WLID.exe
Fermé
cdric37530
Messages postés
22
Date d'inscription
mercredi 30 mai 2012
Statut
Membre
Dernière intervention
21 septembre 2012
-
8 sept. 2012 à 22:04
Utilisateur anonyme - 21 sept. 2012 à 23:31
Utilisateur anonyme - 21 sept. 2012 à 23:31
33 réponses
salut
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
mirroirs :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
mirroirs :
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
cdric37530
Messages postés
22
Date d'inscription
mercredi 30 mai 2012
Statut
Membre
Dernière intervention
21 septembre 2012
Modifié par cdric37530 le 8/09/2012 à 23:14
Modifié par cdric37530 le 8/09/2012 à 23:14
Merci, j'ais fais comme tu m'as dit, il a scanner redemarrer le PC sans que je ne fasse rien et WLID.exe n'apparait plus à l'ecran et n'est plus dans le gestionnaire des taches.
Voici le rapport de Pre scan :
https://pjjoint.malekal.com/files.php?id=20120908_g8h15m7w9y6
Voici le rapport de Pre scan :
https://pjjoint.malekal.com/files.php?id=20120908_g8h15m7w9y6
cdric37530
Messages postés
22
Date d'inscription
mercredi 30 mai 2012
Statut
Membre
Dernière intervention
21 septembre 2012
9 sept. 2012 à 00:08
9 sept. 2012 à 00:08
Heu... Je ne sais pas, en tout cas pas un truc que j'ais installer volontairement.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
cdric37530
Messages postés
22
Date d'inscription
mercredi 30 mai 2012
Statut
Membre
Dernière intervention
21 septembre 2012
Modifié par cdric37530 le 9/09/2012 à 00:26
Modifié par cdric37530 le 9/09/2012 à 00:26
J'ais suivi le chemin qui m'amene à un dossier LocalLow. Sais tu ce que c'est?
Sinon il me fait des trucs bizarre le PC depuis un moment, internet explorer qui s'ouvre tous seul sur une vidéo religieuse sur youtube alors que je touche à rien(mon navigateur est mozilla), la carte bleu de ma femme piraté recemment, Ca pue tout ca!
Sinon il me fait des trucs bizarre le PC depuis un moment, internet explorer qui s'ouvre tous seul sur une vidéo religieuse sur youtube alors que je touche à rien(mon navigateur est mozilla), la carte bleu de ma femme piraté recemment, Ca pue tout ca!
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
ADWCleaner (Merci à Xplode)
Lance le,
(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste son rapport.
cdric37530
Messages postés
22
Date d'inscription
mercredi 30 mai 2012
Statut
Membre
Dernière intervention
21 septembre 2012
9 sept. 2012 à 00:29
9 sept. 2012 à 00:29
Je l'ais déjà adwcleaner, je fais une recherche ou directement suppression?
tu le lances , tu cliques sur desinstallation (il se met pas à jour tout seul , c'est un outil pour une seule sorte d'infection , pas un scan generaliste)
et tu suis mes indications
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
et tu suis mes indications
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
cdric37530
Messages postés
22
Date d'inscription
mercredi 30 mai 2012
Statut
Membre
Dernière intervention
21 septembre 2012
9 sept. 2012 à 00:46
9 sept. 2012 à 00:46
<
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
cdric37530
Messages postés
22
Date d'inscription
mercredi 30 mai 2012
Statut
Membre
Dernière intervention
21 septembre 2012
9 sept. 2012 à 10:17
9 sept. 2012 à 10:17
Le scan est terminé, apres redemarage il me dit q'un processus malicieux empeche la suppression...voilà le rapport apres redemarrage :
https://pjjoint.malekal.com/files.php?id=20120909_h11o13e15v11m7
https://pjjoint.malekal.com/files.php?id=20120909_h11o13e15v11m7
ok tu changeras tous tes mots de passe une fois la desinfection finie , ils ont été volés
=====
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================
Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Combofix
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
=====
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================
Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Combofix
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
cdric37530
Messages postés
22
Date d'inscription
mercredi 30 mai 2012
Statut
Membre
Dernière intervention
21 septembre 2012
9 sept. 2012 à 11:12
9 sept. 2012 à 11:12
J'ais suivi tes indications à la lettre.
J'execute combofix une petite fenetre s'ouvre avec plein de ligne verte qui defilent pendant quelques secondes puis la fenetre disparait et plus rien ne se passe...je ne trouve pas de rapport dans C:.
J'execute combofix une petite fenetre s'ouvre avec plein de ligne verte qui defilent pendant quelques secondes puis la fenetre disparait et plus rien ne se passe...je ne trouve pas de rapport dans C:.
cdric37530
Messages postés
22
Date d'inscription
mercredi 30 mai 2012
Statut
Membre
Dernière intervention
21 septembre 2012
9 sept. 2012 à 11:19
9 sept. 2012 à 11:19
OUI
OUI
OUI
cdric37530
Messages postés
22
Date d'inscription
mercredi 30 mai 2012
Statut
Membre
Dernière intervention
21 septembre 2012
9 sept. 2012 à 11:24
9 sept. 2012 à 11:24
Ok, je fais ça!
cdric37530
Messages postés
22
Date d'inscription
mercredi 30 mai 2012
Statut
Membre
Dernière intervention
21 septembre 2012
9 sept. 2012 à 12:12
9 sept. 2012 à 12:12
Bon apperement, combofix va jusqu'au bout (files 9on9 saved) mais apres il s'eteint et je n'ais pas d'entrée C:/combofix.txt, rien. Je ne sais pas ou chercher.
Au redemarrage, Malwarebytes m'affiche toujours le meme message avec une entrée que je mets en quarantaine.
Au redemarrage, Malwarebytes m'affiche toujours le meme message avec une entrée que je mets en quarantaine.
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo