|
|
|
|
Kanelle56, le dimanche 11 mai 2008 à 16:50:31Configuration: Windows XP Internet Explorer 7.0
Bonjour,
télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau dézippe le dossier, double-clique sur GenProc.bat et poste le contenu du rapport qui s'ouvre Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
|
Rapport GenProc 1.84 [1] effectué le 11/05/2008 à 17:48:01,98 - Windows XP
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout. # Etape 1/ Télécharge : - Lop S&D.exe http://eric.71.mespages.googlepages.com/LopSD.exe (d'Eric 71 & Angeldark) sur ton bureau. - Navilog1 (par IL_MAFIOSO) http://pagesperso-orange.fr/il.mafioso/Navifix/Navilog1.exe sur ton bureau. Double clique sur navilog1.exe pour lancer l'installation, et suis les instructions jusqu'à la fin de l'installation. C'est tout pour le moment. - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le sur ton bureau. Fais un clic droit de souris sur ce lien : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu et choisis "Enregistrer la cible (du lien) sous" afin de télécharger le script WinSoftware.bfu que tu placeras à côté de l'icône en forme de boule noire dentée bfu.exe. - MSNFix.zip (de !aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau. ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici http://www.pcloisirs.eu/mode_sans_echec.htm (choisis ta session courante "karine") ***** # Etape 2/ * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider ; choisis ta langue et valide, le fix va s'exécuter automatiquement. Patiente jusqu'au message : *** Nettoyage Termine le ..... ***, le bloc note va s'ouvrir : sauvegarde le rapport de manière à le retrouver, puis referme le blocnote. Ton bureau va réapparaitre Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches, puis rends-toi à l'onglet "processus" ; clique en haut à gauche sur fichiers et choisis "exécuter", tape explorer et valide. Celà fera apparaitre ton bureau. * Démarrer -> panneau de configuration -> options internet Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" : electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd" - oooFavorite => Supprime-les tous # Etape 3/ Double-clique sur le fichier BFU.exe en forme de boule noire dentée, sur ton bureau. Clique sur le petit dossier jaune, à la droite de la boîte "Scriptfile to execute", et double-clique sur le fichier Winsoftware.bfu qui devrait apparaître. - Dans la boîte "Script to execute", tu devrais maintenant voir le chemin complet du fichier Winsoftware.bfu, clique sur "Execute" et laisse-le faire son travail. La réussite de l'opération sera obligatoirement sanctionnée par un message final "Complete script execution", si ce n'est pas le cas, il faudra le signaler. Clique sur OK, puis exit pour fermer le programme BFU. Recommence encore une fois. # Etape 4/ Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau. - Exécute l'option R. - Si l'infection est détectée, exécute l'option N. - Sauvegarde ce rapport sur ton bureau. # Etape 5/ Double-clique sur Lop S&D pour lancer l'installation, séléctionne la langue souhaitée, puis choisis l'Option 2 - Suppression - et patiente jusqu'à ce qu'il ait terminé. # Etape 6/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout. # Etape 7/ Redémarre normalement et poste, dans la même réponse : - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ; - Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail C:\ ; - Le contenu du rapport MSNfix situé sur le Bureau ; - Le contenu du rapport C:\lopR.txt ; Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation. Rapport GenProc 1.84 [1] effectué le 11/05/2008 à 17:48:01,98 - Windows XP Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout. # Etape 1/ Télécharge : - Lop S&D.exe http://eric.71.mespages.googlepages.com/LopSD.exe (d'Eric 71 & Angeldark) sur ton bureau. - Navilog1 (par IL_MAFIOSO) http://pagesperso-orange.fr/il.mafioso/Navifix/Navilog1.exe sur ton bureau. Double clique sur navilog1.exe pour lancer l'installation, et suis les instructions jusqu'à la fin de l'installation. C'est tout pour le moment. - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le sur ton bureau. Fais un clic droit de souris sur ce lien : http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu et choisis "Enregistrer la cible (du lien) sous" afin de télécharger le script WinSoftware.bfu que tu placeras à côté de l'icône en forme de boule noire dentée bfu.exe. - MSNFix.zip (de !aur3n7) http://sosvirus.changelog.fr/MSNFix.zip et décompresse-le sur le Bureau. ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici http://www.pcloisirs.eu/mode_sans_echec.htm (choisis ta session courante "karine") ***** # Etape 2/ * Double clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider ; choisis ta langue et valide, le fix va s'exécuter automatiquement. Patiente jusqu'au message : *** Nettoyage Termine le ..... ***, le bloc note va s'ouvrir : sauvegarde le rapport de manière à le retrouver, puis referme le blocnote. Ton bureau va réapparaitre Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches, puis rends-toi à l'onglet "processus" ; clique en haut à gauche sur fichiers et choisis "exécuter", tape explorer et valide. Celà fera apparaitre ton bureau. * Démarrer -> panneau de configuration -> options internet Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" : electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd" - oooFavorite => Supprime-les tous # Etape 3/ Double-clique sur le fichier BFU.exe en forme de boule noire dentée, sur ton bureau. Clique sur le petit dossier jaune, à la droite de la boîte "Scriptfile to execute", et double-clique sur le fichier Winsoftware.bfu qui devrait apparaître. - Dans la boîte "Script to execute", tu devrais maintenant voir le chemin complet du fichier Winsoftware.bfu, clique sur "Execute" et laisse-le faire son travail. La réussite de l'opération sera obligatoirement sanctionnée par un message final "Complete script execution", si ce n'est pas le cas, il faudra le signaler. Clique sur OK, puis exit pour fermer le programme BFU. Recommence encore une fois. # Etape 4/ Lance le fichier MSNFix.bat qui se trouve dans le dossier MSNfix, sur le bureau. - Exécute l'option R. - Si l'infection est détectée, exécute l'option N. - Sauvegarde ce rapport sur ton bureau. # Etape 5/ Double-clique sur Lop S&D pour lancer l'installation, séléctionne la langue souhaitée, puis choisis l'Option 2 - Suppression - et patiente jusqu'à ce qu'il ait terminé. # Etape 6/ Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout. # Etape 7/ Redémarre normalement et poste, dans la même réponse : - Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ; - Le contenu du fichier cleannavi.txt qui se trouve dans Poste de travail C:\ ; - Le contenu du rapport MSNfix situé sur le Bureau ; - Le contenu du rapport C:\lopR.txt ; Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation. |
Fais ce qui est proposé
|
En tout cas ca a l'air d'avoir fonctionné l'icone n'est plus présente et je n'ai plus de fenêtre intempestives.
Merci de votre aide
|
- Le contenu du rapport C:\lopR.txt ;
?
|
=> C:\Documents and Settings\karine\Shared\Adobe PHOTOSHOP CS3 Extended [CRACKED Edition].zip => C:\Documents and Settings\karine\Shared\Iron Man for PC new release Cracked.zip => C:\Documents and Settings\karine\Shared\Iron Man ONLY CRACK - DETONATiON.zip => C:\Documents and Settings\karine\Shared\Pro Evolution Soccer 2008 (pes08 pes2008) ONLINE FOR FREE! (no serial key needed) RiTUEL's CRACK.zip => C:\Documents and Settings\karine\Shared\Sherlock Holmes - The Mystery of the Persian Carpet+ Crack.zip => C:\Documents and Settings\karine\Shared\Nero 8 Ultra v8.3.2.1 (Brand New Version) Incl.New Keygen.zip => C:\Documents and Settings\karine\Shared\Windows XP SP3 Keygen + Key Changer + Windows Genuine Validation.zip c'est quoi toutes ces saletés ? --------- Vas sur ce site http://www.virustotal.com Colle dans la case à gauche de "parcourir" : C:\WINDOWS\system32\miqlepgnir.exe clique ensuite sur "send". Il faut patienter car tu es sur une file d'attente. Le rapport ne sera complet que lorsque tu verras la mention [b]"FINISHED"/b sur la droite. Dépose le dans ta réponse.
|
Tu n'as pas répondu à ma question précédente ?
|
Déjà, commence par supprimer ces fichiers.
Ensuite, lance HijackThis en cliquant sur "do a system scan only" et coche ces lignes (uniquement ces lignes) si tu les trouves encore : R3 - URLSearchHook: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll (file missing) O2 - BHO: (no name) - {1CB20BF0-BBAE-40A7-93F4-6435FF3D0411} - C:\PROGRA~1\Crawler\Toolbar\ctbr.dll (file missing) O2 - BHO: BeSideit IE Helper - {83C35173-E029-42f1-9692-0341EE379A0D} - C:\Program Files\QdrDrive\QdrDrive16.dll (file missing) O2 - BHO: banneradsgalore browser optimizer - {c29d6e5b-0372-1991-ddaa-62f206661cee} - C:\WINDOWS\system32\{05ed1994-1f59-0d04-1775-09dd87c61e65}.dll (file missing) O4 - HKCU\..\Run: [Antivirus] C:\Program Files\Antivirus 2008\Antvrs.exe - clique sur "fix checked". Si Spybot réagit, fais-le taire à jamais. Pour finir, poste un rapport Panda http://www.pandasoftware.com/activescan/fr/activescan_principal.htm
|
je ne comprend pas ce ke je doi faire après il suffit de savoir lire |
UTILISE SPY ET DESTROY IL LETROUVE ET CORRIGE LE PROBLEME AU NIVEAU DE LA BASE DE REGISTRE
APRES ELIMINATION IL FAUT REPASSER SPY ET DESTROY AU REDEMARRAGE DU PC SALUT
|
personne? |