Delta home suppression
Fermé
blafabri
Messages postés
11
Date d'inscription
samedi 13 juillet 2013
Statut
Membre
Dernière intervention
20 juin 2015
-
13 juil. 2013 à 09:33
billmaxime Messages postés 50445 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 23 décembre 2024 - 13 juil. 2013 à 13:11
billmaxime Messages postés 50445 Date d'inscription dimanche 20 novembre 2011 Statut Contributeur Dernière intervention 23 décembre 2024 - 13 juil. 2013 à 13:11
A voir également:
- Delta home suppression
- Forcer suppression fichier - Guide
- Dev home. - Télécharger - Développement
- Mailstore home - Télécharger - Mail
- Everest home edition - Télécharger - Informations & Diagnostic
- Acrylic wi-fi home - Télécharger - Réseau & Wi-Fi
21 réponses
Asukamagic
Messages postés
192
Date d'inscription
vendredi 5 juillet 2013
Statut
Membre
Dernière intervention
3 août 2013
9
13 juil. 2013 à 09:42
13 juil. 2013 à 09:42
Ah, tu parles de la page d'accueil Delta?
Es-tu sous chrome? Car pour lui il n'a rien trouvé.
Es-tu sous chrome? Car pour lui il n'a rien trouvé.
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
Modifié par billmaxime le 13/07/2013 à 10:08
Modifié par billmaxime le 13/07/2013 à 10:08
salut
relance adwcleaner et choisis désinstaller
ensuite fais ceci pour nettoyer tes raccourcis
télécharge shortcut.exe sur ton bureau
le lien http://www.security-helpzone.com/blog/shortcut_module_supprimer_les_raccourcis_infectes_du_bureau-news-18.html
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
le rapport s'affichera sur ton bureau (dans le bloc note) et dans C:\rapport.txt, poste le dans ta prochaine réponse
merci
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
relance adwcleaner et choisis désinstaller
ensuite fais ceci pour nettoyer tes raccourcis
télécharge shortcut.exe sur ton bureau
le lien http://www.security-helpzone.com/blog/shortcut_module_supprimer_les_raccourcis_infectes_du_bureau-news-18.html
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
le rapport s'affichera sur ton bureau (dans le bloc note) et dans C:\rapport.txt, poste le dans ta prochaine réponse
merci
@+
le taux de radiation est plus élevé au pôle emploi qu'à Tchernobyl
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
13 juil. 2013 à 09:50
13 juil. 2013 à 09:50
Hello
Posté en même temps :D
Je te le laisse ;)
Posté en même temps :D
Je te le laisse ;)
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
13 juil. 2013 à 09:53
13 juil. 2013 à 09:53
salut Lili
shortcut devrait nettoyer les raccoucis
bonne journée
@+
shortcut devrait nettoyer les raccoucis
bonne journée
@+
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
13 juil. 2013 à 09:56
13 juil. 2013 à 09:56
Merci Bill
ça me sera très utile pour mon autre sujet ;)
ça me sera très utile pour mon autre sujet ;)
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
13 juil. 2013 à 10:01
13 juil. 2013 à 10:01
re Lili
j'ai vu^^
@+
j'ai vu^^
@+
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
13 juil. 2013 à 09:45
13 juil. 2013 à 09:45
Hello
Juste pour avancer
"puis : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http. "
Juste pour avancer
"puis : il faut nettoyer les raccourcis (icones) de lancement des navigateurs WEB.
Comme expliqué dans les liens précédents, faire un clic droit sur les icones de raccourcis de lancement des navigateurs puis propriétés.
Dans cible, à la fin, une adresse http a été ajoutée (exemple https://www.malekal.com/fichiers/forum/malavida_22find_7.png ) pour que le site s'ouvre au démarrage du navigateur, supprimer cette adresse http ET SEULEMENT cette adresse http. "
blafabri
Messages postés
11
Date d'inscription
samedi 13 juillet 2013
Statut
Membre
Dernière intervention
20 juin 2015
13 juil. 2013 à 10:34
13 juil. 2013 à 10:34
@ billmaxime
Merci pour toutes ces explications, j'ai des rapports OTL dans tous les sens...LOL
Voiici le rapport Short Cut
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 22.06.2013 - g3n-h@ckm@n
10:26:14 - 13/07/2013
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST320LT020-9YG142_W040NVG2XXXXW040NVG2&ts=1373061063)
Disinfected : C:\Users\Fabrice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST320LT020-9YG142_W040NVG2XXXXW040NVG2&ts=1373061063)
Disinfected : C:\Users\Fabrice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST320LT020-9YG142_W040NVG2XXXXW040NVG2&ts=1373061063)
Disinfected : C:\Users\Fabrice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST320LT020-9YG142_W040NVG2XXXXW040NVG2&ts=1373061063)
Disinfected : C:\Users\Fabrice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST320LT020-9YG142_W040NVG2XXXXW040NVG2&ts=1373061063)
Disinfected : C:\Users\Fabrice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST320LT020-9YG142_W040NVG2XXXXW040NVG2&ts=1373061063)
Merci pour toutes ces explications, j'ai des rapports OTL dans tous les sens...LOL
Voiici le rapport Short Cut
¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module 22.06.2013 - g3n-h@ckm@n
10:26:14 - 13/07/2013
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST320LT020-9YG142_W040NVG2XXXXW040NVG2&ts=1373061063)
Disinfected : C:\Users\Fabrice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST320LT020-9YG142_W040NVG2XXXXW040NVG2&ts=1373061063)
Disinfected : C:\Users\Fabrice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST320LT020-9YG142_W040NVG2XXXXW040NVG2&ts=1373061063)
Disinfected : C:\Users\Fabrice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST320LT020-9YG142_W040NVG2XXXXW040NVG2&ts=1373061063)
Disinfected : C:\Users\Fabrice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST320LT020-9YG142_W040NVG2XXXXW040NVG2&ts=1373061063)
Disinfected : C:\Users\Fabrice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk : C:\Program Files\Internet Explorer\iexplore.exe (hxxp://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=ST320LT020-9YG142_W040NVG2XXXXW040NVG2&ts=1373061063)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
13 juil. 2013 à 10:43
13 juil. 2013 à 10:43
re
trop fort ce petit logiciel de Gen, ceci dit la solution de Malékal fonctionne aussi
regarde le message de Lili (tes raccourcis sont propres , donc tu ne verras plus l'extention " http" a supprimée
https://forums.commentcamarche.net/forum/affich-28241125-delta-home-suppression#3
tu as bien chrome et IE comme navigateurs, mais tu n'as pas firefox
les raccourcis de chrome et IE sont propres
tu veux faire 1 diagnostic de ton pc?
@+
trop fort ce petit logiciel de Gen, ceci dit la solution de Malékal fonctionne aussi
regarde le message de Lili (tes raccourcis sont propres , donc tu ne verras plus l'extention " http" a supprimée
https://forums.commentcamarche.net/forum/affich-28241125-delta-home-suppression#3
tu as bien chrome et IE comme navigateurs, mais tu n'as pas firefox
les raccourcis de chrome et IE sont propres
tu veux faire 1 diagnostic de ton pc?
@+
blafabri
Messages postés
11
Date d'inscription
samedi 13 juillet 2013
Statut
Membre
Dernière intervention
20 juin 2015
13 juil. 2013 à 10:49
13 juil. 2013 à 10:49
J'ai Firefox et IE
C'est quoi 1 diagnostic pC STP
C'est quoi 1 diagnostic pC STP
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
13 juil. 2013 à 10:57
13 juil. 2013 à 10:57
re
si tu as firefox et IE, il y a 1 problème.... car shortcut t'a nettoyé les raccourcis de
chrome et IE (peut être que firefox n'était pas infecté)
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.delta-homes.com/?
Disinfected : C:\Users\Fabrice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.delta-homes.com/?
C'est quoi 1 diagnostic pC STP
c'est pour voir si tout est ok sur ton pc (mises a jour, infections)
@+
si tu as firefox et IE, il y a 1 problème.... car shortcut t'a nettoyé les raccourcis de
chrome et IE (peut être que firefox n'était pas infecté)
Disinfected : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk : C:\Program Files (x86)\Google\Chrome\Application\chrome.exe (hxxp://www.delta-homes.com/?
Disinfected : C:\Users\Fabrice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk : C:\Program Files (x86)\Internet Explorer\iexplore.exe (hxxp://www.delta-homes.com/?
C'est quoi 1 diagnostic pC STP
c'est pour voir si tout est ok sur ton pc (mises a jour, infections)
@+
blafabri
Messages postés
11
Date d'inscription
samedi 13 juillet 2013
Statut
Membre
Dernière intervention
20 juin 2015
13 juil. 2013 à 11:03
13 juil. 2013 à 11:03
Firefox non infecté je l'ai chargé aujourd'hui....
Ma question était comment je lance le diagnostic????
Désolé je suis blonde....LOL
Ma question était comment je lance le diagnostic????
Désolé je suis blonde....LOL
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
13 juil. 2013 à 11:05
13 juil. 2013 à 11:05
re
Désolé je suis blonde....LOL pas de soucis (je ne t'ai pas encore mis le lien)
donc, fait ceci s'il te plaît
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
Désolé je suis blonde....LOL pas de soucis (je ne t'ai pas encore mis le lien)
donc, fait ceci s'il te plaît
télécharge zhpdiag sur ton bureau (outil de diagnostic)
le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport
utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)
pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)
le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt
poste le rapport via ce lien https://www.cjoint.com/
blafabri
Messages postés
11
Date d'inscription
samedi 13 juillet 2013
Statut
Membre
Dernière intervention
20 juin 2015
13 juil. 2013 à 11:18
13 juil. 2013 à 11:18
Voila g bien travaillé...
https://www.cjoint.com/c/CGnlrKPhBoR
https://www.cjoint.com/c/CGnlrKPhBoR
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
13 juil. 2013 à 11:24
13 juil. 2013 à 11:24
re
oui je regarde ton rapport et je reviens
@+
oui je regarde ton rapport et je reviens
@+
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
13 juil. 2013 à 11:29
13 juil. 2013 à 11:29
re
fais ceci s'il te plaît
Télécharge roguekiller sur ton bureau
Le lien https://www.luanagames.com/index.fr.html
Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html
Quitte tous tes programmes en cours
Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)
Laisse faire le prescan
Clique sur scan
Le rapport s'affichera sur ton bureau et dans C:\ RKReport[#].txt
Poste le rapport via 1 copier/coller
@+
fais ceci s'il te plaît
Télécharge roguekiller sur ton bureau
Le lien https://www.luanagames.com/index.fr.html
Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html
Quitte tous tes programmes en cours
Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)
Laisse faire le prescan
Clique sur scan
Le rapport s'affichera sur ton bureau et dans C:\ RKReport[#].txt
Poste le rapport via 1 copier/coller
@+
blafabri
Messages postés
11
Date d'inscription
samedi 13 juillet 2013
Statut
Membre
Dernière intervention
20 juin 2015
13 juil. 2013 à 11:44
13 juil. 2013 à 11:44
Quand j'utilise ton lien je tombe sur PC Cleaner rien à voir avec le tuto???
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
13 juil. 2013 à 11:46
13 juil. 2013 à 11:46
blafabri
Non n'installes pas pc cleaner c'est une arnaque
Non n'installes pas pc cleaner c'est une arnaque
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
13 juil. 2013 à 11:50
13 juil. 2013 à 11:50
re
dans la page de téléchargement, tu dois prendre le 64>> regarde l'image
@+
dans la page de téléchargement, tu dois prendre le 64>> regarde l'image
@+
blafabri
Messages postés
11
Date d'inscription
samedi 13 juillet 2013
Statut
Membre
Dernière intervention
20 juin 2015
13 juil. 2013 à 12:43
13 juil. 2013 à 12:43
Merci
RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Fabrice [Droits d'admin]
Mode : Recherche -- Date : 07/13/2013 12:41:53
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][ROGUE ST] 4865 : wscript.exe - C:\Users\Fabrice\AppData\Local\Temp\launchie.vbs //B -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
0.0.0.0 boxore.com
0.0.0.0 www.boxore.com
0.0.0.0 boxore.org
0.0.0.0 www.boxore.org
0.0.0.0 boxore.net
0.0.0.0 www.boxore.net
0.0.0.0 dlmanager.com
0.0.0.0 www.dlmanager.com
0.0.0.0 dlmanager.org
0.0.0.0 www.dlmanager.org
0.0.0.0 dlmanager.net
0.0.0.0 www.dlmanager.net
127.0.0.1 www.imagup.com # hosts anti-adware / pups
127.0.0.1 www.ntdlzone.com # hosts anti-adware / pups
127.0.0.1 cdn.riceateastcach.us # hosts anti-adware / pups
127.0.0.1 vzapp.iminent.com # hosts anti-adware / pups
127.0.0.1 www.mille-logiciels.com # hosts anti-adware / pups
127.0.0.1 www.my-movie-player.com # hosts anti-adware / pups
127.0.0.1 www.cool-applications.com # hosts anti-adware / pups
127.0.0.1 cdnus.coolflvplayer.com # hosts anti-adware / pups
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST320LT020-9YG142 ATA Device +++++
--- User ---
[MBR] 90ce8864e8fdc2a48bbf4f0de526c2ce
[BSP] a6dfcef95bdca6f6c690eb797753f4a9 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 2048 | Size: 25600 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 279641 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_07132013_124153.txt >>
Tu en penses quoi?
RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Fabrice [Droits d'admin]
Mode : Recherche -- Date : 07/13/2013 12:41:53
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][ROGUE ST] 4865 : wscript.exe - C:\Users\Fabrice\AppData\Local\Temp\launchie.vbs //B -> TROUVÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
0.0.0.0 boxore.com
0.0.0.0 www.boxore.com
0.0.0.0 boxore.org
0.0.0.0 www.boxore.org
0.0.0.0 boxore.net
0.0.0.0 www.boxore.net
0.0.0.0 dlmanager.com
0.0.0.0 www.dlmanager.com
0.0.0.0 dlmanager.org
0.0.0.0 www.dlmanager.org
0.0.0.0 dlmanager.net
0.0.0.0 www.dlmanager.net
127.0.0.1 www.imagup.com # hosts anti-adware / pups
127.0.0.1 www.ntdlzone.com # hosts anti-adware / pups
127.0.0.1 cdn.riceateastcach.us # hosts anti-adware / pups
127.0.0.1 vzapp.iminent.com # hosts anti-adware / pups
127.0.0.1 www.mille-logiciels.com # hosts anti-adware / pups
127.0.0.1 www.my-movie-player.com # hosts anti-adware / pups
127.0.0.1 www.cool-applications.com # hosts anti-adware / pups
127.0.0.1 cdnus.coolflvplayer.com # hosts anti-adware / pups
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST320LT020-9YG142 ATA Device +++++
--- User ---
[MBR] 90ce8864e8fdc2a48bbf4f0de526c2ce
[BSP] a6dfcef95bdca6f6c690eb797753f4a9 : Windows 7/8 MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 2048 | Size: 25600 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 52430848 | Size: 279641 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[0]_S_07132013_124153.txt >>
Tu en penses quoi?
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
13 juil. 2013 à 12:49
13 juil. 2013 à 12:49
blafabri
Messages postés
11
Date d'inscription
samedi 13 juillet 2013
Statut
Membre
Dernière intervention
20 juin 2015
13 juil. 2013 à 13:01
13 juil. 2013 à 13:01
RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Fabrice [Droits d'admin]
Mode : HOSTS RAZ -- Date : 07/13/2013 13:00:12
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
0.0.0.0 boxore.com
0.0.0.0 www.boxore.com
0.0.0.0 boxore.org
0.0.0.0 www.boxore.org
0.0.0.0 boxore.net
0.0.0.0 www.boxore.net
0.0.0.0 dlmanager.com
0.0.0.0 www.dlmanager.com
0.0.0.0 dlmanager.org
0.0.0.0 www.dlmanager.org
0.0.0.0 dlmanager.net
0.0.0.0 www.dlmanager.net
127.0.0.1 www.imagup.com # hosts anti-adware / pups
127.0.0.1 www.ntdlzone.com # hosts anti-adware / pups
127.0.0.1 cdn.riceateastcach.us # hosts anti-adware / pups
127.0.0.1 vzapp.iminent.com # hosts anti-adware / pups
127.0.0.1 www.mille-logiciels.com # hosts anti-adware / pups
127.0.0.1 www.my-movie-player.com # hosts anti-adware / pups
127.0.0.1 www.cool-applications.com # hosts anti-adware / pups
127.0.0.1 cdnus.coolflvplayer.com # hosts anti-adware / pups
[...]
