A voir également:
- Security suite bloque tout programme
- Code puk bloqué - Guide
- Pavé tactile bloqué - Guide
- Programme demarrage windows 10 - Guide
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Compte gmail bloqué - Guide
23 réponses
Utilisateur anonyme
25 août 2010 à 01:45
25 août 2010 à 01:45
salut :
Télécharge rkill :
▶ https://download.bleepingcomputer.com/grinler/rkill.exe
▶ https://download.bleepingcomputer.com/grinler/rkill.com
▶ https://download.bleepingcomputer.com/grinler/rkill.scr
▶ http://download.bleepingcomputer.com/grinler/rkill.pif
▶ Enregistre-le sur ton Bureau
▶ Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuté, s'il ne se lance pas,
change de lien de téléchargement.
une fois qu'il aura terminé
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
Télécharge rkill :
▶ https://download.bleepingcomputer.com/grinler/rkill.exe
▶ https://download.bleepingcomputer.com/grinler/rkill.com
▶ https://download.bleepingcomputer.com/grinler/rkill.scr
▶ http://download.bleepingcomputer.com/grinler/rkill.pif
▶ Enregistre-le sur ton Bureau
▶ Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuté, s'il ne se lance pas,
change de lien de téléchargement.
une fois qu'il aura terminé
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)
▶ Télécharge ici :List_Kill'em
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
♦ Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
choisis l'option Search
▶ laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.
▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶ Fais de même avec more.txt qui se trouve sur ton bureau
Utilisateur anonyme
25 août 2010 à 21:02
25 août 2010 à 21:02
▶ Relance List&Kill'em(soit en clic droit pour vista),avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Kill Proxy
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
▶ colle le contenu dans ta reponse
▶ Ferme List_Kill'em
ensuite :
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Manual delete
un document texte va s'ouvrir à l'apparition de : Text Please
▶copie/colle le texte en gras ci-dessous :
C:\Documents and Settings\HP_Administrateur\Application Data\lmsn.exe
C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\xnlfkqmwl
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "hehqnnkt"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "MSMSGS"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "bipro"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Windows System Guard"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "hehqnnkt"
"HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\Documents and Settings\HP_Administrateur\Application Data\lmsn.exe"
"HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}"
"HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}"
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
à la fin un rapport s'ouvre ,
▶ poste le resultat
▶ Ferme List_Kill'em
ensuite :
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
mais cette fois-ci :
▶ choisis l'option Tools puis Kill Proxy
laisse travailler l'outil.
en fin de scan un rapport s'ouvre
▶ colle le contenu dans ta reponse
▶ Ferme List_Kill'em
ensuite :
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List&Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'option Tools puis Manual delete
un document texte va s'ouvrir à l'apparition de : Text Please
▶copie/colle le texte en gras ci-dessous :
C:\Documents and Settings\HP_Administrateur\Application Data\lmsn.exe
C:\Documents and Settings\HP_Administrateur\Local Settings\Application Data\xnlfkqmwl
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "hehqnnkt"
"HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "MSMSGS"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "bipro"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "Windows System Guard"
"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "hehqnnkt"
"HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list" /v "C:\Documents and Settings\HP_Administrateur\Application Data\lmsn.exe"
"HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}"
"HKEY_LOCAL_MACHINE\software\microsoft\code store database\distribution units\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}"
ensuite onglet "Fichier" clic sur enregistrer , puis ferme ce bloc notes
Laisse travailler l'outil
à la fin un rapport s'ouvre ,
▶ poste le resultat
▶ Ferme List_Kill'em
ensuite :
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ Relance List_Kill'em,avec le raccourci sur ton bureau.
mais cette fois-ci :
▶ choisis l'Option Clean
laisse travailler l'outil.
en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,
▶ colle le contenu dans ta reponse
Utilisateur anonyme
27 août 2010 à 01:44
27 août 2010 à 01:44
▶ Télécharge : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau
Desactive toutes tes protections le temps du scan de gMer
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."
▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
Desactive toutes tes protections le temps du scan de gMer
Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."
▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
Ensuite
▶ sur les lignes rouge:
▶ Services:cliques droit delete service
▶ Process:cliques droit kill process
▶ Adl ,file:cliques droit delete files
Utilisateur anonyme
27 août 2010 à 22:57
27 août 2010 à 22:57
* Télécharge ici : USBFIX sur ton bureau
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
« Recherche »
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
- puis clique sur OK
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
le rapport se trouve sur C:\ UsbFix.txt
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci de ta réponse gen-hackman,
J'ai suivi toutes les étapes minutieusement que tu m'as conseillées.
Malheureusement le programme List_Kill'em reste bel et bien "bloqué" sur 10 % depuis ce matin 3h... Je me suis dis qu'il y avait un problème.
Sur le forum, j'ai vu un autre programme pour Security suite : ZHPDiag de Coolman. Je l'ai téléchargé, installé et suivi les étapes précisées par Xplode sur ce message du forum (https://forums.commentcamarche.net/forum/affich-18957083-security-suite
Voici le lien obtenu : https://www.cjoint.com/?izrTyn8F0O
J'ai suivi toutes les étapes minutieusement que tu m'as conseillées.
Malheureusement le programme List_Kill'em reste bel et bien "bloqué" sur 10 % depuis ce matin 3h... Je me suis dis qu'il y avait un problème.
Sur le forum, j'ai vu un autre programme pour Security suite : ZHPDiag de Coolman. Je l'ai téléchargé, installé et suivi les étapes précisées par Xplode sur ce message du forum (https://forums.commentcamarche.net/forum/affich-18957083-security-suite
Voici le lien obtenu : https://www.cjoint.com/?izrTyn8F0O
Le mode sans échec a été concluant.
Voici le lien List'em : http://www.cijoint.fr/cjlink.php?file=cj201008/cijaMUTYZa.txt
Voici le lien More : http://www.cijoint.fr/cjlink.php?file=cj201008/cij1IJp275.txt
Que dois-je faire maintenant ?
Voici le lien List'em : http://www.cijoint.fr/cjlink.php?file=cj201008/cijaMUTYZa.txt
Voici le lien More : http://www.cijoint.fr/cjlink.php?file=cj201008/cij1IJp275.txt
Que dois-je faire maintenant ?
Voilà j'ai suivi toutes tes étapes, voici les liens des rapports :
- Rapport Kill Proxy : http://www.cijoint.fr/cjlink.php?file=cj201008/cijBnFtPTl.txt
- Rapport Manual delete : http://www.cijoint.fr/cjlink.php?file=cj201008/cijlz1PbYA.txt
- Rapport final Kill'em : http://www.cijoint.fr/cjlink.php?file=cj201008/cijWH1F94I.txt
J'ai également désinstallé Street Ads...
Est-ce terminé ?
Merci beaucoup pour ton aide ! : )
- Rapport Kill Proxy : http://www.cijoint.fr/cjlink.php?file=cj201008/cijBnFtPTl.txt
- Rapport Manual delete : http://www.cijoint.fr/cjlink.php?file=cj201008/cijlz1PbYA.txt
- Rapport final Kill'em : http://www.cijoint.fr/cjlink.php?file=cj201008/cijWH1F94I.txt
J'ai également désinstallé Street Ads...
Est-ce terminé ?
Merci beaucoup pour ton aide ! : )
Merci.
Le programme ne veut pas s'ouvrir. J'ai beau arrêter toute protection, l'ordinateur s'éteint automatiquement dès le lancement du programme.
J'ai essayé en mise sans échec, le programme s'ouvre, mais s'arrête net avec un message d'erreur comme quoi il ne peut pas continuer.
De plus, tout refonctionne normalement sur l'ordinateur, sauf que celui-ci ne reconnaît plus aucun périphérique (imprimante, etc.).
Le programme ne veut pas s'ouvrir. J'ai beau arrêter toute protection, l'ordinateur s'éteint automatiquement dès le lancement du programme.
J'ai essayé en mise sans échec, le programme s'ouvre, mais s'arrête net avec un message d'erreur comme quoi il ne peut pas continuer.
De plus, tout refonctionne normalement sur l'ordinateur, sauf que celui-ci ne reconnaît plus aucun périphérique (imprimante, etc.).
Merci pour ton aide, et je m'excuse pour l'absence prolongée..
J'ai téléchargé USBFix, et suivi la procédure que tu m'a donnée,
voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijSXiXTJV.txt
Ensuite j'ai lancé Gmer (que j'avais déjà téléchargé) mais à son ouverture, l'ordinateur s'est redémarré automatiquement...
Le virus est-il totalement éradiqué ?
Merci encore pour ton aide :)
J'ai téléchargé USBFix, et suivi la procédure que tu m'a donnée,
voici le rapport :
http://www.cijoint.fr/cjlink.php?file=cj201010/cijSXiXTJV.txt
Ensuite j'ai lancé Gmer (que j'avais déjà téléchargé) mais à son ouverture, l'ordinateur s'est redémarré automatiquement...
Le virus est-il totalement éradiqué ?
Merci encore pour ton aide :)
Malheureusement ça n'a pas fonctionné.
En double-cliquant, le scan se lance pendant quelques secondes, mais s'arrête avec un message d'erreur :
"gMer a rencontré un problème et doit fermer".
En faisant un clic droit, 'exécuter en tant que', on apprend qu'"un périphérique attaché au système ne fonctionne pas correctement".
Impossible d'aller plus loin, même en débranchant l'un ou l'autre des périphériques.
Mais il semblerait que l'imprimante ne soit plus détectée par le pc, j'ai tenté de réinstaller le pilote (après l'avoir désinstallé), sans succès.
Je ne sais pas si cela peut-être lié ou non au fait que gMer ne puisse poursuivre le scan.
En double-cliquant, le scan se lance pendant quelques secondes, mais s'arrête avec un message d'erreur :
"gMer a rencontré un problème et doit fermer".
En faisant un clic droit, 'exécuter en tant que', on apprend qu'"un périphérique attaché au système ne fonctionne pas correctement".
Impossible d'aller plus loin, même en débranchant l'un ou l'autre des périphériques.
Mais il semblerait que l'imprimante ne soit plus détectée par le pc, j'ai tenté de réinstaller le pilote (après l'avoir désinstallé), sans succès.
Je ne sais pas si cela peut-être lié ou non au fait que gMer ne puisse poursuivre le scan.
Utilisateur anonyme
10 oct. 2010 à 18:16
10 oct. 2010 à 18:16
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Merci.
Le programme a bien travaillé, j'ai supprimé les objets infectés, et redémarré.
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201010/cijjEK7m8j.txt
Le programme a bien travaillé, j'ai supprimé les objets infectés, et redémarré.
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201010/cijjEK7m8j.txt