Infection importante

Résolu
CASEYTOM Messages postés 417 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
en bossant il y a 10 min j'ai voulu ouvrir le bloc note et il avait disparu , j'ai fais une restauration systeme et quand je rentre sur ma session l'ecran reste noir j'ai ouvert en mode sans echec avec prise en charge réseau , et le bureau apparait mais je peux rien ouvrir de plus Avast est déconnecté et impossible de le reconnecter donc je creer ce sujet en passant par mode sans echec avec prise en charge du reseau help !!!!


87 réponses

Utilisateur anonyme
 
arrete spybot et vire-le il sert à rien
1
Utilisateur anonyme
 
salut

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
0
CASEYTOM Messages postés 417 Statut Membre 13
 
Salut g3n-h@ckm@n impossible ça se bloque sur "recherche fichier cachés " pendant l'installation ok je rends la version pif
0
Utilisateur anonyme
 
laisse tourner
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
CASEYTOM Messages postés 417 Statut Membre 13
 
Ca m'empêche de l'installer sur le bureau il me demande de l'exécuter .

https://pjjoint.malekal.com/files.php?id=20120131_x11h7w7r8d14
0
Utilisateur anonyme
 
afficher les telechargement , puis glisse-le sur le bureau
0
CASEYTOM Messages postés 417 Statut Membre 13
 
Ok je l'ai fait mais c'est resté bloqué sur "recherche fichier cachés " pendant 30 min
et ça bouge plus
0
Utilisateur anonyme
 
bizarre ca fait un mois que j'ai pas touché à cette partie....
0
CASEYTOM Messages postés 417 Statut Membre 13
 
parcontre je suis entrain de passer spybot et il me trouve deja 5 T oolbar.facemood

PUPSC
0
CASEYTOM Messages postés 417 Statut Membre 13
 
ok je le fais.
0
CASEYTOM Messages postés 417 Statut Membre 13
 
Ca y est .
0
Skyl5101 Messages postés 38 Statut Membre
 
bonjour a vous je pense avoir un virus dans mon disque dur externe car j'ai formater plusieurs fois mon pc e tune fois que j'ai brancher mon disque dur le pc est ralenti cela est arriver depuis que j'ai brancher mon disque dur chez une amie elle avait des virus qui foutais en l'air son pc :s j'ai fait l'analyse avec "Pre_Scan" sans probleme je peux le poster pour que tu y jette un oeil g3n-h@ckm@n ?
0
Skyl5101 Messages postés 38 Statut Membre
 
https://pjjoint.malekal.com/files.php?read=20120131_y9k8w13u5v14

voici le liens du rapport de pre scan il y a aussi un dossier qui c'est mis dans mon disque dur externe depuis un mois j'ai réussis a le renommé mais je ne sais pas le supprimer :(
0
Utilisateur anonyme
 
bonjour ouvre-toi un nouveau sujet merci et jette tous ces cracks tu vas tuer ta machine
0
Utilisateur anonyme
 
poste c:\pre_scan.txt voir comme demandé ?
0
Skyl5101 Messages postés 38 Statut Membre
 
ok
0
CASEYTOM Messages postés 417 Statut Membre 13
 
On fait quoi?
0
CASEYTOM Messages postés 417 Statut Membre 13
 
0
Utilisateur anonyme
 
desinstalle java update 24
desinstalle spybot si ce n est fait
desinstalle facemoods

======

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}]

file::
C:\Windows\OEóD
C:\Windows\~øq

folder::
C:\ProgramDta\Spybot - Search & Destroy
C:\Program Files (x86)\facemoods.com
C:\Program Files (x86)\Spybot - Search & Destroy

Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

===

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
CASEYTOM Messages postés 417 Statut Membre 13
 
Bon quand je veux désinstaller java udape 24 un message erreur apparait :

https://pjjoint.malekal.com/files.php?id=20120131_y10h6n5y11u5

Spybot n'est plus quand à facemoods il n'apparait pas dans mes programes
0
Utilisateur anonyme
 
ben redemarre en mode normal , ca marche pas en mode sans echec pour installer/desinstaller
0
CASEYTOM Messages postés 417 Statut Membre 13
 
J'enrage , pas moyens de désinstaller est pas moyens de surfer donc je me suis remis en sans echecs et la je peut surfer avec internet explorer
0