A voir également:
- Virus + cheval de Troie / findgala...
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Tinyurl.com virus - Forum Virus
- Faux message virus ordinateur - Accueil - Arnaque
76 réponses
Utilisateur anonyme
21 mai 2010 à 12:17
21 mai 2010 à 12:17
salut :
poste ton rapport de malwarebytes ici et renvoie le lien obtenu en echange :
http://www.cijoint.fr
poste ton rapport de malwarebytes ici et renvoie le lien obtenu en echange :
http://www.cijoint.fr
Utilisateur anonyme
21 mai 2010 à 12:31
21 mai 2010 à 12:31
je remets le lien ici , ne reponds pas en Message privé mais sur ce topic stp :)
http://www.cijoint.fr/cjlink.php?file=cj201005/cijYBhev3V.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijYBhev3V.txt
Nick Drake
Messages postés
45
Date d'inscription
vendredi 21 mai 2010
Statut
Membre
Dernière intervention
26 mai 2010
21 mai 2010 à 12:32
21 mai 2010 à 12:32
ok désolé
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Nick Drake
Messages postés
45
Date d'inscription
vendredi 21 mai 2010
Statut
Membre
Dernière intervention
26 mai 2010
21 mai 2010 à 12:35
21 mai 2010 à 12:35
si sur les conseils d'un technicien que j'ai eu en ligne : une fois que Malwarebytes a procédé au scan, j'ai tout mis en quarantaine et supprimé. J'aurais pas du ?
Utilisateur anonyme
21 mai 2010 à 12:38
21 mai 2010 à 12:38
sisi mais le rapport que tu montres , montre le contraire lol ^^
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Nick Drake
Messages postés
45
Date d'inscription
vendredi 21 mai 2010
Statut
Membre
Dernière intervention
26 mai 2010
21 mai 2010 à 12:42
21 mai 2010 à 12:42
en fait je me suis mal exprimé le rapport envoyé correspond en effet à celui avant mise en quarantaine. J'ai le rapport fait aprrès mise en quarantaine + suppression. Donc avant de suivre la démarche ci-dessus veux-tu que je te l'envoie ? ou dois je d'emblée suivre cette démarche ? je pose la question pour ne pas te faire perdre du temps
Nick Drake
Messages postés
45
Date d'inscription
vendredi 21 mai 2010
Statut
Membre
Dernière intervention
26 mai 2010
21 mai 2010 à 12:47
21 mai 2010 à 12:47
http://www.cijoint.fr/cjlink.php?file=cj201005/cijzNLvbAr.txt
au cas où...
et ok je suis tes conseils, je te tiens au courant. Merci pour ton aide :)
au cas où...
et ok je suis tes conseils, je te tiens au courant. Merci pour ton aide :)
Nick Drake
Messages postés
45
Date d'inscription
vendredi 21 mai 2010
Statut
Membre
Dernière intervention
26 mai 2010
21 mai 2010 à 12:54
21 mai 2010 à 12:54
ca y est je vais t'envoyer ça. Par contre j'ai juste une question, dois-je cocher la case "rendre public" sur cjoint ou ne faut-il pas ? (comme tu dis de ne pas poster le rapport sur le forum, du coup peut-être qu'il vaut mieux pas le rendre public) Je sais, c'est un peu scolaire tout ça, mais je t'ai prévenu ; je suis une bille ;)
Nick Drake
Messages postés
45
Date d'inscription
vendredi 21 mai 2010
Statut
Membre
Dernière intervention
26 mai 2010
21 mai 2010 à 13:01
21 mai 2010 à 13:01
Désolé j'étais en ligne..
OTL rapport : http://www.cijoint.fr/cjlink.php?file=cj201005/cijXQliigP.txt
+ Extras : http://www.cijoint.fr/cjlink.php?file=cj201005/cijb9Wseho.txt
PS je dois m'absenter suis de retour vers 13h30
Alex
OTL rapport : http://www.cijoint.fr/cjlink.php?file=cj201005/cijXQliigP.txt
+ Extras : http://www.cijoint.fr/cjlink.php?file=cj201005/cijb9Wseho.txt
PS je dois m'absenter suis de retour vers 13h30
Alex
Utilisateur anonyme
21 mai 2010 à 13:26
21 mai 2010 à 13:26
ok quelques mer***ouilles pas bien mechantes
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge List_Kill'em
et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer Shortcut
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge List_Kill'em
et enregistre le sur ton bureau
double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer Shortcut
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
Nick Drake
Messages postés
45
Date d'inscription
vendredi 21 mai 2010
Statut
Membre
Dernière intervention
26 mai 2010
21 mai 2010 à 14:04
21 mai 2010 à 14:04
avant de lancer cette manip, une question : j'ai désactivé mon pare-feu windows, par contre je ne sais pas comment désactiver avast et malwarebytes : le sul choix qu'on me propose est de désinstaller..où dois-je aller ?
Nick Drake
Messages postés
45
Date d'inscription
vendredi 21 mai 2010
Statut
Membre
Dernière intervention
26 mai 2010
21 mai 2010 à 14:26
21 mai 2010 à 14:26
ok merci
au fait je viens de recevoir cette réponse du technicien que j'ai appelé hier. je te la transmets.
"Bonjour,
Comme l'explique l'article que vous avez trouvé, ce « malware » empêche les antivirus de fonctionner correctement en simulant une erreur windows.
Je vous conseille donc de redémarrer le poste. Lors du démarrage, appuyer sur F8 avant l'écran Windows puis selectionner le « mode sans échec avec prise en charge du réseau ». Une fois en mode sans échec , refaire une analyse avec malwarebyte afin de supprimer ce malware. Rebooter le pc ensuite.
Le mode sans échec consiste à lancer Windows avec le minimum de drivers ou services empêchant donc le lancement de toute application malveillante. "
je lance ta manip et te tiens au courant
au fait je viens de recevoir cette réponse du technicien que j'ai appelé hier. je te la transmets.
"Bonjour,
Comme l'explique l'article que vous avez trouvé, ce « malware » empêche les antivirus de fonctionner correctement en simulant une erreur windows.
Je vous conseille donc de redémarrer le poste. Lors du démarrage, appuyer sur F8 avant l'écran Windows puis selectionner le « mode sans échec avec prise en charge du réseau ». Une fois en mode sans échec , refaire une analyse avec malwarebyte afin de supprimer ce malware. Rebooter le pc ensuite.
Le mode sans échec consiste à lancer Windows avec le minimum de drivers ou services empêchant donc le lancement de toute application malveillante. "
je lance ta manip et te tiens au courant
Utilisateur anonyme
21 mai 2010 à 14:27
21 mai 2010 à 14:27
c'est pas totalement vrai ce qu'ils disent :
empêchant donc le lancement de toute application malveillante.
empêchant donc le lancement de toute application malveillante.
Nick Drake
Messages postés
45
Date d'inscription
vendredi 21 mai 2010
Statut
Membre
Dernière intervention
26 mai 2010
21 mai 2010 à 14:37
21 mai 2010 à 14:37
c'est pour ça que je te transmet leur mail, car vu le peu d'intérêt qu'il m'a témoigné, je m'en remets complètement à ton expertise (process en cours pour list kill em)
Nick Drake
Messages postés
45
Date d'inscription
vendredi 21 mai 2010
Statut
Membre
Dernière intervention
26 mai 2010
21 mai 2010 à 14:40
21 mai 2010 à 14:40
et voilà monsieur !
http://www.cijoint.fr/cjlink.php?file=cj201005/ciji9KcWHC.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/ciji9KcWHC.txt
Nick Drake
Messages postés
45
Date d'inscription
vendredi 21 mai 2010
Statut
Membre
Dernière intervention
26 mai 2010
21 mai 2010 à 14:43
21 mai 2010 à 14:43
le technicien de la boîte de maintenance censée nous venir en aide (le problème rencontré l'est depuis mon ordi au bureau)