Il y a actuellement 314 visiteurs
Jeudi 25 Avril 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Virus SACEM 50€

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[Réglé] Virus SACEM 50€

Message le 08 Mai 2012 20:58

Bonjour

mon pc est complétement bloqué, ainsi quand mode sans échec. En ligne de commande, je n'ai aucun droit (accès base de registre)

J'ai démarré le pc à partir de OTLPE. Voici le rapport OTLP: http://pjjoint.malekal.com/files.php?id ... g13b6y14d9

Je vous remercie de m'indiquer la suite de la procédure

Bien à vous
franck59
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 08 Mai 2012 20:17
 


Re: Virus SACEM 50€

Message le 09 Mai 2012 00:56

Salut,

Vu que tu as Windows Seven, tu peux tenter une restauration du système.

LIEN : http://forum.malekal.com/windows-recupe ... ml#p166847
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Virus SACEM 50€

Message le 09 Mai 2012 17:29

Bonjour

j'ai tenté la procédure de restauration du système et j'ai: Aucun point de restauration n'a été créé.

Merci de votre aide
franck59
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 08 Mai 2012 20:17
 

Re: Virus SACEM 50€

Message le 09 Mai 2012 18:44

Re,

• Télécharges et Enregistres RogueKiller sur le bureau.
• Quittes tous tes programmes ouverts !

/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de RogueKiller, « Exécuter en tant qu'Administrateur » /!\

• Lances RogueKiller.exe
• Attends que le PreScan ait fini.
• Cliques sur Suppresion.

/!\ Cliques sur Rapport et copiez-collez le contenu du Bloc-note /!\
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Virus SACEM 50€

Message le 09 Mai 2012 18:53

re :)

je n'ai pas accès au seven en mode sans échec.

J'exécute roguekiller à partir de OTLPE?

merci de ta réponse
franck59
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 08 Mai 2012 20:17
 

Re: Virus SACEM 50€

Message le 09 Mai 2012 18:59

Oui à partir de OTLPE
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Virus SACEM 50€

Message le 09 Mai 2012 19:06

re

je ne peux pas l'éxécuter en tant qu'administrateur

en désactivant l'option current user et en activant l'option The following user, jai en user name: LsaSetupDomain\Administrator

Si je valide sans mot de passe, j'ai "The specified service does not exist as en installed service".

Je l'ai éxécuté en current user dont voici le rapport


RogueKiller V7.4.4 [05/08/2012] by Tigzy
mail: tigzyRK<at>gmail<dot>com
Feedback: http://www.geekstogo.com/forum/files/fi ... guekiller/
Blog: http://tigzyrk.blogspot.com

Operating System: Windows XP (5.1.2600 ) 32 bits version
Started in : Normal mode
User: SYSTEM [Admin rights]
Mode: Remove -- Date: 05/09/2012 21:59:57

¤¤¤ Bad processes: 0 ¤¤¤

¤¤¤ Registry Entries: 1 ¤¤¤
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Particular Files / Folders: ¤¤¤

¤¤¤ Driver: [NOT LOADED] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ HOSTS File: ¤¤¤
127.0.0.1 localhost


¤¤¤ MBR Check: ¤¤¤

+++++ PhysicalDrive0: +++++
--- User ---
[MBR] 68ced592008286bd5ffc2d6842589359
[BSP] fb146d65fe13768d770d99b5e5e46fc0 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 122002 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: +++++
--- User ---
[MBR] 58e28e27ba47f5048ea4fde4f80aad8f
[BSP] 5a108e15b22c3117c97e329c0b13eac9 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 63 | Size: 980 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Finished : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
franck59
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 08 Mai 2012 20:17
 

Re: Virus SACEM 50€

Message le 09 Mai 2012 19:33

Essayes, de redemarrer en mode normal, ça marche ?
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Virus SACEM 50€

Message le 09 Mai 2012 19:38

re

je suis toujours dans le meme cas: page sacem :/
franck59
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 08 Mai 2012 20:17
 

Re: Virus SACEM 50€

Message le 09 Mai 2012 19:49

• Copies le contenu du cadre ci dessous dans un fichier.txt
(Clique-droit sur ton bureau et tu choisis "Nouveau > Document Texte")

Code: Tout sélectionner
:OTL
SRV - [2012/03/16 13:28:34 | 000,782,744 | ---- | M] (Spigot, Inc.) [Auto] -- D:\Program Files (x86)\Application Updater\ApplicationUpdater.exe -- (Application Updater)    => Infection PUP (PUP.Dealio)
SRV - [2011/05/28 11:56:02 | 000,045,056 | ---- | M] () [Auto] -- D:\ProgramData\QuestScan\questscan131.exe -- (QuestScan Service)    => Infection BT (Adware.QuestScan)
IE - HKU\Franck_ON_D\..\URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402} - Reg Error: Key error. File not found    => Infection BT (PUP.Dealio)
FF - prefs.js..extensions.enabledItems: {99079a25-328f-4bd4-be04-00955acaa0a7}:4.6.1.01    => Infection PUP (Adware.Bandoo)
FF - HKEY_LOCAL_MACHINE\software\wow6432node\mozilla\Firefox\Extensions\\ShopperReports@ShopperReports.com: C:\Program Files (x86)\ShopperReports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions [2011/05/21 09:00:13 | 000,000,000 | ---D | M]    => Infection BT (Adware.ShopperReports)
[2012/04/26 06:11:50 | 000,000,000 | ---D | M] (Searchqu Toolbar) -- D:\Users\Franck\AppData\Roaming\Mozilla\Firefox\Profiles\pdyrs35c.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}    => Infection PUP (Adware.Bandoo)
[2012/04/09 16:34:54 | 000,000,000 | ---D | M] (Widgi Toolbar Platform) -- D:\PROGRAM FILES (X86)\COMMON FILES\SPIGOT\WTXPCOM    => Infection PUP (PUP.Dealio)
[2011/05/21 09:00:13 | 000,000,000 | ---D | M] (ShopperReports) -- D:\PROGRAM FILES (X86)\SHOPPERREPORTS3\BIN\3.0.517.0\FIREFOX\FIREFOXTOOLBAR\EXTENSIONS    => Infection BT (Adware.ShopperReports)
O2:[b]64bit:[/b] - BHO: (DataMngr) - {9D717F81-9148-4f12-8568-69135F087DB0} - D:\Program Files (x86)\Searchqu Toolbar\Datamngr\x64\BrowserConnection.dll (Bandoo Media, inc)    => Infection PUP (Adware.Bando)
O2 - BHO: (ShopperReports) - {100EB1FD-D03E-47fd-81F3-EE91287F9465} - D:\Program Files (x86)\ShopperReports3\bin\3.0.517.0\ShopperReports.dll (SmartShopper Inc.)    => Infection BT (Adware.ShopperReports)
O2 - BHO: (PriceGongBHO Class) - {1631550F-191D-4826-B069-D9439253D926} - D:\Program Files (x86)\PriceGong\2.1.0\PriceGongIE.dll (PriceGong)    => Infection BT (Adware.PriceGong)
O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - D:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\searchqudtx.dll ()    => Infection PUP (Adware.Bandoo)
O2 - BHO: (DataMngr) - {9D717F81-9148-4f12-8568-69135F087DB0} - D:\Program Files (x86)\Searchqu Toolbar\Datamngr\BrowserConnection.dll (Bandoo Media, inc)    => Infection PUP (Adware.Bando)
O2 - BHO: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - D:\Program Files (x86)\pdfforge Toolbar\IE\5.2\pdfforgeToolbarIE.dll (Spigot, Inc.)    => Infection BT (Adware.WidgiToolbar)
O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - D:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\searchqudtx.dll ()    => Infection PUP (Adware.Bandoo)
O3 - HKLM\..\Toolbar: (pdfforge Toolbar) - {B922D405-6D13-4A2B-AE89-08A030DA4402} - D:\Program Files (x86)\pdfforge Toolbar\IE\5.2\pdfforgeToolbarIE.dll (Spigot, Inc.)    => Infection BT (Adware.WidgiToolbar)
O4 - HKLM..\Run: [SearchSettings] D:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (Spigot, Inc.)    => Infection PUP (PUP.Dealio)
O4 - HKU\Franck_ON_D..\Run: [Y8VtM54wf363aAt] D:\Users\Franck\AppData\Roaming\EPUhelpers.exe ()
O9 - Extra Button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - D:\Program Files (x86)\ShopperReports3\bin\3.0.517.0\ShopperReports.dll (SmartShopper Inc.)    => Infection BT (Adware.ShopperReports)
O9 - Extra Button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - D:\Program Files (x86)\ShopperReports3\bin\3.0.517.0\ShopperReports.dll (SmartShopper Inc.)    => Infection BT (Adware.ShopperReports)
O20 - HKU\Franck_ON_D Winlogon: Shell - (C:\Users\Franck\AppData\Roaming\EPUhelpers.exe) - D:\Users\Franck\AppData\Roaming\EPUhelpers.exe ()
O20 - HKU\Franck_ON_D Winlogon: UserInit - (C:\Users\Franck\AppData\Roaming\EPUhelpers.exe) - D:\Users\Franck\AppData\Roaming\EPUhelpers.exe ()

:Files
D:\Users\Franck\AppData\Local\Ilivid Player    => Infection BT (Adware.Bandoo)
D:\Program Files (x86)\Common Files\Spigot    => Infection PUP (PUP.Dealio)
D:\Program Files (x86)\pdfforge Toolbar    => Infection BT (Adware.WidgiToolbar)
D:\Program Files (x86)\Application Updater    => Infection PUP (PUP.Dealio)
D:\Users\Franck\AppData\Roaming\EPUhelpers.exe
D:\Users\Franck\AppData\Roaming\EPUhelpers.exe
D:\ProgramData\QuestScan    => Infection BT (Adware.QuestScan)

:reg
[HKLM\SOFTWARE_ON_C\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="C:\\\WINDOWS\\\system32\\\userinit.exe,"
"Shell"="explorer.exe"

