Suis je piraté sur mon fixe ?
Résolu/Fermé
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
-
15 août 2010 à 02:10
Utilisateur anonyme - 17 août 2010 à 12:48
Utilisateur anonyme - 17 août 2010 à 12:48
A voir également:
- Suis je piraté sur mon fixe ?
- Comment récupérer un compte facebook piraté - Guide
- Compte instagram piraté - Accueil - Guide piratage
- Iptv pirate - Accueil - Streaming
- Site pirate film - Accueil - Outils
- Wifi sur pc fixe - Guide
40 réponses
Utilisateur anonyme
16 août 2010 à 16:03
16 août 2010 à 16:03
ok si tu as vacciné tu peux le desinstaller
refais un scan OTL stp
refais un scan OTL stp
Utilisateur anonyme
15 août 2010 à 02:13
15 août 2010 à 02:13
Bonjour,
S'est possible si vous ecrivrez et que le texte diparait comme si quequ'un effacé a votre place oui c'est possible...
Ca peut simplement un logiciel installé comme vnc (ultravnc, tightvnc,...) mais il y en a bien d'autre
S'est possible si vous ecrivrez et que le texte diparait comme si quequ'un effacé a votre place oui c'est possible...
Ca peut simplement un logiciel installé comme vnc (ultravnc, tightvnc,...) mais il y en a bien d'autre
Utilisateur anonyme
15 août 2010 à 02:15
15 août 2010 à 02:15
precise que c'est un deuxieme pc ^^ sinon ton message saute :)
on va deja faire un diag :
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
on va deja faire un diag :
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 02:20
15 août 2010 à 02:20
Bonjour gen,
oui il s'agit d'un deuxième pc
je poste les résultats dès que dispo
merci de suivre
A+
oui il s'agit d'un deuxième pc
je poste les résultats dès que dispo
merci de suivre
A+
Utilisateur anonyme
15 août 2010 à 02:23
15 août 2010 à 02:23
no souci :)
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 03:08
15 août 2010 à 03:08
j'ai du relancer list kill'em
parce que mon fixe s'est éteint tout seul
je n'arrive pas à voir où en est le scan
(pas de pourcentage affiché)
est-ce normal ?
A+
parce que mon fixe s'est éteint tout seul
je n'arrive pas à voir où en est le scan
(pas de pourcentage affiché)
est-ce normal ?
A+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
unter68
Messages postés
109
Date d'inscription
jeudi 17 décembre 2009
Statut
Membre
Dernière intervention
25 juillet 2015
29
15 août 2010 à 02:25
15 août 2010 à 02:25
Tout con mais tu n'as pas appuyer sur inser tout simplement ?
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 03:11
15 août 2010 à 03:11
Re à gen,
j'ai du relancer list kill'em
parce que mon fixe s'est éteint tout seul
je n'arrive pas à voir où en est le scan
(pas de pourcentage affiché)
est-ce normal ?
Vu l'heure je fini de faire tourner l'outil
et je me reconnecterai demain
A+
j'ai du relancer list kill'em
parce que mon fixe s'est éteint tout seul
je n'arrive pas à voir où en est le scan
(pas de pourcentage affiché)
est-ce normal ?
Vu l'heure je fini de faire tourner l'outil
et je me reconnecterai demain
A+
Utilisateur anonyme
15 août 2010 à 03:17
15 août 2010 à 03:17
si dans la barre en haut de la fenetre longue c'est ecrit le pourcentage
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 03:37
15 août 2010 à 03:37
non, il n'y a rien, que des barres verticales
et l'appareil s'est encore éteint.
A+
et l'appareil s'est encore éteint.
A+
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 03:41
15 août 2010 à 03:41
Re,
remarque, j'ai spybot sur mon fixe
est ce que je dois désactiver quelquechose ?
Merci
A+
remarque, j'ai spybot sur mon fixe
est ce que je dois désactiver quelquechose ?
Merci
A+
Utilisateur anonyme
Modifié par gen-hackman le 15/08/2010 à 03:42
Modifié par gen-hackman le 15/08/2010 à 03:42
vire spybot
ok on va y aller plus doux ^^
Télécharge ici :OTL de OLDTimer
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
?G3?-?@¢??@?(TM)©®?
ok on va y aller plus doux ^^
Télécharge ici :OTL de OLDTimer
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant tous les utilisateurs
▶ règle age du fichier sur "60 jours"
▶ dans la moitié gauche , mets tout sur "tous"
ne modifie pas ceci :
"fichiers créés" et "fichiers Modifiés"
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
?G3?-?@¢??@?(TM)©®?
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 04:20
15 août 2010 à 04:20
Re,
merci pour la réponse,
je suis en train de télécharger OTL et je poste des que fait
sinon entre temps je viens de fair un ZHPDiag
et j'ai l'impression qu'il y a dess choses à voir dessous
Le len est ci dessous si ça peut servir
http://www.cijoint.fr/cjlink.php?file=cj201008/cijC9XNi6S.txt
le reste suit
A+
merci pour la réponse,
je suis en train de télécharger OTL et je poste des que fait
sinon entre temps je viens de fair un ZHPDiag
et j'ai l'impression qu'il y a dess choses à voir dessous
Le len est ci dessous si ça peut servir
http://www.cijoint.fr/cjlink.php?file=cj201008/cijC9XNi6S.txt
le reste suit
A+
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 04:33
15 août 2010 à 04:33
Re,
ci dessous les lien pour OTL.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijCx7WPLK.txt
et extras.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijlL25WvI.txt
A+
ci dessous les lien pour OTL.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijCx7WPLK.txt
et extras.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijlL25WvI.txt
A+
Utilisateur anonyme
15 août 2010 à 04:25
15 août 2010 à 04:25
tu peux poster ca aussi ?
C:\List'em.txt
je vais dormir un peu je verrai tout ca a mon reveil merci
C:\List'em.txt
je vais dormir un peu je verrai tout ca a mon reveil merci
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 04:35
15 août 2010 à 04:35
ok si j'arrive à faire tourner l'outil
d'ici demain.
merci pour la patience
A+
d'ici demain.
merci pour la patience
A+
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
Modifié par touvabien le 15/08/2010 à 05:36
Modifié par touvabien le 15/08/2010 à 05:36
Re,
J'ai du retecharger l'outil qui a du être endommagé
moyennant quoi le lien de list'em.txt est ci dessous
http://www.cijoint.fr/cjlink.php?file=cj201008/cijhCB9EnY.txt
A ("demain") +
J'ai du retecharger l'outil qui a du être endommagé
moyennant quoi le lien de list'em.txt est ci dessous
http://www.cijoint.fr/cjlink.php?file=cj201008/cijhCB9EnY.txt
A ("demain") +
Utilisateur anonyme
15 août 2010 à 12:46
15 août 2010 à 12:46
salut toujours pas du More.txt sur ton bureau par hasard ?
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 13:19
15 août 2010 à 13:19
Bonjour,
désolé je l'avais déjà classé
le lien de more.txt est ci dessous
http://www.cijoint.fr/cjlink.php?file=cj201008/cij8qvn6sp.txt
A+
désolé je l'avais déjà classé
le lien de more.txt est ci dessous
http://www.cijoint.fr/cjlink.php?file=cj201008/cij8qvn6sp.txt
A+
Utilisateur anonyme
15 août 2010 à 13:49
15 août 2010 à 13:49
salut
desinstalle : pdfforge Toolbar v1.1.2 1.1.2
désinstalle Spybot search and destroy il a fait son temps
▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
▶ clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir"
C:\WINDOWS\System32\WINDBVER.EXE
C:\WINDOWS\System32\FXAB32.DLL
C:\WINDOWS\System32\httperr.dll
C:\WINDOWS\System32\ibrenner_dll.dll
C:\WINDOWS\System32\ir41_32.dll
C:\WINDOWS\System32\vobhw.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de la page dans ta prochaine réponse.
ensuite :
▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
desinstalle : pdfforge Toolbar v1.1.2 1.1.2
désinstalle Spybot search and destroy il a fait son temps
▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
* - Coche Afficher les fichiers et dossiers cachés
* - Décoche Masquer les extensions des fichiers dont le type est connu
* - Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
▶ clique sur Appliquer, puis OK.
