[Résolu] PC bouré de virus!

hitman123 Messages postés 144 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

J'ai devant moi un ordinateur qui n'arrête pas de me dire des message de fichier endommagé, le chkdsk n'a pu resoudre mon problème, j'ai plus de gestionnaire des taches, plus d'accès au registre, pc trop lent!

Aidez moi SVP, je vous serai redevable, merci d'avance.

A voir également:

37 réponses

Profil bloqué
 
Télécharge Random's System Information Tool (RSIT) :

http://images.malwareremoval.com/random/RSIT.exe

Vu que tu es sur XP ,double-clique sur RSIT.exe
Une fois cela fait ,une petite fenêtre s'affiche clique sur "Continue"
Maintenant RSIT téléchargera "Hijack This"et tu devras accepter la licence.
Quand l'analyse sera terminée ,2 fichiers texte vont apparaître qui se nomme log.txt & info.txt ,quitte-les.
Les rapport sont dans :

-Disque Local C: > rsit > info & log .


Maintenant héberge les rapports sur ce site :

http://www.cijoint.fr

Clique sur Parcourir > Poste de travail > C: > rsit > puis poste les rapports un par un
ensuite valide > Cliquez ici pour déposer le Fichier.

Une fois cela fait envoie moi les 2 liens pour que les analyse .
Virus/Sécurité à votre service pour tout renseignement .
0
hitman123 Messages postés 144 Statut Membre 5
 
Merci pour votre réponse.
Je suis sur Windows 7 64 bits, le windows xp est sur le pc que j'ai utilisé pour poser la question.
Pour info : cela c'est produit après avoir mis un cd qui a pu infecter l'ordi par un STC.exe, C:\STC\STC.exe un spyware que Avira ne peut supprimer, ce malware ferme les programmes que j'utilise y compris le navigateur.

Voici les deux rapport demander :

log.txt : http://www.cijoint.fr/cjlink.php?file=cj201008/cijg4KeO4G.txt

info.txt : http://www.cijoint.fr/cjlink.php?file=cj201008/cijvUZpZ4B.txt
0
Profil bloqué
 
Ok ,

Pour commencer fait ceci vu que tu es sur Win 7 :

Désactive l'UAC dans Win7 :

https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html

(Il dise vista mais cette méthode marche aussi sur Win 7)

Ensuite fait ceci :

Télécharge de AD-Remover sur ce site :

https://www.commentcamarche.net/telecharger/securite/2547-ad-remover/

Puis sur "Télécharger (1 Mo) ".

Ferme tout ce que tu es en train de faire !

Maintenant fait ceci dans l'ordre :

- Double-clique sur l'icône "AD-R " située sur ton Bureau.
- Sur la page ,clique sur le bouton "Nettoyer"
- Clique sur "Oui" pour confirmé le lancement du néttoyage.
- A la fin du néttoyage ,tu devras redémarrer ton ordinateur.
- Fait un copier-coller du rapport qui apparaît à la fin du néttoyage.
- Et envoie le moi.
- Ré-ouvre "AD-R " située sur ton Bureau.
- Et pour finir clique sur "Désinstaller"

&

Clique sur :

https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

Puis sur télécharger (6 Mo).
Une fois cliqué ,ensuite sur enregistrer le fichier puis double clic sur mbam-setup-1.46.exe ,maintenant selon les pages qui s'affiche tu vas faire ses exécutions :

Exécuter > OK (Si c'est sur "Français")> Suivant > Clique sur "Je comprends et j'accepte les termes du contrat de licence" et sur Suivant > Suivant > Suivant > Suivant >Coche "Créer une icône sur le Bureau" puis sur Suivant > Installer >(Attend quelque secondes) >Vérifie bien si les 2 cases sont cochés puis sur Terminer > Laisse terminer la mise à jour ensuite une fois le message afficher("Succès de la mise à jour de la base de données")clique sur OK > La page de Malwarebytes'Anti-Malware va s'affiche > Une fois afficher ,branche tes disques amovibles à ton PC (clefs USB, disque dur externe,...) sans les ouvrir. > Maintenant coche "Exécuter un examen complet" > Rechercher > Coche tout tes lecteurs > Rechercher > (Ne touche plus rien ,laisse finir l'examen ...)> A la fin de l'examen un petit message s'affiche : "...Un fichier rapport a été enregistré dans le dossier Logs" clique sur "OK" > Normalement tu as un bloc note qui se nomme : mbam-log (Date & heure).Ouvre le et sélectionne tout et fait moi un copier/coller donc envoie le moi. > Quitte le rapport donc le bloc note > Revient à la page de Malwarebytes'Anti-Malware , si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection" maintenant si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, fait le en cliquant sur Ok ou si il n'y pas d'infections quitte tout simplement la page.
0
hitman123 Messages postés 144 Statut Membre 5
 
Désolé, j'ai pas pu sauvegarder les rapport, ils ont disparu tout a coup, ils ne se trouve plus sur C:\, volatilisé mais ce que j'ai vu c'est que tout les deux ont pu supprimer pas mal de malware, pour AD-R 15 fichiers dans le Backup, pour mbam 27 infections, c'était des web barre et des clé du registres. Désolé
0
Profil bloqué
 
Ok ,

Ce là est embarrassant ...
-Tu n'a pas cliquez SUR désinstaller sur AD-R ?
-Pour mbam ,ouvre-le et clique sur l'onglet "Rapports/Logs" ,ouvre les rapport puis copier-coller ensuite envoie moi les rapports.

Met moi au courant .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
hitman123 Messages postés 144 Statut Membre 5
 
Oui, c'est après la désinstallation que le rapport sauvegarder sur C avait disparu.
Et pour mbam :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4457

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

22/08/2010 18:41:19
mbam-log-2010-08-22 (18-41-19).txt

Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 273844
Temps écoulé: 1 heure(s), 0 minute(s), 41 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 17
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 4
Fichier(s) infecté(s): 6

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\Interface\{2e9937fc-cf2f-4f56-af54-5a6a3dd375cc} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\Interface\{741de825-a6f0-4497-9aa6-8023cf9b0fff} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256a51-b582-467e-b8d4-7786eda79ae0} (Trojan.Vundo) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
C:\Program Files (x86)\FunWebProducts (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr\1.bin (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr\setups (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Fichier(s) infecté(s):
C:\Program Files (x86)\FunWebProducts\Installr\1.bin\F3EZSETP.DLL (PUP.FunWebProducts) -> Quarantined and deleted successfully.
C:\Users\ABAKARIM\AppData\Local\Temp\keymaker.exe (Trojan.Agent) -> Quarantined and deleted successfully.
C:\Users\ABAKARIM\Desktop\Burger Shop 2\Uninstall.exe (Malware.Packer.Krunchy) -> Quarantined and deleted successfully.
C:\Users\ABAKARIM\Downloads\myWebFace.exe (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr\1.bin\F3PLUGIN.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
C:\Program Files (x86)\FunWebProducts\Installr\1.bin\NPFUNWEB.DLL (Adware.MyWebSearch) -> Quarantined and deleted successfully.
0
Profil bloqué
 
Ok ,mais quand je poste une procédure on la fait dans l'ordre ,pour le reste à éviter...

-Fait moi un scan de Malwarebytes' Anti-Malware ,mais en examen rapide (20 minutes maximum...) puis envoie moi le rapport si il y a eu encore des infections .

---

Télécharge TFC par OldTimer sur ce site :

http://www.geekstogo.com/forum/files/file/187-tfc-temp-file-cleaner-by-oldtimer/

Ensuite met TFC.exe sur ton bureau.

Maintenant double-clique sur TFC.exe afin de lancer le programme.
--> Vu que tu es sous Win 7 : Clique droit puis exécuter en temps qu'administrateur.

- Attention, l'outil va fermer tous les programmes. Vérifie que que tu as sauvegardé et quitté tout ton travail en cours avant de le lancer.

- Clique sur le bouton "Start" pour lancer le processus. Il prendra pas beaucoup de temps .Lorsqu'il aura terminé ,l'outil peut faire redémarrer le système si nécessaire.

