15 sujets de 1 à 15 (sur un total de 61)
  • Auteur
    Messages
  • patator
    Participant
    Nombre d'articles : 38

    grrrrrr moi aussi je suis attaqué par ce foutu virus qui revient a chaque fois!!!
    j’ai lu deja pas mal de post à ce sujet ici.
    je suis pour info sous Windows 8.

    dans le sujet pris en charge par H.A.W.X il demande de faire un rapport avec shorcut module, ce que j’ai fait, le voici en espérant que ca vous aide..

    http://upload.sosvirus.net/www/?a=d&i=Pma9MHgkGh » onclick= »window.open(this.href);return false;

    kink06
    Nombre d'articles : 0

    Bonjour,et bienvenue sur SoSVirus ;)

    • Télécharge FRST (de Farbar) sur ton bureau !
    • Ferme toutes les applications en cours !
    • Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche la case Addition.txt
    • Clique sur Scan

    • Une fois le scan terminé rends toi sur le bureau, deux rapports FRST.txt et Addition.txt ont été créés.
    • Héberge les rapports FRST.txt et Addition.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse
    patator
    Participant
    Nombre d'articles : 38

    ok merci pour cette prise en main ultra rapide :D
    je fais ca de suite…

    patator
    Participant
    Nombre d'articles : 38

    voici le resultat
    http://upload.sosvirus.net/www/?a=d&i=Dg2HA1tOI4 » onclick= »window.open(this.href);return false;
    http://upload.sosvirus.net/www/?a=d&i=iNMx8F2MeF » onclick= »window.open(this.href);return false;

    patator
    Participant
    Nombre d'articles : 38

    tu es la Kink06 ???

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Bonsoir,

    Il doit être entrain d’analyser ton rapport ;)

    ++

    patator
    Participant
    Nombre d'articles : 38

    oupps ok desolé je patiente ;)

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Bonsoir,

    J’ai été plus rapide que lui ;)

    1.

    • Télécharge RogueKiller (de Tigzy) sur ton Bureau.
    • Lance RogueKiller, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista

      Note : Attends que le PreScan ait fini.

    • Clique sur Scan.

      Note : Patiente le temps du scan.

    • Clique sur Suppression.

      Note : Patiente le temps de la Suppression.

    • Clic sur Rapport

    • Copie puis colle son contenue sur le forum

    2.

    • Appuies simultanément sur les touches Windows et R
    • Une fenêtre va s’ouvrir, tape ceci : notepad
    • Clic sur OK

      Note : Le bloc note va s’ouvrir

    • Copie les lignes suivantes :

