Rogue - MalwareBytes
Fermé
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
-
20 mars 2012 à 00:00
Utilisateur anonyme - 26 mars 2012 à 14:51
Utilisateur anonyme - 26 mars 2012 à 14:51
A voir également:
- Rogue - MalwareBytes
- Télécharger malwarebytes - Télécharger - Antivirus & Antimalwares
- Malwarebytes adwcleaner - Télécharger - Antivirus & Antimalwares
- Pourquoi rogue dit il croit que c'est son fils - Forum Musique / Radio / Clip
- Malwarebytes premium gratuit a vie ✓ - Forum Windows Vista
- Compatibilité Avast gratuit avec Malwarebytes "Prémium" (à vie) ✓ - Forum Antivirus
52 réponses
Utilisateur anonyme
20 mars 2012 à 00:49
20 mars 2012 à 00:49
hello
non !!! pas adwcleaner maintenant sinon les raccourcis du menu demarrer s'ils sont absents seront supprimés
on n'utilise jamais un logiciel qui nettoie les fichiers temporaires suite à une infection par rogue , on verifie d'abord qu il ne manque rien à l'user
non !!! pas adwcleaner maintenant sinon les raccourcis du menu demarrer s'ils sont absents seront supprimés
on n'utilise jamais un logiciel qui nettoie les fichiers temporaires suite à une infection par rogue , on verifie d'abord qu il ne manque rien à l'user
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
20 mars 2012 à 00:09
20 mars 2012 à 00:09
oridnateur redémarré.
J'ai plus "pc performance & stability" qui s'affiche.
Par contre, écran toujours noir avec les dossiers vides et uniquement poubelle sur le bureau.
J'ai plus "pc performance & stability" qui s'affiche.
Par contre, écran toujours noir avec les dossiers vides et uniquement poubelle sur le bureau.
Redbart
Messages postés
21252
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
25 novembre 2024
3 250
Modifié par Redbart le 20/03/2012 à 00:11
Modifié par Redbart le 20/03/2012 à 00:11
Bsr
jusque là c bon,
termine le nettoyage avec adwcleaner (ex ad remover)
http://general-changelog-team.fr/fr/downloads/summary/20-outils-de-xplode/2-adwcleaner
comment protège tu ton pc?
jusque là c bon,
termine le nettoyage avec adwcleaner (ex ad remover)
http://general-changelog-team.fr/fr/downloads/summary/20-outils-de-xplode/2-adwcleaner
comment protège tu ton pc?
Redbart
Messages postés
21252
Date d'inscription
dimanche 16 décembre 2007
Statut
Membre
Dernière intervention
25 novembre 2024
3 250
20 mars 2012 à 22:34
20 mars 2012 à 22:34
je n'avais pas vu vu le message de 00:09
Non un antivirus n'est pas suffisant
Non un antivirus n'est pas suffisant
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
20 mars 2012 à 00:15
20 mars 2012 à 00:15
ok, j'essaie ça.
Je protege avec avira.. pas suffisant?
Je protege avec avira.. pas suffisant?
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
20 mars 2012 à 09:07
20 mars 2012 à 09:07
Merci g3n.
Par contre, que dois je faire alors pour que tout revienne à la normale?
Par contre, que dois je faire alors pour que tout revienne à la normale?
Utilisateur anonyme
20 mars 2012 à 10:01
20 mars 2012 à 10:01
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
Pre_Scan
Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
ou encore cette version renommée : Winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
20 mars 2012 à 20:11
20 mars 2012 à 20:11
Merci beaucoup.
Je vais essayer de faire ca au plus vite.
Je vais essayer de faire ca au plus vite.
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
20 mars 2012 à 20:17
20 mars 2012 à 20:17
Pour info, mon ordi est sous garantie.
Est ce que ce genre de pb peut passer en garantie?
Est ce que ce genre de pb peut passer en garantie?
Utilisateur anonyme
20 mars 2012 à 21:30
20 mars 2012 à 21:30
non les virus ne sont pas pris en charge :)
le systeme d'exploitation non plus d ailleurs
le systeme d'exploitation non plus d ailleurs
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
21 mars 2012 à 06:30
21 mars 2012 à 06:30
Bonjour g3n-h@ckm@n
J'ai effectué le pre scan, au démarrage de l'ordi, les icones et dossiers sont revenus sur le bureau. Toutefois, j'ai toujours l'écran noir sur le bureau, et j'ai deux message d'erreur (catalyst control et hp assistant ont cessé de cfonctionné).
Le rapport Pre_scan se trouve là:
https://pjjoint.malekal.com/files.php?id=20120321_y11h9j5h9j10
Je vous remercie déjà pour là où j'en suis arrivé parce que sans vous, je serai encore avec 0 icones.
Par contre, pour m'en débarasser completement, que dois je faire e plus?
J'ai effectué le pre scan, au démarrage de l'ordi, les icones et dossiers sont revenus sur le bureau. Toutefois, j'ai toujours l'écran noir sur le bureau, et j'ai deux message d'erreur (catalyst control et hp assistant ont cessé de cfonctionné).
Le rapport Pre_scan se trouve là:
https://pjjoint.malekal.com/files.php?id=20120321_y11h9j5h9j10
Je vous remercie déjà pour là où j'en suis arrivé parce que sans vous, je serai encore avec 0 icones.
Par contre, pour m'en débarasser completement, que dois je faire e plus?
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 21/03/2012 à 10:00
Modifié par g3n-h@ckm@n le 21/03/2012 à 10:00
hello
si tu choisis n'importe quelle photo comme fond d'ecran ca te la met pas ?
============
desinstalle Facemoods
desinstalle Vuze Remote Toolbar
desinstalle Ask.com/AskToolbar
desinstalle Java update 29
desinstalle spotify
desinstalle conduit/ConduitEngine
============
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"facemoods"=-
"QuickTime Task"=-
"iTunesHelper"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}]
[-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6}]
[-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2CEA3AD4-5355-4E20-B80E-31D50D4663C2}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F07C49F0-3D75-4BFF-AF39-681A0FE384FE}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4f05-9A6E-5D3B778EC567}]
[-HKCU\Software\Ask.com]
[-HKCU\Software\facemoods.com]
[-HKLM\Software\facemoods.com]
txt::
C:\Windows\System32\Tasks\{3B745575-10EC-4B78-B19B-8E8F9942A2D8}
file::
C:\Program Files\Vuze_Remote\prxtbVuze.dll
C:\Windows\lö¸
folder::
C:\Program Files\facemoods.com
C:\Program Files\Ask.com
C:\Windows\assembly\tmp\0CUS4V1O
C:\Windows\assembly\tmp\1C18B5KX
C:\Windows\assembly\tmp\9KNFDP5L
C:\Windows\assembly\tmp\CCF93B48
C:\Windows\assembly\tmp\HWDAZGAJ
C:\Users\Lionel\AppData\Local\Conduit
C:\Program Files\Ask.com
C:\Program Files\Conduit
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
si tu choisis n'importe quelle photo comme fond d'ecran ca te la met pas ?
============
desinstalle Facemoods
desinstalle Vuze Remote Toolbar
desinstalle Ask.com/AskToolbar
desinstalle Java update 29
desinstalle spotify
desinstalle conduit/ConduitEngine
============
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
""=-
"facemoods"=-
"QuickTime Task"=-
"iTunesHelper"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{64182481-4F71-486b-A045-B233BD0DA8FC}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0029-ABCDEFFEDCBA}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416d-A838-AB665251703A}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}]
[-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6}]
[-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2CEA3AD4-5355-4E20-B80E-31D50D4663C2}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F07C49F0-3D75-4BFF-AF39-681A0FE384FE}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FFDF9EF3-3C3A-4f05-9A6E-5D3B778EC567}]
[-HKCU\Software\Ask.com]
[-HKCU\Software\facemoods.com]
[-HKLM\Software\facemoods.com]
txt::
C:\Windows\System32\Tasks\{3B745575-10EC-4B78-B19B-8E8F9942A2D8}
file::
C:\Program Files\Vuze_Remote\prxtbVuze.dll
C:\Windows\lö¸
folder::
C:\Program Files\facemoods.com
C:\Program Files\Ask.com
C:\Windows\assembly\tmp\0CUS4V1O
C:\Windows\assembly\tmp\1C18B5KX
C:\Windows\assembly\tmp\9KNFDP5L
C:\Windows\assembly\tmp\CCF93B48
C:\Windows\assembly\tmp\HWDAZGAJ
C:\Users\Lionel\AppData\Local\Conduit
C:\Program Files\Ask.com
C:\Program Files\Conduit
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
21 mars 2012 à 09:58
21 mars 2012 à 09:58
En rajoutant une photo cela fonctionne. Mais je pense qu'un problème persiste. Quand je clique sur le logo window en bas a gauche de l'ecran, la barre d'outils est vide (seulement apparaît "tous les programmes".
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
21 mars 2012 à 10:28
21 mars 2012 à 10:28
Autant pour moi, j'avais pas lu l'integralite de ton precedent message (je suis sur mon telephone).
J'essaierai a midi d'installer les prgrammes en question, pre_scan et copie coller.
Merci beaucoup
J'essaierai a midi d'installer les prgrammes en question, pre_scan et copie coller.
Merci beaucoup
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
21 mars 2012 à 12:43
21 mars 2012 à 12:43
Je suis en train de désinstaller les programmes, par contre, je ne sais pas à quoi correspond: conduit/ConduitEngine
Je l'ai pas dans les programmes.
Je l'ai pas dans les programmes.
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
21 mars 2012 à 12:59
21 mars 2012 à 12:59
J'ai desinstalle les prog,
J'ai lance pre_scan
Script
Jai copie coller le texte puis fichier et enregistrer
Quand je ferme le texte, il apparaît le message suivant:
Erreur lors de la sauvegarde du fichier c'\pre_scan\save_script\BCD !
Continuer avec le fichier suivant?
[RegCreatekeyEx: 5 - acces refusé]
Oui - n'on
J'ai lance pre_scan
Script
Jai copie coller le texte puis fichier et enregistrer
Quand je ferme le texte, il apparaît le message suivant:
Erreur lors de la sauvegarde du fichier c'\pre_scan\save_script\BCD !
Continuer avec le fichier suivant?
[RegCreatekeyEx: 5 - acces refusé]
Oui - n'on
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
21 mars 2012 à 13:08
21 mars 2012 à 13:08
J'ai cliquè sur non, car impossibilitE de cliquer sur oui.
Le programme travaille, fenetre qui s'ouvre etc...
Puis l'ordi s'eteint et redemarre. Mais au redémarrage, je n'ai pas de rapport pre_scan sur le bureau.
Le programme travaille, fenetre qui s'ouvre etc...
Puis l'ordi s'eteint et redemarre. Mais au redémarrage, je n'ai pas de rapport pre_scan sur le bureau.
Utilisateur anonyme
21 mars 2012 à 16:06
21 mars 2012 à 16:06
ben non c est un raport pre_script...
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
21 mars 2012 à 16:50
21 mars 2012 à 16:50
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Le pb, c'est que j'ai pas de rapport qui apparaît en fin de travail.
Le pb, c'est que j'ai pas de rapport qui apparaît en fin de travail.
Utilisateur anonyme
21 mars 2012 à 17:07
21 mars 2012 à 17:07
planqué dans tes icones sur ton bureau
Lio66
Messages postés
47
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
26 mars 2012
21 mars 2012 à 17:20
21 mars 2012 à 17:20
Encore merci. Je regarde ca ce soir en rentrant.