Notepad à 100% hors connexion...
Résolu/Fermé
Sebasdu42
Messages postés
113
Date d'inscription
jeudi 8 septembre 2011
Statut
Membre
Dernière intervention
17 octobre 2012
-
8 sept. 2011 à 23:56
Sebasdu42 Messages postés 113 Date d'inscription jeudi 8 septembre 2011 Statut Membre Dernière intervention 17 octobre 2012 - 17 oct. 2012 à 14:01
Sebasdu42 Messages postés 113 Date d'inscription jeudi 8 septembre 2011 Statut Membre Dernière intervention 17 octobre 2012 - 17 oct. 2012 à 14:01
A voir également:
- Notepad à 100% hors connexion...
- Gmail connexion - Guide
- Telecharger notepad++ - Télécharger - Édition & Programmation
- Maps hors connexion - Guide
- Gps hors connexion - Guide
- Apparaitre hors ligne instagram - Guide
49 réponses
Utilisateur anonyme
3 oct. 2011 à 16:34
3 oct. 2011 à 16:34
InstallDir n'a pas été supprimé , le demarrage de l infection est supprimé mais pas l infection
Utilisateur anonyme
9 sept. 2011 à 03:24
9 sept. 2011 à 03:24
salut
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Télécharge ici : USBFIX sur ton bureau
branche tous tes periphériques sans les ouvrir
/!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur l'icône Usbfix située sur ton Bureau.
Sur la page, clique sur le bouton :
▶ choisi l option Suppression
▶ UsbFix scannera ton pc , laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .
▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Utilisateur anonyme
3 oct. 2011 à 12:59
3 oct. 2011 à 12:59
__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
Folder::
c:\windows\SysWow64\InstallDir
c:\users\Sébastien\AppData\Roaming\InstallDir
RegLock::
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*p*3*RÊOEa\OpenWithList]
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*p*3*}ÊOEa\OpenWithList]
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*p*3*uÞßE\OpenWithList]
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*p*3*fûìc\OpenWithList]
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*p*ê¨Ä8\OpenWithList]
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*ù...ÀR]
[HKEY_USERS\S-1-5-21-2406396845-4271271059-3001710826-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.*m*ù...ÀR\OpenWithList]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\PCW\Security]
------------------------------------------------------------------
▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes
▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
Utilisateur anonyme
3 oct. 2011 à 15:58
3 oct. 2011 à 15:58
mmmm.....execute ceci pour verif :
http://dl.dropbox.com/u/21363431/fichiers/Comboquarantine.bat
poste le rapport obtenu
http://dl.dropbox.com/u/21363431/fichiers/Comboquarantine.bat
poste le rapport obtenu
Sebasdu42
Messages postés
113
Date d'inscription
jeudi 8 septembre 2011
Statut
Membre
Dernière intervention
17 octobre 2012
3 oct. 2011 à 16:13
3 oct. 2011 à 16:13
Pardon désolé lol
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
13 sept. 2011 à 21:47
13 sept. 2011 à 21:47
bonjour la personne qui t aidait à l'air absente je vais continuer avec toi
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"
▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau :
Voici comment procéder
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
A bientôt.
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l''installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"
▶ Clique sur l''icône représentant une loupe (« Lancer le diagnostic »)
▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau :
Voici comment procéder
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s''affiche (L''upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015 Copie le lien dans ta prochaine réponse.
A bientôt.
