Netutlis 2016

Bonjour,

Bonjour,

Je suis sur windows 8 et lorsque Je fais un nettoyage avec ADW cleaner de mon pc, à chaque fois il trouve Netutils 2016 meme quand je supprime aprés l’analyse et redémarrage du pc
Comment faire pour le supprimer définitivement svp ?

Merci de votre aide

4 réponses

  1. Modérateur
    Salut,

    Suis le tutoriel FRST. ( prends le temps de lire attentivement - tout y est bien expliqué ).

    Télécharge et lance le scan FRST, 3 rapports FRST seront générés :
    • FRST.txt
    • Shortcut.txt
    • Additionnal.txt


    Envoie ces 3 rapports sur le site http://pjjoint.malekal.com/ et en retour donne les 3 liens pjjoint qui mènent aux rapports ici dans une nouvelle réponse afin que l'on puisse les consulter.

    0
  2. Modérateur
    Voici la correction à effectuer avec FRST. Tu peux t'aider de cette note explicative avec des captures d'écran.

    Ouvre le bloc-notes : Touche Windows + R,
    Dans le champs "Exécuter", saisir notepad et OK.
    Copie/Colle dedans ce qui suit :


    CloseProcesses:
    CreateRestorePoint:
    HKU\S-1-5-19\...\Run: [rundll32] => mshta about:title </title>scriptmoveTo(-300,-300);resizeTo(0,0);</script><hta:application showintaskbar=no>scripteval(new ActiveXObject('WScript.Shell').RegRead('HKCU\\Software\\ xsw\\loader')) (l'élément de données a 11 caractères en plus).
    HKU\S-1-5-20\...\Run: [rundll32] => mshta about:title </title>scriptmoveTo(-300,-300);resizeTo(0,0);</script><hta:application showintaskbar=no>scripteval(new ActiveXObject('WScript.Shell').RegRead('HKCU\\Software\\ xsw\\loader')) (l'élément de données a 11 caractères en plus).
    HKU\S-1-5-21-52774021-3914785954-3500629685-1001\...\Run: [rundll32] => mshta about:title </title>scriptmoveTo(-300,-300);resizeTo(0,0);</script><hta:application showintaskbar=no>scripteval(new ActiveXObject('WScript.Shell').RegRead('HKCU\\Software\\ xsw\\loader')) (l'élément de données a 11 caractères en plus).
    HKLM\...\Providers\s2a8nbos: C:\Program Files (x86)\Ckernodruqaward Launcher\local64spl.dll
    R1 NetUtils2016; C:\Windows\system32\drivers\NetUtils2016.sys [909944 2017-02-16] () <==== ATTENTION
    2017-01-19 20:56 - 2017-01-06 21:28 - 00016700 _____ C:\Windows\System32\Tasks\88n51o2q65924
    Task: {ECC54143-0FD0-41A7-A5EF-01E7C81C84DE} - System32\Tasks\SMW_UpdateTask_Time_333732373935353930362d232d783232575b5a34452d2a => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
    Task: {AADD461C-87B4-4C63-82DF-FD4A4C9F7025} - System32\Tasks\88n51o2q65924 => Rundll32.exe "C:\ProgramData\88n51o2q65924\88n51o2q65924.dll",noqlaf <==== ATTENTION
    HKU\S-1-5-18\...\Run: [rundll32] => mshta about:title </title>scriptmoveTo(-300,-300);resizeTo(0,0);</script><hta:application showintaskbar=no>scripteval(new ActiveXObject('WScript.Shell').RegRead('HKCU\\Software\\ xsw\\loader')) (l'élément de données a 11 caractères en plus).
    HKU\S-1-5-18\...\Run: [] => 0
    2017-02-16 18:45 - 2017-01-06 21:24 - 00909944 _____ C:\Windows\system32\Drivers\NetUtils2016.sys
    reg: reg delete "HKCU\Software\xsw\loade"
    Hosts:
    EmptyTemp:
    RemoveProxy:
    Reboot:


    Une fois, le texte collé dans le Bloc-notes,
    Menu "Fichier" puis "Enregistrer sous",

    A gauche, place toi sur le Bureau,

    Dans le champs en bas, nom du fichier mets : fixlist.txt
    Clique sur "Enregistrer", cela va créer fixlist.txt sur le Bureau.

    Relance FRST et clique sur le bouton "Corriger / Fix"
    Un redémarrage sera peut-être nécessaire ( pas obligatoire )
    Un fichier texte apparait, copie/colle le contenu ici dans un nouveau message.

    Redémarre l'ordinateur.

    Veuillez appuyer sur une touche pour continuer la désinfection...
    0
    1. bonjour Malekal_morte,

      j'ai fais ce que tu m'as dit mais le probleme c'est que quand je Relance FRST et clique sur le bouton "Corriger / Fix" ça démarre mais ça ne s’arrête jamais; ça a même tourner toute la nuit mais le processus ne se termine pas et j'ai donc pas de texte qui apparait.

      Merci
      0
    2. @Malekal_morte-j'ai essayé mais ç'est pareil je comprends pas
      0
    3. Modérateur
      @clapagoalretire ces trois lignes du script :
      Hosts:
      EmptyTemp:
      RemoveProxy:

      et retente.
      0
    4. @Malekal_morte-je l'ai fais.. j'ai relancé en normal et en mode sans echec mais le resultat est le meme..

      Normalement ça prends combien de temps une correction ?
      0
  3. Modérateur
    galère, faut trouver s'il bloque sur un truc en particulier.

    Toujours en mode sans échec,

    supprime : C:\Windows\system32\drivers\NetUtils2016.sys

    et tente ce fix tout seul :

    HKU\S-1-5-19\...\Run: [rundll32] => mshta about:title </title>scriptmoveTo(-300,-300);resizeTo(0,0);</script><hta:application showintaskbar=no>scripteval(new ActiveXObject('WScript.Shell').RegRead('HKCU\\Software\\ xsw\\loader')) (l'élément de données a 11 caractères en plus).
    HKU\S-1-5-20\...\Run: [rundll32] => mshta about:title </title>scriptmoveTo(-300,-300);resizeTo(0,0);</script><hta:application showintaskbar=no>scripteval(new ActiveXObject('WScript.Shell').RegRead('HKCU\\Software\\ xsw\\loader')) (l'élément de données a 11 caractères en plus).
    HKU\S-1-5-21-52774021-3914785954-3500629685-1001\...\Run: [rundll32] => mshta about:title </title>scriptmoveTo(-300,-300);resizeTo(0,0);</script><hta:application showintaskbar=no>scripteval(new ActiveXObject('WScript.Shell').RegRead('HKCU\\Software\\ xsw\\loader')) (l'élément de données a 11 caractères en plus).
    HKLM\...\Providers\s2a8nbos: C:\Program Files (x86)\Ckernodruqaward Launcher\local64spl.dll
    2017-01-19 20:56 - 2017-01-06 21:28 - 00016700 _____ C:\Windows\System32\Tasks\88n51o2q65924
    Task: {ECC54143-0FD0-41A7-A5EF-01E7C81C84DE} - System32\Tasks\SMW_UpdateTask_Time_333732373935353930362d232d783232575b5a34452d2a => Wscript.exe //B "C:\ProgramData\SearchModule\smhe.js" smu.exe /invoke /f:check_services /l:0 <==== ATTENTION
    Task: {AADD461C-87B4-4C63-82DF-FD4A4C9F7025} - System32\Tasks\88n51o2q65924 => Rundll32.exe "C:\ProgramData\88n51o2q65924\88n51o2q65924.dll",noqlaf <==== ATTENTION
    HKU\S-1-5-18\...\Run: [rundll32] => mshta about:title </title>scriptmoveTo(-300,-300);resizeTo(0,0);</script><hta:application showintaskbar=no>scripteval(new ActiveXObject('WScript.Shell').RegRead('HKCU\\Software\\ xsw\\loader')) (l'élément de données a 11 caractères en plus).
    HKU\S-1-5-18\...\Run: [] => 0
    reg: reg delete "HKCU\Software\xsw\loade"

    0
    1. Merci
      OK j'ai compris pour enlever C:\Windows\system32\drivers\NetUtils2016.sys
      Mais ensuite je saisi pas pour faire le fixe tout seul , je le copie ou ce que tu m'as écrit ?

      Merci
      0
    2. Modérateur
      @clapagoalTu fais un fichier fixlist.txt avec le contenu précédent.
      et tu tentes la correction FRST avec pour voir s'il se bloque encore.
      0
    3. @Malekal_morte-Désolé Malekal_morte j'aime bien l'informatique mais je suis pas assez "calé" si il y a possibilité de faire un controle à distance de mon ordi je te le confie sans aucun probleme
      0
  4. la mise ajour ne s'est pas effectuée,

    j'ai eu un message disant qu'il n'y avait pas de mise à jour disponible pour cet ordinateur
    0
    1. donc je peux pas passer a windows 8.1
      0
    2. Modérateur
      @clapagoalPrivé stp :)
      0