Infection diverses et avariés

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

celune
Messages : 28
Inscription : 22 févr. 2014 12:50

Infection diverses et avariés

par celune »

Bonjour je cherche quelqu'un qui pourrait m'aider a nettoyer un peu mon ordi sachant que optimizer pro, anyprotect, et d'autresprogramme se sont installé hier soir sur lui...j ai reussi a enlever quelques trucs grace a la lectures de differents forum (telech de adwcleaner, malwarebytes..) mais je ne sais pas lire les rapport pour assurer un nettoyage profond....Quelqu'un peut m'aider ici??
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection diverses et avariés

par angelique »

  • Téléchargez OTL sur votre Bureau.

    ou:

    OTL com

    OTL scr


    ou:

    OTL com

    OTL scr
  • Faites un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous vista|seven). Vérifiez que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
  • Quand la fenêtre apparaît, sous Rapport en haut, cochez Rapport minimal, ainsi que all users
  • Sous Registre: standard cochez Tous.
  • Cochez les cases à coté de Recherche Lop et Recherche Purity.
  • Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous "Personalisation":
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %SYSTEMDRIVE%\*.exe
    /md5start
    services.exe
    explorer.exe
    userinit.exe
    winlogon.exe
    wininit.exe
    atapi.sys
    afd.sys
    ipsec.sys
    netbt.sys
    tcpip.sys
    /md5stop
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    CREATERESTOREPOINT
  • Cliquez sur le bouton Analyse. Ne modifiez aucun paramètre sans qu'on vous ait dit de le faire. L'analyse ne va pas durer longtemps.
    • Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
    • Veuillez copier (Edition->Sélectionner tout, Edition->Copier) le contenu de ces fichiers, l'un après l'autre, et envoyez-les dans votre prochaine réponse.
    • Si ton rapport est trop long, utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse

      Image

      tuto : https://www.malekal.com/tutorial_OTL.php
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
celune
Messages : 28
Inscription : 22 févr. 2014 12:50

Re: Infection diverses et avariés

par celune »

Bonjour angelique et merci de ta reponse!
Voici le premier lien:
http://pjjoint.malekal.com/files.php?id ... t13n12i5y5
celune
Messages : 28
Inscription : 22 févr. 2014 12:50

Re: Infection diverses et avariés

par celune »

Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection diverses et avariés

par angelique »

* Sur Google Chrome : Menu en haut à droite puis Outils / Extensions

supprime:

Veoh Web Player Beta

NPVeohVersion4 plugin

* desinstalle:

VeohTV BETA

McAfee Security Scan

NewPlayer

PlayerPlus


Image relançe OTL , Copies et colles le contenue de cette citation ci dessous (en commençant bien à :OTL , les : inclus devant OTL jusqu'à [emptytemp] inclus) dans la partie inférieure d'OTL sous "Personalisation"
et cette fois ci clic CORRECTION

Code : Tout sélectionner

:OTL
O4 - HKLM..\Run: [upfst_fr_101.exe] C:\Documents and Settings\celune\Local Settings\Application Data\fst_fr_101\upfst_fr_101.exe -runhelper File not found
[2014/02/22 11:38:45 | 000,000,352 | ---- | M] () -- C:\WINDOWS\tasks\Re-mark-it_wd.job
[2014/02/22 00:19:29 | 000,000,891 | ---- | M] () -- C:\Documents and Settings\celune\Bureau\Continue VuuPC Installation.lnk
[2014/02/22 00:06:52 | 000,000,720 | ---- | M] () -- C:\Documents and Settings\celune\Bureau\AnyProtect.lnk
[2014/02/21 23:48:46 | 000,000,776 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\NewPlayer.lnk
[2014/02/21 23:37:23 | 000,000,364 | ---- | C] () -- C:\WINDOWS\tasks\Re-mark-it Update.job
[2014/02/22 01:06:21 | 000,000,000 | ---D | M] ("HQ-Video-Profession-1.3") -- C:\Documents and Settings\celune\Application Data\Mozilla\Firefox\Profiles\iu5x67sc.default-1384944314343\extensions\[email protected]582a82514.com
[2014/02/21 23:36:37 | 000,010,553 | ---- | M] () (No name found) -- C:\PROGRAM FILES\RE-MARK-IT\155.XPI
:files
C:\Program Files\Re-mark-it /D
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\64823a04-1451-4fdf-9074-17cba5fb368b]
:commands
[emptytemp]
» Un rapport texte apparrait au redemarrage du pc, poste le
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
celune
Messages : 28
Inscription : 22 févr. 2014 12:50

Re: Infection diverses et avariés

par celune »

Par contre j'ai pas chrome je suis sur firefox dois-je l'installer ou je peux faire avec firefox?
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection diverses et avariés

par angelique »

tu oublies alors cette partie sur les extensions de chrome et tu fais juste la suite
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
celune
Messages : 28
Inscription : 22 févr. 2014 12:50

Re: Infection diverses et avariés

par celune »

Arf, je l'ai tenté deux fois et a chaque fois l'ordi a planté...Apres c'est une vielle becane qui ramait déja avant que je me fasse avoir par cette sois disant mise a jour de java! Pffffiiuuuu je ne sais pas si je retente une troisieme tout pareil ou si on change de pocedé....odt se lance bien avec ecrit en bas killing processe ne pas interrompre mais rien ne montre que quoique ce soit avance...
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection diverses et avariés

par angelique »

reesaie encore, ferme ton navigateur, les programmes ouverts avant de faire la correction , si OTL plante encore, on va faire autrement.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
celune
Messages : 28
Inscription : 22 févr. 2014 12:50

Re: Infection diverses et avariés

par celune »

Maleurheusement ca ne fonctionne tjs pas.... ODT (ne repond pas)...
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection diverses et avariés

par angelique »

* desinstalle :

- Re-mark-it

  1. Télécharge sur ton Bureau pas ailleurs FRST.EXE:

    La page de téléchargement : http://www.bleepingcomputer.com/downloa ... scan-tool/
    Le téléchargement se fait à partir des boutons bleus Download – choisissez la version 32 ou 64 bits selon l’architecture de votre système.
    (Au pire si vous êtes en 64 bits et que vous prenez la version 32 bits, vous aurez un message disant que cette version ne peux fonctionner – cela n’endommage pas le système).

    !! Placez le programme sur le bureau et pas ailleurs!!
  2. Execute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
    Le scan se lance, les éléments scannés apparaissent en haut.
  3. Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )


    Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.

    Image
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
celune
Messages : 28
Inscription : 22 févr. 2014 12:50

Re: Infection diverses et avariés

par celune »

Désolée je suis pas tres doué mais comment choisir de l'installer sur le bureau?
celune
Messages : 28
Inscription : 22 févr. 2014 12:50

Re: Infection diverses et avariés

par celune »

c bon en fait je l'ai simplement deplacé!
Avatar de l’utilisateur
angelique
Messages : 31842
Inscription : 28 févr. 2008 13:58
Localisation : Breizhilienne

Re: Infection diverses et avariés

par angelique »

tu mettras les rapports une fois obtenus.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique PDT_018 Merci.
Image
celune
Messages : 28
Inscription : 22 févr. 2014 12:50

Re: Infection diverses et avariés

par celune »

Désolée j'ai du m'absenter un moment, mais me revoila, avec les rapports:
FRST.txt
http://pjjoint.malekal.com/files.php?id ... p10u6t13n6

Addition.txt
http://pjjoint.malekal.com/files.php?id ... k9e9r7g714

et il y a un doc nomé shortcut.txt mais si tu ne l'a pas demandé je suppose que c'est quil n'y en a pas besoin...
  • Sujets similaires
    Réponses
    Vues
    Dernier message

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »