Page 1 sur 1

3eme PC viruse

Posté : ven. 6 juin 2014 07:45
par Dididaix
Bonjour,
Suite (et fin ?) de la croisade. Voici la machine de Junior. Ci joint les rapports:
- Adwcleaner: http://upload.sosvirus.net/www/?a=di=mWjaBC7PSn
- Shortcutmodule: http://upload.sosvirus.net/www/?a=di=bfHBBhFRX1
- ZHPDiag: http://upload.sosvirus.net/www/?a=di=f3eLwtxhIX
- Mbam: http://upload.sosvirus.net/www/?a=di=QKMV140kQP
Merci de tes recommandations
Didier

3eme PC viruse

Posté : ven. 6 juin 2014 12:13
par g3n-h@ckm@n
hello

glary utilities = poubelle
TuneUp utilities = poubelle

=================
  • Copie le script ci dessous :

    HKCU\Software
        HKLM\Software
        HKCU\Software\Microsoft\Command Processor /s
        HKLM\Software\Microsoft\Command Processor /s
        %Homedrive%\*
        %Homedrive%\*.
        %Userprofile%\*
        %Userprofile%\*.
        %Allusersprofile%\*
        %Allusersprofile%\*.
        %LocalAppData%\*
        %LocalAppData%\*.
        %Userprofile%\Local Settings\Application Data\*
        %Userprofile%\Local Settings\Application Data\*.
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
        %Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
        %programFiles%\*
        %programfiles%\Google\Desktop\Install /s
        %programFiles%\*.
        %Systemroot%\Installer\*.
        %Systemroot%\Temp\*.exe /s
        %systemroot%\system32\*.dll /lockedfiles
        %systemroot%\system32\*.exe /lockedfiles
        %systemroot%\system32\*.in*
        %systemroot%\Tasks\*
        %systemroot%\Tasks\*.
        %systemroot%\system32\Tasks\*
        %systemroot%\system32\Tasks\*.
        %systemroot%\system32\drivers\*.sy* /lockedfiles
        %systemroot%\system32\config\*.exe /s
        %Systemroot%\ServiceProfiles\*.exe /s
        %systemroot%\system32\*.sys
        dir %Homedrive%\* /S /A:L /C
        msconfig
        activex
        /md5start
        explorer.exe
        winlogon.exe
        wininit.exe
        volsnap.sys
        atapi.sys
        ndis.sys
        cdrom.sys
        i8042prt.sys
        iastor.sys
        tdx.sys
        netbt.sys
        afd.sys
        /md5stop
        netsvcs
        safebootminimal
        safebootnetwork
        CREATERESTOREPOINT
  • Télécharge OTL (by OldTimer) sur ton bureau.
  • Lance OTL, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche/Sélectionne les cases comme l'image ci dessous
  • Colle le Script copié plus haut dans la partie inférieure d'OTL "Personnalisation"
  • Clique sur Analyse

    Image
  • Une fois le scan terminé 1 ou 2 rapports vont s'ouvrir OTL.txt et Extras.txt.
  • Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

    Note : Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés

    En cas de problème avec SOSUpload, utiliser Cjoint

3eme PC viruse

Posté : ven. 6 juin 2014 14:27
par Dididaix

3eme PC viruse

Posté : ven. 6 juin 2014 14:51
par g3n-h@ckm@n
il y a quoi la-dedans ?

C:\tmp

3eme PC viruse

Posté : ven. 6 juin 2014 16:39
par Dididaix
Aucune idee. Rien apparemment. D'ailleurs, j'en ai un autre juste a cote qui s'appelle c:\TEMP en majuscule, et qui est tout aussi vide.
Veux tu que je les vire ?
Didier

3eme PC viruse

Posté : ven. 6 juin 2014 17:30
par g3n-h@ckm@n
tu peux

des soucis persistent ?

3eme PC viruse

Posté : ven. 6 juin 2014 18:14
par Dididaix
Ca a l'air OK, mais comment en etre sur ?
Dois-je refaire tourner qqchose pour etre sur que la machine est propre ?
Ou considerer que c'est le cas, et faire le nettoyage final ?

3eme PC viruse

Posté : sam. 7 juin 2014 13:27
par g3n-h@ckm@n