Petit probleme RunDLL
Résolu/Fermé
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
-
Modifié par hellstorm52 le 3/06/2011 à 00:05
Utilisateur anonyme - 6 juin 2011 à 23:31
Utilisateur anonyme - 6 juin 2011 à 23:31
A voir également:
- Petit probleme RunDLL
- Excel trier du plus grand au plus petit - Guide
- Petit 1 comme ² ✓ - Forum Windows
- Comment écrire un chiffre en petit caractè ✓ - Forum Bureautique
- Petit colis distribution - Forum Consommation & Internet
- J'ai un petit 1 dans messenger qui s'affiche mais pas de message comment effacer ce 1 - Forum Facebook Messenger
38 réponses
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
3 juin 2011 à 23:33
3 juin 2011 à 23:33
nobody????
Utilisateur anonyme
4 juin 2011 à 03:31
4 juin 2011 à 03:31
hello
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
4 juin 2011 à 11:13
4 juin 2011 à 11:13
tout d'abord merci merci beaucoup de m'aider!
voici le lien j'espere que tout est bon!
http://www.cijoint.fr/cjlink.php?file=cj201106/cijY5B8dW9.txt
voici le lien j'espere que tout est bon!
http://www.cijoint.fr/cjlink.php?file=cj201106/cijY5B8dW9.txt
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
4 juin 2011 à 11:15
4 juin 2011 à 11:15
ps: pas eu d'extinction courte lors de l'installation pre scan est-ce normal????
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
4 juin 2011 à 11:31
4 juin 2011 à 11:31
et dois-je réactiver parefeu et antivirus???
Utilisateur anonyme
4 juin 2011 à 12:57
4 juin 2011 à 12:57
salut c'est quoi ce rapport ?
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
4 juin 2011 à 15:37
4 juin 2011 à 15:37
nan je me suis trompé en fait!!! mauvaise manip!! : )
voila je crois que c'est plutot ça^^
http://www.cijoint.fr/cjlink.php?file=cj201106/cij6oMI3Ad.txt
voila je crois que c'est plutot ça^^
http://www.cijoint.fr/cjlink.php?file=cj201106/cij6oMI3Ad.txt
Utilisateur anonyme
4 juin 2011 à 18:48
4 juin 2011 à 18:48
tu l'as lancé 10 fois ?
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
4 juin 2011 à 19:53
4 juin 2011 à 19:53
non pourquoi?
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 10:45
5 juin 2011 à 10:45
hey hey mes gadgets sont revenus comme par magie mais le message rundll s'affiche toujours.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
5 juin 2011 à 14:07
5 juin 2011 à 14:07
oui ce n'est pas fini
confirme-moi ceci :
glisse n'importe quel icone de ton bureau sur pre_scan , logiquement l'accouplement des deux doit faire "naitre" pre_script , tu confirmes ?
confirme-moi ceci :
glisse n'importe quel icone de ton bureau sur pre_scan , logiquement l'accouplement des deux doit faire "naitre" pre_script , tu confirmes ?
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 15:48
5 juin 2011 à 15:48
je confirme oui! : )
Utilisateur anonyme
5 juin 2011 à 18:08
5 juin 2011 à 18:08
selectionne ce texte sans les lignes :
___________________________________________________
folder::
C:\Users\jordy\AppData\Roaming\cacaoweb
C:\Users\jordy\AppData\Roaming\com.nyt.timesreader.78C54164786ADE80CB31E1C5D95607D0938C987A.1
C:\Users\jordy\AppData\Roaming\OfferBox
C:\ProgramData\MGS
___________________________________________________
copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
___________________________________________________
folder::
C:\Users\jordy\AppData\Roaming\cacaoweb
C:\Users\jordy\AppData\Roaming\com.nyt.timesreader.78C54164786ADE80CB31E1C5D95607D0938C987A.1
C:\Users\jordy\AppData\Roaming\OfferBox
C:\ProgramData\MGS
___________________________________________________
copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 22:10
5 juin 2011 à 22:10
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : jordy (Administrateurs)
Ordinateur : JORDY-PC
Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox :
Script : 22:08:47
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
explorer.exe -> Processus redémarré
Fin : 22:08:47
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : jordy (Administrateurs)
Ordinateur : JORDY-PC
Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox :
Script : 22:08:47
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
explorer.exe -> Processus redémarré
Fin : 22:08:47
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 22:24
5 juin 2011 à 22:24
j'ai comme l'impression que c'est pas ça :s
Utilisateur anonyme
5 juin 2011 à 22:25
5 juin 2011 à 22:25
c'est pas le bon
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 22:27
5 juin 2011 à 22:27
pourtant j'ai suivi les instruction... ou pas.;)
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 22:29
5 juin 2011 à 22:29
dois- faire cette manip en desactivant antivirus et tout comme pour lancer pre scan????
Utilisateur anonyme
5 juin 2011 à 22:30
5 juin 2011 à 22:30
oui
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 22:31
5 juin 2011 à 22:31
ah ben c'est pour ça! bon je le fais tout de suite : )
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 22:39
5 juin 2011 à 22:39
nan je n'y arrive pas c'est toujours le meme message! :s
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 22:46
5 juin 2011 à 22:46
après 4 tentatives toujours pareil pourtant plus de widows defender, antivirus et de parefeu!
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 22:55
5 juin 2011 à 22:55
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : jordy (Administrateurs)
Ordinateur : JORDY-PC
Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox :
Script : 22:54:46
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Fin : 22:54:47
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : jordy (Administrateurs)
Ordinateur : JORDY-PC
Système d'exploitation : Windows 7 Starter (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox :
Script : 22:54:46
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Fin : 22:54:47
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 23:01
5 juin 2011 à 23:01
nan vraiment je suis nullllllllllllllll désolé!
Utilisateur anonyme
5 juin 2011 à 23:18
5 juin 2011 à 23:18
elle est desactivée la sandbox d'avast ?
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 23:25
5 juin 2011 à 23:25
euh ben oui je pense qu'est-ce que vous appelez sandbox?
Utilisateur anonyme
5 juin 2011 à 23:30
5 juin 2011 à 23:30
Ouvrez Avast ---> Cliquez sur Protection suplémentaire ---> Autosandbox, Paramètre: Décochez "activer autosandbox" ---> OK et fermer.
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 23:39
5 juin 2011 à 23:39
je les fais mais toujours le meme contenu texte pre script! :(
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 23:50
5 juin 2011 à 23:50
nan vraiment je ne capte pas le souci! j'ai desactiver parefeu avast et windows defender
et quand je recommence a chaque fois je supprime le pre script et prescript text et j'en refais un autre, je coupe meme mon acces internet!
et quand je recommence a chaque fois je supprime le pre script et prescript text et j'en refais un autre, je coupe meme mon acces internet!
Utilisateur anonyme
5 juin 2011 à 23:50
5 juin 2011 à 23:50
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
5 juin 2011 à 23:55
5 juin 2011 à 23:55
il faut donc que je telecharge les deux ou seulement combo?
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
6 juin 2011 à 00:45
6 juin 2011 à 00:45
http://www.cijoint.fr/cjlink.php?file=cj201106/cijxgVm4DU.txt
VOICI LE COMPTE RENDU!
VOICI LE COMPTE RENDU!
Utilisateur anonyme
6 juin 2011 à 00:49
6 juin 2011 à 00:49
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
RegLock::
[HKEY_USERS\S-1-5-21-4271136865-3356511919-227976787-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.eml\UserChoice]
[HKEY_USERS\S-1-5-21-4271136865-3356511919-227976787-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.vcf\UserChoice]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
6 juin 2011 à 01:33
6 juin 2011 à 01:33
pourquoi mon ordi cet eteint lors de cet manip et pourqoui avast et internet explorer me sont interdit d'acces?
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
6 juin 2011 à 01:37
6 juin 2011 à 01:37
http://www.cijoint.fr/cjlink.php?file=cj201106/cijlMkZVBw.txt
et c'est bon j'ai recupéré avast et compagnie :p
et c'est bon j'ai recupéré avast et compagnie :p
Utilisateur anonyme
6 juin 2011 à 01:53
6 juin 2011 à 01:53
tu peux me dire ce que contient ce dossier ?
C:\aws
C:\aws
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
6 juin 2011 à 08:43
6 juin 2011 à 08:43
readme doc text.
Utilisateur anonyme
6 juin 2011 à 10:55
6 juin 2011 à 10:55
ok c'est en rapport à quoi ?
