Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

 

En effet via IE, je retrouvais le message de non validité de certificat sur tous les liens demandes. Meme en ayant desactivé Smartscreen. . Mais par contre IE laisse la possibilite de continuer a nos risques et perils...J'ai donc commencé a telecharger les logiciels proposés, sauf mozilla completement bloqué,

Vous n'avez pas réussi à télécharger la dernière version de Mozilla Fi...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour

excusez le temps mis pour repondre, IE  me posant exactement  les memes problemes que firefox , j'ai vraiment failli peter les plombs... du jour au lendemain, sans rien toucher, ne plus pouvoir acceder a internet, je n'y comprenais plus rien, sauf justement une intervention tiers, mais si aucune trace suspecte, je ne sais toujours pas comment est venu le probleme.

Par con,tre a force ...

Re: AdwCleaner v.5.013 cannot delete

Hello,

So, a few things needs to be removed :

- Please uninstall the followings programs first :

  • AVG Web TuneUp
  • Spybot - Search & Destroy
  • SpywareTerminatorShield

 

- We need to remove other stuff manually :

  • Download ZHPFix here,
  • Copy the whole lines below, including "Script ZHPFix" :
Script ZHPFix:

O4 - HKLM\..\Run: [SpywareTerminatorShield] E:\Downloads\Spyware\4f50n.Spyware.Terminat...

Re: Nettoyage pc

Bonjour,

Voici le rapport après lancé ZHPFix.

Rapport de ZHPFix 2015.8.24.7 par Nicolas Coolman, Update du 24/08/2015
Fichier d'export Registre :  Run by Spk at 18/10/2015 12:45:41
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 06s)

========== Clés du Registre ==========
SUPPRIMÉ Software Key: McAfee Security Scan [McA...

Re: AdwCleaner v.5.013 cannot delete

Thanks.

We'll use another tool to get more informations :

  1. Download ZHPDiag here : http://www.nicolascoolman.fr/download/zhpdiag/?wpdmdl=803
  2. Launch it, then click on  "Scan"
  3. Be patient during the scan (a few minutes).
  4. Finally, click on the button "Report". A text file should appear in the notepad.
  5. Host it on https://up2sha.re/ and give me the generated link.

Regards,

Re: Ad Choices

Hello,

Indeed, still some elements need to be removed.

  • Download ZHPFix here,
  • Copy the whole lines below, including "Script ZHPFix" :
Script ZHPFix:

HKLM\SOFTWARE\Better Surf Plus
HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\wp-adinject-adk
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Media Player Packages
EmptyTemp
  • Right-click on the ZHPFix -> "Start as Administr...

Re: Nettoyage pc

Bonjour,

Il y a effectivement quelques éléments à supprimer :

  • Téléchargez ZHPFix ici,
  • Copiez l'intégralité du contenu ci-dessous, y compris "Script ZHPFix" :
Script ZHPFix:

C:\Program Files (x86)\IObit\Game Booster 3\AutoUpdate.exe
O43 - CFD: 2012/04/17 12:00:58 - [] D -- C:\Program Files (x86)\IObit
O43 - CFD: 2012/04/17 12:00:58 - [] D -- C:\ProgramData\IObit
O43 - CFD: 2011/12/14 17:28:...

Re: Nettoyage pc

Bonjour,

C:\Program Files (x86)\Generic\WinFlash\StartFlash.exe

C'est un fichier normalement sain, Avast le détecte en faux-positif. Malgré tout pour en être sûr, pouvez-vous faire une analyse Virus Total :

  • Rendez-vous sur https://www.virustotal.com
  • Cliquez sur "Choisir un fichier", et utilisez le fichier ci-dessus puis cliquez sur "Analyser",
  • Fournissez ensuite le lien généré.

Pouvez-vo...

Re: ordi troyenné comment éjecter l'intrus?

bonsoir, voici le lien de ZHPDiag: https://up2sha.re/file?f=olFbrj7DBbgc

le micro  ne donne plus son adresse mais une autre inconnnue ipv6 alors que ipv6 est desactivé.  c'est  a partir de ce micr oacer  que les 2 autres se sont fait infectés alors que j'ai cru comprendre qu'un cheval de troie n'etait pas comme un virus, il ne peut pas se developper sur d'autres? or un des 2 autres  micro ( un...

Re: ordi troyenné comment éjecter l'intrus?

Bonjour,

C'est parfait. Est-ce que vous avez des sympomes particuliers sur cet ordinateur ? À première vue il n'a pas l'air d'être très vérolé..

Toujours sur le même ordi, je vais avoir besoin d'un rapport me donnant plus d'informations pour continuer :

  1. Téléchargez ZHPDiag ici : http://www.nicolascoolman.fr/download/zhpdiag/?wpdmdl=803
  2. Exécutez-le, puis cliquez sur "Scanner"
  3. Patientez dura...