Trojan NvCplDeamon
Résolu/Fermé
Guizmokaya
Messages postés
26
Date d'inscription
samedi 2 octobre 2010
Statut
Membre
Dernière intervention
8 octobre 2010
-
Modifié par Guizmokaya le 2/10/2010 à 19:33
Guizmokaya Messages postés 26 Date d'inscription samedi 2 octobre 2010 Statut Membre Dernière intervention 8 octobre 2010 - 8 oct. 2010 à 10:11
Guizmokaya Messages postés 26 Date d'inscription samedi 2 octobre 2010 Statut Membre Dernière intervention 8 octobre 2010 - 8 oct. 2010 à 10:11
A voir également:
- Trojan NvCplDeamon
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Trojan al11 - Forum Virus
- Csrss.exe trojan - Forum Virus
- Csrss.exe : processus suspect/virus ? - Forum Virus
- Trojan agent ✓ - Forum Virus
40 réponses
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
2 oct. 2010 à 15:16
2 oct. 2010 à 15:16
salut
télécharge
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher
Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
A la fin du scan clique sur Afficher les résultats
Vérifier si tout est coché et clic Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"
Et tu poste le rapport générer
télécharge
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher
Une fois a jour, le programme va se lancer; clic sur l'onglet paramètre, et coche la case : "Arrêter internet explorer pendant la suppression".
A la fin du scan clique sur Afficher les résultats
Vérifier si tout est coché et clic Supprimer la sélection
S'il t'es demandé de redémarrer >>> clique sur "Yes"
Et tu poste le rapport générer
Guizmokaya
Messages postés
26
Date d'inscription
samedi 2 octobre 2010
Statut
Membre
Dernière intervention
8 octobre 2010
2 oct. 2010 à 17:03
2 oct. 2010 à 17:03
Merci Benurrr.
Voici le rapport:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4733
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943
02/10/2010 15:55:42
mbam-log-2010-10-02 (15-55-42).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 251840
Temps écoulé: 1 heure(s), 31 minute(s), 19 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Popo\Documents\Downloads\VLCSetup.exe (Adware.HotBar) -> Quarantined and deleted successfully.
C:\Users\Popo\Documents\Downloads\XvidSetup.exe (Adware.Hotbar.Gen) -> Quarantined and deleted successfully.
Voici le rapport:
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4733
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18943
02/10/2010 15:55:42
mbam-log-2010-10-02 (15-55-42).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 251840
Temps écoulé: 1 heure(s), 31 minute(s), 19 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Users\Popo\Documents\Downloads\VLCSetup.exe (Adware.HotBar) -> Quarantined and deleted successfully.
C:\Users\Popo\Documents\Downloads\XvidSetup.exe (Adware.Hotbar.Gen) -> Quarantined and deleted successfully.
Guizmokaya
Messages postés
26
Date d'inscription
samedi 2 octobre 2010
Statut
Membre
Dernière intervention
8 octobre 2010
Modifié par Guizmokaya le 2/10/2010 à 19:44
Modifié par Guizmokaya le 2/10/2010 à 19:44
J'en ai profité pour lire mon rapport hijackthis (je l'avais pas lu avant vu que j'y comprends rien) et j'ai remarque qu'il y avait des trucs que j'avais supprimé qui apparaissent quand même comme Boonty games ou Symantec par exemple
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
J'ai passé la journée d'hier à nettoyer tout l'ordi vu qu'il était très très lent depuis quelques temps, mais apparemment je n'ai pas encore tout enlevé...
Mais mon ordi est un peu plus rapide maintenant donc c'est déjà ça de gagné :)
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
J'ai passé la journée d'hier à nettoyer tout l'ordi vu qu'il était très très lent depuis quelques temps, mais apparemment je n'ai pas encore tout enlevé...
Mais mon ordi est un peu plus rapide maintenant donc c'est déjà ça de gagné :)
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
2 oct. 2010 à 20:59
2 oct. 2010 à 20:59
Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Scanner".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Scanner".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Guizmokaya
Messages postés
26
Date d'inscription
samedi 2 octobre 2010
Statut
Membre
Dernière intervention
8 octobre 2010
2 oct. 2010 à 21:03
2 oct. 2010 à 21:03
Ok je fais ça de suite.
Merci pour ton aide!
Merci pour ton aide!
