Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2184 connectés 

 


 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  17  18  19  20  21  22
Auteur Sujet :

Mon ordinateur affiche un message important sur fond bleu

n°3266725
monk521
Posté le 19-03-2017 à 11:12:33  profilanswer
 

Reprise du message précédent :
ok, c'est bon.

mood
Publicité
Posté le 19-03-2017 à 11:12:33  profilanswer
 

n°3266726
monk521
Posté le 19-03-2017 à 11:25:25  profilanswer
 

Je ne vois pas d'infection. Dans un premier temps, à partir de Edge, installer Adblock plus :  
 
https://adblockplus.org/fr/edge
 
Puis tester Edge et me dire ce qu'il en est.


Message édité par monk521 le 19-03-2017 à 11:27:23
n°3266729
petitebrun​ette1
Posté le 19-03-2017 à 11:38:57  profilanswer
 

Je ne vois plus la page infectée (fond bleu, appelez ce numéro...). Je pense que c'est bon, j'ai redémarré l'ordi, rien de suspect, elle ne réapparait pas.
 


---------------
Reviens,bgx  
n°3266731
monk521
Posté le 19-03-2017 à 11:41:37  profilanswer
 

OK. Il ne reste plus qu'à procéder à un petit nettoyage de fond.  
 
 
 
==> Nettoyage complémentaire :    
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.  


  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage.


     Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.

     http://nsa38.casimages.com/img/2015/08/27/150827112321993589.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de  
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante car elle permet de supprimer tous les points de restauration potentiellement infectés. L'outil va créer ensuite un nouveau point de restauration exempt de tout nuisible.  
 

  • Télécharger DelFix de Xplode.


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier DelFix.
  • Cocher toutes les cases comme indiquer sur l'image ci dessous.
  • Cliquer sur Exécuter.


     http://nsa38.casimages.com/img/2015/08/27/150827112447684018.png
 
 
Bonne journée.  :hello:

n°3266734
petitebrun​ette1
Posté le 19-03-2017 à 11:55:58  profilanswer
 

Ok,je viens de faire tout ça.
 Merci, Monk.  [:fpe]  [:fpe]


---------------
Reviens,bgx  
n°3267026
raromeo
Posté le 21-03-2017 à 16:27:25  profilanswer
 

Bonjour Monk. Comme tout le monde, mon pc est aussi infecté par le malware. Je me permets de poster ici mes liens en esperant une aide de ta part.merci
AdwCleanerC0.txt
ZHPDiag3.exe

n°3267027
raromeo
Posté le 21-03-2017 à 16:32:02  profilanswer
 

OOppss...desolé pour les liens.Je te les remets
http://www.cjoint.com/c/GCvpCuwUcgA
 
Pour le ZHPDiag3.exe il me dit que le format executable ne peut etre pris en charge par Cjoint. Comment je fais?

n°3267028
raromeo
Posté le 21-03-2017 à 16:37:39  profilanswer
 

Desolé je suis un peu noob. Voici le 2nd lien


Message édité par raromeo le 31-03-2017 à 17:04:29
n°3267042
falig
marié
Posté le 21-03-2017 à 19:01:45  profilanswer
 

Bonjour, je tombe sur ce forum et miracle, beaucoup de personnes ont ce virus comme moi et vos services ont l'air sérieux.
Je vous mets ci dessous les liens que j'ai reçue lors de mes 3 analyses. Merci d'avance pour votre aide.
http://www.cjoint.com/c/GCvrttEC0Af
http://www.cjoint.com/c/GCvrNSfpArf
http://www.cjoint.com/c/GCvrUyxksof
 
Dans l'attente d'une réponse de votre part.

n°3267043
monk521
Posté le 21-03-2017 à 19:04:28  profilanswer
 

Bonjour raromeo,
 
OK pour les rapports de AdwCleaner et de ZHPDiag. Le PC est bien infecté, il faudrait utiliser en plus Malwarebytes + FRST comme expliqué dans ce qui suit.
 
