Votre question

nettoyer ordinateur infecté

Tags :
  • Informatique
  • Adware
  • Sécurité
  • Ordinateur
Dernière réponse : dans Sécurité et virus
19 Décembre 2014 23:13:01

Bonsoir,j'ai téléchargé adwcleaner j'ai le rapport que dois je faire je n'y connais rien en informatique je voulais supprimer adshostnet merci beaucoup

Autres pages sur : nettoyer ordinateur infecte

a c 639 8 Sécurité
20 Décembre 2014 09:27:18

bonjour

nous allons faire un diagnostic avant de passer certains outils

£££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
FRST.exe doit être sur le bureau et pas ailleurs

  • Télécharge Farbar Recovery Scan Tool (de Farbar)

  • Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.
  • Enregistre le fichier sur ton Bureau /!!\ et pas ailleurs , /!!\
  • c'est important pour la suite de la désinfection, merci !!!!!

  • Clique ici pour la version 32 bits
  • Clique ici pour la version 64 bits
  • Info : comment savoir quelle version j'utilise ?

    une fois que tu as cliqué sur le lien compatible avec ton système, attends la mise à disposition du fichier au téléchargement,
    et l'apparition de cette fenêtre ( 32 ou 64 bits)
    ne clique sur rien d'autre surtout pas sur les sponsors ou propositions commerciales de la page.




    clic sur enregistrer et choisis le bureau comme destination.

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe et clique sur Oui pour accepter le Disclaimer

    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

  • Sur le menu principal, clique sur Scan
  • patiente le temps de l'analyse



  • A la fin du scan, un rapport FRST.txt s'ouvre.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt
  • Héberge ces 2 rapports sur ce site d'hébergement de fichiers
  • indique les 2 liens fournis dans ta réponse.
  • Aide en images
    Les rapports sont enregistrés au même emplacement que l'outil et sous C:\FRST\Logs

    Sous IE9,IE10 ou IE11 , si le filtre SmartScreen est activé et s'il déclenche une alerte.Rien de grave
  • Cliquer sur Actions .
  • puis sur Exécuter quand même

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    m
    0
    l
    20 Décembre 2014 14:35:56

    bonjour, tout ça me fait peur et me parait difficile vu que je ni comprend rien en informatique
    e mais je veux bien essayer comment savoir si la version de mon système est 32 ou 64 bits ?
    m
    0
    l
    Contenus similaires
    a c 639 8 Sécurité
    20 Décembre 2014 15:07:19

    hello

    lis la procédure, c'est indiqué comment savoir sous quelle plateforme est ton pc

    clic sur le lien dans la procédure: info comment savoir quelle version j'utilise
    m
    0
    l
    20 Décembre 2014 15:20:36

    migau a dit :
    hello

    lis la procédure, c'est indiqué comment savoir sous quelle plateforme est ton pc

    clic sur le lien dans la procédure: info comment savoir quelle version j'utilise


    je vais essayer dès que j'ai trouvé je t'informe, si tu es patient ça ira je t'averti je suis pas douée... merci
    a plus tard

    m
    0
    l
    20 Décembre 2014 15:33:05

    ça y est Migau j'ai trouvé j'utilise la version 32 bits, ensuite j'ai été sur le bureau pour trouver FRST.exe lorsque j'ai été sur le bureau il m'est sorti :user... reseau...groupe residentiel....ordinateur...internet...Microsoft
    où dois aller pour trouver
    merci
    m
    0
    l
    a c 639 8 Sécurité
    20 Décembre 2014 15:45:04

    hello

    tu n'as personne pour t'aider?

    as tu téléchargé FRST.exe 32 bits sur le bureau ?
    m
    0
    l
    20 Décembre 2014 16:41:20

    lorsque je clique sur la version 32 bits il apparait un message : download using safe powloder dois accepter ou annuler ?
    m
    0
    l
    a c 639 8 Sécurité
    20 Décembre 2014 17:51:10

    hello

    comme indiqué dans la procédure, tu cliques sur le lien et tu attends un peu que le fichier soit mis à disposition

    je te redonne le lien, donc clic sur ce lien et sur rien d'autre et lorsque l'outil sera à disposition enregistre le sur le bureau

    http://www.bleepingcomputer.com/download/farbar-recover...
    m
    0
    l
    20 Décembre 2014 18:50:56

    lorsque je télécharge FRST.exe 32 bits je n'aie pas l'apparition de l'ouverture de FRST comme indiqué dans ton mail
    m
    0
    l
    a c 639 8 Sécurité
    20 Décembre 2014 19:17:03

    as tu quelqu'un qui puisse t'aider car on est mal parti, mais je ne voudrais pas suite à une erreur , que tu n'aies plus de pc
    m
    0
    l
    20 Décembre 2014 21:01:54

    Désolée je n'ai personne comment faire alors
    m
    0
    l
    a c 639 8 Sécurité
    20 Décembre 2014 21:26:34

    hello

    tu vas commencer par faire ceci

    £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    AdwCleaner - Nettoyer :

    • Télécharge AdwCleaner de Xplode
      clic sur le gros bouton bleu , une nouvelle fenêtre s'ouvre
      attent le décompte et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets.
    • Clique sur Nettoyer
    • et valide par OK la fermeture des programmes

    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre.
    • Poste ce rapport dans ta prochaine réponse
    • Le rapport se trouve sous C:\AdwCleaner\adwdcleaner[S0]txt
    • (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport.

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££££
    m
    0
    l
    20 Décembre 2014 23:33:03

    ça y est, je crois avoir fait mais j'ai oublié le lien du rapport le voici :
    HTTP://up.security-x.fr/file.php?h=R2591c2aOad3cdc0383f...

    # AdwCleaner v4.105 - Rapport créé le 20/12/2014 à 23:13:41
    # Mis à jour le 08/12/2014 par Xplode
    # Database : 2014-12-16.1 [Live]
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
    # Nom d'utilisateur : user - DANY
    # Exécuté depuis : C:\Users\user\Desktop\adwcleaner_4.105.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : LPTSystemUpdater

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBestOffersToday
    Dossier Supprimé : C:\Program Files\LPT
    Dossier Supprimé : C:\Program Files\mbot_en_7
    Dossier Supprimé : C:\users\user\AppData\Local\LPT
    Dossier Supprimé : C:\users\user\AppData\Local\Smartbar
    Dossier Supprimé : C:\users\user\AppData\Local\mbot_en_7
    Dossier Supprimé : C:\users\user\AppData\LocalLow\Smartbar

    ***** [ Tâches planifiées ] *****


    ***** [ Raccourcis ] *****


    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bho
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mbot_en_7]
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\smartbarbackup
    Clé Supprimée : HKCU\Software\smartbarlog
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
    Clé Supprimée : HKLM\SOFTWARE\Tutorials
    Clé Supprimée : HKLM\SOFTWARE\Upt
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{BC0BF363-63AB-4FF7-8EF1-AE0D7F711B24}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_en_7_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\snapdo.com

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17496

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

    -\\ Google Chrome v


    *************************

    AdwCleaner[R1].txt - [6591 octets] - [20/12/2014 23:11:40]
    AdwCleaner[S1].txt - [5058 octets] - [20/12/2014 23:13:41]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [5118 octets] ##########
    m
    0
    l
    a c 639 8 Sécurité
    21 Décembre 2014 08:59:11

    hello

    le lien est vide , les rapports doivent être hébergés comme indiqué dans la procédures.

    ZHPCleaner

    clic ici pour aller sur la page de Téléchargement ZHPcleaner

    • clic sur le bouton bleu présent sur la page pour télécharger l'outil sur le bureau , et pas ailleurs
    • lancer l'application
    • --------------------pour xp : double clic sur l'exécutable
    • pour vista, seven et huit : clic droit "Exécuter en tant qu'administrateur
    • Accepter le disclaimer
    • cocher toutes les cases
    • clic sur Réparer



    • Redémarre le pc,
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport
      Les rapports se trouvent ici
      -------Pour XP : C:\Documents and Settings\username\Application Data\ZHP
      - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££






    m
    0
    l
    21 Décembre 2014 10:51:01

    quand je clique sur le bouton bleu rien ne me vient a part cette "saleté" adshostnet que je supprime chaque fois....je vais reessayer dans 5 minutes
    m
    0
    l
    21 Décembre 2014 12:08:53

    lorsque je clique sur ton nouveau lien il y a ce message "ZHPcleaner.exe n'est pas fréquemment téléchargé et pourrait nuire à votre ordinateur" ensuite il y a "supprimé" "action" ou "afficher le téléchargement" je fais quoi ? encore merci pour ta patience, mais je veux pas faire de bétise
    m
    0
    l
    21 Décembre 2014 13:15:52

