Rogue et pub/ralentissement

Fermé
Ratg - 23 juil. 2013 à 15:24
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 24 juil. 2013 à 21:39
Bonjour,

J'ai des ralentissements, et pleins de fenêtres intempestives qui s'affichent ainsi qu'un rogue je crois sur mon ordinateur.. J'ai besoin d'aide pour supprimer ces virus


Merci



49 réponses

g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 juil. 2013 à 15:25
salut c'est uoi que tu apelles rogue ?
0
Salut,

merci d'avoir repondu. Je t'écris depuis un autre ordinateur, l'autre est inutilisable car le rogue "microsoft secuiryty essential alert" bloque et ferme chaque processus donc mon navigateur... J'ai accès au bureau..
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 juil. 2013 à 15:57
ok si tu fais touche windows + R , et tu tapes : iexplore.exe , le navigateur ne reste pas ouvert ?
0
Il s'ouvre puis se referme 2-3s après...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 juil. 2013 à 16:02
ok fais arrêter le pc puis annule tout de suite après
0
Je suis sur Win7 si je fais arrêter, je ne vois pas comment annuler après ?
0
C'est bon ! J'ai fermé la session et j'ai de suite fait win+r iexplore.exe et j'ai internet explorer ouvert. Edit : il vient de fermer..
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 juil. 2013 à 16:59
ok en mode sans echec avec prise en charge réseau il s'affiche aussi ce truc ?
0
Oui, il s'affiche aussi, même avec en mode sans échec et prise en charge réseau.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 juil. 2013 à 18:58
ok en invité de commandes il doit pas s'afficher
0
Effectivement ! Je suis en invite de commande en ce moment :) Je fais quoi ?
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 juil. 2013 à 19:16
tape regedit puis valide par la touche entrée

le registre s'ouvre ?
0
Oui, le registre s'ouvre :)
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 juil. 2013 à 19:24
déplie avec les petits "+"

HKEY_CURRENT_USER
\Software
\Microsoft
\Windows NT
\CurrentVersion
\Winlogon

clique gauche sur winlogon

tableau de droite , y'a-t-il une valeur shell ?
0
Oui, il y en a une la voici :

C:\Users\Quentin\AppData\Roaming\Microsoft\replxc.exe
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 juil. 2013 à 19:43
bien clique droit sur "shell" => supprimer
0
C'est fait ! Je redémarre en mode normal ?

Je reviens, je vais manger.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 juil. 2013 à 20:25
normalement ton pc devrait redemarrer en mode normal

suite à cela , on l'achève :

Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider

0
Ok, je fais ça de suite ! J'ai remarqué d'autres problèmes également avec les majs de windows update et l'activation/désactivation du pare-feu, ainsi que la commande "sfc /scannow" qui ne fonctionne pas.

Je reviens !
0
Re,

voici le rapport : http://cjoint.com/data3/3GxuYXUgzf4.htm Je ne sais pas si il est complet.

Par contre, j'ai eu 2 "error autoit", une au début, et une à la fin.

J'ai téléchargé le fichier, puis comme il était dans 'téléchargement' je l'ai déplacé sur le bureau.
0