Nombreux virus
Fermé
YahyaRadi
Messages postés
30
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
15 juillet 2014
-
12 sept. 2013 à 17:43
YahyaRadi Messages postés 30 Date d'inscription jeudi 6 juin 2013 Statut Membre Dernière intervention 15 juillet 2014 - 14 sept. 2013 à 21:34
YahyaRadi Messages postés 30 Date d'inscription jeudi 6 juin 2013 Statut Membre Dernière intervention 15 juillet 2014 - 14 sept. 2013 à 21:34
A voir également:
- Nombreux virus
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
- Faux message virus iphone - Forum iPhone
14 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
12 sept. 2013 à 17:48
12 sept. 2013 à 17:48
Salut,
Glary sert à rien pour les virus...
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
Quand cela est terminé, clic sur [Nettoyage].
!!! je répète faire [Nettoyage] !!!
Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis:
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
Glary sert à rien pour les virus...
Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
Quand cela est terminé, clic sur [Nettoyage].
!!! je répète faire [Nettoyage] !!!
Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
puis:
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup https://www.google.fr/?gws_rd=ssl /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
YahyaRadi
Messages postés
30
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
15 juillet 2014
12 sept. 2013 à 18:14
12 sept. 2013 à 18:14
Bonsoir, je vous communique le premier rapport :
Celui de AdwCleaner : https://pjjoint.malekal.com/files.php?read=20130912_k11s7x5b11v12
Celui de AdwCleaner : https://pjjoint.malekal.com/files.php?read=20130912_k11s7x5b11v12
YahyaRadi
Messages postés
30
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
15 juillet 2014
12 sept. 2013 à 18:31
12 sept. 2013 à 18:31
Voici donc le deuxième rapport :
https://pjjoint.malekal.com/files.php?read=OTL_20130912_w13w13x13g11h9
https://pjjoint.malekal.com/files.php?read=OTL_20130912_w13w13x13g11h9
YahyaRadi
Messages postés
30
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
15 juillet 2014
12 sept. 2013 à 19:49
12 sept. 2013 à 19:49
Merci de m'aider au plus tôt possible, les virus endommagent petit à petit mon ordinateur.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
12 sept. 2013 à 20:52
12 sept. 2013 à 20:52
Y a que des restes à priori...
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
O2 - BHO: (Vonteera Class) - {437B9306-2FDE-4054-A3C9-6B49507C12D0} - C:\Program Files\VonteeraAddon\Vonteera.dll (Vonteera)
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [b18521] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-711831\b71821.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [b764511] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-715231\b764511.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [b764512] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-765231\b764512.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [b764521] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-712231\b764521.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [b98521] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-98831\b981.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [baerr77.com] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-873264\baerr77.com.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [bc24512] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-835231\bc24512.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [bc64512] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-865231\bc64512.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [bce4512] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-845231\bce4512.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [bce4r12] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-843231\bce4r12.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [bcerr11] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-873261\bcerr11.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [bcerr12] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-823261\bcerr12.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [btef21] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-33831\btef1.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [Ecgugy] C:\Documents and Settings\Moussaoui.UNICORNI-4E3F7D\Application Data\Microsoft\Ecgugy.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [fjpdqz] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11609\fjpdqz.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [Hcgugb] C:\Documents and Settings\Moussaoui.UNICORNI-4E3F7D\Application Data\Microsoft\Hcgugb.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [Screen Saver Pro 3.1] C:\Documents and Settings\Moussaoui.UNICORNI-4E3F7D\Application Data\ScreenSaverPro.scr File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [Ucgugo] C:\Documents and Settings\Moussaoui.UNICORNI-4E3F7D\Application Data\Microsoft\Ucgugo.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [Windows Firewall IP Manager] C:\RECYCLER\FWDmgr.exe File not found
O20 - HKLM Winlogon: TaskMan - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-873261\bcerr11.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-715231\b764511.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-712231\b764521.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-711831\b71821.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-98831\b981.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-33831\btef1.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-823261\bcerr12.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-843231\bce4r12.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-845231\bce4512.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-835231\bc24512.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-865231\bc64512.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-765231\b764512.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-873261\bcerr11.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-873264\baerr77.com.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\FWDmgr.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11609\fjpdqz.exe) - File not found
[2013/09/12 15:54:15 | 000,000,000 | -H-- | M] () -- C:\Documents and Settings\All Users.WINDOWS\Application Data\cm-lock
* redemarre le pc sous windows et poste le rapport ici
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
O2 - BHO: (Vonteera Class) - {437B9306-2FDE-4054-A3C9-6B49507C12D0} - C:\Program Files\VonteeraAddon\Vonteera.dll (Vonteera)
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [b18521] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-711831\b71821.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [b764511] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-715231\b764511.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [b764512] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-765231\b764512.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [b764521] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-712231\b764521.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [b98521] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-98831\b981.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [baerr77.com] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-873264\baerr77.com.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [bc24512] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-835231\bc24512.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [bc64512] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-865231\bc64512.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [bce4512] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-845231\bce4512.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [bce4r12] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-843231\bce4r12.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [bcerr11] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-873261\bcerr11.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [bcerr12] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-823261\bcerr12.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [btef21] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-33831\btef1.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [Ecgugy] C:\Documents and Settings\Moussaoui.UNICORNI-4E3F7D\Application Data\Microsoft\Ecgugy.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [fjpdqz] C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11609\fjpdqz.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [Hcgugb] C:\Documents and Settings\Moussaoui.UNICORNI-4E3F7D\Application Data\Microsoft\Hcgugb.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [Screen Saver Pro 3.1] C:\Documents and Settings\Moussaoui.UNICORNI-4E3F7D\Application Data\ScreenSaverPro.scr File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [Ucgugo] C:\Documents and Settings\Moussaoui.UNICORNI-4E3F7D\Application Data\Microsoft\Ucgugo.exe File not found
O4 - HKU\S-1-5-21-1292428093-861567501-839522115-1002..\Run: [Windows Firewall IP Manager] C:\RECYCLER\FWDmgr.exe File not found
O20 - HKLM Winlogon: TaskMan - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-873261\bcerr11.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-715231\b764511.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-712231\b764521.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-711831\b71821.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-98831\b981.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-33831\btef1.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-823261\bcerr12.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-843231\bce4r12.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-845231\bce4512.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-835231\bc24512.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-865231\bc64512.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-765231\b764512.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-873261\bcerr11.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-873264\baerr77.com.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\FWDmgr.exe) - File not found
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (explorer.exe) - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O20 - HKU\S-1-5-21-1292428093-861567501-839522115-1002 Winlogon: Shell - (C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-11609\fjpdqz.exe) - File not found
[2013/09/12 15:54:15 | 000,000,000 | -H-- | M] () -- C:\Documents and Settings\All Users.WINDOWS\Application Data\cm-lock
* redemarre le pc sous windows et poste le rapport ici
YahyaRadi
Messages postés
30
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
15 juillet 2014
12 sept. 2013 à 23:30
12 sept. 2013 à 23:30
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
12 sept. 2013 à 23:35
12 sept. 2013 à 23:35
ok, malwarebyte détecte rien ?
YahyaRadi
Messages postés
30
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
15 juillet 2014
12 sept. 2013 à 23:39
12 sept. 2013 à 23:39
Si, je les supprime mais ça revient!
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
12 sept. 2013 à 23:48
12 sept. 2013 à 23:48
Je pense que tu ne les supprime pas.
Donne le rapport
Donne le rapport
YahyaRadi
Messages postés
30
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
15 juillet 2014
13 sept. 2013 à 00:01
13 sept. 2013 à 00:01
Quel rapport ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
13 sept. 2013 à 00:03
13 sept. 2013 à 00:03
Le rapport de scan Malwarebytes.
