une soucoupe volante squate sur mes page web - Win 7 - Windows & Software
Marsh Posté le 03-10-2014 à 16:02:04
bonjour, sur quel site ?
Marsh Posté le 03-10-2014 à 16:24:49
pas de site particulier mais autant sur ie que sur firefox ou chrome
Marsh Posté le 03-10-2014 à 16:26:52
des cibles en forme de A inversé et une soucoupe volante qui traverse l'ecran avec des bips a chaque tir
Marsh Posté le 03-10-2014 à 16:29:17
Je te propose dans un premier temps de faire un diagnostic de ton PC pour voir si ton PC est infecté par des malwares.
Attention : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
Comment créer et poster le lien d'un rapport :
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
Marsh Posté le 03-10-2014 à 16:41:03
Supprime ton dernier message stp, la charte du Forum interdit ce copié/collé et poste moi le rapport en lien comme indiqué plus haut.
Marsh Posté le 03-10-2014 à 16:53:47
D’après le rapport ZHPDiag, ton PC est infecté principalement par des programmes indésirables (PUP/LPI) qui parasitent le bon fonctionnement de ton ordinateur et de tes navigateurs internet. Ces programmes sont souvent rajoutés pendant l'installation de logiciels gratuits.
Quelques recommandations lorsque l'on télécharge des programmes sur internet :
(toolbars, adwares, spywares, hijackers).
==> La maintenance du PC va se dérouler en 2 étapes:
1°) Désinfection
2°) Finalisation
1°) Désinfection
==> AdwCleaner - Mode nettoyage
==> Malwarebytes Anti-Malwares - programme de sécurité généraliste
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
** Note : Tu as donc 3 rapports à me transmettre. merci. **
Marsh Posté le 03-10-2014 à 17:39:44
Merci de me transmettre les rapports sur cette page du Forum.
De plus, il faut refaire Adwcleaner en mode nettoyage.
On va appliquer aussi ce programme à la recherche d'éventuels autres rogues.
==> RogueKiller - en mode scan
Note : Attendre que le PreScan soit fini.
** note: tu as donc 2 rapports à me transmettre, merci.**
Marsh Posté le 04-10-2014 à 09:41:06
[quotemsg=3142615,9,1000705]Merci de me transmettre les rapports sur cette page du Forum.
De plus, il faut refaire Adwcleaner en mode nettoyage.
On va appliquer aussi ce programme à la recherche d'éventuels autres rogues.
==> RogueKiller - en mode scan
Note : Attendre que le PreScan soit fini.
http://sd-1.archive-host.com/membr [...] erscan.JPG
]
** note: tu as donc 2 rapports à me transmettre, merci.**[/quotemsg
http://cjoint.com/?DJejPT3d3ck
Marsh Posté le 04-10-2014 à 09:46:42
gejhy a écrit : [quotemsg=3142615,9,1000705]Merci de me transmettre les rapports sur cette page du Forum.
|
http://cjoint.com/?DJejW2BSE7t
Marsh Posté le 04-10-2014 à 09:49:37
gejhy a écrit : |
désolé de ne pas mettre reco hier soir mais avec un pc pour la famille il faut faire des concessions pas toujours le meme a pianoter
Marsh Posté le 04-10-2014 à 10:11:44
Bonjour gejhy,
Je vois que tu as du mal avec le forum.
Pour répondre à mes messages, clique simplement sur le bouton Répondre qui est en bas à gauche de l’écran et écrit ton message. Puis clique sur Valider votre message.
On continue la désinfection mais il y a du boulot.
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de gejhy, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
==> ZHPDiag - programme de diagnostic
Note : Ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
*** Note; tu as donc 2 rapports à me fournir, merci ***
Marsh Posté le 04-10-2014 à 10:47:37
ReplyMarsh Posté le 04-10-2014 à 10:52:50
monk521 a écrit : Bonjour gejhy,
http://sd-1.archive-host.com/membr [...] porter.PNG
http://sd-1.archive-host.com/membr [...] ZHPFix.PNG
http://forum-windows7-windows8.fr/ [...] ure_48.png
http://forum-windows7-windows8.fr/ [...] ure_49.png
|
http://cjoint.com/?DJek0P1pXHY
http://cjoint.com/?DJek1KCt6Dk
Marsh Posté le 04-10-2014 à 11:00:42
Ok merci.
Il reste encore des éléments infectieux mais avant de poursuivre, je voudrais attirer ton attention sur un programme en particulier qui est IOBIT Advanced SystemCare. Ce programme ne sert pas vraiment à grand chose, rien en tout cas que Windows ne peut faire. De plus, il crée parfois plus de mal que de bien si il est mal utilisé. Autre inconvénient majeur, c'est qu'il est très intrusif dans le système d'exploitation et finalement le ralenti à différents niveaux. Aussi je te conseil de le désinstaller à partir de ton panneau de configuration (rubrique désinstaller un programme).
L'utilitaire CCleaner qui est déjà installé sur ton PC fait largement l'affaire.
On continue la désinfection.
