Autocomplete Pro
Résolu/Fermé
Anaisxxx
Messages postés
15
Date d'inscription
lundi 2 avril 2012
Statut
Membre
Dernière intervention
9 février 2017
-
2 avril 2012 à 15:53
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 15 avril 2012 à 22:42
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 15 avril 2012 à 22:42
A voir également:
- Autocompletepro
- I14 pro max - Accueil - Guide téléphones
- Clé d'activation windows 10 pro - Guide
- Ccleaner pro gratuit - Télécharger - Optimisation
- Iptv smarters pro bug ✓ - Forum Box et Streaming vidéo
- Iron tv pro ne marche plus ✓ - Forum TV & Vidéo
33 réponses
Apolyon
Messages postés
240
Date d'inscription
lundi 26 mars 2012
Statut
Membre
Dernière intervention
20 janvier 2017
65
2 avril 2012 à 16:40
2 avril 2012 à 16:40
Je vais analyser votre PC avec ZHPDiag, pour pouvoir utiliser ensuite les outils approprié pour virer les menaces.
Il semble que AutoCompletePro soit un Adware (logiciel publicitaire), mais je pourrai vous en dire plus une fois votre rapport ZHPDiag posté ! ;)
Après une analyse virus total, j'ai vu que le virus est très peu répertorié, seul Docteur Web l'a trouvé.
Il semble que AutoCompletePro soit un Adware (logiciel publicitaire), mais je pourrai vous en dire plus une fois votre rapport ZHPDiag posté ! ;)
Après une analyse virus total, j'ai vu que le virus est très peu répertorié, seul Docteur Web l'a trouvé.
Apolyon
Messages postés
240
Date d'inscription
lundi 26 mars 2012
Statut
Membre
Dernière intervention
20 janvier 2017
65
2 avril 2012 à 16:24
2 avril 2012 à 16:24
Hello,
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
Bonne chance !
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
Bonne chance !
Anaisxxx
Messages postés
15
Date d'inscription
lundi 2 avril 2012
Statut
Membre
Dernière intervention
9 février 2017
2 avril 2012 à 16:32
2 avril 2012 à 16:32
Ok merci beaucoup je vais faire ça. Juste pour que je comprenne, ça sert à quoi au juste de faire ça? et c'est quoi AutoCOmplete Pro? Un virus?
Merci pour l'aide et les infos,
Anaïs
Merci pour l'aide et les infos,
Anaïs
Anaisxxx
Messages postés
15
Date d'inscription
lundi 2 avril 2012
Statut
Membre
Dernière intervention
9 février 2017
2 avril 2012 à 16:42
2 avril 2012 à 16:42
http://cjoint.com/data3/3DcqHmPnkmc.htm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Apolyon
Messages postés
240
Date d'inscription
lundi 26 mars 2012
Statut
Membre
Dernière intervention
20 janvier 2017
65
2 avril 2012 à 16:51
2 avril 2012 à 16:51
Okay merci !
▶ Télécharge et lance AdwCleaner (merci à Xplode)
▶ Clique sur Suppression, et poste le rapport sur le forum
Bonne chance !
▶ Télécharge et lance AdwCleaner (merci à Xplode)
▶ Clique sur Suppression, et poste le rapport sur le forum
Bonne chance !
