Il y a actuellement 42 visiteurs
Samedi 21 Juillet 2018
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Problème sérieux avec eDeals

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] Problème sérieux avec eDeals

Message le 23 Déc 2014 00:38

Bonjour,

J'ai un sérieux problème pour me débarrasser de eDeals. J'ai suivi plusieurs conseil trouvé sur le net, mais malgré tout, j'ai toujours eDeals qui agit sur mes page web.

Des onglet de pub s'ouvre également par moment.

J'ai installer plusieurs logiciel qui sont censé m'en débarrasser, mais rien a faire.

Pour commencer, voici la liste de mes programmes installer dans mon ordinateur tout neuf (ASUS R510C) :

Adobe Reader XI - Français
Aeria Ignite
Akamai NetSession Interface
ASUS InstantOn
ASUS Live Update
ASUS Power4Gear Hybrid
ASUS Screen Save
ASUS Smart Gesture
ASUS Splendid Video Enhancement Technology
ASUS USB Charger Plus
ASUS WebStorage Sync Agent
ASUSDVD
AsusVibe2.0
ATK Package
AuraKingdom-FR
BitRaider Streaming Client (installer par SWTOR)
BitTorrent
Composants du moteur de gestion Intel
EdenEternal-FR
Free Youtube to MP3 Converter version 3.12.52.1215
Google Chrome
Intel SDK for OpenCL - CPU Only Runtime Package
Malwarebytes Anti-Exploit version 1.05.1.1016
McAfee Internet Security
McAfee Virtual Technician
Mediatek Bluetooth
Microsoft Office
Microsoft SQL Server 2005 Compact Edition [ENU]
Microsoft Visual C++ 2005 Redistributable
Microsoft Visual C++ 2008 Redistributable - x64 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219
MyBitCast 2.0
NVIDIA Graphics Driver 311.93
NVIDIA HD Audio Driver 1.3.24.2
NVIDIA PhysX System Software 9.13.0604
NVIDIA Update 4.11.9
PhotoFiltre Studio X
Pilote pour Graphiques HD Intel
Ralink RT2860 Wireless LAN Card
Realtek Ethernet Controller Driver
Realtek High Definition Audio Driver
Realtek PCIE Card Reader
Skype 7.0
SpyHunter
Spyware Terminator 2012
Star Wars The Old Republic
Star Wars: The Old Republic
STOPzilla
Unlocker 1.9.2
VLC media player
Windows Driver Package - ASUS (ATP) Mouse (11/19/2013 6.0.0.26)
Windows Essentials 2012
WinFlash
WinRAR 5.20 (32-bit)
Wise Care 365 3.35
Wise Game Booster 1.27
Wise Memory Optimizer 3.33
Youtube Downloader HD v.2.9.9.20


Voila la liste de mes programmes, vous noterez les nombreux logiciel antiMalware car je cherchais a savoir lequel serait celui qui me débarrasserai de mon problème. Mais malgré tout, il est toujours la.

J'ai également nettoyé les extensions de Explorer et Google Chrome.
Puis-je avoir l'aide qu'il me faut svp?
LaSourceDu25
Sous Expert(e)
Sous Expert(e)
 
Messages: 43
Inscription: 22 Déc 2014 23:57
 


Re: Problème sérieux avec eDeals

Message le 23 Déc 2014 00:42

je viens de m'apercevoir aussi d'un cas similaire a eDeals, voila le message que j'ai découvert:

Microsoft OLE DB Provider for ODBC Drivers error '80040e37'

[Microsoft][ODBC SQL Server Driver][SQL Server]Invalid object name 'GeoIPCityBlocks'.

/whatisintellitxt/french.asp, line 103
LaSourceDu25
Sous Expert(e)
Sous Expert(e)
 
Messages: 43
Inscription: 22 Déc 2014 23:57
 

Re: Problème sérieux avec eDeals

Message le 23 Déc 2014 02:12

Hello et bienvenue ! ;)

Je vais te prendre en charge pour la désinfection, mais d'abord, je vais te demander de prendre connaissance de ces quelques règles :


Image La désinfection ne sera terminée que lorsque je le dirai. Merci de continuer jusqu'au bout, même si les symptômes apparents ont disparu.

Image Les outils que je te demanderai de télécharger devront être enregistrés sur ton bureau : aide en images
(merci à H.A.W.X).

Image Tous les rapports devront être joints sur le forum comme mentionné dans ce tutoriel.

Image Ne suis pas plusieurs procédures de désinfection sur différents forums, au risque d'endommager ton système d'exploitation.

Image Ne fais rien de ta propre initiative.

Image Je suis bénévole : je ne pourrai donc pas toujours te répondre de suite.




Image Zoek – Analyse :


  • Désactive temporairement ton antivirus : aide en images.
  • Télécharge Zoek.exe sur ton bureau.
  • Ferme toutes les applications en cours, puis lance Zoek.exe.
Image Sous Windows Vista/Seven/8, clique droit sur Zoek.exe puis Exécuter en tant qu'administrateur Image

  • Copie le contenu du cadre ci-dessous en cliquant sur Tout sélectionner, clique-droit sur la zone sélectionnée puis choisis Copier :