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
6 juin 2011 à 12:58
6 juin 2011 à 12:58
et bien il n'y a que ce document qui contient ceci:
"This folder is used by ASUS WebStorage, please do not delete!"
"This folder is used by ASUS WebStorage, please do not delete!"
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
6 juin 2011 à 12:59
6 juin 2011 à 12:59
tout cas quand j'ai rallumé mon pc ce matin le message rundll n'est pas apparu! c'est un bon signe non? ; )
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
6 juin 2011 à 13:13
6 juin 2011 à 13:13
mdr oui faisons ça alors!!!! du coup mon probleme est réglé?
Utilisateur anonyme
6 juin 2011 à 13:17
6 juin 2011 à 13:17
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
6 juin 2011 à 13:20
6 juin 2011 à 13:20
toujours avec antivirus et tout le tointoin désactiver? (pour etre sur meme si je me doute de la réponse!)
Utilisateur anonyme
6 juin 2011 à 13:25
6 juin 2011 à 13:25
oui ca evitera que ca couine à chaque detection de malwarebytes si lieu il y a
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
6 juin 2011 à 13:25
6 juin 2011 à 13:25
ok! je fais ça!
Utilisateur anonyme
6 juin 2011 à 13:38
6 juin 2011 à 13:38
ok à te lire :)
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
6 juin 2011 à 14:46
6 juin 2011 à 14:46
voila
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6785
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
06/06/2011 14:38:19
mbam-log-2011-06-06 (14-38-19).txt
Type d'examen: Examen complet (C:\|D:\|Q:\|)
Elément(s) analysé(s): 255977
Temps écoulé: 1 heure(s), 3 minute(s), 17 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Qoobox\quarantine\C\Users\jordy\AppData\Local\bjampt.dll.vir (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6785
Windows 6.1.7601 Service Pack 1
Internet Explorer 9.0.8112.16421
06/06/2011 14:38:19
mbam-log-2011-06-06 (14-38-19).txt
Type d'examen: Examen complet (C:\|D:\|Q:\|)
Elément(s) analysé(s): 255977
Temps écoulé: 1 heure(s), 3 minute(s), 17 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Qoobox\quarantine\C\Users\jordy\AppData\Local\bjampt.dll.vir (Trojan.Hiloti.Gen) -> Quarantined and deleted successfully.
Utilisateur anonyme
6 juin 2011 à 14:51
6 juin 2011 à 14:51
ah !? il a pas tout trouvé !
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
hellstorm52
Messages postés
56
Date d'inscription
jeudi 2 juin 2011
Statut
Membre
Dernière intervention
6 juin 2011
3
6 juin 2011 à 15:09
6 juin 2011 à 15:09
voila
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:00:54 le 06/06/2011, Mode normal
Microsoft Windows 7 Édition Starter Service Pack 1 (X86)
jordy@JORDY-PC (ASUSTeK Computer INC. 1005PX)
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Users\jordy\AppData\LocalLow\Conduit
Dossier supprimé: C:\Users\jordy\AppData\LocalLow\PriceGong
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2786678
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2851639
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\FissaSearch
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{5D22549B-8286-477A-8853-33822B1BF79C} - C:\Users\jordy\Documents\microtorrent_torrent_2.0.4_anglais_18245.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 34 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/06/2011 15:01:02 (2985 Octet(s))
Fin à: 15:03:22, 06/06/2011
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:00:54 le 06/06/2011, Mode normal
Microsoft Windows 7 Édition Starter Service Pack 1 (X86)
jordy@JORDY-PC (ASUSTeK Computer INC. 1005PX)
============== ACTION(S) ==============
Dossier supprimé: C:\Program Files\Ask.com
Dossier supprimé: C:\Users\jordy\AppData\LocalLow\Conduit
Dossier supprimé: C:\Users\jordy\AppData\LocalLow\PriceGong
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2786678
Clé supprimée: HKLM\Software\Classes\Toolbar.CT2851639
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKCU\Software\FissaSearch
Clé supprimée: HKCU\Software\Spointer
Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_ElevationPolicy\{5D22549B-8286-477A-8853-33822B1BF79C} - C:\Users\jordy\Documents\microtorrent_torrent_2.0.4_anglais_18245.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 34 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/06/2011 15:01:02 (2985 Octet(s))
Fin à: 15:03:22, 06/06/2011
============== E.O.F ==============