Ad awares non retirés par spybot
Résolu/Fermé
alainbrest
Messages postés
575
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
18 juillet 2015
-
Modifié par alainbrest le 27/03/2012 à 19:09
Utilisateur anonyme - 6 avril 2012 à 20:14
Utilisateur anonyme - 6 avril 2012 à 20:14
A voir également:
- Ad awares non retirés par spybot
- Telecharger spybot - Télécharger - Antivirus & Antimalwares
- Youtube ad blocker - Accueil - Streaming
- Ad-aware cleaner - Télécharger - Antivirus & Antimalwares
- Ad-aware gratuit - Télécharger - Sécurité
- Wescoop ad - Télécharger - Réseaux sociaux
49 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 avril 2012 à 15:47
1 avril 2012 à 15:47
bah ....
refais un sfc /scannow sans rien d'autre
puis tape successivement :
on va voir si ça passe mieux ???
refais un sfc /scannow sans rien d'autre
puis tape successivement :
icacls %windir%\logs\cbs\cbs.log /GRANT ADMINISTRATORS:F findstr /C:"[SR] Cannot repair member file" %windir%\logs\cbs\cbs.log >sfcdetails.txt icacls %windir%\logs\cbs\sfcdetails.txt /GRANT ADMINISTRATORS:F notepad %windir%\logs\cbs\sfcdetails.txt
on va voir si ça passe mieux ???
alainbrest
Messages postés
575
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
18 juillet 2015
10
1 avril 2012 à 16:35
1 avril 2012 à 16:35
le résultat est le suivant :
suite aux lignes de commandes , windows ne trouve pas sfcdetails.txt
ton programme sfcdetails.bat m'a permis de le trouver , mais ,
il est archi vierge .
voilà ma copie d'écran
https://www.cjoint.com/?BDbqIxXI5WL
suite aux lignes de commandes , windows ne trouve pas sfcdetails.txt
ton programme sfcdetails.bat m'a permis de le trouver , mais ,
il est archi vierge .
voilà ma copie d'écran
https://www.cjoint.com/?BDbqIxXI5WL
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 avril 2012 à 17:37
1 avril 2012 à 17:37
Grrrmmbldemgbnrkpjbronkzevrnojvmeqlnkbjrg !!!!! :)))))))
et si tu tape cacls au lieu de icacls
?
et si tu tape cacls au lieu de icacls
?
alainbrest
Messages postés
575
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
18 juillet 2015
10
1 avril 2012 à 17:54
1 avril 2012 à 17:54
voilà ce que ça donne :
https://www.cjoint.com/?BDbrZ6NUQwd
comme tu le vois , j'ai scrupuleusement suivi tes conseils .
j'ai remplacé icacls par cacls : mème résultat
https://www.cjoint.com/?BDbrZ6NUQwd
comme tu le vois , j'ai scrupuleusement suivi tes conseils .
j'ai remplacé icacls par cacls : mème résultat
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 avril 2012 à 17:57
1 avril 2012 à 17:57
normal "aucune violation d'intégrité" ^^
========================================
redémarre le PC, voit si tes thèmes sont redevenus normaux ?
========================================
redémarre le PC, voit si tes thèmes sont redevenus normaux ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
alainbrest
Messages postés
575
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
18 juillet 2015
10
1 avril 2012 à 18:10
1 avril 2012 à 18:10
redémarrage effectué : ça foire toujours
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 avril 2012 à 18:16
1 avril 2012 à 18:16
1 - Démarrer -> Exécuter , taper services.msc . Vérifier que le service Thèmes est bien en automatique.
2 - Démarrer -> Exécuter , taper systempropertiesperformance . Vérifier que Activer Aero Peek est bien coché
3 - Démarrer -> Exécuter , taper regedit.exe , déployer cette branche :
HKEY_CURRENT_USER\Software\Microsoft\Windows\DWM\
Vérifier que EnableAeroPeek a bien comme données "1" , 0X00000001 (1) .
4 - Démarrer -> Tous les programmes -> Accessoires
Faire un clic droit sur invite de commandes
Choisir Exécuter en tant qu'administrateur .
Dans la fenêtre d'invite , saisir ceci :
net stop uxsms (Entrée pour valider) .
net start uxsms (Entrée pour valider) .
Redémarrer .
2 - Démarrer -> Exécuter , taper systempropertiesperformance . Vérifier que Activer Aero Peek est bien coché
3 - Démarrer -> Exécuter , taper regedit.exe , déployer cette branche :
HKEY_CURRENT_USER\Software\Microsoft\Windows\DWM\
Vérifier que EnableAeroPeek a bien comme données "1" , 0X00000001 (1) .
4 - Démarrer -> Tous les programmes -> Accessoires
Faire un clic droit sur invite de commandes
Choisir Exécuter en tant qu'administrateur .
Dans la fenêtre d'invite , saisir ceci :
net stop uxsms (Entrée pour valider) .
net start uxsms (Entrée pour valider) .
Redémarrer .
alainbrest
Messages postés
575
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
18 juillet 2015
10
1 avril 2012 à 18:30
1 avril 2012 à 18:30
idem toujours dans le laguèn .
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
1 avril 2012 à 18:59
1 avril 2012 à 18:59
je demande du renfort je sèche ....
alainbrest
Messages postés
575
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
18 juillet 2015
10
1 avril 2012 à 19:06
1 avril 2012 à 19:06
merci .
je te remercie beaucoup pour ton aide , elle m'a été précieuse .
pour expliquer les choses à celui qui prendra ta suite :
quand je sélectionne un thème :
les sons sont bien modifiés
les fenètres aussi
les thèmes aussi
mais ... aucune image ne s'affiche sur l'écran
pareil si je clique droit sur une image et que je veux la mettre en fonds d'écran.
je te remercie beaucoup pour ton aide , elle m'a été précieuse .
pour expliquer les choses à celui qui prendra ta suite :
quand je sélectionne un thème :
les sons sont bien modifiés
les fenètres aussi
les thèmes aussi
mais ... aucune image ne s'affiche sur l'écran
pareil si je clique droit sur une image et que je veux la mettre en fonds d'écran.
Utilisateur anonyme
1 avril 2012 à 19:20
1 avril 2012 à 19:20
salut
telecharge et enregistre Pre_Scan sur ton bureau :
http://sd-4.archive-host.com/membres/up/829108531491024/Pre_Scan.exe
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version renommée winlogon.exe :
http://sd-4.archive-host.com/membres/up/829108531491024/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
=============
pour faire evoluer l'outil , l'auteur a besoin du fichier reboot.txt qui se trouve dans le Dossier C:\Pre_scan
relance pre_scan , clic sur "Explore" , puis "Internet" , puis "Upload"
une page internet va s'ouvrir , clic sur Upload , puis "parcourir" , jusqu'au fichier Reboot.txt , puis envoie le fichier
ce fichier texte (que tu peux ouvrir par curiosité) , contient uniquement ce qui concerne les fichiers infectieux ou des noms de repertoires qui serviront à créer une liste blanche.
telecharge et enregistre Pre_Scan sur ton bureau :
http://sd-4.archive-host.com/membres/up/829108531491024/Pre_Scan.exe
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version renommée winlogon.exe :
http://sd-4.archive-host.com/membres/up/829108531491024/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
=============
pour faire evoluer l'outil , l'auteur a besoin du fichier reboot.txt qui se trouve dans le Dossier C:\Pre_scan
relance pre_scan , clic sur "Explore" , puis "Internet" , puis "Upload"
une page internet va s'ouvrir , clic sur Upload , puis "parcourir" , jusqu'au fichier Reboot.txt , puis envoie le fichier
ce fichier texte (que tu peux ouvrir par curiosité) , contient uniquement ce qui concerne les fichiers infectieux ou des noms de repertoires qui serviront à créer une liste blanche.
alainbrest
Messages postés
575
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
18 juillet 2015
10
1 avril 2012 à 20:06
1 avril 2012 à 20:06
merci pour ton aide g3n-h@ckm@n .
mais j'ai une question à te soumettre :
pre-scan tourne maintenant depuis plus d'un quart d'heure et à l'écran
j'ai une petite fenètre en haut à gauche marquée
pre_scan g3n-h@ckm@n
REPARATION | REGISTRE
la souris s'est transformée en roulette qui tourne d'ailleurs elle n'est pas plantée
et dans la barre de progression , je n'ai rien
que dois je faire ? attendre ou arrèter là et essayer winlogon ?
merci pour tout et à tous
mais j'ai une question à te soumettre :
pre-scan tourne maintenant depuis plus d'un quart d'heure et à l'écran
j'ai une petite fenètre en haut à gauche marquée
pre_scan g3n-h@ckm@n
REPARATION | REGISTRE
la souris s'est transformée en roulette qui tourne d'ailleurs elle n'est pas plantée
et dans la barre de progression , je n'ai rien
que dois je faire ? attendre ou arrèter là et essayer winlogon ?
merci pour tout et à tous
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 1/04/2012 à 20:40
Modifié par g3n-h@ckm@n le 1/04/2012 à 20:40
reessaie en mode sans echec avec winlogon
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
alainbrest
Messages postés
575
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
18 juillet 2015
10
Modifié par alainbrest le 1/04/2012 à 21:32
Modifié par alainbrest le 1/04/2012 à 21:32
voilà le rapport de winlogon , g3n-h@ckm@n :
https://pjjoint.malekal.com/files.php?id=20120401_v15g12g6t11u12
j'ai regardé C:\Pre_scan\alain_reboot.txt ,
c'est illisible , il est écrit en chinois
mais bon , je te l'envoie aussi comme tu me l'as dit .
par ailleurs , comment se fait il que antivir m'aie détecté un virus à chaque fois que j'ai téléchargé pre_scan et winlogon ?
TR/Dropper.Gen
voilà le rapport d'antivir :
https://www.cjoint.com/?BDbvDU5aaWM
je te remercie , mon bureau fonctionne à nouveau !
si tu peux m'expliquer ce qui c'est passé pour que je refasse pas deux fois la meme bêtise ...
C'est pas l'homme qui prend la mer
C'est la mer qui prend l'homme, Tatatin
https://pjjoint.malekal.com/files.php?id=20120401_v15g12g6t11u12
j'ai regardé C:\Pre_scan\alain_reboot.txt ,
c'est illisible , il est écrit en chinois
mais bon , je te l'envoie aussi comme tu me l'as dit .
par ailleurs , comment se fait il que antivir m'aie détecté un virus à chaque fois que j'ai téléchargé pre_scan et winlogon ?
TR/Dropper.Gen
voilà le rapport d'antivir :
https://www.cjoint.com/?BDbvDU5aaWM
je te remercie , mon bureau fonctionne à nouveau !
si tu peux m'expliquer ce qui c'est passé pour que je refasse pas deux fois la meme bêtise ...
C'est pas l'homme qui prend la mer
C'est la mer qui prend l'homme, Tatatin
Utilisateur anonyme
1 avril 2012 à 21:32
1 avril 2012 à 21:32
effectivement y a une erreur quelque part .... je vais voir de corriger ca....c'est effectivement illisible.....
je regarde ton rapport
je regarde ton rapport
alainbrest
Messages postés
575
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
18 juillet 2015
10
1 avril 2012 à 21:42
1 avril 2012 à 21:42
dis moi ,
je fais quoi maintenant de sfcdetails.bat , pre_scan.exe et winlogon.exe ?
j'ai effacé le rapport de winlogon .
je peux passer un coup d'antivirus et de mbam ?
je fais quoi maintenant de sfcdetails.bat , pre_scan.exe et winlogon.exe ?
j'ai effacé le rapport de winlogon .
je peux passer un coup d'antivirus et de mbam ?
Utilisateur anonyme
1 avril 2012 à 21:44
1 avril 2012 à 21:44
non ne fais rien et attends mes directives , ne prends pas d initiatives !
tu es derriere un proxy c est normal je suppose ?
tu es derriere un proxy c est normal je suppose ?
alainbrest
Messages postés
575
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
18 juillet 2015
10
1 avril 2012 à 21:53
1 avril 2012 à 21:53
mais non ! je ne le connais que d'aujourd'hui . et il a l'air tellement compliqué que j'ai pas vraiment envie de jouer avec .
alainbrest
Messages postés
575
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
18 juillet 2015
10
1 avril 2012 à 21:49
1 avril 2012 à 21:49
j'ai , en effet, essayé un proxy pour faire accélérer mon upload en ftp mais ça n'a rien donné alors j'ai désinstallé le programme et vérifié dans mes navigateurs que aucun proxy n'était enregistré .
c'est tout. sinon en temps normal je ne suis pas derrière un proxy ou alors il faut le demander à sfr .
c'est tout. sinon en temps normal je ne suis pas derrière un proxy ou alors il faut le demander à sfr .
Utilisateur anonyme
1 avril 2012 à 21:57
1 avril 2012 à 21:57
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\ssleay32.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
=========================
ton dossier "téléchargements" est une veritable poubelle
=======================
petit cadeau en images à propos de softonic :
https://www.youtube.com/watch?v=sm-FBF2OQTA
=======================
c'est quoi ca ?
TagScanner
=======================
ton disque dur fait 20 To ????????? ^Oo^
=======================
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UpdReg"=-
"QuickTime Task"=-
"HP Software Update"=-
"iTunesHelper"=-
[HKU\S-1-5-21-2063136030-2282287615-2085573720-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=-
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{32EFFB64-F489-4482-AABF-D0CE4ECB1911}]
[-HKCU\Software\1ClickDownload]
[-HKCU\Software\ekd]
file::
C:\PC.lnk
C:\Users\alain\Desktop\sfcdetails.bat
folder::
C:\Users\alain\windows
C:\ProgramData\Spybot - Search & Destroy
FF::
user_pref("network.proxy.ftp", "127.0.0.1");
user_pref("network.proxy.ftp_port", 8080);
user_pref("network.proxy.gopher", "5.6.7.8");
user_pref("network.proxy.gopher_port", 8080);
user_pref("network.proxy.http", "127.0.0.1");
user_pref("network.proxy.http_port", 8080);
user_pref("network.proxy.socks", "127.0.0.1");
user_pref("network.proxy.socks_port", 1080);
user_pref("network.proxy.ssl_port", 8080);
user_pref("network.proxy.type", 0);
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\ssleay32.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
=========================
ton dossier "téléchargements" est une veritable poubelle
=======================
petit cadeau en images à propos de softonic :
https://www.youtube.com/watch?v=sm-FBF2OQTA
=======================
c'est quoi ca ?
TagScanner
=======================
ton disque dur fait 20 To ????????? ^Oo^
1 1 07-NTFS 19.1T No No 206,848 906,820,096
=======================
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UpdReg"=-
"QuickTime Task"=-
"HP Software Update"=-
"iTunesHelper"=-
[HKU\S-1-5-21-2063136030-2282287615-2085573720-1000\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"=-
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{32EFFB64-F489-4482-AABF-D0CE4ECB1911}]
[-HKCU\Software\1ClickDownload]
[-HKCU\Software\ekd]
file::
C:\PC.lnk
C:\Users\alain\Desktop\sfcdetails.bat
folder::
C:\Users\alain\windows
C:\ProgramData\Spybot - Search & Destroy
FF::
user_pref("network.proxy.ftp", "127.0.0.1");
user_pref("network.proxy.ftp_port", 8080);
user_pref("network.proxy.gopher", "5.6.7.8");
user_pref("network.proxy.gopher_port", 8080);
user_pref("network.proxy.http", "127.0.0.1");
user_pref("network.proxy.http_port", 8080);
user_pref("network.proxy.socks", "127.0.0.1");
user_pref("network.proxy.socks_port", 1080);
user_pref("network.proxy.ssl_port", 8080);
user_pref("network.proxy.type", 0);
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
alainbrest
Messages postés
575
Date d'inscription
jeudi 18 octobre 2007
Statut
Membre
Dernière intervention
18 juillet 2015
10
Modifié par alainbrest le 1/04/2012 à 22:31
Modifié par alainbrest le 1/04/2012 à 22:31
voilà le rapport de l'analyse de ssleay32.dll
https://www.virustotal.com/gui/file/c367a1eea66d87f87ead19ca6da6580b6b5e5f85275971abf9fd3c84148d8c4a
tag scanner c'est un logiciel pour modifier les tags des fichiers mp3
(petites informations comme le titre et l'auteur par ex (ça s'appelle les tags id3v1 ou id3v2))
mon disque dur fait 2TO
C'est pas l'homme qui prend la mer
C'est la mer qui prend l'homme, Tatatin
https://www.virustotal.com/gui/file/c367a1eea66d87f87ead19ca6da6580b6b5e5f85275971abf9fd3c84148d8c4a
tag scanner c'est un logiciel pour modifier les tags des fichiers mp3
(petites informations comme le titre et l'auteur par ex (ça s'appelle les tags id3v1 ou id3v2))
mon disque dur fait 2TO
C'est pas l'homme qui prend la mer
C'est la mer qui prend l'homme, Tatatin
Utilisateur anonyme
1 avril 2012 à 22:33
1 avril 2012 à 22:33
tu fais de la programmation ? tu as touché à la table de partitions ?