Optimizer Pro - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
Tonzazar Messages postés 40 Statut Membre
 
Après je fais quoi ? Désolé de ma réponse tardive
0
Utilisateur anonyme
 
tu lis rien de ce que j'écris.......
0
Tonzazar Messages postés 40 Statut Membre
 
Désolé je n'avais plus de connexion internet. Je relance PreScan tout de suite
0
Tonzazar Messages postés 40 Statut Membre
 
PreScan crash quand je le lance =/
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
precise
0
Tonzazar Messages postés 40 Statut Membre
 
ça met "1000994 (Ne répond pas)

Le chiffre je sais pas précisément c'est lequel ='(
0
Utilisateur anonyme
 
essaie en mode sans echec

tu desactives bien toutes protections ?
0
Tonzazar Messages postés 40 Statut Membre
 
Oui
0
Utilisateur anonyme
 
essaie en mode sans echec
0
Tonzazar Messages postés 40 Statut Membre
 
ok
0
Tonzazar Messages postés 40 Statut Membre
 
Désolé de ma réponse tardive , voici PreScript :

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0103 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Tran : Windows 7 Home Premium (64 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 18:04:54

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Stopped Processes

(788) -- MsMpEng.exe
(428) -- explorer.exe
(1040) -- ctfmon.exe

¤¤¤¤¤¤¤¤¤¤ | listing :
¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : CCSET_NIS Not actif
Service : SymDS Not actif
Service : SYMEFA Not actif
Service : SYMEVENT Not actif
Service : SYMIRON Not actif
Service : SYMNETS Not actif

Deleted : [HKLM\..\CCS\..\Root\LEGACY_CCSET_NIS]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_CCSET_NIS]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_CCSET_NIS]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SymDS]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SymDS]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SymDS]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMEFA]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMEVENT]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMEVENT]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMEVENT]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMIRON]
Deleted : [HKLM\..\CCS\..\Root\LEGACY_SYMNETS]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_SYMNETS]
Deleted : [HKLM\..\CS002\..\Root\LEGACY_SYMNETS]

¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:TkBellExe
Key Deleted : HKLM\Software\Microsoft\Software
Key Deleted : HKLM64\Software\Microsoft\Software
Key Deleted : HKLM64\Software\Microsoft\windows\CurrentVersion\Uninstall\Optimizer Pro_is1

¤

File Moved to quarantine successfully : |A| - C:\ProgramData\mtbjfghn.xbe
Folder Moved to quarantine successfully : |D| - C:\ProgramData\Premium
File Moved to quarantine successfully : |A| - C:\windows\System32\Tasks\OptimizerPro1UpdaterTask{59F01DF5-2C25-4731-9746-710A1412E2ED}

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Home Premium Edition
Windows Information: Service Pack 1 (build 7601), 64-bit
Base Board Manufacturer: Foxconn
BIOS Manufacturer: AMI
System Manufacturer: Hewlett-Packard
System Product Name: p6-2290ef
Logical Drives Mask: 0x0000003c

Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code

¤

End : 18:04:59

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
bien

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
Tonzazar Messages postés 40 Statut Membre
 
Tiens : Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.16.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tran :: TONY-HP [administrateur]

16/01/2013 11:27:11
MBAM-log-2013-01-16 (12-06-06).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 391804
Temps écoulé: 34 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 2
C:\Users\Tran\AppData\Local\Temp\panmap.exe (Trojan.Agent) -> 2636 -> Aucune action effectuée.
C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe (Backdoor.Agent.DC) -> 2564 -> Aucune action effectuée.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{VX24I44T-IXGA-2P5A-2L1U-01M8855044L2} (Backdoor.Agent) -> Aucune action effectuée.
HKCR\CLSID\{VX24I44T-IXGA-2P5A-2L1U-01M8855044L2} (Backdoor.Agent) -> Aucune action effectuée.

Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Données: C:\windows\system32\install\server.exe -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Données: C:\windows\system32\install\server.exe -> Aucune action effectuée.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Certificate Policy Engine (Backdoor.Agent.DC) -> Données: C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe -> Aucune action effectuée.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 6
C:\Windows\System32\install\server.exe (Backdoor.Agent) -> Aucune action effectuée.
C:\Users\Tran\Downloads\torrentbitnet__the_sims_3__reloaded_torrent_download_id1992029id.exe (PUP.Adware.MediaGet) -> Aucune action effectuée.
C:\Windows\SysWOW64\install\server.exe (Trojan.Downloader) -> Aucune action effectuée.
C:\Users\Tran\AppData\Local\Temp\panmap.exe (Trojan.Agent) -> Aucune action effectuée.
C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe (Backdoor.Agent.DC) -> Aucune action effectuée.
C:\Users\Tran\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Aucune action effectuée.

(fin)
0
Utilisateur anonyme
 
Salut,
Je cite :
"-> Aucune action effectuée."

Tu n'as pas supprimé les infections détectées,

-> Coche chaque objets;

-> Puis clique sur "Supprimer la sélection" (ne touche pas à l'ordinateur pendant ce laps de temps);

-> Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


-> Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date).
0
Tonzazar Messages postés 40 Statut Membre
 
D'accord merci beaucoup =)
0
Tonzazar Messages postés 40 Statut Membre
 
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.01.16.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Tran :: TONY-HP [administrateur]

16/01/2013 11:27:11
mbam-log-2013-01-16 (11-27-11).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 391804
Temps écoulé: 34 minute(s), 36 seconde(s)

Processus mémoire détecté(s): 2
C:\Users\Tran\AppData\Local\Temp\panmap.exe (Trojan.Agent) -> 2636 -> Suppression au redémarrage.
C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe (Backdoor.Agent.DC) -> 2564 -> Suppression au redémarrage.

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{VX24I44T-IXGA-2P5A-2L1U-01M8855044L2} (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
HKCR\CLSID\{VX24I44T-IXGA-2P5A-2L1U-01M8855044L2} (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Données: C:\windows\system32\install\server.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Backdoor.Agent) -> Données: C:\windows\system32\install\server.exe -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Certificate Policy Engine (Backdoor.Agent.DC) -> Données: C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 6
C:\Windows\System32\install\server.exe (Backdoor.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Tran\Downloads\torrentbitnet__the_sims_3__reloaded_torrent_download_id1992029id.exe (PUP.Adware.MediaGet) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\SysWOW64\install\server.exe (Trojan.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Tran\AppData\Local\Temp\panmap.exe (Trojan.Agent) -> Suppression au redémarrage.
C:\Users\Tran\AppData\Roaming\Microsoft\Windows\Templates\CertPolEng.exe (Backdoor.Agent.DC) -> Suppression au redémarrage.
C:\Users\Tran\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Mis en quarantaine et supprimé avec succès.

(fin)

C'est bien le nouveau ou c'est l'ancien ?
0
Utilisateur anonyme
 
Re,
c'est bien celui-là ;) !
L'outil t'as normalement demandé de redémarrer, si non fais-le.
0
Tonzazar Messages postés 40 Statut Membre
 
Oui c'est bon je l'ai redémarré merci =)
0
Utilisateur anonyme
 
Ok génial :),

Maintenant, attends le retour de G3n, et il t'indiquera quoi faire, moi je passais juste par là pour te faire supprimer les m*rdes que MBAM a trouvé.

@+ et bonne chance!
0
Tonzazar Messages postés 40 Statut Membre
 
Merci toi aussi =)
0
Utilisateur anonyme
 
pourquoi tu joues avec des cr*cks pendant la désinfection ?
0
Utilisateur anonyme
 
0
Utilisateur anonyme
 
? j'ai envoyé combo.....
0
Utilisateur anonyme
 
Je t'ai prévenu à 18h00, à ce moment tu n'avais pas répondu, désolé ;).
0
Tonzazar Messages postés 40 Statut Membre
 
J'ai pas joué avec pendant la désinfection ^^
0
Utilisateur anonyme
 
dans ce cas pre_scan aurait du les supprimer et non malwarebytes
0
Précédent
  • 1
  • 2
  • 3