 
 
 :) Comment créer et poster le lien d'un rapport ?

 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme similaire  

        http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  

  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
Rappel sur les envois des rapports (la modération du forum):  
Les fichiers générés par ce programme peuvent inclure des données personnelles (nom d'utilisateur par exemple). Assurez-vous de les nettoyer si vous ne souhaitez pas qu'elles soient accessibles à tous.  

 
 
 
 
==> Malwarebytes Anti-Malware.
 
 

 

  • Pour installer le programme, faire un double-clic sur le fichier mb3-setup.exe.  


  • Lorsque le programme est installé, cliquer sur Terminer.  


  • Le logiciel démarre (il peut être long à apparaître).


  • Tout d'abord, se rendre dans la rubrique Paramètres, puis Mon compte et cliquer sur Désactiver l'essai Premium.


  • Puis, toujours dans la rubrique Paramètres, Protection, configurer le logiciel comme ci-dessous:


    http://nsa37.casimages.com/img/2016/12/12/161212042443734424.png
 
 
 

  • Puis, se rendre dans la rubrique Tableau de bord et cliquer sur Analyser maintenant

   http://nsa37.casimages.com/img/2016/12/12/161212044151697087.png
 
 
 

  • Le logiciel commence l'analyse. Laisser travailler l'outil sans l’interrompre jusqu'au terme de l'analyse.


  • Si des menaces sont détectées, cliquer sur le bouton Afficher les résultats d'analyse


    http://nsa38.casimages.com/img/2016/12/12/161212044307420606.png
 
 
 

  • Vérifier que tous les éléments détectés soient cochés, puis cliquer sur Quarantaine sélectionnée.  


    http://nsa38.casimages.com/img/2016/12/12/16121204403814801.png
 
 
 

  • Dans la plupart des cas, un redémarrage du PC est demandé. Accepter-le.  


  • Au redémarrage du PC, relancer Malwarebytes.


  • Cliquer sur la rubrique Comptes-rendus, puis sélectionner le dernier comptes-rendus d'analyse effectué.


  • Cliquer sur Afficher le compte-rendu.


   http://nsa38.casimages.com/img/2016/12/12/161212044421797594.png
 
 
 

  • Pour poster le rapport, cliquer sur Exporter, puis sur Fichier texte (*.txt).  

   http://nsa37.casimages.com/img/2016/12/12/161212044822139781.png
 
 

  • Nommer le fichier mbam et enregistrer le rapport sur le bureau.


  • Héberger le rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> Farbar Recovery Scanner Tool (FRST) de Fabar :
 
 
        Vous pouvez suivre le tutoriel ci-dessous ou bien le tutoriel plus détaillé en cliquant sur ce lien.
 
 


       Note: le programme est enregistré par défaut dans la rubrique Téléchargements de l'Explorateur de
               fichiers de Windows

 

  • Copier le fichier FRST ou FRST64 et le coller sur le Bureau et pas ailleurs.

        (on peut aussi trouver la rubrique Bureau dans l'Explorateur de fichiers).
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Le programme met à jour sa base de données, patienter 5 secondes.


  • Sous "Analyse facultative", cocher les cases suivantes (voir image ci-dessous):


     - Addition.txt
     - MD5 pilotes
     
     

  • Cliquer sur Analyser


 
       http://nsa37.casimages.com/img/2016/02/23/160223065532812601.png
 
 
 

  • Une fois le scan terminé, 2 rapports sont créés sur le Bureau, soit les rapports FRST.txt et Addition.txt.


 

  • Héberger ces 2 rapports sur le site www.Cjoint.com (voir explications ci-dessous), puis copier/coller les liens fournis dans ta prochaine réponse sur le forum.


