SOSVirus : Dépannage PC Gratuit › Support › Aide à la désinfection – Forum Virus Sécurité › AARTEMIS ?? › Répondre à : AARTEMIS ??
bonsoir :bye: :hello: :welcome:
- Télécharge Adwcleaner (de Xplode) sur ton Bureau !
- Fais clic droit dessus, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista,sinon double-clique pour XP
- Choisis l’option Scanner
- Choisis l’option Nettoyer
- Accepte l’avertissement en cliquant sur OK
- Accepte les avertissements/informations en cliquant sur OK
- Copie et Colle le contenu du rapport qui apparaît au redémarrage du PC
====================
- Télécharge Junkware Removal Tool Download (de thisisu) sur ton bureau.
- Lance Junkware Removal Tool Download, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
- Appuie sur n’importe quelle touche.
- Une fois le scan terminé rends toi sur le bureau, le fichier JRT.txt à été créé.
- Héberge le rapport JRT.txt surSosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
================================
- Télécharge Shortcut_Module (de g3n-h@ckm@n) sur ton bureau.
- Lance Shortcut_Module, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
Note : Patiente le temps du scan
Le Pc va redémarrer pour que certaines corrections soient prises en charge par le système
- Copie et colle le contenu du rapport C:Shortcut_Module_xx_xx_xx_xx_xx_xx.txt (les “x” étant des chiffres)
=======================================
- Télécharge MalwareBytes Anti-Malware
- Installe le. Décoche “Activer l’essai gratuit de Malwarebytes Anti-Malware PRO”
- Lance Malwarebytes’ Anti-Malware.
- Clic sur l’onglet “Mises à jours” puis sur “Rechercher des mises à jours”
- Clic sur l’onglet “Recherche“, coche “éxécuter un examen complet” puis clic sur Rechercher
- A la fin de l’analyse, si MBAM n’a rien trouvé :
- Clic sur OK, le rapport s’ouvre spontanément
- Si des menaces ont été détectées :
- Clic sur OK puis “Afficher les résultats“
- Choisis l’option “Supprimer la sélection“
- Si MBAM demande le redémarrage de Windows : Clic sur “Oui“
- Une fois le PC redémarré, le rapport se trouve dans l’onglet “Rapports/Logs“
- Sinon le rapport s’ouvre automatiquement après la suppression
- Poste le rapport dans ta prochaine réponse
=============================
- Copie le script ci dessous :
HKCUSoftware
HKLMSoftware
HKCUSoftwareMicrosoftCommand Processor /s
HKLMSoftwareMicrosoftCommand Processor /s
%Homedrive%*
%Homedrive%*.
%Userprofile%*
%Userprofile%*.
%Allusersprofile%*
%Allusersprofile%*.
%LocalAppData%*
%LocalAppData%*.
%Userprofile%Local SettingsApplication Data*
%Userprofile%Local SettingsApplication Data*.
%programFiles%*
%programfiles%GoogleDesktopInstall /s
%programFiles%*.
%Systemroot%Installer*.
%Systemroot%Temp*.exe /s
%systemroot%system32*.dll /lockedfiles
%systemroot%system32*.exe /lockedfiles
%systemroot%system32*.in*
%systemroot%Tasks*
%systemroot%Tasks*.
%systemroot%system32Tasks*
%systemroot%system32Tasks*.
%systemroot%system32drivers*.sy* /lockedfiles
%systemroot%system32config*.exe /s
%Systemroot%ServiceProfiles*.exe /s
%systemroot%system32*.sys
dir %Homedrive%* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT - Télécharge OTL (by OldTimer) sur ton bureau.
- Lance OTL, exécuter en tant qu’administrateur sous Windows : 7/8 et Vista
- Coche/Sélectionne les cases comme l’image ci dessous
- Colle le Script copié plus haut dans la partie inférieure d’OTL “Personnalisation”
- Clique sur Analyse
- Une fois le scan terminé 1 ou 2 rapports vont s’ouvrir OTL.txt et Extras.txt.
- Héberge les rapports OTL.txt et Extras.txt sur SosUpload, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum
Note : Au cas où, tu peux les retrouver dans le dossier C:OTL ou sur ton bureau en fonction des cas rencontrés