Aller au contenu

Apollo

Equipe Sécurité
  • Compteur de contenus

    25 827
  • Inscription

  • Dernière visite

  • Jours gagnés

    384

Tout ce qui a été posté par Apollo

  1. Apollo

    virus

    Quelle est la marque de la clé? Je ne m'y connais pas beaucoup en hardware mais si c'est une SanDisk, tu peux d'abord sauvegarder les documents que tu as sur ta clé u3 en les copiant sur ton disque dur (crée un répertoire de sauvegardes sur le bureau par exemple). http://sandisk.fr/Retail/Default.aspx?CatID=1450 <<= FAQ. http://sandisk.fr/Retail/DriverDownloads.aspx Si tu exécutes ensuite l'installateur du launchpad, celui-ci va d'abord formater la clé avant de réinstaller. Tu trouveras des programmes pour U3 ici: http://sourceforge.net/projects/u3apps/files/ Bien entendu, certains programmes comme Firefox ou Thunderbird auront besoin de pas mal de mises à jour car ces exécutables sont déjà assez anciens. S'il s'agit d'une autre marque, je ne peux guère t'aider; il faudra demander conseil sur Hardware. @++
  2. Apollo

    virus

    Bonjour, Edite ton message précédent et poste le rapport en clair stp, afin qu'il reste visible par tous sur le forum; merci. Pour l'autorun que tu ne parviens pas à traiter, si c'est celui de la clé intelligente U3, tu dois retirer la protection en écriture sinon même USBFIX ne pourra rien faire dessus. Je ne connais pas la marque de ta clé, donc je ne peux t'aider à ce sujet. Généralement une clé U3 est protégée par un mot de passe que tu as défini; tu dois dès lors retirer cette sécurité avant d'utiliser USBFIX. (c'est représenté par un cadenas fermé ou ouvert). L'autre solution est de formater la clé...
  3. Bonjour, Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! Ensuite vire cette saleté de Spybot S&D qui ne vaut plus rien et ne fait que gêner tout le monde, membres comme helpers. Tu dois retirer les vaccinations faites dans Spybot avant de le désinstaller. Tu peux alors désinstaller Spybot S&D par ajouter/supprimer des programmes, ou par Programmes et Fonctionnalités dans Vista/Seven. ------------------------------------------ Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. ------------------------------------------------ Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) ------------------------------------------------ Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau. Double-clique sur RSIT.exe afin de lancer RSIT. Sous VISTA: clic droit/exécuter en temps qu'administrateur. Clique Continue à l'écran Disclaimer. Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). Pour Info.txt, héberge-le ici en lui donnant une "vie" d'1 week stp: http://www.senduit.com/ (Expire in --> change en 1 week) , copie/colle le lien généré sur le forum. @++
  4. Bonjour, Cela devait être le "tea timer" de spybot S&D qui empêchait de fixer cette ligne: un bel emmerdeur celui-là et il ne sert à rien Tant mieux si cela a disparu mais n'en reste pas moins que ton pc est mal protégé; on va améliorer ça avec ton accord, bien sûr. Ton antivirus est Avast. Avast n'est pas sûr en ce moment. Il tarde à mettre à jour sa base virale et laisse passer beaucoup de choses. Résultats: Ton PC est plus vunérable aux nouvelles menaces. Je pense qu'il serait mieux protégé avec Antivir. Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Si tu es d'accord pour changer, désinstalle Avast par Ajout/Suppression de programmes Redémarre le PC pour achever la désinstallation Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. Mets-le à jour puis lance une analyse complète. Poste le rapport obtenu stp. @++
  5. Re, Non, ce n'est pas une solution. Le dossier Windows doit rester sur la même partition système. Je ne veux pas t'induire en erreur et causer du souci supplémentaire mais à mon avis, la seule bonne solution serait de faire installer ou d'installer toi-même Windows Vista sur un disque dur beaucoup plus spacieux que celui que tu as. Mais si je ne m'abuse, il s'agit d'un pc de marque, donc sûrement tatoué comme on dit, et à moins d'avoir les DVD d'origine, je ne vois pas trop comment tu pourrais t'y prendre. Je ne sais pas qui a installé un Vista sur un disque dur aussi "court" mais c'est beaucoup trop juste pour ce système; tu t'en rends bien compte maintenant. Le jour où je devrais choisir un DD pour Vista ou Seven, je prendrai un HDD de 500 Go pour être tranquille Mais j'exagère un peu hein... D'autres personnes ici, comme Thorgal par exemple, sont bien plus aptes que moi pour te conseiller à ce sujet. Tu dois donc te rendre sur le forum Hardware de Zébulon ici: http://forum.zebulon.fr/hardware-f3.html et y soumettre ton problème et ta demande. Je suis une brêle dans ce domaine, je me borne donc à la sécurité/désinfection, qui, crois-le bien, demande pas mal de temps, de recherches et d'interventions, sans parler de la prévention. Je regrette mais je ne peux guère faire plus pour toi à ce sujet. Passe une bonne nuit @++
  6. C'est déjà ça... Il y a aussi la solution de disque dur externe pour y stocker les gros répertoires. Perso, j'ai deux disques durs, et j'entrepose sur l'esclave ce qu'il y a de plus encombrant, comme la musique, les films, les dossiers de photos etc. Il faut tout faire pour récupérer de l'espace disque pour le système mais ce n'est plus trop mon domaine, ceci relève purement de hardware. Quand tu auras fait toutes tes mises à jour (java, flash player...) tu lanceras OTM et clic sur Clean Up pour le désinstaller. @++
  7. Ben alors, je me demande où USBFix voit Kaspersky. Sans doute l'un ou l'autre répertoire restant après la désinstallation. Il a été désinstallé par Programmes et fonctionnalités? La version 7 n'est quand-même pas d'hier. S'il a été normalement désinstallé, une recherche avec démarrrer/rechercher sur le mot Kaspersky, devrait pouvoir te montrer les "restes". Tu les supprimes alors. S'il était encore installé tu le verrais comme ça: Sinon pour le reste, tu fais les vérifications comme tu as fait sur ton pc. Fais ces quelques vérifications de sécurité stp. Ce pc aura besoin des packs 1 et puis 2 mais pas avant d'avoir fait de la place sur le C:\ Sinon cela ne marchera jamais, la partition est trop petite en l'état. Donc il faut faire du déplacement sur l'autre partition , virer les programmes superflus, etc. On va voir ce qu'on peut encore gagner sur le fichiers temporaires, parfois, c'est assez impressionnant. Télécharge OTM de OldTimer sur ton Bureau en cliquant sur ce lien: OTM Ou ici: http://ottools.noahdfear.net/OTM.exe Double-clique sur OTM.exe pour le lancer (l'extension .exe peut ne pas apparaître) ---> sous VISTA/7: clic droit: exécuter en temps qu'administrateur. Copie l'entièreté du code ci-dessous. Go :Commands [purity] [emptytemp] [start explorer] Colle ce code dans la partie jaune de OtMoveIt3 intitulée: "Paste Instructions for Items to be Moved" Clique sur le bouton Moveit! pour lancer le nettoyage: Copie-colle dans ta prochaine réponse tout ce qui se trouve dans la fenêtre Results --> Un rapport sera généré dans le dossier C:\ _OTMoveIt\MovedFiles avec la date et l'heure du passage de l'outil (mmddyyyy_hhmmss.log) Ferme OTM en cliquant sur Exit: Note : Si un fichier ou un dossier ne peut être supprimé directement, l'outil peut demander un redémarrage pour terminer le processus. Clique alors sur "Yes" pour accepter. *** L'outil va terminer son travail après le redémarrage du pc puis fournira son rapport; copie/colle le dans ta réponse stp. @++
  8. Tu dois le décompresser avant de l'exécuter hein. Désinstaller Kaspersky 6, 7, 2009, 2010: Kav Remover 10 Enregistrer sur le bureau/décompresser. Exécuter, taper le code et laisser travailler l'outil de nettoyage. Redémarrer le pc après pour que le tool termine le nettoyage. Sous 64 Bits, l'outil ne désinstalle que les versions 2009 et 2010 de KAV et KIS.
  9. Attends voir, je vais regarder dans mes outils perso de Kaspersky et je t'hébergerai le bon. Faudra que je change le lien moi @tte.
  10. C'est en effet très peu, trop peu; le seuil critique a largement été dépassé. La seule solution pour le moment, serait de déplacer certains gros répertoires comme ceux de la musique, ou de films, bref ce qui prend beaucoup de place, sur la deuxième partition. (mais pas de répertoires système!). L'idéal serait d'ajouter un disque dur plus vaste et d'y installer Vista, d'autant que celui-ci n'a pas encore ses packs installés! Dans le rapport d'usbfix, je vois des traces de Kaspersky; il a été désinstallé? Si oui, il reste des traces et si cette suite n'est plus active, il faut la désinstaller correctement avec ceci: Désinstaller Kaspersky 6, 7, 2009, 2010: KavKisRemover10.zip Enregistrer sur le bureau/décompresser. Exécuter, taper le code et laisser travailler l'outil de nettoyage. Redémarrer le pc après pour que le tool termine le nettoyage. Si tu le souhaites, quand on aura terminé ici, je te dirigerai vers une personne qui pourra beaucoup mieux t'aider en termes de systèmes, surtout pour Vista. @++
  11. Bien! Comme il n'est pas infecté, on va lui faire directement la piqûre Vaccination des lecteurs et supports amovibles. Brancher tous les supports amovibles. Relance USBFIX et choisis cette fois l'option 3. Valide par Enter La désinstallation d'USBFIX se fera avec l'option 6. Après ça, on verra pour les mises à jour et la sécurisation. @++
  12. Re, Relance Hijackthis avec Do a system scan only et coche les cases devant les lignes suivantes: SOUS VISTA/7: Clic droit sur Hijackthis/exécuter en temps qu'administrateur! O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O9 - Extra button: Unibet Poker - {C53BFCFC-7A54-4627-AEBA-2CD4871FCA97} - (no file) Ferme toutes les applications ouvertes et les navigateurs et clique sur Fix Checked ****************** Si tu veux, on peut vérifier la protection contre les infections par supports amovibles comme on l'a fait pour toi, sauf évidement si tu l'as déjà fait avec USBFIX. Si vous êtes sous Vista:Désactiver provisoirement l'UAC Connecte tes supports amovibles comme clés usb, carte flash, disque externe, lecteur mp3, etc. Comment désactiver les protections résidentes Télécharge USBFix de C_XX & El Desaparecido sur ton Bureau. http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe Double-clique pour l'exécuter. Double-clique sur le raccourci pour exécuter l'outil Au menu principal choisis l'option " F " pour français et tape sur [entrée] . Ensuite: Sélectionne 1 puis laisse l'outil travailler Poste le rapport stp. @++
  13. Ok, Tu as aussi désinstallé les outils et fait les opérations avec la restauration du système? Alors c'est ok. Un petit programme très utile si tu n'en as pas encore: Antispam gratuit et très efficace (compatible tous OS 32 et 64): http://www.vista-xp.fr/forum/topic4395.html Pense à éditer ton premier post pour rajouter "Résolu" dans le titre. Pour cela clique sur "Editer dans ton premier post. Tu pourras alors changer le titre.
  14. Pas grave, ça arrive; il y a bien des lecteurs alternatifs comme Foxit Reader mais ces enflures installent la saleté d'Ask Toolbar et Ask.com avec; il y a moyen d'éviter mais 75% des personnes se font piéger. Résultat: direction forum de désinfection... Et si on vire leur saleté de toolbar, le lecteur perd certaines de ses fonctions, comme le clic sur les liens dans les documents PDF; vraiment du chantage! @++
  15. Alors, installe Adobe Reader 9.3 par-dessus. http://get.adobe.com/fr/reader/ Décoche la case qui propose une toolbar. J'ai jamais vu ça! Je vire n'importe quoi avec Unlocker moi... @++
  16. Re, Poste le rapport de MBAM stp; il est sous l'onget rapports/logs dans l'interface de MBAM (le dernier de la liste). Fais ensuite ceci: Télécharge HijackThisV2 dans un nouveau dossier créé sur C:\ nomme-le HJT. Double-clique sur HJTInstall.exe et suis les instructions d'installation. --> Sous VISTA: faire un clic droit/exécuter en temps qu'administrateur Tu trouveras un tutoriel pour l'installation et la génération d'un rapport ici Lance le, valide le message d'avertissement, puis clique sur Do a system scan and save a logfile. A la fin de l'analyse, le bloc-notes va s'ouvrir. Copie-colle tout son contenu ici à la suite. Poste le rapport généré sur le forum. @++
  17. Ben oui mais moi j'ai besoin de voir le rapport de MBAM. Il est sous l'onglet rapports/logs dans l'interface principale de MBAM. (le dernier de la liste). Ce pc n'a même pas d'antivirus!!! Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. Mets-le à jour puis lance une analyse complète. Poste le rapport obtenu stp. NB: on fait un sujet séparé pour chaque pc différent svp, sinon on risque de s'y perdre. @++
  18. Essaie de le supprimer en mode sans échec, ou utilise Unlocker mais gaffe aux petites choses qu'il propose à côté lors du téléchargement. Télécharge Unlocker. Ou: - http://download.cnet.com/Unlocker/3000-2248_4-10493998.html - http://majorgeeks.com/Unlocker_d4660.html Décoche les cases qui proposent toolbars ou eBay! Installe-le et tu auras une fonction supplémentaire dans le clic droit. Il suffit alors de faire un clic droit/Unlocker sur le fichier/dossier à liquider et de choisir de déplacer vers la corbeille qu'on vide ensuite. Si tu ne peux déplacer, débloque le dossier/fichier puis vire-le. Cet utilitaire pourra encore se montrer efficace pour d'autres choses à virer, mais il est inutile qu'il se lance au boot du pc. @++
  19. Bonsoir, Ben ça dépend, si tu paies un abonnement à ton fournisseur internet pour FSecure (genre securitoo etc.), tu dois voir avec lui les conditions de résiliation; il ne faudrait pas que tu continues à payer une chose que tu n'utilises plus. Antivir est plus performant comme antivirus (même le gratuit), mais pour pas cher, tu peux avoir la suite Internet Security Avira http://www.free-av.com/fr/produits/index.html Moi, je suis plutôt amateur de Kaspersky mais les produits Avira sont excellents et légers. Si tu veux du gratuit: Protéger son pc gratuitement Je pense qu'il serait mieux protégé avec Antivir. Antivir est un antivirus gratuit, efficace et léger, maintenant en français, dont les mises à jour sont quotidiennes et les nouvelles menaces sont rapidement intégrées dans sa base virale. (D'où la meilleure protection). Si tu es d'accord pour changer, désinstalle FSecure par Ajout/Suppression de programmes Redémarre le PC pour achever la désinstallation Télécharge installe et paramètre Antivir comme indiqué sur cette page: Télécharger, installer, configurer Antivir (version française) PS: Quand un fichier infecté est détecté par Antivir, une fenêtre semblable à celle-ci s'ouvre: Antivir te demande ce qu'il doit faire du fichier infecté. Choisis Déplacer en quarantaine puis clique sur OK. Tu peux automatiser ce type d'action en cochant une case), comme ci dessous : Cela permet de ne pas rester à la surveiller. Mets-le à jour puis lance une analyse complète. Poste le rapport obtenu stp. Tu trouveras des utilitaires de désinstallation de produits de sécurité ici: http://theknitter-apollo.xooit.com/t2317-D...ts-securite.htm ----------------------------------- Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. -------------------------------------------- Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Mettre ToolsCleaner2 à la corbeille. Je reste à ta disposition pour toute précision supplémentaire concernant la sécurité. @++
  20. Hum, oublie IE8, c'est déjà fait ça ++
