Dysfontionnement aprè virus adopi.

Fermé
Nimbus 2 Messages postés 29 Date d'inscription mardi 3 janvier 2006 Statut Membre Dernière intervention 11 septembre 2013 - 11 sept. 2013 à 15:32
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 13 sept. 2013 à 20:07
Bonjour,
Il y a quelques jours, j'ai lancé le mode sans échec qui, a cette occasion n' a pas justifié son nom.
Je m'explique :
La touche F8 lance bien l'écran sans échec, je peux choisir la fonction désirée, le chargement s'effectue, mais le message « Arrêt en cours » apparait et l'ordi redémarre.
Peu de temps avant, le virus ADOPI avait bloqué le système.
Après quelques recherches j'ai pu m'en débarrasser. Est-ce lui qui serait la cause du dysfonctionnement du mode sans échec.
Merci d'avance pour votre réponse et vos conseils.





A voir également:

17 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
11 sept. 2013 à 15:38
salut execute ceci :

http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/
0
voici le rapport du scan.


http://cjoint.com/?CIlroxEWv2G
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
11 sept. 2013 à 17:31
Télécharge et enregistre (lien direct) http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner ADWCleaner sur ton bureau :

Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur") puis clique sur scan

une fois fait , clique sur nettoyer et poste C:\Adwcleaner[Sx].txt

0
Résultat du scan ADW

# AdwCleaner v3.003 - Rapport créé le 11/09/2013 à 18:03:58
# Mis à jour le 07/09/2013 par Xplode
# Système d'exploitation : Windows 7 Ultimate (64 bits)
# Nom d'utilisateur : Nimbus - NIMBUS-PC
# Exécuté depuis : C:\Users\Nimbus\Desktop\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****

[#] Service Supprimé : Yontoo Desktop Updater

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files (x86)\BrowserProtect
Dossier Supprimé : C:\Program Files (x86)\Pricora
Dossier Supprimé : C:\Program Files (x86)\TornTV.com
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
Dossier Supprimé : C:\Users\Nimbus\AppData\Local\PackageAware
Dossier Supprimé : C:\Users\Nimbus\AppData\Local\Temp\Iminent
Dossier Supprimé : C:\Users\Nimbus\AppData\Local\Temp\Wajam
Dossier Supprimé : C:\Users\Nimbus\AppData\LocalLow\delta
Dossier Supprimé : C:\Users\Nimbus\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\Nimbus\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Nimbus\AppData\Roaming\dvdvideosoftiehelpers
Dossier Supprimé : C:\Users\Nimbus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
Dossier Supprimé : C:\Users\Nimbus\AppData\Roaming\Mozilla\Firefox\Profiles\zjezzwu8.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
Dossier Supprimé : C:\Users\Nimbus\AppData\Roaming\Mozilla\Firefox\Profiles\zjezzwu8.default\Extensions\***@***
Dossier Supprimé : C:\Users\Nimbus\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff
Fichier Supprimé : C:\Users\Nimbus\AppData\Roaming\Mozilla\Firefox\Profiles\zjezzwu8.default\Extensions\***@***
Fichier Supprimé : C:\END
Fichier Supprimé : C:\Users\Nimbus\AppData\Roaming\Mozilla\Firefox\Profiles\zjezzwu8.default\bProtector_extensions.rdf
Fichier Supprimé : C:\Users\Nimbus\AppData\Roaming\Mozilla\Firefox\Profiles\zjezzwu8.default\searchplugins\delta.xml
Fichier Supprimé : C:\Users\Nimbus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
Fichier Supprimé : C:\Users\Nimbus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
Fichier Supprimé : C:\Windows\Tasks\Pricora-codedownloader.job
Fichier Supprimé : C:\Windows\System32\Tasks\Pricora-codedownloader
Fichier Supprimé : C:\Windows\Tasks\Pricora-enabler.job
Fichier Supprimé : C:\Windows\System32\Tasks\Pricora-enabler
Fichier Supprimé : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

***** [ Raccourcis ] *****


***** [ Registre ] *****

Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\toolbar_vit_sweetim_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\toolbar_vit_sweetim_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
Clé Supprimée : HKCU\Software\ae8bdbbc6fec49
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_anydvd-anydvd-hd (1)_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_anydvd-anydvd-hd (1)_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-youtube-download_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-youtube-download_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-youtube-to-mp3-converter_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-youtube-to-mp3-converter_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_freemi-upnp-media-server (1)_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_freemi-upnp-media-server (1)_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_freemi-upnp-media-server_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_freemi-upnp-media-server_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_streaming-video-recorder (2)_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_streaming-video-recorder (2)_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-7-pdc-icons_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-7-pdc-icons_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AFB904C4-C255-4540-B97E-A75A34F1FFB0}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{16CC3586-3547-4025-9E2F-F04C365D8B90}]
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\BabSolution
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
Clé Supprimée : HKCU\Software\Microsoft\Babylon
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\DVDVideoSoftTB
Clé Supprimée : HKCU\Software\AppDataLow\Software\Pricora
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\Software\Pricora
Clé Supprimée : HKLM\Software\systweak
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Pricora

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16447


-\\ Mozilla Firefox v3.6.9 (fr)

[ Fichier : C:\Users\Nimbus\AppData\Roaming\Mozilla\Firefox\Profiles\zjezzwu8.default\prefs.js ]


-\\ Google Chrome v27.0.1453.116

[ Fichier : C:\Users\Nimbus\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [8663 octets] - [11/09/2013 18:02:25]
AdwCleaner[S0].txt - [8202 octets] - [11/09/2013 18:03:58]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8262 octets] ##########
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
11 sept. 2013 à 18:24
génial , passe JRT maintenant

http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
0
JRT ne se lance pas .......
0
Le mode sans échec fonctionne maintenant parfaitement, c'était le but recherché.
Encore une fois, vous avez fait preuve d'efficacité.
Je vous remercie tous pour votre aide précieuse.
Nimbus 2.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
11 sept. 2013 à 19:43
tu ne dois pas le lancer avec le clic droit "executer en tant qu'administrateur" ou avoir des protections activées pour JRT
0
Même sans me déclarer administrateur et en désactivent mes protections (avast), JRT ne démarre pas, tout juste l'apparition éclair d'une fenêtre noire.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
12 sept. 2013 à 09:59
alors essaie de le lancer en mode sans echec
0
Même résultat en mode sans échec.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
12 sept. 2013 à 14:52
heu non mais justement , il faut cliquer droit dessus "executer en tant qu'administrateur"
0
Rien a faire, JRT ne s'exécute pas .......
0
J'ai enfin trouvé, JRT était bloqué, je ne sais pas par quoi !
Je m'en suis rendu compte dans la fenêtre de propriétés.
Une fois débloquée, comment doit-on le lancer ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
12 sept. 2013 à 18:58
0
Bonjour g3n-h@ckm@n,
Rien a faire, JTR ne veux pas en moudre.
J'ai passé ADW et je pense en rester là, apparemment tout est normal, J'ai même gagné en vitesse d'exécution.
Je te remercie encore pour ton aide et te souhaite un bon week-end
Nimbus 2.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
13 sept. 2013 à 20:07
re

tant pis pour JRT on virera les restes à la main passe malwarebytes , on a pas fini

https://www.security-helpzone.com/2013/04/17/malwarebytes-anti-malware-mbam-detecteur-generaliste-de-menaces/
0