sais vraiment plus quoi faire…

Merci beaucoup par avance !

NB : J’ai un PC configuré Windows 7.
NB²:Voilà des exemple d'HTML des pages que je pense être de fausses demandes de mises à jour :
http://www.lpcloudbox326.com
http://playnow.chaseswing.eu
Avatar du membre
par celie
#124700
Bonjour,
Merci de votre aide.Voici les rapports ADW, pour shortcut, je m'en occupe dès ce soir.
A bientôt!

Voici le rapport adw du 28/04 :
# AdwCleaner v3.205 - Rapport créé le 28/04/2014 à 20:55:46
# Mis à jour le 28/04/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Mat Cel - MATCEL-HP
# Exécuté depuis : C:\Users\Mat Cel\Downloads\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Users\Mat Cel\AppData\Roaming\cacaoweb
Dossier Supprimé : C:\Users\Mat Cel\AppData\Roaming\Mozilla\Firefox\Profiles\yvznc302.default\Extensions\cacaoweb@cacaoweb.org
Fichier Supprimé : C:\Users\Mat Cel\Desktop\cacaoweb.exe

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
Clé Supprimée : HKLM\SOFTWARE\Classes\ENjoYeCouPoone.ENjoYeCouPoone
Clé Supprimée : HKLM\SOFTWARE\Classes\ENjoYeCouPoone.ENjoYeCouPoone.3.4
Clé Supprimée : HKLM\SOFTWARE\Classes\EnjouyCoupon.EnjouyCoupon
Clé Supprimée : HKLM\SOFTWARE\Classes\EnjouyCoupon.EnjouyCoupon.3.4
Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{64af91bf}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{66806823-E326-E699-782D-63C13AD0BB68}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6703CF7B-CFF2-2D05-D5BE-A255A1730C66}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
Clé Supprimée : HKCU\Software\cacaoweb
Clé Supprimée : HKCU\Software\RegisteredApplicationsEx
Clé Supprimée : HKLM\Software\{5F189DF5-2D05-472B-9091-84D9848AE48B}

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16470


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\Mat Cel\AppData\Roaming\Mozilla\Firefox\Profiles\yvznc302.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Mat Cel\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Supprimée [Search Provider] : hxxp://www.kelkoo.fr/ctl/do/search?siteSearchQ ... om=colibri
Supprimée [Search Provider] : hxxp://mysweetpepite.com/?s={searchTerms}
Supprimée [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
Supprimée [Extension] : hphibigbodkkohoglgfkddblldpfohjl
Supprimée [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
Supprimée [Extension] : kincjchfokkeneeofpeefomkikfkiedl
Supprimée [Extension] : leahdjjpjmnamomgpojikeapflgbmjab
Supprimée [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc

*************************

AdwCleaner[R0].txt - [6812 octets] - [20/01/2014 20:19:13]
AdwCleaner[R1].txt - [1161 octets] - [20/01/2014 20:28:10]
AdwCleaner[R2].txt - [4659 octets] - [28/04/2014 20:47:51]
AdwCleaner[S0].txt - [5850 octets] - [20/01/2014 20:21:27]
AdwCleaner[S1].txt - [1149 octets] - [20/01/2014 20:29:29]
AdwCleaner[S2].txt - [4591 octets] - [28/04/2014 20:55:46]

########## EOF - C:\AdwCleaner\AdwCleaner[S2].txt - [4651 octets] ##########

Et celui d’aujourd’hui:

# AdwCleaner v3.207 - Rapport créé le 06/05/2014 à 16:12:59
# Mis à jour le 05/05/2014 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Mat Cel - MATCEL-HP
# Exécuté depuis : C:\Users\Mat Cel\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****

***** [ Raccourcis ] *****

***** [ Registre ] *****


***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16470


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Users\Mat Cel\AppData\Roaming\Mozilla\Firefox\Profiles\yvznc302.default\prefs.js ]


-\\ Google Chrome v

[ Fichier : C:\Users\Mat Cel\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [6812 octets] - [20/01/2014 20:19:13]
AdwCleaner[R1].txt - [1161 octets] - [20/01/2014 20:28:10]
AdwCleaner[R2].txt - [4659 octets] - [28/04/2014 20:47:51]
AdwCleaner[R3].txt - [1278 octets] - [28/04/2014 20:59:55]
AdwCleaner[R4].txt - [1019 octets] - [06/05/2014 16:12:59]
AdwCleaner[S0].txt - [5850 octets] - [20/01/2014 20:21:27]
AdwCleaner[S1].txt - [1149 octets] - [20/01/2014 20:29:29]
AdwCleaner[S2].txt - [4759 octets] - [28/04/2014 20:55:46]
AdwCleaner[S3].txt - [1340 octets] - [28/04/2014 21:01:27]

########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [1319 octets] ##########
Avatar du membre
par celie
#124885
PS: Je voulais aussi te préciser d'autres soucis avec le PC qui pourraient avoir un lien;
J'ai un combo scanner/imprimante; je ne peux plus commander le scanner (seule le mode photocopie fonctionne), et depuis peu je ne peux plus imprimer via la visionneuse Windows (je suis obligé de basculer mes images sur une page Word par exemple pour imprimer).
Autre petit détail, je ne peux plus accéder à la personnalisation du bureau.
Voilà!
Avatar du membre
par 2011N2
#125031
Bonjour,

Installe la nouvelle version (2.0), ça fait déjà un moment qu'elle est sortie.

Gabriel.
Avatar du membre
par celie
#125152
Ok, je vais faire ça rapidement, je n'avais pas fais attention que celui installé datait!
Avatar du membre
par 2011N2
#125345
Salut,

Si c'est figé depuis un moment sur le même élément, stoppe l'examen et essaye un simple examen Menaces.

Gabriel.
par Dori@n
#127528
ImageOù en-est votre problème ?

Deux solutions,
  • Votre problème est résolu, dans ce cas pensez à nous en faire part.
  • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


    À bientôt sur FEI !
Avatar du membre
par celie
#128086
Bonsoir,

Voilà le dernier rapport:
http://cjoint.com/?0Evxxlw29sG
Est-ce que je fais ZHPfix?
Par contre, je n'ai pas pu réaliser l'examen avec la nouvelle version car impossible de finaliser l’installation:
Image

Le PC se porte mieux, il n'y a plus de pubs, et c'est déjà une très bonne chose! Moins de pages intempestives! Par contre, toujours compliqué pour certaines manipulations, je te joint quelques photos pour illustrer:

Fond noir et message dès que je ne touche plus au pc quelques minutes :
Image

Image

Image

Image

Qu'en penses-tu?

Merci encore pour ton aide!

Bonne soirée,

Célie
Avatar du membre
par celie
#128673
Bonjour,
C'est fait pour Windows repair. Je n'ai pas de rapport à te donner. J'ai juste observé plusieurs fichiers copier sur mon bureau (des word).
Souhaites-tu que j'effectue d'autres manipulations?
Bonne journée,
Célie
Avatar du membre
par celie
#129053
Bonjour,
Alors j'ai toujours cette fameuse page noire avec fenêtre dont je t'ai envoyé une capture.Elle arrive quand je laisse le PC inactif. Elle s'enlève en un échap. Idem pour faire une installation ou mise à jour de chrome, même capture. Quand je souhaite ouvrir Windows update, je clic, rien de s'ouvre, il ne se passe rien.
Tjs idem pour les fonctions scanner, imprimante, fond d'écran...
Sinon le positif: je peux lire des vidéos sans coupure, et la pub est partie.
Voilà pour un petit topo.
Bonne journée,
célie
Avatar du membre
par 2011N2
#129054
Bonjour,

Ce ne serait pas une écran de veille cet écran noir ?
Pour Windows Update, tu as essayé de l'ouvrir depuis le panneau de configuration dans "Système et sécurité" ?

Gabriel.
Avatar du membre
par celie
#129199
Re,
Non non, ce n'est pas un écran de veille, j'en suis sûre. Besoin de deux (et non pas un) echap pour l'enlever, un pour la fenêtre (adobe), un pour le fond noir. Mais qu'est-ce que adobe flashruntime?
Pour Windows update, j'avais fait cette manip, et je ne peux pas l'ouvrir, peu import le chemin d'accès. Idem pour d'autre fonctions du panneau de configuration. Soit il ne se passe rien du tout, soit j'ai le message d'erreur de l'image n°3 envoyée le 21/05. Je ne comprends pas pourquoi ce message?
Merci
Célie
Potrebujem poradiť

Ahojte všetci. Viete, kde sa dá poho[…]

Salut, Je débute dans le dépannage[…]

Bonjour tout le.monde.je me tourne vers vous car j[…]

Présentation

Bonjour Anne-Marie, Bienvenue sur FEI :) @+ Gab[…]