Page 1 sur 1
3eme PC viruse
Posté : ven. 6 juin 2014 07:45
par Dididaix
3eme PC viruse
Posté : ven. 6 juin 2014 12:13
par g3n-h@ckm@n
hello
glary utilities = poubelle
TuneUp utilities = poubelle
=================
- Copie le script ci dessous :
HKCU\Software
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programfiles%\Google\Desktop\Install /s
%programFiles%\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Télécharge OTL (by OldTimer) sur ton bureau.
- Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
- Coche/Sélectionne les cases comme l'image ci dessous
- Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
- Clique sur Analyse

- Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
- Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
En cas de problème avec SOSUpload, utiliser Cjoint
3eme PC viruse
Posté : ven. 6 juin 2014 14:27
par Dididaix
3eme PC viruse
Posté : ven. 6 juin 2014 14:51
par g3n-h@ckm@n
il y a quoi la-dedans ?
C:\tmp
3eme PC viruse
Posté : ven. 6 juin 2014 16:39
par Dididaix
Aucune idee. Rien apparemment. D'ailleurs, j'en ai un autre juste a cote qui s'appelle c:\TEMP en majuscule, et qui est tout aussi vide.
Veux tu que je les vire ?
Didier
3eme PC viruse
Posté : ven. 6 juin 2014 17:30
par g3n-h@ckm@n
tu peux
des soucis persistent ?
3eme PC viruse
Posté : ven. 6 juin 2014 18:14
par Dididaix
Ca a l'air OK, mais comment en etre sur ?
Dois-je refaire tourner qqchose pour etre sur que la machine est propre ?
Ou considerer que c'est le cas, et faire le nettoyage final ?
3eme PC viruse
Posté : sam. 7 juin 2014 13:27
par g3n-h@ckm@n