Supprimer Generic36.ADKK (Manu440)

Résolu/Fermé
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 22 sept. 2014 à 15:17
Manu440 Messages postés 11 Date d'inscription lundi 22 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 - 23 sept. 2014 à 21:16
salut j'ai besoin d'aide stp !

depuis que j'ai allumer mn pc avg me lance une alerte sur plusieur menaces et je les supprime a chaque fois mais rien a faire sa ré apparait ! je ne sais plus quoi faire .

Mercii d'avance.


A voir également:

10 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 sept. 2014 à 15:17
Salut,



Scan Malwarebytes (temps : environ 40min de scan):
==================================================
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour puis lance un examen.

A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
Redémarre l'ordinateur si besoin.
Après redémarrage, relance Malwarebytes.
Vas chercher le rapport dans l'onglet Historique.
A gauche Journal des examens.
Doube-clic sur l'examen dans la liste.
Puis en bas Copier dans le presse papier
Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
Clic sur envoyer.
Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.



puis :


Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)


* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
ping www.google.fr /c
ipconfig /all /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

0
Manu440 Messages postés 11 Date d'inscription lundi 22 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 1
22 sept. 2014 à 16:15
https://pjjoint.malekal.com/files.php?id=20140922_c8l9w12y5z15
Voila pour le Scan Malwarebytes
Je vais maintenant procéder au Scan OTL
0
Manu440 Messages postés 11 Date d'inscription lundi 22 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 1
22 sept. 2014 à 18:02
J'ai Extras.Txt et OTL.Txt
je dois mettre les 2 ou juste OTL.Txt ?
0
Manu440 Messages postés 11 Date d'inscription lundi 22 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 1
22 sept. 2014 à 18:48
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 sept. 2014 à 20:14
T'as dû chopper ça en essayant ce programme téléchargé depuis un site pas très clean :
[2014/09/02 16:50:29 | 000,000,000 | ---D | C] -- C:\PASS REVELATOR

~~


Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:


:OTL
O4 - HKU\S-1-5-21-924105391-2084816339-2552062895-1000..\Run: [tsiVideo] C:\Users\Nono\AppData\Local\Temp\mdi264.dll ()
[2011/08/08 20:19:14 | 000,000,000 | ---- | C] () -- C:\ProgramData\2626f23d06cd1c6a666fa2fd27384b3a_c
[2011/02/05 23:03:24 | 000,000,000 | -H-D | M] -- C:\ProgramData\~1


* poste le rapport ici


Redémarre l'ordinateur

~~~

Zip le dossier C:\_OTL
Ouvre Mon Ordinateur / Poste de travail => Disque C
Tu dois voir le dossier _OTL, ouvre le.
Là tu dois voir un dossier MovedFiles - NE PAS OUVRIR.
Dessus, fais : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier MovedFiles.zip
Envoie ce fichier MovedFiles.zip sur http://upload.malekal.com

Ne pas envoyer OTL.exe qui se trouve sur le bureau, bien ouvrir Mon Ordinateur / Poste de travail puis le disque C.


Supprime ces dossiers :
C:\Program Files\QuestScan
C:\Program Files\SearchProtect
C:\ProgramData\2626f23d06cd1c6a666fa2fd27384b3a_c
C:\ProgramData\~1


Ta version d'AVG n'est pas du tout à jour.
Tu devrais désinstaller et installer la dernière version d'AVG ou Avast!.

Refais un scan OTL et donne le rapport via pjjoint.
0
Manu440 Messages postés 11 Date d'inscription lundi 22 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 1
22 sept. 2014 à 21:50
========== OTL ==========
Registry value HKEY_USERS\S-1-5-21-924105391-2084816339-2552062895-1000\Software\Microsoft\Windows\CurrentVersion\Run\\tsiVideo not found.
File C:\Users\Nono\AppData\Local\Temp\mdi264.dll not found.
File C:\ProgramData\2626f23d06cd1c6a666fa2fd27384b3a_c not found.
Folder C:\ProgramData\~1\ not found.

OTL by OldTimer - Version 3.2.69.0 log created on 09222014_234926
0
Manu440 Messages postés 11 Date d'inscription lundi 22 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 1
22 sept. 2014 à 22:08
Quand j'envoie le MovedFiles.zip sa dit " Le fichier choisi est invalide ! "
Que faire ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 sept. 2014 à 22:15
Pas grave, laisse tomber.
Fais la suite :)
0
Manu440 Messages postés 11 Date d'inscription lundi 22 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 1
22 sept. 2014 à 22:34
voila j'ai fais la suite mise a part les 2 dernier dossier que je n'ai pa trouver ..

J'ai ré-installer une nouvelle version de avg

et pour le moment l'alerte a propos de la menace n'apparaît plus.
0
Manu440 Messages postés 11 Date d'inscription lundi 22 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 1
22 sept. 2014 à 22:37
pour le scan OTL je dois copier coller le 1er script ?
0
Manu440 Messages postés 11 Date d'inscription lundi 22 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 1
22 sept. 2014 à 22:16
Et ces 2 dossiers n'existe pas

C:\ProgramData\2626f23d06cd1c6a666fa2fd27384b3a_c
C:\ProgramData\~1
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
22 sept. 2014 à 22:47
On va attendre demain, mais ça doit être bon pour les virus :)
0
Manu440 Messages postés 11 Date d'inscription lundi 22 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 1
22 sept. 2014 à 22:55
D'accord !
en tout cas je te remercie vraiiment !! :D
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 627
23 sept. 2014 à 11:22
Pour prévenir les sites malicieux, tu peux installer Blockulicious : https://forum.malekal.com/viewtopic.php?t=46656&start=

Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

0
Manu440 Messages postés 11 Date d'inscription lundi 22 septembre 2014 Statut Membre Dernière intervention 3 novembre 2014 1
23 sept. 2014 à 21:16
Mercii ! super ! :)
0