Aller au contenu

angelique

Membres
  • Compteur de contenus

    12 263
  • Inscription

  • Dernière visite

Tout ce qui a été posté par angelique

  1. c:\cleannavi.txt à copier_coller stp!!
  2. j'ai pas le rapport navilog1 option2 , l'as tu passé ??il faut le faire!!!! • supprime le gras:: C:\_OTMoveIt • reposte un nouveau rapport HJT et fait part de tes commentaires sur ton probleme initial • telecharge sur ton bureau: - AtfCleaner --> http://www.atribune.org/ccount/click.php?id=1 ATF Cleaner Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected, patiente le temp du nettoyage, ok Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. • Télécharge ewido anti-spyware micro scanner sur ton bureau. http://downloads.ewido.net/ewido_micro.exe * Double-clique sur le fichier ewido_micro.exe pour l'exécuter. * Le programme va demander dès son lancement un accès internet pour se mettre à jour, accepte. * Puis, un nouvel écran apparaît, assure toi que toutes les cases soient cochées. * Clique sur Start Scan et laisse l'outil travailler. * Quand l'outil à fini, clique sur save report et sauvegarde le rapport sur ton bureau. * Poste le dans ta prochaine réponse. Nb, clique sur Remove infections
  3. donc tu doubles clics sur le raccourci navilog1 sur ton bureau pour le relancer et tu choisis l'option 2
  4. bah voila , tu suis donc juste la procedure courte et tu choisis l'option 2 [automatique] pour éliminer les fichiers.
  5. t'as pas installé un de ces logiciels?? go-astro GoRecord HotTVPlayer MailSkinner Messenger Skinner Instant Access InternetGameBox sudoplanet Webmediaplayer
  6. il est natif en manuel , chez moi aussi et non demarré; tesgaz en a aussi parlé: http://speedweb1.free.fr/frames2.php?page=service4
  7. angelique

    Daemon Tools

    telecharge sur ton bureau: http://www.sendspace.com/file/8d3wpv double clic dessus et copy_colle le contenu du texte qui s'affiche ici
  8. t'aurais juste du poster le rapport antivir ^^, sinon t'as toujours des problemes?
  9. tu peux utiliser ComboFix , tu sais , faut pas avoir la frousse!!! ça va peut etre resoudre ton probleme , c'est pas un virus , au contraire ça va virer les vrais virus.
  10. bah , j'en sais rien , je dirais que non ^^ • desactive ton antivirus kaspersky • telecharge http://dl1.avgate.net/down/windows/antivir...n_winu_en_h.exe installe le et configure le de cette maniere: http://www.libellules.ch/tuto_antivir.php scan ton pc avec et quarantaine , ce qu'il trouve, sauvegarde le rapport sur ton bureau par exemple, puis desinstalle antivir de cette maniere: (Démarrer -> Exécuter -> taskmgr) vu que vous etes en mode sans echec, mais voici les processus à killer: Terminer les processus suivants dans le gestionnaire des tâches (faire Ctrl+Alt+Suppr pour ouvrir la fenêtre puis cliquer sur l'onglet Processus) : AVGUARD.EXE - SCHED.EXE - et AVGNT.EXE puis, désinstaller Antivir dans ajout/suppression de programmes et supprimer son repertoire restant: c:\program files\avira *réactive alors ta protection residente antivirus kaspersky
  11. il en parle là [or problems with SPTD.SYS]:: http://www.daemon-tools.cc/dtcc/my-system-...fter-t6828.html
  12. y'a rien de nefaste dans ton rapport HJT. t"as installé tous les drivers apres ton formatage\réinstallation?? drivers chipset carte mere , carte graphique , etc......
  13. bien sur que non , certains de ses composants sont detectés par ton antivirus comme dangeureux, ce n'est absolument pas le cas , désactive temporairement ton antivirus uniquement et fait glisser le CFScript(tu le refais car je l'ai modifié ) sur l'icone de ComboFix.
  14. ................ ------------------------------------------ tonio361 •Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau et pas ailleurs!!!!!!!!!! http://download.bleepingcomputer.com/sUBs/ComboFix.exe • ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: File:: C:\WINDOWS\sofos32x.dll C:\WINDOWS\system32\{9fa86b70-eefe-c020-721c-a95e5d336182}.dll [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * suis les instructions * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt • poste le rapport rapport Combofix + nouveau rapport HJT
  15. heu!! et la touche "echap" , alt+F4??
  16. c'est bien , tu as éliminer les "vilains" , mais y'en faut un de kaspersky aussi
  17. bah !! il continue de scanner non?? tu as lu le tuto:: http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
  18. le complete scan est long , oui ;o)
  19. Foutage de gueule!!! http://forum.malekal.com/viewtopic.php?f=3...1dfc93803e#wrap
  20. • * Télécharge BTFix de Bibi26. http://www.bibi26.power-heberg.com/logiciels/BTFix.zip * Dézippe l'archive sur ton Bureau. * Ouvre le dossier BTFix. * Double clique sur BTFix.exe. * Clique sur Rechercher puis * Clique sur Nettoyer. * Un rapport va apparaître, copie/colle-le dans ta prochaine réponse. • Télécharge combofix.exe (par sUBs) et sauvegarde le sur ton bureau et pas ailleurs! http://download.bleepingcomputer.com/sUBs/ComboFix.exe • ouvre ton bloc note[executer--notepad] et copies/colles le contenu du cadre ci dessous: C:\WINDOWS\system32\amvo.exe [*]Va en haut de la page et clique sur le menu"Fichier" , une liste apparait=> [*]Choisis "Enregistrer sous" et choisis "Bureau" [*]Dans le champs "Nom du fichier" en bas de page donne le nom suivant:CFScript en fichier .txt [*]Clique sur le bouton "Enregistrer" à droite du champs "nom du fichier" [*]Quitte le Bloc Notes. [*]Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture * suis les instructions * Patiente le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poste son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt ----------------------- edit---> désolée oGu j'ai posté en meme temps que toi, comme tu veux !! si tu veux que je le prenne ???
  21. tu peux desinstaller ComboFix pendant le scan de MBAM ;o)
  22. Tres bien desinstalle ComboFix de cette maniere en copiant_collant la ligne ci dessous dans executer et valide: ComboFix /u • il faut la suite que je t'avais demandé pour terminer:
  23. c'est une version payante celle là , non?? t'as eu le crack avec et tu l'as executé??
  24. Le rapport est propre • supprime C:\_OTMoveIt ainsi que le le repertoire de sauvegarde HJT C:\Documents and Settings\Fabienne\Bureau\backups Ton probleme doit etre résolu. sa session doit etre infecté , tu lui diras de venir faire un tour par là si ça lui chante. Pour info:: http://forum.malekal.com/viewtopic.php?f=45&t=3528 http://forum.malekal.com/viewtopic.php?f=45&t=4192
  25. Desinstalle DAP !!!!! et supprime son repertoire restant comme je t'ai dis. • relance HijackThis " do a system scan only" , coche les lignes ci dessous et clic fixchecked: O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [bat Wave Base Dale] C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave\win memo.exe • Télécharger OTMoveIt2 par OldTimer. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe * Enregistrer ce fichier sur le Bureau. * Faire un double clic sur OTMoveIt2.exe pour lancer l'exécution de l'outil. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur). * Copier les lignes de la zone "Code" ci-dessous dans le Presse-papiers en les sélectionnant TOUTES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier): C:\Documents and Settings\All Users\Application Data\Link Axis Bat Wave c : \ d o c u m e ~ 1 \ f l o r i a ~ 1 \ a p p l i c ~ 1 \ o n e s t y ~ 1 C:\WINDOWS\Tasks\A7DD0E769186877A.job EmptyTemp * Retourner dans la fenêtre de OTMoveIt2, faire un clic droit dans la zone "Paste List of Files/Folders to Move" ) puis choisir Coller. * Cliquer sur le bouton rouge Moveit!. * Copier tout ce qui se trouve dans la zone Results (sous la barre verte) dans le Presse-papiers en sélectionnant TOUTES LES LIGNES puis en appuyant simultanément sur les touches CTRL et C (ou, après les avoir sélectionnées, en faisant un clic droit puis en choisissant Copier), et coller ces résulats en réponse sur le forum. * Fermer OTMoveIt2 Note: Si un fichier ou un dossier ne peut pas être déplacé immédiatement, un redémarrage sera peut-être nécessaire afin de terminer le processus de déplacement. Si le redémarrage de la machine vous est demandé, choisir Oui/Yes. Dans ce cas, après le redémarrage, ouvrir le Bloc-notes (Démarrer->Tous les programmes->Accessoires->Bloc-notes), cliquer sur Fichier->Ouvrir, dans la zone "Nom du fichier" taper *.log et appuyer sur la touche Entrée, naviguer jusqu'au dossier C:\_OTMoveIt\MovedFiles, puis ouvrir le fichier .log le plus récent; ensuite faire un copier/coller du contenu de ce document en réponse sur le forum. avec un nouveau rapport HijackThis. nb:: faudra poster aussi les rapports sous la session Florianne
×
×
  • Créer...