Antivi 360 comment m'en debarrasser ?
pepette5454
Messages postés
20
Statut
Membre
-
Destrio5 Messages postés 99820 Statut Modérateur -
Destrio5 Messages postés 99820 Statut Modérateur -
Bonjour,
Depuis tout a l'heure j'ai des pages interet qui s'ouvrent toutes seules, et un soit disant antivirus (antivirus 360) me dit que mon ordinateur est infecté. comment me debarrasser de ca?
merci d avance pour votre aide, car je suis completement perdue
Depuis tout a l'heure j'ai des pages interet qui s'ouvrent toutes seules, et un soit disant antivirus (antivirus 360) me dit que mon ordinateur est infecté. comment me debarrasser de ca?
merci d avance pour votre aide, car je suis completement perdue
A voir également:
- Antivi 360 comment m'en debarrasser ?
- Code gta 4 xbox 360 - Guide
- Undelete 360 - Télécharger - Récupération de données
- Comment se débarrasser de mcafee - Guide
- Comment se débarrasser de copilot - Accueil - Intelligence artificielle
- Télécharger jeux xbox 360 gratuit sur usb - Forum Jeux vidéo
39 réponses
/!\ Seul pepette5454 peut suivre cette procédure /!\
1/
---> Clique sur Démarrer, Exécuter, tape notepad clique sur OK.
---> Copie le texte ci-dessous par sélection puis Ctrl+C :
KillAll::
File::
C:\WINDOWS\system32\CF9468.exe
C:\WINDOWS\system32\qoMfgGVP.dll
C:\WINDOWS\system32\yayawwVN.dll
C:\iri.exe
C:\WINDOWS\system32\opnkkjIa.dll
C:\lol.exe
C:\WINDOWS\system32\vtUooOIc.dll
C:\WINDOWS\system32\opnmMfca.dll
C:\WINDOWS\system32\pmnnKETk.dll
C:\WINDOWS\system32\cbXPjIbb.dll
C:\osy.exe
C:\WINDOWS\system32\geBrRiIX.dll
C:\WINDOWS\system32\wvUkJATK.dll
C:\mpsn.exe
C:\WINDOWS\system32\tuvVoPHy.dll
C:\WINDOWS\system32\xxyWNDwu.dll
C:\WINDOWS\system32\cbXQggEv.dll
C:\WINDOWS\system32\efcYRiGv.dll
C:\WINDOWS\system32\vtUlKaxw.dll
C:\WINDOWS\system32\byXOeFvu.dll
C:\WINDOWS\system32\mlJDwWop.dll
C:\WINDOWS\system32\fcccbbxU.dll
C:\WINDOWS\system32\awttsSKe.dll
C:\WINDOWS\system32\nnnliJyY.dll
C:\WINDOWS\system32\jkkKecca.dll
C:\WINDOWS\system32\byXrpQIy.dll
C:\WINDOWS\system32\geBsRLDT.dll
C:\WINDOWS\system32\ssqQGVnK.dll
C:\WINDOWS\system32\qoMcayWM.dll
C:\WINDOWS\system32\efcYSkKC.dll
C:\WINDOWS\system32\f79f1f15-.txt
C:\WINDOWS\system32\jkKdDwVm.dll
C:\WINDOWS\system32\hGVMcdDs.dll
Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9B4721F-F3AC-4BB7-84F4-6A776C9E43B4}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fbdb9e1d-b451-45e5-a00a-9a052df6c6c3}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\hGVMcdDs]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9a8cff06-7ccd-11dc-8801-001617b5b6b8}]
---> Colle la sélection dans le bloc-notes
---> Enregistre ce fichier sur le bureau (Impératif)
---> Nom du fichier : CFScript
---> Type du fichier : tous les fichiers
---> Clique sur Enregistrer
---> Quitte le bloc-notes
2/
---> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif
[*] Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.
[*] Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.
[*] Une fois le scan achevé, un rapport va s'afficher : poste-le
[*] Si le fichier ne s'ouvre pas, il se trouve ici C:\ComboFix\Combofix.txt
1/
---> Clique sur Démarrer, Exécuter, tape notepad clique sur OK.
