-
Compteur de contenus
12 263 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par angelique
-
c:\cleannavi.txt à copier_coller stp!!
-
j'ai pas le rapport navilog1 option2 , l'as tu passé ??il faut le faire!!!! • supprime le gras:: C:\_OTMoveIt • reposte un nouveau rapport HJT et fait part de tes commentaires sur ton probleme initial • telecharge sur ton bureau: - AtfCleaner --> http://www.atribune.org/ccount/click.php?id=1 ATF Cleaner Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected, patiente le temp du nettoyage, ok Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. • Télécharge ewido anti-spyware micro scanner sur ton bureau. http://downloads.ewido.net/ewido_micro.exe * Double-clique sur le fichier ewido_micro.exe pour l'exécuter. * Le programme va demander dès son lancement un accès internet pour se mettre à jour, accepte. * Puis, un nouvel écran apparaît, assure toi que toutes les cases soient cochées. * Clique sur Start Scan et laisse l'outil travailler. * Quand l'outil à fini, clique sur save report et sauvegarde le rapport sur ton bureau. * Poste le dans ta prochaine réponse. Nb, clique sur Remove infections
-
fenetre intempestive spyware secure
angelique a répondu à un(e) sujet de cecile89 dans Analyses et éradication malwares
donc tu doubles clics sur le raccourci navilog1 sur ton bureau pour le relancer et tu choisis l'option 2 -
fenetre intempestive spyware secure
angelique a répondu à un(e) sujet de cecile89 dans Analyses et éradication malwares
bah voila , tu suis donc juste la procedure courte et tu choisis l'option 2 [automatique] pour éliminer les fichiers. -
fenetre intempestive spyware secure
angelique a répondu à un(e) sujet de cecile89 dans Analyses et éradication malwares
t'as pas installé un de ces logiciels?? go-astro GoRecord HotTVPlayer MailSkinner Messenger Skinner Instant Access InternetGameBox sudoplanet Webmediaplayer -
il est natif en manuel , chez moi aussi et non demarré; tesgaz en a aussi parlé: http://speedweb1.free.fr/frames2.php?page=service4
-
telecharge sur ton bureau: http://www.sendspace.com/file/8d3wpv double clic dessus et copy_colle le contenu du texte qui s'affiche ici
-
t'aurais juste du poster le rapport antivir ^^, sinon t'as toujours des problemes?
-
tu peux utiliser ComboFix , tu sais , faut pas avoir la frousse!!! ça va peut etre resoudre ton probleme , c'est pas un virus , au contraire ça va virer les vrais virus.
-
bah , j'en sais rien , je dirais que non ^^ • desactive ton antivirus kaspersky • telecharge http://dl1.avgate.net/down/windows/antivir...n_winu_en_h.exe installe le et configure le de cette maniere: http://www.libellules.ch/tuto_antivir.php scan ton pc avec et quarantaine , ce qu'il trouve, sauvegarde le rapport sur ton bureau par exemple, puis desinstalle antivir de cette maniere: (Démarrer -> Exécuter -> taskmgr) vu que vous etes en mode sans echec, mais voici les processus à killer: Terminer les processus suivants dans le gestionnaire des tâches (faire Ctrl+Alt+Suppr pour ouvrir la fenêtre puis cliquer sur l'onglet Processus) : AVGUARD.EXE - SCHED.EXE - et AVGNT.EXE puis, désinstaller Antivir dans ajout/suppression de programmes et supprimer son repertoire restant: c:\program files\avira *réactive alors ta protection residente antivirus kaspersky
-
il en parle là [or problems with SPTD.SYS]:: http://www.daemon-tools.cc/dtcc/my-system-...fter-t6828.html
-
y'a rien de nefaste dans ton rapport HJT. t"as installé tous les drivers apres ton formatage\réinstallation?? drivers chipset carte mere , carte graphique , etc......
-
bien sur que non , certains de ses composants sont detectés par ton antivirus comme dangeureux, ce n'est absolument pas le cas , désactive temporairement ton antivirus uniquement et fait glisser le CFScript(tu le refais car je l'ai modifié ) sur l'icone de ComboFix.
-
................ ------------------------------------------ tonio361 •Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau et pas ailleurs!!!!!!!!!! http://download.bleepingcomputer.com/sUBs/ComboFix.exe • ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: File:: C:\WINDOWS\sofos32x.dll C:\WINDOWS\system32\{9fa86b70-eefe-c020-721c-a95e5d336182}.dll [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * suis les instructions * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt • poste le rapport rapport Combofix + nouveau rapport HJT
-
heu!! et la touche "echap" , alt+F4??
-
c'est bien , tu as éliminer les "vilains" , mais y'en faut un de kaspersky aussi
-
bah !! il continue de scanner non?? tu as lu le tuto:: http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
-
le complete scan est long , oui ;o)
-
Foutage de gueule!!! http://forum.malekal.com/viewtopic.php?f=3...1dfc93803e#wrap
-
• * Télécharge BTFix de Bibi26. http://www.bibi26.power-heberg.com/logiciels/BTFix.zip * Dézippe l'archive sur ton Bureau. * Ouvre le dossier BTFix. * Double clique sur BTFix.exe. * Clique sur Rechercher puis * Clique sur Nettoyer. * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse. • Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau et pas ailleurs! http://download.bleepingcomputer.com/sUBs/ComboFix.exe • ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: C:\WINDOWS\system32\amvo.exe [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * suis les instructions * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt ----------------------- edit---> désolée oGu j'ai posté en meme temps que toi, comme tu veux !! si tu veux que je le prenne ???
-
tu peux desinstaller ComboFix pendant le scan de MBAM ;o)
-
Tres bien desinstalle ComboFix de cette maniere en copiant_collant la ligne ci dessous dans executer et valide: ComboFix /u • il faut la suite que je t'avais demandé pour terminer:
-
c'est une version payante celle là , non?? t'as eu le crack avec et tu l'as executé??
-
Le rapport est propre • supprime C:\_OTMoveIt ainsi que le le repertoire de sauvegarde HJT C:\Documents and Settings\Fabienne\Bureau\backups Ton probleme doit etre résolu. sa session doit etre infecté , tu lui diras de venir faire un tour par là si ça lui chante. Pour info:: http://forum.malekal.com/viewtopic.php?f=45&t=3528 http://forum.malekal.com/viewtopic.php?f=45&t=4192
-
Desinstalle DAP !!!!! et supprime son repertoire restant comme je t'ai dis. • relance HijackThis " do a system scan only" , coche les lignes ci dessous et clic fixchecked: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [bat Wave Base Dale] C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave\win memo.exe • Télécharger OTMoveIt2 par OldTimer. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe * Enregistrer ce fichier sur le Bureau. * Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). * Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave c : \ d o c u m e ~ 1 \ f l o r i a ~ 1 \ a p p l i c ~ 1 \ o n e s t y ~ 1 C:\WINDOWS\Tasks\A7DD0E769186877A.job EmptyTemp * Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone "Paste List of Files/Folders to Move" ) puis choisir Coller. * Cliquer sur le bouton rouge Moveit!. * Copier tout ce qui se trouve dans la zone Results (sous la barre verte) dans le Presse-papiers en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum. * Fermer OTMoveIt2 Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Dans ce cas, après le redémarrage, ouvrir le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), cliquer sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuyer sur la touche Entrée, naviguer jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvrir le fichier .log le plus récent; ensuite faire un copier/coller du contenu de ce document en réponse sur le forum. avec un nouveau rapport HijackThis. nb:: faudra poster aussi les rapports sous la session Florianne
