Blocage ordi ss vista paiement ukash
tina
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
cette fois ci 'il s'agit d une page s affichant avec un site police de telechargement illegale et une demande de 100€ ave ukash.Bien evidemment ;je nai ps payé mais la page s'affiche automatiquement;malgre tout jai internet
mon ord est ss vista estce que jutilise le meme lien que les autres internautes pour men debarrasser
Quelqu'un peut il m'aider ?merci
cette fois ci 'il s'agit d une page s affichant avec un site police de telechargement illegale et une demande de 100€ ave ukash.Bien evidemment ;je nai ps payé mais la page s'affiche automatiquement;malgre tout jai internet
mon ord est ss vista estce que jutilise le meme lien que les autres internautes pour men debarrasser
Quelqu'un peut il m'aider ?merci
A voir également:
- Blocage ordi ss vista paiement ukash
- Blocage temporaire virements - Guide
- Comment reinitialiser un ordi - Guide
- Clé windows vista - Guide
- Ordi qui rame - Guide
- Mon ordi ne reconnait pas ma clé usb - Guide
2 réponses
salut
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
re
desinstalle SweetIM
desinstalle spotify si tu t'en sers pas
desinstalle tout java
desinstalle Fissa
desinstalle widestream6
===========
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"SweetIM"=-
"QuickTime Task"=-
"iTunesHelper"=-
[HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=-
[HKU\S-1-5-21-271218697-2655973257-417666343-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=-
"Spotify"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1a6dc111-b030-4c3e-be65-299284128b91}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}]
[-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\078ac744-630b-4b90-bd9b-b24f0c59ad19]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\65ae034d-57e8-427d-ab2c-9de2891b8fdd]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\d03613ea-c235-45a3-b2d9-10e986785c34]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a61376ff-292a-4591-a6b5-d90771424583}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}]
[-HKCU\Software\FissaSearch]
[-HKLM\Software\BrowserChoice]
[-HKLM\Software\FissaSearch]
[-HKLM\Software\SweetIM]
[-HKLM\Software\widestream]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=DWORD:00000000
txt::
C:\Windows\System32\Tasks\{003F4B49-8CE4-4AD5-950C-EA66B84FBB3C}
list::
C:\Windows\QLB
file::
C:\Users\tina\Downloads\rminstall.exe
C:\Users\tina\Downloads\setup.exe
C:\ProgramData\mirdnamismj.dat
C:\Windows\System32\Tasks\Launch 14088
C:\Windows\System32\Tasks\Launch 16150
C:\Windows\System32\Tasks\Launch 22650
folder::
C:\0aba07f644ca0a8c1801a8
C:\e426dd75f68044de3121b974ae
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Widestream6
C:\Users\tina\AppData\Roaming\FissaSearch
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
C:\Program Files\Widestream6
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
=========================
▶ Télécharge Sur cette page : AdwCleaner (de Xplode)
▶ clique sur Télécharger et enregistre le fichier sur ton Bureau
▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
==================================
▶▶▶ Sous Vista et Windows 7 /!\ :
il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
==================================
Sur le menu principal :
▶ clique sur Suppression et patiente le temps de l'analyse
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
desinstalle SweetIM
desinstalle spotify si tu t'en sers pas
desinstalle tout java
desinstalle Fissa
desinstalle widestream6
===========
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"SweetIM"=-
"QuickTime Task"=-
"iTunesHelper"=-
[HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=-
[HKU\S-1-5-21-271218697-2655973257-417666343-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=-
"Spotify"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1a6dc111-b030-4c3e-be65-299284128b91}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}]
[-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\078ac744-630b-4b90-bd9b-b24f0c59ad19]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\65ae034d-57e8-427d-ab2c-9de2891b8fdd]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\d03613ea-c235-45a3-b2d9-10e986785c34]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a61376ff-292a-4591-a6b5-d90771424583}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}]
[-HKCU\Software\FissaSearch]
[-HKLM\Software\BrowserChoice]
[-HKLM\Software\FissaSearch]
[-HKLM\Software\SweetIM]
[-HKLM\Software\widestream]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=DWORD:00000000
txt::
C:\Windows\System32\Tasks\{003F4B49-8CE4-4AD5-950C-EA66B84FBB3C}
list::
C:\Windows\QLB
file::
C:\Users\tina\Downloads\rminstall.exe
C:\Users\tina\Downloads\setup.exe
C:\ProgramData\mirdnamismj.dat
C:\Windows\System32\Tasks\Launch 14088
C:\Windows\System32\Tasks\Launch 16150
C:\Windows\System32\Tasks\Launch 22650
folder::
C:\0aba07f644ca0a8c1801a8
C:\e426dd75f68044de3121b974ae
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Widestream6
C:\Users\tina\AppData\Roaming\FissaSearch
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
C:\Program Files\Widestream6
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
=========================
▶ Télécharge Sur cette page : AdwCleaner (de Xplode)
▶ clique sur Télécharger et enregistre le fichier sur ton Bureau
▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
==================================
▶▶▶ Sous Vista et Windows 7 /!\ :
il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
==================================
Sur le menu principal :
▶ clique sur Suppression et patiente le temps de l'analyse
▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
Je vais essayer de ce pas
Merci;on dirait que ca amarche du premier coup avec pre scan Voici le lien http://pjjoint.malekal.com/files.php?id=20120225_c9g12r12i15t5