Répondre à : Supprimer Aartemis 2016-09-08T13:15:31+00:00
Anonyme
Nombre d'articles : 0

Hello :hello: ,

Bienvenue sur SosVirus :welcome:

  • Appuies simultanément sur les touches Windows et R
  • Une fenêtre va s’ouvrir, tape ceci : notepad
  • Clic sur OK

    Note : Le bloc note va s’ouvrir

  • Copie les lignes suivantes :
    start
    HKCU...409d6c4515e9InprocServer32: [Default-shell32] <==== ATTENTION!
    AppInit_DLLs: c:progra~2browse~1261339~1.144{c16c1~1browse~1.dll [ 2011-12-05] ()
    HKCUSoftwareMicrosoftInternet ExplorerMain,Start Page = http://aartemis.com/?type=hp&ts=1383915843&from=tugs&uid=ST3160815AS_6RAEQWC2XXXX6RAEQWC2
    HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://aartemis.com/?type=hp&ts=1383915843&from=tugs&uid=ST3160815AS_6RAEQWC2XXXX6RAEQWC2
    HKLMSoftwareMicrosoftInternet ExplorerMain,Start Page = http://aartemis.com/?type=hp&ts=1383915843&from=tugs&uid=ST3160815AS_6RAEQWC2XXXX6RAEQWC2
    HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = http://aartemis.com/?type=hp&ts=1383915843&from=tugs&uid=ST3160815AS_6RAEQWC2XXXX6RAEQWC2
    HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = http://www.aartemis.com/web/?type=ds&ts=1383915843&from=tugs&uid=ST3160815AS_6RAEQWC2XXXX6RAEQWC2&q={searchTerms}
    HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = http://www.aartemis.com/web/?type=ds&ts=1383915843&from=tugs&uid=ST3160815AS_6RAEQWC2XXXX6RAEQWC2&q={searchTerms}
    StartMenuInternet: IEXPLORE.EXE - C:Program FilesInternet Exploreriexplore.exe http://aartemis.com/?type=sc&ts=1383915843&from=tugs&uid=ST3160815AS_6RAEQWC2XXXX6RAEQWC2
    FF SelectedSearchEngine: aartemis
    FF SearchPlugin: C:UsersCollégienAppDataRoamingMozillaFirefoxProfiles4aqc9tvz.defaultsearchpluginsBearShareWebSearch.xml
    FF SearchPlugin: C:Program Filesmozilla firefoxsearchpluginsaartemis.xml
    FF StartMenuInternet: FIREFOX.EXE - C:Program FilesMozilla Firefoxfirefox.exe http://aartemis.com/?type=sc&ts=1383915843&from=tugs&uid=ST3160815AS_6RAEQWC2XXXX6RAEQWC2
    CHR StartMenuInternet: Google Chrome - C:Program FilesGoogleChromeApplicationchrome.exe http://aartemis.com/?type=sc&ts=1383915843&from=tugs&uid=ST3160815AS_6RAEQWC2XXXX6RAEQWC2
    2013-11-08 17:08 - 2012-04-27 16:32 - 00000000 _RSHD C:UsersCollégienAppDataRoamingWindir
    2013-11-08 15:39 - 2011-01-19 19:03 - 00000000 ____D C:UsersCollégienAppDataRoamingUniblue
    C:ProgramDatavlc-1.0.5-win32.exe
    C:ProgramDatavlc-1.1.3-win32.exe
    C:UsersCollégienAppDataLocalTempBackupSetup.exe
    C:UsersCollégienAppDataLocalTempmpegc.dll
    C:UsersCollégienAppDataLocalTempmpegm.dll
    C:UsersCollégienAppDataLocalTempPlayer_Setup.exe
    C:UsersCollégienAppDataLocalTempQuarantine.exe
    C:UsersCollégienAppDataLocalTempVP6Install.exe
    C:UsersCollégienAppDataLocalTempVP6VFW.dll
    C:UsersInvitéAppDataLocalTempdrm_dyndata_7400009.dll
    end

  • Retourne dans le bloc note puis colle les lignes copiées.
  • Clic sur Fichier, puis Enregistrer sous …, nomme le fixlist.txt et enregistre le sur ton bureau !
  • Rends toi sur le bureau, Lance FRST, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
  • Clic sur Fix

    Note : Patiente le temps de la suppression

  • Une fois le scan terminé rends toi sur le bureau, deux rapports Fixlog.txt a été créé.
  • Héberge le rapport Fixlog.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse