FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

3eme PC viruse

Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.

Répondre

Prouvez que vous êtes humain en répondant à cette question
Smileys
:D :) :-) ;) :| :( :cry: :cheers: :hourra: :mv: :lol: :mdr: :bonjour: :hello: :jap: :siffle: :bisou: :P :o :x :roll: :good: :bad: :super: :reflexion: :suspect: :? :oops: :peur: :zen: :boude: :bug:

Revue du sujet : 3eme PC viruse Étendre la vue

3eme PC viruse

par g3n-h@ckm@n » sam. 7 juin 2014 13:27

3eme PC viruse

par Dididaix » ven. 6 juin 2014 18:14
Ca a l'air OK, mais comment en etre sur ?
Dois-je refaire tourner qqchose pour etre sur que la machine est propre ?
Ou considerer que c'est le cas, et faire le nettoyage final ?

3eme PC viruse

par g3n-h@ckm@n » ven. 6 juin 2014 17:30
tu peux

des soucis persistent ?

3eme PC viruse

par Dididaix » ven. 6 juin 2014 16:39
Aucune idee. Rien apparemment. D'ailleurs, j'en ai un autre juste a cote qui s'appelle c:\TEMP en majuscule, et qui est tout aussi vide.
Veux tu que je les vire ?
Didier

3eme PC viruse

par g3n-h@ckm@n » ven. 6 juin 2014 14:51
il y a quoi la-dedans ?

C:\tmp

3eme PC viruse

par Dididaix » ven. 6 juin 2014 14:27

3eme PC viruse

par g3n-h@ckm@n » ven. 6 juin 2014 12:13
hello

glary utilities = poubelle
TuneUp utilities = poubelle

=================
  • Copie le script ci dessous :

    HKCU\Software
        HKLM\Software
        HKCU\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Command Processor /s
        %Homedrive%\*
        %Homedrive%\*.
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %Userprofile%\Local Settings\Application Data\*
        %Userprofile%\Local Settings\Application Data\*.
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
        %programFiles%\*
        %programfiles%\Google\Desktop\Install /s
        %programFiles%\*.
        %Systemroot%\Installer\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        dir %Homedrive%\* /S /A:L /C
        msconfig
        activex
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        volsnap.sys
        atapi.sys
        ndis.sys
        cdrom.sys
        i8042prt.sys
        iastor.sys
        tdx.sys
        netbt.sys
        afd.sys
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT
  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche/Sélectionne les cases comme l'image ci dessous
  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
  • Clique sur Analyse

    Image
  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

    En cas de problème avec SOSUpload, utiliser Cjoint

3eme PC viruse

par Dididaix » ven. 6 juin 2014 07:45
Bonjour,
Suite (et fin ?) de la croisade. Voici la machine de Junior. Ci joint les rapports:
- Adwcleaner: http://upload.sosvirus.net/www/?a=di=mWjaBC7PSn
- Shortcutmodule: http://upload.sosvirus.net/www/?a=di=bfHBBhFRX1
- ZHPDiag: http://upload.sosvirus.net/www/?a=di=f3eLwtxhIX
- Mbam: http://upload.sosvirus.net/www/?a=di=QKMV140kQP
Merci de tes recommandations
Didier
Potrebujem poradiť

Ahojte všetci. Viete, kde sa dá poho[…]

Salut, Je débute dans le dépannage[…]

Bonjour tout le.monde.je me tourne vers vous car j[…]

Présentation

Bonjour Anne-Marie, Bienvenue sur FEI :) @+ Gab[…]