A voir également:
- Virus win32. worm p2p puce g, et virus msiexe
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- P2p mobile - Accueil - Guide technologies
- Faux message virus iphone - Forum iPhone
8 réponses
Utilisateur anonyme
Modifié par archet9 le 16/06/2010 à 01:25
Modifié par archet9 le 16/06/2010 à 01:25
Salut
"vous y comprener qlq chose?¿ "
==> Bah...au mininum "Smart-Shopper" te pourri le pc !
---> Télécharge OTM (OldTimer) sur ton Bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
--->Clique droit sur "OTMoveIt3.exe" afin de le lancer.
---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
c:\program files\smart-shopper\bin\2.5.1\smrt-shpr.dll
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0}]
:commands
[purity]
[emptytemp]
[Reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre:
Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
**************************
Ensuite:
***********************
Utilise cet outil de diagnostic.
Télécharge RSIT (de random/random) sur le bureau :
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
- Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
et colle le lien généré.
Les rapports sont dans le dossier ici C:\rsit
a+
........
"vous y comprener qlq chose?¿ "
==> Bah...au mininum "Smart-Shopper" te pourri le pc !
---> Télécharge OTM (OldTimer) sur ton Bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
--->Clique droit sur "OTMoveIt3.exe" afin de le lancer.
---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
c:\program files\smart-shopper\bin\2.5.1\smrt-shpr.dll
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0}]
:commands
[purity]
[emptytemp]
[Reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre:
Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
**************************
Ensuite:
***********************
Utilise cet outil de diagnostic.
Télécharge RSIT (de random/random) sur le bureau :
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
- Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
et colle le lien généré.
Les rapports sont dans le dossier ici C:\rsit
a+
........
merci archet
je t avoue que j ai beaucoup de mal a faire quoi que ce soit avec mon ordi
il rame grave, j attend une demi heure pour qu une page internet veuille bien s ouvrir,,,alors pour telecharger le moindre logiciel c est complique.
merci de ton aide,
je colle le rapport :
All processes killed
========== FILES ==========
File/Folder c:\program files\smart-shopper\bin\2.5.1\smrt-shpr.dll not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0}\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 3027864 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 312459 bytes
User: Propietario
->Temp folder emptied: 2336783 bytes
->Temporary Internet Files folder emptied: 323286 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 43838007 bytes
->Flash cache emptied: 649 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 4148573 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 7500073 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 59,00 mb
OTM by OldTimer - Version 3.1.12.2 log created on 06162010_191728
All processes killed
OTM by OldTimer - Version 3.1.12.2 log created on 06162010_191712
Files moved on Reboot...
Registry entries deleted on Reboot...
tu me dit ce que tu en pense?¿
encore merci
je t avoue que j ai beaucoup de mal a faire quoi que ce soit avec mon ordi
il rame grave, j attend une demi heure pour qu une page internet veuille bien s ouvrir,,,alors pour telecharger le moindre logiciel c est complique.
merci de ton aide,
je colle le rapport :
All processes killed
========== FILES ==========
File/Folder c:\program files\smart-shopper\bin\2.5.1\smrt-shpr.dll not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4A7C84E2-E95C-43C6-8DD3-03ABCD0EB60E}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEBF}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3CC3D8FE-F0E0-4dd1-A69A-8C56BCC7BEC0}\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 3027864 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 312459 bytes
User: Propietario
->Temp folder emptied: 2336783 bytes
->Temporary Internet Files folder emptied: 323286 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 43838007 bytes
->Flash cache emptied: 649 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 4148573 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 7500073 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 59,00 mb
OTM by OldTimer - Version 3.1.12.2 log created on 06162010_191728
All processes killed
OTM by OldTimer - Version 3.1.12.2 log created on 06162010_191712
Files moved on Reboot...
Registry entries deleted on Reboot...
tu me dit ce que tu en pense?¿
encore merci
Utilisateur anonyme
16 juin 2010 à 22:44
16 juin 2010 à 22:44
Fais ce que j'ai demandé après OTM , à savoir RSIT tuto plus haut ! et on y verra un peu plus clair ...
a+
a+
je joins le lien du rapport rsit
http://www.cijoint.fr/cjlink.php?file=cj201006/cijGUfDorv.txt
si quelqu un peut jeter un oeil et m aider ca serait tres sympa,,,,merci
http://www.cijoint.fr/cjlink.php?file=cj201006/cijGUfDorv.txt
si quelqu un peut jeter un oeil et m aider ca serait tres sympa,,,,merci
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
16 juin 2010 à 23:32
16 juin 2010 à 23:32
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel
Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+
Malwarebytes + tutoriel
Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+
merci archet
mais le scan que j ai lancer hier soir de Malwarebytes
a buge,,,donc je dois le relancer
on va voir si l ordi bug pas entre temps...
merci pour ton aide,,,
sinon norton me dit
W32.Ecup
et toujours
MsiExec.exe
j ai essayer aussi avec auslogics antivirus alert,,,j ai du le lire sur un forum ou autre ,,,lui me dit
virus
win32.worm.p2p.puce.G
location
c:window=TEMP=TMP87
OU
NAVAPSVC.EXE
merci de votre aide
mais le scan que j ai lancer hier soir de Malwarebytes
a buge,,,donc je dois le relancer
on va voir si l ordi bug pas entre temps...
merci pour ton aide,,,
sinon norton me dit
W32.Ecup
et toujours
MsiExec.exe
j ai essayer aussi avec auslogics antivirus alert,,,j ai du le lire sur un forum ou autre ,,,lui me dit
virus
win32.worm.p2p.puce.G
location
c:window=TEMP=TMP87
OU
NAVAPSVC.EXE
merci de votre aide
Malwarebytes
n arrive pas a finir sa recherche l ordi se bloque,,,
je pars le matin bosser, je reviens le soir a la case, l ordi est rester a 9h27,,,super
on va voir ce soir,,,
sinon vous avez pas une autre technique?¿
n arrive pas a finir sa recherche l ordi se bloque,,,
je pars le matin bosser, je reviens le soir a la case, l ordi est rester a 9h27,,,super
on va voir ce soir,,,
sinon vous avez pas une autre technique?¿
Utilisateur anonyme
18 juin 2010 à 20:17
18 juin 2010 à 20:17
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
Un "pop-up" va apparaître qui dit que "ComboFix est utilisé à vos risques et avec aucune garantie...".
Accepte en cliquant sur "Oui"
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt