Pleins de fenêtres "form1" apparaissent
Résolu/Fermé
Stelvesse
Messages postés
22
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
28 février 2017
-
18 juin 2013 à 00:00
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 20 juin 2013 à 21:58
juju666 Messages postés 35446 Date d'inscription jeudi 18 décembre 2008 Statut Contributeur sécurité Dernière intervention 21 avril 2024 - 20 juin 2013 à 21:58
A voir également:
- Pleins de fenêtres "form1" apparaissent
- Comment supprimer les pubs qui apparaissent sans arrêt - Guide
- Envoyer un sms groupé sans que les destinataires apparaissent - Forum Téléphones & tablettes Android
- Sms groupés anonymes - Forum Téléphones & tablettes Android
- Pdf xchange viewer ouvrir plusieurs fenetres - Forum Windows 10
- Mes commentaires tiktok n'apparaissent pas - Forum Mail
26 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 juin 2013 à 00:02
18 juin 2013 à 00:02
Salut
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
A+
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%localappdata%\*
%localappdata%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
A+
Stelvesse
Messages postés
22
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
28 février 2017
2
18 juin 2013 à 00:08
18 juin 2013 à 00:08
Ok merci de ta réponse aussi rapide je fais ça de suite.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 juin 2013 à 00:16
18 juin 2013 à 00:16
à te lire :)
Stelvesse
Messages postés
22
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
28 février 2017
2
18 juin 2013 à 00:25
18 juin 2013 à 00:25
Voila https://forums-fec.be/upload/www/?a=d&i=9167048195
https://forums-fec.be/upload/www/?a=d&i=7239844850
https://forums-fec.be/upload/www/?a=d&i=7239844850
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 juin 2013 à 00:33
18 juin 2013 à 00:33
Heu sérieux tu fous quoi avec ton PC ?
Put...ain !
Je suis étonné qu'il démarre encore !!!
Parfois je dis "Ton pc est une poubelle numérique" mais toi c'est carrément la décharge publique !!!
Bref comme il faut commencer quelque part, commence par Pre_Scan ! Il va se régaler ^^
Put...ain !
Je suis étonné qu'il démarre encore !!!
Parfois je dis "Ton pc est une poubelle numérique" mais toi c'est carrément la décharge publique !!!
Bref comme il faut commencer quelque part, commence par Pre_Scan ! Il va se régaler ^^
Stelvesse
Messages postés
22
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
28 février 2017
2
18 juin 2013 à 08:06
18 juin 2013 à 08:06
Bon voilà c'est fait ensuite ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 juin 2013 à 12:30
18 juin 2013 à 12:30
Et mon rapport iléou ?
Stelvesse
Messages postés
22
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
28 février 2017
2
18 juin 2013 à 20:23
18 juin 2013 à 20:23
Je refais un scan OTL ?
Utilisateur anonyme
18 juin 2013 à 20:46
18 juin 2013 à 20:46
Salut
pour avancer :
on te demande le rapport Pre_Scan situé dans C:\Pre_Scan_la_date_et_l'heure.txt
@+
pour avancer :
on te demande le rapport Pre_Scan situé dans C:\Pre_Scan_la_date_et_l'heure.txt
@+
Stelvesse
Messages postés
22
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
28 février 2017
2
18 juin 2013 à 21:46
18 juin 2013 à 21:46
Ok voilà https://forums-fec.be/upload/www/index.php?action=d&step=3
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 juin 2013 à 21:47
18 juin 2013 à 21:47
lien erroné
Stelvesse
Messages postés
22
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
28 février 2017
2
18 juin 2013 à 22:25
18 juin 2013 à 22:25
ah bon ? il marche chez moi
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 juin 2013 à 22:38
18 juin 2013 à 22:38
nan mais t'as cliqué dessus du coup ça donne un lien avec action=d&step=3 à la fin.
faut pas cliquer dessus, faut copier Lien de téléchargement : blablabla
Je sais, c'est relou, mais c'est pas moi qui ai codé cette partie et le développeur veut pas changer :D
faut pas cliquer dessus, faut copier Lien de téléchargement : blablabla
Je sais, c'est relou, mais c'est pas moi qui ai codé cette partie et le développeur veut pas changer :D
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 18/06/2013 à 22:54
Modifié par juju666 le 18/06/2013 à 22:54
Le rapport : https://forums-fec.be/upload/www/?a=d&i=4217337846
La suite :
▶ Télécharge ici: AdwCleaner (de Xplode)
▶ Lance-le
▶ Clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
.::. Contributeur Sécurité .::.
La suite :
▶ Télécharge ici: AdwCleaner (de Xplode)
▶ Lance-le
▶ Clique sur Suppression et patiente le temps du nettoyage.
▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
.::. Contributeur Sécurité .::.
Stelvesse
Messages postés
22
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
28 février 2017
2
18 juin 2013 à 23:22
18 juin 2013 à 23:22
Voilà https://forums-fec.be/upload/www/?a=d&i=5497612541
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
18 juin 2013 à 23:23
18 juin 2013 à 23:23
Super !
On enchaine !
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
On enchaine !
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique donc sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
Stelvesse
Messages postés
22
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
28 février 2017
2
19 juin 2013 à 00:55
19 juin 2013 à 00:55
Voilà https://forums-fec.be/upload/www/?a=d&i=7421664936
Effectivement ça a pris assez longtemps^^
Effectivement ça a pris assez longtemps^^
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
19 juin 2013 à 01:11
19 juin 2013 à 01:11
On avance mais on est loin d'avoir terminé.
Comme tu étais infesté du spyware OnlineGames on va passer USBFix et tu n'oublieras pas de changer tes mots de passe en fin de désinfection, ils ont été pompés.
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
Si lien ne fonctionne pas : Miroir #1 ou Miroir #2
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
Comme tu étais infesté du spyware OnlineGames on va passer USBFix et tu n'oublieras pas de changer tes mots de passe en fin de désinfection, ils ont été pompés.
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
Si lien ne fonctionne pas : Miroir #1 ou Miroir #2
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.
▶ Cliquez sur suppression
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
19 juin 2013 à 01:19
19 juin 2013 à 01:19
Encore debout ?
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
19 juin 2013 à 01:30
19 juin 2013 à 01:30
Eh oui ! J'ai apporté quelque modifications sur FEC. https://www.forums-fec.be/
Stelvesse
Messages postés
22
Date d'inscription
mardi 16 août 2011
Statut
Membre
Dernière intervention
28 février 2017
2
20 juin 2013 à 20:21
20 juin 2013 à 20:21
Mais c'est bon enfaite les fenêtres ont disparu
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
20 juin 2013 à 20:23
20 juin 2013 à 20:23
C'est bon ?
ben tant mieux si tu trouves .... mais crois moi dans 1 semaine tu reviens sur ccm pour te faire désinfecter ! ^^
et au fait tes mots de passe ont été pompés par le spyware :)
ben tant mieux si tu trouves .... mais crois moi dans 1 semaine tu reviens sur ccm pour te faire désinfecter ! ^^
et au fait tes mots de passe ont été pompés par le spyware :)