 
** Note : tu as donc 3 rapports à me fournir. **


Message édité par monk521 le 21-03-2017 à 19:06:14
mood
Publicité
Posté le 21-03-2017 à 19:04:28  profilanswer
 

n°3267044
monk521
Posté le 21-03-2017 à 19:05:16  profilanswer
 

Bonjour falig,
 
 
Analyse en cours des rapports...

n°3267045
monk521
Posté le 21-03-2017 à 19:21:27  profilanswer
 

@falig
 
Appliquer le correctif qui suit.  
 
 
 
==> ZHPFix
 
 

  • Télécharger et installer le programme ZHPFix


  • Puis, à partir du bureau, lancer le programme en faisant un clic droit de la souris sur son icône (une seringue) et en choisissant "Exécuter en tant qu'administrateur" (pour Windows Vista, 7/8/10).


    http://nsa37.casimages.com/img/2015/09/09/150909085308731908.png
 
 
     Attention, le script qui suit a été écrit spécifiquement pour l'ordinateur de falig, il n'est pas
      transposable sur un autre ordinateur.

 
 
     Le temps de téléchargement du script a été volontairement limité à 4 jours.
 


 

  • Retourner sur ZHPFix et cliquer sur IMPORTER.


     http://nsa38.casimages.com/img/2015/08/27/150827105106541726.png
 
 

  • Dans la plupart des cas, le script se colle automatiquement dans la zone de script.
  • Dans le cas contraire, faire un clic droit de la souris dans la fenêtre de ZHPFix et choisir Coller.
  • Cliquer sur Go.


     http://nsa38.casimages.com/img/2015/08/27/150827105424673503.png
 
 

  • A la demande, confirmer le nettoyage des données en cliquant sur OUI.


     http://nsa37.casimages.com/img/2015/08/27/150827105943933081.png
 
 

  • Patienter le temps du traitement (le traitement peut être long suivant la quantité de données à supprimer).
  • ZHPFix va demander si vous souhaiter vider ta corbeille, accepter.  


     http://nsa38.casimages.com/img/2015/08/27/150827105847975433.png
 
 

  • Un rapport nommé ZHPFixReport.txt sera créé et sauvegardé sur le bureau.  


        Note: le rapport se trouve aussi à cet emplacement,  
                Disque local C:\Utilisateurs\mon nom\AppData\Roaming\ZHP\ZHPFix[R1].txt

 

  • Fermer ZHPFix et redémarrer l'ordinateur (s'il ne redémarre pas de lui-même).


 

  • Héberge le rapport sur www.Cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

n°3267047
falig
marié
Posté le 21-03-2017 à 19:46:33  profilanswer
 

OK Merci pour la réactivité voici le rapport :
http://www.cjoint.com/c/GCvsTipQRkf

n°3267048
monk521
Posté le 21-03-2017 à 19:48:26  profilanswer
 

Comment se comporte le PC ?

n°3267053
falig
marié
Posté le 21-03-2017 à 20:13:55  profilanswer
 

LE pc fonctionne bien en vitesse (video HD OK), j'ai quand même vu une fenetre malveillante s 'ouvrir sous edge. Merci beaucoup. Sous edge j'ai l'impression que le pc est plus lent.

n°3267054
falig
marié
Posté le 21-03-2017 à 20:15:13  profilanswer
 

Pour l'instant tout est ok....

n°3267055
monk521
Posté le 21-03-2017 à 20:20:57  profilanswer
 

D'accord. Dans ce cas, lire et suivre ce qui suit.. notamment pour enlever les pub sur les navigateurs web, ce qui permet entres-autres d'aller plus vite en surf.
 
Je ne connait pas AdGuard qui est sensé bloqué les pubs mais à mon avis il n'est pas efficace vu qu'il n'est pas installé directement sur les navigateurs (à désinstaller éventuellement).
 
 
 
==> Quelques conseils :    
 
 

  • Ne télécharger pas de programmes sur des sites douteux ou sur certains sites revendeurs comme 01.net, Softonic, BrotherSoft. Ces sites utilisent leur propre installateur et rajoutent pendant l'installation des programmes indésirables LPI/PUP (toolbars, adwares, spywares, hijackers, rogues).  


