Il y a actuellement 166 visiteurs
Mardi 09 Août 2022
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Virus impossible à supprimer... • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Virus impossible à supprimer...

Message le 04 Nov 2013 20:51

ok,
et je re-poste les rapports avant et après ?
Avatar de l'utilisateur
mikee
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 04 Nov 2013 01:47
 


Re: Virus impossible à supprimer...

Message le 04 Nov 2013 20:53

Oui s.t.p.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Re: Virus impossible à supprimer...

Message le 04 Nov 2013 20:57

Avant :

Après :
Avatar de l'utilisateur
mikee
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 04 Nov 2013 01:47
 

Re: Virus impossible à supprimer...

Message le 04 Nov 2013 21:04

ok FRST a bien fait son travail plus de trace dans Roquekiller.
On va donc juste vérifier les dernières traces présentes autrement.

Télécharge SEAF.exe de C_XX
http://general-changelog-team.fr/fr/dow ... -xx/6-seaf

Double-clique sur le fichier SEAF.exe.
Coche Chercher également dans le registre
Dans la barre de recherche tape :

Une recherche pour rzsboktiu
Une recherche pour Ableton


Clique sur Lancer la recherche.
Le scan prendra quelques minutes et un fichier texte va s'ouvrir que tu postes par copier-coller.
Tu refermes le fichier et l'outil.

Vérifies l’orthographe s.t..p

Par contre j'ai un contre temps donc je ne verrais les rapports que demain .
Bonne soirée
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Re: Virus impossible à supprimer...

Message le 04 Nov 2013 21:14

Ok, merci...

Bon je ne peux pas lancer SEAF.exe, il est reconnu comme un virus avec "luhe.fiha.a" j'ai lu que c'était un faux positif j'ai donc dû désactiver AVG...

:cry:

Bonne soirée et merci encore ! Je te poste ça tout à l'heure.
Avatar de l'utilisateur
mikee
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 04 Nov 2013 01:47
 

Re: Virus impossible à supprimer...

Message le 04 Nov 2013 21:29

J'ai refait un RogueKiller sans stopper les 2 processus... au cas ou
Avant suppression :
Avatar de l'utilisateur
mikee
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 04 Nov 2013 01:47
 

Re: Virus impossible à supprimer...

Message le 05 Nov 2013 07:16

ok ceci s.t.p.
Cette version a été testée sur ces systèmes d'exploitation...mais comme le nombre de tests est encore trop faible, faire impérativement un point de restauration avant !

[*]Télécharger SFTGC.exe [*]Si l'antivirus fait des siennes: désactive-le provisoirement. Si tu ne sais pas comment faire, reporte-toi à cet article. [*]Enregistrer le fichier sur le bureau.
[*]Sous XP, double cliquer sur le fichier. [*]Sous Vista, Win 7 et Win 8, Faire un clic droit sur le fichier et choisir Exécuter en temps qu'administrateur.
Image [*]Pour lancer le nettoyage, il suffit de cliquer sur Go. [*]A la fin du nettoyage, un rapport va s'ouvrir. [*]Ce rapport est enregistré sur le bureau (SFT.txt)
Ce rapport étant trop long pour le forum, héberge le :
[*]Sur Cjoint.fr et copie-colle le lien fourni dans ta réponse.

Ensuite:





Télécharge >>OTM<< (de Old_Timer) sur ton Bureau.


>> Pour VISTA ou SEVEN : Clic-droit et choisis "Exécuter en tant qu'administrateur".

>> AVAST reconnait ce logiciel comme un intrus, donc le désactiver le temps des manipulations.

Double-clique sur OTM pour le lancer. Image

Copie la liste qui se trouve en citation ci-dessous:


:Reg
[-HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Ableton]
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Disc Soft\DAEMON Tools Pro\GuiNamespace]
"MountFolder"=-
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
"82"=-
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs]
"67"=-
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.nzb]
"9"=-
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\.nzb]
"2"=-
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\RecentDocs\Folder]
"13"=-
[HKU\S-1-5-21-403393275-2648718481-122967932-1002\Software\Microsoft\Windows\CurrentVersion\Explorer\WordWheelQuery]
"54"=-

:Files
C:\Users\mnms\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_www.ableton.com_0.localstorage
C:\Users\mnms\AppData\Local\Temp\CVD\Ableton Live 9 Suite.exe
C:\Windows\Prefetch\ABLETON LIVE 9 SUITE.EXE-E8404845.pf
D:\DOWNLOADS\NEWSGROUPS\ableton live 9\Ableton.Live.9.Suite.v9.0.3.x86-PROPER.part01.nzb
C:\Users\mnms\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\rzsbkotiu.exe
C:\Windows\Prefetch\RZSBKOTIU.EXE-7B43E31F.pf


:Commands
[purity]
[emptytemp]
[Reboot]


et colle-la dans le cadre de gauche de OTM sous ceci:

Image

Clique sur Image pour lancer la suppression.
attendre la fin du travail de l'outil puis fermer OTM

Le résultat apparaitra dans le cadre Results.
Clique sur Exit pour fermer.
Poste le rapport situé dans C:\_OTM\MovedFiles\06092009_130526.log "Exemple"

NB: Il te sera peut-être demandé de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Oui/Yes.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Re: Virus impossible à supprimer...

Message le 05 Nov 2013 13:53

Bonjour Bernard53,

Voici le rapport pour SFTGC :



Et enfin le rapport de OTM :

Code: Tout sélectionner
All processes killed


Et là je dis BRAVO et MERCI, je n'ai plus de message d'erreur ni de pop-up blank et les 2 processus ne se lancent plus
Non seulement le virus n'est plus présent mais j'ai à nouveau une machine qui est très réactive... ce qui n'était plus le cas depuis un certain moment, bien avant ce soucis précis :D


La procédure est-elle terminée ou dois-je encore faire quelque chose ?
Avatar de l'utilisateur
mikee
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 04 Nov 2013 01:47
 

Re: Virus impossible à supprimer...

Message le 05 Nov 2013 18:21

Content pour toi que tout va bien :wink:

* Télécharge << DelFix >>(d'Xplode) sur ton bureau.
* Lance le, puis coche les cases suivantes :

Image

Supprimer les outils de désinfection
Purger la restauration système




* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.


Ensuite tu as vu que "SFTGC " ta récupérer un peu plus de 2 giga de fichiers temporaires donc garde le et fait un passage de temps en temps.

Bonne soirée et je peux faire valider ton post en résolu je pense.
Image
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12737
Inscription: 08 Déc 2009 19:51
 

Re: Virus impossible à supprimer...

Message le 05 Nov 2013 19:18

Merci vraiment beaucoup pour tout, ton aide, ton temps et ta disponibilité 8)

Je te souhaite une bonne semaine et oui, je pense que le post peut être passer en Résolu !
Avatar de l'utilisateur
mikee
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 04 Nov 2013 01:47
 

Re: Virus impossible à supprimer...

Message le 05 Nov 2013 21:48

Bonsoir je mets en "Réglé"
La sagesse est une montagne dont la base est confondue avec le sommet
...Celui qui a été lumière jamais ne disparait.. il reste lumière, sentinelle dans l'éternité, son aura bienveillante nous montre le chemin.
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 17776
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 

Re: [Réglé] Virus impossible à supprimer...

Message le 16 Aoû 2017 23:24

Bonjour j'ai le meme probleme dois je suivre les instructions a la lettre ou ce ne serra pas suffisant?
Quentin9
Visiteur
Visiteur
 
Messages: 2
Inscription: 16 Aoû 2017 22:21
 

Re: [Réglé] Virus impossible à supprimer...

Message le 17 Aoû 2017 06:19

Bonjour,

Quentin9 a écrit:Bonjour j'ai le meme probleme dois je suivre les instructions a la lettre ou ce ne serra pas suffisant?

Il n'y a pas deux problèmes totalement identiques, et chaque ordinateur nécessite un traitement particulier.
Le mieux est donc que tu crées un nouveau sujet dans cette rubrique du forum pour y exposer ton problème avec un maximum de détails.

À plus.
No hay camino. Se hace camino al andar. (A. Machado)
Avatar de l'utilisateur
diogene
Moderateur
Moderateur
 
Messages: 11850
Inscription: 24 Avr 2009 22:41
Localisation: Dordogne
 

Re: [Réglé] Virus impossible à supprimer...

Message le 18 Aoû 2017 18:14

Bonsoir
j'ajouterais que les scripts (les trucs à copier coller) sont propre à la machine aidée dans le sujet, utiliser un script fait pour un autre à de très fortes chances d'endommager ton système
donc comme le dit mon collègue, crée ton propre sujet :wink:
La sagesse est une montagne dont la base est confondue avec le sommet
...Celui qui a été lumière jamais ne disparait.. il reste lumière, sentinelle dans l'éternité, son aura bienveillante nous montre le chemin.
Avatar de l'utilisateur
EinsteinZero
Moderateur
Moderateur
 
Messages: 17776
Inscription: 27 Déc 2009 16:22
Localisation: Normandie
 

Précédente


Sujets similaires

Message [Réglé] Conseil achat tour PC
Ok et encore merci pour votre aide malgré que je reconnais avoir été un peu ch.... avec mes questions, j'en aurais certainement d'autres mais dans un autre sujet
Réponses: 119

Message [Réglé] Lecteurs à double dans l'arborescence
Bonjour à tous,Dans l'arboréscence Win 10, le disque externe est indiqué deux fois. Comment supprimer ou masquer ce doublon svp?Aussi, j'en profite pour vous poser une autre question similaire : j'ai systématiquement un dossier ''Downloads'' qui apparaît dans mon dossier ''Documents''. Comment le su ...
Réponses: 6

Message [Réglé] Récupération données SSD WD Green 240 GB
Bonsoir à tous,J'ai malencontreusement débranché un ssd relié à un cable usb-sata par le mauvais côté. Càd que j'ai débranché le coté sata et non la fiche usb alors que le PC était allumé... Le disque n'est plus reconnu et demande à être formaté. Est-il possible de récupérrer mes données?PC - Win 10 ...
Réponses: 4

Message [Réglé] Message démarage windows > solution ?
Bonjourle souci à peut-être endommagé un fichier systèmeessaie, pour commencer, la procédure:-> rechercher-> CMD-> lance en administrateur-> Tapes dans la fenêtre: sfc/cannow et validecette procédure vérifiera le système et tentera de le réparer au besoinalors, trois choses:--> soit i ...
Réponses: 28

Message [Réglé] Erreur 0xc00000e
Bonjour à tous Voilà c?est encore moi avec mes problème. En voulant démarrer mon pc sous Windows 10 j?ai eu ce message d?erreur 0xc00000eJ?ai essayé de le démarrer avec seulement clavier souris et disque dur Windows ca n?a pas marché. Puis j?ai suivi un tuto sur internet avec l?invit des commandes b ...
Réponses: 21

Message [Réglé]² soucis d'impressions
Le "paquet" de l'imprimante est juste un pilote. Tu n'as plus accès à la gestion de l'imprimante parce que tu as désinstallé des éléments de cette gestion (cups).Normalement, sur mint comme sur ubuntu, tu as un gestionnaire d'imprimante qui est une surcouche graphique à cups.Je ne sais pas ...
Réponses: 213

Message [Réglé] Nero
Bonsoir, en effet si tu apprécies ce logiciel, comme ta version et obsolète du fait de l'usage de flash...si tu veux continuer avec néro (ce qui n'est pas une obligation) la seule solution est de te procurer une version à jour via leur boutique en ligneet ça, sauf à se téléporter dans ta machine...p ...
Réponses: 26


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 12 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.