:Commands
[emptytemp]


• Enregistres le Document Texte sur une Cléf USB.
• Relance O.T.L.
• Copies l'intégralité du Document Texte, dans Custom Scan/Fixes
• Cliques sur Run Fix

Une fois que le bureau disparait et que le PC entame son redémarrage.
Tu éjectes le CD d'OTLPE et avec un peu de chance Windows devrait redémarrer.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Virus SACEM 50€

Message le 09 Mai 2012 20:26

re

j'ai de nouveau accès à seven en démarrage normal mais je n'ai plus aucun icone sur le bureau
franck59
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 08 Mai 2012 20:17
 

Re: Virus SACEM 50€

Message le 09 Mai 2012 20:35

Re,

• As tu la barre en bas ?
• Fais CTRL+ALT+Suppr(ou Del), ça ouvre le Gestionnaire de Tâches, tu fais fichier puis "Nouvelle tache (exécuter)"
et tu exécute le fichier explorer.exe
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Virus SACEM 50€

Message le 09 Mai 2012 20:41

re,

j'ai le message suivant:

le gestionnaire de taches a été désactivé par votre administrateur
franck59
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 08 Mai 2012 20:17
 

Re: Virus SACEM 50€

Message le 09 Mai 2012 20:46

Ouvrir la stratégie de groupe (Démarrer puis Exécuter... et tapez gpedit.msc).
Dans le volet de gauche, allez dans Configuration utilisateur, Modèle d'administration, Système, puis Options Ctrl+Alt+Suppr.
Dans le volet de droite, double-cliquer sur Supprimer le Gestionnaire de tâches et sélectionnez Non configuré.
Avatar de l'utilisateur
Yanis91270
PC-Infopraticien
PC-Infopraticien
 
Messages: 2667
Inscription: 24 Avr 2012 16:49
Localisation: Parc des Princes / Bgayet
 

Re: Virus SACEM 50€

Message le 09 Mai 2012 20:52

re

il est déja sur "non configuré"

[EDIT] un windows upadate ne passe pas. l'état d'avancement ne progresse pas
franck59
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 12
Inscription: 08 Mai 2012 20:17
 

Suivante


Sujets similaires

Message [Réglé] bloc note sous windows 11
Bonjour, avec Windows 11 le bloc note a changé de comportement. J'aimerai savoir s'il est possible de revenir à l'ancienne méthode, à savoir que lorsqu?on l'ouvre il n'affiche pas systématiquement tous les notes qui ont été crées avant et à la fermeture lors d'une modif qu'il propose d?enregistrer. ...
Réponses: 2

Message [Réglé] casque audio
Bonjour Je posséde un casque audio JBL en bluetuoth sur mon pc qui fonctionnait très bien . Je viens de le recharger et mon PC ne le trouve plus ?Cela ne doit pas être grave mais je ne trouve pas la solution . Merci pour votre aide .
Réponses: 8

Message [Réglé] probleme USB
Bonjour a tous,Je ne sais ou poster mon problème d'USB je le post donc ici . Mon souci vient du fait que lorsque je branche mon intercom SENA SRL 3 sur les USB mon PC sous W10 j'ai l'impression que celui-ci se connecte deux fois car j'entends bien le son de la connexion se faire deux fois et j'ent ...
Réponses: 5

Message [Réglé] World of Tank Blitz sans Steam ?
SalutEst ce que quelqu'un sait comment jouer à World of Tank Blitz sans Steam, sur PC ?Lancer Steam à chaque fois ça consomme des resssources pour rien.J'ai essayé de télécharger le jeu sur Microsoft mais il semblerait que ça soit uniquement pour la Xbox !?Une idée ?
Réponses: 6

Message [Réglé] Bleu screen en lançant un jeu sur Win 11
Re,yevgi a écrit:Sinon, je ne comprends plus rien...En lisant ta réponse, je vois ceci :https://zupimages.net/up/24/15/yqpl.pngEn revu sous ma zone de rédaction de réponse, je vois ceci :https://zupimages.net/up/24/15/g4aw.pngDu coup j'ai 2 process distincts, qui donnent 2 résultats différents :- Se ...
Réponses: 33

Message [Réglé] Impossible d'ouvrir les droits d'accès...
Bonsoir, voila mon soucis actuellement, c'est que je ne peux plus rien faire sur mon pc, j'ai voulu modifier les droits d'accès à un jeu sur mon pc aujourd'hui et sans rien comprendre, ça m'a retiré les droits d'accès au disque C: et E: qui sont respectivement un SSD et un HDD, et je ne sais plus qu ...
Réponses: 25

Message [Réglé] Fenêtres Powershell intempestives
Bonjour,Depuis environ 3 semaines, le ventilateur de mon PC Portable tourne beaucoup plus qu'avant (je sais qu'il fait très chaud, mais quand même !), et surtout, j'ai régulièrement des fenêtres Powershell qui s'ouvrent inopinément.En cherchant des solutions ici et là, j'ai téléchargé FRST, et j'ai ...
Réponses: 15


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 19 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.