Pc infecté - Page 2

Précédent
  • 1
  • 2
  1. g3n-h@ckm@n
     
    bah tu veux faire quoi dans documents and settings ?
    0
  2. wazer123 Messages postés 12 Statut Membre
     
    C'est pour chercher le fichier pour le poster ici
    0
  3. g3n-h@ckm@n
     
    le fichier est sur ton bureau dans tes icones "OTL" ou "OTL.txt" si ton affichage montre les extensions
    0
  4. wazer123 Messages postés 12 Statut Membre
     
    otl
    http://www.cijoint.fr/cjlink.php?file=cj201106/cijBDKTtXj.txt

    extras

    http://www.cijoint.fr/cjlink.php?file=cj201106/cijlEdJLLK.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. wazer123 Messages postés 12 Statut Membre
     
    j'ai pas compris
    0
    1. g3n-h@ckm@n
       
      non je parle au developpeur d'AD-Remover ^^
      0
  7. wazer123 Messages postés 12 Statut Membre
     
    okkk :) donc j'ai des virus sur mon pc?
    0
  8. g3n-h@ckm@n
     
    des adwares plutot :)

    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous "Personnalisation" :

    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe

    :OTL
    IE - HKLM\..\URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSoft.dll (Conduit Ltd.)
    IE - HKLM\..\URLSearchHook: {9c961ae2-9075-45a8-b020-75f0c8461305} - C:\Program Files\Messenger_Plus_Live_FR_package\prxtbMes0.dll (Conduit Ltd.)
    IE - HKLM\..\URLSearchHook: {dffd3710-4709-4976-b713-aebe3550ad82} - C:\Program Files\Comoestamos\tbCom0.dll (Conduit Ltd.)
    IE - HKU\S-1-5-21-4090010374-3663354847-2654005112-1000\..\URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSoft.dll (Conduit Ltd.)
    IE - HKU\S-1-5-21-4090010374-3663354847-2654005112-1000\..\URLSearchHook: {9c961ae2-9075-45a8-b020-75f0c8461305} - C:\Program Files\Messenger_Plus_Live_FR_package\prxtbMes0.dll (Conduit Ltd.)
    IE - HKU\S-1-5-21-4090010374-3663354847-2654005112-1000\..\URLSearchHook: {dffd3710-4709-4976-b713-aebe3550ad82} - C:\Program Files\Comoestamos\tbCom0.dll (Conduit Ltd.)
    O2 - BHO: (Softonic_France Toolbar) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSoft.dll (Conduit Ltd.)
    O2 - BHO: (Messenger Plus Live FR package Toolbar) - {9c961ae2-9075-45a8-b020-75f0c8461305} - C:\Program Files\Messenger_Plus_Live_FR_package\prxtbMes0.dll (Conduit Ltd.)
    O2 - BHO: (Comoestamos Toolbar) - {dffd3710-4709-4976-b713-aebe3550ad82} - C:\Program Files\Comoestamos\tbCom0.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (Softonic_France Toolbar) - {4daac69c-cba7-45e2-9bc8-1044483d3352} - C:\Program Files\Softonic_France\tbSoft.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (Messenger Plus Live FR package Toolbar) - {9c961ae2-9075-45a8-b020-75f0c8461305} - C:\Program Files\Messenger_Plus_Live_FR_package\prxtbMes0.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (Comoestamos Toolbar) - {dffd3710-4709-4976-b713-aebe3550ad82} - C:\Program Files\Comoestamos\tbCom0.dll (Conduit Ltd.)
    O3 - HKU\S-1-5-21-4090010374-3663354847-2654005112-1000\..\Toolbar\WebBrowser: (Softonic_France Toolbar) - {4DAAC69C-CBA7-45E2-9BC8-1044483D3352} - C:\Program Files\Softonic_France\tbSoft.dll (Conduit Ltd.)
    O3 - HKU\S-1-5-21-4090010374-3663354847-2654005112-1000\..\Toolbar\WebBrowser: (Messenger Plus Live FR package Toolbar) - {9C961AE2-9075-45A8-B020-75F0C8461305} - C:\Program Files\Messenger_Plus_Live_FR_package\prxtbMes0.dll (Conduit Ltd.)
    O3 - HKU\S-1-5-21-4090010374-3663354847-2654005112-1000\..\Toolbar\WebBrowser: (Comoestamos Toolbar) - {DFFD3710-4709-4976-B713-AEBE3550AD82} - C:\Program Files\Comoestamos\tbCom0.dll (Conduit Ltd.)
    O4 - HKLM..\Run: [] File not found
    O4 - HKLM..\Run: [Adobe Reader Speed Launcher]
    O4 - HKLM..\Run: [ApnUpdater] File not found
    O4 - HKU\S-1-5-21-4090010374-3663354847-2654005112-1000..\Run: [fsm] File not found
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
    O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
    O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
    C:\ProgramData\Spybot - Search & Destroy
    C:\Program Files\Spybot - Search & Destroy
    C:\Users\rimhbiba\AppData\Roaming\moovida-1
    C:\Users\rimhbiba\AppData\Roaming\widestream

    :commands
    [CLEARALLRESTOREPOINTS]
    [emptytemp]
    [start explorer]
    [reboot]


    ▶ Clique sur "Correction" pour lancer la suppression.

    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
    0
Précédent
  • 1
  • 2