par g3n-h@ckm@n » mer. 18 juin 2014 22:24
magnifique , on peut fermer ?
magnifique , on peut fermer ?
Bonsoir,
Je viens seulement de prendre le temps de faire les outils de fin de désinfection.
Voici le rapport de delfix :
http://upload.sosvirus.net/www/?a=di=1N0A2Ge1Cl
a priori plus de soucis.
Merci encore beaucoup pour votre aide !
Je ne vous dit pas a bientot j'espère...
Bonne continuation.
Bonsoir,
Je viens seulement de prendre le temps de faire les outils de fin de désinfection.
Voici le rapport de delfix : http://upload.sosvirus.net/www/?a=di=1N0A2Ge1Cl
a priori plus de soucis.
Merci encore beaucoup pour votre aide !
Je ne vous dit pas a bientot j'espère...
Bonne continuation.
par g3n-h@ckm@n » lun. 9 juin 2014 22:55
ok finis avec ce menage ca pourra pas faire de mal : http://gen-hackman.purforum.com/t50-fin-de-desinfection
Non a priori je n'ai plus rien qui se lance tout seul, tout me parait normal.
Merci beaucoup pour ton aide en tous cas !
Non a priori je n'ai plus rien qui se lance tout seul, tout me parait normal.
Merci beaucoup pour ton aide en tous cas !
par g3n-h@ckm@n » lun. 9 juin 2014 21:19
ok des soucis persistent ?
ok des soucis persistent ?
Bonjour,
je viens de rentrer pour m'occuper du rapport que vous me demandez mais je ne retrouve rien dans l'historique de malwarebytes. je n'ai que le dernier que j'ai posté en date du 06.06.
Bonjour,
je viens de rentrer pour m'occuper du rapport que vous me demandez mais je ne retrouve rien dans l'historique de malwarebytes. je n'ai que le dernier que j'ai posté en date du 06.06.
par g3n-h@ckm@n » sam. 7 juin 2014 12:14
que tu recupères dans les journaux de malwarebytes le rapport du moment où il a supprimé ce dont tu parles au debut du topic et que tu colles le contenu ici
que tu recupères dans les journaux de malwarebytes le rapport du moment où il a supprimé ce dont tu parles au debut du topic et que tu colles le contenu ici
Du coup vous voulez que je fasse quoi maintenant ? desolée...
Du coup vous voulez que je fasse quoi maintenant ? desolée...
A pardon désoler j'ai mal compris..
A pardon désoler j'ai mal compris..
par g3n-h@ckm@n » ven. 6 juin 2014 19:48
tu ne fais pas attention àce que j'écris je t'ai jamais demandé de relancer malwarebytes
tu ne fais pas attention àce que j'écris je t'ai jamais demandé de relancer malwarebytes
Voici le rapport du dernier scan : http://upload.sosvirus.net/www/?a=di=OnugvPUfE2
par g3n-h@ckm@n » ven. 6 juin 2014 19:10
poste ton rapport de mlawarebytes relatant les suppressions des infections
poste ton rapport de mlawarebytes relatant les suppressions des infections
Voici les 2 rapports :
http://upload.sosvirus.net/www/?a=di=RXk37cJIEN
http://upload.sosvirus.net/www/?a=di=kFGmH6aKfV
par g3n-h@ckm@n » ven. 6 juin 2014 17:03
- Copie le script ci dessous :
HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programfiles%\Google\Desktop\Install /s
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Télécharge OTL (by OldTimer) sur ton bureau.
- Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Coche/Sélectionne les cases comme l'image ci dessous
- Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
- Clique sur Analyse

- Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
- Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
En cas de problème avec SOSUpload, utiliser Cjoint
[list]
[*]Copie le script ci dessous :
HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programfiles%\Google\Desktop\Install /s
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
[*]Télécharge [url=http://oldtimer.geekstogo.com/OTL.exe]OTL[/url] (by OldTimer) sur [u]ton bureau[/u].
[*]Lance [u]OTL[/u], [u]exécuter en tant qu'administrateur[/u] sous Windows : 7/8 et Vista
[*]Coche/Sélectionne les cases comme l'image ci dessous
[*]Colle le Script copié plus haut dans la partie inférieure d'OTL [b]"Personnalisation"[/b]
[*]Clique sur [b]Analyse[/b]
[img]http://upload.sosvirus.net/images/2013/11/12/Sans_titreP9gw1.png[/img]
[*]Une fois le scan terminé 1 [u][b]ou[/b][/u] 2 rapports vont s'ouvrir [u][i]OTL.txt[/i][/u] et [u][i]Extras.txt[/i][/u].
