Supprimer striking search système
Fermé
victorh1
Messages postés
1
Date d'inscription
mercredi 9 novembre 2011
Statut
Membre
Dernière intervention
9 novembre 2011
-
9 nov. 2011 à 19:02
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 12 nov. 2011 à 17:32
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 12 nov. 2011 à 17:32
A voir également:
- Supprimer striking search système
- Restauration systeme - Guide
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Www.google.com search video - Télécharger - TV & Vidéo
- Supprimer pub youtube - Accueil - Streaming
37 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
9 nov. 2011 à 19:09
9 nov. 2011 à 19:09
Re
▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE
▶ ▶ SCRIPT PERSONNALISE A CET ORDINATEUR, NE PAS REPRODUIRE : DANGEREUX !!!!
▶ Créé un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
▶ Enregistre ce fichier sous le nom CFScript
▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
▶ Combofix se lance, laisse toi guider..
▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
▶ ▶ DÉSACTIVE TES PROTECTIONS DURANT LA PROCÉDURE
▶ ▶ SCRIPT PERSONNALISE A CET ORDINATEUR, NE PAS REPRODUIRE : DANGEREUX !!!!
▶ Créé un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
KillAll:: File:: C:\Windows\TEMP\logishrd\LVPrcInj01.dll C:\Windows\SysWow64\sho24DE.tmp C:\Windows\SysWow64\MijFrc.dll C:\Windows\SysWow64\sho24CE.tmp Folder:: C:\data C:\Users\Raphaël\AppData\Local\Babylon C:\Users\Raphaël\AppData\Roaming\Babylon C:\ProgramData\Babylon C:\Program Files\Babylon C:\Program Files (x86)\Conduit C:\Users\Raphaël\AppData\Local\Conduit C:\ProgramData\Spybot - Search & Destroy C:\Program Files (x86)\Spybot - Search & Destroy C:\Program Files (x86)\PCTuto C:\Users\Raphaël\AppData\Roaming\PCtuto Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "SpybotSD TeaTimer"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] "Adobe Reader Speed Launcher"=- "PCTuto"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\RunOnce] "autoupdater"=- [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=- Firefox:: FF - prefs.js: browser.search.defaulturl - FF - prefs.js: browser.search.selectedEngine - SweetIM Search FF - prefs.js: browser.startup.homepage - about:home FF - prefs.js: keyword.URL - hxxp://search.sweetim.com/search.asp?src=2&q=
▶ Enregistre ce fichier sous le nom CFScript
▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
▶ Combofix se lance, laisse toi guider..
▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
Merci pour la réponse
j'ai toujours le problème d'accès au gestionnaire de tâche, ainsi qu'a l'activation des fonctionnalités windows..(rien ne s'affiche dans la fenêtre) je ne sais pas si cela est du à "strikingsearchsystème"
dernier rapport COMBOFIX
http://pjjoint.malekal.com/files.php?id=c8e8g14l11l11u15r5e5d13m9g9x15v15c7f7n6g15m11z5l8
j'ai toujours le problème d'accès au gestionnaire de tâche, ainsi qu'a l'activation des fonctionnalités windows..(rien ne s'affiche dans la fenêtre) je ne sais pas si cela est du à "strikingsearchsystème"
dernier rapport COMBOFIX
http://pjjoint.malekal.com/files.php?id=c8e8g14l11l11u15r5e5d13m9g9x15v15c7f7n6g15m11z5l8
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
9 nov. 2011 à 20:25
9 nov. 2011 à 20:25
le problème c'est que tu as le rootkit 0access et que tu es sous 64 bits ça ne facilite pas la chose ;)
fais analyser les 2 fichiers suivant sur virustotal.com puis colle les liens des analyses :
c:\windows\system32\drivers\MijXfilt.sys
c:\windows\SysWow64\TubeFinder.exe
~~
▶ Créé un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
▶ Enregistre ce fichier sous le nom CFScript
▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
▶ Combofix se lance, laisse toi guider..
▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
fais analyser les 2 fichiers suivant sur virustotal.com puis colle les liens des analyses :
c:\windows\system32\drivers\MijXfilt.sys
c:\windows\SysWow64\TubeFinder.exe
~~
▶ Créé un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :
KillAll:: Rootkit:: c:\windows\TEMP\logishrd\LVPrcInj01.dll Reboot::
▶ Enregistre ce fichier sous le nom CFScript
▶ Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif
▶ Combofix se lance, laisse toi guider..
▶ Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal!
Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu, en précisant où en sont tes soucis
▶ Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt
Toujours le même problème fonctionnalités windows et gestionnaire des taches..
j'ai désinstallé le driver Mijxfilt.sys
pas de problème détecté pour le fichier TubeFinder.exe sur virustotal.
rapport ComboFix.txt
http://pjjoint.malekal.com/files.php?id=w126l6t15j15m9q7f8n7k7q6j5w12f7d14t9j8i11n5w9
j'ai désinstallé le driver Mijxfilt.sys
pas de problème détecté pour le fichier TubeFinder.exe sur virustotal.
rapport ComboFix.txt
http://pjjoint.malekal.com/files.php?id=w126l6t15j15m9q7f8n7k7q6j5w12f7d14t9j8i11n5w9
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
9 nov. 2011 à 21:54
9 nov. 2011 à 21:54
grrrrr
▶ Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Copie la liste qui se trouve dans la balise code ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.
▶ Clique sur MoveIt! puis ferme OTM.
▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
▶ Accepte en cliquant sur YES.
▶ Poste le rapport situé dans C:\_OTM\MovedFiles.
▶ Le nom du rapport correspond au moment de sa création : date_heure.log
▶ Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Copie la liste qui se trouve dans la balise code ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.
:Files c:\windows\TEMP\logishrd\LVPrcInj01.dll
▶ Clique sur MoveIt! puis ferme OTM.
▶ Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
▶ Accepte en cliquant sur YES.
▶ Poste le rapport situé dans C:\_OTM\MovedFiles.
▶ Le nom du rapport correspond au moment de sa création : date_heure.log
apparemment je n'ai plus les fenêtre de triking search...et pour le gestionnaire des tâches désolé mais je crois qu'en voulant supprimer trikingsearch j'ai effacé taskmgr..dans le gestionnaire, je suppose qu'il est lié à l'affichage des fonctionnalités windows...
.merci pour vôtre aide ...
.merci pour vôtre aide ...
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
9 nov. 2011 à 22:37
9 nov. 2011 à 22:37
je peux voir le rapport OTM ?
Le voici : http://pjjoint.malekal.com/files.php?id=q1112f13x6x12i14i5i12w10j8x11f15b7p5n7d7m10p8q7q10
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
9 nov. 2011 à 23:24
9 nov. 2011 à 23:24
Grmlrnbjrbper $$ù$*¨@
* Telecharge:: http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
* dezippe le , Lance l'épée , executer en tant qu'administrateur sous vista/7 [img]http://imagesup.org/image[/img]
[img]http://img256.imageshack.us/img256/6883/080229185901qa4.jpg[/img]
* Dans le cadre , sous Input Script here , copie_colle le contenu du cadre ci dessous et clic execute:
* Après le re-démarrage, il crée un fichier log qui s'ouvrira,que tu posteras dans ta prochaine reponse, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:avenger.txt
* Telecharge:: http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/
* dezippe le , Lance l'épée , executer en tant qu'administrateur sous vista/7 [img]http://imagesup.org/image[/img]
[img]http://img256.imageshack.us/img256/6883/080229185901qa4.jpg[/img]
* Dans le cadre , sous Input Script here , copie_colle le contenu du cadre ci dessous et clic execute:
Files to delete: c:\windows\TEMP\logishrd\LVPrcInj01.dll
* Après le re-démarrage, il crée un fichier log qui s'ouvrira,que tu posteras dans ta prochaine reponse, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:avenger.txt
Il n'y a pas de fichier avenger sur le disque, il confirme bien avoir retiré le fichier lodshir mais une fois redémarré le fichier est toujours présent.dans .C:WINDOWS/TEMP..j'ai éxécuter avenger en tant qu'administrateur
j'ai un nouveau message : C:Windows/systeme32/MSVCP100.dll n'est pas conçu ^pour s'exécuter sous windows...c'est lié ?
j'ai un nouveau message : C:Windows/systeme32/MSVCP100.dll n'est pas conçu ^pour s'exécuter sous windows...c'est lié ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
10 nov. 2011 à 01:12
10 nov. 2011 à 01:12
Certainement ...
On va essayer autrement (sans conviction)
▶ Télécharge ici The Avanger
▶ Dézippe le , lance l'épée (Clic droit > exécuter en tant qu'administrateur sous vista/7)
▶ Dans le cadre , sous Input Script here , copie-colle le contenu du cadre ci dessous et clic execute:
▶ Après le re-démarrage, il crée un fichier log qui s'ouvrira, que tu posteras dans ta prochaine réponse, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
On va essayer autrement (sans conviction)
▶ Télécharge ici The Avanger
▶ Dézippe le , lance l'épée (Clic droit > exécuter en tant qu'administrateur sous vista/7)
▶ Dans le cadre , sous Input Script here , copie-colle le contenu du cadre ci dessous et clic execute:
Files to replace with dummy: c:\windows\TEMP\logishrd\LVPrcInj01.dll
▶ Après le re-démarrage, il crée un fichier log qui s'ouvrira, que tu posteras dans ta prochaine réponse, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
le fichier logishrd n'est toujours pas supprimé, et il n'y a pas de fichier avenger.text....par contre un doc.text est apparu dans windows\systeme32\temp\MPCmdRun voici le lien :
http://pjjoint.malekal.com/files.php?id=f8c10r15f11w10d11x5l11o5g11o7x8p13h7l13m10z9u7y5x14
http://pjjoint.malekal.com/files.php?id=f8c10r15f11w10d11x5l11o5g11o7x8p13h7l13m10z9u7y5x14
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
10 nov. 2011 à 01:33
10 nov. 2011 à 01:33
ça c'est un log de windows defender ...
Spybot est bien désinstallé ?
Désactive Windows Defender et ton antivirus
Puis refais ça
Spybot est bien désinstallé ?
Désactive Windows Defender et ton antivirus
Puis refais ça
Bonjour
j'ai désactiver defender spybot supprimer l'antivirus et toujours pas de fichier avenger dans c:
bon bah je crois que je suis bon pour un formatage.....
j'ai désactiver defender spybot supprimer l'antivirus et toujours pas de fichier avenger dans c:
bon bah je crois que je suis bon pour un formatage.....
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
10 nov. 2011 à 14:30
10 nov. 2011 à 14:30
non
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"
▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)
▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.
Voici comment procéder
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
▶ Copie le lien dans ta prochaine réponse.
A bientôt.
Nous allons effectuer un diagnostic de ton PC:
▶ Télécharge ZHPDiag
▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"
▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)
▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.
Voici comment procéder
▶ Rends toi sur pjjoint.malekal.com
▶ Clique sur le bouton Parcourir
▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
▶ Clique sur le bouton Envoyer
▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015
▶ Copie le lien dans ta prochaine réponse.
A bientôt.
alors voici le rapport : http://pjjoint.malekal.com/files.php?id=ZHPDiag_o14d15k7k810k7d14t15h1512j14h7i13f8w7p9l8g6d6l12
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
10 nov. 2011 à 15:01
10 nov. 2011 à 15:01
Tes pubs viennent de PCTuto.
Tu as installé des programmes PCTuto, sais-tu que le service transmet certaines informations ? comme par exemple ton adresse, numéro de télephone qui ont été saisis lors de l'inscription ?
PCTuto modifie aussi ta page de démarrge vers lo.st, il se peux aussi que ce site transmettent certaines informations et affiche des popups de publicité.
Pour plus d'informations se reporter à cette page : https://forum.malekal.com/viewtopic.php?t=33439&start=
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du nettoyage.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Tu as installé des programmes PCTuto, sais-tu que le service transmet certaines informations ? comme par exemple ton adresse, numéro de télephone qui ont été saisis lors de l'inscription ?
PCTuto modifie aussi ta page de démarrge vers lo.st, il se peux aussi que ce site transmettent certaines informations et affiche des popups de publicité.
Pour plus d'informations se reporter à cette page : https://forum.malekal.com/viewtopic.php?t=33439&start=
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du nettoyage.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
fichier d'analyse:
http://pjjoint.malekal.com/files.php?id=k14s12u10m12r10g13l12i5h12l9w6o1212f7i7x13h6z13d12g11
Fichier de suppression:
http://pjjoint.malekal.com/files.php?id=d11v12p15w5j5i6h11y9s13e12j1013d14t135m14r13x6s10c13
toujours le même problème avec le gestionnaire de tâche et fonctionnalité windows
http://pjjoint.malekal.com/files.php?id=k14s12u10m12r10g13l12i5h12l9w6o1212f7i7x13h6z13d12g11
Fichier de suppression:
http://pjjoint.malekal.com/files.php?id=d11v12p15w5j5i6h11y9s13e12j1013d14t135m14r13x6s10c13
toujours le même problème avec le gestionnaire de tâche et fonctionnalité windows
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
10 nov. 2011 à 15:48
10 nov. 2011 à 15:48
Ok on y vient deux minutes :)
▶ Télécharge AD-Remover sur ton Bureau : (TeamXScript)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\
▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.
♦ Pour me transmettre le rapport utilise le site pjjoint
▶ Télécharge AD-Remover sur ton Bureau : (TeamXScript)
http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel )
OU
https://www.androidworld.fr/ ( Miroir )
/!\ Ferme toutes applications en cours /!\
▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.
▶ Sur la page, clique sur le bouton « Scanner »
▶ Confirme le lancement du scan
▶ Laisse travailler l'outil.
▶ Quand il a fini, un rapport s'ouvrira : ferme le.
♦ Pour me transmettre le rapport utilise le site pjjoint