Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par patator
#156028
grrrrrr moi aussi je suis attaqué par ce foutu virus qui revient a chaque fois!!!
j'ai lu deja pas mal de post à  ce sujet ici.
je suis pour info sous Windows 8.

dans le sujet pris en charge par H.A.W.X il demande de faire un rapport avec shorcut module, ce que j'ai fait, le voici en espérant que ca vous aide..

http://upload.sosvirus.net/www/?a=d&i=Pma9MHgkGh" onclick="window.open(this.href);return false;
Avatar du membre
par kink06
#156029
Bonjour,et bienvenue sur SoSVirus ;)

  • Télécharge FRST (de Farbar) sur ton bureau !
  • Ferme toutes les applications en cours !
  • Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Coche la case Addition.txt
  • Clique sur Scan

    Image
  • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
  • Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
Avatar du membre
par H.A.W.X
#156048
Bonsoir,

J'ai été plus rapide que lui ;)

1.
  • Télécharge RogueKiller (de Tigzy) sur ton Bureau.
  • Lance RogueKiller, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista

    Note : Attends que le PreScan ait fini.
  • Clique sur Scan.

    Note : Patiente le temps du scan.
  • Clique sur Suppression.

    Note : Patiente le temps de la Suppression.
  • Clic sur Rapport

    Image
  • Copie puis colle son contenue sur le forum
2.
  • Appuies simultanément sur les touches Windows et R
  • Une fenêtre va s'ouvrir, tape ceci : notepad
  • Clic sur OK

    Note : Le bloc note va s'ouvrir

    Image
  • Copie les lignes suivantes :
    Code : Tout sélectionner
    start
    (Systweak) C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe
    2014-06-12 18:09 - 2014-06-13 16:20 - 00431104 _____ () C:\ProgramData\uninstall_Deeal.exe
    2014-07-02 17:37 - 2014-07-02 17:37 - 00002848 _____ () C:\WINDOWS\System32\Tasks\System Speedup_DEFAULT
    2014-07-02 17:37 - 2014-07-02 20:31 - 00003004 _____ () C:\WINDOWS\System32\Tasks\System Speedup_UPDATES
    2014-07-02 17:37 - 2014-07-02 20:31 - 00003132 _____ () C:\WINDOWS\System32\Tasks\System Speedup
    2014-07-02 17:37 - 2014-07-02 20:31 - 00003300 _____ () C:\WINDOWS\System32\Tasks\Advanced System Protector
    2014-07-02 17:38 - 2014-07-02 20:32 - 00003120 _____ () C:\WINDOWS\System32\Tasks\Advanced System Protector_startup
    2014-07-02 20:30 - 2014-07-02 20:31 - 00000000 ____D () C:\Program Files (x86)\System Speedup
    2014-07-02 20:30 - 2014-07-02 20:32 - 00000000 ____D () C:\Users\ly\AppData\Roaming\systweak
    2014-07-02 20:31 - 2014-07-02 17:37 - 00003004 _____ () C:\WINDOWS\System32\Tasks\System Speedup_UPDATES
    2014-07-02 20:31 - 2014-07-02 17:37 - 00003132 _____ () C:\WINDOWS\System32\Tasks\System Speedup
    2014-07-02 20:31 - 2014-07-02 17:37 - 00003300 _____ () C:\WINDOWS\System32\Tasks\Advanced System Protector
    2014-07-02 20:31 - 2014-07-02 20:30 - 00000000 ____D () C:\Program Files (x86)\System Speedup
    2014-07-02 20:31 - 2014-07-02 20:31 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\System Speedup
    2014-07-02 20:31 - 2014-07-02 20:31 - 00000288 _____ () C:\WINDOWS\Tasks\System Speedup_DEFAULT.job
    2014-07-02 20:31 - 2014-07-02 20:31 - 00000296 _____ () C:\WINDOWS\Tasks\System Speedup_UPDATES.job
    2014-07-02 20:31 - 2014-07-02 20:31 - 00001048 _____ () C:\Users\Public\Desktop\System Speedup.lnk
    2014-07-02 20:31 - 2014-07-02 20:32 - 00000000 ____D () C:\Program Files (x86)\Advanced System Protector
    2014-07-02 20:31 - 2014-07-02 20:49 - 00000000 ____D () C:\Users\ly\AppData\Roaming\System Speedup
    2014-07-02 20:32 - 2014-07-02 17:38 - 00003120 _____ () C:\WINDOWS\System32\Tasks\Advanced System Protector_startup
    2014-07-02 20:32 - 2014-07-02 20:30 - 00000000 ____D () C:\Users\ly\AppData\Roaming\systweak
    2014-07-02 20:32 - 2014-07-02 20:31 - 00000000 ____D () C:\Program Files (x86)\Advanced System Protector
    2014-07-02 20:32 - 2014-07-02 20:32 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
    2014-07-02 20:32 - 2014-07-02 20:32 - 00000000 ____D () C:\ProgramData\Systweak
    2014-07-02 20:32 - 2014-07-02 20:32 - 00001175 _____ () C:\Users\Public\Desktop\Advanced System Protector.lnk
    2014-07-02 20:49 - 2014-07-02 20:31 - 00000000 ____D () C:\Users\ly\AppData\Roaming\System Speedup
    C:\ProgramData\uninstall_Deeal.exe
    CHR DefaultSearchKeyword: conduit.search
    CHR DefaultSearchProvider: Conduit Search
    HKLM-x32\...\Run: [] => [X]
    Tcpip\..\Interfaces\{22B730C7-1D72-4BD9-8E6D-C7A17CC69FD9}: [NameServer]99.61.86.175,99.61.194.201
    end 
  • Retourne dans le bloc note puis colle les lignes copiées.
  • Clic sur Fichier, puis Enregistrer sous ..., nomme le fixlist.txt et enregistre le sur ton bureau !
  • Rends toi sur le bureau, Lance FRST, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Clic sur Fix

    Note : Patiente le temps de la suppression


    Image
  • Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.
  • Héberge le rapport Fixlog.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
3.
  • Télécharges OTM (by OldTimer) sur ton bureau.
  • Fais clic droit dessus, exécuter en tant qu'administrateur sous Windows : 7/8 et Vista
  • Copie et colle le Script Helper dans la partie inférieure gauche d'OTM "Paste instructions for items to be Moved"
  • Clique sur MoveIt!

    Image
  • OTM peut te demander de redémarrer, si c'est le cas fait le immédiatement !
  • A la fin du scan un rapport va s'ouvrir, copie et colle son contenue dans ta réponse. S'il ne s'ouvre pas, il est là  : C:\_OTM\MovedFiles\¤¤¤¤¤¤¤¤¤¤.log
  • Copie et colle le contenu du rapport dans ta prochaine réponse
Ca devrait aller vite ;)
  • 1
  • 2
  • 3
  • 4
  • 5
  • 7

bonsoir oki pour la fermeture je m'en charge car[…]

how to clean junk files

Hello don't use this program , it's a bullshit :)

Bonjour https://www.aht.li/3213847/AdsFix.exe b[…]

De rien Bon WE :)