N'oublie pas de recacher à nouveau les fichiers cachés et protégés du système d'exploitation en fin de désinfection, c'est important
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
* * Colle directement le chemin des fichiers , un par un , dans l'espace "Parcourir"
C:\WINDOWS\System32\WINDBVER.EXE
C:\WINDOWS\System32\FXAB32.DLL
C:\WINDOWS\System32\httperr.dll
C:\WINDOWS\System32\ibrenner_dll.dll
C:\WINDOWS\System32\ir41_32.dll
C:\WINDOWS\System32\vobhw.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de la page dans ta prochaine réponse.
ensuite :
▶ Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
ton PC va redemarrer,
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 14:01
15 août 2010 à 14:01
Re à gen
ok je fais ça merci
j'envoie le lien quand j'aurais fini
A+
ok je fais ça merci
j'envoie le lien quand j'aurais fini
A+
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 16:38
15 août 2010 à 16:38
Re,
Je n'ai réussi a analyser aucun des fichiers
sans doute parce que n'ai pas le haut débit
et que ma bande passante est assez faible
L'outil a fini de tourner en mode clean.
L'appareil s'est éteint sur la fin durant le nettoyage du disque
mais j'ai récupérer kill'em à la racine du disque.
le lien est ci dessous
http://www.cijoint.fr/cjlink.php?file=cj201008/cijbYLC8bg.txt
Et maintenant je fais quoi
A+
Je n'ai réussi a analyser aucun des fichiers
sans doute parce que n'ai pas le haut débit
et que ma bande passante est assez faible
L'outil a fini de tourner en mode clean.
L'appareil s'est éteint sur la fin durant le nettoyage du disque
mais j'ai récupérer kill'em à la racine du disque.
le lien est ci dessous
http://www.cijoint.fr/cjlink.php?file=cj201008/cijbYLC8bg.txt
Et maintenant je fais quoi
A+
Utilisateur anonyme
15 août 2010 à 16:43
15 août 2010 à 16:43
Je n'ai réussi a analyser aucun des fichiers
tu peux preciser ?
tu peux preciser ?
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 16:58
15 août 2010 à 16:58
Re,
Pour les premiers éléments j'ai eu une réponse rapide mais pas de scan et la proposition de ressoumettre qui n'a rien donné
pour les deux derniers éléments soit je ne suis pas sur la bone "gateway"
soit ça plante en cours d'analyse, soit le scan ne démarrage pas et je n'obtiens pas de réponse.
m^me de mon portable pas moyen d'analyser les éléments
(remarque pour les dll je les ai laissé tels quels, pour l'excécutable
je l'ai copié en lui ajoutant une extension ".vir"
confer mémo des résultats que je me suis fait sur pdf
lien ci dessous
http://www.cijoint.fr/cjlink.php?file=cj201008/cijACrWcvT.pdf
A+
Pour les premiers éléments j'ai eu une réponse rapide mais pas de scan et la proposition de ressoumettre qui n'a rien donné
pour les deux derniers éléments soit je ne suis pas sur la bone "gateway"
soit ça plante en cours d'analyse, soit le scan ne démarrage pas et je n'obtiens pas de réponse.
m^me de mon portable pas moyen d'analyser les éléments
(remarque pour les dll je les ai laissé tels quels, pour l'excécutable
je l'ai copié en lui ajoutant une extension ".vir"
confer mémo des résultats que je me suis fait sur pdf
lien ci dessous
http://www.cijoint.fr/cjlink.php?file=cj201008/cijACrWcvT.pdf
A+
Utilisateur anonyme
15 août 2010 à 17:12
15 août 2010 à 17:12
j'aurais bien aimé voir qui signe ces fichiers.....passe à la suite
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 19:40
15 août 2010 à 19:40
Re
Pour mémoire
quelques caractéristiques des fichiers listés figurent dans le document
accessible par le lien ci dessous
http://www.cijoint.fr/cjlink.php?file=cj201008/cijYy5VxOa.pdf
Sinon, pour passer à la suite, je fais quoi ??
