Infection diverses et avariés
Modérateurs : Mods Windows, Helper
- Messages : 28
- Inscription : 22 févr. 2014 12:50
Infection diverses et avariés
Bonjour je cherche quelqu'un qui pourrait m'aider a nettoyer un peu mon ordi sachant que optimizer pro, anyprotect, et d'autresprogramme se sont installé hier soir sur lui...j ai reussi a enlever quelques trucs grace a la lectures de differents forum (telech de adwcleaner, malwarebytes..) mais je ne sais pas lire les rapport pour assurer un nettoyage profond....Quelqu'un peut m'aider ici??
- Messages : 31842
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Infection diverses et avariés
- Téléchargez OTL sur votre Bureau.
ou:
OTL com
OTL scr
ou:
OTL com
OTL scr - Faites un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous vista|seven). Vérifiez que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
- Quand la fenêtre apparaît, sous Rapport en haut, cochez Rapport minimal, ainsi que all users
- Sous Registre: standard cochez Tous.
- Cochez les cases à coté de Recherche Lop et Recherche Purity.
- Copies et colles le contenue de cette citation dans la partie inférieure d'OTL sous "Personalisation":
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
/md5start
services.exe
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
atapi.sys
afd.sys
ipsec.sys
netbt.sys
tcpip.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT - Cliquez sur le bouton Analyse. Ne modifiez aucun paramètre sans qu'on vous ait dit de le faire. L'analyse ne va pas durer longtemps.
- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
- Veuillez copier (Edition->Sélectionner tout, Edition->Copier) le contenu de ces fichiers, l'un après l'autre, et envoyez-les dans votre prochaine réponse.
- Si ton rapport est trop long, utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse
tuto : https://www.malekal.com/tutorial_OTL.php
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 28
- Inscription : 22 févr. 2014 12:50
Re: Infection diverses et avariés
Bonjour angelique et merci de ta reponse!
Voici le premier lien:
http://pjjoint.malekal.com/files.php?id ... t13n12i5y5
Voici le premier lien:
http://pjjoint.malekal.com/files.php?id ... t13n12i5y5
- Messages : 28
- Inscription : 22 févr. 2014 12:50
Re: Infection diverses et avariés
et voici le second extra :
http://pjjoint.malekal.com/files.php?id ... 7i15n8o612
http://pjjoint.malekal.com/files.php?id ... 7i15n8o612
- Messages : 31842
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Infection diverses et avariés
* Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
supprime:
Veoh Web Player Beta
NPVeohVersion4 plugin
* desinstalle:
VeohTV BETA
McAfee Security Scan
NewPlayer
PlayerPlus
relançe OTL , Copies et colles le contenue de cette citation ci dessous (en commençant bien à :OTL , les : inclus devant OTL jusqu'à [emptytemp] inclus) dans la partie inférieure d'OTL sous "Personalisation"
et cette fois ci clic CORRECTION
» Un rapport texte apparrait au redemarrage du pc, poste le
supprime:
Veoh Web Player Beta
NPVeohVersion4 plugin
* desinstalle:
VeohTV BETA
McAfee Security Scan
NewPlayer
PlayerPlus

et cette fois ci clic CORRECTION
Code : Tout sélectionner
:OTL
O4 - HKLM..\Run: [upfst_fr_101.exe] C:\Documents and Settings\celune\Local Settings\Application Data\fst_fr_101\upfst_fr_101.exe -runhelper File not found
[2014/02/22 11:38:45 | 000,000,352 | ---- | M] () -- C:\WINDOWS\tasks\Re-mark-it_wd.job
[2014/02/22 00:19:29 | 000,000,891 | ---- | M] () -- C:\Documents and Settings\celune\Bureau\Continue VuuPC Installation.lnk
[2014/02/22 00:06:52 | 000,000,720 | ---- | M] () -- C:\Documents and Settings\celune\Bureau\AnyProtect.lnk
[2014/02/21 23:48:46 | 000,000,776 | ---- | M] () -- C:\Documents and Settings\All Users\Bureau\NewPlayer.lnk
[2014/02/21 23:37:23 | 000,000,364 | ---- | C] () -- C:\WINDOWS\tasks\Re-mark-it Update.job
[2014/02/22 01:06:21 | 000,000,000 | ---D | M] ("HQ-Video-Profession-1.3") -- C:\Documents and Settings\celune\Application Data\Mozilla\Firefox\Profiles\iu5x67sc.default-1384944314343\extensions\[email protected]582a82514.com
[2014/02/21 23:36:37 | 000,010,553 | ---- | M] () (No name found) -- C:\PROGRAM FILES\RE-MARK-IT\155.XPI
:files
C:\Program Files\Re-mark-it /D
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\64823a04-1451-4fdf-9074-17cba5fb368b]
:commands
[emptytemp]
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 28
- Inscription : 22 févr. 2014 12:50
Re: Infection diverses et avariés
Par contre j'ai pas chrome je suis sur firefox dois-je l'installer ou je peux faire avec firefox?
- Messages : 31842
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Infection diverses et avariés
tu oublies alors cette partie sur les extensions de chrome et tu fais juste la suite
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 28
- Inscription : 22 févr. 2014 12:50
Re: Infection diverses et avariés
Arf, je l'ai tenté deux fois et a chaque fois l'ordi a planté...Apres c'est une vielle becane qui ramait déja avant que je me fasse avoir par cette sois disant mise a jour de java! Pffffiiuuuu je ne sais pas si je retente une troisieme tout pareil ou si on change de pocedé....odt se lance bien avec ecrit en bas killing processe ne pas interrompre mais rien ne montre que quoique ce soit avance...
- Messages : 31842
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Infection diverses et avariés
reesaie encore, ferme ton navigateur, les programmes ouverts avant de faire la correction , si OTL plante encore, on va faire autrement.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 28
- Inscription : 22 févr. 2014 12:50
Re: Infection diverses et avariés
Maleurheusement ca ne fonctionne tjs pas.... ODT (ne repond pas)...
- Messages : 31842
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Infection diverses et avariés
* desinstalle :
- Re-mark-it
- Re-mark-it
- Télécharge sur ton Bureau pas ailleurs FRST.EXE:
La page de téléchargement : http://www.bleepingcomputer.com/downloa ... scan-tool/
Le téléchargement se fait à partir des boutons bleus Download – choisissez la version 32 ou 64 bits selon l’architecture de votre système.
(Au pire si vous êtes en 64 bits et que vous prenez la version 32 bits, vous aurez un message disant que cette version ne peux fonctionner – cela n’endommage pas le système).
!! Placez le programme sur le bureau et pas ailleurs!! - Execute FRST.EXE, accepte le disclaimer , Cochez tous les options et cliquez sur le bouton Scan.
Le scan se lance, les éléments scannés apparaissent en haut. - Une fois le scan terminé, une popup vous le signale et deux rapports sont générés : FRST.txt et Addition.txt ( Ces deux rapports se trouvent sur le bureau avec le programme FRST. )
Utilise le site http://pjjoint.malekal.com/ pour envoyer ton rapport, et poste le lien dans ta prochaine réponse pour analyse.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 28
- Inscription : 22 févr. 2014 12:50
Re: Infection diverses et avariés
Désolée je suis pas tres doué mais comment choisir de l'installer sur le bureau?
- Messages : 28
- Inscription : 22 févr. 2014 12:50
Re: Infection diverses et avariés
c bon en fait je l'ai simplement deplacé!
- Messages : 31842
- Inscription : 28 févr. 2008 13:58
- Localisation : Breizhilienne

Re: Infection diverses et avariés
tu mettras les rapports une fois obtenus.
Avec Gnu_Linux t'as un Noyau ... avec Ѡindows t'as que les pépins
https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique
Merci.

https://helicium.altervista.org/
Supprimer les "virus" gratuitement http://www.supprimer-trojan.com/
Un p'tit Don à Angélique


- Messages : 28
- Inscription : 22 févr. 2014 12:50
Re: Infection diverses et avariés
Désolée j'ai du m'absenter un moment, mais me revoila, avec les rapports:
FRST.txt
http://pjjoint.malekal.com/files.php?id ... p10u6t13n6
Addition.txt
http://pjjoint.malekal.com/files.php?id ... k9e9r7g714
et il y a un doc nomé shortcut.txt mais si tu ne l'a pas demandé je suppose que c'est quil n'y en a pas besoin...
FRST.txt
http://pjjoint.malekal.com/files.php?id ... p10u6t13n6
Addition.txt
http://pjjoint.malekal.com/files.php?id ... k9e9r7g714
et il y a un doc nomé shortcut.txt mais si tu ne l'a pas demandé je suppose que c'est quil n'y en a pas besoin...
-
- Sujets similaires
- Réponses
- Vues
- Dernier message
-
- 13 Réponses
- 302 Vues
-
Dernier message par Tom9vrl
-
- 1 Réponses
- 104 Vues
-
Dernier message par Malekal_morte
-
- 14 Réponses
- 486 Vues
-
Dernier message par Malekal_morte
-
-
Infection Stop Djvu
par Facteur_Rhesus » » dans Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) - 15 Réponses
- 463 Vues
-
Dernier message par Parisien_entraide
-
-
- 3 Réponses
- 383 Vues
-
Dernier message par Malekal_morte