Blocage ordi ss vista paiement ukash

tina -  
 g3n-h@ckm@n -
Bonjour,
cette fois ci 'il s'agit d une page s affichant avec un site police de telechargement illegale et une demande de 100€ ave ukash.Bien evidemment ;je nai ps payé mais la page s'affiche automatiquement;malgre tout jai internet
mon ord est ss vista estce que jutilise le meme lien que les autres internautes pour men debarrasser
Quelqu'un peut il m'aider ?merci

2 réponses

  1. g3n-h@ckm@n
     
    salut

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    ou encore cette version renommée : Winlogon.exe

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
    0
    1. Tina
       
      Merci beaucoup pour la rapidité avec laquelle tu m as répondu
      Je vais essayer de ce pas
      0
    2. tina
       
      Hello
      Merci;on dirait que ca amarche du premier coup avec pre scan Voici le lien http://pjjoint.malekal.com/files.php?id=20120225_c9g12r12i15t5
      0
  2. g3n-h@ckm@n
     
    re

    desinstalle SweetIM
    desinstalle spotify si tu t'en sers pas
    desinstalle tout java
    desinstalle Fissa
    desinstalle widestream6

    ===========

    relance pre_scan et choisis script , une page vierge va s'ouvrir.

    selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Kill::

    Registry::
    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    ""=-
    "SweetIM"=-
    "QuickTime Task"=-
    "iTunesHelper"=-
    [HKU\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"=-
    [HKU\S-1-5-21-271218697-2655973257-417666343-1000\Software\Microsoft\Windows\CurrentVersion\Run]
    "ctfmon.exe"=-
    "Spotify"=-
    [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1a6dc111-b030-4c3e-be65-299284128b91}]
    [-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}]
    [-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}]
    [-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}]
    [-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
    [-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
    [-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}]
    [-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6}]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\078ac744-630b-4b90-bd9b-b24f0c59ad19]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\65ae034d-57e8-427d-ab2c-9de2891b8fdd]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\d03613ea-c235-45a3-b2d9-10e986785c34]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a61376ff-292a-4591-a6b5-d90771424583}]
    [-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}]
    [-HKCU\Software\FissaSearch]
    [-HKLM\Software\BrowserChoice]
    [-HKLM\Software\FissaSearch]
    [-HKLM\Software\SweetIM]
    [-HKLM\Software\widestream]
    [HKLM\SOFTWARE\Microsoft\Security Center\Monitoring]
    "DisableMonitoring"=DWORD:00000000

    txt::
    C:\Windows\System32\Tasks\{003F4B49-8CE4-4AD5-950C-EA66B84FBB3C}

    list::
    C:\Windows\QLB

    file::
    C:\Users\tina\Downloads\rminstall.exe
    C:\Users\tina\Downloads\setup.exe
    C:\ProgramData\mirdnamismj.dat
    C:\Windows\System32\Tasks\Launch 14088
    C:\Windows\System32\Tasks\Launch 16150
    C:\Windows\System32\Tasks\Launch 22650

    folder::
    C:\0aba07f644ca0a8c1801a8
    C:\e426dd75f68044de3121b974ae
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Widestream6
    C:\Users\tina\AppData\Roaming\FissaSearch
    C:\ProgramData\Spybot - Search & Destroy
    C:\Program Files\Spybot - Search & Destroy
    C:\Program Files\Widestream6

    Mbr::

    clean::

    Reboot::

    ___________________________________________________

    colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    =========================

    Télécharge Sur cette page : AdwCleaner (de Xplode)

    ▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

    ▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

    ==================================

    ▶▶▶ Sous Vista et Windows 7 /!\ :

    il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    ==================================

    Sur le menu principal :

    ▶ clique sur Suppression et patiente le temps de l'analyse

    ▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
    0