PC infecté? - Page 2

Résolu
Précédent
  • 1
  • 2
unsect Messages postés 64 Date d'inscription   Statut Membre Dernière intervention   1
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.707 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

clelain : Windows 7 Home Premium (64 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 19:06:55

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Fichier Batch executé

¤

Fin : 19:06:56

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
tes signets sont revenus ?
0
unsect Messages postés 64 Date d'inscription   Statut Membre Dernière intervention   1
 
Non, j'ai redémarré au cas ou mais ils ne sont pas revenus
Dois je refaire la manip?
--
0
Utilisateur anonyme
 
oui en mode sans echec
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
unsect Messages postés 64 Date d'inscription   Statut Membre Dernière intervention   1
 
Salut, désolé pour le retard, je viens d'essayer en mode sans echec avec prise en charge reseau, mais les signets ne reviennent pas. Sinon, laisse tomber, je retrouverais les sites plus tard.
0
Utilisateur anonyme
 
regarde dans le dossier c:\Pre_Scan\Quarantine\Opéra.P_S

prends tout et remplace ce qui se trouve dans c:\Users\clelain\AppData\Roaming\Opéra avec
0
unsect Messages postés 64 Date d'inscription   Statut Membre Dernière intervention   1
 
ah ok, tu me conseilles d'utiliser ie 9?
--
0
Utilisateur anonyme
 
c'est le moins securisé en navigateur...un gruyère en deux mots mais il faut le garderr parce que windows update et windows live messenger utilisent son protocole
0
unsect Messages postés 64 Date d'inscription   Statut Membre Dernière intervention   1
 
Après je te laisse tranquille, tu vois autre chose à faire ou pas?
Merci pour ton aide, c'est sympa d'aider les gens, l'informatique m'interresse mais à ce niveau là, je n'y connais vraiment pas grand chose..

--
0
Utilisateur anonyme
 
oui on fait le menage maintenant

https://gen-hackman.kanak.fr/
0
unsect Messages postés 64 Date d'inscription   Statut Membre Dernière intervention   1
 
1 er rapport:

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 10/07/2012 21:14:15 [Normal Mode]
Machine : CLELAIN-PC (4 CPUs) [clelain : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
OUTDATED [Firefox (x86)] Current : 9.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
OUTDATED [Java (x86)] Current : 1.6.0_33 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
OUTDATED [Adobe Flash] Current : 11.2.202.235 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash (x86)] Current : 11.2.202.235 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash ActiveX] Current : 11.2.202.235 -- Latest : 11.3.300.257
OUTDATED [Adobe Flash ActiveX (x86)] Current : 11.2.202.235 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash FF Plugin] Current : 11.3.300.262 -- Latest : 11.3.300.262
UPTODATE [Adobe Flash FF Plugin (x86)] Current : 11.3.300.262 -- Latest : 11.3.300.262

Finished
<C:\Users\clelain\Desktop\WIGIReport[0].txt>
WIGIReport[0].txt

2 eme rapport:

WhyIGotInfected v1.5.4(by Tigzy)
********************************

Run : 10/07/2012 21:44:17 [Normal Mode]
Machine : CLELAIN-PC (4 CPUs) [clelain : ADMIN]
OS: Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (x64)

~~ Plugins check: ~~

UPTODATE [Microsoft Windows 7 Édition Familiale Premium ] Current : Service Pack 1 -- Latest : Service Pack 1
UPTODATE [Firefox (x86)] Current : 13.0.1 -- Latest : 13.0.1
UPTODATE [Internet Explorer] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Internet Explorer (x86)] Current : 9.0.8112.16421 -- Latest : 9.0.8112.16421
UPTODATE [Java (x86)] Current : 1.7.0_05 -- Latest : 1.7.0_05
UPTODATE [Adobe Reader (x86)] Current : 10 -- Latest : 10
UPTODATE [Adobe Flash] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash ActiveX (x86)] Current : 11.3.300.257 -- Latest : 11.3.300.257
UPTODATE [Adobe Flash FF Plugin] Current : 11.3.300.262 -- Latest : 11.3.300.262
UPTODATE [Adobe Flash FF Plugin (x86)] Current : 11.3.300.262 -- Latest : 11.3.300.262

Finished
<C:\Users\clelain\Desktop\WIGIReport[1].txt>
WIGIReport[0].txt ; WIGIReport[1].txt
0
unsect Messages postés 64 Date d'inscription   Statut Membre Dernière intervention   1
 
Total space cleaned: 759.90 MB

Je poursuis, mais sur la page de download de delfix il y a ce message:
----------------------------------------------------------------------------------------------
Salut!
Je suis danakil > Modérateur helper sur les sites du Groupe 01net.

Remontée pour les développeurs.

Depuis 48h00 le tool en mode [désinstallation ] est défaillant :
L'exécutable reste visible et actif sur le Bureau.
Le ou les rapports sont toujours sur la racine de l'OS.
Dans l'immédiat je fais réaliser une désinstallation manuelle sans toucher au Registre.
----------------------------------------------------------------------------------------------
Je l'installe quand même??
0
unsect Messages postés 64 Date d'inscription   Statut Membre Dernière intervention   1
 
# DelFix v8.8 - Rapport créé le 10/07/2012 à 22:01:44
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : clelain - CLELAIN-PC (Administrateur)
# Exécuté depuis : C:\Users\clelain\Desktop\delfix.exe
# Option [Suppression]

~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\pre_scan
Supprimé : C:\Pre_Scan
Supprimé : C:\Users\clelain\Desktop\RK_Quarantine

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[R1].txt
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\JavaRa.log
Supprimé : C:\Users\clelain\Desktop\adwcleaner.exe
Supprimé : C:\Users\clelain\Desktop\JavaRa.def
Supprimé : C:\Users\clelain\Desktop\JavaRa.exe
Supprimé : C:\Users\clelain\Desktop\JavaRa.zip
Supprimé : C:\Users\clelain\Desktop\Pre_script.txt
Supprimé : C:\Users\clelain\Desktop\RogueKiller.exe
Supprimé : C:\Users\clelain\Desktop\WhyIGotInfected.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis

~~~~~~ Autres ~~~~~~

Désinstallé : ESET Online Scanner
-> Prefetch Vidé

*************************

DelFix[S1].txt - [1199 octets] - [10/07/2012 22:01:44]

########## EOF - C:\DelFix[S1].txt - [1323 octets] ##########

-
0
Utilisateur anonyme
 
pourquoi tu l'as telechargé chez 01net et pas de mon lien ?
0
unsect Messages postés 64 Date d'inscription   Statut Membre Dernière intervention   1
 
Quel programme? Ta question m'a fait remarquer que j'ai lancé ccleaner, après l'avoir configuré, mais que , vu que je le possédais deja, je ne me souviens plus ou je l'ai téléchargé ( sur le site officiel il mesemble mais pas sur..)

Sinon, j'ai suivi la marche à suivre.
--
0
Utilisateur anonyme
 
non ok j'avais pas compris que pour le truc de 01Net c'etait un com que tu avais lu ^^
0
unsect Messages postés 64 Date d'inscription   Statut Membre Dernière intervention   1
 
J'aimerais faire tout ce qu'on a fait avec mon autre pc, si je suis la même procédure ça te vas? ou si tas pas le temps, une autre fois, je peux toujours te poster les rapport etc..? je m'en sers pour faire de la mao.

En tout cas , je vais mettre résolu pour mon portable...merci
0
Utilisateur anonyme
 
ca serait mieux qu on ouvre un nouveau sujet pour ton deuxieme pc pas de soucis pour m'en occuper :)
0
unsect Messages postés 64 Date d'inscription   Statut Membre Dernière intervention   1
 
ça marche, merci encore..j'ouvre un nouveau sujet, 'pc infecté' (?)
0
Utilisateur anonyme
 
yes :)
0
unsect Messages postés 64 Date d'inscription   Statut Membre Dernière intervention   1
 
0
Précédent
  • 1
  • 2