Lettre gendarmerie virus ukash - Page 3

Précédent
  • 1
  • 2
  • 3
  1. g3n-h@ckm@n
     
    je te parle du dossier pas de l'executable
    0
  2. g3n-h@ckm@n
     
    desinstalle adobe reader 8
    desinstalle tout Java

    ===============

    utilise ceci en mode sans echec pour virer les restes d'avast :

    https://www.avast.com/fr-fr/uninstall-utility

    ==============

    Fais analyser le(s) fichier(s) suivants sur Virustotal :

    Virus Total

    clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

    C:\Windows\system32\JPCSC.dll

    * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
    * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
    * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

    ================

    Attention !!! pense à re-désactiver tes protections

    Clique sur ce lien : https://www.cjoint.com/?BJbjOjxSrWz

    Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

    Relance Pre_scan puis choisis l'option "Script"

    une page va s'ouvrir

    logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

    sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
    0
  3. jpisa Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    avant que je lance toute cette analyse je veux etre sure de moi
    suis retourne dans panneau de config / prog et fonction - là Adobe reader8 et java n'apparaissent pas
    par contre je les trouve dans C/prog / adobe (123mo) et java (170mo) si je tente de les supprimer ici le message suivant apparait "vous devez disposer d'une autorisation pour effectuer cette action"
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. g3n-h@ckm@n
     
    pourtant je vois leurs clés de desinstallation dans ton panneau de config / prog et fonction .....donc si la clé existe , ils sont présents....
    0
  6. jpisa Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    je tourne en rond impossible de trouver adobe reader et java dans prog et fonction
    0
  7. g3n-h@ckm@n
     
    pas grave passe à la suite , desinstalleur des restes d'avast
    0
  8. jpisa Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    https://www.cjoint.com/?BJbpj0ApC8m

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.0930 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    stickarmani : Windows Vista (TM) Home Premium (32 bits)

    Switchs : https://gen-hackman.kanak.fr/

    Script : 14:53:25

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

    ¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

    Service : 09339434 Not actif
    Service : 86588851 Not actif
    Service : ASWFSBLK Not actif
    Service : ASWMONFLT Not actif
    Service : ASWRDR Not actif
    Service : ASWSP Not actif
    Service : ASWTDI Not actif
    Service : SYMDS Not actif
    Service : SYMEFA Not actif
    Service : SYMEVENT Not actif
    Service : SYMIRON Not actif
    Service : SYMTDIV Not actif

    Deleted : [HKLM\..\CCS\..\Root\LEGACY_09339434]
    Deleted : [HKLM\..\CS001\..\Root\LEGACY_09339434]
    Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_09339434]
    Deleted : [HKLM\..\CS003\..\Root\LEGACY_09339434]
    Deleted : [HKLM\..\CCS\..\Root\LEGACY_86588851]
    Deleted : [HKLM\..\CS001\..\Root\LEGACY_86588851]
    Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_86588851]
    Deleted : [HKLM\..\CS003\..\Root\LEGACY_86588851]
    Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWFSBLK]
    Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWFSBLK]
    Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWFSBLK]
    Deleted : [HKLM\..\CS003\..\Root\LEGACY_ASWFSBLK]
    Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWMONFLT]
    Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWMONFLT]
    Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWMONFLT]
    Deleted : [HKLM\..\CS003\..\Root\LEGACY_ASWMONFLT]
    Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWRDR]
    Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWRDR]
    Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWRDR]
    Deleted : [HKLM\..\CS003\..\Root\LEGACY_ASWRDR]
    Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWSP]
    Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWSP]
    Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWSP]
    Deleted : [HKLM\..\CS003\..\Root\LEGACY_ASWSP]
    Deleted : [HKLM\..\CCS\..\Root\LEGACY_ASWTDI]
    Deleted : [HKLM\..\CS001\..\Root\LEGACY_ASWTDI]
    Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_ASWTDI]
    Deleted : [HKLM\..\CS003\..\Root\LEGACY_ASWTDI]
    Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMDS]
    Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMDS]
    Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMDS]
    Deleted : [HKLM\..\CS003\..\Root\LEGACY_SYMDS]
    Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMEFA]
    Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMEFA]
    Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMEFA]
    Deleted : [HKLM\..\CS003\..\Root\LEGACY_SYMEFA]
    Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMEVENT]
    Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMEVENT]
    Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMEVENT]
    Deleted : [HKLM\..\CS003\..\Root\LEGACY_SYMEVENT]
    Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMIRON]
    Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMIRON]
    Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMIRON]
    Deleted : [HKLM\..\CS003\..\Root\LEGACY_SYMIRON]
    Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMTDIV]
    Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMTDIV]
    Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMTDIV]
    Deleted : [HKLM\..\CS003\..\Root\LEGACY_SYMTDIV]