Guizmokaya
Messages postés
26
Date d'inscription
samedi 2 octobre 2010
Statut
Membre
Dernière intervention
8 octobre 2010
2 oct. 2010 à 21:10
2 oct. 2010 à 21:10
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:01:01 le 02/10/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Popo@PC-DE-POPO (Acer, inc. Aspire 5920G)
============== RECHERCHE ==============
0,Dossier trouvé: C:\ProgramData\Trymedia
0,Clé trouvée: HKLM\Software\Trymedia Systems
0,Clé trouvée: HKCU\Software\PopCap
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.10 (fr)] **
-- C:\Users\Popo\AppData\Roaming\Mozilla\FireFox\Profiles\npnrjy2y.default\Prefs.js --
browser.download.dir, C:\\Users\\Popo\\Documents\\Downloads
browser.download.lastDir, C:\\Users\\Popo\\Desktop
browser.startup.homepage, hxxp://www.google.co.uk/
browser.startup.homepage_override.mstone, rv:1.9.2.10
========================================
** Internet Explorer Version [8.0.6001.18943] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.google.co.uk/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://fr.fr.acer.yahoo.com
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 02/10/2010 (2110 Octet(s))
Fin à: 20:07:36, 02/10/2010
============== E.O.F ==============
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 20:01:01 le 02/10/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Popo@PC-DE-POPO (Acer, inc. Aspire 5920G)
============== RECHERCHE ==============
0,Dossier trouvé: C:\ProgramData\Trymedia
0,Clé trouvée: HKLM\Software\Trymedia Systems
0,Clé trouvée: HKCU\Software\PopCap
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.10 (fr)] **
-- C:\Users\Popo\AppData\Roaming\Mozilla\FireFox\Profiles\npnrjy2y.default\Prefs.js --
browser.download.dir, C:\\Users\\Popo\\Documents\\Downloads
browser.download.lastDir, C:\\Users\\Popo\\Desktop
browser.startup.homepage, hxxp://www.google.co.uk/
browser.startup.homepage_override.mstone, rv:1.9.2.10
========================================
** Internet Explorer Version [8.0.6001.18943] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Show_ToolBar: yes
Start Page: hxxp://www.google.co.uk/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://fr.fr.acer.yahoo.com
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://fr.fr.acer.yahoo.com
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)
C:\Ad-Report-SCAN[1].txt - 02/10/2010 (2110 Octet(s))
Fin à: 20:07:36, 02/10/2010
============== E.O.F ==============
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
2 oct. 2010 à 21:15
2 oct. 2010 à 21:15
Nettoyage:
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Guizmokaya
Messages postés
26
Date d'inscription
samedi 2 octobre 2010
Statut
Membre
Dernière intervention
8 octobre 2010
2 oct. 2010 à 21:28
2 oct. 2010 à 21:28
======= RAPPORT D'AD-REMOVER 2.0.0.1,F | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:17:17 le 02/10/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Popo@PC-DE-POPO (Acer, inc. Aspire 5920G)
============== ACTION(S) ==============
0,Dossier supprimé: C:\ProgramData\Trymedia
(!) -- Fichiers temporaires supprimés.
0,Clé supprimée: HKLM\Software\Trymedia Systems
0,Clé supprimée: HKCU\Software\PopCap
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.10 (fr)] **
-- C:\Users\Popo\AppData\Roaming\Mozilla\FireFox\Profiles\npnrjy2y.default\Prefs.js --
browser.download.dir, C:\\Users\\Popo\\Documents\\Downloads
browser.download.lastDir, C:\\Users\\Popo\\Desktop
browser.startup.homepage, hxxp://www.google.co.uk/
browser.startup.homepage_override.mstone, rv:1.9.2.10
========================================
** Internet Explorer Version [8.0.6001.18943] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 12 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 02/10/2010 (2319 Octet(s))
C:\Ad-Report-SCAN[1].txt - 02/10/2010 (2239 Octet(s))
Fin à: 20:21:34, 02/10/2010
============== E.O.F ==============
Mis à jour par C_XX le 16/09/10 à 13:30
Contact: AdRemover.contact[AT]gmail.com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:17:17 le 02/10/2010, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
Popo@PC-DE-POPO (Acer, inc. Aspire 5920G)
============== ACTION(S) ==============
0,Dossier supprimé: C:\ProgramData\Trymedia
(!) -- Fichiers temporaires supprimés.
0,Clé supprimée: HKLM\Software\Trymedia Systems
0,Clé supprimée: HKCU\Software\PopCap
============== SCAN ADDITIONNEL ==============
** Mozilla Firefox Version [3.6.10 (fr)] **
-- C:\Users\Popo\AppData\Roaming\Mozilla\FireFox\Profiles\npnrjy2y.default\Prefs.js --
browser.download.dir, C:\\Users\\Popo\\Documents\\Downloads
browser.download.lastDir, C:\\Users\\Popo\\Desktop
browser.startup.homepage, hxxp://www.google.co.uk/
browser.startup.homepage_override.mstone, rv:1.9.2.10
========================================
** Internet Explorer Version [8.0.6001.18943] **
[HKCU\Software\Microsoft\Internet Explorer\Main]
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Custom Search URL: 1
Use Search Asst: no
[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
========================================
C:\Program Files\Ad-Remover\Quarantine: 12 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 02/10/2010 (2319 Octet(s))
C:\Ad-Report-SCAN[1].txt - 02/10/2010 (2239 Octet(s))
Fin à: 20:21:34, 02/10/2010
============== E.O.F ==============
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
2 oct. 2010 à 21:30
2 oct. 2010 à 21:30
Télécharge ici :RSIT outil de diagnostique
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
Tutoriel pour t'aider
https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
si le rapport ne passe pas sur le forum à cause de sa longeur envoie-le sur : cijoint
http://www.cijoint.fr/
fais parcourir ,
puis envoie le fichier.
renvoie le lien dans ta prochaine reponse .
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par andom/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Clique Continue à l'écran Disclaimer.
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches).
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
Tutoriel pour t'aider
https://forum.pcastuces.com/randoms_system_information_tool_rsit-f31s31.htm
si le rapport ne passe pas sur le forum à cause de sa longeur envoie-le sur : cijoint
http://www.cijoint.fr/
fais parcourir ,
puis envoie le fichier.
renvoie le lien dans ta prochaine reponse .
Guizmokaya
Messages postés
26
Date d'inscription
samedi 2 octobre 2010
Statut
Membre
Dernière intervention
8 octobre 2010
2 oct. 2010 à 21:54
2 oct. 2010 à 21:54
Voici le fichier log:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijKaGPS2h.txt
Et le fichier info:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijVFUBE1m.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijKaGPS2h.txt
Et le fichier info:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijVFUBE1m.txt
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
Modifié par benurrr le 2/10/2010 à 22:03
Modifié par benurrr le 2/10/2010 à 22:03
DÉSACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRÉSENTS !!!!!(car il est détecte a tort comme infection)
Télécharge ici :List_Kill'em de gen-hackman
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
? Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier C:\List'em.txt
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que tu es libre...Merci a australe13
Télécharge ici :List_Kill'em de gen-hackman
http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe
et enregistre le sur ton bureau
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur le raccourci sur ton bureau pour lancer l'installation
Laisse coché :
? Executer List_Kill'em
une fois terminée , clic sur "terminer" et le programme se lancera seul
Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu
choisis l'option Search
laisse travailler l'outil
il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"
à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.
Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier C:\List'em.txt
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Fais de même avec more.txt qui se trouve sur ton bureau
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que tu es libre...Merci a australe13
Guizmokaya
Messages postés
26
Date d'inscription
samedi 2 octobre 2010
Statut
Membre
Dernière intervention
8 octobre 2010
2 oct. 2010 à 22:34
2 oct. 2010 à 22:34
List'em:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijWxrlg8p.txt
More:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijfOpI8Gn.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijWxrlg8p.txt
More:
http://www.cijoint.fr/cjlink.php?file=cj201010/cijfOpI8Gn.txt
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
2 oct. 2010 à 22:40
2 oct. 2010 à 22:40
Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
mais cette fois-ci :
choisis l'option CLEAN
laisse travailler l'outil.
en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau
mais cette fois-ci :
choisis l'option CLEAN
laisse travailler l'outil.
en fin de scan la fenêtre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau
Guizmokaya
Messages postés
26
Date d'inscription
samedi 2 octobre 2010
Statut
Membre
Dernière intervention
8 octobre 2010
2 oct. 2010 à 23:04
2 oct. 2010 à 23:04
Voila le rapport :)
http://www.cijoint.fr/cjlink.php?file=cj201010/cijyCkgZ9V.txt
http://www.cijoint.fr/cjlink.php?file=cj201010/cijyCkgZ9V.txt
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
2 oct. 2010 à 23:10
2 oct. 2010 à 23:10
> Télécharge Dr.Web CureIt sur ton Bureau : ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe
- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autres). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
- Double clique <drweb-cureit.exe> et ensuite clique sur <Analyse>;
- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
- De retour à la fenêtre principale : clique pour activer <Analyse complète>
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autres). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.
