Virus PUM et Trojan.Ransom
Résolu/Fermé
Pazzzz
Messages postés
48
Date d'inscription
mardi 18 septembre 2012
Statut
Membre
Dernière intervention
29 novembre 2012
-
Modifié par Pazzzz le 24/11/2012 à 17:39
Utilisateur anonyme - 29 nov. 2012 à 21:34
Utilisateur anonyme - 29 nov. 2012 à 21:34
A voir également:
- Virus PUM et Trojan.Ransom
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
64 réponses
Utilisateur anonyme
24 nov. 2012 à 17:39
24 nov. 2012 à 17:39
salut
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :
C:\Pre_Scan\Process\Close.log
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
https://forums-fec.be/gen-hackman/Pre_Scan.exe
si le lien ne fonctionne pas :
http://www.archive-host.com
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
https://forums-fec.be/gen-hackman/Pre_Scan.pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Ne transmets pas le lien de suppression !!!
afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :
C:\Pre_Scan\Process\Close.log
Pazzzz
Messages postés
48
Date d'inscription
mardi 18 septembre 2012
Statut
Membre
Dernière intervention
29 novembre 2012
Modifié par Pazzzz le 24/11/2012 à 19:16
Modifié par Pazzzz le 24/11/2012 à 19:16
bonsoin Gen, merci de votre aide, voici le lien du scan
https://www.cjoint.com/?3KytlQFs0YT
et le fichier process
https://www.cjoint.com/?3KytoJ1zlZz
https://www.cjoint.com/?3KytlQFs0YT
et le fichier process
https://www.cjoint.com/?3KytoJ1zlZz
Utilisateur anonyme
24 nov. 2012 à 19:32
24 nov. 2012 à 19:32
selectionne ce texte :
Del_Part::
0
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Del_Part::
0
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Pazzzz
Messages postés
48
Date d'inscription
mardi 18 septembre 2012
Statut
Membre
Dernière intervention
29 novembre 2012
24 nov. 2012 à 19:41
24 nov. 2012 à 19:41
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
24 nov. 2012 à 19:43
24 nov. 2012 à 19:43
ca commence à le faire.........;
relance l'outil clique sur Diag heberge le rapport et donne le lien
relance l'outil clique sur Diag heberge le rapport et donne le lien
Pazzzz
Messages postés
48
Date d'inscription
mardi 18 septembre 2012
Statut
Membre
Dernière intervention
29 novembre 2012
24 nov. 2012 à 20:09
24 nov. 2012 à 20:09
voila le diag
https://www.cjoint.com/?3KyuifAOT8M
https://www.cjoint.com/?3KyuifAOT8M
Utilisateur anonyme
24 nov. 2012 à 20:25
24 nov. 2012 à 20:25
je peux avoir le dernier rapport de malxarebytes effectué ?
Pazzzz
Messages postés
48
Date d'inscription
mardi 18 septembre 2012
Statut
Membre
Dernière intervention
29 novembre 2012
Modifié par Pazzzz le 24/11/2012 à 20:32
Modifié par Pazzzz le 24/11/2012 à 20:32
biensur le voici:
https://www.cjoint.com/?3KyuBldvWAu
c'est le dernier, j'en ai fait 3 à la suite et ces 2 infections revenaient à chaque fois
juste avant j'ai eu ce résultat avec un tas d'infections :
https://www.cjoint.com/?3KyuFaLrTWf
https://www.cjoint.com/?3KyuBldvWAu
c'est le dernier, j'en ai fait 3 à la suite et ces 2 infections revenaient à chaque fois
juste avant j'ai eu ce résultat avec un tas d'infections :
https://www.cjoint.com/?3KyuFaLrTWf
Utilisateur anonyme
24 nov. 2012 à 20:36
24 nov. 2012 à 20:36
relance pre_scan option Scan|Kill
je comprends pas pourquoi il a rien fait il est programmé pour ca
je comprends pas pourquoi il a rien fait il est programmé pour ca
Pazzzz
Messages postés
48
Date d'inscription
mardi 18 septembre 2012
Statut
Membre
Dernière intervention
29 novembre 2012
24 nov. 2012 à 21:06
24 nov. 2012 à 21:06
effectivement c'est étrange !
voici le rapport :
https://www.cjoint.com/?3Kyvf2lKyCH
voici le rapport :
https://www.cjoint.com/?3Kyvf2lKyCH
Utilisateur anonyme
24 nov. 2012 à 21:13
24 nov. 2012 à 21:13
relance Pre_Scan , clic sur DiaG , heberge le rapport et donne le lien
Pazzzz
Messages postés
48
Date d'inscription
mardi 18 septembre 2012
Statut
Membre
Dernière intervention
29 novembre 2012
24 nov. 2012 à 21:50
24 nov. 2012 à 21:50
Utilisateur anonyme
24 nov. 2012 à 22:14
24 nov. 2012 à 22:14
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Lance le,(Pour vista et seven => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Pazzzz
Messages postés
48
Date d'inscription
mardi 18 septembre 2012
Statut
Membre
Dernière intervention
29 novembre 2012
24 nov. 2012 à 22:21
24 nov. 2012 à 22:21
Pazzzz
Messages postés
48
Date d'inscription
mardi 18 septembre 2012
Statut
Membre
Dernière intervention
29 novembre 2012
24 nov. 2012 à 23:25
24 nov. 2012 à 23:25
tout à l'air parfait!
merci Gen!
merci Gen!
Utilisateur anonyme
Modifié par g3n-h@ckm@n le 24/11/2012 à 23:45
Modifié par g3n-h@ckm@n le 24/11/2012 à 23:45
le menage :
https://gen-hackman.kanak.fr/
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
https://gen-hackman.kanak.fr/
¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
24 nov. 2012 à 23:41
24 nov. 2012 à 23:41
embarqué c'est pesé !
quel pro ce g3n :)
quel pro ce g3n :)
Pazzzz
Messages postés
48
Date d'inscription
mardi 18 septembre 2012
Statut
Membre
Dernière intervention
29 novembre 2012
24 nov. 2012 à 23:43
24 nov. 2012 à 23:43
encore merci, en effet il est trop fort!
Pazzzz
Messages postés
48
Date d'inscription
mardi 18 septembre 2012
Statut
Membre
Dernière intervention
29 novembre 2012
25 nov. 2012 à 12:48
25 nov. 2012 à 12:48
Salut Gen,
j'ai fait le ménage en suivant ton lien
là je viens d'effectuer un scan rapide avec Malwarebytes et... je retrouve mes deux infections !
Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Données: C:\Users\Mehdi\LOCALS~1\Temp\mslqcnzn.com -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom) -> Données: C:\Users\Mehdi\LOCALS~1\Temp\mslqcnzn.com -> Aucune action effectuée.
j'ai fait le ménage en suivant ton lien
là je viens d'effectuer un scan rapide avec Malwarebytes et... je retrouve mes deux infections !
Valeur(s) du Registre détectée(s): 2
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (PUM.UserWLoad) -> Données: C:\Users\Mehdi\LOCALS~1\Temp\mslqcnzn.com -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|Load (Trojan.Ransom) -> Données: C:\Users\Mehdi\LOCALS~1\Temp\mslqcnzn.com -> Aucune action effectuée.