Comme je le disais plus haut
L'outil a fini de tourner en mode clean.
L'appareil s'est éteint sur la fin durant le nettoyage du disque
mais j'ai récupérer kill'em à la racine du disque.
le lien est ci dessous
( pour kill'em.txt)
http://www.cijoint.fr/cjlink.php?file=cj201008/cijbYLC8bg.txt
A+
Pour mémoire
quelques caractéristiques des fichiers listés figurent dans le document
accessible par le lien ci dessous
http://www.cijoint.fr/cjlink.php?file=cj201008/cijYy5VxOa.pdf
Sinon, pour passer à la suite, je fais quoi ??
Comme je le disais plus haut
L'outil a fini de tourner en mode clean.
L'appareil s'est éteint sur la fin durant le nettoyage du disque
mais j'ai récupérer kill'em à la racine du disque.
le lien est ci dessous
( pour kill'em.txt)
http://www.cijoint.fr/cjlink.php?file=cj201008/cijbYLC8bg.txt
A+
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 20:27
15 août 2010 à 20:27
Re, je fais quoi ensuite stp
A+
A+
Utilisateur anonyme
15 août 2010 à 20:26
15 août 2010 à 20:26
bien refais un scan OTL stp
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 20:41
15 août 2010 à 20:41
ok merci
A+
A+
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 21:05
15 août 2010 à 21:05
Re,
les résultats sont dans les liens ci dessous
http://www.cijoint.fr/cjlink.php?file=cj201008/cijnPok89t.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijTpEVKYm.txt
A+
les résultats sont dans les liens ci dessous
http://www.cijoint.fr/cjlink.php?file=cj201008/cijnPok89t.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijTpEVKYm.txt
A+
Utilisateur anonyme
15 août 2010 à 21:09
15 août 2010 à 21:09
▶ Télécharge ici : Ad-remover ( de C_XX ) sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 21:33
15 août 2010 à 21:33
Re,
ci dessous le lien pour le rapport du nettoyage avec Ad-Remover :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijgR42kUK.txt
et maintenant, je fais quoi ?
A+
ci dessous le lien pour le rapport du nettoyage avec Ad-Remover :
http://www.cijoint.fr/cjlink.php?file=cj201008/cijgR42kUK.txt
et maintenant, je fais quoi ?
A+
Utilisateur anonyme
15 août 2010 à 21:39
15 août 2010 à 21:39
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
15 août 2010 à 21:44
15 août 2010 à 21:44
bien reçu je fais ça
A+
A+
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
16 août 2010 à 10:26
16 août 2010 à 10:26
Bonjour,
Plusieurs coupures de secteurs hier soir
MBAM a du tourner durant la nuit
le résultat est ci dessous
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Database version: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
16/08/2010 08:30:46
mbam-log-2010-08-16 (08-30-46).txt
Scan type: Full scan (A:\|C:\|D:\|F:\|G:\|H:\|I:\|J:\|)
Objects scanned: 385836
Time elapsed: 1 hour(s), 51 minute(s), 12 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
D:\a651fce70abaa8d6c6748b1d4de659\setupres.2070.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
Un élément infecté du disque D a été supprimé
après quoi il m'a été demandé de redémarrer l'appareil
et là écran bleu informant que windows a interrompu pour protégé l'appareil...
pas moyen de démarrer non plus en mode sans échec
toujours le m^me problème après avoir fait réparer avec le disque original de Windows XP qui m'a envoyé vers une console de récupération qui ne fonctionne pas
finalement j'ai démarré avec la
dernière bonne configuration avec paramètres fonctionnels.
Est-ce que cela remet en cause le nettoyage fait jusqu'a présent ?
