Win 7 security 2012
Résolu/Fermé
chesarah
Messages postés
139
Date d'inscription
jeudi 26 mars 2009
Statut
Membre
Dernière intervention
16 avril 2013
-
17 août 2011 à 00:16
Utilisateur anonyme - 14 sept. 2011 à 06:16
Utilisateur anonyme - 14 sept. 2011 à 06:16
A voir également:
- Win 7 security 2012
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Telecharger photofiltre 7 gratuit - Télécharger - Retouche d'image
- Windows live mail 2012 - Télécharger - Mail
- Win setup from usb - Télécharger - Utilitaires
- Telecharger win rar - Télécharger - Compression & Décompression
7 réponses
Utilisateur anonyme
17 août 2011 à 00:17
17 août 2011 à 00:17
salut
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Utilisateur anonyme
17 août 2011 à 00:24
17 août 2011 à 00:24
non le faux antivirus win 7 il va degager
si tu peux desactive antivir "guard" et lance pre_scan comme ca
si tu peux desactive antivir "guard" et lance pre_scan comme ca
chesarah
Messages postés
139
Date d'inscription
jeudi 26 mars 2009
Statut
Membre
Dernière intervention
16 avril 2013
78
17 août 2011 à 13:53
17 août 2011 à 13:53
Merci miile fois g3n-h@ckm@n !!! Mon probleme est resolu , pour le fichier, le voici : http://www.cijoint.fr/cjlink.php?file=cj201108/cij3mgmzu7.txt
Encore merci .
Encore merci .
Utilisateur anonyme
17 août 2011 à 21:54
17 août 2011 à 21:54
ce n'est pas fini
que fait pre_scan dans F:\ alors que j'ai demandé à ce qu il soit sur le bureau ?
que fait pre_scan dans F:\ alors que j'ai demandé à ce qu il soit sur le bureau ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
chesarah
Messages postés
139
Date d'inscription
jeudi 26 mars 2009
Statut
Membre
Dernière intervention
16 avril 2013
78
28 août 2011 à 15:31
28 août 2011 à 15:31
ah mais non, je l'ai installe sur l'autre ordinateur vu qu'ici je ne pouvais pas le faire a cause de l'antivirus, ensuite je l'ai apporte ici grace a mon mp3, je l'ai mis sur le bureau, et a la fin je l'ai enleve, enfin... ma memoire est faible, mais je pense que c'est bien ce que j'ai fait, mais qu'est-ce que ca change si il est sur le bureau ou dans F:/ ?
Utilisateur anonyme
28 août 2011 à 16:16
28 août 2011 à 16:16
c'est mieux pour les outils si on les met sur le bureau ...
toutes facons t'es toujours infecté(e)
======================================
desinstalle conduitEngine
desinstalle DataMngr si tu peux
desinstalle bearshare 2 mediaToolbar
desinstalle babylon
========================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"HP Software Update"=-
""=-
"DATAMNGR"=-
[-HKEY_CLASSES_ROOT\CLSID\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[-HKEY_CLASSES_ROOT\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
"10"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
[-HKEY_CURRENT_USER\Software\Conduit]
[-HKEY_CURRENT_USER\Software\DataMngr]
[-HKEY_CURRENT_USER\Software\DataMngr_Toolbar]
[-HKEY_LOCAL_MACHINE\Software\BearShareMediabarTb]
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_LOCAL_MACHINE\Software\conduitEngine]
[-HKEY_LOCAL_MACHINE\Software\DataMngr]
file::
C:\ProgramData\ef1d7v78jfs002217l2r3j2d5g54d715663g5
C:\Users\DARNA\AppData\Local\ef1d7v78jfs002217l2r3j2d5g54d715663g5
folder::
C:\Users\DARNA\AppData\Local\Temp\CCIS
C:\191cd6e3f71aa829b00d
C:\Users\DARNA\AppData\Roaming\Babylon
C:\ProgramData\3126A
C:\ProgramData\Babylon
C:\Users\DARNA\AppData\Local\Babylon
C:\Users\DARNA\AppData\Local\Conduit
C:\Program Files (x86)\Babylon
C:\Program Files (x86)\ConduitEngine
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
toutes facons t'es toujours infecté(e)
======================================
desinstalle conduitEngine
desinstalle DataMngr si tu peux
desinstalle bearshare 2 mediaToolbar
desinstalle babylon
========================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"HP Software Update"=-
""=-
"DATAMNGR"=-
[-HKEY_CLASSES_ROOT\CLSID\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{c2d64ff7-0ab8-4263-89c9-ea3b0f8f050c}"=-
[-HKEY_CLASSES_ROOT\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{30F9B915-B755-4826-820B-08FBA6BD249D}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
"10"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
[-HKEY_CURRENT_USER\Software\Conduit]
[-HKEY_CURRENT_USER\Software\DataMngr]
[-HKEY_CURRENT_USER\Software\DataMngr_Toolbar]
[-HKEY_LOCAL_MACHINE\Software\BearShareMediabarTb]
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_LOCAL_MACHINE\Software\conduitEngine]
[-HKEY_LOCAL_MACHINE\Software\DataMngr]
file::
C:\ProgramData\ef1d7v78jfs002217l2r3j2d5g54d715663g5
C:\Users\DARNA\AppData\Local\ef1d7v78jfs002217l2r3j2d5g54d715663g5
folder::
C:\Users\DARNA\AppData\Local\Temp\CCIS
C:\191cd6e3f71aa829b00d
C:\Users\DARNA\AppData\Roaming\Babylon
C:\ProgramData\3126A
C:\ProgramData\Babylon
C:\Users\DARNA\AppData\Local\Babylon
C:\Users\DARNA\AppData\Local\Conduit
C:\Program Files (x86)\Babylon
C:\Program Files (x86)\ConduitEngine
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
chesarah
Messages postés
139
Date d'inscription
jeudi 26 mars 2009
Statut
Membre
Dernière intervention
16 avril 2013
78
10 sept. 2011 à 17:59
10 sept. 2011 à 17:59
au fait là il y'a juste un tout petit probleme, je ne suis plus dans la maison ou se trouve l'ordinateur en question, là je suis quasiment ailleurs, mais je pex toujours demander aux personnes qui sotn là-bas de le faire (vous me suivez ?)
17 août 2011 à 00:23
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu "
Si c'est d'Avira alors pas de probleme, si c'est de win 7 , alors pourrais-tu m'indiquer comment faire ?
Quant au pare-feu, impossible de le désactiver, l'icone est grise .
Encore merci .