|
Posté le 17/12/2014 @ 18:12 |
Nouvel astucien
| bonsoir j'ai une fenetre qui apparait et disparait rapidement avant de pouvoir lire ce qu'il ya marqué dessus, pouvez vous m'aidez svp car sa me rend fouf. Merci
|
|
|
|
|
|
Posté le 17/12/2014 à 18:17 |
Astucien | Bonjour,
Si,tu penses être infecté,suis la procédure,tu cliques sur le lien de ma signature Aide au diagnostic d'un pc infecté et poste les 3 rapports demandés. Patiente le temps qu'un "Helper" te prenne en charge. |
|
Posté le 17/12/2014 à 19:29 |
Nouvel astucien
| Malwarebytes Anti-Malware www.malwarebytes.org
Update, 17/12/2014 19:01:23, SYSTEM, BEDSONDESIGN-PC, Manual, Rootkit Database, 2014.11.18.1, 2014.12.14.1, Update, 17/12/2014 19:01:23, SYSTEM, BEDSONDESIGN-PC, Manual, Remediation Database, 2013.10.16.1, 2014.12.6.1, Update, 17/12/2014 19:01:38, SYSTEM, BEDSONDESIGN-PC, Manual, Malware Database, 2014.11.20.6, 2014.12.17.3,
(end) |
|
Posté le 17/12/2014 à 20:03 |
Astucien | Ce n'est pas le bon rapport Malwarebytes :
- Pour retrouver le rapport clique en haut sur Historique puis à gauche sur Jouraux de l'application.
- Coche la case devant Jourmal d'examen ayant la date la plus récente clique sur Afficher.
- Clique ensuite sur Exporter puis Fichier texte (*.txt) donne un nom à ce fichier clique pour terminer sur Enregistrer.
- Poste le contenu de ce rapport en utilisant : Cjoint
|
|
Posté le 18/12/2014 à 03:51 |
Nouvel astucien
| Malwarebytes Anti-Malware www.malwarebytes.org
Update, 17/12/2014 19:01:23, SYSTEM, BEDSONDESIGN-PC, Manual, Rootkit Database, 2014.11.18.1, 2014.12.14.1, Update, 17/12/2014 19:01:23, SYSTEM, BEDSONDESIGN-PC, Manual, Remediation Database, 2013.10.16.1, 2014.12.6.1, Update, 17/12/2014 19:01:38, SYSTEM, BEDSONDESIGN-PC, Manual, Malware Database, 2014.11.20.6, 2014.12.17.3,
(end)
c('est exactement le meme rapport |
|
Posté le 18/12/2014 à 09:06 |
Astucien | Bonjour,
Tu n'as pas la case a cocher Journal d'examen ? (ceci est le Journal de protection) |
|
Posté le 20/12/2014 à 19:38 |
Nouvel astucien
| |
|
Posté le 20/12/2014 à 19:42 |
Grande Maîtresse astucienne | bonsoir,
évite d'écrire en majuscule sur les forums c'est signe d'énervement, de colère
|
|
Posté le 20/12/2014 à 21:05 |
Astucien | terence ebdson a écrit :
NOON JE NE LAI PAS
Bonjour,
Recommence l'opération en suivant la procédure. prend le temps de bien lire et poste les 3 rapports demandés s.t.p. |
|
Posté le 29/12/2014 à 19:06 |
Nouvel astucien
| |
|
Posté le 29/12/2014 à 19:07 |
Nouvel astucien
| bonsoir jesper que vous avez passé de bonnes fetes, voici le 1er rapport, je continu |
|
Posté le 29/12/2014 à 19:13 |
Nouvel astucien
| |
|
Posté le 29/12/2014 à 19:14 |
Nouvel astucien
| |
|
Posté le 29/12/2014 à 20:07 |
Nouvel astucien
| |
|
Posté le 29/12/2014 à 21:20 |
Nouvel astucien
| Bonsoir
La lecture du rapport ZHPDiag montre que manifestement la version de Windows que vous avez n'est pas officielle.
~ Rapport de ZHPDiag v2014.12.27.179 - Nicolas Coolman (27/12/2014)
---\\ Informations sur les produits Windows ~ Langage: Français Windows 7 Professional, 64-bit Service Pack 1 (Build 7601) Windows Server License Manager Script : Absent (Not found) Windows ID Activation : Inconnue (Unknown) Windows Licence : Inconnue (Unknown) Software Protection Service (Protection logicielle) : KO
Le forum ne prend pas en charge les Windows qui ne sont pas officiels.
