Processus iexplore.exe - virus
Résolu/Fermé
A voir également:
- Processus iexplore.exe - virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Tinyurl.com virus - Forum Virus
2 réponses
Utilisateur anonyme
30 août 2011 à 02:12
30 août 2011 à 02:12
salut
desinstalle messenger plus fr toolbar
desinstalle softonic france toolbar
desinstalle spybot
desinstalle superantispyware
================================
Télécharger et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
=================================
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desinstalle messenger plus fr toolbar
desinstalle softonic france toolbar
desinstalle spybot
desinstalle superantispyware
================================
Télécharger et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
=================================
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 31/08/2011 à 02:09
Modifié par g3n-h@ckm@n le 31/08/2011 à 02:09
si presents :
desinstalle adobe reader 9
desinstalle Search Guard Plus
desinstalle Search Guard Plus Updater
desinstalle Toms Guide France Toolbar
desinstalle conduite Engine
desinstalle Alot
desinstalle Moovida
desinstalle fluendo
desinstalle spybot
desinstalle "BS.Player"
=======================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\FBSearch]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\C:]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SGPUpdater]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\iTunesHelper]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\Software]
[-HKEY_CURRENT_USER\Software\SGPUpdater]
[-HKEY_CURRENT_USER\Software\Spointer]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\WINDOWS\system32\a.exe"=-
"C:\Program Files\Java\jre6\bin\javaw.exe"=-
file::
C:\DelMe.bat
C:\mtwb.dat
C:\WINDOWS\system32\a.exe
folder::
C:\Program Files\Search Guard Plus
C:\Documents and Settings\Mon Ordi\Application Data\Mozilla\Firefox\Profiles\a2ue6oud.default\extensions\toolbar@alot.com => Toolbar.Agent
C:\Documents and Settings\Mon Ordi\Application Data\Mozilla\Firefox\Profiles\a2ue6oud.default\extensions\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}
C:\Documents and Settings\Mon Ordi\Application Data\Mozilla\Firefox\Profiles\a2ue6oud.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
C:\Documents and Settings\Mon Ordi\Application Data\Mozilla\Firefox\Profiles\a2ue6oud.default\extensions\{9b339f6e-ddcd-401b-8764-230adbd01761}(2)
C:\Documents and Settings\Mon Ordi\Application Data\Mozilla\Firefox\Profiles\a2ue6oud.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
C:\Documents and Settings\Mon Ordi\Application Data\Moovida-1
C:\Documents and Settings\All Users\Application Data\Media Get LLC
C:\Documents and Settings\All Users\Application Data\NOS(2)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\Mon Ordi\Local Settings\Application Data\Conduit
C:\Documents and Settings\Mon Ordi\Local Settings\Application Data\ConduitEngine
C:\Documents and Settings\Mon Ordi\Local Settings\Application Data\MediaGet2
C:\Documents and Settings\Mon Ordi\Local Settings\Application Data\moovida Air
C:\Documents and Settings\Mon Ordi\Local Settings\Application Data\Softonic_France_FF
C:\Program Files\Circle Develoement
C:\Program Files\Analog Devices(2)
C:\Program Files\Analog Devices(3)
C:\Program Files\BSplayer_WhenUSave_Installer
C:\Program Files\Fluendo
C:\Program Files\Search Guard Plus
C:\Program Files\Search Guard PlusU
C:\Program Files\SGPSA
C:\Program Files\Softonic_France_FF
C:\Program Files\Spybot - Search & Destroy
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
desinstalle adobe reader 9
desinstalle Search Guard Plus
desinstalle Search Guard Plus Updater
desinstalle Toms Guide France Toolbar
desinstalle conduite Engine
desinstalle Alot
desinstalle Moovida
desinstalle fluendo
desinstalle spybot
desinstalle "BS.Player"
=======================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\FBSearch]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\C:]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SGPUpdater]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\iTunesHelper]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\Software]
[-HKEY_CURRENT_USER\Software\SGPUpdater]
[-HKEY_CURRENT_USER\Software\Spointer]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\WINDOWS\system32\a.exe"=-
"C:\Program Files\Java\jre6\bin\javaw.exe"=-
file::
C:\DelMe.bat
C:\mtwb.dat
C:\WINDOWS\system32\a.exe
folder::
C:\Program Files\Search Guard Plus
C:\Documents and Settings\Mon Ordi\Application Data\Mozilla\Firefox\Profiles\a2ue6oud.default\extensions\toolbar@alot.com => Toolbar.Agent
C:\Documents and Settings\Mon Ordi\Application Data\Mozilla\Firefox\Profiles\a2ue6oud.default\extensions\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}
C:\Documents and Settings\Mon Ordi\Application Data\Mozilla\Firefox\Profiles\a2ue6oud.default\extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}
C:\Documents and Settings\Mon Ordi\Application Data\Mozilla\Firefox\Profiles\a2ue6oud.default\extensions\{9b339f6e-ddcd-401b-8764-230adbd01761}(2)
C:\Documents and Settings\Mon Ordi\Application Data\Mozilla\Firefox\Profiles\a2ue6oud.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
C:\Documents and Settings\Mon Ordi\Application Data\Moovida-1
C:\Documents and Settings\All Users\Application Data\Media Get LLC
C:\Documents and Settings\All Users\Application Data\NOS(2)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\Mon Ordi\Local Settings\Application Data\Conduit
C:\Documents and Settings\Mon Ordi\Local Settings\Application Data\ConduitEngine
C:\Documents and Settings\Mon Ordi\Local Settings\Application Data\MediaGet2
C:\Documents and Settings\Mon Ordi\Local Settings\Application Data\moovida Air
C:\Documents and Settings\Mon Ordi\Local Settings\Application Data\Softonic_France_FF
C:\Program Files\Circle Develoement
C:\Program Files\Analog Devices(2)
C:\Program Files\Analog Devices(3)
C:\Program Files\BSplayer_WhenUSave_Installer
C:\Program Files\Fluendo
C:\Program Files\Search Guard Plus
C:\Program Files\Search Guard PlusU
C:\Program Files\SGPSA
C:\Program Files\Softonic_France_FF
C:\Program Files\Spybot - Search & Destroy
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
31 août 2011 à 01:39
http://www.cijoint.fr/cjlink.php?file=cj201108/cij6RaKRrj.txt