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[0]_H_07132013_130012.txt >>
RKreport[0]_D_07132013_125731.txt;RKreport[0]_S_07132013_124153.txt;RKreport[0]_S_07132013_125926.txt
Voilou
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Fabrice [Droits d'admin]
Mode : HOSTS RAZ -- Date : 07/13/2013 13:00:12
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 0 ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
0.0.0.0 boxore.com
0.0.0.0 www.boxore.com
0.0.0.0 boxore.org
0.0.0.0 www.boxore.org
0.0.0.0 boxore.net
0.0.0.0 www.boxore.net
0.0.0.0 dlmanager.com
0.0.0.0 www.dlmanager.com
0.0.0.0 dlmanager.org
0.0.0.0 www.dlmanager.org
0.0.0.0 dlmanager.net
0.0.0.0 www.dlmanager.net
127.0.0.1 www.imagup.com # hosts anti-adware / pups
127.0.0.1 www.ntdlzone.com # hosts anti-adware / pups
127.0.0.1 cdn.riceateastcach.us # hosts anti-adware / pups
127.0.0.1 vzapp.iminent.com # hosts anti-adware / pups
127.0.0.1 www.mille-logiciels.com # hosts anti-adware / pups
127.0.0.1 www.my-movie-player.com # hosts anti-adware / pups
127.0.0.1 www.cool-applications.com # hosts anti-adware / pups
127.0.0.1 cdnus.coolflvplayer.com # hosts anti-adware / pups
[...]
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[0]_H_07132013_130012.txt >>
RKreport[0]_D_07132013_125731.txt;RKreport[0]_S_07132013_124153.txt;RKreport[0]_S_07132013_125926.txt
Voilou
billmaxime
Messages postés
50445
Date d'inscription
dimanche 20 novembre 2011
Statut
Contributeur
Dernière intervention
23 décembre 2024
6 011
13 juil. 2013 à 13:03
13 juil. 2013 à 13:03
re
et le rapport de suppression?
merci
@+
et le rapport de suppression?
merci
@+
blafabri
Messages postés
11
Date d'inscription
samedi 13 juillet 2013
Statut
Membre
Dernière intervention
20 juin 2015
13 juil. 2013 à 13:08
13 juil. 2013 à 13:08
Ce que je ne comprends pas pourquoi mon DRV est Rouge????
Et n'étant pas un super informaticien le tutoriel vidéo n'est pas clair pour moi....
Mais dis donc tu es super helpulf et disponible, j'apprécie énormément ton assistance!
Et n'étant pas un super informaticien le tutoriel vidéo n'est pas clair pour moi....
Mais dis donc tu es super helpulf et disponible, j'apprécie énormément ton assistance!
blafabri
Messages postés
11
Date d'inscription
samedi 13 juillet 2013
Statut
Membre
Dernière intervention
20 juin 2015
13 juil. 2013 à 13:09
13 juil. 2013 à 13:09
RogueKiller V8.6.2 _x64_ [Jul 2 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Fabrice [Droits d'admin]
Mode : Suppression -- Date : 07/13/2013 12:57:31
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][ROGUE ST] 4865 : wscript.exe - C:\Users\Fabrice\AppData\Local\Temp\launchie.vbs //B -> SUPPRIMÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
0.0.0.0 boxore.com
0.0.0.0 www.boxore.com
0.0.0.0 boxore.org
0.0.0.0 www.boxore.org
0.0.0.0 boxore.net
0.0.0.0 www.boxore.net
0.0.0.0 dlmanager.com
0.0.0.0 www.dlmanager.com
0.0.0.0 dlmanager.org
tHIS ONE,,,,?
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : Fabrice [Droits d'admin]
Mode : Suppression -- Date : 07/13/2013 12:57:31
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 6 ¤¤¤
[HJ POL] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL] HKLM\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : ConsentPromptBehaviorAdmin (0) -> REMPLACÉ (2)
[HJ POL] HKLM\[...]\Wow6432Node\[...]\System : EnableLUA (0) -> REMPLACÉ (1)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
¤¤¤ Tâches planifiées : 1 ¤¤¤
[V2][ROGUE ST] 4865 : wscript.exe - C:\Users\Fabrice\AppData\Local\Temp\launchie.vbs //B -> SUPPRIMÉ
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
0.0.0.0 boxore.com
0.0.0.0 www.boxore.com
0.0.0.0 boxore.org
0.0.0.0 www.boxore.org
0.0.0.0 boxore.net
0.0.0.0 www.boxore.net
0.0.0.0 dlmanager.com
0.0.0.0 www.dlmanager.com
0.0.0.0 dlmanager.org
tHIS ONE,,,,?