Voir le sujet précédent :: Voir le sujet suivant |
Auteur |
Message |
!aur3n7 Dépanneur
Inscrit le: 11 Oct 2005 Messages: 1328
|
Posté le: 20 Jan 2008 à 16:30 Sujet du message: |
|
|
Bonjour jako, zaede et à tous
Zaede, tu as beau t'evertuer à supprimer les entrées et dossiers %appdata% si tu ne traite pas la tache planifiée, il reviendra systematiquement ce lop
jako
[*]Télécharge Lop S&D.exe sur ton bureau,
[*]Double-clique dessus pour lancer l'installation
[*]Puis double-clique sur le raccourci Lop S&D présent sur ton bureau
[*]Séléctionne la langue souhaitée , puis choisis l'Option 1 (Recherche)
[*]Patiente jusqu'à la fin du scan
[*]Poste le rapport généré (C:\lopR.txt)
[/list]
( Si le Bureau ne réapparait pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide )
[/list] |
|
Revenir en haut de page |
|
|
jako
Inscrit le: 16 Jan 2007 Messages: 58
|
Posté le: 22 Jan 2008 à 21:43 Sujet du message: |
|
|
-----------------------------[ Log supprimé a 20:17:39,53 ]---------------------- |
|
Revenir en haut de page |
|
|
zaede Equipe de sécurité
Inscrit le: 07 Déc 2007 Messages: 593 Localisation: est
|
Posté le: 23 Jan 2008 à 0:23 Sujet du message: |
|
|
Bonjour Jako,
- Double-clique sur le raccourci Lop S&D présent sur ton bureau
- Lance scan.bat
- Choisis l'option S - supprimer, un rapport va être créé.
- Poste le contenu de ce rapport
- Poste un nouveau log hijackthis |
|
Revenir en haut de page |
|
|
Eric_71
Inscrit le: 23 Jan 2008 Messages: 1
|
Posté le: 23 Jan 2008 à 13:42 Sujet du message: |
|
|
Hello ,
La version 2.1.1 comporte un bug , il à été corrigé , merci de désinstaller cette version et de retélécharger la nouvelle ( sur le même lien )
Merci , bonne continuation |
|
Revenir en haut de page |
|
|
zaede Equipe de sécurité
Inscrit le: 07 Déc 2007 Messages: 593 Localisation: est
|
Posté le: 23 Jan 2008 à 19:05 Sujet du message: |
|
|
Bonjour jako, refait la manip donné par laur3n7 stp en tenant compte du post de Eric_71
autrement dit désinstaller lops&d et retélécharger
Merci Eric_71 pour ces précisions |
|
Revenir en haut de page |
|
|
jako
Inscrit le: 16 Jan 2007 Messages: 58
|
Posté le: 23 Jan 2008 à 20:15 Sujet du message: |
|
|
Log supprimé |
|
Revenir en haut de page |
|
|
jako
Inscrit le: 16 Jan 2007 Messages: 58
|
Posté le: 23 Jan 2008 à 20:21 Sujet du message: |
|
|
-----------------------------[ Log supprimé a 19:20:06,23 ]---------------------- |
|
Revenir en haut de page |
|
|
zaede Equipe de sécurité
Inscrit le: 07 Déc 2007 Messages: 593 Localisation: est
|
Posté le: 23 Jan 2008 à 20:22 Sujet du message: |
|
|
Re, Poste un nouveau log hijackthis |
|
Revenir en haut de page |
|
|
jako
Inscrit le: 16 Jan 2007 Messages: 58
|
Posté le: 23 Jan 2008 à 20:47 Sujet du message: |
|
|
Log supprimé |
|
Revenir en haut de page |
|
|
zaede Equipe de sécurité
Inscrit le: 07 Déc 2007 Messages: 593 Localisation: est
|
Posté le: 24 Jan 2008 à 1:21 Sujet du message: |
|
|
Re, l'infection est toujours la; On va essayer ceci:
Télécharge : Lopxpsetup.exe (de Moe) http://sosvirus.changelog.fr/Green_[...]/Lopxpsetup.exe
- Double clic sur Lopxpsetup.exe afin de lancer l'installation
- Au menu, choisis l'option 1
- Patiente jusqu'à que l'on te demande d'appuyer sur une touche, fais le.
