Vous pensez être infecté, des pubs s'affichent quand vous naviguez sur internet ?
Perte de données, ralentissement système, virus USB ?
Désinfectez votre ordinateur gratuitement !
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par g3n-h@ckm@n
#2203
desinstalle spybot search and destroy rien du tout

=======

selectionne ce texte , puis CTRL + C :

Kill::

Key::
[HKU\S-1-5-21-3366614911-4109643850-2045434924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{53707962-6F74-2D53-2644-206D7942484F}]
[HKU\S-1-5-21-3366614911-4109643850-2045434924-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{53707962-6F74-2D53-2644-206D7942484F}]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{53707962-6F74-2D53-2644-206D7942484F}]
[HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE]
[HKU\S-1-5-21-3366614911-4109643850-2045434924-1000\Software\Softonic]
[HKLM\Software\BrowserChoice]
[HKCR\CLSID\{53707962-6F74-2D53-2644-206D7942484F}]

RegRead::
[HKLM\Software\Microsoft\LPKSetup]

File|Fold::
C:\windows\system32\sho*.tmp
C:\windows\Installer\{1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
C:\Users\Viviane\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Trend Micro Titanium
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy
C:\ProgramData\Spybot - Search & Destroy
C:\Users\Viviane\AppData\Local\{*}
C:\Program Files\Web Assistant
C:\Program Files\Spybot - Search & Destroy
C:\Users\Viviane\AppData\Local\Temp\Low\~DFA782B0DADF4C58F2.TMP
C:\Users\Viviane\AppData\Local\Temp\Low\Herpesviridae DCEM1 Bobigny 2012[1].pdf
C:\windows\System32\Tasks\CreateChoiceProcessTask
C:\windows\system32\shortcut_ex.dat

Clean::

MBR::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà  , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Avatar du membre
par V30
#2204
ok, est ce que je peux le faire sans une connexion internet ? et est ce que je dois brancher ma clé usb? :)
Avatar du membre
par g3n-h@ckm@n
#2239
re

o๠en est-on de tes soucis ?
Avatar du membre
par V30
#2247
Eh bien ça me fait toujours pareil : qd je fait une analyse Avast de ma clé usb il m'affiche cela :
http://cjoint.com/?CCvwAttuYB5" onclick="window.open(this.href);return false;
(meme apres avoir supprimé Trend Micro, fait le Pre Scan, desinstaller Spybot Search and Destroy et avoir fait le script comme tu m'avais dis)
Est ce que ce message signifie que ma clé est encore "un peu" infecté?
Avatar du membre
par g3n-h@ckm@n
#2249
vide la clé de tes documents auxquels tu tiens et formate-la
Avatar du membre
par g3n-h@ckm@n
#3242
salut

problème résolu ?
Avatar du membre
par V30
#6350
Salut, problème résolu. Merci beaucoup pour toute votre aide (dsl je répond très très en retard).
Avatar du membre
par g3n-h@ckm@n
#6406
hello

effectivement je t'avais même oublié lol ^^
infection incredimail Mystart

https://www.cjoint.com/c/IKttYOfaDpS voilà […]

lien renvoyant vers un site

bonjour encore ce probleme recurrent du lien de […]

Merci El Magnifico Un peu de pédagogie ne n[…]

bonsoir pas de suite , je ferme