par g3n-h@ckm@n » dim. 27 juil. 2014 01:19
bonsoir
il est à coté de l'executable que tu as téléchargé (OTL.exe)
et laisse les rapports en txt sinon je les ouvre pas
bonsoir
il est à coté de l'executable que tu as téléchargé (OTL.exe)
et laisse les rapports en txt sinon je les ouvre pas
Une seule page s'est ouverte.... j'ai vérifié dans C, il n'y a pas de fichier otl
Une seule page s'est ouverte.... j'ai vérifié dans C, il n'y a pas de fichier otl
par g3n-h@ckm@n » ven. 25 juil. 2014 18:08
bonjour je peux avoir le deuxieme ?
bonjour je peux avoir le deuxieme ?
c'est fait
voici le lien ;
http://upload.sosvirus.net/www/?a=di=Ls7jh77Qgv
bonsoir
par g3n-h@ckm@n » ven. 18 juil. 2014 07:22
hello garde malwarebytes
desactive tes protections pour l utilisation d'OTL et si pas , en mode sans echec
hello garde malwarebytes
desactive tes protections pour l utilisation d'OTL et si pas , en mode sans echec
rebonjour.
Je n' y arrive pas :
* que dois je faire du script copié ?
* lorsque je charge OTL :
- je ne trouve pas "exécuter en tant qu'administrateur..." mais seulement "exécuter"
- quand je lance exécuter : je n'arrive pas à cocher les cases.... tout se bloque...
merci
bonne nuit
rebonjour.
Je n' y arrive pas :
* que dois je faire du script copié ?
* lorsque je charge OTL :
- je ne trouve pas "exécuter en tant qu'administrateur..." mais seulement "exécuter"
- quand je lance exécuter : je n'arrive pas à cocher les cases.... tout se bloque...
merci
bonne nuit
je peux désinstaller malewarebytes ?
je peux désinstaller malewarebytes ?
par g3n-h@ckm@n » jeu. 17 juil. 2014 18:58
re
- Copie le script ci dessous :
HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Télécharge OTL (by OldTimer) sur ton bureau.
- Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Coche/Sélectionne les cases comme l'image ci dessous
- Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
- Clique sur Analyse

- Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
- Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
En cas de problème avec SOSUpload, utiliser Cjoint
re
[list]
[*]Copie le script ci dessous :
HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
[*]Télécharge [url=http://oldtimer.geekstogo.com/OTL.exe]OTL[/url] (by OldTimer) sur [u]ton bureau[/u].
[*]Lance [u]OTL[/u], [u]exécuter en tant qu'administrateur[/u] sous Windows : 7/8 et Vista
[*]Coche/Sélectionne les cases comme l'image ci dessous
[*]Colle le Script copié plus haut dans la partie inférieure d'OTL [b]"Personnalisation"[/b]
[*]Clique sur [b]Analyse[/b]
[img]http://upload.sosvirus.net/images/2013/11/12/Sans_titreP9gw1.png[/img]
[*]Une fois le scan terminé 1 [u][b]ou[/b][/u] 2 rapports vont s'ouvrir [u][i]OTL.txt[/i][/u] et [u][i]Extras.txt[/i][/u].
[*] Héberge les rapports [b][u]OTL.txt[/u][/b] et [b][u]Extras.txt[/u][/b] sur [url=http://upload.sosvirus.net/][b]SosUpload[/b][/url], puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
[i]Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés[/i]
En cas de problème avec SOSUpload, utiliser [b][url=http://cjoint.com]Cjoint[/url][/b][/list]
VOICI LE LIEN
j'espère que ce sera lisible...
bye
http://cjoint.com/?0Grm3xDqd55
VOICI LE LIEN
j'espère que ce sera lisible...
bye
[url=http://cjoint.com/?0Grm3xDqd55][size=100]http://cjoint.com/?0Grm3xDqd55[/size][/url][size=100] [/size]
par g3n-h@ckm@n » jeu. 17 juil. 2014 02:13
tu peux l'heberger sur
http://cjoint.com et me donner le lien ca me semble un bon compromis
bonne nuit à demain
tu peux l'heberger sur http://cjoint.com et me donner le lien ca me semble un bon compromis
bonne nuit à demain
J'ai fait des copies écran car je n'arrive pas à exporter....
c'est dans un fichier pdf...que j'ai essayé de vous envoyer avec la commande "envoyer fichier", l'as tu reçu ?
bon je vais au lit, il est bien tard. à plus tard....merci encore
J'ai fait des copies écran car je n'arrive pas à exporter....
c'est dans un fichier pdf...que j'ai essayé de vous envoyer avec la commande "envoyer fichier", l'as tu reçu ?
bon je vais au lit, il est bien tard. à plus tard....merci encore
par g3n-h@ckm@n » jeu. 17 juil. 2014 01:51
tu dois avoir la commande exporter quelque part en cliquant dessus droit ou gauche ou double clic
tu dois avoir la commande exporter quelque part en cliquant dessus droit ou gauche ou double clic
c'est fait.
Par contre impossible de couper dans presse papier....
Je vois des fichiers dans "history", mais je n'arrive pas à les copier/coller
c'est fait.
Par contre impossible de couper dans presse papier....
Je vois des fichiers dans "history", mais je n'arrive pas à les copier/coller
par g3n-h@ckm@n » jeu. 17 juil. 2014 00:54
ok sinon à l'onglet "settings" tu peux le mettre en francais ^^
ok sinon à l'onglet "settings" tu peux le mettre en francais ^^
ok c'est bon, je l'ai téléchargé.....j'ai demandé en français, mais c'est en anglais...ça devrait aller....je lance.... à plus tard
ok c'est bon, je l'ai téléchargé.....j'ai demandé en français, mais c'est en anglais...ça devrait aller....je lance.... à plus tard
par g3n-h@ckm@n » jeu. 17 juil. 2014 00:23
si descends un peu dans la page tu verras le bouton telecharger
si descends un peu dans la page tu verras le bouton telecharger
bonjour
quand je clique sur le lien pour télécharger malwarebytes, je peux télécharger soit YAC, soit M, est ce normal ?
Le nom "malwarebyte apparait mais il n'y a pas de lien de téléchargement....
bonjour
quand je clique sur le lien pour télécharger malwarebytes, je peux télécharger soit YAC, soit M, est ce normal ?
Le nom "malwarebyte apparait mais il n'y a pas de lien de téléchargement....
par g3n-h@ckm@n » mar. 15 juil. 2014 16:00
impeccable
- Télécharge MalwareBytes
- Procède à l'installation de celui çi Décocher "Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"
- Clic sur Mettre à jour (à droite, au centre)
- Clic sur Examen (en haut)
- Sélectionne Examen "Menaces"
- Clic sur Examiner maintenant

- A la fin du scan clic sur Tout mettre en quarantaine !
- Clic sur Copier dans le Presse-papiers
- Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.
impeccable
[list]
[*]Télécharge [url=http://www.telecharger.sosvirus.net/download/malwarebytes-anti-malware/]MalwareBytes[/url]
[*]Procède à l'installation de celui çi[color=#FF0000] Décocher [b]"Activer l'essai gratuit de Malwarebytes Anti-Malware Premium"[/b][/color]
[*]Clic sur [b]Mettre à jour[/b] (à droite, au centre)
[*]Clic sur [b]Examen [/b] (en haut)
[*]Sélectionne [b]Examen "Menaces"[/b]
[*]Clic sur [b]Examiner maintenant[/b]
[img]http://upload.sosvirus.net/images/2014/03/24/MBAM.png[/img]
[*]A la fin du scan clic sur [u][color=#FF0000][b]Tout mettre en quarantaine[/b][/color][/u] !
[*]Clic sur [b]Copier dans le Presse-papiers[/b]
[*]Un rapport va s'ouvrir. Copie/Colle son contenue dans ta prochaine réponse.[/list]
Voilà, c'est fait....
Merci beaucoup, enfin ce costmin a disparu...
voici le lien :
http://www.cjoint.com/?0Gpof4dhq2i
bonne journée.
Voilà, c'est fait....
Merci beaucoup, enfin ce costmin a disparu...
voici le lien :
http://www.cjoint.com/?0Gpof4dhq2i
bonne journée.
par g3n-h@ckm@n » mar. 15 juil. 2014 04:50
salut
Laisser travailler l'outil même s'il parait bloqué
Désactiver temporairement l'antivirus , ou les agents de protection qu'il contient.
Télécharger Shortcut_Module ici :
http://www.telecharger.sosvirus.net/dow ... ut_module/
L' enregistrer sur le bureau, et le lancer
cliquer sur "Nettoyer" puis laisser tourner le scan :
Attention : il fermera les programmes en cours d'utilisation tels que IE, Firefox, Word etc...
Si l'outil détecte un proxy et qu'aucun n'a été installé et qu'il n'y a pas pas de logiciel de controle parental , cliquer sur supprimer le proxy
Il donnera un rapport en fin d’exécution , dans C:\Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres)
le pc va redemarrer
Héberger le rapport sur
http://cjoint.com puis fournir le lien obtenu
Note : En fin de désinfection (ET PAS AVANT) relancer l'outil et cliquer sur le petit "u" en bas à droite pour le desinstaller totalement
salut
[size=200][color=#FF0000]Laisser travailler l'outil même s'il parait bloqué[/color][/size]
Désactiver temporairement l'antivirus , ou les agents de protection qu'il contient.
Télécharger Shortcut_Module ici :
http://www.telecharger.sosvirus.net/download/shortcut_module/
L' enregistrer sur le bureau, et le lancer
[img]http://www.aht.li/2281222/S_M.PNG[/img]
cliquer sur "Nettoyer" puis laisser tourner le scan :
[img]http://www.aht.li/2406851/interf.PNG[/img]
[color=#990099][b]
Attention : il fermera les programmes en cours d'utilisation tels que IE, Firefox, Word etc...[/b][/color]
Si l'outil détecte un proxy et qu'aucun n'a été installé et qu'il n'y a pas pas de logiciel de controle parental , cliquer sur supprimer le proxy
Il donnera un rapport en fin d’exécution , dans C:\Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les "x" étant des chiffres)
le pc va redemarrer
Héberger le rapport sur http://cjoint.com puis fournir le lien obtenu
[color=#FF9933][u]Note : En fin de désinfection (ET PAS AVANT) relancer l'outil et cliquer sur le petit "u" en bas à droite pour le desinstaller totalement[/u][/color]
J'ai suivi vos conseils sur ce forum en utilisant fwncleaner qui m'a annoncé avoir viré tous les fichiers concernant costmin, mais malheureusement, dès que je lance google et que je vérifie dans les extensions, costmin est bien présent Il se réinstalle sans arrêt....quelle galère :::.... merci de m'aider.
bye
http://r21.imgfast.net/users/2113/14/38 ... 284756.gif
J'ai suivi vos conseils sur ce forum en utilisant fwncleaner qui m'a annoncé avoir viré tous les fichiers concernant costmin, mais malheureusement, dès que je lance google et que je vérifie dans les extensions, costmin est bien présent Il se réinstalle sans arrêt....quelle galère :::.... merci de m'aider.
bye
http://r21.imgfast.net/users/2113/14/38/67/smiles/3965284756.gif