Script à valider Mon ordinateur affiche des pages non souhaitées - Virus/Spywares - Windows & Software
Marsh Posté le 30-11-2016 à 19:16:49
Bonjour,
Chaque script est personnalisé et conçu pour un PC en particulier, il ne faut pas l'appliquer sur le tiens.
Aussi, je te propose de faire une analyse et une désinfection de ton PC avec les outils qui suivent:
Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport ?
http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.
==> AdwCleaner .
Note: le rapport se trouve aussi à cet emplacement:
Disque local C:\Adwcleaner\AdwCleaner [C chiffre].txt.
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
fichiers de Windows
(on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
- Addition.txt
- MD5 pilotes
** note : tu as donc 3 rapports à me fournir **
Marsh Posté le 30-11-2016 à 19:59:40
Ok pour les trois rapports à fournir.
Je n'en ai qu'un pour l'instant, celui de ZHPDiag.
Le PC dont j'ai la charge de la désinfection n'est pas proche de moi.
Je vais faire le nécessaire demain sans doute.
merci !
Marsh Posté le 01-12-2016 à 20:37:14
Hello,
voici les trois liens.
Lien adwcleaner
http://www.cjoint.com/c/FLbtGloNMH2
Lien FRST
http://www.cjoint.com/c/FLbtHDGVvk2
Lien Addition
http://www.cjoint.com/c/FLbtIxwqg42
Merci d'avance pour votre intervention.
Pourrez vous nous préciser la marche à suivre ?
Grand merci.
Francis
Marsh Posté le 02-12-2016 à 07:23:14
Francis57 a écrit : Hello, |
Marsh Posté le 02-12-2016 à 08:29:06
Bonjour,
On procède au nettoyage des éléments infectieux sur le PC.
==> FRST Correction :
Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en restant appuyer sur le
clic gauche de la souris. Puis faire un clic droit de la souris et choisir Copier.
CloseProcesses:
CreateRestorePoint:
(Freemake) C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
file: C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe
HKU\S-1-5-21-2895789989-4212526297-524283156-1000\...\Run: [GoogleChromeAutoLaunch_025704AD2BF7C72A47D7EB1FA22168D0] => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [921192 2016-11-08] (Google Inc.)
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction
BHO: OffresShopping -> {F4A9D6FE-8C16-4D72-B845-7AE0FFAB2DAB} -> C:\Program Files\ItiMapsInstaller\BHO.dll [2015-03-06] (Prestafind)
CHR StartupUrls: Default -> "hxxp://www.leboncoin.fr/motos/673089563.htm?ca=15_s","hxxp://www.leboncoin.fr/motos/675222731.htm?ca=15_s","hxxps://www.google.com/webhp?tab=ww&ei=4r-tU7XGH8P8ygPF9ICQDQ&ved=0CAcQqS4oBA","chrome://newtab/"
CHR Extension: (TubeRates) - C:\Users\Regis\AppData\Local\Google\Chrome\User Data\Default\Extensions\cpodajnchpflphhnohbgjjnmnfjnkfol [2016-07-10]
CHR Extension: (Video and Co) - C:\Users\Regis\AppData\Local\Google\Chrome\User Data\Default\Extensions\dfndfdfoaegkppbahdgjjbbniddmjmma [2016-11-24]
CHR Extension: (AirPlay) - C:\Users\Regis\AppData\Local\Google\Chrome\User Data\Default\Extensions\obailcmmjnjeoppahkoknhehcckkphna [2016-11-27]
R2 Freemake Improver; C:\ProgramData\Freemake\FreemakeUtilsService\FreemakeUtilsService.exe [108032 2014-05-27] (Freemake) [Fichier non signé]
C:\ProgramData\Freemake
Task: {A19B1C1B-AE9D-48C6-B104-E5888320209A} - System32\Tasks\{B0011797-87A6-41DF-BDF6-2D02CE9BFBCF} => pcalua.exe -a C:\Users\Regis\AppData\Roaming\qone8\UninstallManager.exe -c -ptid=adks
C:\Users\Regis\AppData\Roaming\qone8
Dans la case Nom du fichier, écrire fixlist et cliquer sur Enregistrer.
Note : Patienter le temps de la suppression. Le PC va redémarrer.
Marsh Posté le 04-12-2016 à 20:54:07
Bonjour. J'ai passé le correctif et je te joints le lien du fichier text copier sur le site Cjoint.com
Grand merci pour le dépannage
Cordialement
http://www.cjoint.com/c/FLetZJSZHv2
Francis
Marsh Posté le 07-12-2016 à 07:45:31
Il ne reste plus alors qu'appliquer les 2 programmes qui
suivent pour par faire le nettoyage du PC.
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
Marsh Posté le 07-12-2016 à 16:46:03
Voila c'est fait.
Encore merci pour cette aide précieuse
francis
Marsh Posté le 30-11-2016 à 17:38:09
Bonjour,
j'ai exactement le même souci que ce qui est décrit à ce lien :
http://forum.hardware.fr/hfr/Windo [...] 4082_1.htm
J'ai effectué le diagnostic avec ZHPDiag et je possède un fichier .txt en résultant.
et un script
Qui pourrait me le valider ?
Le voici :
Script ZHPFix
FirewallRaz
EmptyPrefetch
EmptyTemp
EmptyFlash
[MD5.00000000000000000000000000000000] [APT] [{B0011797-87A6-41DF-BDF6-2D02CE9BFBCF}] (...) -- C:\Users\Regis\AppData\Roaming\qone8\UninstallManager.exe (.not file.) [1258856] (.Activate.)
O39 - APT: {B0011797-87A6-41DF-BDF6-2D02CE9BFBCF} - (.False.) -- C:\Windows\System32\Tasks\{B0011797-87A6-41DF-BDF6-2D02CE9BFBCF} [1258856] (.Orphan.)
O53 - SMSR:HKLM\...\startupreg\BearShare [Key] . (...) -- C:\Program Files (x86)\BearShare Applications\BearShare\BearShare.exe (.not file.)
C:\Windows\System32\Tasks\{B0011797-87A6-41DF-BDF6-2D02CE9BFBCF}
~ ATTENTION, ce script est donné à titre indicatif, il doit être validé par un expert diplômé en désinfection.
Grand merci de m'aider...
Francis
Message édité par Wolfman le 30-11-2016 à 22:45:01
---------------
Francis