c'est fait

![]() ![]() ![]() ![]() ![]() ![]() ![]() |



OTL – Analyse :
Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur 

netsvcs
msconfig
safebootminimal
safebootnetwork
drivers32
activex
/md5start
afd.sys
atapi.sys
cdfs.sys
cdrom.sys
dfsc.sys
hdaudbus.sys
i8042prt.sys
ipnat.sys
ipsec.sys
mrxsmb.sys
netbt.sys
ntfs.sys
parport.sys
rasl2tp.sys
rdpdr.sys
smb.sys
sptd.sys
tcpip.sys
tdx.sys
volsnap.sys
cmd.exe
explorer.exe
services.exe
svchost.exe
userinit.exe
wininit.exe
winlogon.exe
kernel32.dll
rpcss.dll
user32.dll
/md5stop
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.*
%APPDATA%\*.exe /s
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%SystemDrive%\$RECYCLE.BIN\* /s
%SystemDrive%\RECYCLER\* /s
%SystemRoot%\assembly\GAC\*.*
%SystemRoot%\assembly\GAC_32\*.*
%SystemRoot%\assembly\GAC_64\*.*
%LOCALAPPDATA%\*.
%LOCALAPPDATA%\*.*
%LOCALAPPDATA%\Google\Desktop\* /s
%ProgramFiles%\Google\Desktop\* /s
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
%WINDIR%\pss\*.* /s
%systemroot%\System32\config\*.sav
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\syswow64\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\syswow64\drivers\*.sys /lockedfiles
hklm\software
hkcu\software
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
nslookup www.google.fr /c
SAVEMBR:0
CREATERESTOREPOINT
Drive C: | 923,39 Gb Total Space | 169,09 Gb Free Space | 18,31% Space Free | Partition Type: NTFS
1- Désinstallation des PUP / Adwares / logiciels inutiles via le panneau de configuration :
2- OTL – Correction :
Sous Windows Vista/Seven/8, clique droit sur OTL puis Exécuter en tant qu'administrateur 

3- ZHPDiag :
Sous Windows Vista/Seven/8, clique droit sur ZHPDiag puis Exécuter en tant qu'administrateur 


Alors sinon, comment expliques-tu ce qui m'arrive ?
1- ZHPFix :
Sous Windows Vista/Seven/8, clique droit sur ZHPFix puis Exécuter en tant qu'administrateur 



2- AdwCleaner – Nettoyage :
Sous Windows Vista/Seven/8, clique droit sur AdwCleaner puis Exécuter en tant qu'administrateur 

3- Malwarebytes Anti-Malware :





4- SystemLook :
Sous Windows Vista/Seven/8, cliquer droit sur SystemLook_64 puis Exécuter en tant qu'administrateur 
:dir
C:\Program Files (x86)\Stacking /s /md5


Eset Online Scanner :
Sous Windows Vista/Seven/8, clique droit sur le fichier puis Exécuter en tant qu'administrateur 


Désactive ton antivirus afin de ne pas ralentir l'analyse et de ne pas afficher des messages d'alerte 


dochoneur a écrit:Il a effectivement trouvé des choses, dont un cheval de troie.
Cela explique-t-il mes ennuis ?
A lire impérativement : Le danger des cracks
Nous allons restaurer deux fichiers, qui ont été détectés à tort par Eset : C:\Program Files (x86)\ESET\ESET Online Scanner
C:\Program Files (x86)\AlienRespawn\hstart.exe
C:\Program Files (x86)\AlienRespawn\Components\DSUpdate\hstart.exe
SX Check&Update :
Sous Windows Vista/Seven/8, clique droit sur sxcu.exe puis Exécuter en tant qu'administrateur 




Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 9 invités
|
.: Nous contacter :: Flux RSS :: Données personnelles :. |