      start
      (Systweak) C:Program Files (x86)Advanced System ProtectorAdvancedSystemProtector.exe
      2014-06-12 18:09 - 2014-06-13 16:20 - 00431104 _____ () C:ProgramDatauninstall_Deeal.exe
      2014-07-02 17:37 - 2014-07-02 17:37 - 00002848 _____ () C:WINDOWSSystem32TasksSystem Speedup_DEFAULT
      2014-07-02 17:37 - 2014-07-02 20:31 - 00003004 _____ () C:WINDOWSSystem32TasksSystem Speedup_UPDATES
      2014-07-02 17:37 - 2014-07-02 20:31 - 00003132 _____ () C:WINDOWSSystem32TasksSystem Speedup
      2014-07-02 17:37 - 2014-07-02 20:31 - 00003300 _____ () C:WINDOWSSystem32TasksAdvanced System Protector
      2014-07-02 17:38 - 2014-07-02 20:32 - 00003120 _____ () C:WINDOWSSystem32TasksAdvanced System Protector_startup
      2014-07-02 20:30 - 2014-07-02 20:31 - 00000000 ____D () C:Program Files (x86)System Speedup
      2014-07-02 20:30 - 2014-07-02 20:32 - 00000000 ____D () C:UserslyAppDataRoamingsystweak
      2014-07-02 20:31 - 2014-07-02 17:37 - 00003004 _____ () C:WINDOWSSystem32TasksSystem Speedup_UPDATES
      2014-07-02 20:31 - 2014-07-02 17:37 - 00003132 _____ () C:WINDOWSSystem32TasksSystem Speedup
      2014-07-02 20:31 - 2014-07-02 17:37 - 00003300 _____ () C:WINDOWSSystem32TasksAdvanced System Protector
      2014-07-02 20:31 - 2014-07-02 20:30 - 00000000 ____D () C:Program Files (x86)System Speedup
      2014-07-02 20:31 - 2014-07-02 20:31 - 00000000 ____D () C:ProgramDataMicrosoftWindowsStart MenuProgramsSystem Speedup
      2014-07-02 20:31 - 2014-07-02 20:31 - 00000288 _____ () C:WINDOWSTasksSystem Speedup_DEFAULT.job
      2014-07-02 20:31 - 2014-07-02 20:31 - 00000296 _____ () C:WINDOWSTasksSystem Speedup_UPDATES.job
      2014-07-02 20:31 - 2014-07-02 20:31 - 00001048 _____ () C:UsersPublicDesktopSystem Speedup.lnk
      2014-07-02 20:31 - 2014-07-02 20:32 - 00000000 ____D () C:Program Files (x86)Advanced System Protector
      2014-07-02 20:31 - 2014-07-02 20:49 - 00000000 ____D () C:UserslyAppDataRoamingSystem Speedup
      2014-07-02 20:32 - 2014-07-02 17:38 - 00003120 _____ () C:WINDOWSSystem32TasksAdvanced System Protector_startup
      2014-07-02 20:32 - 2014-07-02 20:30 - 00000000 ____D () C:UserslyAppDataRoamingsystweak
      2014-07-02 20:32 - 2014-07-02 20:31 - 00000000 ____D () C:Program Files (x86)Advanced System Protector
      2014-07-02 20:32 - 2014-07-02 20:32 - 00000000 ____D () C:ProgramDataMicrosoftWindowsStart MenuProgramsAdvanced System Protector
      2014-07-02 20:32 - 2014-07-02 20:32 - 00000000 ____D () C:ProgramDataSystweak
      2014-07-02 20:32 - 2014-07-02 20:32 - 00001175 _____ () C:UsersPublicDesktopAdvanced System Protector.lnk
      2014-07-02 20:49 - 2014-07-02 20:31 - 00000000 ____D () C:UserslyAppDataRoamingSystem Speedup
      C:ProgramDatauninstall_Deeal.exe
      CHR DefaultSearchKeyword: conduit.search
      CHR DefaultSearchProvider: Conduit Search
      HKLM-x32...Run: [] => [X]
      Tcpip..Interfaces{22B730C7-1D72-4BD9-8E6D-C7A17CC69FD9}: [NameServer]99.61.86.175,99.61.194.201
      end

    • Retourne dans le bloc note puis colle les lignes copiées.
    • Clic sur Fichier, puis Enregistrer sous …, nomme le fixlist.txt et enregistre le sur ton bureau !
    • Rends toi sur le bureau, Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Clic sur Fix

      Note : Patiente le temps de la suppression

    • Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.
    • Héberge le rapport Fixlog.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse

    3.

    • Copie le script Helper ci dessous :
      :files
      %appdata%~*.exe

    • Télécharges OTM (by OldTimer) sur ton bureau.
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Copie et colle le Script Helper dans la partie inférieure gauche d’OTM « Paste instructions for items to be Moved »
    • Clique sur MoveIt!

    • OTM peut te demander de redémarrer, si c’est le cas fait le immédiatement !
    • A la fin du scan un rapport va s’ouvrir, copie et colle son contenue dans ta réponse. S’il ne s’ouvre pas, il est là : C:_OTMMovedFiles¤¤¤¤¤¤¤¤¤¤.log
    • Copie et colle le contenu du rapport dans ta prochaine réponse

    Ca devrait aller vite ;)

    patator
    Participant
    Nombre d'articles : 38

    ok je vais faire ca
    par contre system speedup et Advanced system protection sont sur mon bureau, je les laisse??

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    Oui ils vont se faire supprimer :)

    patator
    Participant
    Nombre d'articles : 38

    voici le rapport Roguekiller (les deux icones system sont tjrs la…)
    je continu la manip!

    http://upload.sosvirus.net/www/?a=d&i=cc1HukPIPK » onclick= »window.open(this.href);return false;

    patator
    Participant
    Nombre d'articles : 38

    rapport fixlog
    http://upload.sosvirus.net/www/?a=d&i=CnVxuI9Ule » onclick= »window.open(this.href);return false;

    patator
    Participant
    Nombre d'articles : 38

    rapport OTM
    il ne m’a pas demandé de redémarrer ordi… je le fais??

    http://upload.sosvirus.net/www/?a=d&i=oXAyb7Eh1y » onclick= »window.open(this.href);return false;

    H.A.W.X
    Participant
    Nombre d'articles : 1809

    OK.

    Redémarre, patiente 10 minutes et dit moi ce qu’il en est ;)

    patator
    Participant
    Nombre d'articles : 38

    c’est partie

15 sujets de 1 à 15 (sur un total de 61)

Vous devez être connecté pour répondre à ce sujet.