Il y a actuellement 696 visiteurs
Dimanche 22 Décembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Virus impossible à supprimer... • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Virus impossible à supprimer...

Message le 04 Nov 2013 20:51

ok,
et je re-poste les rapports avant et après ?
Avatar de l'utilisateur
mikee
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 04 Nov 2013 01:47
 


Re: Virus impossible à supprimer...

Message le 04 Nov 2013 20:53

Oui s.t.p.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Virus impossible à supprimer...

Message le 04 Nov 2013 20:57

Avant :

Après :
Avatar de l'utilisateur
mikee
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 04 Nov 2013 01:47
 

Re: Virus impossible à supprimer...

Message le 04 Nov 2013 21:04

ok FRST a bien fait son travail plus de trace dans Roquekiller.
On va donc juste vérifier les dernières traces présentes autrement.

Télécharge SEAF.exe de C_XX
http://general-changelog-team.fr/fr/dow ... -xx/6-seaf

Double-clique sur le fichier SEAF.exe.
Coche Chercher également dans le registre
Dans la barre de recherche tape :

Une recherche pour rzsboktiu
Une recherche pour Ableton


Clique sur Lancer la recherche.
Le scan prendra quelques minutes et un fichier texte va s'ouvrir que tu postes par copier-coller.
Tu refermes le fichier et l'outil.

Vérifies l’orthographe s.t..p

Par contre j'ai un contre temps donc je ne verrais les rapports que demain .
Bonne soirée
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Virus impossible à supprimer...

Message le 04 Nov 2013 21:14

Ok, merci...

Bon je ne peux pas lancer SEAF.exe, il est reconnu comme un virus avec "luhe.fiha.a" j'ai lu que c'était un faux positif j'ai donc dû désactiver AVG...

:cry:

Bonne soirée et merci encore ! Je te poste ça tout à l'heure.
Avatar de l'utilisateur
mikee
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 04 Nov 2013 01:47
 

Re: Virus impossible à supprimer...

Message le 04 Nov 2013 21:29

J'ai refait un RogueKiller sans stopper les 2 processus... au cas ou
Avant suppression :
Avatar de l'utilisateur
mikee
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 04 Nov 2013 01:47
 

Re: Virus impossible à supprimer...

Message le 05 Nov 2013 07:16

ok ceci s.t.p.
Cette version a été testée sur ces systèmes d'exploitation...mais comme le nombre de tests est encore trop faible, faire impérativement un point de restauration avant !

[*]Télécharger SFTGC.exe [*]Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. [*]Enregistrer le fichier sur le bureau.
[*]Sous XP, double cliquer sur le fichier. [*]Sous Vista, Win 7 et Win 8, Faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateur.
Image [*]Pour lancer le nettoyage, il suffit de cliquer sur Go. [*]A la fin du nettoyage, un rapport va s'ouvrir. [*]Ce rapport est enregistré sur le bureau (SFT.txt)
Ce rapport étant trop long pour le forum, héberge le :
[*]Sur Cjoint.fr et copie-colle le lien fourni dans ta réponse.

Ensuite:





Télécharge >>OTM<< (de Old_Timer) sur ton Bureau.


>> Pour VISTA ou SEVEN : Clic-droit et choisis "Exécuter en tant qu'administrateur".

>> AVAST reconnait ce logiciel comme un intrus, donc le désactiver le temps des manipulations.

Double-clique sur OTM pour le lancer. Image

Copie la liste qui se trouve en citation ci-dessous:


:Reg
[-HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Ableton]
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Disc Soft\DAEMON Tools Pro\GuiNamespace]
"MountFolder"=-
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
"82"=-
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
"67"=-
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.nzb]
"9"=-
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.nzb]
"2"=-
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\Folder]
"13"=-
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQuery]
"54"=-

:Files
C:\Users\mnms\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.ableton.com_0.localstorage
C:\Users\mnms\AppData\Local\Temp\CVD\Ableton Live 9 Suite.exe
C:\Windows\Prefetch\ABLETON LIVE 9 SUITE.EXE-E8404845.pf
D:\DOWNLOADS\NEWSGROUPS\ableton live 9\Ableton.Live.9.Suite.v9.0.3.x86-PROPER.part01.nzb
C:\Users\mnms\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\rzsbkotiu.exe
C:\Windows\Prefetch\RZSBKOTIU.EXE-7B43E31F.pf


:Commands
[purity]
[emptytemp]
[Reboot]


et colle-la dans le cadre de gauche de OTM sous ceci:

Image

Clique sur Image pour lancer la suppression.
attendre la fin du travail de l'outil puis fermer OTM

Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTM\MovedFiles\06092009_130526.log "Exemple"

NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Oui/Yes.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Virus impossible à supprimer...

Message le 05 Nov 2013 13:53

Bonjour Bernard53,

Voici le rapport pour SFTGC :



Et enfin le rapport de OTM :

Code: Tout sélectionner
All processes killed


Et là je dis BRAVO et MERCI, je n'ai plus de message d'erreur ni de pop-up blank et les 2 processus ne se lancent plus
Non seulement le virus n'est plus présent mais j'ai à nouveau une machine qui est très réactive... ce qui n'était plus le cas depuis un certain moment, bien avant ce soucis précis :D


La procédure est-elle terminée ou dois-je encore faire quelque chose ?
Avatar de l'utilisateur
mikee
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 04 Nov 2013 01:47
 

Re: Virus impossible à supprimer...

Message le 05 Nov 2013 18:21

Content pour toi que tout va bien :wink:

* Télécharge << DelFix >>(d'Xplode) sur ton bureau.
* Lance le, puis coche les cases suivantes :

Image

Supprimer les outils de désinfection
Purger la restauration système




* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.


Ensuite tu as vu que "SFTGC " ta récupérer un peu plus de 2 giga de fichiers temporaires donc garde le et fait un passage de temps en temps.

Bonne soirée et je peux faire valider ton post en résolu je pense.
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: Virus impossible à supprimer...

Message le 05 Nov 2013 19:18

Merci vraiment beaucoup pour tout, ton aide, ton temps et ta disponibilité 8)

Je te souhaite une bonne semaine et oui, je pense que le post peut être passer en Résolu !
Avatar de l'utilisateur
mikee
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 04 Nov 2013 01:47
 

Re: Virus impossible à supprimer...

Message le 05 Nov 2013 21:48

Bonsoir je mets en "Réglé"
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 18429
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 

Re: [Réglé] Virus impossible à supprimer...

Message le 16 Aoû 2017 23:24

Bonjour j'ai le meme probleme dois je suivre les instructions a la lettre ou ce ne serra pas suffisant?
Quentin9
Visiteur
Visiteur
 
Messages: 2
Inscription: 16 Aoû 2017 22:21
 

Re: [Réglé] Virus impossible à supprimer...

Message le 17 Aoû 2017 06:19

Bonjour,

Quentin9 a écrit:Bonjour j'ai le meme probleme dois je suivre les instructions a la lettre ou ce ne serra pas suffisant?

Il n'y a pas deux problèmes totalement identiques, et chaque ordinateur nécessite un traitement particulier.
Le mieux est donc que tu crées un nouveau sujet dans cette rubrique du forum pour y exposer ton problème avec un maximum de détails.

À plus.
Avatar de l'utilisateur
diogene
Moderateur
Moderateur
 
Messages: 12540
Inscription: 24 Avr 2009 22:41
Localisation: Dordogne
 

Re: [Réglé] Virus impossible à supprimer...

Message le 18 Aoû 2017 18:14

Bonsoir
j'ajouterais que les scripts (les trucs à copier coller) sont propre à la machine aidée dans le sujet, utiliser un script fait pour un autre à de très fortes chances d'endommager ton système
donc comme le dit mon collègue, crée ton propre sujet :wink:
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 18429
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 

Précédente


Sujets similaires

Message [Réglé] Votre avis sur les disques durs "INN®" (ou Innovtec)
Bonjour à tousFaisant des recherches sur le net en vue d'acheter un disque dur externe de 6 ou 8 To, je suis tombé sur des annonces - sur le site Cdiscount de la marque Innovtec et, vu les tarifs affichés, je m'interroge sur la qualité du produit.Par exemple, celui-ci : https://www.cdiscount.com/inf ...
Réponses: 8

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 10

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 34

Message [Réglé] Clé usb qui s'affiche pas
Bonjour a tous ,Tout d'abord désolé si je me suis trompé de section.Voila j'ai un collègue qui m'a passé une clé usb avec une vidéo dessus pour que je change le formas et que la clé puisse lire la vidéo sur sa télé. Jusqu'à la tout va bien mais une fois que je met la clé dans mon ordi ( Windows 11 ) ...
Réponses: 13

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 27 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.