Plein de virus sur un pc
Résolu/Fermé
Utilisateur anonyme
-
2 sept. 2013 à 23:40
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 4 sept. 2013 à 17:23
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 4 sept. 2013 à 17:23
A voir également:
- Plein de virus sur un pc
- Test performance pc - Guide
- Réinitialiser un pc - Guide
- Plus de son sur mon pc - Guide
- Pc lent - Guide
- Télécharger musique gratuitement sur pc - Télécharger - Conversion & Extraction
40 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
2 sept. 2013 à 23:41
2 sept. 2013 à 23:41
salut
Télécharge et enregistre (lien direct) http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur") puis clique sur scan
une fois fait , clique sur nettoyer et poste C:\Adwcleaner[Sx].txt
Télécharge et enregistre (lien direct) http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur") puis clique sur scan
une fois fait , clique sur nettoyer et poste C:\Adwcleaner[Sx].txt
Utilisateur anonyme
2 sept. 2013 à 23:48
2 sept. 2013 à 23:48
Merci g3n-h@ckm@n adcleaner me demande de décoché se que je veu pas supprimé et y a pas mal de truc
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
3 sept. 2013 à 00:01
3 sept. 2013 à 00:01
fais un rapport de recherche et poste-le
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
3 sept. 2013 à 00:06
3 sept. 2013 à 00:06
d'aprés le rapport des clef ont été supprimé ces pas grave ??
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
3 sept. 2013 à 00:11
3 sept. 2013 à 00:11
non c'est pas grave c'est fait pour
tu as bien laissé tout coché dans adwcleaner pour la suppression ou pas du coup ?
tu as bien laissé tout coché dans adwcleaner pour la suppression ou pas du coup ?
Utilisateur anonyme
3 sept. 2013 à 00:16
3 sept. 2013 à 00:16
oui mais sa m'inquiète ya au moin 30 clefs qu'on été effacé
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 3/09/2013 à 00:18
Modifié par g3n-h@ckm@n le 3/09/2013 à 00:18
ban c'est normal c'est des outils pour te virer les pourritures du pc , donc ca fait son travail lol t'as rien vu des fois c'est 500 qui sautent tellement le pc il est pourri
==
passe JRT :
http://security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Bientôt désinscrit de Commentcamarche...
==
passe JRT :
http://security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Bientôt désinscrit de Commentcamarche...
Utilisateur anonyme
3 sept. 2013 à 00:30
3 sept. 2013 à 00:30
ok mais les clef Windows ces vital pour faire fonctionner normalement
dsl de t embêter
dsl de t embêter
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
3 sept. 2013 à 00:35
3 sept. 2013 à 00:35
aucune clé de windows n'a été supprimée
Utilisateur anonyme
3 sept. 2013 à 00:43
3 sept. 2013 à 00:43
ouf ok merci sa me faisais peur
voila le resultat merci encore de ta patience
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.5.7 (09.01.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Bellissan on 03/09/2013 at 0:33:23,34
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\iminentmmserver.acplayer.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\mypc backup
~~~ Files
Successfully deleted: [File] "C:\chromehplog.txt"
~~~ Folders
~~~ FireFox
Successfully deleted the following from C:\Users\Bellissan\AppData\Roaming\mozilla\firefox\profiles\oic88dly.default\prefs.js
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent0", "1348123284582");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent101", "1348067232229");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent102", "1348123284576");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent134", "1348145529303");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent140", "1348146286337");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent0", "1348082132230");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent102", "1348082132220");
Emptied folder: C:\Users\Bellissan\AppData\Roaming\mozilla\firefox\profiles\oic88dly.default\minidumps [51 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03/09/2013 at 0:40:18,35
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
voila le resultat merci encore de ta patience
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Thisisu
Version: 5.5.7 (09.01.2013:1)
OS: Windows Vista (TM) Home Premium x86
Ran by Bellissan on 03/09/2013 at 0:33:23,34
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\iminentmmserver.acplayer.1
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\App Paths\mypc backup
Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\mypc backup
~~~ Files
Successfully deleted: [File] "C:\chromehplog.txt"
~~~ Folders
~~~ FireFox
Successfully deleted the following from C:\Users\Bellissan\AppData\Roaming\mozilla\firefox\profiles\oic88dly.default\prefs.js
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent0", "1348123284582");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent101", "1348067232229");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent102", "1348123284576");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent134", "1348145529303");
user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent140", "1348146286337");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent0", "1348082132230");
user_pref("iminent.webbooster.scripts.sslminibar.registerToolbarEvent102", "1348082132220");
Emptied folder: C:\Users\Bellissan\AppData\Roaming\mozilla\firefox\profiles\oic88dly.default\minidumps [51 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 03/09/2013 at 0:40:18,35
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
3 sept. 2013 à 00:58
3 sept. 2013 à 00:58
lol on fait diag , et si tout est bon on fait le menage et on plie
fait OTL
http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
fait OTL
http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
Utilisateur anonyme
3 sept. 2013 à 01:02
3 sept. 2013 à 01:02
Dsl d'avoir douté tout à l'heure sur les clefs, désormais je te fais entièrement confiance
Qu'es ce que je dois faire comme scanne stp?
le résultat précédent a l'air bon ?
Qu'es ce que je dois faire comme scanne stp?
le résultat précédent a l'air bon ?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
3 sept. 2013 à 01:13
3 sept. 2013 à 01:13
oui fais OTL selon le lien au dessus , et poste les liens comme indiqué , je te donnerai la suite demain là je suis overclacké je vais dormir ^^
Utilisateur anonyme
3 sept. 2013 à 01:20
3 sept. 2013 à 01:20
ok tes sympa en tout cas merci je t'envoie tous sa demain matin
Bonne nuit et encore merci
Bonne nuit et encore merci
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
3 sept. 2013 à 01:21
3 sept. 2013 à 01:21
;)
Utilisateur anonyme
3 sept. 2013 à 01:54
3 sept. 2013 à 01:54
https://www.cjoint.com/?3IdbUh8M95u
https://www.cjoint.com/?3IdbV0mBuK0
Voila les liens OTL on se reverra demain d ici la dors bien
à demain et merci
https://www.cjoint.com/?3IdbV0mBuK0
Voila les liens OTL on se reverra demain d ici la dors bien
à demain et merci
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
3 sept. 2013 à 08:55
3 sept. 2013 à 08:55
re
il te sert à quoi le programme Orion ?
==
désinstalle spybot , c'est de la crotte en barre ce truc , il sert qu'à ralentir ta machine et detecter des cookies ( heureusement que t'en as des cookies , sinon je te dis pas la galère pour naviguer sur internet lol tu serais obligé de re-rentrer ton identifiant/mode de passe pour te relogger à chaque changement de page ^^ )
==
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
DRV - File not found [File_System | Auto | Stopped] -- system32\DRIVERS\eamonm.sys -- (eamonm)
FF - user.js - File not found
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - Startup: C:\Users\Bellissan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
[2010/12/15 16:00:35 | 000,000,000 | ---D | M] -- C:\Users\Maillot\AppData\Roaming\ESET
[2012/06/27 21:46:52 | 000,000,000 | ---D | M] -- C:\ProgramData\Spybot - Search & Destroy
[2010/12/15 11:58:28 | 000,000,000 | ---D | M] -- C:\Program Files\Convesoft
[2013/04/21 10:04:35 | 000,000,000 | ---D | M] -- C:\Program Files\McAfee Security Scan
[2012/06/27 21:34:10 | 000,000,000 | ---D | M] -- C:\Program Files\Spybot - Search & Destroy
[2010/12/15 11:58:35 | 000,000,000 | ---D | M] -- C:\Windows\Installer\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}
[2012/09/18 16:29:20 | 000,000,000 | ---D | M] -- C:\Windows\Installer\{A6E71E28-43CB-423E-B415-B7C00D77902E}
[2010/12/15 17:25:52 | 000,003,174 | ---- | M] () -- C:\Windows\system32\Tasks\CreateChoiceProcessTask
[2013/09/02 19:10:56 | 000,003,096 | ---- | M] () -- C:\Windows\system32\Tasks\RegClean Pro
:Reg
[-HKEY_CURRENT_USER\Software\ESET]
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
[-HKEY_LOCAL_MACHINE\Software\ESET]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{5B23481F-8669-4188-B88E-C7C3D65E2867}"=-
"{EDB76805-2EEE-445C-887B-F4B3A00D20F5}"=-
:Files
C:\Windows\Temp\*
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\*
:commands
[emptytemp]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
il te sert à quoi le programme Orion ?