Anaisxxx
Messages postés
15
Date d'inscription
lundi 2 avril 2012
Statut
Membre
Dernière intervention
9 février 2017
2 avril 2012 à 17:00
2 avril 2012 à 17:00
# AdwCleaner v1.504 - Rapport créé le 02/04/2012 à 16:55:28
# Mis à jour le 01/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : ANAIS - ANAIS-HP
# Exécuté depuis : C:\Users\ANAIS\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\~0
Dossier Supprimé : C:\Users\ANAIS\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Program Files (x86)\RewardsArcade
Supprimé au redémarrage : C:\Program Files (x86)\Windows iLivid Toolbar
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\RewardsArcade
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi
Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{597A9974-8CB0-4f41-B61F-ED065738A397}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25514C64-8321-494e-BD3E-3DBAB3F8CEBA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{60BE6B2E-F2F5-4404-AA1E-4381D4A6EEA2}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{597A9974-8CB0-4F41-B61F-ED065738A397}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
***** [Registre (x64)] *****
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/406 --> hxxp://www.google.fr
*************************
AdwCleaner[S1].txt - [2821 octets] - [02/04/2012 16:55:28]
########## EOF - C:\AdwCleaner[S1].txt - [2949 octets] ##########
# Mis à jour le 01/04/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : ANAIS - ANAIS-HP
# Exécuté depuis : C:\Users\ANAIS\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\~0
Dossier Supprimé : C:\Users\ANAIS\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Program Files (x86)\RewardsArcade
Supprimé au redémarrage : C:\Program Files (x86)\Windows iLivid Toolbar
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\RewardsArcade
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi
Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{597A9974-8CB0-4f41-B61F-ED065738A397}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25514C64-8321-494e-BD3E-3DBAB3F8CEBA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{60BE6B2E-F2F5-4404-AA1E-4381D4A6EEA2}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4f12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{597A9974-8CB0-4F41-B61F-ED065738A397}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
***** [Registre (x64)] *****
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/406 --> hxxp://www.google.fr
*************************
AdwCleaner[S1].txt - [2821 octets] - [02/04/2012 16:55:28]
########## EOF - C:\AdwCleaner[S1].txt - [2949 octets] ##########
Apolyon
Messages postés
240
Date d'inscription
lundi 26 mars 2012
Statut
Membre
Dernière intervention
20 janvier 2017
65
2 avril 2012 à 17:18
2 avril 2012 à 17:18
Ok, pouvez-vous me refaire un ZHPDiag svp.
Anaisxxx
Messages postés
15
Date d'inscription
lundi 2 avril 2012
Statut
Membre
Dernière intervention
9 février 2017
3 avril 2012 à 11:16
3 avril 2012 à 11:16
https://www.cjoint.com/?3Ddloogm4bS
désolée pour le retard!
désolée pour le retard!
Apolyon
Messages postés
240
Date d'inscription
lundi 26 mars 2012
Statut
Membre
Dernière intervention
20 janvier 2017
65
3 avril 2012 à 13:07
3 avril 2012 à 13:07
Ok, êtes-vous toujours embêté par AutoCompletePro ?
Apolyon
Messages postés
240
Date d'inscription
lundi 26 mars 2012
Statut
Membre
Dernière intervention
20 janvier 2017
65
3 avril 2012 à 20:47
3 avril 2012 à 20:47
De rien, vous pouvez passer le sujet en résolu, si le problème n'est plus là ! =)
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
3 avril 2012 à 20:50
3 avril 2012 à 20:50
O87 - FAEL: "{52415020-F875-4B08-B593-E65B3DDFB2F8}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection BT (Adware.Bandoo)
O87 - FAEL: "{8A0AEB20-D716-4A1E-A5D6-2C307CD01D24}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection BT (Adware.Bandoo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade] => Infection PUP (PUP.RewardsArcade)
O17 - HKLM\System\CCS\Services\Tcpip\..\{D23D8327-B0B9-4072-8F74-33BAC8FCD5FC}: DhcpNameServer = 10.102.101.10 10.102.101.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{D23D8327-B0B9-4072-8F74-33BAC8FCD5FC}: DhcpDomain = sciences-po.fr
O17 - HKLM\System\CS1\Services\Tcpip\..\{D23D8327-B0B9-4072-8F74-33BAC8FCD5FC}: DhcpNameServer = 10.102.101.10 10.102.101.11
O17 - HKLM\System\CS1\Services\Tcpip\..\{D23D8327-B0B9-4072-8F74-33BAC8FCD5FC}: DhcpDomain = sciences-po.fr
O17 - HKLM\System\CS2\Services\Tcpip\..\{D23D8327-B0B9-4072-8F74-33BAC8FCD5FC}: DhcpNameServer = 10.102.101.10 10.102.101.11
O17 - HKLM\System\CS2\Services\Tcpip\..\{D23D8327-B0B9-4072-8F74-33BAC8FCD5FC}: DhcpDomain = sciences-po.fr
[MD5.D695464373FF0D5BFA1B55928966ACCA] [SPRF][02/04/2012] (...) -- C:\Users\ANAIS\AppData\Local\Temp\temp.bat [295]
[MD5.96A3450FB4DFDC4539185D68C7826616] [SPRF][15/02/2012] (...) -- C:\Users\ANAIS\AppData\Local\Temp\thanks.bat [84]
[MD5.25232D610E6732F5DA742D5D305EE308] [SPRF][02/04/2012] (...) -- C:\Users\ANAIS\AppData\Local\Temp\Uninst.bat [470]
[MD5.CC9D0095E7C68788FF0A7A0B8D7199B0] [SPRF][21/09/2011] (...) -- C:\Users\ANAIS\AppData\Local\Temp\scs.exe [454656]
[MD5.3F3542ADB8EFD061DBB15CCEABDCE735] [SPRF][15/02/2012] (...) -- C:\Users\ANAIS\AppData\Local\Temp\SetupDataMngr_Searchqu.exe [3527048]
[MD5.08AF557C8E6E74D7D92314F6B2C86273] [SPRF][24/03/2012] (...) -- C:\Users\ANAIS\AppData\Local\Temp\i4jdel1.exe [4608]
O44 - LFC:[MD5.1E050836201088FB7A07CF74545F49BD] - 02/04/2012 - 15:55:45 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat [61]
c'est quoi tout ce monde ????
O87 - FAEL: "{8A0AEB20-D716-4A1E-A5D6-2C307CD01D24}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows iLivid Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.) => Infection BT (Adware.Bandoo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade] => Infection PUP (PUP.RewardsArcade)
O17 - HKLM\System\CCS\Services\Tcpip\..\{D23D8327-B0B9-4072-8F74-33BAC8FCD5FC}: DhcpNameServer = 10.102.101.10 10.102.101.11
O17 - HKLM\System\CCS\Services\Tcpip\..\{D23D8327-B0B9-4072-8F74-33BAC8FCD5FC}: DhcpDomain = sciences-po.fr
O17 - HKLM\System\CS1\Services\Tcpip\..\{D23D8327-B0B9-4072-8F74-33BAC8FCD5FC}: DhcpNameServer = 10.102.101.10 10.102.101.11
O17 - HKLM\System\CS1\Services\Tcpip\..\{D23D8327-B0B9-4072-8F74-33BAC8FCD5FC}: DhcpDomain = sciences-po.fr
O17 - HKLM\System\CS2\Services\Tcpip\..\{D23D8327-B0B9-4072-8F74-33BAC8FCD5FC}: DhcpNameServer = 10.102.101.10 10.102.101.11
O17 - HKLM\System\CS2\Services\Tcpip\..\{D23D8327-B0B9-4072-8F74-33BAC8FCD5FC}: DhcpDomain = sciences-po.fr
[MD5.D695464373FF0D5BFA1B55928966ACCA] [SPRF][02/04/2012] (...) -- C:\Users\ANAIS\AppData\Local\Temp\temp.bat [295]
[MD5.96A3450FB4DFDC4539185D68C7826616] [SPRF][15/02/2012] (...) -- C:\Users\ANAIS\AppData\Local\Temp\thanks.bat [84]
[MD5.25232D610E6732F5DA742D5D305EE308] [SPRF][02/04/2012] (...) -- C:\Users\ANAIS\AppData\Local\Temp\Uninst.bat [470]
[MD5.CC9D0095E7C68788FF0A7A0B8D7199B0] [SPRF][21/09/2011] (...) -- C:\Users\ANAIS\AppData\Local\Temp\scs.exe [454656]
[MD5.3F3542ADB8EFD061DBB15CCEABDCE735] [SPRF][15/02/2012] (...) -- C:\Users\ANAIS\AppData\Local\Temp\SetupDataMngr_Searchqu.exe [3527048]
[MD5.08AF557C8E6E74D7D92314F6B2C86273] [SPRF][24/03/2012] (...) -- C:\Users\ANAIS\AppData\Local\Temp\i4jdel1.exe [4608]
O44 - LFC:[MD5.1E050836201088FB7A07CF74545F49BD] - 02/04/2012 - 15:55:45 ---A- . (...) -- C:\Windows\DeleteOnReboot.bat [61]
c'est quoi tout ce monde ????
Apolyon
Messages postés
240
Date d'inscription
lundi 26 mars 2012
Statut
Membre
Dernière intervention
20 janvier 2017
65
4 avril 2012 à 12:22
4 avril 2012 à 12:22
Je vous laisse faire la suite, j'ai quelques problèmes en ce moment ! =)
Anaisxxx
Messages postés
15
Date d'inscription
lundi 2 avril 2012
Statut
Membre
Dernière intervention
9 février 2017
3 avril 2012 à 21:53
3 avril 2012 à 21:53
euh, aucune idée, je n'y comprend personnellement rien? Un problème?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 avril 2012 à 16:57
4 avril 2012 à 16:57
Salut Anaisxxx,
Normal que tu ai des DNS aux USA ?
Tu as un PC d'entreprise, ou tu as été aux USA avec ?
Normal que tu ai des DNS aux USA ?
Tu as un PC d'entreprise, ou tu as été aux USA avec ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
4 avril 2012 à 17:13
4 avril 2012 à 17:13
une chose à la fois :)
je me renseignais sur ses DNS avant faire exploser le reste :p
je me renseignais sur ses DNS avant faire exploser le reste :p
Anaisxxx
Messages postés
15
Date d'inscription
lundi 2 avril 2012
Statut
Membre
Dernière intervention
9 février 2017
4 avril 2012 à 20:44
4 avril 2012 à 20:44
Alors :
1) non je ne suis pas allée aux US et ce n'est pas un PC d'entreprise. Par contre je regarde des vidéos en streaming sur un site américain ( tv-links.eu) et donc ça vient peut-etre de là. c'est grave?
2) pour les mises à jour, je vais m'en occuper tout de suite!
Merci
1) non je ne suis pas allée aux US et ce n'est pas un PC d'entreprise. Par contre je regarde des vidéos en streaming sur un site américain ( tv-links.eu) et donc ça vient peut-etre de là. c'est grave?
2) pour les mises à jour, je vais m'en occuper tout de suite!
Merci
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
5 avril 2012 à 14:33
5 avril 2012 à 14:33
Hello,
Ok donc on continue car la désinfection n'est pas finie.
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.forums-fec.be/gen-hackman/Pre_Scan.exe
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://www.forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://www.forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
=============
pour faire evoluer l'outil , l'auteur a besoin du fichier reboot.txt qui se trouve dans le Dossier C:\Pre_scan
relance pre_scan , clic sur "Explore" , puis "Internet" , puis "Upload"
une page internet va s'ouvrir , clic sur Upload , puis "parcourir" , jusqu'au fichier Reboot.txt , puis envoie le fichier
ce fichier texte (que tu peux ouvrir par curiosité) , contient uniquement ce qui concerne les fichiers infectieux ou des noms de repertoires qui serviront à créer une liste blanche.
A+
Ok donc on continue car la désinfection n'est pas finie.
telecharge et enregistre Pre_Scan sur ton bureau :
http://www.forums-fec.be/gen-hackman/Pre_Scan.exe
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://www.forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://www.forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
=============
pour faire evoluer l'outil , l'auteur a besoin du fichier reboot.txt qui se trouve dans le Dossier C:\Pre_scan
relance pre_scan , clic sur "Explore" , puis "Internet" , puis "Upload"
une page internet va s'ouvrir , clic sur Upload , puis "parcourir" , jusqu'au fichier Reboot.txt , puis envoie le fichier
ce fichier texte (que tu peux ouvrir par curiosité) , contient uniquement ce qui concerne les fichiers infectieux ou des noms de repertoires qui serviront à créer une liste blanche.
A+
Anaisxxx
Messages postés
15
Date d'inscription
lundi 2 avril 2012
Statut
Membre
Dernière intervention
9 février 2017
6 avril 2012 à 11:17
6 avril 2012 à 11:17
https://pjjoint.malekal.com/files.php?id=20120406_u6n8d15g5u8
j'espère avoir fait tout comme il fallait...que faisons-nous ensuite? Juste pour avoir une explication? Qu'est-ce qu'il se passe au juste? L'ordinateur est beaucoup infecté? Où ai-je chopé tout ça? Et qu'est-ce que c'est?
Merci pour ton aide,
Anaïs
j'espère avoir fait tout comme il fallait...que faisons-nous ensuite? Juste pour avoir une explication? Qu'est-ce qu'il se passe au juste? L'ordinateur est beaucoup infecté? Où ai-je chopé tout ça? Et qu'est-ce que c'est?
Merci pour ton aide,
Anaïs
Utilisateur anonyme
6 avril 2012 à 12:47
6 avril 2012 à 12:47
salut je suis le concepteur de pre_scan , je vais te faire avancer avec ce script en attendant JUJU
====
desinstalle java update 20 si present
desinstalle spotify
====
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DivXUpdate"=-
"iTunesHelper"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}]
[-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FD61FC08-A7EA-49DB-B4CB-F29281B59F94}]
file::
C:\Users\ANAIS\AppData\Local\temporary internet files\Content.IE5\0O24ZGUS\Installer[2].exe
C:\Users\ANAIS\AppData\Local\temporary internet files\Content.IE5\39N8W09K\codec_enum[1].exe
C:\Users\ANAIS\AppData\Local\temporary internet files\Content.IE5\39N8W09K\optimizerpro[1].exe
C:\Users\ANAIS\AppData\Local\temporary internet files\Content.IE5\L7J5HMTO\codecc_extension[1].exe
C:\Users\ANAIS\AppData\Local\temporary internet files\Content.IE5\L7J5HMTO\SpotifyFullSetup[1].exe
C:\Windows\System32\Tasks\CreateChoiceProcessTask
folder::
C:\PROGRA~2\WI3C8A~1
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
====
desinstalle java update 20 si present
desinstalle spotify
====
relance pre_scan et choisis script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DivXUpdate"=-
"iTunesHelper"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}]
[-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FD61FC08-A7EA-49DB-B4CB-F29281B59F94}]
file::
C:\Users\ANAIS\AppData\Local\temporary internet files\Content.IE5\0O24ZGUS\Installer[2].exe
C:\Users\ANAIS\AppData\Local\temporary internet files\Content.IE5\39N8W09K\codec_enum[1].exe
C:\Users\ANAIS\AppData\Local\temporary internet files\Content.IE5\39N8W09K\optimizerpro[1].exe
C:\Users\ANAIS\AppData\Local\temporary internet files\Content.IE5\L7J5HMTO\codecc_extension[1].exe
C:\Users\ANAIS\AppData\Local\temporary internet files\Content.IE5\L7J5HMTO\SpotifyFullSetup[1].exe
C:\Windows\System32\Tasks\CreateChoiceProcessTask
folder::
C:\PROGRA~2\WI3C8A~1
Mbr::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Anaisxxx
Messages postés
15
Date d'inscription
lundi 2 avril 2012
Statut
Membre
Dernière intervention
9 février 2017
6 avril 2012 à 15:35
6 avril 2012 à 15:35
https://pjjoint.malekal.com/files.php?id=20120406_b10j7k7u5g9
Voila! prochaine étape?
Voila! prochaine étape?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
7 avril 2012 à 12:16
7 avril 2012 à 12:16
Salut :)
Prochaine étape : me refaire un ZHPDiag en cochant tout au tournevis vert :)
Puis héberger le rapport sur pjjoint et me donner le lien obtenu
A+
Prochaine étape : me refaire un ZHPDiag en cochant tout au tournevis vert :)
Puis héberger le rapport sur pjjoint et me donner le lien obtenu
A+