Operation annulée restriction vigueur
Fermé
morthin
Messages postés
24
Date d'inscription
dimanche 4 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
-
4 nov. 2012 à 21:50
Utilisateur anonyme - 12 nov. 2012 à 19:24
Utilisateur anonyme - 12 nov. 2012 à 19:24
A voir également:
- Operation annulée restriction vigueur
- Restriction instagram - Guide
- Restriction de sécurité : veuillez réessayer à partir de cet appareil dans 72 heures - Forum Snapchat
- Code restriction ps5 oublié - Forum Contrôle parental
- L'opération demandée nécessite une élévation ✓ - Forum Windows
- Impossible de terminer l'opération car le fichier contient un virus - Forum Virus
33 réponses
Utilisateur anonyme
8 nov. 2012 à 21:55
8 nov. 2012 à 21:55
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
morthin
Messages postés
24
Date d'inscription
dimanche 4 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
8 nov. 2012 à 23:44
8 nov. 2012 à 23:44
Rapport Mbam :
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.11.08.10
Windows XP Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.6001.18702
admin :: GIGABYT-7AD2E0F [administrateur]
Protection: Désactivé
08/11/2012 14:31:58
mbam-log-2012-11-08 (14-31-58).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 334267
Temps écoulé: 38 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 9
C:\Program Files\Trend Micro\HijackThis\backups\backup-20121005-085739-930.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP366\A0937375.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP366\A0937376.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944386.dll (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944387.dll (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944388.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944389.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944390.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP354\A0915116.exe (Packer.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.11.08.10
Windows XP Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.6001.18702
admin :: GIGABYT-7AD2E0F [administrateur]
Protection: Désactivé
08/11/2012 14:31:58
mbam-log-2012-11-08 (14-31-58).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 334267
Temps écoulé: 38 minute(s), 37 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 9
C:\Program Files\Trend Micro\HijackThis\backups\backup-20121005-085739-930.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP366\A0937375.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP366\A0937376.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944386.dll (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944387.dll (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944388.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944389.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP367\A0944390.exe (PUP.Adware.RelevantKnowledge) -> Mis en quarantaine et supprimé avec succès.
D:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP354\A0915116.exe (Packer.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.
(fin)
Utilisateur anonyme
8 nov. 2012 à 23:49
8 nov. 2012 à 23:49
installe le service pack 3 de windows XP
morthin
Messages postés
24
Date d'inscription
dimanche 4 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
9 nov. 2012 à 12:18
9 nov. 2012 à 12:18
C'est fait =)
Utilisateur anonyme
9 nov. 2012 à 12:23
9 nov. 2012 à 12:23
maintenant va sur windows update dans ton menu demarrer et prends toutes les mises à jour proposées ( pas les facultatives)
morthin
Messages postés
24
Date d'inscription
dimanche 4 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
9 nov. 2012 à 15:24
9 nov. 2012 à 15:24
c est bon
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
morthin
Messages postés
24
Date d'inscription
dimanche 4 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
9 nov. 2012 à 17:46
9 nov. 2012 à 17:46
Voici le rapport : https://forums-fec.be/upload/www/?a=d&i=7447260363
Utilisateur anonyme
9 nov. 2012 à 18:33
9 nov. 2012 à 18:33
desinstalle bittorentBAR
desinstalle tout java
===================
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BKjsG6VqgWg
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desinstalle tout java
===================
Attention !!! pense à re-désactiver tes protections
Clique sur ce lien : https://www.cjoint.com/?BKjsG6VqgWg
Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
morthin
Messages postés
24
Date d'inscription
dimanche 4 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
9 nov. 2012 à 20:02
9 nov. 2012 à 20:02
Petit soucis pour la désinstallation des deux programmes lorsque j'essaye d'ouvrir le ajouter ou supprimer des programmes et j ai ce message :"L'option Ajouter ou supprimer des programmes contient des restrictions. Contactez votre administrateur" :/
morthin
Messages postés
24
Date d'inscription
dimanche 4 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
9 nov. 2012 à 21:34
9 nov. 2012 à 21:34
rapport :
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1104 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
admin : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Impossible to create restorepoint !!!
