Win 32 pup gen

mwxc360 Messages postés 50 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
j'ai lance un scan au demarrage avec avast il a trouve un truc win 32 pup gen quelque chose comme ca est ce que quelqun peu me donner un coup de main svp merci d'avance

A voir également:

61 réponses

mwxc360 Messages postés 50 Statut Membre
 
quand mon ordi a redemarer le temp que je ractive mon antivirus il y a eu une connction a un resau non identifier en plus de celui auquel je me suis connecter ???
0
Utilisateur anonyme
 

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

ClearJavaCache::

File::
c:\users\mickael\AppData\Roaming\Microsoft\Outil de notification de cadeaux MSN\msnotif.exe
c:\windows\system32\drivers\~GLH0029.TMP
c:\users\mickael\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Outil de notification de cadeaux MSN.lnk

DDS::
uInternet Settings,ProxyOverride = <local>

RegLock::
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\Approved Extensions]
[HKEY_USERS\.Default\Software\Microsoft\Internet Explorer\ApprovedExtensionsMigration]
[HKEY_USERS\S-1-5-21-157287522-3333928942-242379760-1000_Classes\Wow6432Node\CLSID\{2c1dfc24-3b6b-4a8c-89d1-adf3fcd1b3f1}]
[HKEY_USERS\S-1-5-21-157287522-3333928942-242379760-1000_Classes\Wow6432Node\CLSID\{5ED60779-4DE2-4E07-B862-974CA4FF2E9C}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Wow6432Node\Microsoft\DbgagD]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

0
mwxc360 Messages postés 50 Statut Membre
 
alors jai reussi a tou fair mais quand mon pc a redemarrer ya asus vib qui a demarrer tou seul sa a buge le progr a cesse de fonctionner ;jai ferme asus vibe mais sa a laire davoir fonctionner qd meme voici le log/
https://pjjoint.malekal.com/files.php?id=20120201_g13z8r8p12g5
0
Utilisateur anonyme
 
sers-toi de cette page pour enlever les restes de kaspersky et mcafee

Désinstallation Antivirus , Parefeu , Antispyware
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
mwxc360 Messages postés 50 Statut Membre
 
sa a marche pour mcafee mais pour kasper sa dit quil ni a rien a enleve
0
mwxc360 Messages postés 50 Statut Membre
 
je fais quoi ensuite?
0
Utilisateur anonyme
 
ce dossier est vide ?

c:\programdata\Kaspersky Lab
0
mwxc360 Messages postés 50 Statut Membre
 
effectivement les dossier ne son pas vide et jai essaye de fair le netoyage de kasper mais sa me dit aucun logiciel instale je fais quoi j'efface manuelment?
0
mwxc360 Messages postés 50 Statut Membre
 
sa dit exactement kasperky antivirus was not detected jai peut etre pas fais avec le bon truc??
0
Utilisateur anonyme
 
oui vire-le manuellement...je sais pas si tu pourras comme ca....
0
mwxc360 Messages postés 50 Statut Membre
 
ca a marche c efface
0
Utilisateur anonyme
 
bien supprime pre_scan et ses rapports presents , retelecharge-le puis relance-le stp
0
mwxc360 Messages postés 50 Statut Membre
 
ok je pense avoir supprime pre scan et comme il na pas fonctionne tou a lh il ni a pas de rapports donc je fais ca et je te poste le log.et surtou merci de ton aide tu dechir...
0
Utilisateur anonyme
 
ok
0
mwxc360 Messages postés 50 Statut Membre
 
salut bon jsuis de retour mais pas avec des bonne nouvel je n'ai pas reussi a fair pre scan soit le prog cesse de fonctione ou sinon il ne se lance meme pas voila
0
Utilisateur anonyme
 
c'est avast qui doit faire ch**
0
mwxc360 Messages postés 50 Statut Membre
 
je croi bien par ce que ds processus ya avastui.exe je croi j desinstal avast et je rééssaye
0
mwxc360 Messages postés 50 Statut Membre
 
sa marche pas le programme demarre mais bug toujour au meme endroit
0
Utilisateur anonyme
 
▶ Télécharge Dr Web CureIt sur ton Bureau :

▶ redemarre en mode sans échec

▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;

▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.

Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".

▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>

selectionne tous les disques

▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv

▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses

heberge l'archive sur http://pjjoint.malekal.com et donne le lien

▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).

0
mwxc360 Messages postés 50 Statut Membre
 
jsui de retour sa a ete un peu long mais sa a fonctionné. voici le rapport de drweb ya un adware nomme bandoo et un truc dialer je sais plus quoi et ya toujour wcourrier au demmarrage.
https://pjjoint.malekal.com/files.php?id=20120203_m6p6y613u7
0