---> Copie le texte ci-dessous par sélection puis Ctrl+C :
KillAll::
File::
C:\WINDOWS\system32\CF9468.exe
C:\WINDOWS\system32\qoMfgGVP.dll
C:\WINDOWS\system32\yayawwVN.dll
C:\iri.exe
C:\WINDOWS\system32\opnkkjIa.dll
C:\lol.exe
C:\WINDOWS\system32\vtUooOIc.dll
C:\WINDOWS\system32\opnmMfca.dll
C:\WINDOWS\system32\pmnnKETk.dll
C:\WINDOWS\system32\cbXPjIbb.dll
C:\osy.exe
C:\WINDOWS\system32\geBrRiIX.dll
C:\WINDOWS\system32\wvUkJATK.dll
C:\mpsn.exe
C:\WINDOWS\system32\tuvVoPHy.dll
C:\WINDOWS\system32\xxyWNDwu.dll
C:\WINDOWS\system32\cbXQggEv.dll
C:\WINDOWS\system32\efcYRiGv.dll
C:\WINDOWS\system32\vtUlKaxw.dll
C:\WINDOWS\system32\byXOeFvu.dll
C:\WINDOWS\system32\mlJDwWop.dll
C:\WINDOWS\system32\fcccbbxU.dll
C:\WINDOWS\system32\awttsSKe.dll
C:\WINDOWS\system32\nnnliJyY.dll
C:\WINDOWS\system32\jkkKecca.dll
C:\WINDOWS\system32\byXrpQIy.dll
C:\WINDOWS\system32\geBsRLDT.dll
C:\WINDOWS\system32\ssqQGVnK.dll
C:\WINDOWS\system32\qoMcayWM.dll
C:\WINDOWS\system32\efcYSkKC.dll
C:\WINDOWS\system32\f79f1f15-.txt
C:\WINDOWS\system32\jkKdDwVm.dll
C:\WINDOWS\system32\hGVMcdDs.dll
Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9B4721F-F3AC-4BB7-84F4-6A776C9E43B4}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fbdb9e1d-b451-45e5-a00a-9a052df6c6c3}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\hGVMcdDs]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9a8cff06-7ccd-11dc-8801-001617b5b6b8}]
---> Colle la sélection dans le bloc-notes
---> Enregistre ce fichier sur le bureau (Impératif)
---> Nom du fichier : CFScript
---> Type du fichier : tous les fichiers
---> Clique sur Enregistrer
---> Quitte le bloc-notes
2/
---> Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture :
http://www.searchengines.pl/phpbb203/pliki/picasso/virus/programs/combofix/combofix_cfscript.gif
[*] Une fenêtre bleue va apparaître : au message qui apparaît, tu acceptes.
[*] Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises : c'est normal !
Ne touche à rien tant que le scan n'est pas terminé.
[*] Une fois le scan achevé, un rapport va s'afficher : poste-le
[*] Si le fichier ne s'ouvre pas, il se trouve ici C:\ComboFix\Combofix.txt
une fenetre grise s est ouverte et qui dit : 'c.bat' n'est pas reconnu en tant que commande interne ou externe, un programme executable ou un fichier de commandes
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
On va faire autrement.
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
C:\WINDOWS\system32\CF9468.exe
C:\WINDOWS\system32\qoMfgGVP.dll
C:\WINDOWS\system32\yayawwVN.dll
C:\iri.exe
C:\WINDOWS\system32\opnkkjIa.dll
C:\lol.exe
C:\WINDOWS\system32\vtUooOIc.dll
C:\WINDOWS\system32\opnmMfca.dll
C:\WINDOWS\system32\pmnnKETk.dll
C:\WINDOWS\system32\cbXPjIbb.dll
C:\osy.exe
C:\WINDOWS\system32\geBrRiIX.dll
C:\WINDOWS\system32\wvUkJATK.dll
C:\mpsn.exe
C:\WINDOWS\system32\tuvVoPHy.dll
C:\WINDOWS\system32\xxyWNDwu.dll
C:\WINDOWS\system32\cbXQggEv.dll
C:\WINDOWS\system32\efcYRiGv.dll
C:\WINDOWS\system32\vtUlKaxw.dll
C:\WINDOWS\system32\byXOeFvu.dll
C:\WINDOWS\system32\mlJDwWop.dll
C:\WINDOWS\system32\fcccbbxU.dll
C:\WINDOWS\system32\awttsSKe.dll
C:\WINDOWS\system32\nnnliJyY.dll
C:\WINDOWS\system32\jkkKecca.dll
C:\WINDOWS\system32\byXrpQIy.dll
C:\WINDOWS\system32\geBsRLDT.dll
C:\WINDOWS\system32\ssqQGVnK.dll
C:\WINDOWS\system32\qoMcayWM.dll
C:\WINDOWS\system32\efcYSkKC.dll
C:\WINDOWS\system32\f79f1f15-.txt
C:\WINDOWS\system32\jkKdDwVm.dll
C:\WINDOWS\system32\hGVMcdDs.dll
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9B4721F-F3AC-4BB7-84F4-6A776C9E43B4}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fbdb9e1d-b451-45e5-a00a-9a052df6c6c3}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\hGVMcdDs]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9a8cff06-7ccd-11dc-8801-001617b5b6b8}]
:commands
[purity]
[emptytemp]
[start explorer]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
---> Télécharge OTMoveIt3 (OldTimer) sur ton Bureau :
http://oldtimer.geekstogo.com/OTMoveIt3.exe
---> Double-clique sur OTMoveIt3.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:files
C:\WINDOWS\system32\CF9468.exe
C:\WINDOWS\system32\qoMfgGVP.dll
C:\WINDOWS\system32\yayawwVN.dll
C:\iri.exe
C:\WINDOWS\system32\opnkkjIa.dll
C:\lol.exe
C:\WINDOWS\system32\vtUooOIc.dll
C:\WINDOWS\system32\opnmMfca.dll
C:\WINDOWS\system32\pmnnKETk.dll
C:\WINDOWS\system32\cbXPjIbb.dll
C:\osy.exe
C:\WINDOWS\system32\geBrRiIX.dll
C:\WINDOWS\system32\wvUkJATK.dll
C:\mpsn.exe
C:\WINDOWS\system32\tuvVoPHy.dll
C:\WINDOWS\system32\xxyWNDwu.dll
C:\WINDOWS\system32\cbXQggEv.dll
C:\WINDOWS\system32\efcYRiGv.dll
C:\WINDOWS\system32\vtUlKaxw.dll
C:\WINDOWS\system32\byXOeFvu.dll
C:\WINDOWS\system32\mlJDwWop.dll
C:\WINDOWS\system32\fcccbbxU.dll
C:\WINDOWS\system32\awttsSKe.dll
C:\WINDOWS\system32\nnnliJyY.dll
C:\WINDOWS\system32\jkkKecca.dll
C:\WINDOWS\system32\byXrpQIy.dll
C:\WINDOWS\system32\geBsRLDT.dll
C:\WINDOWS\system32\ssqQGVnK.dll
C:\WINDOWS\system32\qoMcayWM.dll
C:\WINDOWS\system32\efcYSkKC.dll
C:\WINDOWS\system32\f79f1f15-.txt
C:\WINDOWS\system32\jkKdDwVm.dll
C:\WINDOWS\system32\hGVMcdDs.dll
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9B4721F-F3AC-4BB7-84F4-6A776C9E43B4}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{fbdb9e1d-b451-45e5-a00a-9a052df6c6c3}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\hGVMcdDs]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C}"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{9a8cff06-7ccd-11dc-8801-001617b5b6b8}]
:commands
[purity]
[emptytemp]
[start explorer]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
tu vas me détester...le telechargement ne se fait pas et mon pc vient de me dire qu un virus a été éliminé.
rien ne va...je vais aller me couché, je suis entrain de m enerver devant ce put*** de pc!!! je t ai fait perdre ton temps désolé, chui morte et la nuit va etre courte, merci pour ta patiente!! bye