Page 1 sur 1
Awesomehp
Posté : lun. 17 mars 2014 22:02
par Mica
Bonjour à tous,
Je recherche en vain à retirer Awesomehp de mon pc. Pourriez-vous me donner un coup de pouce ?
Merci
Awesomehp
Posté : lun. 17 mars 2014 22:17
par g3n-h@ckm@n
salut
- Désactive ton antivirus
- Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.
Note : Enregistrer votre travail avant de continuer !

- Lance Shortcut_Module,
- Clic sur Nettoyer
Note : Patiente le temps du scan
- Après le redémarrage Après le redémarrage héberge C:\Shortcut_Module_date_heure.txt sur http://cjoint.com et donne le lien obtenu en échange
Awesomehp
Posté : lun. 17 mars 2014 22:29
par Mica
Merci pour ta réponse.
J'ai désactiver mon anti-virus mais je suis sur Windows 8 et l'ordinateur m'indique de Windows SmartScreen protège mon ordinateur et ne m'autorise pas à télécharger Shortcut Module
Awesomehp
Posté : lun. 17 mars 2014 23:48
par g3n-h@ckm@n
clique sur + d'informations , puis sur executer quand meme , tu pourras le telecharger ensuite
Awesomehp
Posté : mar. 18 mars 2014 21:33
par Mica
Super, ça a marché, ci-joint le lien
http://www.cjoint.com/?3CsuiJZDPcm
Awesomehp
Posté : mar. 18 mars 2014 21:51
par g3n-h@ckm@n
- Télécharge Adwcleaner (de Xplode) sur ton Bureau !
- Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
- Choisis l'option Scanner
- Choisis l'option Nettoyer
- Accepte l'avertissement en cliquant sur OK

- Accepte les avertissements/informations en cliquant sur OK
- Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
Awesomehp
Posté : sam. 22 mars 2014 19:26
par Mica
Awesomehp
Posté : sam. 22 mars 2014 19:28
par g3n-h@ckm@n
?
Awesomehp
Posté : sam. 22 mars 2014 19:34
par Mica
Et voici le rapport
# AdwCleaner v3.022 - Rapport créé le 22/03/2014 à 19:30:15
# Mis à jour le 13/03/2014 par Xplode
# Système d'exploitation : Windows 8 (64 bits)
# Nom d'utilisateur : christelle - VAIO
# Exécuté depuis : C:\Users\christelle\Downloads\adwcleaner (1).exe
# Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\open it!
Dossier Supprimé : C:\Users\christelle\AppData\Local\apn
Dossier Supprimé : C:\Users\christelle\AppData\Roaming\DigitalSites
Fichier Supprimé : C:\Users\Public\Desktop\Advanced System Protector.lnk
Fichier Supprimé : C:\Windows\System32\roboot64.exe
Fichier Supprimé : C:\Windows\System32\Tasks\Advanced System Protector_startup
Fichier Supprimé : C:\Windows\System32\Tasks\bench-sys
Fichier Supprimé : C:\Windows\System32\Tasks\BitGuard
Fichier Supprimé : C:\Windows\Tasks\Digital Sites.job
Fichier Supprimé : C:\Windows\System32\Tasks\Digital Sites
Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater
Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial
Fichier Supprimé : C:\Windows\System32\Tasks\RegClean Pro
Fichier Supprimé : C:\Windows\System32\Tasks\RegClean Pro_DEFAULT
Fichier Supprimé : C:\Windows\System32\Tasks\RegClean Pro_UPDATES
***** [ Raccourcis ] *****
***** [ Registre ] *****
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [PC Speed Maximizer]
Clé Supprimée : HKLM\SOFTWARE\Classes\*\shell\filescout
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
Clé Supprimée : HKCU\Software\5957dbdcb169e944
Clé Supprimée : HKLM\SOFTWARE\5957dbdcb169e944
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6EB4A4C0-6036-4D2E-B010-20707C4B62E8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
Clé Supprimée : HKCU\Software\filescout
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Digital Sites
Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup
***** [ Navigateurs ] *****
-\\ Internet Explorer v10.0.9200.16843
Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
-\\ Google Chrome v33.0.1750.154
[ Fichier : C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [6749 octets] - [22/03/2014 19:29:16]
AdwCleaner[S0].txt - [5870 octets] - [22/03/2014 19:30:15]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [5930 octets] ##########
Awesomehp
Posté : sam. 22 mars 2014 19:36
par Mica
Un grand merci pour ton aide
Awesomehp
Posté : sam. 22 mars 2014 19:42
par g3n-h@ckm@n
- Télécharge MalwareBytes Anti-Malware
- Installe le. Décoche "Activer l'essai gratuit de Malwarebytes Anti-Malware PRO"
- Lance Malwarebytes' Anti-Malware.
- Clic sur l'onglet "Mises à jours" puis sur "Rechercher des mises à jours"
- Clic sur l'onglet "Recherche", coche "éxécuter un examen complet" puis clic sur Rechercher

- A la fin de l'analyse, si MBAM n'a rien trouvé :
- Clic sur OK, le rapport s'ouvre spontanément
- Si des menaces ont été détectées :
- Clic sur OK puis "Afficher les résultats"
- Choisis l'option "Supprimer la sélection"
- Si MBAM demande le redémarrage de Windows : Clic sur "Oui"
- Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
- Sinon le rapport s'ouvre automatiquement après la suppression
- Poste le rapport dans ta prochaine réponse

Awesomehp
Posté : lun. 24 mars 2014 07:36
par Mica
Dossier(s) détecté(s): 3
C:\Users\christelle\AppData\Local\LPT (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\Configs (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\Resources (PUP.Optional.Linkury.A) - Aucune action effectuée.
Fichier(s) détecté(s): 73
C:\Shortcut_Module\Quarantine\C\Users\christelle\AppData\Local\Temp\smartbar.S_M\Installer.msi (PUP.Optional.SmartBar.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\babylon.dll (PUP.Optional.Babylon.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\Bubble Dock Update.exe (PUP.Optional.BubbleDock.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\filescout.exe (PUP.Optional.FileScout.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\FortunitasBHO.dll (PUP.Optional.Fortunitas.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\FortunitasSetup.exe (PUP.Optional.Fortunitas.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\MyBabylonTB.exe (PUP.Optional.Delta) - Aucune action effectuée.
C:\Shortcut_Module\Upload\mysearchdial.dll (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\mysearchdialApp.dll (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\mysearchdialEng.dll (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\mysearchdialsrv.exe (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\mysearchdialTlbr.dll (PUP.Optional.MySearchDial.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\PluginService.exe (PUP.Optional.IePluginService.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\priam_bho.dll (PUP.Optional.Wajam) - Aucune action effectuée.
C:\Shortcut_Module\Upload\PricePeepUpdater.exe (PUP.Optional.PricePeep.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\QQBrowserFrame.dll (PUP.Optional.SkyTech.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\SmartbarVersionsHelper.exe (PUP.Optional.SmartBar.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\SupTab.dll (PUP.Optional.SupTab.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\SupTab.exe (PUP.Optional.SupTab.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\tugs_awesomehp.exe (PUP.Optional.SkyTech.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\Uninstall Bubble Dock.exe (PUP.Optional.BubbleDock.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\update.exe (PUP.Optional.Wajam) - Aucune action effectuée.
C:\Shortcut_Module\Upload\updateFortunitas.exe (PUP.Optional.Fortunitas.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\utilFortunitas.exe (PUP.Optional.Fortunitas.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\wajam_install[1].exe (PUP.Optional.Wajam.A) - Aucune action effectuée.
C:\Shortcut_Module\Upload\wpm.exe (PUP.Optional.WpManager) - Aucune action effectuée.
C:\Shortcut_Module\Upload\wprotectmanager.exe (PUP.Optional.WpManager) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\Google\Chrome\User Data\Default\File System\001\t\00\00000002 (PUP.Optional.Domalq) - Aucune action effectuée.
C:\Users\christelle\AppData\Roaming\532dc9c9cd6da1a2570048b3\532dc9c9cd6da1a2570048b3.exe (PUP.Optional.ViddyHD.A) - Aucune action effectuée.
C:\Users\christelle\Downloads\install_setup.exe (PUP.Optional.ViddyHD.A) - Aucune action effectuée.
C:\Users\christelle\Downloads\Java (1).exe (PUP.Optional.Domalq) - Aucune action effectuée.
C:\Users\christelle\Downloads\Java (2).exe (PUP.Optional.Domalq) - Aucune action effectuée.
C:\Users\christelle\Downloads\Java.exe (PUP.Optional.Domalq) - Aucune action effectuée.
C:\Users\christelle\Downloads\pc-cleaner-3215 (1).exe (PUP.Optional.PCCleaner.A) - Aucune action effectuée.
C:\Users\christelle\Downloads\pc-cleaner-3215.exe (PUP.Optional.PCCleaner.A) - Aucune action effectuée.
C:\Users\christelle\Downloads\setup (1).exe (PUP.Optional.Bundlore) - Aucune action effectuée.
C:\Users\christelle\Downloads\setup.exe (PUP.Optional.Bundlore) - Aucune action effectuée.
C:\Users\christelle\Downloads\viddyhd-download-manager_setup.exe (PUP.Optional.ViddyHD.A) - Aucune action effectuée.
C:\Windows\Installer\b7cd20c.msi (PUP.Optional.SmartBar.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\PublisherSettings.xml (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\FiddlerCore.dll (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\HtmlAgilityPack.dll (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\linmsl.exe (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\LPTInstaller.msi (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\Newtonsoft.Json.dll (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\Proxy.pac (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\sppsm.dll (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\spusm.dll (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\srbs.dll (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\srbu.dll (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\sreu.dll (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\srpdm.dll (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\srprl.dll (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\srpt.dll (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\srptc.dll (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\srptm.exe (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\srptm.exe.config (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\srut.dll (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\UserSettings.xml (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\Configs\BrowserSettings.xml (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\Configs\LPTMapping.xml (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\Configs\Timers.xml (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\Users\christelle\AppData\Local\LPT\Resources\LPT.xml (PUP.Optional.Linkury.A) - Aucune action effectuée.
C:\PHOTOSHOP CS6 PORTABLE\App\PhotoshopCS6\amtlib.dll (PUP.RiskwareTool.CK) - Mis en quarantaine et supprimé avec succès.
C:\Shortcut_Module\Upload\pricepeep.dll (Adware.Agent) - Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\trz173A.tmp (Trojan.Sefnit) - Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\trz20F8.tmp (Trojan.Sefnit) - Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\trz2C8F.tmp (Trojan.Sefnit) - Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\trz4A47.tmp (Trojan.Sefnit) - Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\trz640.tmp (Trojan.Sefnit) - Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\trz8FBF.tmp (Trojan.Sefnit) - Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\trzAB43.tmp (Trojan.Sefnit) - Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\trzEC0A.tmp (Trojan.Sefnit) - Mis en quarantaine et supprimé avec succès.
(fin)
Awesomehp
Posté : lun. 24 mars 2014 10:38
par g3n-h@ckm@n
hello possible de l'avoir entier ? heberge-le sur
http://cjoint.com et donne le lien
hey t'as rien supprimé je vois en plus.....
Awesomehp
Posté : jeu. 27 mars 2014 21:25
par Mica
http://cjoint.com/?3CBvyXBEHW3
Je ne comprends pas bien, j'ai pourtant l'impression d'avoir tout supprimé ?
Awesomehp
Posté : jeu. 27 mars 2014 21:29
par Mica
Je ne peux plus utiliser Internet Explorer et ai des problèmes de santé dans ma famille qui ne me permettent pas de me connecter tout les jours. désolé et merci pour votre aide.
Awesomehp
Posté : jeu. 27 mars 2014 23:11
par g3n-h@ckm@n
re
c'est le rapport precedent qu'il fallait heberger et non un nouveau scan
Awesomehp
Posté : ven. 28 mars 2014 08:35
par Mica
Voici le tout premier rapport
http://cjoint.com/?DCCiIw26qb2
Awesomehp
Posté : ven. 28 mars 2014 09:49
par g3n-h@ckm@n
hello , bien
- Copie le script ci dessous :
HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programfiles%\Google\Desktop\Install /s
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Télécharge OTL (by OldTimer) sur ton bureau.
- Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Coche/Sélectionne les cases comme l'image ci dessous
- Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
- Clique sur Analyse

- Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
- Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
En cas de problème avec SOSUpload, utiliser Cjoint
Awesomehp
Posté : ven. 28 mars 2014 22:20
par Mica
Awesomehp
Posté : lun. 31 mars 2014 22:01
par Mica
Bonsoir, ai-je autre chose à faire ?
Merci
Awesomehp
Posté : mar. 1 avr. 2014 03:07
par g3n-h@ckm@n
coucou désolé je t'ai perdu en route
supprime shortcut_module , retelecharge-le puis relance un nettoyage avec , il va ramasser encore un petit paquet de cochonneries ( l'interface du scan a changé j'ai énormément bossé sur l'outil ces derniers temps )
lien de rappel :
http://www.telecharger.sosvirus.net/dow ... ut-module/
mais supprime d'abord l'autre hein , parce qu'à l'époque j'avais pas encore intégré la mise à jour automatique, parce que maintenant il a la mise à jour auto dès son lancement ^^
Re: Awesomehp
Posté : mar. 1 avr. 2014 21:41
par Mica
Voici le dernier lien.
http://cjoint.com/?3DbvOmXfyPi
Ai-je autre chose à faire ?
Awesomehp
Posté : mar. 1 avr. 2014 22:37
par g3n-h@ckm@n
bien refais OTL sous les mêmes conditions stp qu'auparavant
Awesomehp
Posté : dim. 18 mai 2014 18:21
par Dori@n

Bonjour,
Ce sujet n'a pas reçu de réponse de l'auteur depuis plus de
15 jours. Il est donc considéré comme archivé.
La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou de faire un UP régulièrement.
Ce sujet est verrouillé, si vous souhaitez le reprendre ou signaler qu'il est résolu, merci de contacter par message privé un membre de l'équipe de
modération du forum.
À bientôt sur FEI !