Utilisateur anonyme
14 sept. 2011 à 15:36
14 sept. 2011 à 15:36
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 21/09/2011 à 12:17
Modifié par g3n-h@ckm@n le 21/09/2011 à 12:17
re
desinstalle adobe reader 9
desinstalle Fluendo
desinstalle Moovida
desinstalle Spybot iil est nul
==================================
relance pre_scan , selectionne script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HKCU"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LManager"=-
"TkBellExe"=-
"Adobe Reader Speed Launcher"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_CURRENT_USER\Software\hMENBdXzS9kfttQ1]
[-HKEY_CURRENT_USER\Software\Moovida]
file::
C:\Users\Sébastien\Downloads\sandra_video___photos_sexy\SanDr
folder::
C:\f5bd91e435c1c8b271e52b8bcaa2
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Fluendo
C:\Program Files (x86)\Spybot - Search & Destroy
ADS::
C:\ProgramData\Temp
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
desinstalle adobe reader 9
desinstalle Fluendo
desinstalle Moovida
desinstalle Spybot iil est nul
==================================
relance pre_scan , selectionne script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"HKCU"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LManager"=-
"TkBellExe"=-
"Adobe Reader Speed Launcher"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKEY_CURRENT_USER\Software\hMENBdXzS9kfttQ1]
[-HKEY_CURRENT_USER\Software\Moovida]
file::
C:\Users\Sébastien\Downloads\sandra_video___photos_sexy\SanDr
folder::
C:\f5bd91e435c1c8b271e52b8bcaa2
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files (x86)\Fluendo
C:\Program Files (x86)\Spybot - Search & Destroy
ADS::
C:\ProgramData\Temp
attrib::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Sebasdu42
Messages postés
113
Date d'inscription
jeudi 8 septembre 2011
Statut
Membre
Dernière intervention
17 octobre 2012
22 sept. 2011 à 14:15
22 sept. 2011 à 14:15
desinstalle adobe reader 9 : c'est fait :)
desinstalle Fluendo : j'ai trouver le dossier vide. Je l'ai enlevé.
desinstalle Moovida : je le trouve nul part...
desinstalle Spybot iil est nul : je l'ai fais en début de semaine :)
J'attend pour faire le reste ;).
desinstalle Fluendo : j'ai trouver le dossier vide. Je l'ai enlevé.
desinstalle Moovida : je le trouve nul part...
desinstalle Spybot iil est nul : je l'ai fais en début de semaine :)
J'attend pour faire le reste ;).
Utilisateur anonyme
30 sept. 2011 à 20:46
30 sept. 2011 à 20:46
salut prends pre_scrit ici :
http://dl.dropbox.com/u/21363431/Pre_Script.exe
http://dl.dropbox.com/u/21363431/Pre_Script.exe
Utilisateur anonyme
2 oct. 2011 à 11:57
2 oct. 2011 à 11:57
passe cet outil puis poste le rapport final :
http://dl.dropbox.com/u/21363431/ZB_K.exe
http://dl.dropbox.com/u/21363431/ZB_K.exe
Utilisateur anonyme
2 oct. 2011 à 19:03
2 oct. 2011 à 19:03
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
%systemroot%\system32\*.dll
%systemroot%\system32\*.exe
%systemroot%\system32\Drivers\*
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
%systemroot%\system32\*.dll
%systemroot%\system32\*.exe
%systemroot%\system32\Drivers\*
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
▶ Copie ce lien dans ta réponse.
▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Utilisateur anonyme
3 oct. 2011 à 11:49
3 oct. 2011 à 11:49
ok à peine supprimée l'infection revient aussi sec...
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
Utilisateur anonyme
3 oct. 2011 à 14:02
3 oct. 2011 à 14:02
t'as rien collé dans le cfscript
Sebasdu42
Messages postés
113
Date d'inscription
jeudi 8 septembre 2011
Statut
Membre
Dernière intervention
17 octobre 2012
3 oct. 2011 à 14:04
3 oct. 2011 à 14:04
http://www.cijoint.fr/cjlink.php?file=cj201110/cijwmPdDrN.txt
J'ai mis ça dedans
J'ai mis ça dedans
Utilisateur anonyme
3 oct. 2011 à 14:46
3 oct. 2011 à 14:46
s'il est encore present , c'est que le glisser/deposer n'a pas fonctionné
Utilisateur anonyme
3 oct. 2011 à 16:35
3 oct. 2011 à 16:35
recommencer le cfscript
Sebasdu42
Messages postés
113
Date d'inscription
jeudi 8 septembre 2011
Statut
Membre
Dernière intervention
17 octobre 2012
3 oct. 2011 à 16:36
3 oct. 2011 à 16:36
Le même CFScript?? ou avec de nouveau code?
Sebasdu42
Messages postés
113
Date d'inscription
jeudi 8 septembre 2011
Statut
Membre
Dernière intervention
17 octobre 2012
3 oct. 2011 à 21:48
3 oct. 2011 à 21:48
D'accord :)
Je ferais ça Mercredi car ce soir fort occupé et je vais dormir après et demain Anniversaire :).
Je te remercie à nouveau pour toutes les aides apportées!
PS : Le logiciels que tu m'as transmis, ils sont public ou ils concernent que les affaires traitées sur commentçamarche?
Je ferais ça Mercredi car ce soir fort occupé et je vais dormir après et demain Anniversaire :).
Je te remercie à nouveau pour toutes les aides apportées!
PS : Le logiciels que tu m'as transmis, ils sont public ou ils concernent que les affaires traitées sur commentçamarche?
Utilisateur anonyme
6 oct. 2011 à 23:42
6 oct. 2011 à 23:42
recommence en mettant combofix dans tes documents voir avec le cfscript ?
Sebasdu42
Messages postés
113
Date d'inscription
jeudi 8 septembre 2011
Statut
Membre
Dernière intervention
17 octobre 2012
7 oct. 2011 à 00:28
7 oct. 2011 à 00:28
Expliques moi en détail la démarche à faire de ce que tu viens d'écrire, pour pas que je fasse d'erreur s'il te plait.
Je le posterais demain soir le rapport :)
Je le posterais demain soir le rapport :)
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 7/10/2011 à 00:30
Modifié par g3n-h@ckm@n le 7/10/2011 à 00:30
tu refais ca :
https://forums.commentcamarche.net/forum/affich-23114412-notepad-a-100-hors-connexion?full#42
mais en mettant Combofix renommé ailleurs que sur le bureau pour faire l'operation
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
https://forums.commentcamarche.net/forum/affich-23114412-notepad-a-100-hors-connexion?full#42
mais en mettant Combofix renommé ailleurs que sur le bureau pour faire l'operation
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Utilisateur anonyme
9 oct. 2011 à 16:14
9 oct. 2011 à 16:14
ah ben donc tu as un systeme tout neuf donc c'est bon :)
(enfin j'espere ^^)
(enfin j'espere ^^)
Utilisateur anonyme
11 oct. 2011 à 12:02
11 oct. 2011 à 12:02
alors tu n'as pas formaté et tout ce que tu as fait n'a servi à rien.....
Utilisateur anonyme
14 oct. 2011 à 05:39
14 oct. 2011 à 05:39
pas pour longtemps....
Sebasdu42
Messages postés
113
Date d'inscription
jeudi 8 septembre 2011
Statut
Membre
Dernière intervention
17 octobre 2012
15 oct. 2011 à 05:23
15 oct. 2011 à 05:23
En tout cas, AVAST, Malware & Windows Defender ne détectent plus aucun virus. Si tu penses qu'ils restent des traces, je suis preneur pour les enlever une bonne fois pour toute.
Utilisateur anonyme
15 oct. 2011 à 07:15
15 oct. 2011 à 07:15
ca s'est calmé ca ou...?
Windows Update" qui arrêté pas de détecter de nouvelle mise à jour).
Windows Update" qui arrêté pas de détecter de nouvelle mise à jour).
Sebasdu42
Messages postés
113
Date d'inscription
jeudi 8 septembre 2011
Statut
Membre
Dernière intervention
17 octobre 2012
Modifié par Sebasdu42 le 15/10/2011 à 09:07
Modifié par Sebasdu42 le 15/10/2011 à 09:07
Il a fini après prés de 120 mises à jours (dont le Service Pack pour Seven qui a prit beaucoup).
Ca c'est arrête depuis Lundi est l'ordinateur roule comme sur des roulettes :).
Le seul moment ou le CPU est à 100%, c'est quand j'utilise IE ( il m'a toujours fait ça depuis que j'ai internet avec la famille) et quand le pare feu bosse (SVCHOST.exe).
J'aurais aimer savoir un truc : les fichiers qui ont infectés mon PC, ils viennent d'ou exactement? Et est-ce qu'ils peuvent revenir?
Ca c'est arrête depuis Lundi est l'ordinateur roule comme sur des roulettes :).
Le seul moment ou le CPU est à 100%, c'est quand j'utilise IE ( il m'a toujours fait ça depuis que j'ai internet avec la famille) et quand le pare feu bosse (SVCHOST.exe).
J'aurais aimer savoir un truc : les fichiers qui ont infectés mon PC, ils viennent d'ou exactement? Et est-ce qu'ils peuvent revenir?
3 oct. 2011 à 16:34