Virus?

Résolu
denishuppy Messages postés 68 Statut Membre -  
denishuppy Messages postés 68 Statut Membre -
Bonjour,
je pense etre infecter sur mon ordi plein de page s'ouvre pouvez vous m'aidez merci d'avance
A voir également:

141 réponses

denishuppy Messages postés 68 Statut Membre
 
regarde celui ci
http://www.cijoint.fr/cjlink.php?file=cj200911/cijUpqDzSZ.txt
0
Utilisateur anonyme
 
Cà à l'air d'être le bon, on va attendre gen pour la confirmation.
0
Utilisateur anonyme
 
ok je suis allé me reposer un peu ^^

c'est bon il faudrait lui faire supprimer ces trois clés restantes manuellement......

cela a -t-il ete executé en tant qu'admin" ?

faire un autre essai en MSE
0
denishuppy Messages postés 68 Statut Membre
 
MSE?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
En mode sans échec, tu sais comment y aller ? (Aide en images)
D'autre part, pour lancer le programme, as-tu fais un clic droit dessus et choisis "exécuter en tant qu'administrateur".
0
denishuppy Messages postés 68 Statut Membre
 
alors voila les deux rapport
http://www.cijoint.fr/cjlink.php?file=cj200911/cijgIQUJa3.txt
http://www.cijoint.fr/cjlink.php?file=cj200911/cijcyFyEVC.txt
0
Utilisateur anonyme
 
Je parlais de ce programme ==> http://sd-1.archive-host.com/membres/up/829108531491024/del_Test.exe
0
denishuppy Messages postés 68 Statut Membre
 
rien ne se fait
0
denishuppy Messages postés 68 Statut Membre
 
et 64bits? c'est quoi?
0
Utilisateur anonyme
 
• Va ici ==> https://www.cjoint.com/?ljoLfPGejN

• Sous Internet Explorer il va le télécharger automatiquement (Clique sur la barre jaune au haut du navigateur et enregistre le sur le bureau)
Sinon, Fais un clic droit sur rem.reg et choisis "enregistrer la cible sous.." et enregistre le fichier sur ton bureau.

• Va sur ton bureau et double clique sur le fichier ljoLfPGejN_remtest.reg

• Réponds "Oui" aux messages d'alerte et clique sur OK


Ensuite refais un rapport RSIT et copie le fichier c:\rsit\log.txt
0
denishuppy Messages postés 68 Statut Membre
 
quand je clique sa me donne sa

Windows Registry Editor Version 5.00

[-HKCU\Software\Wow6432Node\AGI]
[-HKCU\SOFTWARE\Wow6432Node\EoRezo]
[-HKCU\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[-HKCU\Software\AGI]
[-HKCU\SOFTWARE\EoRezo]
[-HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
0
Utilisateur anonyme
 
Refais un rapport rsit stp
0
denishuppy Messages postés 68 Statut Membre
 
voila
http://www.cijoint.fr/cjlink.php?file=cj200911/cijkNQvLIz.txt
0
denishuppy Messages postés 68 Statut Membre
 
et c'est quoi64bits?????????????
0
denishuppy Messages postés 68 Statut Membre
 
et ont peut esseyer avec HijackThis?
0
Utilisateur anonyme
 
HijackThis ne nous aidera pas pour le moment.

Ok,

Supprime ces deux dossiers :
C:\Users\denis\AppData\Roaming\EoRezo
C:\ProgramData\Kiwee Toolbar


Change la page de démarrage de Internet Explorer :
• va démarrer, panneau de configuration puis options internet
• change l'adresse de page de démarrage
• clique sur OK
0
denishuppy Messages postés 68 Statut Membre
 
voila
0
Utilisateur anonyme
 
Bien, tu as encore des problèmes ?

Refais un scan Malwarebytes :
• Lance MBAM

• Va dans l'onglet mise à jour et clique sur le bouton "Recherche de mise à jour"

• Clique sur le bouton OK de confirmation d'installation des mises à jour

• Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

• A la fin du scan, clique sur Afficher les résultats

• Coche tous les éléments détectés puis clique sur Supprimer la sélection

• S'il t'est demandé de redémarrer, clique sur Yes

• Un rapport va s'ouvrir, copie/colle le dans ta réponse

Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
0
denishuppy Messages postés 68 Statut Membre
 
non je pense que tout et bon par contre tout se que tu ma fait telecharger je peut virer? comme adr listet tooblar?
0
Utilisateur anonyme
 
On va s'occuper de çà après, refais un scan avec Malwarebytes stp.
0