Virus, ww.bywill.net/?search=
Profil bloqué
-
Goldkiller -
Goldkiller -
Bonjour,
Merci d'avance à tous ceux qui vont prendre le temps de lire.
A chaque fois que j'effectue une recherche avec google j'ai une page non désiré qui apparait.
Il s'agit de cette page:
ww.bywill.net/?search=
Voici là un virus très probablement, je ne sais pas comment faire pour l'enlever ?
Je vous remercie à vous tous d'avance pour vos conseils.
Bien cordialement.
Merci d'avance à tous ceux qui vont prendre le temps de lire.
A chaque fois que j'effectue une recherche avec google j'ai une page non désiré qui apparait.
Il s'agit de cette page:
ww.bywill.net/?search=
Voici là un virus très probablement, je ne sais pas comment faire pour l'enlever ?
Je vous remercie à vous tous d'avance pour vos conseils.
Bien cordialement.
A voir également:
- Virus, ww.bywill.net/?search=
- Spybot search and destroy - Télécharger - Antivirus & Antimalwares
- Virus mcafee - Accueil - Piratage
- Www.google.com search video download - Télécharger - TV & Vidéo
- Search tool - Télécharger - Divers Web & Internet
- Virus facebook demande d'amis - Accueil - Facebook
131 réponses
Effectivement ce rapport était dans c !
Le voici:
http://www.cijoint.fr/cjlink.php?file=cj201106/cijqGMEhB3.doc
Le voici:
http://www.cijoint.fr/cjlink.php?file=cj201106/cijqGMEhB3.doc
tu utilises les outils en meme temps tu n'attends pas la fin d'un scan
je sais pas ce que tu fais....
==========================
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre
selectionne ce texte sans les lignes :
___________________________________________________
file::
C:\Users\Dimitri\AppData\Roaming\upmnet.jsp
C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cc2186969c0dc3.job
folder::
C:\ProgramData\AVAST Software
C:\ProgramData\Symantec
C:\Program Files\Common Files\Symantec Shared
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"Messenger (Yahoo!)"=-
"MsnMsgr"=-
"Vxdfrpxz"=-
"RegistryBooster"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
"SSBkgdUpdate"=-
"QuickTime Task"=-
"iTunesHelper"=-
"Adobe Reader Speed Launcher"=-
"SunJavaUpdateSched"=-
"ASUS Screen Saver Protector"="C:\Windows\ASScrPro.exe"
"ASUS Camera ScreenSaver"="C:\Windows\ASScrProlog.exe"
Replace::
"C:\Kill'em\Quarantine\ASScrPro.exe.kill'em" "C:\Windows\AsscrPro.exe"
"C:\Kill'em\Quarantine\ASScrProlog.exe.kill'em" "C:\Windows\ASScrProlog.exe"
___________________________________________________
copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail après redemarrage du pc
je sais pas ce que tu fais....
==========================
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre
selectionne ce texte sans les lignes :
___________________________________________________
file::
C:\Users\Dimitri\AppData\Roaming\upmnet.jsp
C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cc2186969c0dc3.job
folder::
C:\ProgramData\AVAST Software
C:\ProgramData\Symantec
C:\Program Files\Common Files\Symantec Shared
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"Messenger (Yahoo!)"=-
"MsnMsgr"=-
"Vxdfrpxz"=-
"RegistryBooster"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
"SSBkgdUpdate"=-
"QuickTime Task"=-
"iTunesHelper"=-
"Adobe Reader Speed Launcher"=-
"SunJavaUpdateSched"=-
"ASUS Screen Saver Protector"="C:\Windows\ASScrPro.exe"
"ASUS Camera ScreenSaver"="C:\Windows\ASScrProlog.exe"
Replace::
"C:\Kill'em\Quarantine\ASScrPro.exe.kill'em" "C:\Windows\AsscrPro.exe"
"C:\Kill'em\Quarantine\ASScrProlog.exe.kill'em" "C:\Windows\ASScrProlog.exe"
___________________________________________________
copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail après redemarrage du pc
Voilà, j'ai pu tout faire, j'espère que ça va passer maintenant.
En vous remerciant de votre patience.
Cordialement.
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Dimitri (Administrateurs)
Ordinateur : PC-DE-DIMITRI
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 7.0.6000.16575
Mozilla Firefox : 5.0 (en-US)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | replace:: | txt::
Host:: | DNS:: | NsLook::
Command::
Script : 00:25:57
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
file::
C:\Users\Dimitri\AppData\Roaming\upmnet.jsp
C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cc2186969c0dc3.job
folder::
C:\ProgramData\AVAST Software
C:\ProgramData\Symantec
C:\Program Files\Common Files\Symantec Shared
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"Messenger (Yahoo!)"=-
"MsnMsgr"=-
"Vxdfrpxz"=-
"RegistryBooster"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
"SSBkgdUpdate"=-
"QuickTime Task"=-
"iTunesHelper"=-
"Adobe Reader Speed Launcher"=-
"SunJavaUpdateSched"=-
"ASUS Screen Saver Protector"="C:\Windows\ASScrPro.exe"
"ASUS Camera ScreenSaver"="C:\Windows\ASScrProlog.exe"
Replace::
"C:\Kill'em\Quarantine\ASScrPro.exe.kill'em" "C:\Windows\AsscrPro.exe"
"C:\Kill'em\Quarantine\ASScrProlog.exe.kill'em" "C:\Windows\ASScrProlog.exe"
___________________________________________________
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Supprimé : C:\Users\Dimitri\AppData\Roaming\upmnet.jsp
Supprimé : C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cc2186969c0dc3.job
¤
Supprimé : C:\ProgramData\AVAST Software
Supprimé : C:\ProgramData\Symantec
Supprimé : C:\Program Files\Common Files\Symantec Shared
¤
¤
Fin : 00:26:26
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
En vous remerciant de votre patience.
Cordialement.
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : Dimitri (Administrateurs)
Ordinateur : PC-DE-DIMITRI
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 7.0.6000.16575
Mozilla Firefox : 5.0 (en-US)
Switchs possibles :
processes:: | file:: | folder::
Registry:: | replace:: | txt::
Host:: | DNS:: | NsLook::
Command::
Script : 00:25:57
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
switchs :
file::
C:\Users\Dimitri\AppData\Roaming\upmnet.jsp
C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cc2186969c0dc3.job
folder::
C:\ProgramData\AVAST Software
C:\ProgramData\Symantec
C:\Program Files\Common Files\Symantec Shared
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"Messenger (Yahoo!)"=-
"MsnMsgr"=-
"Vxdfrpxz"=-
"RegistryBooster"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"NeroFilterCheck"=-
"SSBkgdUpdate"=-
"QuickTime Task"=-
"iTunesHelper"=-
"Adobe Reader Speed Launcher"=-
"SunJavaUpdateSched"=-
"ASUS Screen Saver Protector"="C:\Windows\ASScrPro.exe"
"ASUS Camera ScreenSaver"="C:\Windows\ASScrProlog.exe"
Replace::
"C:\Kill'em\Quarantine\ASScrPro.exe.kill'em" "C:\Windows\AsscrPro.exe"
"C:\Kill'em\Quarantine\ASScrProlog.exe.kill'em" "C:\Windows\ASScrProlog.exe"
___________________________________________________
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Supprimé : C:\Users\Dimitri\AppData\Roaming\upmnet.jsp
Supprimé : C:\Windows\Tasks\GoogleUpdateTaskMachineCore1cc2186969c0dc3.job
¤
Supprimé : C:\ProgramData\AVAST Software
Supprimé : C:\ProgramData\Symantec
Supprimé : C:\Program Files\Common Files\Symantec Shared
¤
¤
Fin : 00:26:26
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok regarde si ces fichiers ont bien été remis en place
"C:\Windows\AsscrPro.exe"
"C:\Windows\ASScrProlog.exe"
"C:\Windows\AsscrPro.exe"
"C:\Windows\ASScrProlog.exe"
Bonjour,
Dans windows j'ouvre quel dossier pour voir si les fichiers sont bien remis en place ?
Cordialement.
Dans windows j'ouvre quel dossier pour voir si les fichiers sont bien remis en place ?
Cordialement.
Désolé internet ne passait pas.
J'ai pu vérifier dans le dossier kill'em/quarantine/ ils ne sont pas là.
?
Cordialement.
J'ai pu vérifier dans le dossier kill'em/quarantine/ ils ne sont pas là.
?
Cordialement.
Bonsoir,
Plus de page, plus de virus bywill-net.
C'est certainement un grand merci que je vais vous adresser maintenant !
Mes recherches sont plus rapides, car, il y a plus cette page/virus.
De nouveau merci, pour votre patience et d'avoir réussi à éradiquer ce virus !
Bien Cordialement.
Plus de page, plus de virus bywill-net.
C'est certainement un grand merci que je vais vous adresser maintenant !
Mes recherches sont plus rapides, car, il y a plus cette page/virus.
De nouveau merci, pour votre patience et d'avoir réussi à éradiquer ce virus !
Bien Cordialement.
Ces deux fichiers sont introuvables.
J'ai pu vérifier dans le dossier kill'em/quarantine/ ils ne sont pas là.
Cordialement.
J'ai pu vérifier dans le dossier kill'em/quarantine/ ils ne sont pas là.
Cordialement.
pourtant je lis bien plus haut :
Mis en quarantaine : C:\Windows\ASScrPro.exe
Mis en quarantaine : C:\Windows\ASScrProlog.exe
Mis en quarantaine : C:\Windows\ASScrPro.exe
Mis en quarantaine : C:\Windows\ASScrProlog.exe