Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par reylou
#214188
Bonsoir,

J'ai Gosave qui s'est incrusté sur mon ordinateur depuis un moment ; j'ai fait plein d'analyses, de nettoyage, j'ai réinitialisé chrome mais je dois à  chaque fois le désinstaller de mes extensions mais rien n'y fait, il est toujours là !
J'ai téléchargé ZHPDiag mais je ne sais pas trop comment je dois m'en servir concernant les rapports, etc.

Merci d'avance pour votre aide :bye:
Modifié en dernier par g3n-h@ckm@n le mar. 10 févr. 2015 22:54, modifié 1 fois. Raison : référencement
#214189
salut :)
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation, le mieux étant jusqu'au prochain redémarrage.
  • Télécharge AdsFix sur ton bureau.
    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix ( clic droit "executer en tant qu'administrateur" pour Vista/7/8/8.1 )
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à  se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options
    Image
    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
#214282
ok j'ai vu l' infection mais adsfix ne l'a pas virée je ne sais pas pourquoi

on va faire un diag pour vérifier s'il n'y a rien d'autre et je te vire tout d'un coup
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )
#214318
:hello:
  • Télécharge OTM de OldTimer sur ton bureau.
  • Double-clique sur OTM.exe pour le lancer.
  • Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
  • Copie la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.

Image

:files
C:\Users\Administrateur\AppData\Local\Google\Chrome SxS\User Data\Default\extensions\gkelmaimkbmjodpdfnheahldgpfihfcp
C:\Users\Aurélie\AppData\Local\Google\Chrome\User Data\Default\extensions\gkelmaimkbmjodpdfnheahldgpfihfcp
C:\Users\Aurélie\AppData\Local\Google\Chrome\User Data\Default\extensions\gkelmaimkbmjodpdfnheahldgpfihfcp
C:\Users\Aurélie\AppData\Local\Google\Chrome SxS\User Data\Default\extensions\gkelmaimkbmjodpdfnheahldgpfihfcp
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome\User Data\Default\extensions\gkelmaimkbmjodpdfnheahldgpfihfcp
C:\Users\HomeGroupUser$\AppData\Local\Google\Chrome SxS\User Data\Default\extensions\gkelmaimkbmjodpdfnheahldgpfihfcp
C:\Users\Invité\AppData\Local\Google\Chrome\User Data\Default\extensions\gkelmaimkbmjodpdfnheahldgpfihfcp
C:\Users\Invité\AppData\Local\Google\Chrome SxS\User Data\Default\extensions\gkelmaimkbmjodpdfnheahldgpfihfcp
C:\Users\Aurélie\AppData\Local\{024F1C57-691E-4EA0-A238-EF5E945CAE4B}

:reg
[-HKLM\Software\WOW6432Node\{9847eb5f-ebf0-4266-a11e-0c82b19ff550}]

:commands
[emptytemp]
  • Clique sur "MoveIt!" .
  • Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l'ordinateur.
  • Si c'est le cas, acceptes en cliquant sur "YES".
  • Post le rapport dans ta prochaine réponse.
  • Le rapport est situé dans C:\_OTM\MovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).
#214404
bonsoir ok :)
  • Télécharge MalwareBytes
  • Procède à  l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
  • Clic sur Mettre à  jour (à  droite, au centre)
  • Clic sur Examen (en haut)
  • Sélectionne Examen "Menaces"
  • Clic sur Examiner maintenant

    Image
  • A la fin du scan clic sur Tout mettre en quarantaine !
  • Clic sur Copier dans le Presse-papiers
  • Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)