Cheval de trois

Résolu
atomic-girls Messages postés 107 Statut Membre -  
atomic-girls Messages postés 107 Statut Membre -
j'ai un cheval de trois sur mon ordinnateur je voudrais savoir comment je pourrer l'enlever j'ai avast mais se ne marche pas j'ai aussi spyboth sans aucun succé ,mercii

126 réponses

Utilisateur anonyme
 
bonsoir on va essayer de faire plus simple




Télécharge OTMoveIt3 de OldTimer sur ton Bureau en cliquant sur ce lien :

http://oldtimer.geekstogo.com/OTMoveIt3.exe

Double-clique sur OTMoveIt3.exe pour le lancer.

Vérifie que la case devant "Unregister Dll's and Ocx's est bien cochée.

Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans le cadre de gauche de OTMoveIt : "Paste instructions for item to be moved".


:Processes
explorer.exe

:Services

:Reg
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"ANTI LITE TITLE DEBUG"=-

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

[-HKEY_CLASSES_ROOT\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}"=-

[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}]

:Files
C:\ProgramData\hope more regs.93v4b2
C:\Program Files\alot\bin\alot.dll

:Commands
[purity]
[emptytemp]
[start explorer]
[Reboot]



Clique sur "MoveIt!" pour lancer la suppression.

Le résultat apparaitra dans le cadre "Results".

Clique sur "Exit" pour fermer.

Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

Il te sera peut-être demander de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.

0
atomic-girls Messages postés 107 Statut Membre
 
je crois bien que j'ai finie !??
0
Utilisateur anonyme
 
Poste le rapport situé dans C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .
0
atomic-girls Messages postés 107 Statut Membre
 
comment on fai pour posté le raport dans le C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log . ??
0
Utilisateur anonyme
 
bonjour , clic droit selectionner tout , copier puis coller dans ta prochaine reponse
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
atomic-girls Messages postés 107 Statut Membre
 
Bonjour, oui mais je n'ai plus le bloc d'ouvert .
0
Utilisateur anonyme
 
bonjour et bonne année !!

le rapport se trouve ici : C:\_OTMoveIt\MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .

C: represente l'icone de ton DD

donc : Demarrer / poste de travail / icone du DD / otmovelt / MovedFiles sous le nom xxxxxx_xxxxxxxxxx.log .


fait un copie colle dans ta prchaine reponse du contenu du rapport
0
atomic-girls Messages postés 107 Statut Membre
 
Merci bonne anné a vous aussi
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\ANTI LITE TITLE DEBUG not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}\\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}\\ not found.
Unable to delete registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7} .
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}\\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5AA2BA46-9913-4dc7-9620-69AB0FA17AE7}\\ not found.
========== FILES ==========
File/Folder C:\ProgramData\hope more regs.93v4b2 not found.
File/Folder C:\Program Files\alot\bin\alot.dll not found.
========== COMMANDS ==========
File delete failed. C:\Users\estelle\AppData\Local\Temp\Low\~DFC14B.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\Low\~DFC178.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\~DF5FB3.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\~DF5FF7.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\~DFB86B.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\~DFB886.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\~PI1D7A.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\~PI1F81.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\estelle\AppData\Local\Temp\~PI2416.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.7.2 log created on 12302008_200315
0
Utilisateur anonyme
 
merci ;-)


voici la suite


Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton Bureau.
https://www.malwarebytes.com/

(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharges le ici : https://www.malekal.com/tutorial-aboutbuster/ )

A la fin du téléchargement, ferme toutes les fenêtres et programmes, y compris celui-ci.
Double-clique sur l'icône "Download_mbam-setup.exe" sur ton bureau pour démarrer le programme d'installation.

Pendant l'installation, suis les indications n'apporte aucune modification aux réglages par défaut et en fin d'installation, vérifie que les options "Update Malwarebytes' Anti-Malware" et "Launch Malwarebytes' Anti-Malware" soit cochées.
MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme MBAM se met automatiquement à jour en fin d'installation, clique sur OK pour fermer la boîte de dialogue.
La fenêtre principale de MBAM s'affiche :
Dans l'onglet analyse, vérifie que "Exécuter un examen complet" est coché et clique sur le bouton Rechercher pour démarrer l'analyse.
MBAM analyse ton ordinateur.
L'analyse peut prendre un certain temps. Il suffit de vérifier de temps en temps son avancement.
A la fin de l'analyse, un message s'affiche indiquant la fin de l'analyse. Clique sur OK pour poursuivre.
Si des malwares sont détectés, leur liste s'affiche.
***EN CLIQUANT SUR SUPPRESSION(?)FAIT LE*** , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Ferme le Bloc-notes. (Le rapport peut être retrouvé sous l'onglet Rapports/logs)
Ferme MBAM en cliquant sur Quitter.
Poste le rapport dans ta réponse
0
atomic-girls Messages postés 107 Statut Membre
 
https://download.cnet.com/3001-8022_4-10804572.html?spi=55b549dac47e877e4dd4b0a0133d82bc&part=dl-10804572 j'ai télcharger sa et je fait une analyse la ! Esque c'est bien sa ?
0
atomic-girls Messages postés 107 Statut Membre
 
Bonjours,
L'examen s'est terminé normelement.Aucun élément nuisible n'a été détécté = SS

Malwarebytes' Anti-Malware 1.31
Version de la base de données: 1590
Windows 6.0.6001 Service Pack 1

02/01/2009 00:38:30
mbam-log-2009-01-02 (00-38-30).txt

Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 175499
Temps écoulé: 59 minute(s), 5 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
 
bonjour comment se comporte le pc ?

poste un nouveau rapport hijackthis stp
0
atomic-girls Messages postés 107 Statut Membre
 
Bonjour ,
je dois reffaire la même analyse ?
0
Utilisateur anonyme
 
non , double clique sur l'icone d'hijackthis
clique sur do a scan systeme and save a logfile
un bloc note va alors s'afficher copie et colle la totalitée du rapport dans ta prochaine reponse
0
atomic-girls Messages postés 107 Statut Membre
 
Je n'ai pas d'icone d'hijackthis
0
Utilisateur anonyme
 
pardon c'est tu n'avais pu reussir a le telecharger


Télécharge sur le bureau" outil de diagnostic et reparation"
ftp://ftp.commentcamarche.com/download/HJTInstall.exe

=Double-clic dessus
=Clic Do a scan system and save the log file
=Coller le rapport
si problème voir l'aide
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
0
atomic-girls Messages postés 107 Statut Membre
 
Votre lien ne fonctionne pas !
0
Utilisateur anonyme
 
bon ok on va essayer avec genproc outil de diagnostic



télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

dézippe le dossier, double-clique sur GenProc.bat http://forum.telecharger.01net.com/forum/ et poste le contenu du rapport qui s'ouvre

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
0
atomic-girls Messages postés 107 Statut Membre
 
Esqu'il faut que je télécharge cela http://translate.google.com/translate?sourceid=navclient&hl=fr&u=http%3a%2f%2fwww.7-zip.org%2f car quand j'ai extrait GenProc de WinRAR j'ai ouvert GenProc fait double clik sur GenProc.bat sa ma afficher une fenêtre bleu puis apres plus rien .Je crois avoir lu qu'il ne fallais pas essayer plus d'une fois si le fichier ne se lancer pas ,mais j'ai cliké plusieurs fois
0
Utilisateur anonyme
 
supprime la totalitée de genproc puis retelecharge le et recommence
0
atomic-girls Messages postés 107 Statut Membre
 
Voila j'ai désinstaller et réinstaller sa ma mis qu'une page inetrnet allé s'ouvrir automatiiquement et si je vouler confirmer que je clik sur ok ,j'ai cliké et sa ma donner sa http://www.genproc.com/genproc_et_vista/vista_et_genproc.html esque je continue les instruction ?
0