EBlaster sur mon ordinateur sans mon accord - Page 4

Précédent
  • 1
  • 2
  • 3
  • 4
  1. kasharel
     
    http://www.cijoint.fr/cjlink.php?file=cj200905/cijjiDQXGr.jpg

    puis au dessus il y a
    Microsoft

    au dessu de microsoft
    Software

    au dessus de software
    HKEY_CURRENT_USER

    au dessus
    Poste de travail
    0
  2. gen-hackman
     
    ok fais voir la 5604 ?
    0
    1. kasharel
       
      http://www.cijoint.fr/cjlink.php?file=cj200905/cijh31JRjn.jpg
      0
  3. gen-hackman
     
    ok cliques sur acMru et prends une capture
    0
    1. kasharel
       
      http://www.cijoint.fr/cjlink.php?file=cj200905/cijmdUcNOF.jpg
      0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. gen-hackman
     
    ok vires les deux sous-clés et redemarres
    0
    1. kasharel
       
      http://www.cijoint.fr/cjlink.php?file=cj200905/cijCSh5nSP.jpg
      qd je tape eblaster maintenant je tombe sur ca!

      je vire 5603 et 5604 ?
      0
  6. gen-hackman
     
    reprends avec la fenetre grande ouverte car là....

    tu clic d abord sur captimag(bien ce truc hein ? ) pour le mettre dans la barre des taches et ensuite tu le fais tourner
    0
    1. kasharel
       
      j ai supprime les cles

      http://www.cijoint.fr/cjlink.php?file=cj200905/cijzsjswc1.jpg
      0
    2. kasharel
       
      les cles ne sont pas reapparus apres re demarrage

      qu est ce que tu penses toi? j avais eblaster plus les divers keylogger etc et on a pu les supprimer?
      0
    3. kasharel
       
      http://www.cijoint.fr/cjlink.php?file=cj200905/cijDN4xd1p.jpg

      je viens de scanner un fichier au hasard et spybot continue a m indiquer du eblaster partout... comprends pas

      d apres la boutique informatique ca ne veut pas dire que je l ai, mais alors ca veut dire quoi??
      0
    4. kasharel
       
      vais devoir aller dormir..sais pas toi mais je tombe de sommeil.... j ai un poste ou je peux aller sur le site depuis mon job, je regarderai demain si tu m'as laisse des messages

      UN GRAND MERCI pour tout
      0
  7. gen-hackman
     


    ==> Télécharge OAD (de Laur3n7!)

    - Enregistre le sur ton bureau

    Double clique sur le OAD pour le lancer

    - nom de fichier à rechercher ,tapes : eblaster
    - Type de recherche : sélectionne l'option 6 puis valide [entree]

    OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ai terminé.
    Le rapport de recherche s'affichera automatiquement à dès qu'il en aura terminé.

    - Fais un copier / coller de ce rapport dans ton prochain post.

    Note importante : Suivant la taille des disques dur cette recherche peut prendre plusieurs minutes. Sois patient

    0
  8. kasharel
     
    Hello voici ce que ca donne. a noter, la compagnie eblaster m'avait dit que le logiciel ne s'appelait pas comme ca dans l'ordinateur , qu'il change de nom en permanence et que donc il etait impossible de le retrouver par son nom...a voir si c est vrai, ils disent peut etre cela car cela fait partie de leur argumentaire de vente..

    16/05/2009 ---- 15:11:10,35

    ----------------------------------
    §§§§§§ [eblaster] §§§§§§
    ----------------------------------
    [X] Registre

    -------------- [ ] rapide
    -- Fichier --- [ ] disque systeme
    ------------- [X] complete

    ********************
    [Registre]
    ********************

    [HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU]
    "g"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster"

    [HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU]
    "h"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster plus grand"

    [HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
    "a"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster plus grand.jpg"

    [HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
    "d"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster.jpg"

    [HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
    "f"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster plus grand"

    [HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
    "i"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster"

    [HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\doc]
    "h"="C:\\Documents and Settings\\laurence\\Bureau\\EBLASTER\\en scannant avec spybot.doc"

    [HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\JPG]
    "a"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster plus grand.jpg"

    [HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\JPG]
    "i"="C:\\Documents and Settings\\laurence\\Mes documents\\eblaster.jpg"

    *******************
    [Fichier]
    *******************

    c:\Documents and Settings\laurence\Application Data\Microsoft\Office\Récent\EBLASTER.lnk
    c:\Documents and Settings\laurence\Bureau\EBLASTER
    c:\Documents and Settings\laurence\Mes documents\eblaster.jpg
    c:\Documents and Settings\laurence\Recent\EBLASTER.lnk

    *********************
    [Même date]
    *********************

    [08/05/2009 ] --- REP ---> C:\Program Files\Malwarebytes' Anti-Malware
    [08/05/2009 ] --- REP ---> C:\Program Files\SUPERAntiSpyware
    [08/05/2009 ] ---> C:\WINDOWS\system32\ANIWZCSUSERNAME{19A34EF7-1389-4FDA-9CB2-CD4B3A8E86D0}
    [08/05/2009 ] ---> C:\WINDOWS\system32\ANIWZCSUSERNAME{41FE5C09-7A5B-4D74-93D6-61271CDAEDEE}
    [08/05/2009 ] ---> C:\WINDOWS\system32\drivers\mbam.sys
    [08/05/2009 ] ---> C:\WINDOWS\system32\drivers\mbamswissarmy.sys
    [10/05/2009 ] ---> C:\WINDOWS\system32\OdiAPI.dll
    [10/05/2009 ] ---> C:\WINDOWS\system32\OdiOlDVR.dll
    [10/05/2009 ] ---> C:\WINDOWS\system32\STRDEVAPI.dll
    [Répertoire ] --- REP ---> C:\Program Files\Files

    Outil Aide Diagnostic By !aur3n7 Version 1.1
    ----------------------------------
    §§§§§ Fin Rapport §§§§§
    ----------------------------------
    0
  9. gen-hackman
     
    salut desolé pour l'attente :

    ---> Désactive ton antivirus le temps de la manipulation car OTMoveIt3 est détecté comme une infection à tort.

    ---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau

    ---> Double-clique sur OTMoveIt3.exe afin de le lancer.

    ---> Copie (Ctrl+C) le texte suivant ci-dessous :



    :processes
    explorer.exe

    :files
    c:\Documents and Settings\laurence\Application Data\Microsoft\Office\Récent\EBLASTER.lnk
    c:\Documents and Settings\laurence\Bureau\EBLASTER
    c:\Documents and Settings\laurence\Mes documents\eblaster.jpg
    c:\Documents and Settings\laurence\Recent\EBLASTER.lnk

    :reg
    [HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU]
    "g"=-
    "h"=-
    [HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*]
    "a"=-
    "d"=-
    "f"=-
    "i"=-
    [HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\doc]
    "h"=-
    [HKEY_USERS\S-1-5-21-1343024091-1004336348-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\JPG]
    "a"=-
    "i"=-

    :commands
    [purity]
    [emptytemp]
    [start explorer]
    [reboot]



    ---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

    ---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.

    Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
    Accepte en cliquant sur YES.

    ---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
    Le nom du rapport correspond au moment de sa création : date_heure.log
    0
Précédent
  • 1
  • 2
  • 3
  • 4