TR/Dldr.andromedia.EBJ.2. virus - Page 3

Résolu
Précédent
  • 1
  • 2
  • 3
Utilisateur anonyme
 
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
IE - HKLM\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-18\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-19\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-20\..\SearchScopes,DefaultScope =
IE - HKU\S-1-5-21-2464530818-3667802730-2290125323-1000\..\SearchScopes,DefaultScope =
FF - user.js - File not found
O4 - Startup: C:\Users\vanessa\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe ()
F3 - HKU\S-1-5-21-2464530818-3667802730-2290125323-1000 WinNT: Load - (C:\Users\vanessa\LOCALS~1\Temp\msafpmap.com) - File not found
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_22-windows-i586.cab (Java Plug-in 1.6.0_22)

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.

▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
tibich Messages postés 60 Statut Membre
 
0
tibich Messages postés 60 Statut Membre
 
je crois que c'est bon plus de message à l'ouverture de windows

merci pour ta précieuse aide

encore un autre merci pour le temps que tu as passé sur mon problème
0
Utilisateur anonyme
 
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 709
 
Faut aussi que tu changes tous tes mots de passe (Facebook, hotmail etc) stockés dans tes navigateurs WEB, ils ont été pompés.
0
Utilisateur anonyme
 
exact !

je zappe un peu trop souvent ca d'ailleurs ...
0
tibich Messages postés 60 Statut Membre
 
ok mais tous les mots de passe ou uniquement ceux sauvegardés par les navigateurs?
0
Utilisateur anonyme
 
ceux sauvegardés
0
tibich Messages postés 60 Statut Membre
 
ok
0
tibich Messages postés 60 Statut Membre
 
voici le rapport delfix

# DelFix v6.2 - Rapport créé le 27/11/2012 à 21:27:53
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Basic Service Pack 2 (32 bits)
# Nom d'utilisateur : vanessa - PC
# Exécuté depuis : C:\Users\vanessa\Desktop\delfix.exe
# Option [Suppression]

~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\_OTL
Non Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Non Supprimé : C:\Pre_Scan
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\SEAF

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\JavaRa.log
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\vanessa\Desktop\AdwCleaner.exe
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ASWMBR

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1319 octets] - [27/11/2012 21:27:53]

########## EOF - C:\DelFix[S1].txt - [1443 octets] ##########
0
Utilisateur anonyme
 
regarde si tu peux supprimer le dossier pre_scan en mode sans echec
0
tibich Messages postés 60 Statut Membre
 
0
Utilisateur anonyme
 
:)
0
tibich Messages postés 60 Statut Membre
 
la dernière ligne de purera
Total space cleaned: 19.69 MB
0
Utilisateur anonyme
 
vu
0
tibich Messages postés 60 Statut Membre
 
ça a l'air d'aller
plus que la défragmentation et ça ira?
0
Utilisateur anonyme
 
bah fais tout le menage :)
0
tibich Messages postés 60 Statut Membre
 
voilà le ménage a été fais reste la defragmentation qui se fera cette nuit
encore un grand merci
0
Utilisateur anonyme
 
:^)
0
Précédent
  • 1
  • 2
  • 3