Aide à supprimer un vers, trojan, virus ...
Fermé
Etemounet
Messages postés
15
Date d'inscription
samedi 25 juin 2011
Statut
Membre
Dernière intervention
1 juillet 2011
-
25 juin 2011 à 15:00
Etemounet Messages postés 15 Date d'inscription samedi 25 juin 2011 Statut Membre Dernière intervention 1 juillet 2011 - 26 juin 2011 à 18:12
Etemounet Messages postés 15 Date d'inscription samedi 25 juin 2011 Statut Membre Dernière intervention 1 juillet 2011 - 26 juin 2011 à 18:12
A voir également:
- Aide à supprimer un vers, trojan, virus ...
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Impossible de supprimer un fichier - Guide
- Trojan remover - Télécharger - Antivirus & Antimalwares
- Comment recuperer un message supprimé sur whatsapp - Guide
25 réponses
Tu as peut-être une surchauffe de ta carte graphique ou de ton cpu. Ce que tu décris ressemble à ça. Pour vérifier si c'est bien ça ton problème, trouve un moyen de refroidir ton PC.
Je ne sais pas ce que tu possèdes, donc je ne peux pas te donner un truc, mais tu peux augmenter la vitesse de tes ventilateurs, ou placer ton portable (si c'est une portable) sur une plaque de métal, qui absorbera la chaleur. Il existe sur le marche des supports avec ventilateurs intégrés. Ça peut être une solution.
Mais conjointement à ça tu as aussi peut-être des virus.
Je ne sais pas ce que tu possèdes, donc je ne peux pas te donner un truc, mais tu peux augmenter la vitesse de tes ventilateurs, ou placer ton portable (si c'est une portable) sur une plaque de métal, qui absorbera la chaleur. Il existe sur le marche des supports avec ventilateurs intégrés. Ça peut être une solution.
Mais conjointement à ça tu as aussi peut-être des virus.
Utilisateur anonyme
25 juin 2011 à 15:15
25 juin 2011 à 15:15
salut
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Etemounet
Messages postés
15
Date d'inscription
samedi 25 juin 2011
Statut
Membre
Dernière intervention
1 juillet 2011
Modifié par Etemounet le 25/06/2011 à 15:51
Modifié par Etemounet le 25/06/2011 à 15:51
@Martin:Je possède une geforce 9600GT. Je ne pense pas qu'il ne s'agit d'une surchauffe car quand mon ordi "plante" je suis aller verfié la température de ma carte graphique à l'aide d'un logiciel qui est à 50-60°C. Si je ne trouve pas de solution j'essayerai d'emprunter une carte graphique a un ami et voir ce que ça donne!
@g3n-h@ckm@n: Alors, j'ai fais tout ce que tu ma dis, le logiciel a l'air d'avoir fonctionner correctement je te donne le lien ci dessous:
http://www.cijoint.fr/cjlink.php?file=cj201106/cij6AwVrLl.txt
@g3n-h@ckm@n: Alors, j'ai fais tout ce que tu ma dis, le logiciel a l'air d'avoir fonctionner correctement je te donne le lien ci dessous:
http://www.cijoint.fr/cjlink.php?file=cj201106/cij6AwVrLl.txt
Utilisateur anonyme
25 juin 2011 à 16:18
25 juin 2011 à 16:18
devaccine , puis desinstalle spybot il va nous gener et en plus il est nul
desinstalle les produits conduit
desinstalle MessengerPlus_Fr_toolbar
desinstalle ASk Toolbar
===================================
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre
selectionne ce texte sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59994074-c06d-4a75-9768-49e5a8c21264}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKCU\Software\AskToolbar]
[-HKCU\Software\Conduit]
[-HKCU\Software\ConduitEngine]
[-HKCU\Software\Junk stop gplData]
[-HKCU\Software\Messenger_Plus_Live_France]
[-HKCU\Software\PriceGong]
[-HKLM\Software\Busps]
[-HKLM\Software\Conduit]
[-HKLM\Software\conduitEngine]
[-HKLM\Software\Deenero]
[-HKLM\Software\Messenger_Plus_Live_France]
[-HKLM\Software\ResultBar]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"445:UDP"=-
folder::
C:\WINDOWS\Temp\kls4534.tmp
C:\DOCUMENTS AND SETTINGS\perso\LOCAL SETTINGS\Temp\{CD9DC821-A57F-4343-804B-796190330D34}
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\RelevantKnowledge
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Spybot
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Spybot - Search & Destroy
C:\Documents and Settings\perso\Application Data\Desktopicon
C:\Documents and Settings\perso\Application Data\Poke Phone Boob
C:\Documents and Settings\perso\Application Data\PriceGong
C:\Documents and Settings\All Users\Application Data\Jump Poll Poke Mp3
C:\Documents and Settings\All Users\Application Data\ResultBar
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\perso\Local Settings\Application Data\AskToolbar
C:\Documents and Settings\perso\Local Settings\Application Data\Conduit
C:\Documents and Settings\perso\Local Settings\Application Data\ConduitEngine
C:\Documents and Settings\perso\Local Settings\Application Data\Messenger_Plus_Live_France
file::
C:\Documents and Settings\All Users\Application Data\xml3A0.tmp
C:\Documents and Settings\All Users\Application Data\xml3AA.tmp
C:\Documents and Settings\All Users\Application Data\xml3AB.tmp
C:\Documents and Settings\All Users\Application Data\xml5CB.tmp
C:\Documents and Settings\All Users\Application Data\xml5CC.tmp
C:\Documents and Settings\All Users\Application Data\xml5CD.tmp
C:\Documents and Settings\All Users\Application Data\xml5CE.tmp
C:\Documents and Settings\All Users\Application Data\xml6A5.tmp
C:\Documents and Settings\All Users\Application Data\xmlB7.tmp
C:\Documents and Settings\All Users\Application Data\xmlB8.tmp
C:\Documents and Settings\All Users\Application Data\xmlB9.tmp
C:\Documents and Settings\All Users\Application Data\xmlBA.tmp
C:\WINDOWS\Tasks\Registry Reviver-JPP-Startup.job
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
desinstalle les produits conduit
desinstalle MessengerPlus_Fr_toolbar
desinstalle ASk Toolbar
===================================
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre
selectionne ce texte sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RTHDCPL"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59994074-c06d-4a75-9768-49e5a8c21264}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKCU\Software\AskToolbar]
[-HKCU\Software\Conduit]
[-HKCU\Software\ConduitEngine]
[-HKCU\Software\Junk stop gplData]
[-HKCU\Software\Messenger_Plus_Live_France]
[-HKCU\Software\PriceGong]
[-HKLM\Software\Busps]
[-HKLM\Software\Conduit]
[-HKLM\Software\conduitEngine]
[-HKLM\Software\Deenero]
[-HKLM\Software\Messenger_Plus_Live_France]
[-HKLM\Software\ResultBar]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"445:UDP"=-
folder::
C:\WINDOWS\Temp\kls4534.tmp
C:\DOCUMENTS AND SETTINGS\perso\LOCAL SETTINGS\Temp\{CD9DC821-A57F-4343-804B-796190330D34}
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\RelevantKnowledge
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Spybot
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Spybot - Search & Destroy
C:\Documents and Settings\perso\Application Data\Desktopicon
C:\Documents and Settings\perso\Application Data\Poke Phone Boob
C:\Documents and Settings\perso\Application Data\PriceGong
C:\Documents and Settings\All Users\Application Data\Jump Poll Poke Mp3
C:\Documents and Settings\All Users\Application Data\ResultBar
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\perso\Local Settings\Application Data\AskToolbar
C:\Documents and Settings\perso\Local Settings\Application Data\Conduit
C:\Documents and Settings\perso\Local Settings\Application Data\ConduitEngine
C:\Documents and Settings\perso\Local Settings\Application Data\Messenger_Plus_Live_France
file::
C:\Documents and Settings\All Users\Application Data\xml3A0.tmp
C:\Documents and Settings\All Users\Application Data\xml3AA.tmp
C:\Documents and Settings\All Users\Application Data\xml3AB.tmp
C:\Documents and Settings\All Users\Application Data\xml5CB.tmp
C:\Documents and Settings\All Users\Application Data\xml5CC.tmp
C:\Documents and Settings\All Users\Application Data\xml5CD.tmp
C:\Documents and Settings\All Users\Application Data\xml5CE.tmp
C:\Documents and Settings\All Users\Application Data\xml6A5.tmp