Code: Tout sélectionner
standardsearch;
drivers-services-list;
installedprogs;
installer-list;
uninstall-list;
torpigcheck;
srinfo;
fakechrprofiles;
hostslook;
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Svchost" /v netsvcs /se "─" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components" /s >> C:\zoek-results.log;b
C:\Windows\System32\drivers\afd.sys;i
C:\Windows\System32\drivers\atapi.sys;i
C:\Windows\System32\drivers\cdfs.sys;i
C:\Windows\System32\drivers\cdrom.sys;i   
C:\Windows\System32\drivers\dfsc.sys;i
C:\Windows\System32\drivers\hdaudbus.sys;i
C:\Windows\System32\drivers\i8042prt.sys;i
C:\Windows\System32\drivers\ipnat.sys;i
C:\Windows\System32\drivers\ipsec.sys;i
C:\Windows\System32\drivers\mrxsmb.sys;i
C:\Windows\System32\drivers\netbt.sys;i
C:\Windows\System32\drivers\ntfs.sys;i
C:\Windows\System32\drivers\parport.sys;i
C:\Windows\System32\drivers\rasl2tp.sys;i
C:\Windows\System32\drivers\rdpdr.sys;i
C:\Windows\System32\drivers\smb.sys;i
C:\Windows\System32\drivers\sptd.sys;i
C:\Windows\System32\drivers\tcpip.sys;i
C:\Windows\System32\drivers\tdx.sys;i
C:\Windows\System32\drivers\volsnap.sys;i
C:\Windows\System32\cmd.exe;i
C:\Windows\SysWOW64\cmd.exe;i
C:\Windows\explorer.exe;i
C:\Windows\SysWOW64\explorer.exe;i
C:\Windows\System32\services.exe;i
C:\Windows\SysWOW64\services.exe;i
C:\Windows\System32\svchost.exe;i
C:\Windows\SysWOW64\svchost.exe;i
C:\Windows\System32\userinit.exe;i
C:\Windows\SysWOW64\userinit.exe;i
C:\Windows\System32\wininit.exe;i
C:\Windows\SysWOW64\wininit.exe;i
C:\Windows\System32\winlogon.exe;i
C:\Windows\SysWOW64\winlogon.exe;i
C:\Windows\System32\kernel32.dll;i
C:\Windows\SysWOW64\kernel32.dll;i
C:\Windows\System32\rpcss.dll;i
C:\Windows\SysWOW64\rpcss.dll;i
C:\Windows\System32\user32.dll;i
C:\Windows\SysWOW64\user32.dll;i
%temp%\*.exe;vs
%SYSTEMDRIVE%\*.exe;v
%ALLUSERSPROFILE%\Application Data;v
%ALLUSERSPROFILE%\Application Data\*.exe;vs
%APPDATA%;v
%APPDATA%\*.exe;vs
C:\Windows\system32\consrv.dll;i
%SystemDrive%\$RECYCLE.BIN;vs
%SystemDrive%\RECYCLER;vs
%SystemRoot%\assembly\GAC;v
%SystemRoot%\assembly\GAC_32;v         
%SystemRoot%\assembly\GAC_64;v
reg query "HKEY_CURRENT_USER\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32" >> C:\zoek-results.log;b
reg query "HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32" >> C:\zoek-results.log;b
reg query "HKEY_CURRENT_USER\Software\Classes\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32" >> C:\zoek-results.log;b
reg query "HKEY_CURRENT_USER\Software\Classes\Wow6432node\clsid\{fbeb8a05-beee-4442-804e-409d6c4515e9}\InProcServer32" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\Software\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{42aedc87-2188-41fd-b9a3-0c966feabec1}\InProcServer32" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\Software\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{5839FCA9-774D-42A1-ACDA-D6A79037F57F}\InProcServer32" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\Software\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\Software\Wow6432Node\Classes\clsid\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InProcServer32" >> C:\zoek-results.log;b
%WINDIR%\pss;v
%LOCALAPPDATA%;v
%LOCALAPPDATA%\Google\Desktop;vs
C:\Program Files\Google\Desktop;vs
C:\Program Files (x86)\Google\Desktop;vs
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run" >> C:\zoek-results.log;b
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce" >> C:\zoek-results.log;b
%systemroot%\System32\config\*.sav;v
reg query "HKEY_LOCAL_MACHINE\SOFTWARE" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node" >> C:\zoek-results.log;b
reg query "HKEY_CURRENT_USER\SOFTWARE" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet" /s >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Clients\StartMenuInternet" /s >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl" /s /f "svchost.exe" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\MAIN\FeatureControl" /s /f "svchost.exe" >> C:\zoek-results.log;b
reg query "HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl" /s /f "svchost.exe" >> C:\zoek-results.log;b
reg query "HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl" /s /f "svchost.exe" >> C:\zoek-results.log;b
reg query "HKEY_USERS\S-1-5-19\Software\Microsoft\Internet Explorer\Main\FeatureControl" /s /f "svchost.exe" >> C:\zoek-results.log;b
reg query "HKEY_USERS\S-1-5-20\Software\Microsoft\Internet Explorer\Main\FeatureControl" /s /f "svchost.exe" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center" /s >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Unknown\shell\openas\command" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /f "{*}" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /f "TCP Query User" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\FirewallRules" /f "UDP Query User" >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters" /v DhcpNameServer >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters" /v NameServer >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces" /s /v DhcpNameServer >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces" /s /v NameServer >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify" /s /v DLLName >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify" /s /v DLLName >> C:\zoek-results.log;b
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Shell >> C:\zoek-results.log;b
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /v Userinit >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options" /s /v Debugger >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options" /s /v Debugger >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options" /s /v BreakOnDllLoad >> C:\zoek-results.log;b
reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Image File Execution Options" /s /v BreakOnDllLoad >> C:\zoek-results.log;b
reg query "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2" /s /f "command" > %LOCALAPPDATA%\Temp\mount.txt;b
for /f %%i in (%LOCALAPPDATA%\Temp\mount.txt) do reg query %%i >> C:\zoek-results.log;b
nslookup www.google.fr >> C:\zoek-results.log;b
dir /AL /S C:\ >> C:\zoek-results.log;b


  • Colle ensuite les lignes précédemment copiées dans la fenêtre de Zoek :

Image


  • Puis clique sur le bouton Run Script. Patiente jusqu'à ce que le logiciel se ferme tout seul.
  • A la fin du scan, un rapport s'ouvrira : zoek-result.log.
  • Celui-ci est disponible ici : C:\zoek-result.log.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

-------------------------------------------

Est attendu le rapport de Zoek.
Image " Les ordinateurs, plus on s'en sert moins, moins ça a de chance de mal marcher. " :lol: - Jacques Rouxel

- Helper en désinfection / sécurité -
Image
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 19:43
Localisation: Sud-Ouest
 

Re: Problème sérieux avec eDeals

Message le 24 Déc 2014 11:19

Tout d'abord, merci de prendre de votre temps pour m'aider. Il est difficile de trouver de l'aide dans mon entourage.

Voici le rapport comme convenu.

J'ai repéré un problème au passage. J'avais désinstallé McAfee et je me suis aperçu qu'il était encore actif. Je vous joins également un screen sur ce point:

http://i39.servimg.com/u/f39/18/71/39/47/servic10.png


Il ne me reste plus qu'a vous souhaiter un joyeux noël et une bonne analyse ^^
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
LaSourceDu25
Sous Expert(e)
Sous Expert(e)
 
Messages: 43
Inscription: 22 Déc 2014 23:57
 

Re: Problème sérieux avec eDeals

Message le 24 Déc 2014 13:22

Hello ! ;)

Image Ton PC est infecté par des PUP / Adwares, qui ont les caractéristiques d'afficher des pubs intempestives, de collecter tes habitudes de navigation et d'installer des toolbars , car tu n'es pas assez vigilant(e) lors de l'installation de logiciels gratuits, qui proposent souvent ces PUP / Adwares pré-cochés pour l'installation.

Afin d'éviter ce genre d'infections, quelques recommandations :


Image En cas de téléchargements de logiciels, les effectuer uniquement via les sites officiels des éditeurs.

Image Ne télécharge donc pas tes logiciels sur des sites comme Softonic ou 01.net.

Image Prends connaissance de ce qui est indiqué lors de l'installation de logiciels : assure-toi de décocher les éventuelles cases pré-sélectionnées.


Image A lire impérativement : Stop les publicités intempestives


--------------------------------------------------------------------


J'ai repéré un problème au passage. J'avais désinstallé McAfee et je me suis aperçu qu'il était encore actif



Image Ok, si tu souhaites désinstaller complètement McAfee Internet Security, je t'invite à suivre cette procédure.


--------------------------------------------------------------------


Image 1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :


Désinstalle les logiciels suivants via : DémarrerPanneau de configurationProgrammesProgrammes et fonctionnalités :


  • SpyHunter (Faux logiciel de sécurité)
  • Spyware Terminator 2012 (Inutile)
  • STOPzilla (Inutile)
  • Wise Care 365 3.35 (Inutile)
  • Wise Game Booster 1.27 (Inutile)
  • Wise Memory Optimizer 3.33 (Inutile)

Si certains ne veulent pas se désinstaller, ce n'est pas grave, passe aux suivants.


Image 2- Zoek – Correction :


  • Désactive temporairement ton antivirus : aide en images.
  • Ferme toutes les applications en cours, puis relance Zoek.exe.
Image Sous Windows Vista/Seven/8, clique droit sur Zoek.exe puis Exécuter en tant qu'administrateur Image


  • Télécharge la pièce jointe suivante sur ton bureau :
Script.txt

  • Ouvre le fichier Script.txt puis copie toutes les lignes qui sont dedans, jusqu'à emptyalltemp;.

  • Colle ensuite les lignes précédemment copiées dans la fenêtre de Zoek :

Image


  • Puis clique sur le bouton Run Script. Patiente.
  • A la fin du scan, le PC va redémarrer.
  • Un rapport est généré ici : C:\zoek-result.log.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 3- VirusTotal :


  • Rends-toi sur le site suivant : VirusTotal.
  • Clique sur Choisir un fichier :
Image

  • Une fenêtre s'ouvre : dans la partie basse de la fenêtre, dans le cadre Nom du fichier, colle la ligne suivante :

Code: Tout sélectionner
C:\Windows\SysWOW64\lpkmidimapClient\lpkmidimapClient.exe


  • Puis clique sur le bouton Ouvrir :
Image

  • Clique ensuite sur le bouton Analyser!.
  • Si une fenêtre Fichier déjà analysé apparaît, clique sur le bouton Réanalyser.
  • Patiente le temps de l'analyse, jusqu'à ce que les 53 antivirus aient analysé le fichier.
  • Copie le lien de la page puis colle-le dans ta prochaine réponse :
Image


--------------------------------------------------------------------

Sont attendus : le rapport de Zoek et le lien de VirusTotal.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Image " Les ordinateurs, plus on s'en sert moins, moins ça a de chance de mal marcher. " :lol: - Jacques Rouxel

- Helper en désinfection / sécurité -
Image
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 19:43
Localisation: Sud-Ouest
 

Re: Problème sérieux avec eDeals

Message le 24 Déc 2014 19:35

Je vais voir pour faire ça.

Mais pour info, j'ai été suffisamment vigilent car avec mes précédant pc, j'ai jamais eu un seul problème ^^

La, le pc est tout neuf, et j'ai déjà observé pas loin d'une dizaine de problème.

Allez, au travail, des que possible, je te poste la suite.
LaSourceDu25
Sous Expert(e)
Sous Expert(e)
 
Messages: 43
Inscription: 22 Déc 2014 23:57
 

Re: Problème sérieux avec eDeals

Message le 25 Déc 2014 11:58

voila le rapport
Encore un merci pour vous ^^
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
LaSourceDu25
Sous Expert(e)
Sous Expert(e)
 
Messages: 43
Inscription: 22 Déc 2014 23:57
 

Re: Problème sérieux avec eDeals

Message le 25 Déc 2014 12:02

LaSourceDu25
Sous Expert(e)
Sous Expert(e)
 
Messages: 43
Inscription: 22 Déc 2014 23:57
 

Re: Problème sérieux avec eDeals

Message le 25 Déc 2014 12:05

J'ai déjà noté un changement, eDeals semble avoir disparu de mes pages internet
LaSourceDu25
Sous Expert(e)
Sous Expert(e)
 
Messages: 43
Inscription: 22 Déc 2014 23:57
 

Re: Problème sérieux avec eDeals

Message le 25 Déc 2014 13:51

Hello et Joyeux Noël ! ;)

Bonne nouvelle ! On poursuit :


Image 1- Zoek – Correction :


  • Désactive temporairement ton antivirus : aide en images.
  • Ferme toutes les applications en cours, puis relance Zoek.exe.
Image Sous Windows Vista/Seven/8, clique droit sur Zoek.exe puis Exécuter en tant qu'administrateur Image


  • Télécharge la pièce jointe suivante sur ton bureau :
LaSourceDu25.txt

  • Ouvre le fichier LaSourceDu25.txt puis copie toutes les lignes qui sont dedans, jusqu'à autoclean;.

  • Colle ensuite les lignes précédemment copiées dans la fenêtre de Zoek :

Image


  • Puis clique sur le bouton Run Script. Patiente.
  • A la fin du scan, le PC va redémarrer.
  • Un rapport est généré ici : C:\zoek-result.log.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 2- AdwCleaner – Nettoyage :


  • Télécharge AdwCleaner sur ton bureau.
  • Lance AdwCleaner.
Image Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur Image

  • Clique sur le bouton Scanner.

