FIchiers bloqués suite à virus gendarmerie
Fermé
La_Cale
Messages postés
19
Date d'inscription
mercredi 23 mai 2012
Statut
Membre
Dernière intervention
24 juin 2012
-
23 mai 2012 à 20:03
Utilisateur anonyme - 24 juin 2012 à 19:14
Utilisateur anonyme - 24 juin 2012 à 19:14
A voir également:
- FIchiers bloqués suite à virus gendarmerie
- Wetransfer gratuit fichiers lourd - Guide
- Renommer plusieurs fichiers en même temps - Guide
- Youtu.be virus - Accueil - Guide virus
- Explorateur de fichiers - Guide
- Fichier impossible à supprimer - Guide
33 réponses
La_Cale
Messages postés
19
Date d'inscription
mercredi 23 mai 2012
Statut
Membre
Dernière intervention
24 juin 2012
23 mai 2012 à 20:12
23 mai 2012 à 20:12
Merci de ta réponse.
J'ai utilisé OTL et Rogue killer.
J'ai utilisé OTL et Rogue killer.
La_Cale
Messages postés
19
Date d'inscription
mercredi 23 mai 2012
Statut
Membre
Dernière intervention
24 juin 2012
23 mai 2012 à 20:22
23 mai 2012 à 20:22
Oui en revanche je ne sais pas comment les poster. Je suis novice désolé.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
23 mai 2012 à 20:27
23 mai 2012 à 20:27
heberge-les sur http://cjiont.com et donne les liens obtenus
La_Cale
Messages postés
19
Date d'inscription
mercredi 23 mai 2012
Statut
Membre
Dernière intervention
24 juin 2012
23 mai 2012 à 23:15
23 mai 2012 à 23:15
Voici les liens :
https://www.cjoint.com/?BExxoW3L2o8
https://www.cjoint.com/?BExxpITdgWF
Merci encore
https://www.cjoint.com/?BExxoW3L2o8
https://www.cjoint.com/?BExxpITdgWF
Merci encore
La_Cale
Messages postés
19
Date d'inscription
mercredi 23 mai 2012
Statut
Membre
Dernière intervention
24 juin 2012
24 mai 2012 à 19:09
24 mai 2012 à 19:09
Ba non enfin je t'avoue je sais même pas ce que c'est :-).
Utilisateur anonyme
25 mai 2012 à 00:12
25 mai 2012 à 00:12
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
La_Cale
Messages postés
19
Date d'inscription
mercredi 23 mai 2012
Statut
Membre
Dernière intervention
24 juin 2012
27 mai 2012 à 15:29
27 mai 2012 à 15:29
Désolé pour le retard dans la réponse.
Voici le lien : https://pjjoint.malekal.com/files.php?id=20120527_h10w6u7v15h5
Merci pour ton aide.
Voici le lien : https://pjjoint.malekal.com/files.php?id=20120527_h10w6u7v15h5
Merci pour ton aide.
Utilisateur anonyme
27 mai 2012 à 16:11
27 mai 2012 à 16:11
desinstalle vshare toolbar
desinstalle conduit
desinstalle adobe reader 9
desinstalle vuz remote toolbar
desinstalle wincore Mediabar
desinstalle complitly
desinstalle datamngr / datamngr Toolbar
desinstalle imesh
============
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{38910E9B-3B35-4833-8162-5F75966F8E43}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EED2603E-8522-495A-B43A-3C5A2151EE6D}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UpdateLBPShortCut"=-
"UpdateP2GoShortCut"=-
"PlayMovie"=-
"Setwallpaper"=-
"DATAMNGR"=-
"QuickTime Task"=-
"iTunesHelper"=-
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
"{28387537-e3f9-4ed7-860c-11e69af4a8a0}"=-
"10"=-
[HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Complitly]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Conduit]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\DataMngr]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\DataMngr_Toolbar]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\iMesh]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\vShare]
[-HKLM\Software\Babylon]
[-HKLM\Software\DataMngr]
[-HKLM\Software\iMeshMediabarTb]
txt::
C:\Users\Marc-Antoine\AppData\Roaming\Offre.ini
Folder::
C:\Program Files (x86)\vShare
C:\PROGRA~2\IMESHA~1
C:\Users\Marc-Antoine\AppData\Local\Conduit
C:\Users\Marc-Antoine\AppData\Roaming\Complitly
C:\Users\Marc-Antoine\AppData\Roaming\Babylon
C:\Users\Marc-Antoine\AppData\Roaming\Complitly
C:\Users\Marc-Antoine\AppData\Roaming\Npskkhhllrw
C:\Users\Marc-Antoine\AppData\Roaming\Vvaxxufpjg
C:\ProgramData\8AE
C:\ProgramData\Babylon
C:\ProgramData\Menu Start
C:\Users\Marc-Antoine\AppData\Local\Babylon
C:\Users\Marc-Antoine\AppData\Local\Conduit
C:\Program Files (x86)\Complitly
C:\Program Files (x86)\Conduit
C:\Program Files (x86)\iMesh Applications
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
===========================
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
desinstalle conduit
desinstalle adobe reader 9
desinstalle vuz remote toolbar
desinstalle wincore Mediabar
desinstalle complitly
desinstalle datamngr / datamngr Toolbar
desinstalle imesh
============
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Microsoft\Internet Explorer\SearchScopes\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD21}]
[-HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{38910E9B-3B35-4833-8162-5F75966F8E43}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EED2603E-8522-495A-B43A-3C5A2151EE6D}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"UpdateLBPShortCut"=-
"UpdateP2GoShortCut"=-
"PlayMovie"=-
"Setwallpaper"=-
"DATAMNGR"=-
"QuickTime Task"=-
"iTunesHelper"=-
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
"{043C5167-00BB-4324-AF7E-62013FAEDACF}"=-
"{ba14329e-9550-4989-b3f2-9732e92d17cc}"=-
"{28387537-e3f9-4ed7-860c-11e69af4a8a0}"=-
"10"=-
[HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{043C5167-00BB-4324-AF7E-62013FAEDACF}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-e3f9-4ed7-860c-11e69af4a8a0}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{ba14329e-9550-4989-b3f2-9732e92d17cc}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Complitly]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\Conduit]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\DataMngr]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\DataMngr_Toolbar]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\iMesh]
[-HKU\S-1-5-21-4001817431-3715713058-879578487-1001\Software\vShare]
[-HKLM\Software\Babylon]
[-HKLM\Software\DataMngr]
[-HKLM\Software\iMeshMediabarTb]
txt::
C:\Users\Marc-Antoine\AppData\Roaming\Offre.ini
Folder::
C:\Program Files (x86)\vShare
C:\PROGRA~2\IMESHA~1
C:\Users\Marc-Antoine\AppData\Local\Conduit
C:\Users\Marc-Antoine\AppData\Roaming\Complitly
C:\Users\Marc-Antoine\AppData\Roaming\Babylon
C:\Users\Marc-Antoine\AppData\Roaming\Complitly
C:\Users\Marc-Antoine\AppData\Roaming\Npskkhhllrw
C:\Users\Marc-Antoine\AppData\Roaming\Vvaxxufpjg
C:\ProgramData\8AE
C:\ProgramData\Babylon
C:\ProgramData\Menu Start
C:\Users\Marc-Antoine\AppData\Local\Babylon
C:\Users\Marc-Antoine\AppData\Local\Conduit
C:\Program Files (x86)\Complitly
C:\Program Files (x86)\Conduit
C:\Program Files (x86)\iMesh Applications
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
===========================
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
La_Cale
Messages postés
19
Date d'inscription
mercredi 23 mai 2012
Statut
Membre
Dernière intervention
24 juin 2012
27 mai 2012 à 22:49
27 mai 2012 à 22:49
Les programmes conduit, datamngr / datamngr Toolbar n'apparaissent pas dans la liste.
J'ai fait tout ce que tu m as dis mais ni PreScan ni ADW cleaner ne me fourniissent de rapports je ne comprends pas.
J'ai fait tout ce que tu m as dis mais ni PreScan ni ADW cleaner ne me fourniissent de rapports je ne comprends pas.
Utilisateur anonyme
27 mai 2012 à 22:50
27 mai 2012 à 22:50
pre_script sur ton bureau dans tes icones
et ADWCleaner[Sx].txt dans c:\
et ADWCleaner[Sx].txt dans c:\
La_Cale
Messages postés
19
Date d'inscription
mercredi 23 mai 2012
Statut
Membre
Dernière intervention
24 juin 2012
27 mai 2012 à 23:16
27 mai 2012 à 23:16
J'ai réussi à avoir le rapport ADW : https://www.cjoint.com/?BEBxpQ4x5p7
Celui de Prescan n'apparrait pas.
Celui de Prescan n'apparrait pas.
La_Cale
Messages postés
19
Date d'inscription
mercredi 23 mai 2012
Statut
Membre
Dernière intervention
24 juin 2012
28 mai 2012 à 13:33
28 mai 2012 à 13:33
Oui mais le rapport n'apparrait pas je comprends pas.
La_Cale
Messages postés
19
Date d'inscription
mercredi 23 mai 2012
Statut
Membre
Dernière intervention
24 juin 2012
28 mai 2012 à 13:35
28 mai 2012 à 13:35
L'ordinateur redémarre après que le programme ai travaillé, mais pas de rapport.
Je réessaye.
Je réessaye.
La_Cale
Messages postés
19
Date d'inscription
mercredi 23 mai 2012
Statut
Membre
Dernière intervention
24 juin 2012
28 mai 2012 à 14:01
28 mai 2012 à 14:01
TOujours pas de rapport.
La_Cale
Messages postés
19
Date d'inscription
mercredi 23 mai 2012
Statut
Membre
Dernière intervention
24 juin 2012
28 mai 2012 à 16:09
28 mai 2012 à 16:09
J'ai réinstallé Prescan et j ai enfin récupéré le rapport :
https://pjjoint.malekal.com/files.php?id=20120528_o13v12w12c8q9
Désolé c'est un peu laborieux.
https://pjjoint.malekal.com/files.php?id=20120528_o13v12w12c8q9
Désolé c'est un peu laborieux.
Utilisateur anonyme
29 mai 2012 à 01:26
29 mai 2012 à 01:26
relance pre_scan , selectionne tools puis tdsskiller
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.
l'outil va automatiquement télécharger la derniere version puis
TDSSKiller va s'ouvrir , clique sur "Start Scan"
Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas
une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
▶ Copie/Colle son contenu dans ta prochaine réponse.