par g3n-h@ckm@n » sam. 5 juil. 2014 00:43
ceci dit non ca vient pas de ca.
tes logs sont nickels
y' a assez de place sur le disque....
peut-être un bon menage s'impose , mais je vois pas lieu de se lancer dans une désinfection à proprement parler , y'a rien , ca serait inutile.
ceci dit non ca vient pas de ca.
tes logs sont nickels
y' a assez de place sur le disque....
peut-être un bon menage s'impose , mais je vois pas lieu de se lancer dans une désinfection à proprement parler , y'a rien , ca serait inutile.
par
fapak » ven. 4 juil. 2014 23:59
Je suis conscient que tu prends de ton temps pour résoudre mon problème et j'apprécie beaucoup, et dans mon intérêt comme dans le tien, je te certifie d'avoir installé ce Microsoft office lorsque j'ai reçu ma machine. Je n'y ai pas touché depuis et je n'ai pas ouvert office aujourd’hui.
S'il s'avère que le crack s'est installé ou activé il y a deux heures je ne peux l'expliquer.
Ceci dit, c'est peu être intéressant car ça peut être la source de mon pb non?
Valentin
Je suis conscient que tu prends de ton temps pour résoudre mon problème et j'apprécie beaucoup, et dans mon intérêt comme dans le tien, je te certifie d'avoir installé ce Microsoft office lorsque j'ai reçu ma machine. Je n'y ai pas touché depuis et je n'ai pas ouvert office aujourd’hui.
S'il s'avère que le crack s'est installé ou activé il y a deux heures je ne peux l'expliquer.
Ceci dit, c'est peu être intéressant car ça peut être la source de mon pb non?
Valentin
par g3n-h@ckm@n » ven. 4 juil. 2014 23:48
et le crack de microsoft office que tu viens d'installer y'a pas deux heures ?
et le crack de microsoft office que tu viens d'installer y'a pas deux heures ?
par
fapak » ven. 4 juil. 2014 23:22
Je ne touche à rien pendant la désinfection, si des programmes se sont exécutés, c'est qu'ils démarrent d'eux même. Je fais en sorte de respecter le plus précisément possible ce que tu as pus m’écrire dans les messages précédents.
J'ai cependant pus voir dans le rapport de shortcut module, qu'il m'avait effacé pas mal de choses de Flight simulator et morrowind, est-ce normal?
Valentin
Je ne touche à rien pendant la désinfection, si des programmes se sont exécutés, c'est qu'ils démarrent d'eux même. Je fais en sorte de respecter le plus précisément possible ce que tu as pus m’écrire dans les messages précédents.
J'ai cependant pus voir dans le rapport de shortcut module, qu'il m'avait effacé pas mal de choses de Flight simulator et morrowind, est-ce normal?
Valentin
par g3n-h@ckm@n » ven. 4 juil. 2014 23:14
ah ben si tu joues avec des cracks pendant la désinfection ca va pas le faire....
ah ben si tu joues avec des cracks pendant la désinfection ca va pas le faire....
par
fapak » ven. 4 juil. 2014 23:04
Re,
Lien pour rapport OTL : http://upload.sosvirus.net/www/?a=di=hn5BfM8Xit
Lien pour rapport Extras : http://upload.sosvirus.net/www/?a=di=d2KoS0pU7F
Valentin
par g3n-h@ckm@n » ven. 4 juil. 2014 22:44
re
- Copie le script ci dessous :
HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programfiles%\Google\Desktop\*. /s
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Télécharge OTL (by OldTimer) sur ton bureau.
- Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Coche/Sélectionne les cases comme l'image ci dessous
- Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
- Clique sur Analyse

- Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
- Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
En cas de problème avec SOSUpload, utiliser Cjoint
re
[list]
[*]Copie le script ci dessous :
HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programfiles%\Google\Desktop\*. /s
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
[*]Télécharge [url=http://oldtimer.geekstogo.com/OTL.exe]OTL[/url] (by OldTimer) sur [u]ton bureau[/u].
[*]Lance [u]OTL[/u], [u]exécuter en tant qu'administrateur[/u] sous Windows : 7/8 et Vista
[*]Coche/Sélectionne les cases comme l'image ci dessous
[*]Colle le Script copié plus haut dans la partie inférieure d'OTL [b]"Personnalisation"[/b]
[*]Clique sur [b]Analyse[/b]
[img]http://upload.sosvirus.net/images/2013/11/12/Sans_titreP9gw1.png[/img]
[*]Une fois le scan terminé 1 [u][b]ou[/b][/u] 2 rapports vont s'ouvrir [u][i]OTL.txt[/i][/u] et [u][i]Extras.txt[/i][/u].
[*] Héberge les rapports [b][u]OTL.txt[/u][/b] et [b][u]Extras.txt[/u][/b] sur [url=http://upload.sosvirus.net/][b]SosUpload[/b][/url], puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
[i]Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés[/i]
En cas de problème avec SOSUpload, utiliser [b][url=http://cjoint.com]Cjoint[/url][/b][/list]
par
fapak » ven. 4 juil. 2014 22:30
bonsoir,
Voici le lien du rapport de scanne :
http://cjoint.com/?3GewCweFxrA
Valentin
bonsoir,
Voici le lien du rapport de scanne : http://cjoint.com/?3GewCweFxrA
Valentin
par g3n-h@ckm@n » jeu. 3 juil. 2014 20:59
re
Laisser travailler l'outil même s'il parait bloqué
Désactiver temporairement l'antivirus , ou les agents de protection qu'il contient.
Télécharger Shortcut_Module ici :
http://www.telecharger.sosvirus.net/dow ... ut_module/
L' enregistrer sur le bureau, et le lancer
cliquer sur "Nettoyer" puis laisser tourner le scan :
Attention : il fermera les programmes en cours d'utilisation tels que IE, Firefox, Word etc...
Si l'outil détecte un proxy et qu'aucun n'a été installé et qu'il n'y a pas pas de logiciel de controle parental , cliquer sur supprimer le proxy
Il donnera un rapport en fin d’exécution , dans C:\Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres)
le pc va redemarrer
Héberger le rapport sur
http://cjoint.com puis fournir le lien obtenu
Note : En fin de désinfection (ET PAS AVANT) relancer l'outil et cliquer sur le pett "u" en bas à droite pour le desinstaller totalement
re
[size=200][color=#FF0000]Laisser travailler l'outil même s'il parait bloqué[/color][/size]
Désactiver temporairement l'antivirus , ou les agents de protection qu'il contient.
Télécharger Shortcut_Module ici :
http://www.telecharger.sosvirus.net/download/shortcut_module/
L' enregistrer sur le bureau, et le lancer
[img]http://www.aht.li/2281222/S_M.PNG[/img]
cliquer sur "Nettoyer" puis laisser tourner le scan :
[img]http://www.aht.li/2406851/interf.PNG[/img]
[color=#990099][b]
Attention : il fermera les programmes en cours d'utilisation tels que IE, Firefox, Word etc...[/b][/color]
Si l'outil détecte un proxy et qu'aucun n'a été installé et qu'il n'y a pas pas de logiciel de controle parental , cliquer sur supprimer le proxy
Il donnera un rapport en fin d’exécution , dans C:\Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres)
le pc va redemarrer
Héberger le rapport sur http://cjoint.com puis fournir le lien obtenu
[color=#FF9933][u]Note : En fin de désinfection (ET PAS AVANT) relancer l'outil et cliquer sur le pett "u" en bas à droite pour le desinstaller totalement[/u][/color]
par
fapak » lun. 30 juin 2014 20:02
Salut, la machine à 3-4 mois. Elle est sous Windows 8.1.
Voici le rapport mbam
http://puu.sh/9U0jD/789e86a607.txt
merci
Le rapport a été hébergé.
En effet, les lignes étant longues, la page était déformée.
La prochaine fois, utiliser http://www.cjoint.fr par exemple.
Merci de votre compréhension.
Salut, la machine à 3-4 mois. Elle est sous Windows 8.1.
Voici le rapport mbam
http://puu.sh/9U0jD/789e86a607.txt
merci
[size=116]Le rapport a été hébergé.
En effet, les lignes étant longues, la page était déformée.
La prochaine fois, utiliser http://www.cjoint.fr par exemple.
Merci de votre compréhension.
[/size]
par g3n-h@ckm@n » lun. 30 juin 2014 01:10
salut quel age a la machine ?
quel systeme ?
fais voir ton dernier rapport de malwarebyets ?
salut quel age a la machine ?
quel systeme ?
fais voir ton dernier rapport de malwarebyets ?
par
fapak » dim. 29 juin 2014 23:47
Bonjour,
Je tiens à préciser que c'est la première foi que je poste sur un forum donc je m'excuse si des erreurs sont commissent de ma part.
Depuis cette après-midi, mon PC rame et devient inutilisable. En regardant dans le gestionnaire des taches, j'ai pus voir que mon disque dure à une activitée de 100% alors que je ne l'utilise pas. Ça empire avec le temps et je suis au bout du compte obligé de l’éteindre manuellement.
J'ai déjà essayé plusieurs scanne avec Avira et Malwarebytes sans aucune amélioration.
J'espère que certains d'entre vous pourrons m'apporter une aide.
Cordialement,
Valentin
Bonjour,
Je tiens à préciser que c'est la première foi que je poste sur un forum donc je m'excuse si des erreurs sont commissent de ma part.
Depuis cette après-midi, mon PC rame et devient inutilisable. En regardant dans le gestionnaire des taches, j'ai pus voir que mon disque dure à une activitée de 100% alors que je ne l'utilise pas. Ça empire avec le temps et je suis au bout du compte obligé de l’éteindre manuellement.
J'ai déjà essayé plusieurs scanne avec Avira et Malwarebytes sans aucune amélioration.
J'espère que certains d'entre vous pourrons m'apporter une aide.
Cordialement,
Valentin