Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Réparez votre ordinateur gratuitement sur notre assistance en ligne.
  • Avatar du membre
  • Avatar du membre
#222049
bonjour usbfix n'est pas fait pour ce genre d'infections , il est fait pour les infections usb il ne faut pas utiliser un outil quand on n'y connait rien et qu'on ne sait pas pourquoi il est fait

==
  • Désactive ton antivirus le temps du téléchargement et de l'utilisation, le mieux étant jusqu'au prochain redémarrage.
  • Télécharge AdsFix sur ton bureau.

    torrent :
    Code : Tout sélectionner
    magnet:?xt=urn:btih:1DB57663546DE0BF48343F45E4CD060E6BF35B02&dn=AdsFix.exe&tr=udp%3a%2f%2ftracker.openbittorrent.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.publicbt.com%3a80%2fannounce&tr=udp%3a%2f%2ftracker.ccc.de%3a80%2fannounce
    
    Note : Enregistrer votre travail avant de continuer !
  • Lance AdsFix ( clic droit "executer en tant qu'administrateur" pour Vista/7/8/8.1 )
  • Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger
  • Inscrit ton pays
  • Clique sur Nettoyer , après l'avoir débloqué dans les options

    Image

    Note : Patiente le temps du scan
  • Laisse travailler l'outil même s'il te parait bloqué
  • Héberge le rapport C:\AdsFix_date_heure.txt sur SOSUpload puis donne le lien obtenu.
Aide:
#222098
re
  • Télécharge MalwareBytes Anti-Malware
  • Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"

    Image
  • Clic sur Examiner maintenant

    Image
  • Une fois l'examen terminé vérifie que toutes les détections sont bien cochées, puis clique sur [Supprimer la sélection]

    Image
  • Un redémarrage sera peut-être nécessaire, si oui laisse faire et relance ensuite Malwarebytes
  • Ouvre l'onglet "Historique" puis "Journaux de l'application"
  • Fais un double-clic sur le dernier Scan Log en date (celui du haut)

    Image
  • En bas clique sur [Exporter] -> sélectionne "Fichier texte (*.txt)"

    Image
  • Dans l'explorateur sélectionne le bureau, nomme-le mbam.txt, clique sur [Enregistrer]

    Image
  • Héberge le rapport mbam.txt sur SOSUpload puis donne le lien obtenu.
    -> Tutoriel SosUpload : https://www.sosvirus.net/actu/tutoriel-sosupload/
#222135
re
note : le rapport sera sur le bureau au nom de QuickDiag_date_heure.txt, et une copie du même nom sera disponible dans ton disque système ( logiquement C: )
#223291
coucou , ce fut agréable j'espère :)

Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.
Télécharge https://www.sosvirus.net/telecharger/otm/ OTM (OldTimer) sur ton Bureau :
Double-clique sur OTM.exe afin de le lancer. (clic droit "executer en tant qu'administrateur" pour Vista/7/8 )

Copie (Ctrl+C) le texte suivant ci-dessous :
Code : Tout sélectionner
:reg   
[HKU\S-1-5-21-1023501570-3718334266-1707103772-1001\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=-
"GoogleChromeAutoLaunch_E8388C4E9DFB3B8BBAD58C97B28A9ECD"=-
"RGSC"=-
[HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"=-
[HKLM\System\CurrentControlSet\Control]
"WaitToKillServiceTimeout"="200"
[HKU\S-1-5-21-1023501570-3718334266-1707103772-1001\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"Locked"=DWORD:0
[-HKU\S-1-5-21-1023501570-3718334266-1707103772-1001_Classes\Software\{4E7638A1-6962-4e44-A6B9-F40E84FD6D09}]
[-HKLM\Software\WOW6432Node\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}]
[-HKU\S-1-5-18\SOFTWARE\Microsoft\windows\CurrentVersion\Uninstall\c9b3dc5c8c34bed4]
[-HKU\S-1-5-21-1023501570-3718334266-1707103772-1001\SOFTWARE\Microsoft\windows\CurrentVersion\Uninstall\c9b3dc5c8c34bed4]

:files
C:\A6E.tmp
C:\{b6a94784-0ffb-4121-88c6-435139067ee2}.xpi
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinGrosMaigre

:commands
[emptytemp]
Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

    bonsoir clique droit sur ton fichier pdf, propri&[…]

    suspicion de contamination

    ok très bien, merci

    ZHPDiag détecte des problèmes

    Bonjour Jacques, Peux tu transmettre ton rapport[…]

    Bonjour pas de réponse je ferme