Afin de ne pas vous laisser dans la panade, voici les "restes" d'infection que vous devez supprimer par vous même. (clés de registre et fichiers/dossiers indésirables)
[HKCU\Software\WNLT] =>Adware.IncrediBar [HKLM\Software\WNLT] =>Adware.IncrediBar C:\ProgramData\InstallMate =>PUP.Tarma C:\Users\bedson design\AppData\Local\Temp\Installer =>Adware.InstallPedia C:\Users\bedson design\AppData\Local\Temp\uninst1.exe =>PUP.Babylon C:\Users\bedson design\AppData\Local\Temp\SIMEEIInstaller.exe =>PUP.SweetIM C:\Users\bedson design\AppData\Local\Temp\incredibar_installer.exe =>Adware.IncrediBar C:\Users\bedson design\AppData\Local\Temp\MyBabylonTB_I.exe =>PUP.SweetIM C:\Users\bedson design\AppData\Local\Temp\pricepeep_130001_0101.exe.1 =>Adware.PricePeep C:\Users\bedson design\AppData\Local\Temp\pricepeep_130001_0101.exe.2 =>Adware.PricePeep C:\Users\bedson design\AppData\Local\Temp\pricepeep_130001_0101.exe.3 =>Adware.PricePeep C:\Users\bedson design\AppData\Local\Temp\pricepeep_130001_0101.exe.4 =>Adware.PricePeep C:\Users\bedson design\AppData\Local\Temp\pricepeep_130001_0101.exe.5 =>Adware.PricePeep C:\Users\bedson design\AppData\Local\Temp\pricepeep_130001_0101.exe.6 =>Adware.PricePeep C:\Users\bedson design\AppData\Local\Temp\pricepeep_130001_0101.exe.7 =>Adware.PricePeep
Australien Modifié par Anonyme le 29/12/2014 23:12 |
|
Posté le 29/12/2014 à 22:35 |
Nouvel astucien
| bonsoir je n'arrive pas a les supprimer, du mois je ne trouve pas les dossier ou les supprimer Modifié par terence ebdson le 29/12/2014 22:46 |
|
Posté le 29/12/2014 à 22:46 |
Nouvel astucien
| terence ebdson a écrit :
bonsoir je n'arrive pas a les supprimer
re.
je suis désolé, et je devrais pas l'être.
La lecture du rapport ZHPDiag montre que manifestement la version de Windows que vous avez n'est pas officielle
Le forum ne prend pas en charge les Windows qui ne sont pas officiels.
Afin de ne pas vous laisser dans la panade, voici les "restes" d'infection que vous devez supprimer par vous même.
je vous fait comprendre avec diplomatie que votre Windows est Cracké, et mal en plus, que le règlement du site pcastuce est très clair sur ces Windows exotiques > - Pas d'aide-.
Pour ma part, je suis déjà parti.
Good luck
Australien Modifié par Anonyme le 29/12/2014 22:50 |
|
Posté le 29/12/2014 à 22:48 |
Nouvel astucien
| ok dsl je ne savais pas, merci quand meme |
|
Posté le 29/12/2014 à 23:18 |
Nouvel astucien
| terence ebdson a écrit :
bonsoir je n'arrive pas a les supprimer, du moins je ne trouve pas les dossier ou les supprimer
"je vais pas faire le chien" comme dirait mon fils et je vous donne des pistes.
- Démasquez vos dossier cachés et fichiers système.
- Aide en images (Windows Vista/7)
- Cliquez droit sur les dossiers/fichiers notés en rouge que je vous ai mentionné plus haut > supprimer
- Videz votre corbeille
Pour revenir à l'état initial et cacher les fichiers cachés, faites la manœuvre inverse:
- Décochez la case Afficher les fichiers et dossiers cachés.
- Décochez Masquer les extensions des fichiers dont le type est connu.
- Décochez Masquer les fichiers protégés du système d'exploitation.
Pour les 2 clés de registre dans la base de registre, elles sont inactives et orphelines...vous ne risquez rien.
.
Votre Windows est illégal, de plus c'est surement un Hack pourri* codé avec les pieds qui vous a bousillé des fichiers Windows c'est quasi certain. (s'en est même désespérant de voir cela)
*vous savez pas vraiment ce que font ces programmes dans votre dos, vous installeriez un Backdoor (porte dérobée) que vous ne le verriez même pas.
~ Rapport de ZHPDiag v2014.12.27.179 - Nicolas Coolman (27/12/2014)
---\\ Informations sur les produits Windows ~ Langage: Français Windows 7 Professional, 64-bit Service Pack 1 (Build 7601) Windows Server License Manager Script : Absent (Not found) Windows ID Activation : Inconnue (Unknown) Windows Licence : Inconnue (Unknown) Software Protection Service (Protection logicielle) : KO
Ensuite, que vous le sachiez ou pas que votre Windows était illégal ne change rien pour nous, en tous cas pour moi c'est clair** vous le savez et j'assume.
* * "En tant qu'assistant bénévole sur ce forum je n'ai pas pour vocation de désinfecter des Windows illégaux, et ce serait me rendre complice de le faire."
.
Enfin, légalement, il reste la réparation des fichiers Windows avec la commande sfc /scannow, ensuite la commande slmgr -rearm toutes les fins de mois pour un "essai de Windows" pendant un durée limite (120 jours), ou l'achat d'une licence ou encore passer/migrer sous linux gratuit.
.
Je pense que l'on a fait le max, dans la limite du règlement de PCAstuces.
Salut Modifié par Anonyme le 30/12/2014 09:48 |
|
Posté le 30/12/2014 à 03:07 |
Nouvel astucien
| vous pouvez mettre votre sujet en résolu en cliquant sur "Marquer comme résolu" en bas de votre dernier message.
Gardez ce lien sous le coude et prenez le temps de le lire, cela vous évitera bien des déboires. Prévention des risques
Australien.
|
|