C:\Documents and Settings\All Users\Application Data\xmlB7.tmp
C:\Documents and Settings\All Users\Application Data\xmlB8.tmp
C:\Documents and Settings\All Users\Application Data\xmlB9.tmp
C:\Documents and Settings\All Users\Application Data\xmlBA.tmp
C:\WINDOWS\Tasks\Registry Reviver-JPP-Startup.job
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Etemounet
Messages postés
15
Date d'inscription
samedi 25 juin 2011
Statut
Membre
Dernière intervention
1 juillet 2011
25 juin 2011 à 17:24
25 juin 2011 à 17:24
Problème, je n'arrive pas à lancer pré script, je fais glisser une icone sur pre scan ensuite je met exécuter le logiciel mais rien ne s'ouvre :(
J'ai aussi remarquer que quand Kaspersky n'est pas lancer mon gestionnaire de tâches s'ouvre avec ctrl+alt+suppr :O
J'ai aussi remarquer que quand Kaspersky n'est pas lancer mon gestionnaire de tâches s'ouvre avec ctrl+alt+suppr :O
Etemounet
Messages postés
15
Date d'inscription
samedi 25 juin 2011
Statut
Membre
Dernière intervention
1 juillet 2011
25 juin 2011 à 17:30
25 juin 2011 à 17:30
Ah j'y suis arriver, c'est bon je donne le fichier texte:
http://www.cijoint.fr/cjlink.php?file=cj201106/cij4aEjEMi.txt
Je te remercie de ton aide en tout cas :)
Est-ce normal que mon gestionnaire s'ouvre quand Kaspersky est fermé ?
http://www.cijoint.fr/cjlink.php?file=cj201106/cij4aEjEMi.txt
Je te remercie de ton aide en tout cas :)
Est-ce normal que mon gestionnaire s'ouvre quand Kaspersky est fermé ?
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 25/06/2011 à 17:33
Modifié par g3n-h@ckm@n le 25/06/2011 à 17:33
impec :)
faudrait voir s'il nes pas dans les blocages de kaspersky mis par inadvertance
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
faudrait voir s'il nes pas dans les blocages de kaspersky mis par inadvertance
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Etemounet
Messages postés
15
Date d'inscription
samedi 25 juin 2011
Statut
Membre
Dernière intervention
1 juillet 2011
25 juin 2011 à 17:48
25 juin 2011 à 17:48
Alors voilà le rapport:
http://www.cijoint.fr/cjlink.php?file=cj201106/cijSVi4OyR.txt
Encore merci de l'aide :)
http://www.cijoint.fr/cjlink.php?file=cj201106/cijSVi4OyR.txt
Encore merci de l'aide :)
Utilisateur anonyme
25 juin 2011 à 17:50
25 juin 2011 à 17:50
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Etemounet
Messages postés
15
Date d'inscription
samedi 25 juin 2011
Statut
Membre
Dernière intervention
1 juillet 2011
25 juin 2011 à 17:59
25 juin 2011 à 17:59
Peux-tu vérifier le lien de la configuration, il me donne pas la configuration mais le lien pour DL le fichier ^^'
Utilisateur anonyme
25 juin 2011 à 18:32
25 juin 2011 à 18:32
ben oui :)
tu telecharges et tu executes c'est une video executable avec lecteur integré
tu telecharges et tu executes c'est une video executable avec lecteur integré
Etemounet
Messages postés
15
Date d'inscription
samedi 25 juin 2011
Statut
Membre
Dernière intervention
1 juillet 2011
25 juin 2011 à 19:32
25 juin 2011 à 19:32
ah oui j'avais pas compris le système de la vidéo :) Bon alors j'ai fais l'analyse voilà les résultats:
Otl.txt
http://www.cijoint.fr/cjlink.php?file=cj201106/cijbaoG96X.txt
Extras.txt
http://www.cijoint.fr/cjlink.php?file=cj201106/cijEys2MoQ.txt
:)
Otl.txt
http://www.cijoint.fr/cjlink.php?file=cj201106/cijbaoG96X.txt
Extras.txt
http://www.cijoint.fr/cjlink.php?file=cj201106/cijEys2MoQ.txt
:)
Utilisateur anonyme
25 juin 2011 à 19:53
25 juin 2011 à 19:53
desinstalle AD-Aware il est bidon
desinstalle java il est pas à jour
==============================
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
desinstalle java il est pas à jour
==============================
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Etemounet
Messages postés
15
Date d'inscription
samedi 25 juin 2011
Statut
Membre
Dernière intervention
1 juillet 2011
25 juin 2011 à 20:20
25 juin 2011 à 20:20
Je dois m'absenter ce soir, je posterai donc le rapport de Malwarebytes demain matin!
Je te remercie encore de ton aide!
Je te remercie encore de ton aide!
Etemounet
Messages postés
15
Date d'inscription
samedi 25 juin 2011
Statut
Membre
Dernière intervention
1 juillet 2011
26 juin 2011 à 10:36
26 juin 2011 à 10:36
Désolée je n'es pas réussi a faire un lien avec Cijoint je post donc le rapport tel quel:
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6948
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
26/06/2011 10:20:20
mbam-log-2011-06-26 (10-20-20).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 498644
Temps écoulé: 8 heure(s), 22 minute(s), 28 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Kill'em\quarantine\xvid-win32.exe.kill'em (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\relevantknowledge\rlservice.exe.vir (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\program files\alcohol soft\alcohol 52\Langs\AX_RU.dll (Malware.Packer.GenX) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339001.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339002.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339004.exe (Adware.ADON) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339005.exe (Adware.ADON) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339029.exe (Adware.WhenU) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339037.exe (Adware.WhenU) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339038.exe (Adware.WhenU) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339043.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339044.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP669\A0347620.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\WINDOWS\Packs\crystal xp\packfiles\4_calc.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org
Version de la base de données: 6948
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
26/06/2011 10:20:20
mbam-log-2011-06-26 (10-20-20).txt
Type d'examen: Examen complet (C:\|)
Elément(s) analysé(s): 498644
Temps écoulé: 8 heure(s), 22 minute(s), 28 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 14
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Kill'em\quarantine\xvid-win32.exe.kill'em (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\program files\ad-remover\quarantine\C\program files\relevantknowledge\rlservice.exe.vir (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\program files\alcohol soft\alcohol 52\Langs\AX_RU.dll (Malware.Packer.GenX) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339001.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339002.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339004.exe (Adware.ADON) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339005.exe (Adware.ADON) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339029.exe (Adware.WhenU) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339037.exe (Adware.WhenU) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339038.exe (Adware.WhenU) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339043.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP661\A0339044.exe (Trojan.Agent.CK) -> Quarantined and deleted successfully.
c:\system volume information\_restore{e472a0a4-a5ab-41e8-9629-39868928eb32}\RP669\A0347620.exe (Adware.RelevantKnowledge) -> Quarantined and deleted successfully.
c:\WINDOWS\Packs\crystal xp\packfiles\4_calc.exe (Trojan.Agent.Gen) -> Quarantined and deleted successfully.
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 26/06/2011 à 11:17
Modifié par g3n-h@ckm@n le 26/06/2011 à 11:17
hello
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
FF - prefs.js..browser.search.defaultthis.engineName: "Messenger Plus Live France Customized Web Search"
[2011/06/25 10:52:22 | 000,000,000 | ---D | M] (Messenger Plus Live France Community Toolbar) -- C:\Documents and Settings\perso\Application Data\Mozilla\Firefox\Profiles\y2sx5w8a.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}
[2009/09/03 10:39:21 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}
[2010/03/28 01:45:52 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}
[2009/11/04 17:46:27 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
[2010/03/30 19:29:05 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}
[2010/04/26 07:13:42 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010/10/13 16:59:56 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011/01/24 22:06:52 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2011/03/23 16:03:41 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
O2 - BHO: (ecouter-la-radio Toolbar) - {6e454792-2f36-46d3-bb20-4be949b6fb8a} - C:\Program Files\ecouter-la-radio\prxtbeco0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (ecouter-la-radio Toolbar) - {6e454792-2f36-46d3-bb20-4be949b6fb8a} - C:\Program Files\ecouter-la-radio\prxtbeco0.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1844237615-1965331169-839522115-1004\..\Toolbar\WebBrowser: (ecouter-la-radio Toolbar) - {6E454792-2F36-46D3-BB20-4BE949B6FB8A} - C:\Program Files\ecouter-la-radio\prxtbeco0.dll (Conduit Ltd.)
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
[2011/06/25 17:43:26 | 000,000,064 | ---- | M] () -- C:\WINDOWS\System32\rp_stats.dat
[2011/06/25 17:43:26 | 000,000,044 | ---- | M] () -- C:\WINDOWS\System32\rp_rules.dat
[2010/03/28 00:55:03 | 000,000,000 | ---D | M] -- C:\Documents and Settings\JPP\Application Data\Poke Phone Boob
@Alternate Data Stream - 112 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:B1FBBD09
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
FF - prefs.js..browser.search.defaultthis.engineName: "Messenger Plus Live France Customized Web Search"
[2011/06/25 10:52:22 | 000,000,000 | ---D | M] (Messenger Plus Live France Community Toolbar) -- C:\Documents and Settings\perso\Application Data\Mozilla\Firefox\Profiles\y2sx5w8a.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}
[2009/09/03 10:39:21 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}
[2010/03/28 01:45:52 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}
[2009/11/04 17:46:27 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
[2010/03/30 19:29:05 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}
[2010/04/26 07:13:42 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}
[2010/10/13 16:59:56 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}
[2011/01/24 22:06:52 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
[2011/03/23 16:03:41 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}
O2 - BHO: (ecouter-la-radio Toolbar) - {6e454792-2f36-46d3-bb20-4be949b6fb8a} - C:\Program Files\ecouter-la-radio\prxtbeco0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (ecouter-la-radio Toolbar) - {6e454792-2f36-46d3-bb20-4be949b6fb8a} - C:\Program Files\ecouter-la-radio\prxtbeco0.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-1844237615-1965331169-839522115-1004\..\Toolbar\WebBrowser: (ecouter-la-radio Toolbar) - {6E454792-2F36-46D3-BB20-4BE949B6FB8A} - C:\Program Files\ecouter-la-radio\prxtbeco0.dll (Conduit Ltd.)
O16 - DPF: {31435657-9980-0010-8000-00AA00389B71} http://download.microsoft.com/download/e/2/f/e2fcec4b-6c8b-48b7-adab-ab9c403a978f/wvc1dmo.cab (Reg Error: Key error.)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_16-windows-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_24-windows-i586.cab (Java Plug-in 1.6.0_24)
O18 - Protocol\Handler\ipp - No CLSID value found
O18 - Protocol\Handler\msdaipp - No CLSID value found
[2011/06/25 17:43:26 | 000,000,064 | ---- | M] () -- C:\WINDOWS\System32\rp_stats.dat
[2011/06/25 17:43:26 | 000,000,044 | ---- | M] () -- C:\WINDOWS\System32\rp_rules.dat
[2010/03/28 00:55:03 | 000,000,000 | ---D | M] -- C:\Documents and Settings\JPP\Application Data\Poke Phone Boob
@Alternate Data Stream - 112 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:B1FBBD09
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Etemounet
Messages postés
15
Date d'inscription
samedi 25 juin 2011
Statut
Membre
Dernière intervention
1 juillet 2011
26 juin 2011 à 11:39
26 juin 2011 à 11:39
Alors voilà ce que j'obtiens :) :
http://www.cijoint.fr/cjlink.php?file=cj201106/cijttiTqnz.txt
http://www.cijoint.fr/cjlink.php?file=cj201106/cijttiTqnz.txt