Infection importante
Résolu/Fermé
CASEYTOM
Messages postés
402
Date d'inscription
vendredi 10 août 2007
Statut
Membre
Dernière intervention
8 septembre 2016
-
31 janv. 2012 à 15:29
Utilisateur anonyme - 5 févr. 2012 à 05:33
Utilisateur anonyme - 5 févr. 2012 à 05:33
A voir également:
- Infection importante
- [Pnkbstra]infection ✓ - Forum Virus
- Infection: URL:Mal !!!???? - Forum Virus
- Infection virus ✓ - Forum Virus
- Infection Bloom ? ✓ - Forum Virus
- Techscam...infection ✓ - Forum Virus
87 réponses
CASEYTOM
Messages postés
402
Date d'inscription
vendredi 10 août 2007
Statut
Membre
Dernière intervention
8 septembre 2016
13
31 janv. 2012 à 19:45
31 janv. 2012 à 19:45
Alors voila prescript :
https://pjjoint.malekal.com/files.php?id=20120131_z9s11v10y13k7
et voila adwCleaner
https://pjjoint.malekal.com/files.php?id=20120131_n14c9x10e10o14
https://pjjoint.malekal.com/files.php?id=20120131_z9s11v10y13k7
et voila adwCleaner
https://pjjoint.malekal.com/files.php?id=20120131_n14c9x10e10o14
Utilisateur anonyme
31 janv. 2012 à 20:11
31 janv. 2012 à 20:11
regarde si tu peux supprimer manuellement ces deux fichiers :
C:\Windows\OEóD
C:\Windows\~øq
C:\Windows\OEóD
C:\Windows\~øq
CASEYTOM
Messages postés
402
Date d'inscription
vendredi 10 août 2007
Statut
Membre
Dernière intervention
8 septembre 2016
13
31 janv. 2012 à 20:22
31 janv. 2012 à 20:22
le premier me dit que je l'ai pas supprimé completement car ils sont utilisé ou bien j'ai pas les autorisations pour le faire ,
quand au second il n'apparait pas .
quand au second il n'apparait pas .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
31 janv. 2012 à 22:51
31 janv. 2012 à 22:51
esssaie en affichant les fichiers cachés , et en mode sans echec
CASEYTOM
Messages postés
402
Date d'inscription
vendredi 10 août 2007
Statut
Membre
Dernière intervention
8 septembre 2016
13
31 janv. 2012 à 22:59
31 janv. 2012 à 22:59
Non c'est pareil , désolé.
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 31/01/2012 à 23:01
Modifié par g3n-h@ckm@n le 31/01/2012 à 23:01
avec ceci en mode sans echec :
https://www.clubic.com/telecharger-fiche20237-unlocker.html
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
https://www.clubic.com/telecharger-fiche20237-unlocker.html
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
CASEYTOM
Messages postés
402
Date d'inscription
vendredi 10 août 2007
Statut
Membre
Dernière intervention
8 septembre 2016
13
31 janv. 2012 à 23:04
31 janv. 2012 à 23:04
Quand tu dis mode sans echecs c'est avec prise reseau ?
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 31/01/2012 à 23:06
Modifié par g3n-h@ckm@n le 31/01/2012 à 23:06
non sans c est mieux
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
CASEYTOM
Messages postés
402
Date d'inscription
vendredi 10 août 2007
Statut
Membre
Dernière intervention
8 septembre 2016
13
31 janv. 2012 à 23:14
31 janv. 2012 à 23:14
Message D'erreur
CASEYTOM
Messages postés
402
Date d'inscription
vendredi 10 août 2007
Statut
Membre
Dernière intervention
8 septembre 2016
13
Modifié par CASEYTOM le 31/01/2012 à 23:58
Modifié par CASEYTOM le 31/01/2012 à 23:58
Non , quand j'ai installer unlocker cela m'a mis un raccourci quickstores et quand j'ouvre il y avait un message d'erreur maintenant ça ouvre une pub:
https://pjjoint.malekal.com/files.php?id=20120131_w98i8q13y14
sinon unlocker m'a fait apparaitre une baguette magique en bas à gauche et une autre dans le menu demarrer , mais j ai beau cliquer dessus rien ne se passe , internet explorer à disparu je peux ouvrir dans moozilla , enfin il y avait dans mes programmes facemoods que j'ai pu désinstalleret en dessous un logiciel de jeu du nom de Fantappe player qui a était installer aujourd'hui mais personne chez moi ne l'a fait .
PS: j ai perdu plein de logiciel ex: le bloc note
https://pjjoint.malekal.com/files.php?id=20120131_w98i8q13y14
sinon unlocker m'a fait apparaitre une baguette magique en bas à gauche et une autre dans le menu demarrer , mais j ai beau cliquer dessus rien ne se passe , internet explorer à disparu je peux ouvrir dans moozilla , enfin il y avait dans mes programmes facemoods que j'ai pu désinstalleret en dessous un logiciel de jeu du nom de Fantappe player qui a était installer aujourd'hui mais personne chez moi ne l'a fait .
PS: j ai perdu plein de logiciel ex: le bloc note
Utilisateur anonyme
1 févr. 2012 à 00:23
1 févr. 2012 à 00:23
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
heberge l'archive sur http://pjjoint.malekal.com et donne le lien
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
heberge l'archive sur http://pjjoint.malekal.com et donne le lien
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
CASEYTOM
Messages postés
402
Date d'inscription
vendredi 10 août 2007
Statut
Membre
Dernière intervention
8 septembre 2016
13
1 févr. 2012 à 17:13
1 févr. 2012 à 17:13
Salut , ça a été laborieux , mais j 'y suis arrivé
voila le rapport doc web
https://pjjoint.malekal.com/files.php?id=20120201_q5l6c8j7e10
voila le rapport doc web
https://pjjoint.malekal.com/files.php?id=20120201_q5l6c8j7e10
Utilisateur anonyme
1 févr. 2012 à 17:30
1 févr. 2012 à 17:30
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
Ensuite :
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
Ensuite :
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
CASEYTOM
Messages postés
402
Date d'inscription
vendredi 10 août 2007
Statut
Membre
Dernière intervention
8 septembre 2016
13
1 févr. 2012 à 17:45
1 févr. 2012 à 17:45
CASEYTOM
Messages postés
402
Date d'inscription
vendredi 10 août 2007
Statut
Membre
Dernière intervention
8 septembre 2016
13
1 févr. 2012 à 22:59
1 févr. 2012 à 22:59
Up
CASEYTOM
Messages postés
402
Date d'inscription
vendredi 10 août 2007
Statut
Membre
Dernière intervention
8 septembre 2016
13
1 févr. 2012 à 23:10
1 févr. 2012 à 23:10
Le deuxieme c'est "Extra" ?
Si c'est ça voici le lien
https://pjjoint.malekal.com/files.php?id=20120201_t6g10w14g9b11
Si c'est ça voici le lien
https://pjjoint.malekal.com/files.php?id=20120201_t6g10w14g9b11
Utilisateur anonyme
1 févr. 2012 à 23:34
1 févr. 2012 à 23:34
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.