Script : 09:38:26
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : 08937071 Not actif
Deleted : [HKLM\..\CCS\..\Root\LEGACY_08937071]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_08937071]
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ctfmon.exe
Value Deleted : [HKU\S-1-5-19_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks]:{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Value Deleted : [HKU\S-1-5-20_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks]:{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Key Deleted : HKU\S-1-5-21-1343024091-1214440339-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes\{676CCA4C-8994-4AA7-9CF6-804A5F6BD71B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
¤
Folder Quarantined and Deleted Successfully : |D| - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
Folder Quarantined and Deleted Successfully : |D| - C:\0652e4905d06f414cf142bd8ec6cfc
Folder Quarantined and Deleted Successfully : |D| - C:\12125984563f197a87d26b
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\003009_.tmp
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\003018_.tmp
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\22CDB7B4
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\2F1E7626
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\2F7EE785
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\373927C1
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\3BDCF4DC
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\404237FD
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\48C626FE
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\494536F5
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\53FCE379
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\6214AD3F
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\64495118
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\735FC311
Folder Quarantined and Deleted Successfully : |D| - C:\WINDOWS\CF33A0CE702A4E66B91BF995F9DDFD5B.TMP
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\Prince Of Persia LSO AutocracK (OPTIMA SYSTEMS Entertainment) Setup Log.txt
Folder Quarantined and Deleted Successfully : |D| - C:\WINDOWS\ROME TOTAL WAR AUTOCRACK by OPTIMA SYSTEMS
Folder Quarantined and Deleted Successfully : |D| - C:\WINDOWS\ROME TOTAL WAR PATCH FR by OPTIMA SYSTEMS
File Quarantined and Deleted Successfully : |ASH| - C:\Documents and Settings\All Users\Application Data\6w0l8e3o6o8ifa186x0pytulr1g37i6f8
Folder Quarantined and Deleted Successfully : |D| - C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
File Quarantined and Deleted Successfully : |ASH| - C:\Documents and Settings\All Users\Application Data\xl6201018c26wsp721yx44f6753tmmbc0m
Folder Quarantined and Deleted Successfully : |D| - C:\Documents and Settings\NetworkService\Local Settings\Application Data\BitTorrentBar
File Quarantined and Deleted Successfully : |ASH| - C:\Documents and Settings\admin\Local Settings\Application Data\6w0l8e3o6o8ifa186x0pytulr1g37i6f8
Folder Quarantined and Deleted Successfully : |D| - C:\Documents and Settings\admin\Local Settings\Application Data\Conduit
File Quarantined and Deleted Successfully : |ASH| - C:\Documents and Settings\admin\Local Settings\Application Data\xl6201018c26wsp721yx44f6753tmmbc0m
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000002d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
Fin : 09:40:51
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.1104 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
admin : Microsoft Windows XP (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Impossible to create restorepoint !!!
Script : 09:38:26
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services
Service : 08937071 Not actif
Deleted : [HKLM\..\CCS\..\Root\LEGACY_08937071]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_08937071]
¤
¤¤¤¤¤¤¤¤¤¤ | Registry Deletions
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ctfmon.exe
Value Deleted : [HKU\S-1-5-19_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks]:{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Value Deleted : [HKU\S-1-5-20_Classes\Software\Microsoft\Internet Explorer\URLSearchHooks]:{CA3EB689-8F09-4026-AA10-B9534C691CE0}
Key Deleted : HKU\S-1-5-21-1343024091-1214440339-839522115-1003\Software\Microsoft\Internet Explorer\SearchScopes\{676CCA4C-8994-4AA7-9CF6-804A5F6BD71B}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
Key Deleted : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
¤
Folder Quarantined and Deleted Successfully : |D| - C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
Folder Quarantined and Deleted Successfully : |D| - C:\0652e4905d06f414cf142bd8ec6cfc
Folder Quarantined and Deleted Successfully : |D| - C:\12125984563f197a87d26b
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\003009_.tmp
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\003018_.tmp
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\22CDB7B4
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\2F1E7626
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\2F7EE785
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\373927C1
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\3BDCF4DC
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\404237FD
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\48C626FE
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\494536F5
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\53FCE379
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\6214AD3F
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\64495118
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\735FC311
Folder Quarantined and Deleted Successfully : |D| - C:\WINDOWS\CF33A0CE702A4E66B91BF995F9DDFD5B.TMP
File Quarantined and Deleted Successfully : |A| - C:\WINDOWS\Prince Of Persia LSO AutocracK (OPTIMA SYSTEMS Entertainment) Setup Log.txt
Folder Quarantined and Deleted Successfully : |D| - C:\WINDOWS\ROME TOTAL WAR AUTOCRACK by OPTIMA SYSTEMS
Folder Quarantined and Deleted Successfully : |D| - C:\WINDOWS\ROME TOTAL WAR PATCH FR by OPTIMA SYSTEMS
File Quarantined and Deleted Successfully : |ASH| - C:\Documents and Settings\All Users\Application Data\6w0l8e3o6o8ifa186x0pytulr1g37i6f8
Folder Quarantined and Deleted Successfully : |D| - C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
File Quarantined and Deleted Successfully : |ASH| - C:\Documents and Settings\All Users\Application Data\xl6201018c26wsp721yx44f6753tmmbc0m
Folder Quarantined and Deleted Successfully : |D| - C:\Documents and Settings\NetworkService\Local Settings\Application Data\BitTorrentBar
File Quarantined and Deleted Successfully : |ASH| - C:\Documents and Settings\admin\Local Settings\Application Data\6w0l8e3o6o8ifa186x0pytulr1g37i6f8
Folder Quarantined and Deleted Successfully : |D| - C:\Documents and Settings\admin\Local Settings\Application Data\Conduit
File Quarantined and Deleted Successfully : |ASH| - C:\Documents and Settings\admin\Local Settings\Application Data\xl6201018c26wsp721yx44f6753tmmbc0m
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows XP Professional
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x0000002d
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Disk cleaning
Disk cleaned
¤
Fin : 09:40:51
Utilisateur anonyme
9 nov. 2012 à 21:54
9 nov. 2012 à 21:54
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
morthin
Messages postés
24
Date d'inscription
dimanche 4 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
10 nov. 2012 à 10:16
10 nov. 2012 à 10:16
Rapport :
Malwarebytes Anti-Malware (PRO) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.11.08.10
Windows XP Service Pack 3 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.6001.18702
admin :: GIGABYT-7AD2E0F [administrateur]
Protection: Désactivé
09/11/2012 12:25:57
mbam-log-2012-11-09 (12-25-57).txt
Type d'examen: Examen complet (A:\|C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 337909
Temps écoulé: 40 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP372\A0955836.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
(fin)
Malwarebytes Anti-Malware (PRO) 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.11.08.10
Windows XP Service Pack 3 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 8.0.6001.18702
admin :: GIGABYT-7AD2E0F [administrateur]
Protection: Désactivé
09/11/2012 12:25:57
mbam-log-2012-11-09 (12-25-57).txt
Type d'examen: Examen complet (A:\|C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM | P2P
Options d'examen désactivées:
Elément(s) analysé(s): 337909
Temps écoulé: 40 minute(s), 12 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
C:\System Volume Information\_restore{D19C59EA-D978-4EAA-B36E-47D00E17C75A}\RP372\A0955836.dll (PUP.Funmoods) -> Mis en quarantaine et supprimé avec succès.
(fin)
Utilisateur anonyme
10 nov. 2012 à 11:11
10 nov. 2012 à 11:11
magnifique encore des soucis ?
morthin
Messages postés
24
Date d'inscription
dimanche 4 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
10 nov. 2012 à 18:18
10 nov. 2012 à 18:18
oui malheureusement il reste un tout petit truc , quand je clique propriété sur l'icône en bas à droite de l'écran sur la barre des taches ( la ou on peut modifié l'heure ) il y a encore un message d erreur qui s affiche sur la Restriction . Il y a aussi le petit soucis pour la désinstallation des deux programmes lorsque j'essaye d'ouvrir le ajouter ou supprimer des programmes et j ai ce message :"L'option Ajouter ou supprimer des programmes contient des restrictions. Contactez votre administrateur" :/ . Sinon à part sa merci beaucoup pour l'aide que tu m'as déjà apporter et j'espère que tu as peu être une idée pour régler ses derniers soucis x')
morthin
Messages postés
24
Date d'inscription
dimanche 4 novembre 2012
Statut
Membre
Dernière intervention
16 novembre 2012
12 nov. 2012 à 18:12
12 nov. 2012 à 18:12
mdr bah ecoute Merci beaucoup Hein x') .