  21. Ok, Montre-toi particulièrement méfiant à l'égard des toolbars en général: http://forum.malekal.com/les-toolbars-est-...oire-t6173.html Installe Explorer 8 , beaucoup plus sécurisé qu'IE6 ou IE7, même si Firefox ou un autre navigateur est utilisé. Après installation d'IE8: Pour éviter des problèmes de compatibilité de certains sites web avec IE8, cliquer sur "Page" (ou outils) au-dessus de la page web puis sur Paramètres d'affichage de compatibilité. Cocher la case "Afficher tous les sites web dans Affichage de compatibilité". Fermer. FAQ IE8 ********************* Désactiver la Restauration Système. Démarrer/Tous les programmes/Accessoires/Outils Système/ Cliquer sur Restauration Système. Cliquer sur "Paramètres de la restauration du système; cocher la case: "Désactiver la Restauration du système sur tous les lecteurs" Appliquer/OK. Pour réactiver la Restauration système, suivre le même chemin et décocher la case. Appliquer/OK. *********************** Fais ces quelques vérifications de sécurité stp. ******************************* Pour désinstaller les outils utilisés: Télécharger ToolsCleaner! pour enlever les programmes utilisés pendant la procédure. http://pc-system.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant qu' Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer. Fermez le programme en cliquant sur "Quitter ". Postez le rapport qui se trouve ici >>> C:\TCleaner.txt Options facultatives A utiliser si vous le souhaitez : Création d'un nouveau point de restauration (conseillé) Vidage de la corbeille Nettoyage de vos fichiers temporaires Mettre ToolsCleaner2 à la corbeille. @++
  22. Va dans le dossier c:\program files\eurobarre et regarde si tu vois un fichier unins ou uninstall. Si oui, double clique dessus. S'il n'y a pas de fichier de désinstallation, supprime tout simplement le dossier eurobarre. Si tu peux désinstaller EuroBarre par ajouter/supprimer des programmes c'est encore mieux. @++
  23. Bon, poste un nouveau log Hijackthis stp. @++
  24. Re, Pas de rapport sur le c:\ ? Poste un nouveau log Hijackthis stp. @tte. NB: Si tu penses que le portable de ta femme est infecté, je pense préférable de créer un nouveau sujet, pour ne pas s'emmêler les pinceaux lol. ++
  25. Bonjour de la lune Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches! Ne fais pas l'impasse sur cette étape, car ça peut faire échouer la procédure de désinfection ! *************** Télécharger ATF Cleaner par Atribune. Installe-le sur le bureau. (A conserver car très utile après chaque séance de surf) Double-clique ATF-Cleaner.exe afin de lancer le programme. --> Sous Vista/Seven: Clic droit/exécuter en temps qu'administrateur. Sous l'onglet Main, choisis : Select All Cliquer sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Cliquer le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, cliquer No à l'invite. Clique Exit, du menu principal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. *************************** Télécharge Malwarebytes' Anti-Malware (MBAM) Ce logiciel est à garder. Uniquement en cas de problème de mise à jour: Télécharger mises à jour MBAM Exécute le fichier après l'installation de MBAM Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse. Double clique sur le fichier téléchargé pour lancer le processus d'installation. Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte. Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche". Sélectionne "Exécuter un examen complet" Clique sur "Rechercher" L'analyse démarre, le scan est relativement long, c'est normal. A la fin de l'analyse, un message s'affiche : Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi. Ferme tes navigateurs. Si des malwares ont été détectés, clique sur Afficher les résultats. Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse. Si MBAM demande à redémarrer le pc, fais-le. !!! Ne pas vider la quarantaine de MBAM sans avis !!! (en cas de faux-positifs toujours possibles.) Poste également un nouveau log Hijackthis stp.
×
×
  • Créer...