SkiLLoF
Messages postés
1408
Date d'inscription
jeudi 28 août 2008
Statut
Membre
Dernière intervention
1 mars 2016
187
13 sept. 2013 à 00:02
13 sept. 2013 à 00:02
Bonsoir,
effectivement malwarebytes donne la liste des malwares cependant il convient a l'utilisateur de les cocher ou pas ! Dans ton cas je pense qu'il faut tout cocher ^^ j'espere qu'il y'en a pas 100 voir plus ... bonne chance xD.
effectivement malwarebytes donne la liste des malwares cependant il convient a l'utilisateur de les cocher ou pas ! Dans ton cas je pense qu'il faut tout cocher ^^ j'espere qu'il y'en a pas 100 voir plus ... bonne chance xD.
YahyaRadi
Messages postés
30
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
15 juillet 2014
13 sept. 2013 à 00:14
13 sept. 2013 à 00:14
Voici le rapport:
https://pjjoint.malekal.com/files.php?read=20130913_f5h7z9f15d7
https://pjjoint.malekal.com/files.php?read=20130913_f5h7z9f15d7
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
13 sept. 2013 à 10:05
13 sept. 2013 à 10:05
C'est PUPs donc rien de dramatique.
Pour moi y a que des petits restes mais pas d'infections actives.
Pour moi y a que des petits restes mais pas d'infections actives.
YahyaRadi
Messages postés
30
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
15 juillet 2014
13 sept. 2013 à 13:32
13 sept. 2013 à 13:32
Comment donc supprimer toutes les menaces ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
13 sept. 2013 à 13:44
13 sept. 2013 à 13:44
Tout a été supprimé.
YahyaRadi
Messages postés
30
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
15 juillet 2014
13 sept. 2013 à 14:02
13 sept. 2013 à 14:02
Non, suffit de refaire une deuxième analyse pour détecter encore plus de virus.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
13 sept. 2013 à 14:04
13 sept. 2013 à 14:04
Si tu donnes pas les rapports, je ne peux pas t'aider.
Si tu fais rien et que tu mets tout en quarantaine, à moins de nouvelles définitions virales, je vois pas pourquoi y aurait de nouvelles choses.
De toute façon, sur ton rapport OTL, y a que des restes.
Si tu fais rien et que tu mets tout en quarantaine, à moins de nouvelles définitions virales, je vois pas pourquoi y aurait de nouvelles choses.
De toute façon, sur ton rapport OTL, y a que des restes.
YahyaRadi
Messages postés
30
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
15 juillet 2014
13 sept. 2013 à 14:10
13 sept. 2013 à 14:10
Je t'explique, quand j'active le démarrage de MalwaresBytes avec Windows, quand je démarre mon pc, il se plante quelques minutes, mais en revanche, il met bloque beaucoup de virus pendant mon travail.
Si le long chargement de windows me lasse, et que j'décide de le désactiver, j'reçois pleins de virus sans même rien faire.
Si le long chargement de windows me lasse, et que j'décide de le désactiver, j'reçois pleins de virus sans même rien faire.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
13 sept. 2013 à 14:13
13 sept. 2013 à 14:13
Tu donnes toujours aucun information sur les détections :/
C'est comme si tu faisais que de répéter à médecin, j'ai mal au ventre, j'ai mal au ventre...
C'est comme si tu faisais que de répéter à médecin, j'ai mal au ventre, j'ai mal au ventre...
YahyaRadi
Messages postés
30
Date d'inscription
jeudi 6 juin 2013
Statut
Membre
Dernière intervention
15 juillet 2014
13 sept. 2013 à 20:50
13 sept. 2013 à 20:50
Voilà encore, 3 menaces alors que j'ai tout supprimer :
https://pjjoint.malekal.com/files.php?read=20130913_e13f10r9e5t9
https://pjjoint.malekal.com/files.php?read=20130913_e13f10r9e5t9
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 14/09/2013 à 12:35
Modifié par Malekal_morte- le 14/09/2013 à 12:35
bizarre car on l'avait fait virer ce ScreenSaverPro.scr sur OTL.
Tu peux refaire un scan OTL pour voir ?
Si tu refais un scan malwarebytes ce ScreenSaverPro.scr revient ?
Tu peux refaire un scan OTL pour voir ?
Si tu refais un scan malwarebytes ce ScreenSaverPro.scr revient ?