Grosse infections ( toolbar , adware etc ...)

Fermé
toyok - 26 août 2011 à 16:41
 Utilisateur anonyme - 26 août 2011 à 19:05
Bonjour,


voila j'ai mon pc qui a depuis quelques temps beaucoup de problèmes je vient de passer un scan malwaresbytes ( je vous passe le rapport ) qui ma trouver plus de 200 fichiers


j'ai besoin de votre aide pour finir la désinfection du pc

merci


[url=http://www.cijoint.fr/cjlink.php?file=cj201108/cijXcEv1ER.txt]
A voir également:

7 réponses

Utilisateur anonyme
26 août 2011 à 16:43
salut


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

0
le scan est terminer
0
http://www.cijoint.fr/cjlink.php?file=cj201108/cijApkgP8J.txt
0
Utilisateur anonyme
26 août 2011 à 17:08
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
voici le rapport de prescan

http://www.cijoint.fr/cjlink.php?file=cj201108/cijnsTYKtV.txt
0
Utilisateur anonyme
26 août 2011 à 18:19
desinstalle adobe reader 8
desinstalle magnetic toolbar si possible
desinstalle trojan remover

=================================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher]
[-HKEY_CLASSES_ROOT\CLSID\{B3312915-9368-4FE4-8D4E-B60E5B36D0FF}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B3312915-9368-4FE4-8D4E-B60E5B36D0FF}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{B3312915-9368-4FE4-8D4E-B60E5B36D0FF}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{B3312915-9368-4FE4-8D4E-B60E5B36D0FF}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{B3312915-9368-4FE4-8D4E-B60E5B36D0FF}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{B3312915-9368-4FE4-8D4E-B60E5B36D0FF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{B3312915-9368-4FE4-8D4E-B60E5B36D0FF}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{B3312915-9368-4FE4-8D4E-B60E5B36D0FF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B3312915-9368-4FE4-8D4E-B60E5B36D0FF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{B3312915-9368-4FE4-8D4E-B60E5B36D0FF}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{B3312915-9368-4FE4-8D4E-B60E5B36D0FF}"=-
[-HKEY_LOCAL_MACHINE\Software\BrowserChoice]

folder::
C:\32decc5e03ea84aee129cb
C:\Users\Domi\AppData\Roaming\RomeCasino
C:\Users\Domi\AppData\Local\Temp\Low\IM

Host::

attrib::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
0
je n'ai pas réussi a supprimer les deux premiers logiciels

voici le rapport de pre script :

http://www.cijoint.fr/cjlink.php?file=cj201108/cijyqgGAqi.txt
0
je continuais lundi car prit tous le weekend

merci
0
Utilisateur anonyme
26 août 2011 à 19:05
ok signale-toi à ton retour
0