Ads by instant savings
Fermé
elpanchan
Messages postés
5
Date d'inscription
jeudi 20 juin 2013
Statut
Membre
Dernière intervention
20 juin 2013
-
20 juin 2013 à 15:17
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 20 juin 2013 à 20:35
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 20 juin 2013 à 20:35
9 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
20 juin 2013 à 15:43
20 juin 2013 à 15:43
salut
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir C:\ /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir C:\ /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
elpanchan
Messages postés
5
Date d'inscription
jeudi 20 juin 2013
Statut
Membre
Dernière intervention
20 juin 2013
20 juin 2013 à 17:12
20 juin 2013 à 17:12
voilà les liens:
http://cjoint.com/13jn/CFurk3TZZ4E.htm
http://cjoint.com/13jn/CFurmaabas9.htm
http://cjoint.com/13jn/CFurk3TZZ4E.htm
http://cjoint.com/13jn/CFurmaabas9.htm
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
20 juin 2013 à 17:13
20 juin 2013 à 17:13
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
elpanchan
Messages postés
5
Date d'inscription
jeudi 20 juin 2013
Statut
Membre
Dernière intervention
20 juin 2013
20 juin 2013 à 19:21
20 juin 2013 à 19:21
voilà ce que j'ai:
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.20.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16618
pancho :: PANCHO-PC [administrateur]
Protection: Activé
20/06/2013 18:10:00
mbam-log-2013-06-20 (18-10-00).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 313053
Temps écoulé: 36 minute(s), 52 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\pancho\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\70ECK3GR\RemoveWAT_2.2.6.exe[1].7z (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.
C:\Users\pancho\Desktop\RemoveWAT 2.2.6.exe (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.
C:\Users\pancho\Downloads\RemoveWAT_2.2.6.exe.7z (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.
(fin)
2013/06/20 18:07:23 +0200 PANCHO-PC pancho MESSAGE Executing scheduled update: Daily
2013/06/20 18:07:29 +0200 PANCHO-PC pancho MESSAGE Starting protection
2013/06/20 18:07:29 +0200 PANCHO-PC pancho MESSAGE Protection started successfully
2013/06/20 18:07:29 +0200 PANCHO-PC pancho MESSAGE Starting IP protection
2013/06/20 18:08:14 +0200 PANCHO-PC pancho MESSAGE IP Protection started successfully
2013/06/20 18:08:29 +0200 PANCHO-PC pancho MESSAGE Starting database refresh
2013/06/20 18:08:29 +0200 PANCHO-PC pancho MESSAGE Scheduled update executed successfully: database updated from version v2013.04.04.07 to version v2013.06.20.07
2013/06/20 18:08:29 +0200 PANCHO-PC pancho MESSAGE Stopping IP protection
2013/06/20 18:08:43 +0200 PANCHO-PC pancho MESSAGE IP Protection stopped successfully
2013/06/20 18:08:48 +0200 PANCHO-PC pancho MESSAGE Database refreshed successfully
2013/06/20 18:08:48 +0200 PANCHO-PC pancho MESSAGE Starting IP protection
2013/06/20 18:08:59 +0200 PANCHO-PC pancho MESSAGE IP Protection started successfully
2013/06/20 19:05:54 +0200 PANCHO-PC pancho DETECTION C:\Users\pancho\Desktop\RemoveWAT 2.2.6.exe HackTool.Wpakill QUARANTINE
2013/06/20 19:13:20 +0200 PANCHO-PC pancho MESSAGE Starting protection
2013/06/20 19:13:20 +0200 PANCHO-PC pancho MESSAGE Protection started successfully
2013/06/20 19:13:20 +0200 PANCHO-PC pancho MESSAGE Starting IP protection
2013/06/20 19:13:30 +0200 PANCHO-PC pancho MESSAGE IP Protection started successfully
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.06.20.07
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 10.0.9200.16618
pancho :: PANCHO-PC [administrateur]
Protection: Activé
20/06/2013 18:10:00
mbam-log-2013-06-20 (18-10-00).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 313053
Temps écoulé: 36 minute(s), 52 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 3
C:\Users\pancho\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\70ECK3GR\RemoveWAT_2.2.6.exe[1].7z (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.
C:\Users\pancho\Desktop\RemoveWAT 2.2.6.exe (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.
C:\Users\pancho\Downloads\RemoveWAT_2.2.6.exe.7z (HackTool.Wpakill) -> Mis en quarantaine et supprimé avec succès.
(fin)
2013/06/20 18:07:23 +0200 PANCHO-PC pancho MESSAGE Executing scheduled update: Daily
2013/06/20 18:07:29 +0200 PANCHO-PC pancho MESSAGE Starting protection
2013/06/20 18:07:29 +0200 PANCHO-PC pancho MESSAGE Protection started successfully
2013/06/20 18:07:29 +0200 PANCHO-PC pancho MESSAGE Starting IP protection
2013/06/20 18:08:14 +0200 PANCHO-PC pancho MESSAGE IP Protection started successfully
2013/06/20 18:08:29 +0200 PANCHO-PC pancho MESSAGE Starting database refresh
2013/06/20 18:08:29 +0200 PANCHO-PC pancho MESSAGE Scheduled update executed successfully: database updated from version v2013.04.04.07 to version v2013.06.20.07
2013/06/20 18:08:29 +0200 PANCHO-PC pancho MESSAGE Stopping IP protection
2013/06/20 18:08:43 +0200 PANCHO-PC pancho MESSAGE IP Protection stopped successfully
2013/06/20 18:08:48 +0200 PANCHO-PC pancho MESSAGE Database refreshed successfully
2013/06/20 18:08:48 +0200 PANCHO-PC pancho MESSAGE Starting IP protection
2013/06/20 18:08:59 +0200 PANCHO-PC pancho MESSAGE IP Protection started successfully
2013/06/20 19:05:54 +0200 PANCHO-PC pancho DETECTION C:\Users\pancho\Desktop\RemoveWAT 2.2.6.exe HackTool.Wpakill QUARANTINE
2013/06/20 19:13:20 +0200 PANCHO-PC pancho MESSAGE Starting protection
2013/06/20 19:13:20 +0200 PANCHO-PC pancho MESSAGE Protection started successfully
2013/06/20 19:13:20 +0200 PANCHO-PC pancho MESSAGE Starting IP protection
2013/06/20 19:13:30 +0200 PANCHO-PC pancho MESSAGE IP Protection started successfully
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
20 juin 2013 à 19:30
20 juin 2013 à 19:30
ah ben si ton windows est cr@cké je ne peux en garantir la longévité par contre.....
elpanchan
Messages postés
5
Date d'inscription
jeudi 20 juin 2013
Statut
Membre
Dernière intervention
20 juin 2013
20 juin 2013 à 19:40
20 juin 2013 à 19:40
le rapport il faut le laisser dans Rapport/logs, car pour l'instant c'est toujours pareil
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
20 juin 2013 à 19:55
20 juin 2013 à 19:55
refais OTL comme auparavant
elpanchan
Messages postés
5
Date d'inscription
jeudi 20 juin 2013
Statut
Membre
Dernière intervention
20 juin 2013
20 juin 2013 à 20:34
20 juin 2013 à 20:34
http://cjoint.com/13jn/CFuuHCADOIk.htm
http://cjoint.com/13jn/CFuuIwmDKgQ.htm
http://cjoint.com/13jn/CFuuIwmDKgQ.htm
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 20/06/2013 à 20:38
Modifié par g3n-h@ckm@n le 20/06/2013 à 20:38
ok je te prépare la suite
heu.....gooPsP ca te parle ?
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
heu.....gooPsP ca te parle ?
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10