A voir également:
- Demande d'aide malware ou virus
- Malware byte - Télécharger - Antivirus & Antimalwares
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Win32:malware-gen ✓ - Forum Virus
- Operagxsetup virus ✓ - Forum Virus
9 réponses
Utilisateur anonyme
25 juin 2011 à 16:49
25 juin 2011 à 16:49
salut
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Merci beaucoup pour ton intervention bon j'ai cliqué sur "supprimer le proxy comme tu m'as demandé", puis relancé le pc et l'application car j'ai toujours ce proxy qui reviens mais rien n'y fait le PC est toujours aussi lent, j'ai envoyé le fichier sur le lien ci-joint, merci encore :)
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 25/06/2011 à 17:40
Modifié par g3n-h@ckm@n le 25/06/2011 à 17:40
heu pourquoi tu n'as pas laissé travailler l'outil jusqu'au bout ?
il me faut le lien de cijoint sinon comment je vais le consulter ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
il me faut le lien de cijoint sinon comment je vais le consulter ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
ben je sais pas trop j'avais un ecran noir, le Pc ne semblait pas travailler et il n'y avait qu'une seule fenetre d'ouverte c'est a dire "Library" désolé...
voici le lien http://www.cijoint.fr/cjlink.php?file=cj201106/cij8X0zA2T.txt
voici le lien http://www.cijoint.fr/cjlink.php?file=cj201106/cij8X0zA2T.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 25/06/2011 à 18:57
Modifié par g3n-h@ckm@n le 25/06/2011 à 18:57
tu n'as absolument suivi aucune indication
panda est toujours activé
=========================
desinstalle spybot il va nous gener et puis il est nul
desinstalle ca : C:\Program Files\CPE17\cpe17antiautorun1405.exe
========================
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre
selectionne ce texte sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[-HKCU\Software\PopCap]
[-HKCU\Software\Tfpqcddtp]
[-HKCU\Software\sms164]
[-HKLM\Software\PopCap]
[-HKLM\Software\Tfpqcddtp]
[-HKLM\Software\Trymedia Systems]
file::
C:\Users\Acer\AppData\Roaming\13AC.1C8
C:\Windows\Tasks\wqlihmi.job
folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games
C:\ProgramData\PopCap
C:\ProgramData\Trymedia
C:\Program Files (x86)\PopCap Games
Host::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
panda est toujours activé
=========================
desinstalle spybot il va nous gener et puis il est nul
desinstalle ca : C:\Program Files\CPE17\cpe17antiautorun1405.exe
========================
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre
selectionne ce texte sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[-HKCU\Software\PopCap]
[-HKCU\Software\Tfpqcddtp]
[-HKCU\Software\sms164]
[-HKLM\Software\PopCap]
[-HKLM\Software\Tfpqcddtp]
[-HKLM\Software\Trymedia Systems]
file::
C:\Users\Acer\AppData\Roaming\13AC.1C8
C:\Windows\Tasks\wqlihmi.job
folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games
C:\ProgramData\PopCap
C:\ProgramData\Trymedia
C:\Program Files (x86)\PopCap Games
Host::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier) puis lance Pre_Script qui est sur ton bureau
colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Vraiment désolé mais je ne comprend pas :) J'ai fais le scan et maintenant je me retourve avec un fichier texte pre_scan sur mon bureau faut-il l'ouvrir pour glisser une icone dessous ? Quel type d'icone ? Un fichier Pre-text doit ensuite apparaitre sur mon bureau ? Et il faut que je garde ce qui est inscrit dedans en rajoutant ceci ?
Registry::
[-HKCU\Software\PopCap]
[-HKCU\Software\Tfpqcddtp]
[-HKCU\Software\sms164]
[-HKLM\Software\PopCap]
[-HKLM\Software\Tfpqcddtp]
[-HKLM\Software\Trymedia Systems]
file::
C:\Users\Acer\AppData\Roaming\13AC.1C8
C:\Windows\Tasks\wqlihmi.job
folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games
C:\ProgramData\PopCap
C:\ProgramData\Trymedia
C:\Program Files (x86)\PopCap Games
Host::
"poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail "
De quel executable parles-tu ?
Merci vraiment pour aide précieuse... :)
http://www.cijoint.fr/cjlink.php?file=cj201106/cijCbNcwcU.txt
Registry::
[-HKCU\Software\PopCap]
[-HKCU\Software\Tfpqcddtp]
[-HKCU\Software\sms164]
[-HKLM\Software\PopCap]
[-HKLM\Software\Tfpqcddtp]
[-HKLM\Software\Trymedia Systems]
file::
C:\Users\Acer\AppData\Roaming\13AC.1C8
C:\Windows\Tasks\wqlihmi.job
folder::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PopCap Games
C:\ProgramData\PopCap
C:\ProgramData\Trymedia
C:\Program Files (x86)\PopCap Games
Host::
"poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail "
De quel executable parles-tu ?
Merci vraiment pour aide précieuse... :)
http://www.cijoint.fr/cjlink.php?file=cj201106/cijCbNcwcU.txt
salut, bon cette fois j'espere avoir bien fait :)
http://www.cijoint.fr/cjlink.php?file=cj201106/cij23kNAhA.txt
Sinon j'ai fais aussi un scan avec Roguekiller si ca peut servir....
Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: Acer [Admin rights]
Mode: Scan -- Date : 06/26/2011 11:29:19
Bad processes: 0
Registry Entries: 6
[SUSP PATH] HKCU\[...]\Run : googletalk (C:\Users\Acer\AppData\Roaming\Google\Google Talk\googletalk.exe /autostart) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-233494969-1363394894-1885927699-1000[...]\Run : googletalk (C:\Users\Acer\AppData\Roaming\Google\Google Talk\googletalk.exe /autostart) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
HOSTS File:
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
Finished : << RKreport[1].txt >>
RKreport[1].txt
Merci encore :)
http://www.cijoint.fr/cjlink.php?file=cj201106/cij23kNAhA.txt
Sinon j'ai fais aussi un scan avec Roguekiller si ca peut servir....
Operating System: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Started in : Normal mode
User: Acer [Admin rights]
Mode: Scan -- Date : 06/26/2011 11:29:19
Bad processes: 0
Registry Entries: 6
[SUSP PATH] HKCU\[...]\Run : googletalk (C:\Users\Acer\AppData\Roaming\Google\Google Talk\googletalk.exe /autostart) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-233494969-1363394894-1885927699-1000[...]\Run : googletalk (C:\Users\Acer\AppData\Roaming\Google\Google Talk\googletalk.exe /autostart) -> FOUND
[HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
HOSTS File:
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 100sexlinks.com
[...]
Finished : << RKreport[1].txt >>
RKreport[1].txt
Merci encore :)
Utilisateur anonyme
26 juin 2011 à 11:03
26 juin 2011 à 11:03
puisque tu utilises les outils sans qu'on te le demandes c'est que tu n'as pas peur de planter ta machine (quoiqu'avec roguekiller c'est improbrable) , mais en tout cas , ca sera sans moi donc tu vas te debrouiller tout seul je ne veux pas etre responsable d'une anerie que tu auras faite et que ensuite tu me renvoies la faute desssus
bye
bye