  • Préférer les téléchargements chez l'éditeur du programme (le site officiel).  


  • Lors de l'installation d'un programme, lire attentivement ce qui est proposé, choisir l'installation personnalisée ou avancée et décocher les programmes additionnels inutiles, ou cliquer sur Skip (Passer).


  • Filtrer les publicités malicieuses (malvertising) qui peuvent installer des malwares à l'aide du programme Adblock Plus.  


        Pour chaque navigateur internet concerné, copier l'adresse du lien qui se trouve ci-dessous (en faisant un
        clic droit de la souris + copier l'adresse du lien), puis ouvrir le navigateur et coller le lien dans la barre
        d'adresse (clic droit + coller). Installer ensuite Adblock Plus.

 
         - pour Edge
         - pour Internet Explorer
         - pour Mozilla
         - pour Google Chrome  
         - pour Opéra
 

  • Attention aux fausses mises à jour, plugins et faux codecs qui sont proposés notamment sur des sites de jeux, de streaming ou de charmes, vous n'avez pas besoin d'installer ces programmes.


  • Au niveau des mails et des réseaux sociaux, soyez prudent, n'ouvrez pas des pièces jointes et ne cliquer pas sur des liens dont le contenu des messages ou l'expéditeur est douteux. Attention également à certains mails que l'on appelle phishing, ceux-ci vont vous rediriger vers des sites imités (vérifier l'adresse Url de ces sites).


 
 
 
==> Nettoyage complémentaire :    
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.  


  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage.


     Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.

     http://nsa38.casimages.com/img/2015/08/27/150827112321993589.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de  
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante car elle permet de supprimer tous les points de restauration potentiellement infectés. L'outil va créer ensuite un nouveau point de restauration exempt de tout nuisible.  
 

  • Télécharger DelFix de Xplode.


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier DelFix.
  • Cocher toutes les cases comme indiquer sur l'image ci dessous.
  • Cliquer sur Exécuter.


     http://nsa38.casimages.com/img/2015/08/27/150827112447684018.png
 
 
 
Bonne soirée.  :hello:
 
 
 
 
 
 

n°3267061
raromeo
Posté le 21-03-2017 à 21:22:02  profilanswer
 

Bonsoir Monk, comme convenu je te poste ci dessous les trois liens
Merci


Message édité par raromeo le 31-03-2017 à 17:05:13
n°3267066
calmacil75
prénom elfique
Posté le 21-03-2017 à 21:58:22  profilanswer
 

monk521 a écrit :

Bonjour,  
 
 
 
Ce message est une arnaque qui est généré par un malware présent sur le PC. Il ne faut pas appeler. Pas mal de gens se font avoir et en général, on leur vend des programmes bidons ou des antivirus à 200 € voire plus.
 
Aussi, je te propose de désinfecter le PC avec les programmes qui suivent.  
 
 
 
 
:) Information : tous les rapports demandés doivent être postés sur le forum sous la forme d'un lien.
 
 
Comment créer et poster le lien d'un rapport ?

 

  • Se rendre sur le site http://www.cjoint.com/
  • Cliquer sur le bouton Parcourir, sélectionner le rapport demandé et valider par Ouvrir.
  • Puis, en bas de la page du site Cjoint, cliquer sur Créer le lien Cjoint.
  • Faire un clic droit avec la souris sur le lien créé qui apparaît sous cette forme http://cjoint.co/Exemple et sélectionner l'option copier l'adresse du lien.  
  • Coller ce lien (à l'aide du clic droit) dans ta prochaine réponse sur le forum.


 
 
 
==> AdwCleaner - Mode nettoyage
 
 

 

  • Pour lancer le programme, faire un clic droit de la souris sur le fichier AdwCleaner et choisir "Exécuter en tant qu'administrateur".  


