Blocage ordi ss vista paiement ukash

Fermé
tina - 21 févr. 2012 à 22:21
 Utilisateur anonyme - 25 févr. 2012 à 16:29
Bonjour,
cette fois ci 'il s'agit d une page s affichant avec un site police de telechargement illegale et une demande de 100€ ave ukash.Bien evidemment ;je nai ps payé mais la page s'affiche automatiquement;malgre tout jai internet
mon ord est ss vista estce que jutilise le meme lien que les autres internautes pour men debarrasser
Quelqu'un peut il m'aider ?merci



A voir également:

2 réponses

Utilisateur anonyme
21 févr. 2012 à 22:24
salut

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
0
Merci beaucoup pour la rapidité avec laquelle tu m as répondu
Je vais essayer de ce pas
0
Hello
Merci;on dirait que ca amarche du premier coup avec pre scan Voici le lien http://pjjoint.malekal.com/files.php?id=20120225_c9g12r12i15t5
0
Utilisateur anonyme
25 févr. 2012 à 16:29
re

desinstalle SweetIM
desinstalle spotify si tu t'en sers pas
desinstalle tout java
desinstalle Fissa
desinstalle widestream6

===========

relance pre_scan et choisis script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"SweetIM"=-
"QuickTime Task"=-
"iTunesHelper"=-
[HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=-
[HKU\S-1-5-21-271218697-2655973257-417666343-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"=-
"Spotify"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1a6dc111-b030-4c3e-be65-299284128b91}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}]
[-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\078ac744-630b-4b90-bd9b-b24f0c59ad19]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\65ae034d-57e8-427d-ab2c-9de2891b8fdd]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\d03613ea-c235-45a3-b2d9-10e986785c34]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a61376ff-292a-4591-a6b5-d90771424583}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}]
[-HKCU\Software\FissaSearch]
[-HKLM\Software\BrowserChoice]
[-HKLM\Software\FissaSearch]
[-HKLM\Software\SweetIM]
[-HKLM\Software\widestream]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=DWORD:00000000

txt::
C:\Windows\System32\Tasks\{003F4B49-8CE4-4AD5-950C-EA66B84FBB3C}

list::
C:\Windows\QLB

file::
C:\Users\tina\Downloads\rminstall.exe
C:\Users\tina\Downloads\setup.exe
C:\ProgramData\mirdnamismj.dat
C:\Windows\System32\Tasks\Launch 14088
C:\Windows\System32\Tasks\Launch 16150
C:\Windows\System32\Tasks\Launch 22650

folder::
C:\0aba07f644ca0a8c1801a8
C:\e426dd75f68044de3121b974ae
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Widestream6
C:\Users\tina\AppData\Roaming\FissaSearch
C:\ProgramData\Spybot - Search & Destroy
C:\Program Files\Spybot - Search & Destroy
C:\Program Files\Widestream6


Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

=========================

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0