Il y a actuellement 631 visiteurs
Vendredi 22 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

Aide virus SABAM (SACEM version belge) • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Aide virus SABAM (SACEM version belge)

Message le 28 Juin 2012 21:06

oui et cette fois demarre de ton Windows
as tu ton CD windows ????

amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 


Re: Aide virus SABAM (SACEM version belge)

Message le 28 Juin 2012 21:09

oula mon cd windows ? je me souvien avoir gravé des cd de sauvegarde quand je l'ai acheter mais je ne vais pas perdre windows 7 ? vu que j'avais vista et que j'ai fais la mise a jour en seven après
JERA
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 28 Juin 2012 10:17
Localisation: Sud Belgique
 

Re: Aide virus SABAM (SACEM version belge)

Message le 28 Juin 2012 21:11

je ne compte pas formater :wink: juste remplacer explorer.exe si il ne marche pas au redémarrage

redémarre et tiens moi au courant j'ai encore plein de trucs :wink:


amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Aide virus SABAM (SACEM version belge)

Message le 28 Juin 2012 21:19

j'ai redémarré et tout remarche on dirait !

J'ai hésité quand même parce que une fenetre a apparu me disant qu'il fallait rentrer ma clé de windows parce que il y a eu des modifications et pendant que je te répondais mon bureau s'est affiché avec la barre etc et la fenetre qui me demande la clé a disparu

Donc admettons que c'est rentré dans l'ordre comment je peux etre sur qu'il ne reste rien et que ça ne recommence plus ?
JERA
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 28 Juin 2012 10:17
Localisation: Sud Belgique
 

Re: Aide virus SABAM (SACEM version belge)

Message le 28 Juin 2012 21:25

ho ho ne te presse pas il y a trop de morpions sur ton PC
fais ceci chacun son tour

• Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

http://general-changelog-team.fr/fr/dow ... ad-remover

/!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\

? Désactive provisoirement et seulement le temps de l'utilisation de ADremover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Scanner »
- Confirme lancement du scan
- Laisse travailler l’outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Note : l'UAC de Vista ne gêne plus AD Remover.


puis

  • Télécharges AdwCleaner de Xplode
  • Lance AdwCleaner.exe
  • accepter l'avertissement qui suit
  • Sur la page, cliques sur le bouton Suppression
  • Laisses travailler l'outil sans toucher à ton ordi
  • Postes le rapport qui apparait à la fin .
    Il est sauvegardé aussi sous C:\AdwCleaner[Delete].txt
  • Clic sur Quitter

et encore

Télécharge puis installe :


Image Image par Marcin Kleczynski

Tu peut , si tu le souhaite , consulter se superbe Tuto-Malwarebyte réalisé par Danakil
  • Met-le à jour(très important ) , puis coche, "Exécuter un examen complet"
  • Si une infection est trouvée, coche la case à coté et valide avec l’Onglet Supprimer la sélection
  • Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--
  • il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.


Poste le rapport final.

Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" selectionne le dernier puis Copier/Coller dans ta réponse

et enfin pouf :lol:

* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers /s
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32 /s
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\drivers.desc /s
%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup http://www.google.fr /c
SAVEMBR:0
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
/md5start
dwm.exe
taskhost.exe
taskeng.exe
wscntfy.exe
ctfmon.exe
rdpclip.exe
volsnap.sys
sptd.sys
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
tcpip.sys
Sfloppy.sys
Changer.sys
cdrom.sys
disk.sys
ndis.sys
usbscan.sys
usbprint.sys
tdtcp.sys
tdpipe.sys
swmidi.sys
splitter.sys
rdpwd.sys
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
RASACD.SYS
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles

* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.


j'attends 3 rapports en tout :wink: courage la fin est tout près :wink:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Aide virus SABAM (SACEM version belge)

Message le 28 Juin 2012 21:31

ok je vais faire tout ca lol je v voir le temps que ca prends :)
JERA
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 28 Juin 2012 10:17
Localisation: Sud Belgique
 

Re: Aide virus SABAM (SACEM version belge)

Message le 28 Juin 2012 21:40

MBAM c'est long en fonction de la taille des fichiers contenus dans le disque dur mais AD-R et AdwCleaner c'est trop court idem pour OTL c'est le même outil que OTLPE :wink:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Aide virus SABAM (SACEM version belge)

