Virus genant

Fermé
niou13 Messages postés 8 Date d'inscription dimanche 29 mai 2011 Statut Membre Dernière intervention 29 mai 2011 - 29 mai 2011 à 15:24
 Utilisateur anonyme - 29 mai 2011 à 23:43
Bonjour,

j'ai un virus genant actuellement, il ralentit mon ordi, rend des dossier vide de temps en temps et me menace que je peux perdre mes dossiers a tout moment.




14 réponses

Utilisateur anonyme
29 mai 2011 à 15:27
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
niou13 Messages postés 8 Date d'inscription dimanche 29 mai 2011 Statut Membre Dernière intervention 29 mai 2011
29 mai 2011 à 15:40
http://www.cijoint.fr/cjlink.php?file=cj201105/cij9Nc1dcs.txt


voilà
0
selectionne ce texte sans les lignes :
___________________________________________________
file::
C:\ProgramData\xqkcebzs.dik
C:\Users\amelie\AppData\Local\wakteox.dat
C:\ProgramData\Mode download open.fg03y7v

folder::
C:\ProgramData\~35249912r
C:\ProgramData\35249912
C:\ProgramData\~35249912
C:\Users\amelie\AppData\Roaming\CrazyLoader
C:\Users\amelie\AppData\Roaming\OfferBox
C:\Users\amelie\AppData\Roaming\WhiteSmoke
C:\ProgramData\GamesBar
C:\ProgramData\Iminent
C:\ProgramData\stopclockwindow
C:\Users\amelie\AppData\Local\APn36M861iI
C:\Users\amelie\AppData\Local\crazyloader Air


___________________________________________________

copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
niou13 Messages postés 8 Date d'inscription dimanche 29 mai 2011 Statut Membre Dernière intervention 29 mai 2011
Modifié par niou13 le 29/05/2011 à 16:05
j'ai une erreur ligne 838

desktop/pre scan .exe un truc comme ça ^^
error in expression

faut que je redémarre parce que rien ne s'affiche ou j'attends ?

j'ai remis la chose en fesant executer : explorer.exe


il y a pas le txt par contre
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
29 mai 2011 à 16:09
ah chez moi j ai pas cette erreur-là...

poste C:\Pre_scan.txt via cjoint.com stp
0
niou13 Messages postés 8 Date d'inscription dimanche 29 mai 2011 Statut Membre Dernière intervention 29 mai 2011
29 mai 2011 à 16:13
il y a rien sur le c:\

j'ai lui sur mon bureau

http://www.cijoint.fr/cjlink.php?file=cj201105/cijY62noBw.txt
0
niou13 Messages postés 8 Date d'inscription dimanche 29 mai 2011 Statut Membre Dernière intervention 29 mai 2011
29 mai 2011 à 17:18
je fais quoi ensuite s'il vous plait ^^
0
Utilisateur anonyme
29 mai 2011 à 20:20
refais ca :

https://forums.commentcamarche.net/forum/affich-22224798-virus-genant#4

et donne moi le message d'erreur je vois pas où elle est ...chez moi elle n'y est pas
0
niou13 Messages postés 8 Date d'inscription dimanche 29 mai 2011 Statut Membre Dernière intervention 29 mai 2011
29 mai 2011 à 21:00
alors précisement

ligne 838 (File ":\Users\amelie\Desktop\Pre_Script.exe"):

Error: Error in expression
0
Utilisateur anonyme
29 mai 2011 à 21:50
ok essaie avec celui-ci (il manquait un "&" dans le code ^^)

http://dl.dropbox.com/u/21363431/Pre_Script.exe
0
niou13 Messages postés 8 Date d'inscription dimanche 29 mai 2011 Statut Membre Dernière intervention 29 mai 2011
29 mai 2011 à 22:10
pareil mais ligne 847
0
Utilisateur anonyme
29 mai 2011 à 22:24
pas possible !!! ?????

c'est pas le meme que t'as relancé ?
0
niou13 Messages postés 8 Date d'inscription dimanche 29 mai 2011 Statut Membre Dernière intervention 29 mai 2011
Modifié par niou13 le 29/05/2011 à 23:22
non c'est lui que tu m'as donné juste avant ^^
l'ancienne version a été écrasé par la nouvelle
0
Utilisateur anonyme
29 mai 2011 à 23:43
bizarre chez moi ca marche...

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : gen-hackman (Administrateurs)
Ordinateur : GEN-HACKMAN-PC

Système d'exploitation : Windows 7 (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 4.0.1 (fr)

Script : 23:39:42

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Supprimé : C:\ProgramData\xqkcebzs.dik
Supprimé : C:\Users\gen-hackman\AppData\Local\wakteox.dat
Supprimé : C:\ProgramData\Mode download open.fg03y7v

¤

Supprimé : C:\ProgramData\~35249912r
Supprimé : C:\ProgramData\35249912
Supprimé : C:\ProgramData\~35249912
Supprimé : C:\Users\gen-hackman\AppData\Roaming\CrazyLoader
Supprimé : C:\Users\gen-hackman\AppData\Roaming\OfferBox
Supprimé : C:\Users\gen-hackman\AppData\Roaming\WhiteSmoke
Supprimé : C:\ProgramData\GamesBar
Supprimé : C:\ProgramData\Iminent
Supprimé : C:\ProgramData\stopclockwindow
Supprimé : C:\Users\gen-hackman\AppData\Local\APn36M861iI
Supprimé : C:\Users\gen-hackman\AppData\Local\crazyloader Air

¤

C:\Windows\explorer.exe -> Processus redémarré

Fin : 23:39:43

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0