Virus/Sécurité à votre service pour tout renseignement .
0
hitman123 Messages postés 144 Statut Membre 5
 
Scan avec mbam fait sans infection.
TFC terminé avec plus de 400 mb clean

Le problème persiste encroe, le fameux STC.exe joue toujours comme il le veut, même je ne peux utilisé le gestionnaire des taches puisqu'il se ferme au bout de quelque seconde, pareil pour tous les autres programmes.
0
Utilisateur anonyme
 
salut je me permets ca a l'air de tourner en rond

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
hitman123 Messages postés 144 Statut Membre 5
 
Impossible d'utiliser se programme, car le spyware ferme toute fenetre dos, je ne sais pas si c'est le cas sur mode sans echec, j'attends votre réponse.
0
Profil bloqué
 
Bonjour gen-hackman,

@ hitman ,je sais que le STC.exe persiste encore ,mais on a pas encore terminer la désinfection ...
Quand tu auras fait ce que gen-hackman t'a dit fait ceci pour moi :

Télécharge UsbFix sur ce site :

https://www.ionos.fr/?affiliate_id=77097


Double clic sur le raccourci UsbFix sur ton bureau.
Une fois afficher ,branche tout tes disques amovibles à ton PC (clefs USB, disque dur externe,...) sans les ouvrir.


Choisi l'option 1

Laisse travailler l'outil

Ensuite poste le rapport UsbFix.txt qui apparaîtra.
0
Utilisateur anonyme
 
essaie de repondre avec le bouton vert stp

essaie en mode sans echec avec prise en charge reseau
0
hitman123 Messages postés 144 Statut Membre 5
 
############################## | UsbFix 7.021 | [Recherche]

Utilisateur: ABAKARIM (Administrateur) # ABAKARIM-PC [LENOVO 423365G]
Mis à jour le 20/08/10 par El Desaparecido / C_XX
Lancé à 13:03:51 | 23/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T6400 @ 2.00GHz
Microsoft Windows 7 ?dition Familiale Premium (6.1.7600 64-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Activé
RAM -> 985 Mo
C:\ (%systemdrive%) -> Disque fixe # 98 Go (31 Go libre(s) - 31%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque fixe # 135 Go (22 Go libre(s) - 16%) [Sauvegarde] # NTFS
G:\ -> CD-ROM
H:\ -> Disque amovible # 15 Go (4 Go libre(s) - 26%) [] # FAT32

################## | ?léments infectieux |

Présent! H:\winamp_cache_0001.xml

################## | Registre |

Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\accicons.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\clview.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\cnfnot32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dw20.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dwtrig20.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\excel.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\excelcnv.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\graph.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\groove.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\infopath.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msaccess.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msohtmed.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msosync.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msoxmled.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mspub.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\msqry32.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mstordb.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\mstore.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ois.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\onelev.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\onenote.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\onenotem.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\ose.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\outlook.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\powerpnt.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\scanost.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\scanpst.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\selfcert.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setlang.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vpreview.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Winword.exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wordconv .exe
Présent! HKLM\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\wxp.exe

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{4cf03987-9b0d-11df-8c47-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{4cf039a1-9b0d-11df-8c47-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{4cf039a7-9b0d-11df-8c47-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{4cf039a9-9b0d-11df-8c47-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{526dabf1-29d5-11df-be33-00234ef1b411}
Shell\AutoRun\Command = I:\Setup.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{76046202-1198-11df-a8bd-00234ef1b411}
Shell\AutoRun\Command = G:\AutoRun.exe TMM50

HKCU\.\.\.\.\Explorer\MountPoints2\{e743019d-ac52-11df-bd61-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe

HKCU\.\.\.\.\Explorer\MountPoints2\{e74301a1-ac52-11df-bd61-00234ef1b411}
Shell\AutoRun\Command = H:\AutoRun.exe


################## | Vaccin |

H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |
0
Profil bloqué
 
Double clic sur le raccourci UsbFix sur ton bureau.
Une fois afficher ,rebranche tout tes disques amovibles à ton PC (clefs USB, disque dur externe,...) sans les ouvrir.


Choisi l'option Suppression .

Laisse travailler l'outil

Ensuite poste le rapport UsbFix.txt qui apparaîtra.
0
hitman123 Messages postés 144 Statut Membre 5
 
Pour gen-hackman :

http://www.cijoint.fr/cjlink.php?file=cj201008/cijAh4Tkt8.txt

More : http://www.cijoint.fr/cjlink.php?file=cj201008/cijuPkbFkF.txt

Pour CDorian :

http://www.cijoint.fr/cjlink.php?file=cj201008/cij0f3nd1X.txt

Merci d'avance.
0
Profil bloqué
 
Ok ,c'est tout bon pour USBfix .

Vu que tu possède BitTorrent fait ceci :

Télécharge :

http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

F > 1 > Puis envoie moi le rapport .

Virus/Sécurité à votre service pour tout renseignement .
0
Utilisateur anonyme
 
pour la suite de List_Kill'em :

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Toolspuis Manual delete

un document texte va s'ouvrir à l'apparition de : Text Please

▶copie/colle le texte en gras ci-dessous :


C:\Windows\System32\explorer.exe
C:\Windows\System32\regedit.exe
C:\Windows\Syswow64\explorer.exe
C:\Windows\Syswow64\regedit.exe
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Win"


ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes

Laisse travailler l'outil

à la fin un rapport s'ouvre ,

▶ poste le resultat et ferme List_Kill'em

ensuite :

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
hitman123 Messages postés 144 Statut Membre 5
 
Pour CDorian : http://www.cijoint.fr/cjlink.php?file=cj201008/cijDqH13g5.txt

Pour gen-hackman :


Rapport du Manual delete : http://www.cijoint.fr/cjlink.php?file=cj201008/ciju1BUBS5.txt

Rapport du Clean : http://www.cijoint.fr/cjlink.php?file=cj201008/cijOeE96Zl.txt
0
Utilisateur anonyme
 
ok win ne t ennuie plus

je vous laisse continuer :)
0
Profil bloqué
 
Ton pc est infecté par Baggle. N'utilise pas ton pc pour aller sur Internet tant qu'il n'est pas désinfecté !

---

Ré-ouvre :

http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe

f > 2 > Puis ton pc va redémarrer ,envoie moi ton prochain rapport puis signale comment ça c'est passé ?
0
Utilisateur anonyme
 
où bagle ?
0
hitman123 Messages postés 144 Statut Membre 5
 
############################## | FindyKill V5.047 |

# User : ABAKARIM (Administrateurs) # ABAKARIM-PC
# Update on 22/08/2010 by El Desaparecido
# Start at: 22:41:45 | 23/08/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# Intel(R) Core(TM)2 Duo CPU     T6400  @ 2.00GHz
# Microsoft Windows 7 ?dition Familiale Premium  (6.1.7600 64-bit) # 
# Internet Explorer 8.0.7600.16385
# Windows Firewall Status : Enabled

# C:\ # Disque fixe local # 97,66 Go (29,28 Go free) # NTFS
# D:\ # Disque CD-ROM # 0,59 Mo (0 Mo free) [VIDEOCD] # CDFS
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 135,22 Go (21,99 Go free) [Sauvegarde] # NTFS
# G:\ # Disque CD-ROM
# H:\ # Disque amovible # 15,05 Go (2,75 Go free) # FAT32

################## | Eléments infectieux |

Supprimé ! C:\Windows\prefetch\WINUPGRO.EXE-3A2FD0C8.pf 

################## | CRC32 ... |


################## | Registre | 


################## | Etat |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Uac : OK 
 
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 ) 
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 ) 
# Wlansvc -> Start = 2 ( Good = 2 | Bad = 4 ) 
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 ) 
# windefend -> Start = 2 ( Good = 2 | Bad = 4 ) 
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 ) 
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 ) 

################## | Fichiers corrompus  |

... OK !  

################## | Upload |

Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_ABAKARIM-PC.zip : https://www.ionos.fr/?affiliate_id=77097 
Merci pour votre contribution . 

################## | ! Fin du rapport # FindyKill V5.047 ! |




Maintenant je peux ouvrir le gestionnaire des taches et cmd sans qu'il se ferme automatiquement. Merci pour tout.
0