Message le 28 Juin 2012 21:41

encore anti-malware et otl a faire

par contre c'est embetant qu'il demande la clé de windows a chaque démarrage et la clé est imprimé en dessous du pc mais est devenu illisible ... je fais comment ? De plus c'est marqué sur le bureau en bas a droite " Windows 7 numero 7600 cette copie windows 7 n'est pas authentique" ... très embetant !
JERA
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 28 Juin 2012 10:17
Localisation: Sud Belgique
 

Re: Aide virus SABAM (SACEM version belge)

Message le 28 Juin 2012 22:04

hello
je n'ai pas grand chose a faire pour la clé que contacter microsoft et leur expliquer le problème :roll:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Aide virus SABAM (SACEM version belge)

Message le 29 Juin 2012 09:34

plus de problème pour ma clé avec cet outils bien pratique ! http://forums.winkeyfinder.com/new-releases/attachment.php?attachmentid=48&d=1324367008

j'attend que otl finisse pour te mettre tout les rapports
JERA
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 28 Juin 2012 10:17
Localisation: Sud Belgique
 

Re: Aide virus SABAM (SACEM version belge)

Message le 29 Juin 2012 09:59

voilà j'ai terminé je te mets le lien de tout les rapport que j'ai regroupé dans une archive rar http://cjoint.com/?BFDk5PQW65y

merci
JERA
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 28 Juin 2012 10:17
Localisation: Sud Belgique
 

Re: Aide virus SABAM (SACEM version belge)

Message le 29 Juin 2012 10:36

par contre j'ai toujours des déconnexions a répétition et WLM qui déconne... quand je suis sur firefox et que je joue a des jeux en ligne ca déconnecte aussi ... c'est quoi le prob ?
JERA
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 28 Juin 2012 10:17
Localisation: Sud Belgique
 

Re: Aide virus SABAM (SACEM version belge)

Message le 29 Juin 2012 12:23

hello

fais le même procédure avec AAD-R mais avec l'option "nettoyer" :wink:

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case " Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

:OTL
PRC - C:\Users\JERA\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe ()
MOD - C:\Users\JERA\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe ()
SRV - (RelevantKnowledge) -- C:\Program Files\RelevantKnowledge\rlservice.exe /service File not found
FF - prefs.js..keyword.URL: "http://search.sweetim.com/search.asp?src=2&q="
FF - prefs.js..sweetim.toolbar.previous.keyword.URL: "http://search.sweetim.com/search.asp?src=2&q="
O4 - HKCU\..\Run: [Spotify Web Helper] C:\Users\JERA\AppData\Roaming\Spotify\Data\SpotifyWebHelper.exe ()

:files
c:\users\jera\appdata\roaming\spotify\data\spotifywebhelper.exe
c:\users\jera\appdata\roaming\spotify\data\spotifywebhelper.exe
c:\program files\relevantknowledge\rlservice.exe
c:\users\jera\appdata\roaming\spotify\data\spotifywebhelper.exe
c:\users\jera\appdata\roaming\facebook\uninstall.exe
c:\users\jera\appdata\roaming\installshield installation information\{bfa90209-7aff-4db6-8e4b-e57305751ad7}\setuput3.exe
c:\users\jera\appdata\roaming\kyuubibarre\kyuubibarre.exe
c:\users\jera\appdata\roaming\kyuubibarre\update\kyuubibarreuc.exe
c:\users\jera\appdata\roaming\microsoft\installer\{024521cf-c07e-4f8e-8481-0d75695e03af}\arpproducticon.exe
c:\users\jera\appdata\roaming\microsoft\installer\{e3e71d07-cd27-46cb-8448-16d4fb29aa13}\arpproducticon.exe
c:\users\jera\appdata\roaming\spotify\spotifylauncher.exe
c:\users\jera\appdata\roaming\spotify\data\spotifywebhelper.exe

:commands
[emptytemp]
[emptyflash]



* Cliques sur l'icône Correction (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.
http://cjoint.com/


pour la connexion essaies ceci =D

Réinitialisation des paramètres de connexion :
tapes cmd dans la recherche "Vista" ou "Seven" <ensuite clique droit sur la petite fenêtre noire nommée cmd.exe et choisis "Exécuter en tant qu'administrateur".
Dans le fenêtre DOS qui va s'afficher tapes ceci.


ipconfig /flushdns
netsh winsock reset
netsh winhttp reset proxy
netsh winhttp reset tracing
netsh winsock reset catalog
netsh int ipv4 reset catalog
netsh int ipv6 reset catalog


Valide par la touche Entrée chaque commande.

Tu redémarres le PC.
[/quote]

tiens moi au courant pour passer a l'étape finale :wink:
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Aide virus SABAM (SACEM version belge)

Message le 29 Juin 2012 15:56

salut

merci voici le rapport OTL: http://cjoint.com/?BFDq1cKNUom

voila j'ai fais la derniere étape je redémarre l'ordi
JERA
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 17
Inscription: 28 Juin 2012 10:17
Localisation: Sud Belgique
 

Re: Aide virus SABAM (SACEM version belge)

Message le 04 Juil 2012 20:24

Bonjour à tous,

Malgré être informaticien, je ne comprends pas "OTLPE"...
L'ordinateur portable de ma soeur a ce virus....
windows XP...
J'ai essayé de graver un CD boot pour XP à partir d'internet ... sans succès...
Ce que j'arive à faire avec le PC, c'est de le booter en mode step by step et j'arrive en mode CMD...
Y a t il quelque chose que je peux faire en mode CMD pour détruire ce malware?
J'ai la clé de MICROSOFT XP gravé sur le PC, rien est à garder sur ce PC.... Y a t il un moyen de reformater...windows XP?
merci à tous...
aaeasd
Visiteur
Visiteur
 
Messages: 6
Inscription: 04 Juil 2012 20:14
 

PrécédenteSuivante


Sujets similaires

Message Besoin d'aide PC parasité par des étoiles
Bonjour à tous. Nouveau membre. Je possède un PC portable IdeaPad S145 et depuis 2 jours je ne peux pas l'éteindre en passant par l'icône en bas à gauche pour faire arrêter. Car une fenêtre s'ouvre et plein d'étoiles s'écrivent toutes seules comme si quelqu'un pilotait mon ordi. Et lorsque j'ouvre m ...
Réponses: 5

Message PC parasité par des étoiles en continu. Besoin d'aide
Bonjour à tous. Nouveau membre. J'ai posté vers 9h20 le message ci-dessous avec 13 visites mais pas de réponse. Je suis vraiment embêter avec mon problème. J'ai des recherches de travail à faire mais je suis parasité par ces étoiles qui s'affichent constamment et m'empêche d'effectuer mes recherch ...
Réponses: 1

Message [Réglé] choix anti virus
bonjour a tous, je viens de changer mon pc et j'aimerai vos avis sur le choix de l anti virus.
Réponses: 8

Message HELP je pense avoir un virus
Bonsoir,Première fois que ce genre de chose m'arrive, j'ai d'abord été hackée sur Instagram, pensant que ca s'arrêterait làEnsuite ca a été au tour de STEAM malgré le steam guard ( identification à 2 facteurs) puis Linkedin !! Je n'ai eu aucune alerte de connexion, que ce soit par sms ou email !! J' ...
Réponses: 12

Message Aide suite à une analyse FRST contre un virus vbc.exe
Bonjour tout le monde, J'ai récemment constaté que j'étais infecté par un virus lié à vbc.exe, ce qui entraîne une utilisation du CPU allant jusqu'à 30% voire 40%. J'ai donc effectué mes analyses FRST et voici les rapports obtenus : - FRST.txt: https://pjjoint.malekal.com/files.php?id=FRST_20240315_ ...
Réponses: 3

Message : besoin d'aide pour un pc portable à 500 euros
Bonjour à tous, J'ai besoin d'un sacré coup de main et de vos compétences. Voilà, j'ai un ami de mon fils avec ses frères et s?urs. Ils vont casser leur tirelire pour acheter un PC portable à leur s?ur pour son anniversaire . Elle va avoir 17 ans car leurs parents ne peuvent pas se le permettre . ...
Réponses: 3

Message [Réglé] Petite vérification virus
Salut Heravles ,Merci et bonne année a toi également et aussi a toute ta famille.Oui désolé j'ai pas fais attention quand j'ai téléchargé le logiciel alors que je sais très bien qu'il fallait le faire sur le bureau. Je ferais plus attention la prochaine fois.Nickel si mon Pc et pas infecté.Je t'envo ...
Réponses: 5


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 11 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.