Activité illicite démélée

Résolu/Fermé
Medhi Crash No You Messages postés 8 Date d'inscription mardi 1 mai 2012 Statut Membre Dernière intervention 28 juin 2012 - 2 mai 2012 à 07:35
LeChikito Messages postés 1589 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 3 août 2012 - 2 mai 2012 à 15:48
Bonjour, hier soir j'ai chopé le virus Activité illicite démélée , je vous parle de l'ordinateur infecté grace au mode sans echec avec prise en charge du reseau , je voudrai savoir comment en enléve cette s******* de virus Merci D'avance


3 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 628
2 mai 2012 à 08:50
Salut,

Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.


[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.

et

Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



puis :


Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
1
Medhi Crash No You Messages postés 8 Date d'inscription mardi 1 mai 2012 Statut Membre Dernière intervention 28 juin 2012
2 mai 2012 à 11:35
Merci mais j'ai trouvé plus simple
0
LeChikito Messages postés 1589 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 3 août 2012 322
2 mai 2012 à 11:42
Bonjour,
Si tu as trouvé, explique ta solution et clique sur le petit bouton magique "Résolu" pour que les membres de CCM ne perdent pas leur temps.
Cordialement,
0
Utilisateur anonyme
2 mai 2012 à 11:43
il a rien supprimé en fait il a juste empeché le demarrage mais il est encore infecté je pense qu il devrait suivre le post de malekal....
0
LeChikito Messages postés 1589 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 3 août 2012 322
2 mai 2012 à 11:52
Je le pense aussi mais il n'a pas l'air de vouloir suivre la procédure de malekal_morte, donc autant marquer le sujet comme résolu ^^
0
Medhi Crash No You Messages postés 8 Date d'inscription mardi 1 mai 2012 Statut Membre Dernière intervention 28 juin 2012
2 mai 2012 à 15:30
j'ai allumé lordi dés l'ouverture de la sesion j'ai fai ctrl+alt+suppr , une fenaitre avg ses ouverte en disan que j'avais des virus il les a mis en quarantaine et je les ai supprimé, aprés j'ai fait un scan complét de l4ordinateur et j'ai décidé de redémare pour savoir si cétait par chance que le virus ne ses pas executé ou un bug , j'ai donc redémaré et puis impecable l'ordinateur était fonctionel.
0
Medhi Crash No You Messages postés 8 Date d'inscription mardi 1 mai 2012 Statut Membre Dernière intervention 28 juin 2012
2 mai 2012 à 08:00
Dsl pour ma facon dont je parle ses paske ce virus ménérve mais j'ai réussi a le supprimé!
0
Profil bloqué
2 mai 2012 à 07:37
bah comment tu nous parle ? et qesque ce virus te fait pour t'embeter
-1