Encore System Care Antivirus -

Fermé
f2x40 Messages postés 20 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 24 avril 2013 - Modifié par irongege le 17/04/2013 à 17:04
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 25 avril 2013 à 17:01
Bonjour,

Comme le titre l'indique, j'ai été infecter par ce virus.

J'ai réussie hier soir à supprimer son .exe qui était sur mon disque. Il ne se démarre donc plus à l'ouverture du PC (je crois). Mais j'imagine que mon n'ordi ne respire pas la santé !

J'ai Avast (ou avira..) comme antivirus, CCleanet et Malwarebytes d'installer.

J'ai cru comprendre que je devais installer RogueKiller et le faire fonctionner (lancé un scan) en mode Sans échec et vous copier/coller le rapport ici. Ensuite faire un scan de Adwcleaner ?

Si System care antivirus ne m'empeche pas de faire les scans et autre manoeuvre, est-ce que je suis obliger de travailler en mode sans échec ?

Si quelqu'un pouvait m'aider ? Merci !!

(Je vais être devant mon PC infecter dans 1h30 top chrono, armer de patience et de rhum !)
A voir également:

35 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 avril 2013 à 01:15
salut

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.archive-host.com (renommé winlogon)
http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
f2x40 Messages postés 20 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 24 avril 2013
17 avril 2013 à 01:32
Je le fais en arrivant du travail (1h / 1h30)

Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 avril 2013 à 01:37
ok à te lire si je suis encore debout ^^
0
f2x40 Messages postés 20 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 24 avril 2013
17 avril 2013 à 01:42
Pendant que tu semble être la, petite question, pourquoi tu ne me fait pas utiliser le ''rogue killer''. Si l'explication est trop longue, ou trop ''pointu'', prend pas la peine d'écrire un roman pour moi !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 17/04/2013 à 01:47
parce que pre_scan , c'est moi qui le programme et je sais exactement ce qu'il répare.
du plus il a une option diag qui permet aussi d'effectuer des scripts selon le resultat

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
f2x40 Messages postés 20 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 24 avril 2013
17 avril 2013 à 02:58
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 avril 2013 à 03:02
ok pour demain car là je suis crevé , déja il doit plus t'embeter :

tu relances pre_scan , il va t'afficher un menu , tu cliques sur diag , tu heberges le rapport pre_diag et tu donnes le lien je te ferai un script
0
f2x40 Messages postés 20 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 24 avril 2013
Modifié par f2x40 le 17/04/2013 à 03:11
merci :)

Je fait cette démarche OPC !
0
f2x40 Messages postés 20 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 24 avril 2013
17 avril 2013 à 03:13
0
f2x40 Messages postés 20 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 24 avril 2013
17 avril 2013 à 04:50
edit: j'ai passer un coup de CCleaner... idk if it change something or not !?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 avril 2013 à 10:13
tu ne passes pas d'outils ou autre sans que je te le demande ni ne prends d'initiatives tant que la desinfection n'est pas terminée stp

==

Télécharge et enregistre ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste C:\Adwcleaner[Sx].txt

==========

fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
0
f2x40 Messages postés 20 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 24 avril 2013
17 avril 2013 à 15:59
# AdwCleaner v2.200 - Rapport créé le 17/04/2013 à 09:54:21
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
# Nom d'utilisateur : Vince3 - VINCE3-PC
# Mode de démarrage : Normal
# Exécuté depuis : F:\Users\Vince3\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : F:\Users\Vince3\AppData\Roaming\pdfforge
Fichier Supprimé : F:\END

***** [Registre] *****

Clé Supprimée : HKCU\Software\Ask.com.tmp
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Softonic

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16476

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v26.0.1410.64

Fichier : F:\Users\Vince3\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [976 octets] - [17/04/2013 09:54:21]

########## EOF - F:\AdwCleaner[S1].txt - [1035 octets] ##########



Je lance le Scan Malwarebytes à l'instant
0
f2x40 Messages postés 20 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 24 avril 2013
17 avril 2013 à 16:56
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.04.17.05

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Vince3 :: VINCE3-PC [administrateur]

Protection: Activé

2013-04-17 10:03:07
mbam-log-2013-04-17 (10-03-07).txt

Type d'examen: Examen complet (C:\|D:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 372016
Temps écoulé: 35 minute(s), 47 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
D:\Deamon tools\DAEMON Tools Pro Advanced 5.0.0316.0317 (2012) [MULTi][WwW.ZoNaTorrent.CoM]\DAEMON Tools Pro Advanced 5.0.0316.0317 (2012) [MULTi][WwW.ZoNaTorrent.CoM].part13.rar (Trojan.Swisyn) -> Mis en quarantaine et supprimé avec succès.
F:\Pre_Scan\Quarantine\F'_$Recycle.bin_S-1-5-21-630151174-3052744623-281205604-1003_$RGPPJ6G_C8F017BD022919EA0000C8EF4ED31F56.exe.P_S (Trojan.FakeAV) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 avril 2013 à 20:05
ok refais un diag stp
0
f2x40 Messages postés 20 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 24 avril 2013
17 avril 2013 à 20:11
Un diag du programme Pre_Scan ?

Je le fait dès que je suis chez moi --> 3h pour vous :(
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
17 avril 2013 à 20:25
oui c'est ca :)
0
f2x40 Messages postés 20 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 24 avril 2013
18 avril 2013 à 03:05
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 avril 2013 à 11:00
re

selectionne ce texte , puis CTRL + C :

RegRead::
[HKU\S-1-5-21-630151174-3052744623-281205604-1001\Software\gtfretlu]
[HKU\S-1-5-21-630151174-3052744623-281205604-1001\Software\mtrleqvr]
[HKU\S-1-5-21-630151174-3052744623-281205604-1001\Software\uttsmgor]

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
f2x40 Messages postés 20 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 24 avril 2013
18 avril 2013 à 18:30
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 3.0416 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Vince3 : Windows 7 Professional (64 bits)

Switchs : https://gen-hackman.kanak.fr/

New restorepoint created

Script : 12:29:15

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤



¤¤¤¤¤¤¤¤¤¤ | RegRead :





¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤ | End : 12:29:15
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 avril 2013 à 19:14
donc c'est OK on peut les virer je te prepare un script
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
18 avril 2013 à 22:00
avant cela ,

ce programme : PDF Architect

il te sert beaucoup ?
0
f2x40 Messages postés 20 Date d'inscription mercredi 17 avril 2013 Statut Membre Dernière intervention 24 avril 2013
18 avril 2013 à 22:13
nope !

J'ai juste besoins du programme qui ouvre les PDF.
0