8 sujets de 1 à 8 (sur un total de 8)
  • Auteur
    Messages
  • Drixx75
    Participant
    Nombre d'articles : 4

    Bonsoir à tous,
    Je possède un pc portable Sony Vaio sur Windows 7. J’ai l’antivirus Orange (licence payée) avec lequel j’ai déjà fais plusieurs ”Analyse complète” qui n’ont apparemment pas servies à grand choses. Voici la liste des différents problèmes que je rencontre :

    – Très souvent j’ai un message qui me dit que ” Shockwave flash ne répond plus ” ce qui m’oblige à attendre quelques minutes et de réinitialiser la page en question

    – A une fréquence d’environ un clique de souris sur trois une page publicitaire s’affiche, voir plusieurs dans certains types de site (streaming etc).

    Très ennuyeux un nouveau moteur de recherche impossible à enlevé qui s’appelle ”Webs searches” est sur mon Mozilla Firefox. J’ai déjà tenté plein de chose, rien à faire il est impossible à enlever avec les méthodes ”classiques”.

    – Parfois, sans raison, mon pc retourne à la page internet précédente

    – Lorsque je suis sur une page, cette dernière est remplacée par une nouvelle page qui me dit ”ma version d’adobe flash player doit être mise à jour”.

    – Mon pc a tendance à chauffer très rapidement, cet à dire pour une simple vidéo core #0 et #1 montent à 80 C , dès que je fais tourner un jeu ca peu monter jusqu’à 94 C voir l’arrêt de l’ordinateur.

    Merci beaucoup d’avoir pris le temps de lire tout ca, j’espère que vous pourrez me donner quelques solutions.

    Bonne soirée ;)

    Anonyme
    Nombre d'articles : 0

    Hello :hello: ,

    Bienvenue sur SosVirus :welcome:

    Tu as installé des adwares et des logiciels indésirables sur ton PC (Certainement à ton insu).
    Pour comprendre, je t’invite à lire ce sujet : topic82172.html

    • Désactive ton antivirus le temps du téléchargement et de l’utilisation.
    • Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
    • Ferme ton navigateur
    • Fais un double clique sur l’icône pour le lancer
      Note: Clique droit sur l’icône puis Exécuter en tant qu’administrateur sous Windows Vista, Seven et Windows 8
    • Accepte “les conditions d’utilisation
    • Clique sur Réparer

    Note: Durant le scan, si l’outil te demande “Avez-vous installé ce proxy ?” et que tu n’en as pas installé, clique sur “Non” ou “Voulez-vous remplacer la page d’accueil ?, clique sur “Non

    • Héberge le rapport ZHPCleaner.txt présent sur ton bureau sur SosUpload puis copie/colle le lien fourni dans ta prochaine réponse.
    Drixx75
    Participant
    Nombre d'articles : 4

    Re-bonsoir,
    Merci infiniment pour la rapidité et la qualité de ta réponse. J’ai suivi le protocole tous va déjà beaucoup plus vite, et le moteur de recherche ”webs searches” a disparu :) .

    Voici le lien comme prévu du rapport:

    https://antimalware.top/download/wct6m44u56jcg1iytzwzekh4p5s0wj5btsf7d3iy

    Il était marqué à la fin du nettoyage que j’avais 355 virus. (le chiffre à côté de la petite bête)

    Encore merci !

    Anonyme
    Nombre d'articles : 0

    de rien ;)

    On continue alors :)

    • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP.
      1. Choisis l’option Scanner
      2. Choisis l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Accepte les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC.

    [hr:3hc96vse]

    • Télécharge MalwareBytes
    • Procède à l’installation de celui çi Décocher “Activer l’essai gratuit de Malwarebytes Anti-Malware Premium”
    • Clic sur Mettre à jour (à droite, au centre)
    • Clic sur Examen (en haut)
    • Sélectionne Examen “Menaces”
    • Clic sur Examiner maintenant

    • A la fin du scan clic sur Tout mettre en quarantaine !
    • Clic sur Copier dans le Presse-papiers
    • Un rapport va s’ouvrir. Copie/Colle son contenue dans ta prochaine réponse.
    Drixx75
    Participant
    Nombre d'articles : 4

    Re,
    Une nouvelle fois merci pour ton aide :super: . J’ai suivi ton protocole.
    Voici le rapport adwcleaner : https://antimalware.top/download/ykwkqitf04f76z5fxt21onddmrj0zoftnmqk6qif

    Je n’ai pas réussi a copier/coller le rapport de Malwarebytes mais j’ai un bon nombre de fichier qu’il a placé sous quarantaine.

