Supprimer les virus trouvés par bitdfender
Fermé
sammy2008
Messages postés
17
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
27 août 2008
-
13 août 2008 à 21:05
Utilisateur anonyme - 14 août 2008 à 02:10
Utilisateur anonyme - 14 août 2008 à 02:10
A voir également:
- Supprimer les virus trouvés par bitdfender
- Supprimer une page word - Guide
- Supprimer compte instagram - Guide
- Comment récupérer les messages supprimés sur whatsapp - Guide
- Comment supprimer fausse alerte virus mcafee - Accueil - Piratage
- Supprimer pub youtube - Accueil - Streaming
2 réponses
sammy2008
Messages postés
17
Date d'inscription
vendredi 8 août 2008
Statut
Membre
Dernière intervention
27 août 2008
13 août 2008 à 22:34
13 août 2008 à 22:34
up!
S'il y a un expert du decryptage de rapport hijackthis parmi vous....
S'il y a un expert du decryptage de rapport hijackthis parmi vous....
Utilisateur anonyme
14 août 2008 à 02:10
14 août 2008 à 02:10
sammy2008,
Pas un expert.
Avant de procéder désinstaller SpybotSD, qui n'est plus très efficace et il va faire obstacle à la désinfection.
Relancer HijackThis appuyer sur [Do a system scan only], cochées (à gauche) les ligne suivantes et appuyer sur [Fix Checked].
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\.MS32DLL.dll.vbs
O4 - HKLM\..\Run: [winboot] wscript.exe /E:vbs C:\WINDOWS\boot.ini
O4 - HKLM\..\Run: [SMrhct0ej0el2n] C:\Program Files\rhct0ej0el2n\rhct0ej0el2n.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
____________________________________
Télécharger Flash_Disinfector (de sUBs) sur le bureau :
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Double cliquer sur Flash_Disinfector.exe pour le lancer.
Si la clé n'est pas introduite, il sera demandé de la connecter.
Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaîtra :
connecter les clé USB et/ou périphériques USB externes susceptibles d'avoir été infectés.
Puis cliquer sur Ok
Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: "Done!!"
Appuyer ensuite sur "Ok", pour faire réapparaître le bureau.
____________________________________
Téléchargez OTMoveIt2 (de Old_Timer) sur ton Bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
Double-cliquez sur OTMoveIt.exe pour le lancer.
Assurez vous que la case "Unregister Dll's and Ocx's" soit bien cochée !
Copiez / collez la ligne suivante (en gras) dans la fenêtre de gauche de OTMoveIt nommé "Paste List of Files/Folders to be moved".
C:\Program Files\PokerStars\PokerStarsUpdate.exe
Cliquez sur MoveIt! pour lancer la suppression.
Si OTMoveIt propose de redémarrer ton PC, acceptez.
Lorsque un résultat apparaît dans le cadre Results, cliquez sur Exit.
Dans ta future réponse, envoyer le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.
___________________________________
Télécharger Malwarebytes : http://www.malwarebytes.org/mbam.php
Innstallez et mettez à jous Malwarebytes.
Aller en mode sans échec et lancer un scan complet.
Losrqu'il aura terminé le scan, choisissez de supprimer tout ce qu'il aura trouvé et sauvegarder le rapport généré.
Afficher le rapport de Malwarebytes.
Ré-afficher un rapport HijackThis
Pas un expert.
Avant de procéder désinstaller SpybotSD, qui n'est plus très efficace et il va faire obstacle à la désinfection.
Relancer HijackThis appuyer sur [Do a system scan only], cochées (à gauche) les ligne suivantes et appuyer sur [Fix Checked].
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [MS32DLL] C:\WINDOWS\.MS32DLL.dll.vbs
O4 - HKLM\..\Run: [winboot] wscript.exe /E:vbs C:\WINDOWS\boot.ini
O4 - HKLM\..\Run: [SMrhct0ej0el2n] C:\Program Files\rhct0ej0el2n\rhct0ej0el2n.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: PokerStars - {3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF} - C:\Program Files\PokerStars\PokerStarsUpdate.exe
____________________________________
Télécharger Flash_Disinfector (de sUBs) sur le bureau :
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Double cliquer sur Flash_Disinfector.exe pour le lancer.
Si la clé n'est pas introduite, il sera demandé de la connecter.
Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaîtra :
connecter les clé USB et/ou périphériques USB externes susceptibles d'avoir été infectés.
Puis cliquer sur Ok
Les icônes sur le bureau vont disparaître jusqu'à l'apparition du message: "Done!!"
Appuyer ensuite sur "Ok", pour faire réapparaître le bureau.
____________________________________
Téléchargez OTMoveIt2 (de Old_Timer) sur ton Bureau : http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe
Double-cliquez sur OTMoveIt.exe pour le lancer.
Assurez vous que la case "Unregister Dll's and Ocx's" soit bien cochée !
Copiez / collez la ligne suivante (en gras) dans la fenêtre de gauche de OTMoveIt nommé "Paste List of Files/Folders to be moved".
C:\Program Files\PokerStars\PokerStarsUpdate.exe
Cliquez sur MoveIt! pour lancer la suppression.
Si OTMoveIt propose de redémarrer ton PC, acceptez.
Lorsque un résultat apparaît dans le cadre Results, cliquez sur Exit.
Dans ta future réponse, envoyer le rapport de OTMoveIt situé sur C:\_OTMoveIt\MovedFiles.
___________________________________
Télécharger Malwarebytes : http://www.malwarebytes.org/mbam.php
Innstallez et mettez à jous Malwarebytes.
Aller en mode sans échec et lancer un scan complet.
Losrqu'il aura terminé le scan, choisissez de supprimer tout ce qu'il aura trouvé et sauvegarder le rapport généré.
Afficher le rapport de Malwarebytes.
Ré-afficher un rapport HijackThis