Delta search
Fermé
florentOOO
Messages postés
26
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
29 mars 2013
-
23 mars 2013 à 23:51
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 29 mars 2013 à 23:38
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 29 mars 2013 à 23:38
A voir également:
- Delta search
- Www.google.com search video - Télécharger - TV & Vidéo
- Search tool ip camera download - Télécharger - Web & Internet
- Music search mp3 - Télécharger - Conversion & Extraction
- Spybot search & destroy - Télécharger - Antivirus & Antimalwares
- Windows search - Télécharger - Divers Utilitaires
50 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
24 mars 2013 à 00:08
24 mars 2013 à 00:08
lol on apelle ca quelqu'un qui lit pas
===========
@FlorentOOO :
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
===========
@FlorentOOO :
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous
tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.
Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp
telecharge et enregistre Pre_Scan sur ton bureau :
http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)
ou , si le lien n'est pas fonctionnel :
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"
si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut que des fenêtres noires clignotent , laisse-le travailler.
l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.
Laisse l'outil redemarrer ton pc.
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
Rodeur30
Messages postés
277
Date d'inscription
vendredi 16 mars 2012
Statut
Membre
Dernière intervention
13 juillet 2015
40
23 mars 2013 à 23:53
23 mars 2013 à 23:53
Bonsoir,
Salut,
Regarde là
Désinstallation manuelle + postes le rapport AdwCleaner
Salut,
Regarde là
Désinstallation manuelle + postes le rapport AdwCleaner
florentOOO
Messages postés
26
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
29 mars 2013
23 mars 2013 à 23:56
23 mars 2013 à 23:56
oui tout a été fait et le rapport a déja été posté !
florentOOO
Messages postés
26
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
29 mars 2013
24 mars 2013 à 00:41
24 mars 2013 à 00:41
Voila le rapport :
https://www.cjoint.com/c/CCyaPc4Jxq7
https://www.cjoint.com/c/CCyaPc4Jxq7
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
24 mars 2013 à 01:15
24 mars 2013 à 01:15
bien
relance l'outil , clique sur diag , heberge le rapport pre_diag et donne le lien
relance l'outil , clique sur diag , heberge le rapport pre_diag et donne le lien
florentOOO
Messages postés
26
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
29 mars 2013
24 mars 2013 à 01:24
24 mars 2013 à 01:24
je relance le même outil ?!
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
24 mars 2013 à 01:27
24 mars 2013 à 01:27
oui
florentOOO
Messages postés
26
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
29 mars 2013
24 mars 2013 à 14:12
24 mars 2013 à 14:12
Voila le rapport pre diag
https://www.cjoint.com/c/CCyolTFxjND
Question bête vous arrivez a voir la ou ça va pas via le rapport ?
https://www.cjoint.com/c/CCyolTFxjND
Question bête vous arrivez a voir la ou ça va pas via le rapport ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
24 mars 2013 à 14:13
24 mars 2013 à 14:13
hello oui après lecture et etude de celui-ci
je regarde ca :)
je regarde ca :)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
24 mars 2013 à 14:46
24 mars 2013 à 14:46
desinstalle bingBar si possible
desinstalle tout Java
==================
selectionne ce texte , puis CTRL + C :
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKU\S-1-5-21-162775216-1638663927-2644177568-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Akamai NetSession Interface]
[HKLM\Software\mozilla\Firefox\Extensions]|[crossriderapp498@crossrider.com]
[HKLM\Software\wow6432Node\mozilla\Firefox\Extensions]|[crossriderapp498@crossrider.com]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKLM\Software\SweetIM]
[HKLM\Software\Wow6432Node\SweetIM]
[HKCR\CLSID\{BDA89DCD-8B25-48c7-B1E2-07CA622E0CA8}]
[HKCR\Installer\Products\F479A18A22A86E3429341589FF57D81A]
File|Fold::
C:\Windows\syswow64\searchplugins
C:\Windows\syswow64\Extensions
C:\90e29d1f48d9dd00f4
C:\Windows\Installer\{A81A974F-8A22-43E6-9243-5198FF758DA1}
C:\Users\Florent\AppData\Local\{*}
C:\Users\Florent_2\AppData\Local\_
C:\Users\Florent_2\AppData\Local\Supreme Savings
C:\Windows\Tasks\OptimizerProUpdaterTask{BD0482A2-5520-40D3-B3E3-542C65B03B17}.job
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\OptimizerProUpdaterTask{BD0482A2-5520-40D3-B3E3-542C65B03B17}
Driver::
MFEAPFK
MFEAVFK
MFEAVFK01
MFEFIREK
MFEHIDK
MFEWFPK
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
desinstalle tout Java
==================
selectionne ce texte , puis CTRL + C :
Kill::
Key::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[QuickTime Task]
[HKLM\SOFTWARE\wow6432Node\Microsoft\Windows\CurrentVersion\Run]|[iTunesHelper]
[HKU\S-1-5-21-162775216-1638663927-2644177568-1002\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]|[Akamai NetSession Interface]
[HKLM\Software\mozilla\Firefox\Extensions]|[crossriderapp498@crossrider.com]
[HKLM\Software\wow6432Node\mozilla\Firefox\Extensions]|[crossriderapp498@crossrider.com]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Wow6432Node\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKLM\Software\SweetIM]
[HKLM\Software\Wow6432Node\SweetIM]
[HKCR\CLSID\{BDA89DCD-8B25-48c7-B1E2-07CA622E0CA8}]
[HKCR\Installer\Products\F479A18A22A86E3429341589FF57D81A]
File|Fold::
C:\Windows\syswow64\searchplugins
C:\Windows\syswow64\Extensions
C:\90e29d1f48d9dd00f4
C:\Windows\Installer\{A81A974F-8A22-43E6-9243-5198FF758DA1}
C:\Users\Florent\AppData\Local\{*}
C:\Users\Florent_2\AppData\Local\_
C:\Users\Florent_2\AppData\Local\Supreme Savings
C:\Windows\Tasks\OptimizerProUpdaterTask{BD0482A2-5520-40D3-B3E3-542C65B03B17}.job
C:\Windows\System32\Tasks\CreateChoiceProcessTask
C:\Windows\System32\Tasks\OptimizerProUpdaterTask{BD0482A2-5520-40D3-B3E3-542C65B03B17}
Driver::
MFEAPFK
MFEAVFK
MFEAVFK01
MFEFIREK
MFEHIDK
MFEWFPK
Clean::
MBR::
Reboot::
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
florentOOO
Messages postés
26
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
29 mars 2013
24 mars 2013 à 16:07
24 mars 2013 à 16:07
ça fait planter mon pc cette manip :(
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
24 mars 2013 à 20:05
24 mars 2013 à 20:05
tu peux preciser ? on ne touche rien de vital...
florentOOO
Messages postés
26
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
29 mars 2013
24 mars 2013 à 21:38
24 mars 2013 à 21:38
quand je rentre le texte, que j'enregistre et que je ferme je reçois un message d'erreur me disant que le fichier spécifié est introuvable et quand je clique sur ok la fenètre se ferme, toutes mes icones disparaissent du bureau et ça me met que pres-scan ne repond pas.
Sinon j'ai désinstaller java et bing, je croyais que java était conseillé sur un pc ?
Sinon j'ai désinstaller java et bing, je croyais que java était conseillé sur un pc ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
24 mars 2013 à 21:43
24 mars 2013 à 21:43
retente en mode sans echec
florentOOO
Messages postés
26
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
29 mars 2013
24 mars 2013 à 22:49
24 mars 2013 à 22:49
comment ça ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
25 mars 2013 à 00:21
25 mars 2013 à 00:21
Comment aller en Mode sans échec :
Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la 2è option : Sans Échec avec reseau, et valide avec "Entrée"
▶ Choisis ton compte habituel,
Attention !!! : NE JAMAIS DEMARRER EN MODE SANS ECHEC AVEC L'UTILITAIRE MSCONFIG !!!!
▶ Redémarres ton ordi
▶ Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip"
▶ Tu verras un écran avec options de démarrage apparaître
▶ Choisis la 2è option : Sans Échec avec reseau, et valide avec "Entrée"
▶ Choisis ton compte habituel,
florentOOO
Messages postés
26
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
29 mars 2013
27 mars 2013 à 18:21
27 mars 2013 à 18:21
j'ai essayer mais ça plante toujours ( ça met que pres scan ne repond pas ) :(
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
27 mars 2013 à 20:17
27 mars 2013 à 20:17
retelecharge-le voir ? bizarre ... meme en mode sans echec...
florentOOO
Messages postés
26
Date d'inscription
samedi 23 mars 2013
Statut
Membre
Dernière intervention
29 mars 2013
27 mars 2013 à 22:38
27 mars 2013 à 22:38
non en le retélechargeant et en mode sans echec l'écran se fige
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
27 mars 2013 à 22:40
27 mars 2013 à 22:40
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens