Infection ou pas
Résolu/Fermé
ylan57
Messages postés
58
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
18 janvier 2014
-
29 oct. 2012 à 01:53
Utilisateur également anonyme - 20 juil. 2014 à 07:58
Utilisateur également anonyme - 20 juil. 2014 à 07:58
A voir également:
- Infection ou pas
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Antivirus
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Virus
- Mon ordinateur a été infecté par un virus ou - Forum Virus
- Anti virus - Forum Antivirus
- L'ordinateur de simon a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Virus
37 réponses
ylan57
Messages postés
58
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
18 janvier 2014
29 oct. 2012 à 11:56
29 oct. 2012 à 11:56
j ai autant le desinstaller
ylan57
Messages postés
58
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
18 janvier 2014
29 oct. 2012 à 12:48
29 oct. 2012 à 12:48
sa yest enfin reussi a le desinstaller ve refaire un scan
et le poster
et le poster
ylan57
Messages postés
58
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
18 janvier 2014
29 oct. 2012 à 15:28
29 oct. 2012 à 15:28
re voici le lien d un nouveau scan
ien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=8084966830
ien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=8084966830
Utilisateur anonyme
29 oct. 2012 à 15:57
29 oct. 2012 à 15:57
windows defender toujours actif !!
selectionne ce texte :
File|Fold::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
C:\ProgramData\rkfree
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
selectionne ce texte :
File|Fold::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
C:\ProgramData\rkfree
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ylan57
Messages postés
58
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
18 janvier 2014
29 oct. 2012 à 21:34
29 oct. 2012 à 21:34
desoler pour le retard j ai du m absenter voici le lien
Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=3161727350
Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=3161727350
Utilisateur anonyme
29 oct. 2012 à 21:36
29 oct. 2012 à 21:36
regarde ce que tu m'as fourni comme rapport et ce que je te demande...
c'est quand meme pas croyable de ne pas faire attention à ce qu on fait à ce point là !!!
c'est quand meme pas croyable de ne pas faire attention à ce qu on fait à ce point là !!!
ylan57
Messages postés
58
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
18 janvier 2014
29 oct. 2012 à 21:58
29 oct. 2012 à 21:58
je fait quoi avec le texte
File|Fold::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
C:\ProgramData\rkfree
File|Fold::
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
C:\ProgramData\rkfree
Utilisateur anonyme
29 oct. 2012 à 22:10
29 oct. 2012 à 22:10
ôk
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
================
fais le menage
https://gen-hackman.kanak.fr/
================
bonne continuation
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
================
fais le menage
https://gen-hackman.kanak.fr/
================
bonne continuation
ylan57
Messages postés
58
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
18 janvier 2014
29 oct. 2012 à 23:17
29 oct. 2012 à 23:17
voila le rapport malwarebytes
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.10.29.12
Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
maicy :: MAICY-PC [administrateur]
Protection: Activé
29/10/2012 22:16:56
mbam-log-2012-10-29 (22-16-56).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 365837
Temps écoulé: 47 minute(s),
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 7
C:\Pre_Scan\Quarantine\C'_Users_maicy_Downloads_Everest Poker.exe.P_S (PUP.Casino) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_maicy_Downloads_SoftonicDownloader_pour_code-de-la-route-pratic.exe.P_S (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_maicy_Downloads_SoftonicDownloader_pour_cyberlink-youcam.exe.P_S (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\Users\maicy\Documents\setup.exe (PUP.BundleInstaller.VG) -> Mis en quarantaine et supprimé avec succès.
C:\Users\maicy\Documents\video_downloader (2).exe (PUP.BundleInstaller.VG) -> Mis en quarantaine et supprimé avec succès.
C:\Users\maicy\Documents\video_downloader.exe (PUP.BundleInstaller.VG) -> Mis en quarantaine et supprimé avec succès.
