La procédure de désinfection de virus échouée
france2107
Messages postés
32
Statut
Membre
-
france2107 -
france2107 -
Bonjour,
je suis infecté par le virus Finloski, j'ai éxécuter ZHPDiag, voici le lien
https://www.cjoint.com/?BFsuKSYEEG4
puis Malware
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Utilisateur :: UTILISAT-3D59B2 [administrateur]
Protection: Activé
18/06/2012 19:46:46
mbam-log-2012-06-18 (19-46-46).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 194698
Temps écoulé: 10 minute(s), 34 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\Documents and Settings\Utilisateur\Application Data\dclogs (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 1
C:\Documents and Settings\Utilisateur\Application Data\dclogs\2012-06-18-2.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
(fin)
j'exécute l'analyse d'Eset Online Scanner mais par 2 fois mon ordi plante et se retrouve sur une page bleue qui me dit : "un processus ou une thread crucial au fonctionnement du système s'est terminée ou a été interrompue de façon innatendue "
donc je ne peux pas copier coller le rapport. J'ai M Essental Security comme anti viruset a chaque nettoyage il me trouve ce fichu virus
merci de me dire quoi faire.... ou de m'aider...
je voudrais bien me débarrasser de ce maudis virus
France
je suis infecté par le virus Finloski, j'ai éxécuter ZHPDiag, voici le lien
https://www.cjoint.com/?BFsuKSYEEG4
puis Malware
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Utilisateur :: UTILISAT-3D59B2 [administrateur]
Protection: Activé
18/06/2012 19:46:46
mbam-log-2012-06-18 (19-46-46).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 194698
Temps écoulé: 10 minute(s), 34 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKCU\Software\DC3_FEXEC (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\Documents and Settings\Utilisateur\Application Data\dclogs (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 1
C:\Documents and Settings\Utilisateur\Application Data\dclogs\2012-06-18-2.dc (Stolen.Data) -> Mis en quarantaine et supprimé avec succès.
(fin)
j'exécute l'analyse d'Eset Online Scanner mais par 2 fois mon ordi plante et se retrouve sur une page bleue qui me dit : "un processus ou une thread crucial au fonctionnement du système s'est terminée ou a été interrompue de façon innatendue "
donc je ne peux pas copier coller le rapport. J'ai M Essental Security comme anti viruset a chaque nettoyage il me trouve ce fichu virus
merci de me dire quoi faire.... ou de m'aider...
je voudrais bien me débarrasser de ce maudis virus
France
A voir également:
- La procédure de désinfection de virus échouée
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
- Undisclosed-recipients virus - Guide
64 réponses
donc je me suis mis en mode sans échec et j'ai re lancéPre_scan, j'ai eu une page noire et un rectangle en haut à gauche où tou un tas de données ont défilées, le PC s'est éteint et je l'ai rallumé en mode normal. J'ai cliqué sur http://pjjoint.malekal.com j'ai envoyé mon fichier. Une autre page internet s'est ouverte et j'ai pris le lien au milieu de la page, que j'ai copié collé.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
je viens de lancer mon antivirus et il ne me détecte pas le virus, par contre j'ai des mises à jour incessantes (que j'installe) et qui reviennent à chaque démarrage
peut-être reviendra t'il au prochain démarrage...
en tous cas MERCI
peut-être reviendra t'il au prochain démarrage...
en tous cas MERCI
et bien aujourd'hui je rallume mon PC ET A PRIORI PLUS DE MENACES DU VIRUS.... mes tjrs la demande de mises à jour de sécurité Microsoft.
Un grand merci à toi et Jacques pour m'avoir dépatouillée... Je voulais juste savoir si je dois désinstallé tous les programmes pour la désinfection ?
France
Un grand merci à toi et Jacques pour m'avoir dépatouillée... Je voulais juste savoir si je dois désinstallé tous les programmes pour la désinfection ?
France
execute ca , ton pc va redemarrer
http://forums-fec.be/gen-hackman/Boot_chg.exe
ensuite retelecharge la version pif de pre_scan et lance_le puis heberge le rapport.
http://forums-fec.be/gen-hackman/Pre_Scan.pif
http://forums-fec.be/gen-hackman/Boot_chg.exe
ensuite retelecharge la version pif de pre_scan et lance_le puis heberge le rapport.
http://forums-fec.be/gen-hackman/Pre_Scan.pif
desinstalle cette m$rde :
PC Speed Maximizer
PC Speed Maximizer (2)
=============================
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
uninst::
{CAD9C0EB-457D-49BB-A6AD-389304C38B2A}
Key::
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[nwiz]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[LVCOMSX]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LogitechSoftwareUpdate]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LDM]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[PC Speed Maximizer]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[Widows Lives]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:[10]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\Toolbar]:[Locked]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\PC Speed Maximizer]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Safer Networking Limited]
[HKLM\Software\SpeedMaxPc]
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]:[C:\Documents and Settings\Utilisateur\Application Data\d3\svchost.exe]
List::
C:\WINDOWS\Installer\{B6CF2967-C81E-40C0-9815-C05774FEF120}
File::
C:\user.js
Folder::
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
C:\Documents and Settings\Utilisateur\Application Data\baro
C:\Program Files\PC Speed Maximizer
C:\Program Files\PC Speed Maximizer(2)
C:\389abcb9119db508a0
C:\43651217249b4a36a03d1833
C:\478c58f01a4e8b0a7bc7a9f0f8e32637
C:\79277636abf0aa09d6c9
C:\a7795eac122057dc3b448da899ed9eee
C:\cd1b13a7f7fe90184389083ea42c
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Security Test 2010
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Speed Maximizer
C:\Documents and Settings\Utilisateur\Application Data\d3
C:\Documents and Settings\Utilisateur\Application Data\dclogs(2)
C:\Documents and Settings\Utilisateur\Application Data\Live
C:\Documents and Settings\Utilisateur\Application Data\ML
C:\Documents and Settings\Utilisateur\Application Data\patate
C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer
C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer(2)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Program Files\PC Speed Maximizer
C:\Program Files\PC Speed Maximizer(2)
C:\Program Files\Spybot - Search & Destroy
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
PC Speed Maximizer
PC Speed Maximizer (2)
=============================
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
uninst::
{CAD9C0EB-457D-49BB-A6AD-389304C38B2A}
Key::
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[nwiz]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[LVCOMSX]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LogitechSoftwareUpdate]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LDM]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[PC Speed Maximizer]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[Widows Lives]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:[10]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\Toolbar]:[Locked]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\PC Speed Maximizer]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Safer Networking Limited]
[HKLM\Software\SpeedMaxPc]
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]:[C:\Documents and Settings\Utilisateur\Application Data\d3\svchost.exe]
List::
C:\WINDOWS\Installer\{B6CF2967-C81E-40C0-9815-C05774FEF120}
File::
C:\user.js
Folder::
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
C:\Documents and Settings\Utilisateur\Application Data\baro
C:\Program Files\PC Speed Maximizer
C:\Program Files\PC Speed Maximizer(2)
C:\389abcb9119db508a0
C:\43651217249b4a36a03d1833
C:\478c58f01a4e8b0a7bc7a9f0f8e32637
C:\79277636abf0aa09d6c9
C:\a7795eac122057dc3b448da899ed9eee
C:\cd1b13a7f7fe90184389083ea42c
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Security Test 2010
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Speed Maximizer
C:\Documents and Settings\Utilisateur\Application Data\d3
C:\Documents and Settings\Utilisateur\Application Data\dclogs(2)
C:\Documents and Settings\Utilisateur\Application Data\Live
C:\Documents and Settings\Utilisateur\Application Data\ML
C:\Documents and Settings\Utilisateur\Application Data\patate
C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer
C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer(2)
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Program Files\PC Speed Maximizer
C:\Program Files\PC Speed Maximizer(2)
C:\Program Files\Spybot - Search & Destroy
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
et voici j'ai désinstallé PC Speed max
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.619 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Utilisateur : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 21:45:09
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Programme : {CAD9C0EB-457D-49BB-A6AD-389304C38B2A} : Désinstalleur introuvable !
¤
Supprimé : C:\user.js
¤
Supprimé : C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Absent : C:\Documents and Settings\Utilisateur\Application Data\baro
Absent : C:\Program Files\PC Speed Maximizer
Absent : C:\Program Files\PC Speed Maximizer(2)
Supprimé : C:\389abcb9119db508a0
Supprimé : C:\43651217249b4a36a03d1833
Supprimé : C:\478c58f01a4e8b0a7bc7a9f0f8e32637
Supprimé : C:\79277636abf0aa09d6c9
Supprimé : C:\a7795eac122057dc3b448da899ed9eee
Supprimé : C:\cd1b13a7f7fe90184389083ea42c
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Security Test 2010
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Speed Maximizer
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\d3
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\dclogs(2)
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Live
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\ML
non Supprimé : C:\Documents and Settings\Utilisateur\Application Data\patate
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer(2)
Supprimé : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
Absent : C:\Program Files\PC Speed Maximizer
Absent : C:\Program Files\PC Speed Maximizer(2)
Supprimé : C:\Program Files\Spybot - Search & Destroy
¤
¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\WINDOWS\Installer\{B6CF2967-C81E-40C0-9815-C05774FEF120}
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000004d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 21:46:33
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.619 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Utilisateur : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 21:45:09
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Programme : {CAD9C0EB-457D-49BB-A6AD-389304C38B2A} : Désinstalleur introuvable !
¤
Supprimé : C:\user.js
¤
Supprimé : C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Absent : C:\Documents and Settings\Utilisateur\Application Data\baro
Absent : C:\Program Files\PC Speed Maximizer
Absent : C:\Program Files\PC Speed Maximizer(2)
Supprimé : C:\389abcb9119db508a0
Supprimé : C:\43651217249b4a36a03d1833
Supprimé : C:\478c58f01a4e8b0a7bc7a9f0f8e32637
Supprimé : C:\79277636abf0aa09d6c9
Supprimé : C:\a7795eac122057dc3b448da899ed9eee
Supprimé : C:\cd1b13a7f7fe90184389083ea42c
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Security Test 2010
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Speed Maximizer
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\d3
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\dclogs(2)
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Live
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\ML
non Supprimé : C:\Documents and Settings\Utilisateur\Application Data\patate
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer
Supprimé : C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer(2)
Supprimé : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
Absent : C:\Program Files\PC Speed Maximizer
Absent : C:\Program Files\PC Speed Maximizer(2)
Supprimé : C:\Program Files\Spybot - Search & Destroy
¤
¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\WINDOWS\Installer\{B6CF2967-C81E-40C0-9815-C05774FEF120}
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000004d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 21:46:33
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
heu.....y'a un souci là..
refais-en un juste avec ca ?
_________________________________________
Key::
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[nwiz]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[LVCOMSX]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LogitechSoftwareUpdate]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LDM]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[PC Speed Maximizer]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[Widows Lives]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:[10]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\Toolbar]:[Locked]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\PC Speed Maximizer]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Safer Networking Limited]
[HKLM\Software\SpeedMaxPc]
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]:[C:\Documents and Settings\Utilisateur\Application Data\d3\svchost.exe]
_______________________________________________
refais-en un juste avec ca ?
_________________________________________
Key::
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[nwiz]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[LVCOMSX]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LogitechSoftwareUpdate]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LDM]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[PC Speed Maximizer]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[Widows Lives]
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:[10]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\Toolbar]:[Locked]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\PC Speed Maximizer]
[HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Safer Networking Limited]
[HKLM\Software\SpeedMaxPc]
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]:[C:\Documents and Settings\Utilisateur\Application Data\d3\svchost.exe]
_______________________________________________
¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.619 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Utilisateur : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 22:25:28
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Fin : 22:25:28
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
je sais pas si c'est ce que tu veux j'y arrive pas...
Utilisateur : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 22:25:28
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Fin : 22:25:28
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
je sais pas si c'est ce que tu veux j'y arrive pas...
je l'ai refais ça donne ça
¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.619 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Utilisateur : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 22:29:54
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Programme : {CAD9C0EB-457D-49BB-A6AD-389304C38B2A} : Désinstalleur introuvable !
¤
Absent : C:\user.js
¤
Absent : C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Absent : C:\Documents and Settings\Utilisateur\Application Data\baro
Absent : C:\Program Files\PC Speed Maximizer
Absent : C:\Program Files\PC Speed Maximizer(2)
Absent : C:\389abcb9119db508a0
Absent : C:\43651217249b4a36a03d1833
Absent : C:\478c58f01a4e8b0a7bc7a9f0f8e32637
Absent : C:\79277636abf0aa09d6c9
Absent : C:\a7795eac122057dc3b448da899ed9eee
Absent : C:\cd1b13a7f7fe90184389083ea42c
Absent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Security Test 2010
Absent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Speed Maximizer
Absent : C:\Documents and Settings\Utilisateur\Application Data\d3
Absent : C:\Documents and Settings\Utilisateur\Application Data\dclogs(2)
Absent : C:\Documents and Settings\Utilisateur\Application Data\Live
Absent : C:\Documents and Settings\Utilisateur\Application Data\ML
non Supprimé : C:\Documents and Settings\Utilisateur\Application Data\patate
Absent : C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer
Absent : C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer(2)
Absent : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
Absent : C:\Program Files\PC Speed Maximizer
Absent : C:\Program Files\PC Speed Maximizer(2)
Absent : C:\Program Files\Spybot - Search & Destroy
¤
¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\WINDOWS\Installer\{B6CF2967-C81E-40C0-9815-C05774FEF120}
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 22:31:31
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.619 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Utilisateur : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 22:29:54
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Programme : {CAD9C0EB-457D-49BB-A6AD-389304C38B2A} : Désinstalleur introuvable !
¤
Absent : C:\user.js
¤
Absent : C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA}
Absent : C:\Documents and Settings\Utilisateur\Application Data\baro
Absent : C:\Program Files\PC Speed Maximizer
Absent : C:\Program Files\PC Speed Maximizer(2)
Absent : C:\389abcb9119db508a0
Absent : C:\43651217249b4a36a03d1833
Absent : C:\478c58f01a4e8b0a7bc7a9f0f8e32637
Absent : C:\79277636abf0aa09d6c9
Absent : C:\a7795eac122057dc3b448da899ed9eee
Absent : C:\cd1b13a7f7fe90184389083ea42c
Absent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Security Test 2010
Absent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PC Speed Maximizer
Absent : C:\Documents and Settings\Utilisateur\Application Data\d3
Absent : C:\Documents and Settings\Utilisateur\Application Data\dclogs(2)
Absent : C:\Documents and Settings\Utilisateur\Application Data\Live
Absent : C:\Documents and Settings\Utilisateur\Application Data\ML
non Supprimé : C:\Documents and Settings\Utilisateur\Application Data\patate
Absent : C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer
Absent : C:\Documents and Settings\Utilisateur\Application Data\PC Speed Maximizer(2)
Absent : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
Absent : C:\Program Files\PC Speed Maximizer
Absent : C:\Program Files\PC Speed Maximizer(2)
Absent : C:\Program Files\Spybot - Search & Destroy
¤
¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\WINDOWS\Installer\{B6CF2967-C81E-40C0-9815-C05774FEF120}
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000000d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 22:31:31
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
j'ai compris ta version de pre_scan est deja obsolète , retelecharge-la derniere version puis refais ca :
https://forums.commentcamarche.net/forum/affich-25410396-la-procedure-de-desinfection-de-virus-echouee?page=2#35
https://forums.commentcamarche.net/forum/affich-25410396-la-procedure-de-desinfection-de-virus-echouee?page=2#35
¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.620 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Utilisateur : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 10:43:22
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Suppression registre
Clé absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF} ]
Valeur absente : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[nwiz ]
Valeur absente : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update ]
Valeur absente : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[LVCOMSX ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LogitechSoftwareUpdate ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LDM ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[PC Speed Maximizer ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[Widows Lives ]
Valeur absente : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:[10 ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\Toolbar]:[Locked ]
Clé absente : [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93} ]
Clé absente : [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} ]
Clé absente : [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} ]
Clé absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\PC Speed Maximizer ]
Clé absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Safer Networking Limited ]
Clé absente : [HKLM\Software\SpeedMaxPc ]
Clé absente : [_______________________________________________]
¤
Fin : 10:43:22
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Utilisateur : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 10:43:22
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Suppression registre
Clé absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{CD10120B-C165-4f8d-8C74-639629E238FF} ]
Valeur absente : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[nwiz ]
Valeur absente : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[HP Software Update ]
Valeur absente : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:[LVCOMSX ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LogitechSoftwareUpdate ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[LDM ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[PC Speed Maximizer ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Windows\CurrentVersion\Run]:[Widows Lives ]
Valeur absente : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:[10 ]
Valeur absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Microsoft\Internet Explorer\Toolbar]:[Locked ]
Clé absente : [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93} ]
Clé absente : [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} ]
Clé absente : [HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} ]
Clé absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\PC Speed Maximizer ]
Clé absente : [HKU\S-1-5-21-1715567821-527237240-1801674531-1004\Software\Safer Networking Limited ]
Clé absente : [HKLM\Software\SpeedMaxPc ]
Clé absente : [_______________________________________________]
¤
Fin : 10:43:22
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