Dysfontionnement aprè virus adopi.

Nimbus 2 Messages postés 32 Statut Membre -  
g3n-h@ckm@n Messages postés 14350 Statut Membre -
Bonjour,
Il y a quelques jours, j'ai lancé le mode sans échec qui, a cette occasion n' a pas justifié son nom.
Je m'explique :
La touche F8 lance bien l'écran sans échec, je peux choisir la fonction désirée, le chargement s'effectue, mais le message « Arrêt en cours » apparait et l'ordi redémarre.
Peu de temps avant, le virus ADOPI avait bloqué le système.
Après quelques recherches j'ai pu m'en débarrasser. Est-ce lui qui serait la cause du dysfonctionnement du mode sans échec.
Merci d'avance pour votre réponse et vos conseils.

17 réponses

  1. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    salut execute ceci :

    http://www.security-helpzone.com/gen-hackman/pre_scan-2/canned-speech/
    0
  2. nimbus 2
     
    voici le rapport du scan.

    http://cjoint.com/?CIlroxEWv2G
    0
  3. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    Télécharge et enregistre (lien direct) http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner ADWCleaner sur ton bureau :

    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur") puis clique sur scan

    une fois fait , clique sur nettoyer et poste C:\Adwcleaner[Sx].txt

    0
  4. nimbus 2
     
    Résultat du scan ADW

    # AdwCleaner v3.003 - Rapport créé le 11/09/2013 à 18:03:58
    # Mis à jour le 07/09/2013 par Xplode
    # Système d'exploitation : Windows 7 Ultimate (64 bits)
    # Nom d'utilisateur : Nimbus - NIMBUS-PC
    # Exécuté depuis : C:\Users\Nimbus\Desktop\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    [#] Service Supprimé : Yontoo Desktop Updater

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\Program Files (x86)\BrowserProtect
    Dossier Supprimé : C:\Program Files (x86)\Pricora
    Dossier Supprimé : C:\Program Files (x86)\TornTV.com
    Dossier Supprimé : C:\Program Files (x86)\Yontoo
    Dossier Supprimé : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
    Dossier Supprimé : C:\Program Files (x86)\Common Files\Umbrella
    Dossier Supprimé : C:\Users\Nimbus\AppData\Local\PackageAware
    Dossier Supprimé : C:\Users\Nimbus\AppData\Local\Temp\Iminent
    Dossier Supprimé : C:\Users\Nimbus\AppData\Local\Temp\Wajam
    Dossier Supprimé : C:\Users\Nimbus\AppData\LocalLow\delta
    Dossier Supprimé : C:\Users\Nimbus\AppData\Roaming\BabSolution
    Dossier Supprimé : C:\Users\Nimbus\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Nimbus\AppData\Roaming\dvdvideosoftiehelpers
    Dossier Supprimé : C:\Users\Nimbus\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
    Dossier Supprimé : C:\Users\Nimbus\AppData\Roaming\Mozilla\Firefox\Profiles\zjezzwu8.default\Extensions\{ACAA314B-EEBA-48E4-AD47-84E31C44796C}
    Dossier Supprimé : C:\Users\Nimbus\AppData\Roaming\Mozilla\Firefox\Profiles\zjezzwu8.default\Extensions\***@***
    Dossier Supprimé : C:\Users\Nimbus\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff
    Fichier Supprimé : C:\Users\Nimbus\AppData\Roaming\Mozilla\Firefox\Profiles\zjezzwu8.default\Extensions\***@***
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\Nimbus\AppData\Roaming\Mozilla\Firefox\Profiles\zjezzwu8.default\bProtector_extensions.rdf
    Fichier Supprimé : C:\Users\Nimbus\AppData\Roaming\Mozilla\Firefox\Profiles\zjezzwu8.default\searchplugins\delta.xml
    Fichier Supprimé : C:\Users\Nimbus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
    Fichier Supprimé : C:\Users\Nimbus\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
    Fichier Supprimé : C:\Windows\Tasks\Pricora-codedownloader.job
    Fichier Supprimé : C:\Windows\System32\Tasks\Pricora-codedownloader
    Fichier Supprimé : C:\Windows\Tasks\Pricora-enabler.job
    Fichier Supprimé : C:\Windows\System32\Tasks\Pricora-enabler
    Fichier Supprimé : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaojmikegpiepcfdkkjaplodkpfmlo
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\toolbar_vit_sweetim_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\toolbar_vit_sweetim_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
    Clé Supprimée : HKCU\Software\ae8bdbbc6fec49
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_anydvd-anydvd-hd (1)_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_anydvd-anydvd-hd (1)_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-youtube-download_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-youtube-download_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-youtube-to-mp3-converter_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-youtube-to-mp3-converter_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_freemi-upnp-media-server (1)_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_freemi-upnp-media-server (1)_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_freemi-upnp-media-server_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_freemi-upnp-media-server_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_streaming-video-recorder (2)_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_streaming-video-recorder (2)_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-7-pdc-icons_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-7-pdc-icons_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9AFB8248-617F-460D-9366-D71CDEDA3179}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{AFB904C4-C255-4540-B97E-A75A34F1FFB0}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{16CC3586-3547-4025-9E2F-F04C365D8B90}]
    Clé Supprimée : HKCU\Software\1ClickDownload
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\Iminent
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
    Clé Supprimée : HKCU\Software\Microsoft\Babylon
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\DVDVideoSoftTB
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Pricora
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\Software\Pricora
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Pricora

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v9.0.8112.16447

    -\\ Mozilla Firefox v3.6.9 (fr)

    [ Fichier : C:\Users\Nimbus\AppData\Roaming\Mozilla\Firefox\Profiles\zjezzwu8.default\prefs.js ]

    -\\ Google Chrome v27.0.1453.116

    [ Fichier : C:\Users\Nimbus\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    *************************

    AdwCleaner[R0].txt - [8663 octets] - [11/09/2013 18:02:25]
    AdwCleaner[S0].txt - [8202 octets] - [11/09/2013 18:03:58]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8262 octets] ##########
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    génial , passe JRT maintenant

    http://www.security-helpzone.com/gen-hackman/tutos-canneds/junkware-removal-tool/
    0
  7. nimbus 2
     
    Le mode sans échec fonctionne maintenant parfaitement, c'était le but recherché.
    Encore une fois, vous avez fait preuve d'efficacité.
    Je vous remercie tous pour votre aide précieuse.
    Nimbus 2.
    0
  8. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    tu ne dois pas le lancer avec le clic droit "executer en tant qu'administrateur" ou avoir des protections activées pour JRT
    0
  9. nimbus 2
     
    Même sans me déclarer administrateur et en désactivent mes protections (avast), JRT ne démarre pas, tout juste l'apparition éclair d'une fenêtre noire.
    0
  10. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    alors essaie de le lancer en mode sans echec
    0
  11. g3n-h@ckm@n Messages postés 14350 Statut Membre 949
     
    heu non mais justement , il faut cliquer droit dessus "executer en tant qu'administrateur"
    0
  12. nimbus 2
     
    Rien a faire, JRT ne s'exécute pas .......
    0
  13. nimbus 2
     
    J'ai enfin trouvé, JRT était bloqué, je ne sais pas par quoi !
    Je m'en suis rendu compte dans la fenêtre de propriétés.
    Une fois débloquée, comment doit-on le lancer ?
    0
  14. nimbus 2
     
    Bonjour g3n-h@ckm@n,
    Rien a faire, JTR ne veux pas en moudre.
    J'ai passé ADW et je pense en rester là, apparemment tout est normal, J'ai même gagné en vitesse d'exécution.
    Je te remercie encore pour ton aide et te souhaite un bon week-end
    Nimbus 2.
    0