Hijackthis? ...
Résolu/Fermé
A voir également:
- Hijackthis? ...
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Analyse logs hijackthis - Forum Virus
- [HiJackThis Log] WISPTIS.EXE - Forum Virus
- Hijackthis merci de m aider - Forum Virus
- Demande d'aide pour un Log Hijackthis - Forum Virus
12 réponses
Utilisateur anonyme
4 juil. 2011 à 04:14
4 juil. 2011 à 04:14
salut desonstalle spybot , et une fois la desinfection terminée change tous tes mots de passe
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Utilisateur anonyme
19 juil. 2011 à 04:33
19 juil. 2011 à 04:33
mouais c'est un pc acheté en grande surface ca....
mets mozilla à jour
====================================
mets aussi windows à jour sinon tu vas te faire canarder par les infections pour ce faire :
demarrer/programmes/windows update , prends tout ce qu'il y a normalement tu devrais installer le service pack 1 , minimum , ainsi que Internet Explorer 9
============================
tu installes vraiment que des programmes pourris dans ce pc !
====================
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
mets mozilla à jour
====================================
mets aussi windows à jour sinon tu vas te faire canarder par les infections pour ce faire :
demarrer/programmes/windows update , prends tout ce qu'il y a normalement tu devrais installer le service pack 1 , minimum , ainsi que Internet Explorer 9
============================
tu installes vraiment que des programmes pourris dans ce pc !
====================
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
20 juil. 2011 à 09:51
20 juil. 2011 à 09:51
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[-HKEY_CLASSES_ROOT\CLSID\{676b2515-bf7d-19bc-8a9d-980d5d45df78}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{676b2515-bf7d-19bc-8a9d-980d5d45df78}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{676b2515-bf7d-19bc-8a9d-980d5d45df78}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{676b2515-bf7d-19bc-8a9d-980d5d45df78}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_CLASSES_ROOT\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[-HKEY_CURRENT_USER\Software\AutocompleteProBHO]
[-HKEY_CURRENT_USER\Software\FissaSearch]
[-HKEY_CURRENT_USER\Software\freeTVRadio]
[-HKEY_CURRENT_USER\Software\IEBarProperties]
[-HKEY_CURRENT_USER\Software\OfferBox]
[-HKEY_CURRENT_USER\Software\PopCap]
[-HKEY_CURRENT_USER\Software\ShopperReports3]
[-HKEY_CURRENT_USER\Software\Spointer]
[-HKEY_CURRENT_USER\Software\WideStream]
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_LOCAL_MACHINE\Software\Moovida]
[-HKEY_LOCAL_MACHINE\Software\OfferBox]
[-HKEY_LOCAL_MACHINE\Software\QuestBrowser]
[-HKEY_LOCAL_MACHINE\Software\QuestScan]
[-HKEY_LOCAL_MACHINE\Software\ShopperReports3]
[-HKEY_LOCAL_MACHINE\Software\Trymedia Systems]
file::
C:\ProgramData\log.sflog
C:\ProgramData\PS.log
folder::
C:\Users\Flo\AppData\Roaming\Mozilla\Firefox\Profiles\vpvawj8g.default\extensions\FissaPlugin-trash
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports
C:\Users\Flo\AppData\Roaming\FissaSearch
C:\Users\Flo\AppData\Roaming\freeTVRadio
C:\Users\Flo\AppData\Roaming\moovida-1
C:\Users\Flo\AppData\Roaming\OfferBox
C:\Users\Flo\AppData\Roaming\OpenCandy
C:\Users\Flo\AppData\Roaming\ShopperReports3
C:\Users\Flo\AppData\Roaming\widestream
C:\ProgramData\QuestBrowser
C:\ProgramData\QuestScan
C:\ProgramData\Spybot - Search & Destroy
C:\ProgramData\Trymedia
C:\Users\Flo\AppData\Local\freetvradio Air
C:\Users\Flo\AppData\Local\moovida Air
C:\Users\Flo\AppData\Local\OpenCandy
C:\Users\Flo\AppData\Local\widestream6 Air
C:\Program Files (x86)\Conduit
C:\Program Files (x86)\Fluendo
C:\Program Files (x86)\QuestBrowser
C:\Program Files (x86)\QuestScan
C:\Program Files (x86)\ShopperReports3
Host::
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[-HKEY_CLASSES_ROOT\CLSID\{676b2515-bf7d-19bc-8a9d-980d5d45df78}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{676b2515-bf7d-19bc-8a9d-980d5d45df78}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{676b2515-bf7d-19bc-8a9d-980d5d45df78}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{676b2515-bf7d-19bc-8a9d-980d5d45df78}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{676b2515-bf7d-19bc-8a9d-980d5d45df78}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_CLASSES_ROOT\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{0FB6A909-6086-458F-BD92-1F8EE10042A0}"=-
[-HKEY_CURRENT_USER\Software\AutocompleteProBHO]
[-HKEY_CURRENT_USER\Software\FissaSearch]
[-HKEY_CURRENT_USER\Software\freeTVRadio]
[-HKEY_CURRENT_USER\Software\IEBarProperties]
[-HKEY_CURRENT_USER\Software\OfferBox]
[-HKEY_CURRENT_USER\Software\PopCap]
[-HKEY_CURRENT_USER\Software\ShopperReports3]
[-HKEY_CURRENT_USER\Software\Spointer]
[-HKEY_CURRENT_USER\Software\WideStream]
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_LOCAL_MACHINE\Software\Moovida]
[-HKEY_LOCAL_MACHINE\Software\OfferBox]
[-HKEY_LOCAL_MACHINE\Software\QuestBrowser]
[-HKEY_LOCAL_MACHINE\Software\QuestScan]
[-HKEY_LOCAL_MACHINE\Software\ShopperReports3]
[-HKEY_LOCAL_MACHINE\Software\Trymedia Systems]
file::
C:\ProgramData\log.sflog
C:\ProgramData\PS.log
folder::
C:\Users\Flo\AppData\Roaming\Mozilla\Firefox\Profiles\vpvawj8g.default\extensions\FissaPlugin-trash
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ShopperReports
C:\Users\Flo\AppData\Roaming\FissaSearch
C:\Users\Flo\AppData\Roaming\freeTVRadio
C:\Users\Flo\AppData\Roaming\moovida-1
C:\Users\Flo\AppData\Roaming\OfferBox
C:\Users\Flo\AppData\Roaming\OpenCandy
C:\Users\Flo\AppData\Roaming\ShopperReports3
C:\Users\Flo\AppData\Roaming\widestream
C:\ProgramData\QuestBrowser
C:\ProgramData\QuestScan
C:\ProgramData\Spybot - Search & Destroy
C:\ProgramData\Trymedia
C:\Users\Flo\AppData\Local\freetvradio Air
C:\Users\Flo\AppData\Local\moovida Air
C:\Users\Flo\AppData\Local\OpenCandy
C:\Users\Flo\AppData\Local\widestream6 Air
C:\Program Files (x86)\Conduit
C:\Program Files (x86)\Fluendo
C:\Program Files (x86)\QuestBrowser
C:\Program Files (x86)\QuestScan
C:\Program Files (x86)\ShopperReports3
Host::
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Utilisateur anonyme
21 juil. 2011 à 12:18
21 juil. 2011 à 12:18
salut
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Utilisateur anonyme
22 juil. 2011 à 16:45
22 juil. 2011 à 16:45
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de donnÈes: 7229
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
22/07/2011 20:09:27
mbam-log-2011-07-22 (20-09-27).txt
Type d'examen: Examen complet (C:\|D:\|)
ElÈment(s) analysÈ(s): 355215
Temps ÈcoulÈ: 36 minute(s), 39 seconde(s)
Processus mÈmoire infectÈ(s): 0
Module(s) mÈmoire infectÈ(s): 0
ClÈ(s) du Registre infectÈe(s): 0
Valeur(s) du Registre infectÈe(s): 0
ElÈment(s) de donnÈes du Registre infectÈ(s): 0
Dossier(s) infectÈ(s): 0
Fichier(s) infectÈ(s): 0
Processus mÈmoire infectÈ(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
Module(s) mÈmoire infectÈ(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
ClÈ(s) du Registre infectÈe(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
Valeur(s) du Registre infectÈe(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
ElÈment(s) de donnÈes du Registre infectÈ(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
Dossier(s) infectÈ(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
Fichier(s) infectÈ(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
www.malwarebytes.org
Version de la base de donnÈes: 7229
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
22/07/2011 20:09:27
mbam-log-2011-07-22 (20-09-27).txt
Type d'examen: Examen complet (C:\|D:\|)
ElÈment(s) analysÈ(s): 355215
Temps ÈcoulÈ: 36 minute(s), 39 seconde(s)
Processus mÈmoire infectÈ(s): 0
Module(s) mÈmoire infectÈ(s): 0
ClÈ(s) du Registre infectÈe(s): 0
Valeur(s) du Registre infectÈe(s): 0
ElÈment(s) de donnÈes du Registre infectÈ(s): 0
Dossier(s) infectÈ(s): 0
Fichier(s) infectÈ(s): 0
Processus mÈmoire infectÈ(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
Module(s) mÈmoire infectÈ(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
ClÈ(s) du Registre infectÈe(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
Valeur(s) du Registre infectÈe(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
ElÈment(s) de donnÈes du Registre infectÈ(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
Dossier(s) infectÈ(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
Fichier(s) infectÈ(s):
(Aucun ÈlÈment nuisible dÈtectÈ)
Utilisateur anonyme
23 juil. 2011 à 06:47
23 juil. 2011 à 06:47
yes
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Utilisateur anonyme
25 juil. 2011 à 12:10
25 juil. 2011 à 12:10
re
pourquoi t'as pas respecté la config ?
pourquoi t'as pas respecté la config ?
Utilisateur anonyme
5 août 2011 à 13:46
5 août 2011 à 13:46
en plus je te demande d'executer les programmes sur le bureau et tu l'executes de chez pas où !!!
18 juil. 2011 à 21:13
Merci pour ta réponse.
Voiçi mon fichier : http://www.cijoint.fr/cjlink.php?file=cj201107/cijMPx58z0.txt
Merci encore