Programmes effacés suite à un spyware
Fermé
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
-
18 mai 2011 à 22:43
Utilisateur anonyme - 29 mai 2011 à 22:21
Utilisateur anonyme - 29 mai 2011 à 22:21
A voir également:
- Programmes effacés suite à un spyware
- Comment recuperer des messages effacés sur whatsapp - Guide
- Temu spyware - Accueil - Applications & Logiciels
- Spyware doctor - Télécharger - Antivirus & Antimalwares
- Spyware gratuit - Télécharger - Antivirus & Antimalwares
- Programmes au démarrage windows 10 - Guide
90 réponses
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
26 mai 2011 à 21:05
26 mai 2011 à 21:05
voila le lien de la page ou j'ai fais l'annalyse maintenant je ne sais pas si c'est de celui là dont vous parliez???
Je ne vois aucun autre lien en tout cas sur la page
http://www.virustotal.com/file-scan/report.html?id=af76d6c6e0f8c63f2825540cdbaefd4588583167b82fce3464b7e90913a697e3-1306436026
Je ne vois aucun autre lien en tout cas sur la page
http://www.virustotal.com/file-scan/report.html?id=af76d6c6e0f8c63f2825540cdbaefd4588583167b82fce3464b7e90913a697e3-1306436026
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
26 mai 2011 à 21:19
26 mai 2011 à 21:19
Désactive ton antivirus car l''outil est détecté à tort comme infectieux
Télécharge ForceMove de Juju666
Exécute le.
Colle ça dans le fichier texte INSTRUCTIONS_SVP qui s''ouvre:
Ferme le fichier texte. Accepte la modification par Oui.
Une infobulle t''avertira que tout sera fermé. Accepte par Ok
Poste le contenu du rapport qui s''ouvrira à terme (s''il ne s''ouvre pas, il se trouve à C:\forcemovelog.txt)
Si ton bureau ne réapparait pas fais ceci :
Ctrl + Alt + Delete > Fichier > Nouvelle tache > Exécuter > tape explorer.exe et valide
Télécharge ForceMove de Juju666
Exécute le.
Colle ça dans le fichier texte INSTRUCTIONS_SVP qui s''ouvre:
C:\WINDOWS\system32\mauqgdsp.dll
Ferme le fichier texte. Accepte la modification par Oui.
Une infobulle t''avertira que tout sera fermé. Accepte par Ok
Poste le contenu du rapport qui s''ouvrira à terme (s''il ne s''ouvre pas, il se trouve à C:\forcemovelog.txt)
Si ton bureau ne réapparait pas fais ceci :
Ctrl + Alt + Delete > Fichier > Nouvelle tache > Exécuter > tape explorer.exe et valide
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
28 mai 2011 à 20:37
28 mai 2011 à 20:37
pas moyen de dl le programme "internet explorer ne peut afficher cette page"
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 mai 2011 à 01:03
29 mai 2011 à 01:03
rends toi là C:\WINDOWS\system32\
clic droit supprimer sur mauqgdsp.dll
clic droit supprimer sur mauqgdsp.dll
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
29 mai 2011 à 15:48
29 mai 2011 à 15:48
voila c'est fait... Tt est terminé?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 mai 2011 à 16:11
29 mai 2011 à 16:11
la suite avec GEN-HACKMAN puisque c est lui a commencé à t'aider
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 mai 2011 à 16:20
29 mai 2011 à 16:20
désolé, je suis un peu dans la panade !!
mais continue avec lui stp gen-hackman, car je n'ai pas le temps actuellement ! j'dois bosser !
mais continue avec lui stp gen-hackman, car je n'ai pas le temps actuellement ! j'dois bosser !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 mai 2011 à 21:30
29 mai 2011 à 21:30
@gen :
Récapitulatif donc :
- la clé HKLM\System\CurrentControlSet\Control\SecurityProviders reste a réparer
- le fichier tmp.tmp qui était impossible à supprimer avec ComboFix -> ??
- certainement plein de traces :P
- la restauration du système endommagée (mais pas de cd windows pour réparer)
Je propose avant tout de refaire un diagnostic (y'a longtemps ^^)
@mikmik01:
Lance ZHPDiag qui est sur ton bureau (clic droit>exécuter en tant qu'administrateur sur Vista/7)
Clique sur la flèche verte ("mise à jour")
Accepte et installe-la.
Relance ZHPDiag, clique sur la loupe
Une fois aux 100% tu envoie ZHPDiag.txt qui est sur ton bureau sur http://www.cijoint.fr
Récapitulatif donc :
- la clé HKLM\System\CurrentControlSet\Control\SecurityProviders reste a réparer
- le fichier tmp.tmp qui était impossible à supprimer avec ComboFix -> ??
- certainement plein de traces :P
- la restauration du système endommagée (mais pas de cd windows pour réparer)
Je propose avant tout de refaire un diagnostic (y'a longtemps ^^)
@mikmik01:
Lance ZHPDiag qui est sur ton bureau (clic droit>exécuter en tant qu'administrateur sur Vista/7)
Clique sur la flèche verte ("mise à jour")
Accepte et installe-la.
Relance ZHPDiag, clique sur la loupe
Une fois aux 100% tu envoie ZHPDiag.txt qui est sur ton bureau sur http://www.cijoint.fr
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
29 mai 2011 à 21:35
29 mai 2011 à 21:35
c'est lui le juju qui cause mal des internautes ?
(sourire)
(sourire)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
29 mai 2011 à 21:37
29 mai 2011 à 21:37
@MDG :
(je viens de dire à gen qu'il est vilain)
et tu es vilain aussi ^^ nah :p
(je viens de dire à gen qu'il est vilain)
et tu es vilain aussi ^^ nah :p
Utilisateur anonyme
29 mai 2011 à 22:21
29 mai 2011 à 22:21
la clé HKLM\System\CurrentControlSet\Control\SecurityProviders reste a réparer
touche windows+R puis tape : regedit
puis developpe avec les petits "+" l'arborescence :
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders
clic gauche sur : SecurityProviders
colonne de droite :
doubleclic sur SecurityProviders
supprime : , mauqgdsp.dll
touche windows+R puis tape : regedit
puis developpe avec les petits "+" l'arborescence :
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SecurityProviders
clic gauche sur : SecurityProviders
colonne de droite :
doubleclic sur SecurityProviders
supprime : , mauqgdsp.dll
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
22 mai 2011 à 14:14
22 mai 2011 à 14:14
Bon je vais faire ca de suite alors. Et si mon mozzila est à jour ca compte quand même? xD
mikmik01
Messages postés
51
Date d'inscription
mercredi 18 mai 2011
Statut
Membre
Dernière intervention
29 mai 2011
1
22 mai 2011 à 14:38
22 mai 2011 à 14:38
je vais peut être passer pour un abruti mais comment démarre t on en mode sans echec?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
22 mai 2011 à 14:55
22 mai 2011 à 14:55
essaye F2 alors, cela dépend du pc...