Virus sacem police
Fermé
sosxav
Messages postés
23
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
4 juin 2012
-
2 juin 2012 à 13:26
Utilisateur anonyme - 4 juin 2012 à 14:09
Utilisateur anonyme - 4 juin 2012 à 14:09
A voir également:
- Virus sacem police
- Police aptos - Accueil - Bureautique
- Police facebook - Guide
- Youtu.be virus - Accueil - Guide virus
- Police d'écriture journal ancien ✓ - Forum Graphisme
- Svchost.exe virus - Guide
34 réponses
Utilisateur anonyme
2 juin 2012 à 17:08
2 juin 2012 à 17:08
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
================
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
================
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
sosxav
Messages postés
23
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
4 juin 2012
2 juin 2012 à 17:50
2 juin 2012 à 17:50
j'ai effectué cette opé un peu plus tot dans l'apres midi, rapport adwcleaner:
Arrêté & Supprimé : Application Updater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\pdfforge
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Search Settings
Dossier Supprimé : C:\Program Files\Application Updater
Dossier Supprimé : C:\Program Files\pdfforge Toolbar
Dossier Supprimé : C:\Program Files\Fichiers communs\spigot
***** [H. Navipromo] *****
Fichier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\woxpgqa_nav.dat
***** [Registre] *****
Clé Supprimée : HKCU\Software\pdfforge
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\pdfforge
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E2E2DD38-D088-4134-82B7-F2BA38496583}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2E2DD38-D088-4134-82B7-F2BA38496583}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.5730.13
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [2545 octets] - [02/06/2012 15:41:20]
########## EOF - C:\AdwCleaner[S1].txt - [2673 octets] ##########
Arrêté & Supprimé : Application Updater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\pdfforge
Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Search Settings
Dossier Supprimé : C:\Program Files\Application Updater
Dossier Supprimé : C:\Program Files\pdfforge Toolbar
Dossier Supprimé : C:\Program Files\Fichiers communs\spigot
***** [H. Navipromo] *****
Fichier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\woxpgqa_nav.dat
***** [Registre] *****
Clé Supprimée : HKCU\Software\pdfforge
Clé Supprimée : HKCU\Software\Search Settings
Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\pdfforge
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchSettings]
***** [Registre - GUID] *****
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E2E2DD38-D088-4134-82B7-F2BA38496583}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2E2DD38-D088-4134-82B7-F2BA38496583}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
***** [Navigateurs] *****
-\\ Internet Explorer v7.0.5730.13
[OK] Le registre ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [2545 octets] - [02/06/2012 15:41:20]
########## EOF - C:\AdwCleaner[S1].txt - [2673 octets] ##########
sosxav
Messages postés
23
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
4 juin 2012
2 juin 2012 à 17:55
2 juin 2012 à 17:55
j'ai l'impression que https://support.kaspersky.com/downloads/utils/rannohdecryptor.exe
est en train de tout me remettre en ordre.... je t'envoie le rapport quand c'est fini
est en train de tout me remettre en ordre.... je t'envoie le rapport quand c'est fini
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
sosxav
Messages postés
23
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
4 juin 2012
2 juin 2012 à 19:30
2 juin 2012 à 19:30
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org
Version de la base de données: v2012.06.02.04
Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
Administrateur :: SERVEUR [administrateur]
02/06/2012 18:19:50
mbam-log-2012-06-02 (19-22-06).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 290653
Temps écoulé: 55 minute(s), 11 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Pre_Scan\Quarantine\6.0.P_S\10\7cd9798a-5f7de8ea (Trojan.Inject) -> Aucune action effectuée.
(fin)
voila le dernier rapport, j'ai encore qq fichiers de bloqués... mais le principal est géré grace à ton aide!!!
depuis ce matin 9h30... je decroche et finirai lundi!
MErci pour tout!
www.malwarebytes.org
Version de la base de données: v2012.06.02.04
Windows XP Service Pack 3 x86 FAT32
Internet Explorer 8.0.6001.18702
Administrateur :: SERVEUR [administrateur]
02/06/2012 18:19:50
mbam-log-2012-06-02 (19-22-06).txt
Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 290653
Temps écoulé: 55 minute(s), 11 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\Pre_Scan\Quarantine\6.0.P_S\10\7cd9798a-5f7de8ea (Trojan.Inject) -> Aucune action effectuée.
(fin)
voila le dernier rapport, j'ai encore qq fichiers de bloqués... mais le principal est géré grace à ton aide!!!
depuis ce matin 9h30... je decroche et finirai lundi!
MErci pour tout!
sosxav
Messages postés
23
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
4 juin 2012
4 juin 2012 à 07:58
4 juin 2012 à 07:58
Bonjour,
c'etait des fichiers excel, j'ai trouvé une copie saine sur un autre ordi, je m'en suis servi avec rannohdecryptor pour les débloquer.
Je pense etre tiré d'affaire, encore une fois gràce à toi,
Comment puis je te remercier?
c'etait des fichiers excel, j'ai trouvé une copie saine sur un autre ordi, je m'en suis servi avec rannohdecryptor pour les débloquer.
Je pense etre tiré d'affaire, encore une fois gràce à toi,
Comment puis je te remercier?
Utilisateur anonyme
4 juin 2012 à 08:47
4 juin 2012 à 08:47
c'est deja fait :)
fais le menage :
https://gen-hackman.kanak.fr/
fais le menage :
https://gen-hackman.kanak.fr/
sosxav
Messages postés
23
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
4 juin 2012
4 juin 2012 à 10:21
4 juin 2012 à 10:21
pas de ligne rouge,
voici le rapport:
WhyIGotInfected v1.5.3(by Tigzy)
********************************
Run : 04/06/2012 10:19:32 [Normal Mode]
Machine : SERVEUR (2 CPUs) [Administrateur : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Adobe Flash] Current : 11.2.202.235 -- Latest : 11.2.202.235
UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.235 -- Latest : 11.2.202.235
Finished
<C:\Documents and Settings\Administrateur\Bureau\WIGIReport[0].txt>
WIGIReport[0].txt
voici le rapport:
WhyIGotInfected v1.5.3(by Tigzy)
********************************
Run : 04/06/2012 10:19:32 [Normal Mode]
Machine : SERVEUR (2 CPUs) [Administrateur : ADMIN]
OS: Microsoft Windows XP Professionnel Service Pack 3 (x86)
~~ Plugins check: ~~
UPTODATE [Microsoft Windows XP Professionnel] Current : Service Pack 3 -- Latest : Service Pack 3
UPTODATE [Internet Explorer] Current : 8.0.6001.18702 -- Latest : 8.0.6001.18702
UPTODATE [Adobe Flash] Current : 11.2.202.235 -- Latest : 11.2.202.235
UPTODATE [Adobe Flash ActiveX] Current : 11.2.202.235 -- Latest : 11.2.202.235
Finished
<C:\Documents and Settings\Administrateur\Bureau\WIGIReport[0].txt>
WIGIReport[0].txt
sosxav
Messages postés
23
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
4 juin 2012
4 juin 2012 à 10:27
4 juin 2012 à 10:27
# DelFix v8.8 - Rapport créé le 04/06/2012 à 10:27:18
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - SERVEUR (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\_OTL
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Physical0MBR.bin
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Pre_Scan[1].pif
Supprimé : C:\Documents and Settings\Administrateur\Bureau\WhyIGotInfected.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1061 octets] - [04/06/2012 10:27:18]
########## EOF - C:\DelFix[S1].txt - [1185 octets] ##########
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - SERVEUR (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\_OTL
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\Physical0MBR.bin
Supprimé : C:\Documents and Settings\Administrateur\Bureau\Pre_Scan[1].pif
Supprimé : C:\Documents and Settings\Administrateur\Bureau\WhyIGotInfected.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1061 octets] - [04/06/2012 10:27:18]
########## EOF - C:\DelFix[S1].txt - [1185 octets] ##########
sosxav
Messages postés
23
Date d'inscription
samedi 2 juin 2012
Statut
Membre
Dernière intervention
4 juin 2012
4 juin 2012 à 13:47
4 juin 2012 à 13:47
oui, je crois ...
le nettoyage cccleaner vient juste de se terminer, je continue la procédure que tu m'as indiqué
le nettoyage cccleaner vient juste de se terminer, je continue la procédure que tu m'as indiqué