- Le bloc notes s'ouvrira, copie/colle la totalité du contenu du bloc notes dans ta prochaine réponse. |
|
Revenir en haut de page |
|
|
jako
Inscrit le: 16 Jan 2007 Messages: 58
|
Posté le: 25 Jan 2008 à 14:20 Sujet du message: |
|
|
Merci Zaede pour ta patience!
-----------------------------[ Log supprimé a 13:13:17,71 ]---------------------- |
|
Revenir en haut de page |
|
|
zaede Equipe de sécurité
Inscrit le: 07 Déc 2007 Messages: 593 Localisation: est
|
Posté le: 25 Jan 2008 à 15:52 Sujet du message: |
|
|
Bonjour jako,
on va chercher d'une autre façon:
Télécharge DSS (Deckard's System Scanner de Deckard) sur ton Bureau à partir de ce lien :
http://www.techsupportforum.com/sectools/Deckard/dss.exe
Choisis "enregistrer" et "Bureau" comme emplacement.
Ferme toutes les applications en cours (très important, sinon l'ordi peut planter).
Double-clique sur dss.exe pour lancer l'outil.
S'il ne trouve pas HijackThis, clique sur Oui.
Clique sur OK à chaque fois que cela sera demandé.
L'analyse finie, un fichier texte s'affichera. Poste son contenu dans ta réponse.
Le rapport se trouve ici : C:\Deckard\System Scanner\main.txt. |
|
Revenir en haut de page |
|
|
jako
Inscrit le: 16 Jan 2007 Messages: 58
|
Posté le: 26 Jan 2008 à 12:09 Sujet du message: |
|
|
Log supprimé |
|
Revenir en haut de page |
|
|
jako
Inscrit le: 16 Jan 2007 Messages: 58
|
Posté le: 26 Jan 2008 à 12:10 Sujet du message: |
|
|
Log supprimé |
|
Revenir en haut de page |
|
|
zaede Equipe de sécurité
Inscrit le: 07 Déc 2007 Messages: 593 Localisation: est
|
Posté le: 27 Jan 2008 à 0:39 Sujet du message: |
|
|
Bonjour Jako, nous allons refaire bun essai pour supprimer ce fichier:
1/
Dirige-toi vers :
- Démarrer
- Exécuter
- Tape notepad dans la zone de saisie et clique sur OK ou appuie sur [Entrée]
Copie colle ce qui est dans le cadre "Citation" (sans le mot "Citation" ) :
Citation: |
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Stupid Data Dart Wave"=-
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CITYPROGRAM"=-
|
- Enregistre ce fichier sur le Bureau
- Nom du fichier : fixme.reg
- Type du fichier : Tous les fichiers
- Clique sur Enregistrer
- Quitte le Bloc Notes
2/ Redémarre en mode sans échec
Citation: |
-Au redémarrage de ton PC tapote sur la touche F8 ou F5
-Sur l'écran suivant déplace toi avec les flèches de direction
-Choisis Mode sans échec.
-Choisis ta session et non la session Administrateur |
3/
- Double-clique sur OTMoveIt.exe (sur ton bureau)
- Assure toi que la case Unregister Dll's and Ocx's soit bien cochée
- Copie le texte qui se trouve en citation (sans le mot citation) et, colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved
Citation: |
C:\Program Files\Macrogaming
C:\Documents and Settings\All Users\Application Data\flag ace stupid data
C:\DOCUME~1\Jacques\APPLIC~1\TRUSTO~1
|
- Clique sur MoveIt! pour lancer la suppression.
- Lorsqu'un résultat apparaît dans le cadre Results clique sur Exit
4/
-Double clique surfixme.reg (présent sur le Bureau)
Une fenêtre s'ouvrira et te demanderas si tu veux ajouter les instructions contenues dans fixme.reg au registre
- clique Oui
Une fenêtre s'affichera et te confirmeras que les instructions de fixme.reg ont été inscrites dans le registre
-Clique sur OK
5/ Redémarre en Mode Normal
Poste un nouveau rapport HijackThis
ouvre ce lien :
http://www.bitdefender.com/scan8/ie.html
Utilisation :
Cliquer sur "J'accepte" puis accepter également l'ActiveX bloqué par la barre anti-popup du SP2 qui clignotera en haut et l'installer.
Ensuite, cliquer sur "Cliquez ici pour scanner".
Patienter jusqu'à la fin du scan qui peut durer assez longtemps...
Copier/coller le rapport entier ici |
|
Revenir en haut de page |
|
|
Ajouter à :
|
|