  • Accepter la lettre d'information.  


  • Cliquer sur Scanner. Patienter le temps du scan.


  • Une fois le scan fini, cliquer sur Nettoyer.


    http://nsa38.casimages.com/img/201 [...] 982088.png
 
 

  • Accepter l'avertissement, la lettre d'informations et le redémarrage en cliquant sur OK.


  • Le PC redémarre et un rapport va apparaître. Enregistrer ce rapport sur le bureau (rubrique Fichier en haut du rapport => Enregistrer sous => Bureau).


        Note: le rapport se trouve aussi à cet emplacement:  
                Disque dur C:\Adwcleaner\AdwCleaner [C chiffre].txt.

 
 

  • Héberger le rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.


 
 
 
==> ZHPDiag - programme de diagnostic
 
 

  • Télécharger ZHPDiag (de Nicolas Coolman)


       Note: le programme est téléchargé par défaut dans la rubrique Téléchargements de l'Explorateur de                          fichiers de Windows.                          
 

  • Installer le programme en faisant un double clic gauche de la souris sur le fichier ZHPDiag3.exe.  


  • Puis, à partir du bureau, faire un clic droit de la souris sur l'icone de ZHPDiag et choisir "Exécuter en tant qu'administrateur".


  • Accepter la lettre d'information.


  • Cliquer sur Scanner.


       Note: ne pas fermer le programme même si il est indiqué qu'il ne répond plus.
 
    http://nsa37.casimages.com/img/201 [...] 414132.png
 
 

  • Une fois le scan terminé, le fichier ZHPDiag.txt a été créé sur le bureau.


  • Héberger le rapport sur le site www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.


 
 
** Note: tu as donc 2 rapports à me fournir **


 
Bonsoir,
 
Je rencontre le même type de problème uniquement lorsque je me connecte à Facebook. Ecran bleu m'informant d'une attaque virale avec alerte vocale préconisant d'appeler le n° 01.86.26.42.66.
 
J'ai effectué les procédures indiquées ci-dessus et voici les 2 rapports AdwCleaner et ZHPDiag. Aucun virus détectés.
 
http://www.cjoint.com/c/GCvuekQXEF3
http://www.cjoint.com/c/GCvur6FRFQ3
 
Que me conseilles-tu ?
 
D'avance merci.


---------------
Calmacil75
n°3267077
calmacil75
prénom elfique
Posté le 22-03-2017 à 00:14:04  profilanswer
 

calmacil75 a écrit :


 
Bonsoir,
 
Je rencontre le même type de problème uniquement lorsque je me connecte à Facebook. Ecran bleu m'informant d'une attaque virale avec alerte vocale préconisant d'appeler le n° 01.86.26.42.66.
 
J'ai effectué les procédures indiquées ci-dessus et voici les 2 rapports AdwCleaner et ZHPDiag. Aucun virus détectés.
 
http://www.cjoint.com/c/GCvuekQXEF3
http://www.cjoint.com/c/GCvur6FRFQ3
 
Que me conseilles-tu ?
 
D'avance merci.


Maintenant, c'est une page avec une soi disant enquête Bouygues Telecom (sondage pour gagner un cadeau à prix réduit !!! Tu parles  :sarcastic: ). Je ne sais plus trop quoi faire !!!
 
Help me  :cry:


---------------
Calmacil75
n°3267087
monk521
Posté le 22-03-2017 à 08:57:14  profilanswer
 

@raromeo
 
 
 
Tu connais ce programme : Software updater (FreeSoftwareUpdater - neoupdater.com) ?
 
 
Merci d'appliquer ce qui suit pour nettoyer le PC.
 
 
 
 
==> FRST Correction :
 
 

  • Appuyer sur les touches du clavier Windows et r.
  • Dans la fenêtre, écrire: notepad (voir image ci-dessous).
  • Cliquer sur OK.


       http://nsa38.casimages.com/img/2015/08/27/150827070811374213.png
 
 

  • Le bloc-notes s'ouvre.  