==> Farbar Recovery Scanner Tool :
- Addition.txt
- Drivers MD5
- List BCD
Marsh Posté le 04-10-2014 à 11:14:41
ReplyMarsh Posté le 04-10-2014 à 11:32:25
je serais absent en debut d'apres midi madame a besoin de moi
Marsh Posté le 04-10-2014 à 13:58:25
==> FRST Correction
Note : Le bloc-notes va s'ouvrir
start
Task: {5F49FE4A-7EDB-4D35-8681-169629BC9794} - \RocketTab Update Task No Task File
Task: {A803F86C-F387-48A4-9BE6-AE191429101F} - \RocketTab No Task File
HKU\S-1-5-21-415107579-3886956277-3619963520-1000\...\MountPoints2: {352362d0-30fd-11e4-a936-d850e63cd443} - F:\LaunchU3.exe -a
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?typ [...] archTerms}
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?typ [...] archTerms}
FF DefaultSearchEngine: sweet-page
FF SelectedSearchEngine: sweet-page
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction
C:\ProgramData\Setup.exe
C:\Users\gerard\AppData\Roaming\0T1N1C1T1Q2Y1L2Z
end
Note : Patienter le temps de la suppression
Marsh Posté le 04-10-2014 à 15:23:40
j espere que je ne t'ai pas trop enquiquiné avec mes problemes
Marsh Posté le 04-10-2014 à 15:31:31
non du tout ! maintenant tu maitrises la mécanique du forum
C'est quoi 10 Bits ?
Plus extraterrestres sur le PC notamment sur Mozilla ? sinon, on finalise la maintenance.
2°) Finalisation :
==> Mises à jour de sécurité :
Il est important de mettre à jour tous ses programmes et en particulier Windows, les navigateurs internet, Adobe Flash Player, Adobe Reader et Java, ces programmes étant les plus attaqués par les malwares. Les mises à jour de sécurité permettent de combler les failles par lesquelles les malwares entrent et se developpent (pour plus de détails, voir plus loin la rubrique " compléments d'informations" ):
Vérification et mises à jour du système d'exploitation Windows:
==> Nettoyage complémentaire :
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
2- DelFix de Xplode
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de l' ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante, elle permet de supprimer tous les points de restauration potentiellement infectés et de créer un nouveau point de restauration exempt de nuisible.
• Télécharger DelFix de Xplode sur le bureau.
• Lancer DelFix
• Cocher Supprimer les outils de désinfection
• Cocher Purger la restauration système
• Cliquer sur Exécuter
==> Quelques conseils de prudence et de vigilance :
- pour Internet Explorer
- pour Mozilla
- pour Google Chrome.
- pour Opéra
==> Complément d'informations :
Bon surf et bonne journée...
Marsh Posté le 04-10-2014 à 15:37:54
Tu devrais le supprimer, ton PC serait beaucoup plus léger mais c'est mon avis.
Marsh Posté le 04-10-2014 à 15:44:09
tu vas dire que j'abuse mais a l ouverture du pc j ai une fenetre qui s ouvre
asussetup
C:\users\gerard\AppData\local\temp\162856Log.iniis lost
cela provient de quoi
oui je sais le vieux il abuse de ton temps ils sont tous comme ca les vieux on leurs donne ça et ils prennent le bras
Marsh Posté le 04-10-2014 à 16:11:17
On va tenter ça, redémarre bien aprés avoir utilisé ZHPFix.
==> Script ZHPFix
Le script de correction suivant permet de supprimer des traces d'infections.
Attention, ce script a été écrit spécifiquement pour l'ordinateur de gejhy, il n'est pas transposable sur un autre ordinateur.
Le temps de téléchargement du script a été volontairement limité à 4 jours
Marsh Posté le 04-10-2014 à 16:25:10
http://cjoint.com/?DJeqzyLn1sY
apparament cela n'a eu aucun effet mais on laisse tomber ça ne gene pas plus que ça
merci encore pour toutes l aide que tu m'as donné
je ne vais pas te tenir plus longtemps et vais retourné embeter les gars de la guilde sur wow
Marsh Posté le 04-10-2014 à 16:27:27
oui ça n'a pas marché mais on peut tenter encore une chose car j'ai repéré d'où vient le problème.
Si tu es OK, fais le moi savoir.
Marsh Posté le 04-10-2014 à 16:40:10
Ok
==> SEAF
Marsh Posté le 04-10-2014 à 16:58:43
http://cjoint.com/?DJeraNdby3y
je m occupe peut etre de ce qui ne me regarde pas mais tu devrait t interresser a l'informatique je suis sur que tu ferait des miracles
Marsh Posté le 04-10-2014 à 17:01:35
La recherche n'a pas été fructueuse.
Entre dans la zone de recherche de SEAF: i-Setup
Et transmets moi le lien du rapport, merci.
Marsh Posté le 04-10-2014 à 17:08:35
Euh non, tu m'a envoyé 2 fois le même rapport.
suis ce tuto,
==> SEAF
Marsh Posté le 04-10-2014 à 17:26:20
On va procéder autrement.
télécharge et installe CCleaner
Ouvre le programme
Va dans la rubrique Outils, puis Démarrage et Tâches planifiées.
Maintenant, sur la droite du programme coche la case Mode avancé
Recherche dans la liste qui t'es proposée i-Setup162856
Quand tu l'as trouvé, fais un clic droit avec la souris sur i-Setup162856 et sélectionne Désactiver
Redémarre le PC.
Si ça n'a pas marché, retourne dans CCleaner comme expliqué avant mais cette fois çi, sélectionne Effacer au lieu de Désactiver
Marsh Posté le 03-10-2014 à 15:34:32
depuis quelques temps une soucoupe volante fait une cession de tire pendant que je suis sur le web et il faut que je change de page pour quelle disparaisse aidé moi s il vous plait