Xp antispyware 2009

loic-7 -  
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   -
Bonjour,
comme beaucoup de personnes je pense j'ai été infecté par xp antispyware 2009 et c'est la que j'ai besoin de votre pour le supprimer!!

ps : j'ai essayé beaucoup de méthodes mais rien ne marche... Je ne peux pas générer de rapport hijackthis parce ke lorsque je l'installe sur mon bureau et que je double clik dessus rien ne se passe

En espérant que vous pourrez m'aider :)
A voir également:

77 réponses

Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Peux-tu me l'envoyer en tant que fichier ?
0
loic-7
 
j'ai fais ça c'est bon
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Pas encore reçu.
0
loic-7
 
c'est bon??
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
/!\ Seul loic-7 peut suivre cette procédure /!\


1/

---> Clique sur Démarrer, Exécuter, tape notepad clique sur OK.

---> Copie le texte ci-dessous par sélection puis Ctrl+C :






KillAll::

File::
C:\Program Files\Fichiers communs\sadibezus.bin
C:\WINXP\xowuk.db
C:\WINXP\system32\erezily.db
C:\Documents and Settings\Admin\Application Data\cebovezuh.reg
C:\WINXP\nigozobi.exe
C:\WINXP\nojyfododo.sys
C:\WINXP\amixahizel.dat
C:\WINXP\gumamaro.dll
C:\WINXP\xagirym.pif
C:\Documents and Settings\All Users.WINXP\Application Data\avejuq.bin
C:\WINXP\qygidawywa._dl
C:\Documents and Settings\Admin\Application Data\abumynymor.sys
C:\Documents and Settings\All Users.WINXP\Application Data\toje.scr
C:\WINXP\aqytuvoto.inf
C:\WINXP\pibytecezi.lib
C:\Documents and Settings\Admin\Application Data\ijebynuzu.bat
C:\Program Files\Fichiers communs\jazoqapy.bin
C:\WINXP\lemitub.bin
C:\WINXP\system32\akaluzoveg.bat
C:\Documents and Settings\All Users.WINXP\Application Data\awozolox.com
C:\WINXP\system32\upotok.db
C:\WINXP\system32\xoputyror.dat
C:\Documents and Settings\Admin\Application Data\enodajiba.sys
C:\Program Files\Fichiers communs\enohikuxi.scr
C:\WINXP\system32\emiku.exe
C:\Program Files\Fichiers communs\yvecivep.exe
C:\WINXP\ezikaxuw.ban
C:\WINXP\system32\aracoqac.exe
C:\WINXP\system32\puxevuxec._sy
C:\WINXP\system32\ohotad.vbs
C:\Documents and Settings\Admin\Application Data\cify.com
C:\WINXP\system32\byfamakom.bat
C:\WINXP\system32\docivo.dat
C:\WINXP\tike.bat
C:\WINXP\system32\aziqysojew.com
C:\WINXP\bemimo.scr
C:\WINXP\system32\tebotyhaky.ban
C:\WINXP\ywazozi.sys
C:\Documents and Settings\All Users.WINXP\Application Data\izesotacat.dll
C:\WINXP\syxamiry.scr
C:\WINXP\ihuly.pif
C:\WINXP\system32\hasewez.vbs
C:\WINXP\system32\av.dat
C:\Program Files\Fichiers communs\gaqe._sy
C:\Program Files\Fichiers communs\ekyna._dl
C:\Program Files\Fichiers communs\xequman.lib
C:\WINXP\system32\vtUllKBu.dll

Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{7afd48b2-7e98-11dd-85cd-001d7d9e793c}]







---> Colle la sélection dans le bloc-notes

---> Enregistre ce fichier sur le bureau (Impératif)

---> Nom du fichier : CFScript
---> Type du fichier : tous les fichiers
---> Clique sur Enregistrer
---> Quitte le bloc-notes


2/

---> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif

[*] Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.

[*] Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.

[*] Une fois le scan achevé, un rapport va s'afficher : poste-le

[*] Si le fichier ne s'ouvre pas, il se trouve ici C:\ComboFix.txt
0
loic-7
 
je vous l'ai envoyé par mp en fichier word
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
- Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer)

- En bas à droite, clique sur Démarrer Online-scanner

- Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte

- Accepte les Contrôles ActiveX

- Choisis Poste de travail pour le scan.

- Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport

- Pour t'aider à utiliser le scan en ligne :
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.

- Lis ceci en cas de problème d'installation du Contrôle ActiveX :
http://cybersecurite.xooit.com/t123-Les-controles-ActiveX.htm
0
loic-7
 
rapport envoyé!!
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
---> Télécharge Lop S&D sur ton Bureau.
---> Double-clique dessus pour lancer l'installation.
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
---> Séléctionne la langue souhaitée, puis choisis l'option 1 (Recherche).
---> Patiente jusqu'à la fin du scan.
---> Poste le rapport généré (C:\lopR.txt).
0
loic-7
 
Rapport envoyé
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
---> Relance Lop S&D.
---> Choisis cette fois-ci l'option 2 (Suppression).
---> Ne ferme pas la fenêtre lors de la suppression !
---> Poste le rapport généré (C:\lopR.txt).
0
loic-7
 
rapport envoyé

il reste encore beaucoup de choses à faire ou pas?

MERCI POUR VOTRE AIDE
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
J'ai bien reçu ton message.

On arrive à la fin de la désinfection.

Je dois contacter le créateur de Lop S&D par rapport aux résultats que tu m'as donné.

Je te tiens au courant.
0
loic-7
 
Merci j'espère qu'il répondra rapidement!!
0
loic-7
 
toujours rien???
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Non, pas de nouvelle.
0
loic-7
 
on ne pourrait pas passer par autre chose??
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
"on ne pourrait pas passer par autre chose??"
---> Je t'ai envoyé un mail.
0
loic-7
 
j'ai répondu je dois faire quoi maintenant??
0
Destrio5 Messages postés 85985 Date d'inscription   Statut Modérateur Dernière intervention   10 302
 
Lop S&D a été mis à jour.

---> Télécharge Lop S&D sur ton Bureau.
---> Double-clique dessus pour lancer l'installation.
---> Puis double-clique sur le raccourci Lop S&D présent sur ton Bureau.
---> Sélectionne la langue souhaitée, puis choisis l'option 1 (Recherche).
---> Patiente jusqu'à la fin du scan.
---> Poste le rapport généré (C:\lopR.txt).
0