    :merci2:

    Anonyme
    Nombre d'articles : 0

    :hello:

    • Télécharge FRST (de Farbar) sur ton bureau !
    • Ferme toutes les applications en cours !
    • Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case Addition.txt
    • Clique sur Scan

    • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    • Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
    Drixx75
    Participant
    Nombre d'articles : 4
    Anonyme
    Nombre d'articles : 0

    :hello:

    • Appuies simultanément sur les touches Windows et R
    • Une fenêtre va s’ouvrir, tape ceci : notepad
    • Clic sur OK

      Note : Le bloc note va s’ouvrir

    • Copie les lignes suivantes :
      start
      Hosts:
      HKLM-x32...Run: [] => [X]
      CHR StartupUrls: Default -> "hxxp://istart.webssearches.com/?type=hppp&ts=1422795925&from=exp&uid=TOSHIBAXMK5059GSXP_612SC0VGTXX612SC0VGT"
      CHR DefaultSearchKeyword: Default -> webssearches
      CHR Extension: (mgcophbdfpadgldcknohpaebpalmelep) - C:UsersAdrienAppDataLocalGoogleChromeUser DataDefaultExtensionsmgcophbdfpadgldcknohpaebpalmelep [2015-03-09]
      C:UsersAdrienAppDataLocalGoogleChromeUser DataDefaultExtensionsmgcophbdfpadgldcknohpaebpalmelep
      CHR HKLM...ChromeExtension: [Äÿ] - No Path Or update_url value
      CHR HKUS-1-5-21-112615839-3881105489-3311957137-1000SOFTWAREGoogleChromeExtensions...ChromeExtension: [Äÿ] - No Path Or update_url value
      CHR HKLM-x32...ChromeExtension: [Äÿ] - No Path Or update_url value
      2015-02-27 15:59 - 2015-03-18 07:57 - 00000000 ____D () C:ProgramData{fa57ca23-da3d-1307-fa57-7ca23da3288f}
      2015-02-27 15:59 - 2015-03-16 19:40 - 00000000 ____D () C:Program Files (x86)Yandex.Traffic
      2015-02-27 15:58 - 2015-03-17 21:33 - 00000000 ____D () C:ProgramData{1bfae230-7901-64d9-1bfa-ae23079088c1}
      2014-10-31 16:03 - 2014-10-31 16:03 - 0022528 _____ () C:UsersAdrienAppDataLocal19842718dsisetup198447152.exe
      2014-10-19 12:14 - 2014-12-25 16:03 - 0000002 _____ () C:UsersAdrienAppDataLocalDSI.DAT
      2014-12-25 16:03 - 2014-12-25 16:03 - 0022528 _____ () C:UsersAdrienAppDataLocaldsisetup7315512.exe
      CHR Extension: (Yandex.Traffic) - C:UsersAdrienAppDataLocalGoogleChromeUser DataDefaultExtensionsapejnnaepapgobfhogaghfkjpalmmlmp [2015-02-27]
      C:UsersAdrienAppDataLocalGoogleChromeUser DataDefaultExtensionsapejnnaepapgobfhogaghfkjpalmmlmp
      Yandex.Traffic (HKLM-x32...{AD11DADE-C597-45D9-D8C5-1D2EB0B89613}) (Version: - ) <==== ATTENTION
      Task: {F4E3166F-0EC8-4CEA-8863-55745C92B37A} - System32Tasks{CD025E33-AC1F-422B-9E5A-8EFC236A7716} => pcalua.exe -a C:UsersAdrienAppDataRoamingwebssearchesUninstallManager.exe -c -ptid=exp <==== ATTENTION
      C:UsersAdrienAppDataRoamingwebssearches
      end

    • Retourne dans le bloc note puis colle les lignes copiées.
    • Clic sur Fichier, puis Enregistrer sous …, nomme le fixlist.txt et enregistre le sur ton bureau !
    • Rends toi sur le bureau, Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Fix

      Note : Patiente le temps de la suppression

    • Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.
    • Héberge le rapport Fixlog.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
8 sujets de 1 à 8 (sur un total de 8)
  • Vous devez être connecté pour répondre à ce sujet.