Supprimer un virus!!! svp

Résolu/Fermé
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 - 19 nov. 2012 à 11:59
 Utilisateur anonyme - 20 nov. 2012 à 16:07
Bonjour,

j ai un énorme problème avec un virus surement a cause de pc performer mais je n en suit pas sur du tout, mon antivirus ne détecte rien (avast), même avec un scan minutieux, le probleme c est que je n ai plus l accès à supprimer un programe (pas de message d erreur, ni rien) quand je clique dessus il ne se passe rien, qui peut m aider!!!!

48 réponses

juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 nov. 2012 à 16:18

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous


Tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.


Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

Télécharge et enregistre Pre_Scan sur ton bureau :

https://forums-fec.be/gen-hackman/Pre_Scan.exe

Miroir :

http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

Une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

Si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

Si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

https://forums-fec.be/gen-hackman/Pre_Scan.pif

Si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur FEC Upload puis donne le lien obtenu en echange

Si possible , confirme ou infirme l'utilisation de Defogger par Pre_Scan
0
rottweilers42
19 nov. 2012 à 16:49
que veut dire miroir, j ai telecharger pre_scan , le scan ets entrain de se faire en suite je fait lke truc avec miror?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 nov. 2012 à 16:54
non,

un miroir ça réfléchit

ça veut dire que si le premier lien est mort, ben tu peux télécharger depuis le lien miroir ... ^^
0
rottweilers42
19 nov. 2012 à 16:56
ok merci non le scan a démarré de suite pas besoin du miror, il scan toujours!!
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 nov. 2012 à 17:01
super alors :) laisse le tourner jusqu'au bout même si tu as l'impression qu'il est arrêté en fait il continue de bosser en arrière plan :)
0
rottweilers42
19 nov. 2012 à 17:03
ok pas de soucis!!
0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
19 nov. 2012 à 20:27
Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=1766550503
Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=1766550503&r=3923591119

Envoyer un nouveau fichier
0
Utilisateur anonyme
19 nov. 2012 à 20:38
relance-le clique sur diag et heberge le rapport
0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
19 nov. 2012 à 20:40
donc je supprime tou le logiciel je recommence et je t envoi diag ok?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
19 nov. 2012 à 20:41
je préfére re demander avant de faire une bêtise!!
0
Utilisateur anonyme
19 nov. 2012 à 21:16
bon laisse tomber

retelecharge-le sans rien supprimer et relance-le puis clique sur le bouton diag dans le menu qui va apparaitre
0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
19 nov. 2012 à 21:22
voila le dossier debug:

Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=8454366422
Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=8454366422&r=7659429845

Envoyer un nouveau fichier
0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
19 nov. 2012 à 21:23
et le 2° avec la bonne heure!!!

Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=4647342758
Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=4647342758&r=2501058478

Envoyer un nouveau fichier
0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
19 nov. 2012 à 21:38
ce n est pas bon le lien?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 nov. 2012 à 21:44
il est absent ^^
0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
19 nov. 2012 à 21:47
je suis desoler il faut vraiment que j aille me coucher, je suis resté toute la journée devant mon ordinateur, alors que ce n est vraiment pas mon habitude, je reviens demain matin avec la conviction d irradier cette merde, bonne nuit a vous et merci encore a demain
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
19 nov. 2012 à 21:50
bonne nuit et à demain !
0
Utilisateur anonyme
19 nov. 2012 à 22:31
Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BKtwER71hYu

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
20 nov. 2012 à 09:23
bonjour, je vien de lancer la dernière manip j attend le rapport
0
Utilisateur anonyme
20 nov. 2012 à 09:33
ok
0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
20 nov. 2012 à 09:52
excuse moi de te demander sa tu pense que sa doit être long la manip, j ai l impression que rien ne sa passe le pre_scan affiche : shutting down process et en dessous chrome exe , et les barres verts de progressions ne bougent pas? c est normal?
0
sois pas pressé ou alors t'as rien desactive

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
20 nov. 2012 à 10:00
j ai désactiver avast et le pare feu de windows. ok je vais attendre sans problème
0
et la sandbox d'avast ? sinon en mode sans echec
0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
20 nov. 2012 à 10:01
je ne sais pas se que c est ça?
0
Utilisateur anonyme
20 nov. 2012 à 10:02
lol fait la manip en mode sans echec ca sea plus simple
0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
20 nov. 2012 à 10:03
ok
0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
20 nov. 2012 à 10:06
je copie et colle le liens sur mon bureau avant alors ?
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 nov. 2012 à 11:56
On va faire autrement ;)

▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

▶ Télécharge OTM (OldTimer) sur ton Bureau :

▶ Double-clique sur OTM.exe afin de le lancer.

▶ Copie (Ctrl+C) le texte suivant ci-dessous :

:Reg
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8C922C73-FFFA-45A3-B2C2-BC1E30074267}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[-HKU\S-1-5-21-3467933913-2490437324-378050682-1002\Software\dedad9b239e949]
[-HKU64\S-1-5-21-3467933913-2490437324-378050682-1002\Software\dedad9b239e949]
[-HKLM\Software\dedad9b239e949]
[-HKLM64\Software\BrowserChoice]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[-HKLM\Software\Microsoft\windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]

:Files
C:\Users\seb\AppData\Roaming\stats.txt
C:\Windows\Tasks\PC Performer_DEFAULT.job
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\PC Performer
C:\Windows\System32\Tasks\PC Performer Manager
C:\Windows\System32\Tasks\PC Performer_DEFAULT

:Commands
[EMPTYTEMP]


▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

*Le nom du rapport correspond au moment de sa création : date_heure.log

0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
20 nov. 2012 à 12:08
l ordi a redémarrer tout seul et il c est ouvert ça :
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-3467933913-2490437324-378050682-1000\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8C922C73-FFFA-45A3-B2C2-BC1E30074267}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8C922C73-FFFA-45A3-B2C2-BC1E30074267}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-3467933913-2490437324-378050682-1000\SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_USERS\S-1-5-21-3467933913-2490437324-378050682-1002\Software\dedad9b239e949\ deleted successfully.
Registry key HKU64\S-1-5-21-3467933913-2490437324-378050682-1002\Software\dedad9b239e949\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\dedad9b239e949\ deleted successfully.
Registry key HKLM64\Software\BrowserChoice\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A047FE02-C91C-41CB-898C-4ED21B86025A}\ not found.
========== FILES ==========
C:\Users\seb\AppData\Roaming\stats.txt moved successfully.
C:\Windows\Tasks\PC Performer_DEFAULT.job moved successfully.
File/Folder C:\Windows\System32\Tasks\CreateChoiceProcessTask not found.
File/Folder C:\Windows\System32\Tasks\PC Performer not found.
File/Folder C:\Windows\System32\Tasks\PC Performer Manager not found.
File/Folder C:\Windows\System32\Tasks\PC Performer_DEFAULT not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
0
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 4 796
20 nov. 2012 à 12:09
c'est bon ^^

la suite avec g3n, je dois déconnecter pour la journée.


0
rottweiler42 Messages postés 79 Date d'inscription lundi 19 novembre 2012 Statut Membre Dernière intervention 20 novembre 2012 4
20 nov. 2012 à 12:10
ok merci encore bonne journée!!
0
Utilisateur anonyme
20 nov. 2012 à 15:21
ok re t'as encore quoi comme soucis ?

c'est les restes de pc performer qui foutaient la mer$e il est pourri ce prog
0