Re: besoin aide

Bonjour,

Pour résumer ce qui a été fait le 25/09 :

  • suppression de "Ads by name" (nettoyage manuel du profil utilisateur)
  • Analyse avec AdwCleaner + nettoyage
  • Installation d'Avast + analyse rapide
  • Installation de MBAM + analyse rapide
  • Nettoyage de firefox + configuration, installation d'addons :
  1. HTTPSEverywhere est un addon redirigeant votre navigation vers la version https du site visité d...

Re: Des malwares qui s'accumulent !

Bonjour,

 

Ok. Téléchargez ZHPFix ici, puis faites un nettoyage avec ZHPFix avec le contenu suivant :

Script ZHPFix

P2 - EXT FILE: (...) -- C:\Users\Philippe\AppData\Roaming\Mozilla\Firefox\Profiles\zsakzeq3.default-1418504027841\extensions\DailymotionVideoDownloader@PeterOlayev.com.xpi
 P2 - EXT FILE: (...) -- C:\Users\Philippe\AppData\Roaming\Mozilla\Firefox\Profiles\zsakzeq3.default-141...

Re: Lenteur du PC depuis le passage à la version Windows 10

Bonjour,

Avant tout, je tiens à vous prévenir qu'il est possible que je ne réponde pas instantanément, mais ne vous inquiétez pas : je ne vous oublie pas. Si vous n'avez pas de réponse au bout de trois jours, relancez si vous voulez.

On va supprimer quelques éléments avec ZHPFix :

  1. Téléchargez et installez ZHPFix.
  2. Exécutez ZHPFix (l'icône doit être présente sur votre bureau)
  3. Cliquez sur "Im...

Re: Nettoyage Général

Ok.

Il y a effectivement plusieurs éléments, mais je n'ai rien de plus qu'un doute pour les soucis de HTTPS.

  • Tu peux me faire une capture d'écran de l'erreur qui s'affiche quand tu visites un site avec le cadenas rouge et barré ? (héberge la sur Up2share)
  • Ça arrive avec tous les sites en HTTPS ou seulement certains ?

Sinon :

C:\Windows\AutoKMS\AutoKMS.exe

Ce n'est pas très recommandable. ...

Re: besoin aide

Bonjour,

Ok.

Un script ZHPFix pour supprimer un élément :

  • Copiez l'intégralité du contenu ci-dessous, y compris "Script ZHPFix" :
Script ZHPFix

C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat
EmptyTemp
  • Faites un clic-droit sur l'icône ZHPFix sur votre bureau -> "Exécuter en tant qu'Administrateur"
  • Cliquez sur "Importer"
  • Si le contenu ci-dessus n'apparaît pas automatiquement, f...

Des malwares qui s'accumulent !

Re bonjour à tous,

Je viens d’effectuer une analyse avec adwcleaner, et ce dernier ne me trouve plus uniquement cette fameuse clé « SDP » (que je ne peux pas supprimer, sinon mon ordi redémarre avec un écran bleu) !

Si j’essaye de nettoyer (même en décochant la fameuse clé « SDP) et les 1ères autres, mon ordi redémarre avec écran bleu SANS FAIRE LE NETTOYAGE !!!

S’il vous plait HELP me !

Je...

Re: Windows 10 Crashing

Hello,

Same as here we'll need the list of running processes :

  1. Launch Powershell from the Applications Menu
  2. Write the following command in the opened window and press [Enter] :
Get-Process | Out-File Processes.txt

 

 In your personal folder (C:\Users\xx), you should get a file called Processes.txt. Please paste it here or host it on Up2Share as before.

Regards,

Re: besoin aide

Bonjour,

Ok. Trois autres lignes à supprimer :

  1. Exécutez ZHPFix (l'icône doit être présente sur votre bureau)
  2. Cliquez sur "Importer"
  3. Collez dans la fenêtre le contenu suivant, puis cliquez sur GO
Script ZHPFix

G2 - GCE: Preference [User Data\Default] [mgamelhnfokapndfdodnmfiningckjia]  mgamelhnfokapndfdodnmfiningckjia
P2 - EXT FILE: (...) -- C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox...

Re: New user - puzzling behaviour

Greetings terrypin,

first of all, sorry for the delay of my answer.

1. Deleted folder

I don't understand how I should interpret these entries: ***** [ Folders ] *****

[-] Folder Deleted : C:\Docs\radio
[!] Folder Not Deleted : C:\Docs\radio
[!] Folder Not Deleted : C:\Docs\radio

terrypin, 2015-09-14 07:46:49 (UTC)

Folder is deleted one time but AdwCleaner just made some duplicates by mi...

Re: Malware ?

Bonjour à tous.

Je reviens vers vous afin de déterminer si je suis en présence d'un malware.

J'espère que vous pourrez m'aider.

Apparemment, un autre forum (sans me donner la solution) suspecte un virus issu de "SAPORO"

Lorsque j'effectue une analyse avec adwcleaner, voilà ce qu'il me trouve depuis déjà 4mois :

HKLM\Software\classes\SDP

Je reposte le log reçu après analyse :

# AdwCleane...