C:\Users\maicy\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
j espere que c est bon
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.10.29.12
Windows 7 x64 NTFS
Internet Explorer 8.0.7600.16385
maicy :: MAICY-PC [administrateur]
Protection: Activé
29/10/2012 22:16:56
mbam-log-2012-10-29 (22-16-56).txt
Type d'examen: Examen complet (C:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 365837
Temps écoulé: 47 minute(s),
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 3
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{75EBB0AA-4214-4CB4-90EC-E3E07ECD04F7} (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 7
C:\Pre_Scan\Quarantine\C'_Users_maicy_Downloads_Everest Poker.exe.P_S (PUP.Casino) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_maicy_Downloads_SoftonicDownloader_pour_code-de-la-route-pratic.exe.P_S (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_maicy_Downloads_SoftonicDownloader_pour_cyberlink-youcam.exe.P_S (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\Users\maicy\Documents\setup.exe (PUP.BundleInstaller.VG) -> Mis en quarantaine et supprimé avec succès.
C:\Users\maicy\Documents\video_downloader (2).exe (PUP.BundleInstaller.VG) -> Mis en quarantaine et supprimé avec succès.
C:\Users\maicy\Documents\video_downloader.exe (PUP.BundleInstaller.VG) -> Mis en quarantaine et supprimé avec succès.
C:\Users\maicy\Desktop\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.
(fin)
j espere que c est bon
ylan57
Messages postés
58
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
18 janvier 2014
29 oct. 2012 à 23:58
29 oct. 2012 à 23:58
le rapport delfix
# DelFix v9.0 - Rapport créé le 29/10/2012 à 23:56:56
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : maicy - MAICY-PC (Administrateur)
# Exécuté depuis : C:\Users\maicy\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [1526 octets] - [29/10/2012 23:55:30]
DelFix[S1].txt - [1597 octets] - [29/10/2012 23:56:36]
DelFix[S2].txt - [569 octets] - [29/10/2012 23:56:56]
########## EOF - C:\DelFix[S2].txt - [692 octets] ##########
# DelFix v9.0 - Rapport créé le 29/10/2012 à 23:56:56
# Mis à jour le 23/09/12 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : maicy - MAICY-PC (Administrateur)
# Exécuté depuis : C:\Users\maicy\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[R1].txt - [1526 octets] - [29/10/2012 23:55:30]
DelFix[S1].txt - [1597 octets] - [29/10/2012 23:56:36]
DelFix[S2].txt - [569 octets] - [29/10/2012 23:56:56]
########## EOF - C:\DelFix[S2].txt - [692 octets] ##########
ylan57
Messages postés
58
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
18 janvier 2014
30 oct. 2012 à 00:04
30 oct. 2012 à 00:04
pureRA1.7
Total space cleaned: 134.38 MB
Total space cleaned: 134.38 MB
ylan57
Messages postés
58
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
18 janvier 2014
30 oct. 2012 à 00:40
30 oct. 2012 à 00:40
??
ylan57
Messages postés
58
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
18 janvier 2014
30 oct. 2012 à 00:55
30 oct. 2012 à 00:55
j ai tout fait
merci a vous
merci a vous
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 30/10/2012 à 00:57
Modifié par g3n-h@ckm@n le 30/10/2012 à 00:57
:) tu peux mettre le sujet en resolu dans ce cas
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
RAMO1169
Messages postés
142
Date d'inscription
dimanche 14 janvier 2007
Statut
Membre
Dernière intervention
10 février 2015
2
2 nov. 2012 à 14:14
2 nov. 2012 à 14:14
bonjour
J'ai lu tout ce qui avait au dessus (très intéressant) j'ai utilisé Pre_Scan_Concept.Tout c'est normalement passé ,Sauf pour les torrents qui ont été tous effacés ,je me retrouve avec un Utorrent vierge.Ce n'est très grave en soi,mais pourquoi s'attaque t-il aux torrents?
Merci beaucoup
J'ai lu tout ce qui avait au dessus (très intéressant) j'ai utilisé Pre_Scan_Concept.Tout c'est normalement passé ,Sauf pour les torrents qui ont été tous effacés ,je me retrouve avec un Utorrent vierge.Ce n'est très grave en soi,mais pourquoi s'attaque t-il aux torrents?
Merci beaucoup
salut ouvre un nouveau sujet en exposant ton souci et donne le lien du rapport hebergé sur https://www.cjoint.com/ si tu y tiens tant que ca y'a moyen de restaurer certains fichiers effacés.....
ylan57
Messages postés
58
Date d'inscription
lundi 29 octobre 2012
Statut
Membre
Dernière intervention
18 janvier 2014
30 oct. 2012 à 01:47
30 oct. 2012 à 01:47
ok et encore merci
29 oct. 2012 à 11:58