[*] Héberge les rapports [b][u]OTL.txt[/u][/b] et [b][u]Extras.txt[/u][/b] sur [url=http://upload.sosvirus.net/][b]SosUpload[/b][/url], puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
[i]Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés[/i]
En cas de problème avec SOSUpload, utiliser [b][url=http://cjoint.com]Cjoint[/url][/b][/list]
Merci pour ta réponse.
Après une longue analyse... voici le rapport :
http://upload.sosvirus.net/www/?a=di=7NbvjeBr9L
Merci pour ta réponse.
Après une longue analyse... voici le rapport : http://upload.sosvirus.net/www/?a=di=7NbvjeBr9L
par g3n-h@ckm@n » ven. 6 juin 2014 12:17
salut
- Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.
- Télécharge Shortcut_Module sur ton bureau.
Note : Enregistrer votre travail avant de continuer !
- Lance Shortcut_Module,
- Clic sur Nettoyer

Note : Patiente le temps du scan
- Laisse travailler l'outil même s'il te parait bloqué
- Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"
- Héberge le rapport C:\Shortcut_Module_date_heure.txt sur http://upload.sosvirus.net/ puis donne le lien obtenu
salut
[list]
[*]Désactive ton antivirus sinon l'outil ne pourra pas travailler convenablement.
[*]Télécharge [url=http://www.telecharger.sosvirus.net/download/shortcut-module/]Shortcut_Module[/url] sur [u]ton bureau[/u].
[color=#FF0000][i]Note : Enregistrer votre travail [u]avant[/u] de continuer ![/i][/color]
[*]Lance [u]Shortcut_Module[/u], [*]Clic sur [b]Nettoyer[/b]
[img]http://www.telecharger.sosvirus.net/wp-content/uploads/2014/02/S_M1.png[/img]
[i]Note : Patiente le temps du scan[/i]
[*]Laisse travailler l'outil même s'il te parait bloqué
[*]Si l'outil détecte un proxy que tu ne connais pas clic sur : "[b]Supprimer le proxy[/b]"
[*]Héberge le rapport [b]C:\Shortcut_Module_date_heure.txt [/b] sur http://upload.sosvirus.net/ puis donne le lien obtenu[/list]
Bonjour,
Je m'appelle Emeline et hier soir j'ai une un soucis d'infection sur mon pc windows vista.
En voulant installer un logiciel j'ai été inféctée par plusieurs adware : en voici la liste, j'espère ne rien avoir oublié :
-systweak advanced systeme protector
-websearches
-fast toolbar
-pc speed maximizer
-pc performer
-adware boxore
-bubbledock
-toolbar iminent
-search protect
-starter tv
Au début j'essayais tout simplement de supprimer via le panneau de configuration supprimer un programme.
Seul problème au bout d'un moment les programmes revenaient et se relancaient tout seul.
Des barres d'outils sans fin s’installaient et modifiaient les paramètres de navigation (je suis sous firefox).
En cherchant sur votre site j'ai donc utilisé le logiciel : AdwCleaner , CCleaner et Malwarebytes' AntiMalware. Après plusieurs analyses il semblerait que beaucoup de choses ont été supprimées.
J'ai également utilisé le logiciel junkware remove tool dont voici le rapport :
http://cjoint.com/?DFgleiTnuFK
Comment vérifier que je n'ai plus de traces d'infections ? Voyez-vous d'autres choses à faire ?*
Merci d'avance pour votre réponse et le temps que vous me consacrerez.
Bonjour,
Je m'appelle Emeline et hier soir j'ai une un soucis d'infection sur mon pc windows vista.
En voulant installer un logiciel j'ai été inféctée par plusieurs adware : en voici la liste, j'espère ne rien avoir oublié :
-systweak advanced systeme protector
-websearches
-fast toolbar
-pc speed maximizer
-pc performer
-adware boxore
-bubbledock
-toolbar iminent
-search protect
-starter tv
Au début j'essayais tout simplement de supprimer via le panneau de configuration supprimer un programme.
Seul problème au bout d'un moment les programmes revenaient et se relancaient tout seul.
Des barres d'outils sans fin s’installaient et modifiaient les paramètres de navigation (je suis sous firefox).
En cherchant sur votre site j'ai donc utilisé le logiciel : AdwCleaner , CCleaner et Malwarebytes' AntiMalware. Après plusieurs analyses il semblerait que beaucoup de choses ont été supprimées.
J'ai également utilisé le logiciel junkware remove tool dont voici le rapport : http://cjoint.com/?DFgleiTnuFK
Comment vérifier que je n'ai plus de traces d'infections ? Voyez-vous d'autres choses à faire ?*
Merci d'avance pour votre réponse et le temps que vous me consacrerez.