A voir également:
- Probéme divers suspicions de virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Virus mcafee - Accueil - Piratage
- Tinyurl.com virus - Forum Virus
48 réponses
Utilisateur anonyme
3 juil. 2012 à 03:48
3 juil. 2012 à 03:48
salut des precisions sur tes soucis seraient les bienvenues
Les soucis , sont que par le biais de Windows update il me la fait continuellement , alors que elle et bien installé mais en recherchant des mise a jour elle revienne.
problème de son , je met en muet sur YouTube , je quitte le navigateur , le son se remet tout seul
problème de son , je met en muet sur YouTube , je quitte le navigateur , le son se remet tout seul
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 3/07/2012 à 22:53
Modifié par g3n-h@ckm@n le 3/07/2012 à 22:53
et si tu mets en muet sur le pc ?
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 6/07/2012 à 07:39
Modifié par g3n-h@ckm@n le 6/07/2012 à 07:39
hijackthis sert à rien...
et si tu passes par Internet explorer ou mozilla ???
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
et si tu passes par Internet explorer ou mozilla ???
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Je sais pas se qui c'est passé , ça a l'air de remarché pour chrome
par contre concernant les 2 mise a jours qui revienne continuellement même après les avoir installée
Mise à jour de sécurité pour Microsoft .NET Framework version 4 sous Windows XP, Server 2003, Vista, Windows 7, Server 2008 et Server 2008 R2 pour les systèmes x64 (KB2656351)
Mise à jour pour Microsoft .NET Framework version 4 sous Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008 et Windows Server 2008 R2 pour les systèmes x64 (KB2600217)
Merci de votre aide
par contre concernant les 2 mise a jours qui revienne continuellement même après les avoir installée
Mise à jour de sécurité pour Microsoft .NET Framework version 4 sous Windows XP, Server 2003, Vista, Windows 7, Server 2008 et Server 2008 R2 pour les systèmes x64 (KB2656351)
Mise à jour pour Microsoft .NET Framework version 4 sous Windows XP, Windows Server 2003, Windows Vista, Windows 7, Windows Server 2008 et Windows Server 2008 R2 pour les systèmes x64 (KB2600217)
Merci de votre aide
Utilisateur anonyme
9 juil. 2012 à 17:05
9 juil. 2012 à 17:05
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
Utilisateur anonyme
12 juil. 2012 à 15:01
12 juil. 2012 à 15:01
ouaip ben maintenant il faut ca evite à tous les spammeurs de la terre de poster n importe quoi ou on peu cliquer facilement dessus
======
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
======
Attention : cet outil peut etre détecté à tort comme virus
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Utilisateur anonyme
13 juil. 2012 à 01:19
13 juil. 2012 à 01:19
ok ah zut alors //// !!!
bon je vais restaurer les dossiers qui ont été supprimés qui n'étaient pas encore dans le changelog en whitelist....bouge pas je te fais un script pour replacer ca , ne supprime surtout pas le dossier pre_scan qui est dans C:\ y'a tout dedans ne touche à rien ;)
bon je vais restaurer les dossiers qui ont été supprimés qui n'étaient pas encore dans le changelog en whitelist....bouge pas je te fais un script pour replacer ca , ne supprime surtout pas le dossier pre_scan qui est dans C:\ y'a tout dedans ne touche à rien ;)
Utilisateur anonyme
13 juil. 2012 à 01:52
13 juil. 2012 à 01:52
suite :
desinstalle spybot
desinstalle Malware Removal Tool
=============
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
================================
Clique sur ce lien : http://cjoint.com/12ju/BGnbZD5Bfsp.htm
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desinstalle spybot
desinstalle Malware Removal Tool
=============
@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/
================================
Clique sur ce lien : http://cjoint.com/12ju/BGnbZD5Bfsp.htm
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.712 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
paulo : Windows 7 Professional (64 bits)
Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs
Script : 14:13:49
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Suppression Drivers | Services
Service : SBSDWSCService non actif
Supprimée : [HKLM\..\CS002\Services\SBSDWSCService]
¤
¤¤¤¤¤¤¤¤¤¤ | Suppression registre
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Valeur supprimée : [HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:mctadmin
Valeur supprimée : [HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:mctadmin
Valeur supprimée : [HKU\S-1-5-21-728566970-1610701194-3600156062-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Google Update
Valeur supprimée : [HKU\S-1-5-21-728566970-1610701194-3600156062-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:msnmsgr
Valeur supprimée : [HKU\S-1-5-21-728566970-1610701194-3600156062-1001\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBA}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Clé supprimée : HKU\S-1-5-21-728566970-1610701194-3600156062-1001\Software\Safer Networking Limited
Clé supprimée : HKLM\Software\Safer Networking Limited
¤
Non Supprimé : C:\Downloads\Software\winlogon.exe
¤
Supprimé : C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
Supprimé : C:\Windows\Installer\{2AB9289D-6432-4CC0-8869-A195C3F0CFCC}
Supprimé : C:\Windows\Installer\{A69B08B1-51B4-46CD-82D2-81232BD51F4A}
Absent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\Program Files (x86)\Spybot - Search & Destroy
¤
¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\Update
¤
Fichier Batch executé
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Professional
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Sony Corporation
BIOS Manufacturer: INSYDE
System Manufacturer: Sony Corporation
System Product Name: VPCEJ2S9E
Logical Drives Mask: 0x0000000c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 14:15:08
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
paulo : Windows 7 Professional (64 bits)
Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs
Script : 14:13:49
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Suppression Drivers | Services
Service : SBSDWSCService non actif
Supprimée : [HKLM\..\CS002\Services\SBSDWSCService]
¤
¤¤¤¤¤¤¤¤¤¤ | Suppression registre
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Valeur supprimée : [HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:mctadmin
Valeur supprimée : [HKU\S-1-5-20\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:mctadmin
Valeur supprimée : [HKU\S-1-5-21-728566970-1610701194-3600156062-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Google Update
Valeur supprimée : [HKU\S-1-5-21-728566970-1610701194-3600156062-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:msnmsgr
Valeur supprimée : [HKU\S-1-5-21-728566970-1610701194-3600156062-1001\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0017-0000-0004-ABCDEFFEDCBA}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Clé supprimée : HKU\S-1-5-21-728566970-1610701194-3600156062-1001\Software\Safer Networking Limited
Clé supprimée : HKLM\Software\Safer Networking Limited
¤
Non Supprimé : C:\Downloads\Software\winlogon.exe
¤
Supprimé : C:\Program Files (x86)\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0033-ABCDEFFEDCBA}
Supprimé : C:\Windows\Installer\{2AB9289D-6432-4CC0-8869-A195C3F0CFCC}
Supprimé : C:\Windows\Installer\{A69B08B1-51B4-46CD-82D2-81232BD51F4A}
Absent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
Supprimé : C:\ProgramData\Spybot - Search & Destroy
Supprimé : C:\Program Files (x86)\Spybot - Search & Destroy
¤
¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\Update
¤
Fichier Batch executé
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows 7 Professional
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Sony Corporation
BIOS Manufacturer: INSYDE
System Manufacturer: Sony Corporation
System Product Name: VPCEJ2S9E
Logical Drives Mask: 0x0000000c
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 7 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
Fin : 14:15:08
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