Guizmokaya
Messages postés
26
Date d'inscription
samedi 2 octobre 2010
Statut
Membre
Dernière intervention
8 octobre 2010
3 oct. 2010 à 22:36
3 oct. 2010 à 22:36
Salut Benurrr!
Je n'oublie pas le rapport mais je ne m'attendais pas à ce que le scan soit si long.
Il m'a fallu presque 2 heures pour faire le scan rapide et j'ai ensuite lancé le scan complet avant de me coucher.
Evidemment j'avais oublié de désactiver la veille prolongée donc quand je me suis levée le scan n'avait pas beaucoup progressé. Je l'ai laissé tourner pendant que j'étais au boulot mais quand je suis rentrée il avait presque pas avancé mais il avait trouvé un fichier à désinfecter. J'ai fait oui pour tout, j'ai attendu plus de trois heures et le scan n'en était pas encore à la moitié. J'ai du arrêté le scan parce que mon ordi ne répondait plus très bien et que j'en avais besoin pour le travail. J'ai dû l'arrêter de manière manuelle et au démarrage il m'a fallu bien 10 minutes avant qu'il m'affiche une page internet...
Bref je relance cette nuit, en esperant que cette fois il faudra moins de 20 heures pour arriver à la moitié du scan ;)
ps: il avait trouvé trois fichiers que j'ai mis en quarantaine. On verra ce qu'il trouve demain. J'espère que ça ne faussera pas le rapport...
Je n'oublie pas le rapport mais je ne m'attendais pas à ce que le scan soit si long.
Il m'a fallu presque 2 heures pour faire le scan rapide et j'ai ensuite lancé le scan complet avant de me coucher.
Evidemment j'avais oublié de désactiver la veille prolongée donc quand je me suis levée le scan n'avait pas beaucoup progressé. Je l'ai laissé tourner pendant que j'étais au boulot mais quand je suis rentrée il avait presque pas avancé mais il avait trouvé un fichier à désinfecter. J'ai fait oui pour tout, j'ai attendu plus de trois heures et le scan n'en était pas encore à la moitié. J'ai du arrêté le scan parce que mon ordi ne répondait plus très bien et que j'en avais besoin pour le travail. J'ai dû l'arrêter de manière manuelle et au démarrage il m'a fallu bien 10 minutes avant qu'il m'affiche une page internet...
Bref je relance cette nuit, en esperant que cette fois il faudra moins de 20 heures pour arriver à la moitié du scan ;)
ps: il avait trouvé trois fichiers que j'ai mis en quarantaine. On verra ce qu'il trouve demain. J'espère que ça ne faussera pas le rapport...
Guizmokaya
Messages postés
26
Date d'inscription
samedi 2 octobre 2010
Statut
Membre
Dernière intervention
8 octobre 2010
3 oct. 2010 à 22:41
3 oct. 2010 à 22:41
Ah oui j'ai oublié aussi de te demander un truc.
Au démarrage de Dr Web il me demande si je veux l'exécuter en mode protection renforcée ou en mode standard. Il vaut mieux que je choisisse quoi?
J'avais pris standard la première fois vu que la protection renforcée m'empêchait d'utiliser mon ordi mais bon si je dois le refaire autant être sûre cette fois.
Merci! :)
Au démarrage de Dr Web il me demande si je veux l'exécuter en mode protection renforcée ou en mode standard. Il vaut mieux que je choisisse quoi?
J'avais pris standard la première fois vu que la protection renforcée m'empêchait d'utiliser mon ordi mais bon si je dois le refaire autant être sûre cette fois.
Merci! :)
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
3 oct. 2010 à 23:23
3 oct. 2010 à 23:23
mode standard.
Guizmokaya
Messages postés
26
Date d'inscription
samedi 2 octobre 2010
Statut
Membre
Dernière intervention
8 octobre 2010
3 oct. 2010 à 23:25
3 oct. 2010 à 23:25
Ok, mon ordi semble s'être remis de ses émotions, je relance donc le scan complet en mode standard.
A demain pour le rapport!
A demain pour le rapport!
benurrr
Messages postés
9643
Date d'inscription
samedi 24 mai 2008
Statut
Contributeur sécurité
Dernière intervention
11 janvier 2012
107
3 oct. 2010 à 23:43
3 oct. 2010 à 23:43
ok