Privacy protection

Fermé
lilouh1992 Messages postés 4 Date d'inscription jeudi 24 novembre 2011 Statut Membre Dernière intervention 25 novembre 2011 - 24 nov. 2011 à 22:15
 Utilisateur anonyme - 29 nov. 2011 à 11:08
Bonsoir.

SVP, mon Pc est totalement bloqué à cause de ce virus, là je suis en mode sans echec avec réseau...
Je n'ai pas encore essayé d'installer quoique ce soit... j'ai essayé la restauration du systeme ca a marché pour un moment puis plus rien..
j'aimerai une marche à suivre, mais allez y doucement jne suis pas un grand connaisseur. MErci beaucoup à tous ceux qui m'aideront

9 réponses

simismurfs Messages postés 23 Date d'inscription mercredi 23 novembre 2011 Statut Membre Dernière intervention 30 mars 2013
24 nov. 2011 à 22:17
Je ne peux pas te repondre car je ne sais pas mais, Cherche sur google il y aura surment la reponse a ta question
Aurevoir
0
Utilisateur anonyme
24 nov. 2011 à 22:18
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

si le lien ne fonctionne pas :

http://www.archive-host.com

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur :

https://www.cjoint.com/

puis donne le lien obtenu

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

==========================

▶ Télécharge Reload_TDSSKiller

▶ Lance le

choisis : lancer le nettoyage

l'outil va automatiquement télécharger la derniere version puis

TDSSKiller va s'ouvrir , clique sur "Start Scan"

Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Suspicious file est indiqué, laisse l''option cochée sur Skip
Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

▶ Copie/Colle son contenu dans ta prochaine réponse.
0
lilouh1992 Messages postés 4 Date d'inscription jeudi 24 novembre 2011 Statut Membre Dernière intervention 25 novembre 2011
24 nov. 2011 à 22:19
Les réponses j les ai longtemps cherché depuis hier soir.. mais il faut toujours posté des rapports... Il me fut klk1 ki puisse me dire ke faire avec cs rapports
0
kalimusic Messages postés 14014 Date d'inscription samedi 7 novembre 2009 Statut Contributeur sécurité Dernière intervention 20 novembre 2015 3 027
Modifié par kalimusic le 24/11/2011 à 22:21
Bonjour,

message édité

@lilouh1992 fait ceci : https://forums.commentcamarche.net/forum/affich-23738113-privacy-protection#2

Bonsoir gen, bonne continuation.


«La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
24 nov. 2011 à 22:20
si tu ne sais pas les lire c'est inutile tu ne les comprendras pas

tout est indiqué au dessus
0
lilouh1992 Messages postés 4 Date d'inscription jeudi 24 novembre 2011 Statut Membre Dernière intervention 25 novembre 2011
24 nov. 2011 à 23:13
c'est normal que l'écran reste aussi longtemps noir ? Ca fait environ une demi heure que j'ai execute votre démarche
0
Utilisateur anonyme
25 nov. 2011 à 01:01
normalement non le scan dure 4 mn tout au plus
0
lilouh1992 Messages postés 4 Date d'inscription jeudi 24 novembre 2011 Statut Membre Dernière intervention 25 novembre 2011
25 nov. 2011 à 19:40
Bonsoir,

Le lien obtenu : https://www.cjoint.com/?AKztME86Sdu

Merci
0
Utilisateur anonyme
29 nov. 2011 à 11:08
hello desolé week end à rallonge :)

====================================

pre_scan a-t-il bien étré lancé de la session infectée ?

==================================

desinstalle :

adobe reader 9
windows search qu toolbar
Ask.com
Conduit Engine
open candy
Searchqu 0 MediaBar

==================================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"QuickTime Task"=-
"iTunesHelper"=-
"DATAMNGR"=-
[-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
"{99079a25-328f-4bd4-be04-00955acaa0a7}"=-
"10"=-
"{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
"{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}"=-
"{30F9B915-B755-4826-820B-08FBA6BD249D}"=-
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}]
[-HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLS"=""
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DAAFB1F5-8C5F-4A75-A2A7-973683A85B57}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C70186E0-2C0C-439B-AC6F-3B9B59E8BEDD}]
[-HKCU\Software\DataMngr]
[-HKCU\Software\DataMngr_Toolbar]
[-HKCU\Software\F3558573F2787B87BF0A4DF2C7C7B975]
[-HKLM\Software\DataMngr]
[-HKLM\Software\SearchquMediabarTb]

folder::
C:\Users\lena\AppData\Roaming\OpenCandy
C:\Users\lena\AppData\Local\Conduit
C:\Users\lena\AppData\Local\OpenCandy
C:\Program Files (x86)\Windows Searchqu Toolbar

attrib::

clean::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

==================================

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

clique sur suppression et poste son rapport.

=========================


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

==================================

0