Image

  • Une fois le scan terminé, clique sur le bouton Nettoyer.
  • Accepte le message d'informations en cliquant sur OK.
  • Il te sera demandé de redémarrer l'ordinateur : accepte en cliquant sur OK.
  • Une fois le PC redémarré, un rapport s'ouvrira automatiquement.
  • Celui-ci est disponible ici : C:\AdwCleaner\AdwCleaner[S0].txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

Image 3- Junkware Removal Tool :


Image Sous Windows Vista/Seven/8, clique droit sur JRT puis Exécuter en tant qu'administrateur Image

  • Lorsque la fenêtre suivante apparaît, appuie sur n'importe quelle touche de ton clavier pour lancer l'outil :
Image

  • Le nettoyage commence. Le bureau est susceptible de disparaître, c'est normal. Laisse travailler l'outil.
  • Un rapport va s'ouvrir automatiquement.
  • Celui-ci est présent sur ton bureau sous le nom de JRT.txt.
  • Joins ce rapport dans ta prochaine réponse en suivant ce tutoriel.

------------------------------------------------------------------

Sont attendus les rapports de Zoek, AdwCleaner et JRT.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
Image " Les ordinateurs, plus on s'en sert moins, moins ça a de chance de mal marcher. " :lol: - Jacques Rouxel

- Helper en désinfection / sécurité -
Image
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 19:43
Localisation: Sud-Ouest
 

Re: Problème sérieux avec eDeals

Message le 26 Déc 2014 08:27

Bonjour,

Joyeux Noel (zut c'est passé...) Heu... Bonne fête de fin d'année. ^^

J'ai oublié d'ouvrir zoek en mode admin, donc tu a 2 rapports. le plus ressent est ouvert en mode admin.

Je m'attaque a l'étape 2
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
LaSourceDu25
Sous Expert(e)
Sous Expert(e)
 
Messages: 43
Inscription: 22 Déc 2014 23:57
 

Re: Problème sérieux avec eDeals

Message le 26 Déc 2014 08:35

Etape 2: fait ^^

Je passe a l'étape 3.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
LaSourceDu25
Sous Expert(e)
Sous Expert(e)
 
Messages: 43
Inscription: 22 Déc 2014 23:57
 

Re: Problème sérieux avec eDeals

Message le 26 Déc 2014 09:05

Etape 3: terminé, voila le rapport JRT.
Vous n’avez pas les permissions nécessaires pour voir les fichiers joints à ce message.
LaSourceDu25
Sous Expert(e)
Sous Expert(e)
 
Messages: 43
Inscription: 22 Déc 2014 23:57
 

Re: Problème sérieux avec eDeals

Message le 26 Déc 2014 09:06

Je viens de recevoir une alerte pour l'installation de Windows 8.1.
Dois-je attendre la fin de la désinfection avec vous avant de l'installer?
LaSourceDu25
Sous Expert(e)
Sous Expert(e)
 
Messages: 43
Inscription: 22 Déc 2014 23:57
 

Re: Problème sérieux avec eDeals

Message le 26 Déc 2014 12:59

Hello ! ;)

C'est OK pour les rapports !

LaSourceDu25 a écrit:Dois-je attendre la fin de la désinfection avec vous avant de l'installer?


Ce sera mieux en effet. ;)

On poursuit :


Image Malwarebytes Anti-Malware :


  • Télécharge Malwarebytes Anti-Malware sur ton bureau.
  • Le fichier mbam-setup apparaît sur ton bureau : lance-le pour installer le logiciel.
  • Lors de l'installation, décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium.
  • Clique sur le bouton Terminer. Le logiciel démarre.
  • Pour changer la langue, clique sur Settings, dans General Settings, choisis French pour Language.
  • Dans l'onglet Détection et protection, configure le logiciel comme ci-dessous :

Image


  • Dans l'onglet Examen, coche la case Examen « Menaces » :

Image


  • Clique alors sur Examiner maintenant :

Image


  • Mets alors le logiciel à jour en cliquant sur Mettre à jour maintenant :

Image


  • Le logiciel se met à jour et l'analyse commence. Cela peut prendre un certain temps.
  • Laisse travailler l'outil sans l’interrompre, jusqu'à ce que l'analyse soit terminée.
  • Si des menaces sont détectées, clique sur le bouton Tout mettre en quarantaine :

Image


  • Si l'outil t'a demandé de redémarrer le PC, fais-le de suite.
  • Au redémarrage, relance Malwarebytes.
  • Dans l'onglet Historique, clique sur la catégorie Journaux de l'application.
  • Double-clique sur le journal du type Journal d'examen le plus récent.
  • Une fenêtre s'ouvre : en bas à gauche, clique sur Exporter puis sur Fichier texte (*.txt) :

Image


  • Attribue au fichier le nom de mbam puis clique sur Enregistrer.
  • Le rapport est disponible ici : C:\mbam.txt.
  • Joins le rapport dans ta prochaine réponse en suivant ce tutoriel.

---------------------------------------------------

Est attendu le rapport de MBAM.
Image " Les ordinateurs, plus on s'en sert moins, moins ça a de chance de mal marcher. " :lol: - Jacques Rouxel

- Helper en désinfection / sécurité -
Image
Avatar de l'utilisateur
guugues
PC-Infopraticien
PC-Infopraticien
 
Messages: 3801
Inscription: 15 Avr 2012 19:43
Localisation: Sud-Ouest
 

Suivante


Sujets similaires

Message PROBLÈME DE CONNEXION SUR UN SITE
BonjourJe ne peux plus me connecter sur le site Amazon avec mon PC fixe ou ma tabletteConnection lente pour aboutir à u e page restructurée Par contre je peux me connecter sans problème avec mon téléphone mobileJ'ai fait une capture d'écran mais je sais pas le mettre sur ce message Merci d'avance ...
Réponses: 10

Message [Réglé] écran pc portable HP
salut les pros j'ai l'écran du pc ( de ma Femme ) qui a des traits fin horizontal qui s'affichent de quoi sa provient écran fatigué ou autre ? merci pour votre réponse
Réponses: 5

Message [Réglé] Double écran VGA-HDMI sur GigaByte B360M HD3
Bonjour; j'ai monter une nouvelle tour qui fonctionne parfaitement bien avec un écran brancher en VGA. Dès que je branche mon deuxième écran en HDMI sous Windows aucun problème. Après redémarrage écran noir sur les deux, après débranchement de l'écran HDMI et redémarrage tout est normal. Il n'y a qu ...
Réponses: 23

Message [Réglé] La logithèque Ubuntu ne fonctionne plus
Bonjour à tous !Comme mon Ubuntu 16.04.3 avait quelques défaillances au démarrage, je l'ai réinstallé après sauvegarde de mon Home.Après restauration de Home, la logithèque (Sofware-center) a bien son icône dans le lanceur, elle se lance, mais le résultat est toujours le même:La page de la logithèqu ...
Réponses: 11

Message [Réglé] PC portable budget moyen
Bonjour,Je vous contact car plusieurs fois je suis venu vers vos conseils qui ont porter plusieurs fois leur fruits.Mon père souhaiterais acheter un ordinateur portable pour surfer sur internet, word, etc... Bureautique en règle générale.Les seuls choses qui voudrait c'est: Un SSD et un HDD de 1TO. ...
Réponses: 23

Message [réglé]ajouter un périphérique audio
Bonjour Voici ce que j'ai dans "son" via l'icône haut-parleur de la barre des tâches en cliquant droit dessus:https://www.cjoint.com/c/HFtrkLKbqkyEt voici ce que j'ai dans comme périphérique connecté: https://www.cjoint.com/c/HFtpl6S8DoyJe suis donc obligé à chaque fois soit de passer pa ...
Réponses: 7

Message Problème nuance PDF Create 8
Bonjour depuis quelque temps, dès que j'allume mon ordinateur une fenêtre se lance comme celle de la photo :https://cjoint.com/c/HFprD3VRzYBquoi que je fasse elle ne peut pas être fermé....je n'ai aucune idée d'où cela peut venir et qu'est-ce que c'est excatementmerci d'avance pour votre aide
Réponses: 14


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 4 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.