Sowbellysheol.dll
Résolu/Fermé
dexcom
Messages postés
35
Date d'inscription
mercredi 22 janvier 2014
Statut
Membre
Dernière intervention
20 mars 2018
-
26 juil. 2016 à 07:31
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 juil. 2016 à 19:23
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 26 juil. 2016 à 19:23
5 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
26 juil. 2016 à 09:33
26 juil. 2016 à 09:33
Salut,
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).
Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
- FRST.txt
- Shortcut.txt
- Additionnal.txt
Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
26 juil. 2016 à 16:33
26 juil. 2016 à 16:33
Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
Ouvre le bloc-notes : Touche Windows + R,
Dans le champs "Exécuter", saisir notepad et OK.
Copie/Colle dedans ce qui suit :
CreateRestorePoint:
CloseProcesses:
Task: {174869C1-517E-4F52-A7C2-676D6BD89DFC} - System32\Tasks\Run_Bobby_Browser => C:\Users\utilisateur-pc\AppData\Local\BoBrowser\Application\bobrowser.exe [2014-11-19] (The BoBrowser Authors) <==== ATTENTION
Task: {4F11F8A6-F082-45BD-A3D7-460A981C8455} - System32\Tasks\utilisateur-pcSweepstakeQualmishnessV2 => Rundll32.exe SowbellySheol.dll,main 7 1 <==== ATTENTION
Task: {96D721B5-BC57-458C-A9DA-AEDDC52AD1D1} - System32\Tasks\Bidaily Synchronize Task[973b] => c:\programdata\{d13d3190-2377-d65f-d13d-d3190237c640}\77 wifi hack v2.0_2.exe <==== ATTENTION
Task: {D7CFBBAF-28C5-4331-824C-1C1932678270} - System32\Tasks\PostPoneInstall => C:\Users\UTILIS~1\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe <==== ATTENTION
Task: {F8CE8311-89C5-4276-961D-8725C4766256} - System32\Tasks\{6352FE1C-291B-E888-77DC-0E21211A791E} => C:\Users\UTILIS~1\AppData\Roaming\{6352F~1\SYNCVE~1.EXE <==== ATTENTION
Une fois, le texte collé dans le Bloc-notes,
Menu "Fichier" puis "Enregistrer sous",
A gauche, place toi sur le Bureau,
Dans le champs en bas, nom du fichier mets : fixlist.txt
Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.
Relance FRST et clique sur le bouton "Corriger / Fix"
Un redémarrage sera peut-être nécessaire ( pas obligatoire )
Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.
Redémarre l'ordinateur.
dexcom
Messages postés
35
Date d'inscription
mercredi 22 janvier 2014
Statut
Membre
Dernière intervention
20 mars 2018
Modifié par dexcom le 26/07/2016 à 17:20
Modifié par dexcom le 26/07/2016 à 17:20
Wouaw alors la , je n'aurais pas su le faire , ça fonctionne plus de message d'erreur
Un tout grand merci
Résultats de correction de Farbar Recovery Scan Tool (x64) Version: 25-07-2016
Exécuté par utilisateur-pc (2016-07-26 17:14:00) Run:1
Exécuté depuis C:\Users\utilisateur-pc\Desktop
Profils chargés: utilisateur-pc (Profils disponibles: utilisateur-pc & Administrateur)
Mode d'amorçage: Normal
==============================================
fixlist contenu:
CreateRestorePoint:CloseProcesses:Task: {174869C1-517E-4F52-A7C2-676D6BD89DFC} - System32\Tasks\Run_Bobby_Browser => C:\Users\utilisateur-pc\AppData\Local\BoBrowser\Application\bobrowser.exe [2014-11-19] (The BoBrowser Authors) <==== ATTENTIONTask: {4F11F8A6-F082-45BD-A3D7-460A981C8455} - System32\Tasks\utilisateur-pcSweepstakeQualmishnessV2 => Rundll32.exe SowbellySheol.dll,main 7 1 <==== ATTENTIONTask: {96D721B5-BC57-458C-A9DA-AEDDC52AD1D1} - System32\Tasks\Bidaily Synchronize Task[973b] => c:\programdata\{d13d3190-2377-d65f-d13d-d3190237c640}\77 wifi hack v2.0_2.exe <==== ATTENTIONTask: {D7CFBBAF-28C5-4331-824C-1C1932678270} - System32\Tasks\PostPoneInstall => C:\Users\UTILIS~1\AppData\Local\Temp\ce98ac2e-20c0-4a93-86f6-bdb3e61caf55.exe <==== ATTENTIONTask: {F8CE8311-89C5-4276-961D-8725C4766256} - System32\Tasks\{6352FE1C-291B-E888-77DC-0E21211A791E} => C:\Users\UTILIS~1\AppData\Roaming\{6352F~1\SYNCVE~1.EXE <==== ATTENTION *****************Le Point de restauration a été créé avec succès.Processus fermé avec succès."HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{174869C1-517E-4F52-A7C2-676D6BD89DFC}" => clé supprimé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{174869C1-517E-4F52-A7C2-676D6BD89DFC}" => clé supprimé(es) avec succèsC:\WINDOWS\System32\Tasks\Run_Bobby_Browser => déplacé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Run_Bobby_Browser" => clé supprimé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{4F11F8A6-F082-45BD-A3D7-460A981C8455}" => clé supprimé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{4F11F8A6-F082-45BD-A3D7-460A981C8455}" => clé supprimé(es) avec succèsC:\WINDOWS\System32\Tasks\utilisateur-pcSweepstakeQualmishnessV2 => déplacé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\utilisateur-pcSweepstakeQualmishnessV2" => clé supprimé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{96D721B5-BC57-458C-A9DA-AEDDC52AD1D1}" => clé supprimé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{96D721B5-BC57-458C-A9DA-AEDDC52AD1D1}" => clé supprimé(es) avec succèsC:\WINDOWS\System32\Tasks\Bidaily Synchronize Task[973b] => déplacé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Bidaily Synchronize Task[973b]" => clé supprimé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D7CFBBAF-28C5-4331-824C-1C1932678270}" => clé supprimé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D7CFBBAF-28C5-4331-824C-1C1932678270}" => clé supprimé(es) avec succèsC:\WINDOWS\System32\Tasks\PostPoneInstall => déplacé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\PostPoneInstall" => clé supprimé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{F8CE8311-89C5-4276-961D-8725C4766256}" => clé supprimé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{F8CE8311-89C5-4276-961D-8725C4766256}" => clé supprimé(es) avec succèsC:\WINDOWS\System32\Tasks\{6352FE1C-291B-E888-77DC-0E21211A791E} => déplacé(es) avec succès"HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\{6352FE1C-291B-E888-77DC-0E21211A791E}" => clé supprimé(es) avec succèsLe système a dû redémarrer.==== Fin de Fixlog 17:14:22 ====
Un tout grand merci
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
26 juil. 2016 à 17:32
26 juil. 2016 à 17:32
plus de message au démarrage ?
dexcom
Messages postés
35
Date d'inscription
mercredi 22 janvier 2014
Statut
Membre
Dernière intervention
20 mars 2018
26 juil. 2016 à 19:04
26 juil. 2016 à 19:04
Non tout est nickel merci de ton aide
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 26/07/2016 à 19:23
Modifié par Malekal_morte- le 26/07/2016 à 19:23
Super :)
Quelques conseils :
Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Veuillez appuyer sur une touche pour continuer la désinfection...
Quelques conseils :
Pour tenter de prévenir les sites malicieux, tu peux installer Blockulicious.
Pour ne plus te faire avoir.
A lire - Programmes parasites / PUPs : Dossier Adwares/PUPs : programmes indésirables et parasites
(Surtout active les détections LPIs pour détecter les programmes parasites et publicitaires)
Veuillez appuyer sur une touche pour continuer la désinfection...
26 juil. 2016 à 10:16
https://pjjoint.malekal.com/files.php?id=20160726_j13g13v14k14z10
https://pjjoint.malekal.com/files.php?id=20160726_y7s9z9e15v7
Merci
26 juil. 2016 à 10:21
Tu as bien attendu la fin du scan ?
26 juil. 2016 à 16:28
https://pjjoint.malekal.com/files.php?id=20160726_t86u14f14z13
https://pjjoint.malekal.com/files.php?id=FRST_20160726_h15y10b10g5l15
https://pjjoint.malekal.com/files.php?id=20160726_d713t14j86