    ¤

    ¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

    Key Deleted : HKU\S-1-5-21-2590550357-1729059481-2402272715-1003\Software\1ClickDownload
    Key Deleted : HKLM\Software\BrowserChoice
    Value Deleted : [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]:{4A20178C-91E7-4716-8AE5-AE302D3EDFC3}
    Value Deleted : [HKLM\SYSTEM\CurrentControlSet\Services\sharedaccess\Parameters\FirewallPolicy\FirewallRules]:{0D1B5F89-BDEB-484F-9940-4DC98431855F}

    ¤

    File Deleted : |A| - C:\Windows\System32\Tasks\{564D96AD-4632-49BC-A26A-BF743F7FE82E}

    ¤¤¤¤¤¤¤¤¤¤ | MBR

    Windows Version: Windows Vista Home Premium Edition
    Windows Information: Service Pack 2 (build 6002), 32-bit
    Base Board Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
    BIOS Manufacturer: Phoenix Technologies Ltd.
    System Manufacturer: SAMSUNG ELECTRONICS CO., LTD.
    System Product Name: R610
    Logical Drives Mask: 0x0000009c

    Analysis of file "C:\Pre_Scan\MBR.bin":
    Unknown MBR code

    ¤

    ¤¤¤¤¤¤¤¤¤¤ | Disk cleaning

    Disk cleaned

    ¤

    Fin : 14:55:49

    ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
    0
  9. jpisa Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    ecoute apparemment tout semble OK
    je vais reactiver mes protections
    grand merci à ta patience et ton aide
    quel conseil peux tu me donner pour eviter ce desagrement
    0
  10. jpisa Messages postés 8 Date d'inscription   Statut Membre Dernière intervention  
     
    bonjour
    j' ai fais le ménage mais quelques soucis persistent
    1-MAJ JAVA OK
    2- MAJ ADOBE READER
    impossible d'installer la dernière version l'instal se bloque à 96% avec la message "dde de fermer le prog adobe reader 8.3 que je ne parviens pas à trouver sur mon PC
    3-DELFIX- OK
    # DelFix v9.0 - Rapport créé le 02/10/2012 à 10:04:37
    # Mis à jour le 23/09/12 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : stickarmani - PCSTICKARMANI (Administrateur)
    # Exécuté depuis : C:\Users\stickarmani\Desktop\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossiers(s) ~~~~~~

    Supprimé : C:\pre_scan

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\PhysicalDisk0_MBR.bin
    Supprimé : C:\TDSSKiller.2.6.23.0_21.12.2011_16.01.08_log.txt
    Supprimé : C:\TDSSKiller.2.6.23.0_21.12.2011_16.08.31_log.txt
    Supprimé : C:\Users\stickarmani\Desktop\Pre_Scan_30_09_2012_16_05_50.txt
    Supprimé : C:\Users\stickarmani\Desktop\Pre_script.txt

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\g3n-h@ckm@n
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [931 octets] - [02/10/2012 10:04:37]

    ########## EOF - C:\DelFix[S1].txt - [1054 octets] ##########
    4 PURERA - OK

    Total space cleaned: 200.74 MB

    5 CCLEANER - OK MAJ et parametrage effectue comme preconisé

    6-nettoyage et defragmentation des disques - OK

    7 éléments en quarantaine sup - OK

    8 restauration système - aucun disque n'etait coché

    9 pb avec la réactivation des comptes utilisateurs
    quand je les reactive et que je vais sur internet : la page google s'ouvre instantanément -le site demande aussi - mais apres le PC met entre 3 et 5mn pour repondre à chacune de mes actions
    0
  11. g3n-h@ckm@n
     
    pour adobe je comprends pas c est pas normal.

    ¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
    0
Précédent
  • 1
  • 2
  • 3