Virus Sacem ... PC bloqué
Résolu/Fermé
Utilisateur anonyme
-
Modifié par gabrielpsp le 25/09/2012 à 20:59
Utilisateur anonyme - 27 sept. 2012 à 13:37
Utilisateur anonyme - 27 sept. 2012 à 13:37
A voir également:
- Virus Sacem ... PC bloqué
- Test performance pc - Guide
- Mon pc est trop lent et se bloque - Guide
- Reinitialiser pc - Guide
- Code puk bloqué - Guide
- Pc bloqué - Guide
7 réponses
Utilisateur anonyme
25 sept. 2012 à 21:07
25 sept. 2012 à 21:07
Bonsoir
Et avec cette version d'OTLPE:
Télécharge ici : http://www.forums-fec.be/gen-hackman/7pe_x86_E.exe => OTLPE sous environnement windows 7 en CD Live (Merci à "g3n-h@ckm@n")
double-clique sur le fichier , patiente quelques secondes , puis un logiciel de gravure va s'ouvrir
insère un cd dans ton graveur puis clique sur "BURN ISO"
(normalement le fichier à graver est déjà sélectionné)
Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
Pour ce faire suivre ce lien : Booter sur un CD
Tu lances l'iso d'OTLPE que tu as gravé.
* Double-clique sur l'icone OTLPE
* Une fenêtre s'ouvre: « Choose Windows Directory »
Tu choisis le lecteur qui embarque Windows (C par défaut) et ensuite tu pointes vers ce fichier Windows.
Une autre fenêtre mentionne :"Do you wish to loadremote user profile(s) for scanning ?"
Tu cliques sur Oui
Tu choisis ensuite ta session (logiquement la première ligne de cette fenêtre)
La ligne en bas du tableau est cochée (sinon le faire)
Cliquer sur Ok
Tu cliques sur OK
Ensuite
* sous Custom Scan box
1) copie_colle le contenu du cadre ci dessous:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
* copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.
* 2) Clic Run Scan pour démarrer le scan.
* Une fois terminé , le fichier se trouve là C:\OTL.txt
* Copie_colle le contenu dans ta prochaine réponse.
@+
Et avec cette version d'OTLPE:
Télécharge ici : http://www.forums-fec.be/gen-hackman/7pe_x86_E.exe => OTLPE sous environnement windows 7 en CD Live (Merci à "g3n-h@ckm@n")
double-clique sur le fichier , patiente quelques secondes , puis un logiciel de gravure va s'ouvrir
insère un cd dans ton graveur puis clique sur "BURN ISO"
(normalement le fichier à graver est déjà sélectionné)
Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
Pour ce faire suivre ce lien : Booter sur un CD
Tu lances l'iso d'OTLPE que tu as gravé.
* Double-clique sur l'icone OTLPE
* Une fenêtre s'ouvre: « Choose Windows Directory »
Tu choisis le lecteur qui embarque Windows (C par défaut) et ensuite tu pointes vers ce fichier Windows.
Une autre fenêtre mentionne :"Do you wish to loadremote user profile(s) for scanning ?"
Tu cliques sur Oui
Tu choisis ensuite ta session (logiquement la première ligne de cette fenêtre)
La ligne en bas du tableau est cochée (sinon le faire)
Cliquer sur Ok
Tu cliques sur OK
Ensuite
* sous Custom Scan box
1) copie_colle le contenu du cadre ci dessous:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT
* copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.
* 2) Clic Run Scan pour démarrer le scan.
* Une fois terminé , le fichier se trouve là C:\OTL.txt
* Copie_colle le contenu dans ta prochaine réponse.
@+
Utilisateur anonyme
26 sept. 2012 à 18:32
26 sept. 2012 à 18:32
Bonsoir
* Double-clique sur l'icone OTLPE
* quand demandé "Do you wish to load the remote registry", selectionne "Yes"
* quand demandé "Do you wish to load remote user profile(s) for scanning", selectionne "Yes"
* verifier que "Automatically Load All Remaining Users" est sélectionné et presse OK
http://imagesup.org/image
* sous Custom Scan box copie_colle le tout ci dessous et clic RUNFIX
:OTL
O4 - HKU\GabrielSpock_ON_C..\Run: [Wswkwg] C:\Users\GabrielSpock\AppData\Roaming\Wswkwg.exe ()
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (C:\Users\GabrielSpock\AppData\Roaming\1.exe) - C:\Users\GabrielSpock\AppData\Roaming\1.exe ()
O20 - HKLM Winlogon: Shell - (C:\Users\GabrielSpock\AppData\Roaming\1.exe) - C:\Users\GabrielSpock\AppData\Roaming\1.exe ()
O20 - HKU\GabrielSpock_ON_C Winlogon: Shell - (C:\Users\GabrielSpock\AppData\Roaming\1.exe) - C:\Users\GabrielSpock\AppData\Roaming\1.exe ()
O31 - SafeBoot: AlternateShell - C:\Users\GabrielSpock\AppData\Roaming\1.exe
[2012/03/07 22:53:00 | 000,074,671 | ---- | C] (Microsoft Corporation) -- C:\Users\GabrielSpock\AppData\Roaming\A97.exe
[2012/03/07 19:07:02 | 000,074,671 | ---- | C] (Microsoft Corporation) -- C:\Users\GabrielSpock\AppData\Roaming\42FE.exe
[2012/09/25 12:18:20 | 000,391,421 | ---- | M] () -- C:\Users\GabrielSpock\AppData\Roaming\1.exe
[2012/03/07 22:52:57 | 000,397,312 | ---- | C] () -- C:\Users\GabrielSpock\AppData\Roaming\Wswkwg.exe
tu conserves le rapport qui s'affiche ; et tu le copies et colles dans ta prochaine réponse
@+
* Double-clique sur l'icone OTLPE
* quand demandé "Do you wish to load the remote registry", selectionne "Yes"
* quand demandé "Do you wish to load remote user profile(s) for scanning", selectionne "Yes"
* verifier que "Automatically Load All Remaining Users" est sélectionné et presse OK
http://imagesup.org/image
* sous Custom Scan box copie_colle le tout ci dessous et clic RUNFIX
:OTL
O4 - HKU\GabrielSpock_ON_C..\Run: [Wswkwg] C:\Users\GabrielSpock\AppData\Roaming\Wswkwg.exe ()
O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (C:\Users\GabrielSpock\AppData\Roaming\1.exe) - C:\Users\GabrielSpock\AppData\Roaming\1.exe ()
O20 - HKLM Winlogon: Shell - (C:\Users\GabrielSpock\AppData\Roaming\1.exe) - C:\Users\GabrielSpock\AppData\Roaming\1.exe ()
O20 - HKU\GabrielSpock_ON_C Winlogon: Shell - (C:\Users\GabrielSpock\AppData\Roaming\1.exe) - C:\Users\GabrielSpock\AppData\Roaming\1.exe ()
O31 - SafeBoot: AlternateShell - C:\Users\GabrielSpock\AppData\Roaming\1.exe
[2012/03/07 22:53:00 | 000,074,671 | ---- | C] (Microsoft Corporation) -- C:\Users\GabrielSpock\AppData\Roaming\A97.exe
[2012/03/07 19:07:02 | 000,074,671 | ---- | C] (Microsoft Corporation) -- C:\Users\GabrielSpock\AppData\Roaming\42FE.exe
[2012/09/25 12:18:20 | 000,391,421 | ---- | M] () -- C:\Users\GabrielSpock\AppData\Roaming\1.exe
[2012/03/07 22:52:57 | 000,397,312 | ---- | C] () -- C:\Users\GabrielSpock\AppData\Roaming\Wswkwg.exe
tu conserves le rapport qui s'affiche ; et tu le copies et colles dans ta prochaine réponse
@+
Utilisateur anonyme
26 sept. 2012 à 19:02
26 sept. 2012 à 19:02
Re
Un minimum de politesse n'a jamais fait de mal ;-)
Enlève le CD et essaie de démarrer ton PC normalement;cela devrait fonctionné
@+
Un minimum de politesse n'a jamais fait de mal ;-)
Enlève le CD et essaie de démarrer ton PC normalement;cela devrait fonctionné
@+
Utilisateur anonyme
Modifié par gabrielpsp le 26/09/2012 à 19:06
Modifié par gabrielpsp le 26/09/2012 à 19:06
bonsoir,
je viens de redémarre l'ordi normalement mon bureau s'est bien affiché normalement mais au bout de 10 - 15 secondes la page est revenue. D'habitude je l'ai directement... La j'ai pu apprécier le desktop 15 secondes seulement. J'ai débranché mon cable ethernet et lorsque je parle de la page internet, elle est bien sur en mode hors connexion.
Merci quand meme, et que faire d'autre ?
je viens de redémarre l'ordi normalement mon bureau s'est bien affiché normalement mais au bout de 10 - 15 secondes la page est revenue. D'habitude je l'ai directement... La j'ai pu apprécier le desktop 15 secondes seulement. J'ai débranché mon cable ethernet et lorsque je parle de la page internet, elle est bien sur en mode hors connexion.
Merci quand meme, et que faire d'autre ?
Re
Tu rebranches ton cable Internet
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport
@+
Tu rebranches ton cable Internet
[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport
@+
ha, j'avais pas eu le temps de lire ton message que j'avais déjà réussi à démarré l'ordi en mode sans échec avec prise en charge réseau. J'ai pue donc mis à jours la base de donnée de MalwareBytes antimalware et lancer un scan complet. Il a trouver 11 virus encore.
CF ici : https://www.cjoint.com/?BIAtZEuDWt9
CF ici : https://www.cjoint.com/?BIAtZEuDWt9
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
26 sept. 2012 à 20:46
26 sept. 2012 à 20:46
Pas la peine, l'ordi fonctionne nikel, j'ai passer un coup de ccleaner et de Glary utilities, mis a jour java, flash player etc.
Merci encore ++++ =D
Merci encore ++++ =D
j'ai un message d'erreur au lancement : https://www.imagup.com/data-recovery-solutions-for-small-businesses-of-san-francisco/
Utilisateur anonyme
27 sept. 2012 à 09:48
27 sept. 2012 à 09:48
ah...au passage tu me donner le nom du theme que tu as installé ? il est terrible !! ^^
25 sept. 2012 à 21:24
25 sept. 2012 à 21:29
Voici le lien de téléchargement et le mode opératoire pour procéder en Usb
https://gen-hackman.kanak.fr/
@+
25 sept. 2012 à 23:17
https://www.cjoint.com/?BIzxrxniHC4 fichier EXTRAS.txt