 

  • Copier maintenant toutes les lignes en gras ci-dessous:


    Note: pour copier toutes les lignes, griser de haut en bas toutes les lignes en restant appuyer sur le  
            clic gauche de la souris. Puis faire un clic droit de la souris et choisir
Copier.
 
 

CloseProcesses:
CreateRestorePoint:
EmptyTemp:
Task: {CE492617-3A53-4F9A-8639-474CA3087D1A} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv => C:\Windows\TEMP\{48F5B68C-1BB4-4B77-B6EE-FBC2ADD26B65}.exe
Task: {D95BA3B5-FC8E-4EF5-BF39-C02854CAA262} - System32\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv => C:\Windows\TEMP\{2489D0AA-63C3-45BC-9796-FFA08F96488A}.exe
Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_HP_rmv.job => C:\Windows\TEMP\{2489D0AA-63C3-45BC-9796-FFA08F96488A}.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\AVG-Secure-Search-Update_JUNE2013_TB_rmv.job => C:\Windows\TEMP\{48F5B68C-1BB4-4B77-B6EE-FBC2ADD26B65}.exe <==== ATTENTION
2016-09-30 00:50 - 2016-09-30 00:50 - 0000000 _____ () C:\Users\Miora R\AppData\Local\{D9C54B08-3107-4F1D-98A1-9E3FEABA0D66}
 
 

 
 

  • Retourner dans le bloc-notes ouvert et au milieu de la page, faire un clic de la souris et choisir Coller (toutes les lignes vont s'inscrire).  


  • Dans l'entête du bloc-notes, cliquer sur Fichier, puis Enregistrer sous ... et selectionner Bureau.  

        Dans la case Nom du fichier, écrire fixlist et cliquer sur Enregistrer.  
 
 

  • Puis, à partir du Bureau, faire un clic droit de la souris sur l'icône de FRST ou FRST64 et choisir "Exécuter en tant qu'administrateur".


  • Cliquer sur Corriger


     Note : Patienter le temps de la suppression. Le PC va redémarrer.
 
 
    http://nsa37.casimages.com/img/2015/08/27/150827070424411616.png
 
 

  • Une fois le PC redémarré, un rapport Fixlog.txt a été créé sur le Bureau.


  • Héberger ce rapport sur www.Cjoint.com, puis copier/coller le lien fourni dans ta prochaine réponse sur le forum.


 

n°3267089
monk521
Posté le 22-03-2017 à 09:04:52  profilanswer
 

@calmacil75
 
Bonjour,
 
 
Je suppose c'est sur Chrome. Installer UBlock Origin et voir si ces messages apparaissent toujours.
 
https://chrome.google.com/webstore/search/ublock?hl=fr
 
 

n°3267172
raromeo
Posté le 22-03-2017 à 17:09:25  profilanswer
 

Boonjour Monk..voici le lien


Message édité par raromeo le 31-03-2017 à 17:05:46
n°3267178
monk521
Posté le 22-03-2017 à 17:57:24  profilanswer
 

@raromeo
 
Bonsoir,
 
OK pour FRST.  
 
Tester un peu le PC.  
 
Connais-tu ce programme : Software updater (FreeSoftwareUpdater - neoupdater.com) ?
 

n°3267181
raromeo
Posté le 22-03-2017 à 18:18:49  profilanswer
 

Bonsoir Monk..la je pourrais pas tester le PC vu que je suis sorti mais pour répondre a ta question, non je ne connais le logiciel.
Merci

n°3267182
monk521
Posté le 22-03-2017 à 18:20:41  profilanswer
 

A mon avis, c'est un programme légitime mais je n'en suis pas sûr vu que je ne le connais pas.  
 
Bon, tu testeras le PC et tu me diras ce qu'il en est.  
 
 
A+.

n°3267183
raromeo
Posté le 22-03-2017 à 18:25:40  profilanswer
 

OK..je post ca dès mon retour.Et encore merci

n°3267196
tonnie-lou​nie
Posté le 22-03-2017 à 19:24:49  profilanswer
 

Bonsoir,
 
Après avoir lu le post, voici les résultat des 3analyses :
 
http://www.cjoint.com/c/GCwsqqwjLAc
http://www.cjoint.com/c/GCwsrMFA6nc
http://www.cjoint.com/c/GCwsxJDOGIc
 
je vous remercie par avance :)

n°3267198
monk521
Posté le 22-03-2017 à 19:39:30  profilanswer
 

@tonnie-lounie
 
Bonsoir,
 
Comment se comporte le PC après utilisation des programmes antimalwares ?  

n°3267199
tonnie-lou​nie
Posté le 22-03-2017 à 19:44:09  profilanswer
 

Aucun problème et la page n'apparait plus

n°3267200
monk521
Posté le 22-03-2017 à 19:46:03  profilanswer
 

Ok, très bien alors.  :)

n°3267201
tonnie-lou​nie
Posté le 22-03-2017 à 19:49:24  profilanswer
 

Merci pour les indications des post précédent  :)
 
Bonne soirée.

n°3267202
monk521
Posté le 22-03-2017 à 19:51:32  profilanswer
 

Bonne soirée également.  ;)

n°3267204
raromeo
Posté le 22-03-2017 à 20:32:34  profilanswer
 

@ monk.
Ca fait environ 30mn que je suis sur mozzila et la page n'est pas réapparu jusque là.Donc je suppose que la désinfection a fait son travail.Encore merci de ton aide precieuse.


Message édité par raromeo le 22-03-2017 à 20:35:55
n°3267218
Phenix21
Posté le 22-03-2017 à 23:18:07  profilanswer
 

Bonsoir Monk521
 
Même problème de mon côté, avec ma mère qui m'a appelé en panique à cause de cette page bleue !
J'ai lancé la totale, je te mets les rapports ci dessous :  
- ZHPdiag : http://www.cjoint.com/c/GCwwnx8P4Lq
- malewares :  http://www.cjoint.com/c/GCwwoNRcGyq
- adwcleaner : http://www.cjoint.com/c/GCwwpog0XBq
- FRST 1 : http://www.cjoint.com/c/GCwwpPkXjGq
- FRST 2 :  http://www.cjoint.com/c/GCwwqmk7pgq
 
J'ai tenté d'y jeter un coup d'oeil, et j'ai relevé les éléments suivants :
- Podstawowe programy => aucune idée de ce que c'est
- Основные компоненты Windows Live => ça doit être des caractères windows live, à virer un jour
- .Superfluous.Orphan => ça c'est bizarre pour moi
- quelques pages de démarrage foireuses pour chrome
 
Pourrais-tu me donner ton avis ?
Et merci d'avance ;)

n°3267222
monk521
Posté le 23-03-2017 à 07:30:06  profilanswer
 

@raromeo
 
OK. Pour finir, utilise les programmes qui suivent.
 
 
 
==> Nettoyage complémentaire :    
 
 
 
1- SFTGC de Pierre13 – Nettoyage des fichiers temporaires :
 
 


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier SFTGC.  


  • Le logiciel s'initialise puis s'ouvre.
  • Cliquer alors sur le bouton Go pour supprimer les fichiers temporaires inutiles et attendre la fin du nettoyage.


     Note: si des fichiers infectieux sont trouvés, ils seront supprimés automatiquement.

     http://nsa38.casimages.com/img/2015/08/27/150827112321993589.png
 
 
 
2- DelFix de Xplode
 
 
Cet outil va permettre d'une part de supprimer tous les outils de désinfection utilisés lors du nettoyage de  
l'ordinateur et d'autre part de purger la restauration système. La purge de la restauration système est importante car elle permet de supprimer tous les points de restauration potentiellement infectés. L'outil va créer ensuite un nouveau point de restauration exempt de tout nuisible.  
 

  • Télécharger DelFix de Xplode.


  • Lancer le programme en faisant un double clic gauche de la souris sur le fichier DelFix.
  • Cocher toutes les cases comme indiquer sur l'image ci dessous.
  • Cliquer sur Exécuter.


     http://nsa38.casimages.com/img/2015/08/27/150827112447684018.png
 
 
 
Bonne journée  :hello:

n°3267223
monk521
Posté le 23-03-2017 à 07:30:40  profilanswer
 

@Phenix21
 
Bonjour,
 
Analyse en cours des rapports...

n°3267227
monk521
Posté le 23-03-2017 à 08:45:35  profilanswer
 

@phoenix21
 
 
Désinstaller SpyBot => programme inutile.
 
 
Je ne vois pas d'infection en fait dans le PC.
 
Bien souvent, sur certains sites, des pages bleues alarmantes peuvent s'afficher de façon régulière ou momentanément (sites warez ou sites légitimes momentanément attaqués par exemple). C'est le site qui est en cause, non des programmes malwares qui seraient installés sur le PC. Ces messages sont de toute façon mensongers, ce sont des arnaques.  
 
Cela dit, l'autre cause d'affichage de ces messages est due dans la plupart des cas à des malwares, ton PC est propre apparemment, à moins que tu ne confirmes le contraire.
 
 

Citation :

J'ai tenté d'y jeter un coup d'oeil, et j'ai relevé les éléments suivants :
- Podstawowe programy => aucune idée de ce que c'est
- Основные компоненты Windows Live => ça doit être des caractères windows live, à virer un jour
- .Superfluous.Orphan => ça c'est bizarre pour moi
- quelques pages de démarrage foireuses pour chrome


 
Rien d'inquiétant.  :jap:


Message édité par monk521 le 23-03-2017 à 08:46:38
n°3267334
raromeo
Posté le 23-03-2017 à 19:36:14  profilanswer
 

Bsr Monk...pour mon retour, le PC marche super bien et semble plus fluide que jamais maintenant.Donc encore un grand merci a toi.
Bonne soirée

n°3267335
calmacil75
prénom elfique
Posté le 23-03-2017 à 19:53:40  profilanswer
 

monk521 a écrit :

@calmacil75
 
Bonjour,
 
 
Je suppose c'est sur Chrome. Installer UBlock Origin et voir si ces messages apparaissent toujours.
 
https://chrome.google.com/webstore/search/ublock?hl=fr
 
 


 
Bonsoir,
 
Non, je navigue sur Mozilla Firefox.


---------------
Calmacil75
n°3267345
calmacil75
prénom elfique
Posté le 23-03-2017 à 21:58:13  profilanswer
 

monk521 a écrit :

@calmacil75
 
Bonjour,
 
 
Je suppose c'est sur Chrome. Installer UBlock Origin et voir si ces messages apparaissent toujours.
 
https://chrome.google.com/webstore/search/ublock?hl=fr
 
 


 
En fait j'ai installé ublock pour mozilla et apparemment je n'ai plus le problème pour l'instant.
 
Merci beaucoup pour la solution.
Bonne soirée.

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  17  18  19  20  21  22

Aller à :
Ajouter une réponse
 

Sujets relatifs
Message sous Outlook retardéEcran bleu sur W10 au bout de 10/15mn d'innactivitée
recuperer un fond d'écranEcran Bleu de la mort Windows 7
Ecran bleu- win32kbase.sys Service Systrem ExceptionComment supprimer les virus sur mon ordinateur ? [Résolu]
Ordinateur portable qui sort seul du mode veilleCritical Process Died (écran bleu)
ecran bleu installation windowsécran bleu "kernel"
Plus de sujets relatifs à : Mon ordinateur affiche un message important sur fond bleu


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR