A voir également:
- Probléme de mémoire physique
- Mémoire vive - Guide
- Clavier physique non connecté - Guide
- Mémoire virtuelle pour 16 go de ram ✓ - Forum Windows 10
- Test memoire pc - Guide
- Nettoyer memoire iphone - Guide
22 réponses
Utilisateur anonyme
26 mai 2012 à 00:32
26 mai 2012 à 00:32
salut
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
26 mai 2012 à 01:17
26 mai 2012 à 01:17
desactive la safebox de bitdefender
=========================
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
processes::
lodctr.exe
Registry::
[-HKU\S-1-5-21-2395858650-2282359451-2865823122-1001\Software\Microsoft\Internet Explorer\SearchScopes\{392E5E26-5384-40CB-B3A4-261F773188D9}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"=-
[HKU\S-1-5-21-2395858650-2282359451-2865823122-1001\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
File::
C:\Users\Locko\AppData\Roaming\Microsoft\Windows\Templates\lodctr.exe
C:\Users\Locko\Downloads\AntiVirus2012Download.rar
Folder::
C:\Users\Locko\AppData\Roaming\Mozilla\Firefox\Profiles\m4ep5cci.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}
C:\Windows\Temp\~bd1A6B.tmp
C:\Users\Locko\AppData\Local\temporary internet files\Content.IE5\E7638S20
C:\update
list::
C:\Windows\CheckSur
Host::
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
=========================
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
processes::
lodctr.exe
Registry::
[-HKU\S-1-5-21-2395858650-2282359451-2865823122-1001\Software\Microsoft\Internet Explorer\SearchScopes\{392E5E26-5384-40CB-B3A4-261F773188D9}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"iTunesHelper"=-
[HKU\S-1-5-21-2395858650-2282359451-2865823122-1001\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
File::
C:\Users\Locko\AppData\Roaming\Microsoft\Windows\Templates\lodctr.exe
C:\Users\Locko\Downloads\AntiVirus2012Download.rar
Folder::
C:\Users\Locko\AppData\Roaming\Mozilla\Firefox\Profiles\m4ep5cci.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}
C:\Windows\Temp\~bd1A6B.tmp
C:\Users\Locko\AppData\Local\temporary internet files\Content.IE5\E7638S20
C:\update
list::
C:\Windows\CheckSur
Host::
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Utilisateur anonyme
26 mai 2012 à 01:54
26 mai 2012 à 01:54
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
==============
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
==============
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Rapport ADWCleaner : # AdwCleaner v1.607 - Rapport créé le 26/05/2012 à 02:00:45
# Mis à jour le 23/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Locko - LOCKO-PC
# Exécuté depuis : C:\Users\Locko\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Fichier Supprimé : C:\Users\Locko\AppData\Roaming\Mozilla\Firefox\Profiles\m4ep5cci.default\searchplugins\Askcom.xml
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Users\Locko\AppData\Roaming\Mozilla\Firefox\Profiles\m4ep5cci.default\prefs.js
C:\Users\Locko\AppData\Roaming\Mozilla\Firefox\Profiles\m4ep5cci.default\user.js ... Supprimé !
Supprimée : user_pref("browser.search.order.1", "Ask.com");
*************************
AdwCleaner[R1].txt - [1051 octets] - [26/05/2012 02:00:35]
AdwCleaner[S1].txt - [1086 octets] - [26/05/2012 02:00:45]
########## EOF - C:\AdwCleaner[S1].txt - [1214 octets] ##########
Et j'effectue le deuxieme toute suite
# Mis à jour le 23/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Locko - LOCKO-PC
# Exécuté depuis : C:\Users\Locko\Downloads\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Fichier Supprimé : C:\Users\Locko\AppData\Roaming\Mozilla\Firefox\Profiles\m4ep5cci.default\searchplugins\Askcom.xml
***** [Registre] *****
***** [Registre - GUID] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v12.0 (fr)
Nom du profil : default
Fichier : C:\Users\Locko\AppData\Roaming\Mozilla\Firefox\Profiles\m4ep5cci.default\prefs.js
C:\Users\Locko\AppData\Roaming\Mozilla\Firefox\Profiles\m4ep5cci.default\user.js ... Supprimé !
Supprimée : user_pref("browser.search.order.1", "Ask.com");
*************************
AdwCleaner[R1].txt - [1051 octets] - [26/05/2012 02:00:35]
AdwCleaner[S1].txt - [1086 octets] - [26/05/2012 02:00:45]
########## EOF - C:\AdwCleaner[S1].txt - [1214 octets] ##########
Et j'effectue le deuxieme toute suite
D'accord je te remercie de m'accorder un peu de ton temps pour l'instant il a trouver 1 seul élément
L'autre rapport : Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.05.25.09
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Locko :: LOCKO-PC [administrateur]
26/05/2012 02:12:11
mbam-log-2012-05-26 (02-12-11).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 394986
Temps écoulé: 58 minute(s), 9 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Locko\Documents\Logiciel\installer_winamp_full.exe (PUP.BundleInstaller.BT) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Locko\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Locko\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
www.malwarebytes.org
Version de la base de données: v2012.05.25.09
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Locko :: LOCKO-PC [administrateur]
26/05/2012 02:12:11
mbam-log-2012-05-26 (02-12-11).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 394986
Temps écoulé: 58 minute(s), 9 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\Locko\Documents\Logiciel\installer_winamp_full.exe (PUP.BundleInstaller.BT) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Locko\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Locko\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)