15 sujets de 1 à 15 (sur un total de 17)
  • Auteur
    Messages
  • cooldams
    Nombre d'articles : 0

    je pensais avoir reussi a nettoyé mopc des pub intempestif.
    mais tout est revenu depuis hier.
    qui peut m’aider

    cordialement,

    Anonyme
    Nombre d'articles : 0

    Hello :hello: ,

    Bienvenue sur SosVirus :welcome:

    je pensais avoir reussi a nettoyé mopc des pub intempestif.
    mais tout est revenu depuis hier.

    Tu as nettoyé seul ? Qu’as tu utilisé comme logiciel de nettoyage ?

    Nous allons éffectuer un diagnostic de ton ordinateur :

    • Télécharge OTL de Old_Timer et enregistre le sur le Bureau
    • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    • Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu’adminsitrateur.
    • Vérifie que les cases Tous les utilisateurs, Recherche Lop et Recherche Purity soient cochées.
    • Dans le cadre Personnalisation, copie-colle l’intégralité de ce qui suit :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%Application Data*.
    %ALLUSERSPROFILE%Application Data*.exe /s
    %APPDATA%*.
    %APPDATA%*.exe /s
    %temp%*.exe /s
    %SYSTEMDRIVE%*.exe
    %systemroot%*. /mp /s
    %systemroot%system32consrv.dll
    %systemroot%system32*.dll /lockedfiles
    %windir%Tasks*.job /lockedfiles
    %systemroot%system32drivers*.sys /lockedfiles
    %systemroot%System32config*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOTCLSID{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}InprocServer32 /s
    HKEY_LOCAL_MACHINESYSTEMSYSTEMCurrentControlSetServiceslanmanserverparameters /s
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerSubSystems /s
    HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSession ManagerAppCertDlls /s
    HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionProfileList /s
    HKEY_LOCAL_MACHINESoftwareMicrosoftCommand Processor /s
    HKEY_CURRENT_USERSoftwareMicrosoftCommand Processor /s
    CREATERESTOREPOINT
    nslookup http://www.google.fr /c
    hklmsoftwareclientsstartmenuinternet|command /rs
    hklmsoftwareclientsstartmenuinternet|command /64 /rs
    CREATERESTOREPOINT
    SAVEMBR:0

    • Clique sur Analyse

    • Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.
    • Copie le contenu des rapports OTL.txt et Extras.txt sur Paste And Furious puis copie/colle le lien généré dans ta prochaine réponse.
      -> Tuto Paste And Furious : tutoriel-paste-and-furious-t104985.html

    Note : Au cas où, tu peux les retrouver dans le dossier C:OTL ou sur ton bureau en fonction des cas rencontrés[/list]

    cooldams
    Participant
    Nombre d'articles : 29

    impossible de se connecter a past and furious.

    Anonyme
    Nombre d'articles : 0

    Utilise ce futur service http://www.sos-virus.net/report/ » onclick= »window.open(this.href);return false;

    cooldams
    Participant
    Nombre d'articles : 29
    Anonyme
    Nombre d'articles : 0
    • Relance OTL.
    • Sous Persfonnalisation (Custom Scan), copie-colle le contenu du cadre ci dessous (bien prendre :OTL en début).

      :OTL
      PRC – [2015/01/20 16:37:44 | 000,447,488 | —- | M] () — C:UsersDamienAppDataLocal22830edb59b4b6c7703070337af09b6696a496decfd0c4080097b34613add9af.exe
      PRC – [2015/01/20 16:37:44 | 000,209,408 | —- | M] () — C:UsersDamienAppDataLocal22830edb59b4b6c7703070337af09b6622830edb59b4b6c7703070337af09b66.exe
      PRC – [2015/01/16 09:43:16 | 000,083,456 | —- | M] () — C:WindowsSysWOW64playsndsrvtxviewSchedplaysndsrvtxviewSched.exe
      SRV – [2014/11/12 15:35:44 | 000,067,584 | —- | M] () [Auto | Running] — C:WindowsSysWOW64DirectXMySQLWYSIWYGDirectXMySQLWYSIWYG.exe — (DirectXMySQLWYSIWYG)
      SRV – [2015/01/20 16:37:44 | 000,209,408 | —- | M] () [Auto | Running] — C:UsersDamienAppDataLocal22830edb59b4b6c7703070337af09b6622830edb59b4b6c7703070337af09b66.exe — (22830edb59b4b6c7703070337af09b66.exe)
      SRV – [2015/01/16 09:43:16 | 000,083,456 | —- | M] () [Auto | Running] — C:WindowsSysWOW64playsndsrvtxviewSchedplaysndsrvtxviewSched.exe — (playsndsrvtxviewSched)
      IE – HKUS-1-5-21-3097862544-2841387330-3631610337-1000SoftwareMicrosoftWindowsCurrentVersionInternet Settings: « ProxyOverride » = ;*origin.com;*ea.com;*akamaihd.net
      IE – HKUS-1-5-21-3097862544-2841387330-3631610337-1000SoftwareMicrosoftWindowsCurrentVersionInternet Settings: « ProxyServer » = http=127.0.0.1:10855
      :files
      %Temp%*.*
      C:UsersDamienAppDataLocal22830edb59b4b6c7703070337af09b66
      C:UsersDamienAppDataRoamingEncryptStick
      C:UsersDamienAppDataRoamingEncryptStick
      C:WindowsSysWow64playsndsrvtxviewSched
      C:WindowsSysWow64freewareguiRecovery
      C:UsersDamienAppDataRoamingMicrosoftInstaller{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}ARPPRODUCTICON.exe
      :Commands
      [emptytemp]
      [emptyflash]
      [resethosts]
      [reboot]

    • Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
    • Redemarre le pc et poste le rapport dans ta prochaine réponse.
    • Le rapport est sauvegardé sous C:_OTLMovedFilesdate_heure.log
    cooldams
    Participant
    Nombre d'articles : 29
    Anonyme
    Nombre d'articles : 0

    • Désactive ton antivirus le temps du téléchargement et de l’utilisation.
    • Télécharge ZHPCleaner de Nicolas Coolman sur ton bureau.
    • Ferme ton navigateur
    • Fais un double clique sur l’icône pour le lancer
      Note: Clique droit sur l’icône puis Exécuter en tant qu’administrateur sous Windows Vista, Seven et Windows 8
    • Accepte « les conditions d’utilisation« 
    • Clique sur Réparer

    Note: Durant le scan, si l’outil te demande « Avez-vous installé ce proxy ? » et que tu n’en as pas installé, clique sur « Non » ou « Voulez-vous remplacer la page d’accueil ?, clique sur « Non« 

    cooldams
    Participant
    Nombre d'articles : 29
    Anonyme
    Nombre d'articles : 0

    Hello :hello: ,

    Désolé du retard de réponse, on a eu un petit soucis de serveur :(

    • Télécharge MalwareBytes
    • Procède à l’installation de celui çi Décocher « Activer l’essai gratuit de Malwarebytes Anti-Malware Premium »
    • Clic sur Mettre à jour (à droite, au centre)
    • Clic sur Examen (en haut)
    • Sélectionne Examen « Menaces »
    • Clic sur Examiner maintenant

    • A la fin du scan clic sur Tout mettre en quarantaine !
    • Clic sur Copier dans le Presse-papiers
    • Un rapport va s’ouvrir. Copie/Colle son contenue dans ta prochaine réponse.
    cooldams
    Participant
    Nombre d'articles : 29

    Malwarebytes Anti-Malware
    http://www.malwarebytes.org

    Scan Date: 26/01/2015
    Scan Time: 21:20:50
    Logfile: damien.txt
    Administrator: Yes

    Version: 2.00.4.1028
    Malware Database: v2015.01.26.07
    Rootkit Database: v2015.01.14.01
    License: Free
    Malware Protection: Disabled
    Malicious Website Protection: Disabled
    Self-protection: Disabled

    OS: Windows 7 Service Pack 1
    CPU: x64
    File System: NTFS
    User: Damien

    Scan Type: Threat Scan
    Result: Completed
    Objects Scanned: 336339
    Time Elapsed: 5 min, 37 sec

    Memory: Enabled
    Startup: Enabled
    Filesystem: Enabled
    Archives: Enabled
    Rootkits: Disabled
    Heuristics: Enabled
    PUP: Enabled
    PUM: Enabled

    Processes: 0
    (No malicious items detected)

    Modules: 0
    (No malicious items detected)

    Registry Keys: 0
    (No malicious items detected)

    Registry Values: 0
    (No malicious items detected)

    Registry Data: 0
    (No malicious items detected)

    Folders: 0
    (No malicious items detected)

    Files: 0
    (No malicious items detected)

    Physical Sectors: 0
    (No malicious items detected)

    (end)

    Anonyme
    Nombre d'articles : 0

    :hello: ,

    Comment va le PC ?

    On fait un dernier scan :

    • Télécharge Adwcleaner (de Xplode) sur ton Bureau !
    • Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP.
      1. Choisis l’option Scanner
      2. Choisis l’option Nettoyer
    • Accepte l’avertissement en cliquant sur OK

    • Accepte les avertissements/informations en cliquant sur OK
    • Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC.
    seba86
    Participant
    Nombre d'articles : 1

    Bonjour,
    je précise avant tout que je suis novice en matière d’info.
    J’ai suivi le tuto pour me débarrasser de pubs intempestives.
    Voici le rapport:
    http://www.pasteandfurious.com/412/ » onclick= »window.open(this.href);return false;

    merci pour votre aide…et votre indulgence!!!

    seba86

    cooldams
    Participant
    Nombre d'articles : 29

    # AdwCleaner v4.109 – Rapport créé le 27/01/2015 à 21:52:39
    # Mis à jour le 24/01/2015 par Xplode
    # Database : 2015-01-26.1 [Live]
    # Système d’exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
    # Nom d’utilisateur : Damien – DAMIEN-PC
    # Exécuté depuis : C:UsersDamienDesktopadwcleaner_4.109.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    ***** [ Navigateurs ] *****

    -\ Internet Explorer v11.0.9600.17496

    -\ Mozilla Firefox v35.0.1 (x86 fr)

    -\ Google Chrome v40.0.2214.93

    *************************

    AdwCleaner[R0].txt – [5352 octets] – [18/11/2014 21:57:30]
    AdwCleaner[R1].txt – [1315 octets] – [18/11/2014 23:36:07]
    AdwCleaner[R2].txt – [2430 octets] – [15/01/2015 16:01:58]
    AdwCleaner[R3].txt – [1224 octets] – [15/01/2015 16:23:47]
    AdwCleaner[R4].txt – [1618 octets] – [20/01/2015 16:28:50]
    AdwCleaner[R5].txt – [1429 octets] – [27/01/2015 21:51:47]
    AdwCleaner[S0].txt – [4914 octets] – [18/11/2014 21:58:45]
    AdwCleaner[S1].txt – [1385 octets] – [18/11/2014 23:38:44]
    AdwCleaner[S2].txt – [2424 octets] – [15/01/2015 16:02:59]
    AdwCleaner[S3].txt – [1287 octets] – [15/01/2015 16:24:41]
    AdwCleaner[S4].txt – [1687 octets] – [20/01/2015 16:30:52]
    AdwCleaner[S5].txt – [1351 octets] – [27/01/2015 21:52:39]

    ########## EOF – C:AdwCleanerAdwCleaner[S5].txt – [1411 octets] ##########

    Mon pc ca a lair daller

    Anonyme
    Nombre d'articles : 0

    :hello: ,

    Bonne nouvelle :)

    On termine :

    • Pour supprimer les outils de désinfections utilisés :
    • Télécharges Delfix sur ton Bureau.
    • Lance Delfix, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Coche les cases suivantes :
      • Supprimer les outils de désinfection
      • Purger la restauration système

    • Télécharge CCleaner
    • installes la nouvelle version l’ancienne sera écrasé
    • Lance ccsetup¤¤¤.exe, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • Procède à l’installation de celui çi
    • Lance Ccleaner, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
    • clique sur l’onglet « Options » puis coche sur l’onglet « Surveillance« 
    • Décoche la case « Activer la surveillance du système » & la case « Activer la surveillance
    • Clic sur l’onglet « Nettoyeur« 
    • Clic sur Oui
    • Clic sur Nettoyer

      Note : Une fenêtre va s’ouvrir

    • Clic sur OK

    Information: Recommence les étapes ci-dessus, jusqu’à ce que tu n’es rien.

    Une fois fini sur nettoyeur fais registre

    • Clique sur Registre
    • Clique sur Chercher les erreurs

    Note: Patiente le temps de la recherche …

    • Clique sur Non à la fenêtre « Voulez vous créer une sauvegarde des clés de registre qui vont être supprimées ?« 

    • Clique sur la nouvelle fenêtre sur « Corriger les erreurs sélectionnées« 

    Information: Recommence les étapes ci-dessus, jusqu’à ce que tu n’es plus d’erreur.

    • Clique sur fermer

    [fin2desinf:1cjkv40n][/fin2desinf:1cjkv40n]

15 sujets de 1 à 15 (sur un total de 17)

Vous devez être connecté pour répondre à ce sujet.