==
désinstalle spybot , c'est de la crotte en barre ce truc , il sert qu'à ralentir ta machine et detecter des cookies ( heureusement que t'en as des cookies , sinon je te dis pas la galère pour naviguer sur internet lol tu serais obligé de re-rentrer ton identifiant/mode de passe pour te relogger à chaque changement de page ^^ )
==
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
DRV - File not found [File_System | Auto | Stopped] -- system32\DRIVERS\eamonm.sys -- (eamonm)
FF - user.js - File not found
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O4 - Startup: C:\Users\Bellissan\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.4.1.lnk
[2010/12/15 16:00:35 | 000,000,000 | ---D | M] -- C:\Users\Maillot\AppData\Roaming\ESET
[2012/06/27 21:46:52 | 000,000,000 | ---D | M] -- C:\ProgramData\Spybot - Search & Destroy
[2010/12/15 11:58:28 | 000,000,000 | ---D | M] -- C:\Program Files\Convesoft
[2013/04/21 10:04:35 | 000,000,000 | ---D | M] -- C:\Program Files\McAfee Security Scan
[2012/06/27 21:34:10 | 000,000,000 | ---D | M] -- C:\Program Files\Spybot - Search & Destroy
[2010/12/15 11:58:35 | 000,000,000 | ---D | M] -- C:\Windows\Installer\{5B63A470-9334-44D1-AF61-6CE2DB565AE9}
[2012/09/18 16:29:20 | 000,000,000 | ---D | M] -- C:\Windows\Installer\{A6E71E28-43CB-423E-B415-B7C00D77902E}
[2010/12/15 17:25:52 | 000,003,174 | ---- | M] () -- C:\Windows\system32\Tasks\CreateChoiceProcessTask
[2013/09/02 19:10:56 | 000,003,096 | ---- | M] () -- C:\Windows\system32\Tasks\RegClean Pro
:Reg
[-HKEY_CURRENT_USER\Software\ESET]
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]
[-HKEY_LOCAL_MACHINE\Software\ESET]
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]
"EnableFirewall"=DWORD:0
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
"{5B23481F-8669-4188-B88E-C7C3D65E2867}"=-
"{EDB76805-2EEE-445C-887B-F4B3A00D20F5}"=-
:Files
C:\Windows\Temp\*
C:\Windows\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\*
:commands
[emptytemp]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
Utilisateur anonyme
3 sept. 2013 à 09:42
3 sept. 2013 à 09:42
re
non Orion ne me sert à rien je pourrait le supprimé sur le panneau de config?
pour OTL me faut il le reconfigurer avant de faire "correction" comme précédemment sur
http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
Merci
non Orion ne me sert à rien je pourrait le supprimé sur le panneau de config?
pour OTL me faut il le reconfigurer avant de faire "correction" comme précédemment sur
http://security-helpzone.com/gen-hackman/tutos-canneds/otl-2/
Merci
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
3 sept. 2013 à 09:52
3 sept. 2013 à 09:52
oui alors supprime orion et pour OTL non tu colles le texte , et tu cliques correction , rien d'autre