Ou bien est ce que j'aurais du désinstallé les outils avant de faire tourner MBAM ?
Par ailleurs je ne suis pas totalement satisfaite du résultat de MBAM parce que j'avais déjà fait un examen complet avec cet outil la veille qui n'avait rien trouvé.
confer résultat ci dessous
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Database version: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
15/08/2010 06:21:41
mbam-log-2010-08-15 (06-21-41).txt
Scan type: Quick scan
Objects scanned: 116406
Time elapsed: 1 hour(s), 53 minute(s), 25 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Bon après ces deux résultats de MBAM contradictoires
merci de me dire ce que je dois faire
Merci
A+
Plusieurs coupures de secteurs hier soir
MBAM a du tourner durant la nuit
le résultat est ci dessous
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Database version: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
16/08/2010 08:30:46
mbam-log-2010-08-16 (08-30-46).txt
Scan type: Full scan (A:\|C:\|D:\|F:\|G:\|H:\|I:\|J:\|)
Objects scanned: 385836
Time elapsed: 1 hour(s), 51 minute(s), 12 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 1
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Folders Infected:
(No malicious items detected)
Files Infected:
D:\a651fce70abaa8d6c6748b1d4de659\setupres.2070.dll (Trojan.Dropper) -> Quarantined and deleted successfully.
Un élément infecté du disque D a été supprimé
après quoi il m'a été demandé de redémarrer l'appareil
et là écran bleu informant que windows a interrompu pour protégé l'appareil...
pas moyen de démarrer non plus en mode sans échec
toujours le m^me problème après avoir fait réparer avec le disque original de Windows XP qui m'a envoyé vers une console de récupération qui ne fonctionne pas
finalement j'ai démarré avec la
dernière bonne configuration avec paramètres fonctionnels.
Est-ce que cela remet en cause le nettoyage fait jusqu'a présent ?
Ou bien est ce que j'aurais du désinstallé les outils avant de faire tourner MBAM ?
Par ailleurs je ne suis pas totalement satisfaite du résultat de MBAM parce que j'avais déjà fait un examen complet avec cet outil la veille qui n'avait rien trouvé.
confer résultat ci dessous
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Database version: 4052
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
15/08/2010 06:21:41
mbam-log-2010-08-15 (06-21-41).txt
Scan type: Quick scan
Objects scanned: 116406
Time elapsed: 1 hour(s), 53 minute(s), 25 second(s)
Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 0
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0
Memory Processes Infected:
(No malicious items detected)
Memory Modules Infected:
(No malicious items detected)
Registry Keys Infected:
(No malicious items detected)
Registry Values Infected:
(No malicious items detected)
Registry Data Items Infected:
(No malicious items detected)
Bon après ces deux résultats de MBAM contradictoires
merci de me dire ce que je dois faire
Merci
A+
touvabien
Messages postés
493
Date d'inscription
mardi 26 mai 2009
Statut
Membre
Dernière intervention
27 avril 2024
2
Modifié par touvabien le 16/08/2010 à 10:33
Modifié par touvabien le 16/08/2010 à 10:33
Re,
bon c'est moi qui dit n'importe quoi
la première fois j'avais sélectionné quick scan
et non pas full scan....
errare...
Bref,
maintenant je fais quoi ?
Est ce que ce trajan dropper sur ma partition de sauvegarde
peut expliquer cette suspicion de piratage ?
Merci
A+
bon c'est moi qui dit n'importe quoi
la première fois j'avais sélectionné quick scan
et non pas full scan....
errare...
Bref,
maintenant je fais quoi ?
Est ce que ce trajan dropper sur ma partition de sauvegarde
peut expliquer cette suspicion de piratage ?
Merci
A+
16 août 2010 à 17:20
le lien pour les deux fichiers est cidessous
http://www.cijoint.fr/cjlink.php?file=cj201008/cijxSS7Uu8.txt
http://www.cijoint.fr/cjlink.php?file=cj201008/cijT520Z0G.txt
A+