    j'ai retrouvé le rapport de adwcleaner sur le bureau, je peux peut être te l'envoyer mais comment
    m
    0
    l
    a c 639 8 Sécurité
    21 Décembre 2014 14:17:01

    afficher le téléchargement et lance ensuite zhpcleaner et fais moi parvenir le rapport
    m
    0
    l
    21 Décembre 2014 21:22:33

    bonsoir migau, tu m'as abandonnée
    m
    0
    l
    a c 639 8 Sécurité
    21 Décembre 2014 21:54:19

    hello

    tu te fiches de moi, je t'ai répondu, il faut passer outre l'avertissement, par afficher le téléchargement

    j'attends depuis 14 h 17 le rapport

    iol faut peut être lire les infos donnés

    on est a plus de 20 messages et on a pas commencé la désinfection, si tu as des soucis et je peux le comprendre , fais toi aider par quelqu'un
    m
    0
    l
    21 Décembre 2014 23:27:23

    désolée je n'aie pas vu ta réponse, je tiens a m'excuser je viens d'envoyer le rapport et le lien en espérant que ça a marché l'as tu reçu
    m
    0
    l
    21 Décembre 2014 23:48:09

    je viens d'avoir ce message

    Nous ne sommes pas parvenus à vous faire revenir à tomsguide.fr.

    Internet Explorer a tenté de rétablir ce site Web, mais il semble qu’un problème persiste avec le site.

    Effectuez l’une des opérations suivantes :

    Atteindre la page de démarrage

    Essayer de revenir à tomsguide.fr

    que dois je faire....

    Informations Informations

    m
    0
    l
    a c 639 8 Sécurité
    22 Décembre 2014 09:07:18

    hello

    tu es bien sur tom's guide puisque tu m'envoie ce dernier message
    m
    0
    l
    22 Décembre 2014 09:12:20

    oui j'y suis
    m
    0
    l
    a c 639 8 Sécurité
    22 Décembre 2014 09:57:27

    alors que fais tu maintenant ? car j'ai de la peine à te suivre

    ZHPCleaner

    Télecharger ZHPcleaner depuis ce lien, clic ici

    • sur la nouvelle page, clic sur le bouton bleu pour télécharger l'outil sur le bureau , et pas ailleurs
    • lancer l'application
    • --------------------pour xp : double clic sur l'exécutable
    • pour vista, seven et huit : clic droit "Exécuter en tant qu'administrateur
    • Accepter le disclaimer
    • cocher toutes les cases
    • clic sur Réparer



    • Redémarre le pc,
      (clique sur lien vert et souligné , ceci va t'ouvrir une fenête): Tu hébergeras le rapport ici
      et indique dans ta prochaine réponse le lien du rapport
      Les rapports se trouvent ici
      -------Pour XP : C:\Documents and Settings\username\Application Data\ZHP
      - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP

  • £££££££££££££££££££££££££££££££££££££££££££££££££££££££££££




    m
    0
    l
    22 Décembre 2014 10:21:45

    j'ai eu un problème hier soir pour t'envoyer le rapport, je t'ai adressé le message que j'ai eu, et je viens de te le renvoyer maintenant, j'ait fait exactement ce que tu m'as dit, ce matin je n'aie pas eu de message d'erreur, l'as tu reçu ?
    m
    0
    l
    a c 639 8 Sécurité
    22 Décembre 2014 10:27:16

    hello

    il faut que tu colles le lien du rapport dans ton message


    (clique sur lien , ceci va t'ouvrir une fenêtre): http://security-x.fr/up/
    héberge le rapport
    et indique dans ta prochaine réponse le lien du rapport
    Les rapports se trouvent ici, si zhpcleaner.txt n'est plus sur ton bureau
    -------Pour XP : C:\Documents and Settings\username\Application Data\ZHP
    - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP
    m
    0
    l
    22 Décembre 2014 14:05:39

    merci Migau j'annule tout je vais essayer de trouver quelqu'un qui puisse m'aider a exécuter tes demandes 1000 mercis
    m
    0
    l
    a c 639 8 Sécurité
    22 Décembre 2014 18:26:26

    hello

    oui, tu as raison, je ne serai pas allé plus loin

    on est à 41 messages et on a pas commencé la désinfection , tu ne sais faire, ce n'est pas de ta faute
    avec l'aide de quelqu'un on devrait y arriver

    en attente de tes nouvelles
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS