-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
Vous cliquez sur download et après le téléchargement, vous l'installez et supprimez les installations antérieures.
-
Pubs intespestives et avertissement machine infectée
pear a répondu à un(e) sujet de dideul dans Analyses et éradication malwares
Bonsoir, Dans Hijackthis,cochez ces lignes puis clic sur Fix checked C:\WINDOWS\SOUNDMAN.EXE => Realtek®Avance Logic Sound R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://g.msn.fr/0SEFRFR/SAOS01?FORM=TOOLBR R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo Companion! O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo Companion! O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - Global Startup: Exif Launcher.lnk = ? O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O18 - Protocol: tbr - {4D25FB7A-8902-4291-960E-9ADA051CFBBF} - C:\PROGRA~1\Crawler\ctbr.dll (file missing) O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing) Java n'est pas à jour,donc moins sécurisé. Rendez vous là: Java Runtime Environment (JRE) 6 Update 6 http://java.sun.com/javase/downloads/index.jsp Download Now S'ouvre une nouvelle page. Vous descendrez là: Java Runtime Environment (JRE) 6 Update 6 Clic sur Download Nouvelle page. Sélectionnez votre platform->Windows Cochez "I agree to the java..." clic sur continue Nouvelle page Cochez: Windows Online Installation Cochez la flèche orange " Cochez ici"jre-6u6-windows-i586-p-iftw.exe Cela fait, supprimez les installations java antérieures par "Ajout/Suppression de Programmes" Postez un nouvel Hijackthis. -
Cela n'a pas été bien fait, il vous reste 2 lignes 023. Utilisez le lien fourni pour essayer de finir le nettoyage de Symantec sinon vous devrez nettoyer le régistre à la main en recherchant et supprimmant toutes les occurences Norton et Symantec. Pour cela , il faut que le tea timer de Spybot ne soit pas actif.
-
Bonsoir, Vous avez fait le nettoyage et rien ne change ? Désinstallez Firefox et réinstallez le. Postez un nouvel Hijackthis, svp.
-
Bonsoir, "Stop 0x0000007B INACCESSIBLE_BOOT_DEVICE" : Démarrez la console de récupération... En ligne de commande, saisissez : Fixboot. Validez par la touche Entrée, puis redémarrez votre ordinateur. Le problème peut également se poser si votre disque dur est branché sur un contrôleur RAID. Au moment de l'installation de Windows, vous devez indiquer l'emplacement de votre pilote en appuyant sur la touche F6 et en insérant la disquette d'installation des drivers.Hotline-pc.org
-
Bonsoir, Ceci ,peut-être: http://www.cgsecurity.org/wiki/FR_TestDisk
-
Bonjour, Tapez sur Google "Déconnexions intempestives" pour chercher des pistes. Si vous utilisez la suite Symantec, il faut absolument désinstaller Avast sous peine de risquer des conflits. Il ne faut jamais avoir 2 logiciels de désinfection(antivirus ou antispyware) actifs en même temps. A propos d'Avast Avast vs Antivir vous pouvez utiliser cet outil de suppression d'Avast! Supprimer Avast Il est conseillé de redémarrer l'ordinateur une fois Avast! désinstallé. Si c'est symantec que vous souhaitez désactiver: Comment désinstaller tous les produits Norton 2007/2006/2005/2004/2003 ? symantec Norton_Removal_Tool. Java n'est pas à jour,donc moins sécurisé. Rendez vous là: Java Runtime Environment (JRE) 6 Update 6 http://java.sun.com/javase/downloads/index.jsp Download Now S'ouvre une nouvelle page. Vous descendrez là: Java Runtime Environment (JRE) 6 Update 6 Clic sur Download Nouvelle page. Sélectionnez votre platform->Windows Cochez "I agree to the java..." clic sur continue Nouvelle page Cochez: Windows Online Installation Cochez la flèche orange " Cochez ici"jre-6u6-windows-i586-p-iftw.exe Cela fait, supprimez les installations java antérieures par "Ajout/Suppression de Programmes" Postez un nouvel Hijackthis, svp.
-
problème avec winspywareprotect
pear a répondu à un(e) sujet de Patitou dans Analyses et éradication malwares
Bonjour, Je vous demande de désinstaller shareaza qui est infecté. Copier/coller ce qui suit dans le bloc notes, sans ligne blanche au début. Enregistrez sur le bureau sous regis.reg. Cliquez droit sur le fichier ->fusionner Acceptez la modification du Régistre: Windows Registry Editor Version 5.00 [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0EEDB912-C5FA-486F-8334-57288578C627}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0EEDB912-C5FA-486F-8334-57288578C627}] Dans Hijackthis,cochez ces lignes puis clic sur Fix checked R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo Companion! O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\Program Files\eoRezo\EoAdv\EoRezoBHO.dll => eoRezo O2 - BHO: Shareaza Web Download Hook - {0EEDB912-C5FA-486F-8334-57288578C627} - C:\Program Files\Shareaza\Plugins\RazaWebHook.dll => Infection Diverse O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo Companion! O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k O4 - Global Startup: Acer Empowering Technology.lnk = ? O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime J'attire votre attention sur les risques que vous encourrez en utilisant des logiciels douteux , vecteurs d'infections: Shareazza, kaza, Bitcomet, Limewire etc.... -
Désinfécter un ordinateur
pear a répondu à un(e) sujet de blueandyellow dans Analyses et éradication malwares
Bonjour, Nécessaire :non. Utile :oui La fréquence est en fonction des fichiers temporaires. Si vous téléchargez peu, je dirais une fois par mois. Pour ce que vous faites, sans surf aventureux sur des sites à risque, le parefeu de Windows vous rendra autant de services que Zone alarm qui n'est guère plus performant. Vpos pourriez ajouter à votre panoplie d'utilitaires de protection Malewares'bytes(Mbam) très efficace à postériori. mais il n'a pas en version gratuite de fonction "bouclier". Un scan mensuel après mise à jour vous prendra moins de 10 minutes et vous serez tranquille. En voici le lien et la procédure d'utilisation. Imprimez ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse. Télécharger Malwarebytes' Anti-Malware (MBAM) Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes. Double-cliquer sur l'icône Download_mbam-setup.exe sur le bureau pour démarrer l'installation. Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apportez aucune modification aux réglages par défaut et, en fin d'installation, vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées. MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche : Vérifier que "Exécuter un examen complet" est coché et cliquer sur le bouton Rechercher pour démarrer l'analyse. L' analyse prendra un certain temps, soyez patient ! Un message s'affichera, en indiquant la fin . Cliquer sur OK pour continuer. Cliquer "Afficher les résultats".Si des malwares ont été détectés, leur liste s'affiche. En cliquant sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Fermer le bloc-note. Fermer MBAM en cliquant sur Quitter. -
Pubs intespestives et avertissement machine infectée
pear a répondu à un(e) sujet de dideul dans Analyses et éradication malwares
Bonjour, Pour enlever les programmes utilisés pendant la procédure. Télécharger ToolsCleaner2 de A.Rothstein * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant que Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! L'outil supprimera sans que vous ayez à intervenir. * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Le pc semble nettoyé. Un mog Hijackthis devrait le confirmer. -
[résolu]Probléme PC ,virus,trojan,spyware
pear a répondu à un(e) sujet de fragme dans Analyses et éradication malwares
Bonjour, Ce rapport ne montre plus de signe d'infection. -
Reprise de désinfection (futura science)
pear a répondu à un(e) sujet de Olivs69 dans Analyses et éradication malwares
Bonjour, Non, même pas une gêne ,mais c'est inutile. Lancer Hijackthis, choisir Open the Misc.Tools section * La fenêtre "Configuration" va s'ouvrir * Cliquer sur Delete a NT service... * La fenêtre "Delete a Windows NT service" va s'ouvrir * Saisir dans la zone de dialogue :AOL Connectivity Service -
Bonjour, Vous avez de nombreux invités! Téléchargez Toolbar-S&D sur le Bureau. Lancez l'installation du programme en exécutant le fichier téléchargé. Double-cliquez sur le raccourci de Toolbar-S&D. Sélectionnez la langue souhaitée en tapant la lettre de votre choix puis en validant avec la touche Entrée. Choisisssez l'option 1 (Recherche). Patientez jusqu'à la fin de la recherche. Postez le rapport généré. (C:\TB.txt) Relancez Toolbar-S&D en double-cliquant sur le raccourci. Tapez sur "2" et validez par"Entrée". ! Ne fermez pas la fenêtre lors de la suppression ! Un rapport sera généré, postez son contenu ici. NOTE : Si le Bureau ne réapparait pas, appuyer simultanément sur Ctrl+Alt+Suppr pour ouvrir le Gestionnaire des tâches. Allez à l'onglet "Processus". Cliquez en haut à gauche sur Fichier ->"Exécuter..." Tapez explorer et validez. Télécharger SmitfraudFix Dézipper la totalité de l'archive smitfraudfix.zip Sous Vista Désactiver l'UAC Pour désactiver l'UAC, ouvrez le panneau de configuration puis cliquez en haut à droite sur Comptes d'utilisateurs Dans Comptes d'utilisateurs, cliquez sur la dernière option Activer ou désactiver le contrôle des comptes d'utilisateurs Décochez l'option, Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger le système Une popup s'ouvre alors pour vous demander de redémarrer l'ordinateur, cliquez alors sur Redémarrer maintenant Il faudra réactiver l'UAC afin de protéger votre ordinateur après la procédure en cours. Pour cela, recocher l'option Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger le système process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Utilisation ----- option 1 - Recherche : Double cliquer sur smitfraudfix.cmd Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection. Poster le rapport sur le forum. Utilisation -----> option 2 -Nettoyage : Démarrez en mode sans échec(F8 au démarrage) Double cliquer sur smitfraudfix.cmd Sélectionner 2 pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu. Redémarrer en mode normal et poster le rapport sur le forum. N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1 Imprimez ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse. Télécharger Malwarebytes' Anti-Malware (MBAM) Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes. Double-cliquer sur l'icône Download_mbam-setup.exe sur le bureau pour démarrer l'installation. Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apportez aucune modification aux réglages par défaut et, en fin d'installation, vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées. MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche : Vérifier que "Exécuter un examen complet" est coché et cliquer sur le bouton Rechercher pour démarrer l'analyse. L' analyse prendra un certain temps, soyez patient ! Un message s'affichera, en indiquant la fin . Cliquer sur OK pour continuer. Cliquer "Afficher les résultats".Si des malwares ont été détectés, leur liste s'affiche. En cliquant sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Fermer le bloc-note. Fermer MBAM en cliquant sur Quitter. Poster le rapport .
-
problème avec winspywareprotect
pear a répondu à un(e) sujet de Patitou dans Analyses et éradication malwares
Bonjour, Mbam a bien travaillé. J'attends maintenant le rapport Hijackthis. -
Reprise de désinfection (futura science)
pear a répondu à un(e) sujet de Olivs69 dans Analyses et éradication malwares
Bonjour, Dans Hijackthis,cochez ces lignes puis clic sur Fix checked Elles ne sont pas utiles au démarrage: C:\WINDOWS\SOUNDMAN.EXE => Realtek®Avance Logic Sound C:\Program Files\Picasa2\PicasaMediaDetector.exe => Picasa Media Detector O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC => Microsoft®Input Message Editor (IME) O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName => Microsoft®Input Message Editor (IME) O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime => Apple®Quick Time Je ne connais rien de mieux. Mais Mbam n'est pas résident.Il n'y a donc pas de protection "Bouclier", mais il est très efficace à posteriori. Oui, et elle ralentit considérablement le système. Je vous suggère cette partie d'une procédure d'optimisation: -
Bonjour, Postez le rapport où il se trouve, probablement celui de votre antivirus. * Téléchargez Hijackthis de TrendMicro. * Décompressez le dans un dossier à la racine du disque dur renommer ce dossier par exemple Karcher Sous Vista,,il faut faire clic-droit >> "Exécuter en tant qu'Administrateur" sur Hijackthis.exe sinon HJT tourne mais ne fixe rien. * Lancer le fichier Hijackthis.exe * Cliquer sur Do a system scan and save a log file * Copier-coller le rapport dans un nouveau message ici
-
Bonjour, Oui, c'est terminé , à moins que vous n'ayez encore quelque problème!
-
Bonjour, Il faut vous procurer un cd Xp qui corresponde à votre installation: Pro pour Pro, Home pour Home. Suivez cette procédure: démarrez l'ordinateur à partir du CD-ROM Windows XP, démarrez la Console de récupération, puis utilisez l'outil Bootcfg.exe pour régénérer le fichier Boot.ini. Pour cela, procédez comme suit : 1. Configurez le Bios pour démarrer à partir du lecteur de CD-ROM . 2. Insérez le CD-ROM Windows XP dans le lecteur de CD-ROM , puis redémarrez l'ordinateur. 3. Lorsque le message "Appuyez sur n'importe quelle touche pour démarrer du CD-ROM" s'affiche, appuyez sur une touche quelconque afin de démarrer l'ordinateur à partir du CD-ROM Windows XP. 4. Lorsque le message "Bienvenue" s'affiche, appuyez sur R pour démarrer la console de récupération. 5. Si vous possédez un ordinateur à double démarrage ou à démarrage multiple, choisissez l'installation à laquelle vous devez accéder à partir de la console de récupération. 6. Lorsque vous y êtes invité, tapez le mot de passe de l'administrateur si vous en avez un, puis appuyez sur ENTRÉE. Si pas de mot de passe validez 7. À l'invite de commandes, tapez bootcfg /list, puis appuyez sur ENTRÉE. Les entrées dans votre fichier Boot.ini actuel s'affichent à l'écran. 8. À l'invite de commandes, tapez bootcfg /rebuild, puis appuyez sur ENTRÉE. Cette commande recherche sur les disques durs de l'ordinateur des installations de Windows XP, Microsoft Windows 2000 ou Microsoft Windows NT, puis affiche les résultats. Suivez les instructions qui s'affichent à l'écran pour ajouter les installations de Windows au fichier Boot.ini. Par exemple, suivez ces étapes pour ajouter une installation Windows XP au fichier Boot.ini : a. Lorsqu'un message semblable à celui-ci s'affiche, appuyez sur Y : Nombre d'installations de Windows reconnues : 1 [1] C:\Windows Ajouter l'installation à la liste des options de démarrage ? (Oui/Non/Tout) b. Un message semblable au suivant s'affiche : "Entrez l'identificateur de chargement" C'est le nom du système d'exploitation. Lorsque ce message s'affiche, tapez le nom de votre système d'exploitation,c'est Microsoft Windows XP Professionnel ou Microsoft Windows XP Édition familiale, puis appuyez sur ENTRÉE. c. Le système affiche un message semblable au suivant : "Entrez les options de chargement du système d'exploitation" tapez /fastdetect, puis appuyez sur ENTRÉE. 9. Tapez exit, puis appuyez sur ENTRÉE pour quitter la console de récupération. Votre ordinateur redémarre et la liste de démarrages mise à jour s'affiche : "Choisissez le système d'exploitation à démarrer" .
-
Détection virus HEUR/HTML.Malware
pear a répondu à un(e) sujet de bamboo dans Analyses et éradication malwares
Bonsoir, C:\DOCUME~1\ANNESO~1\LOCALS~1\Temp\Rar$EX18.625\HijackThis.exe Il est dans un dossier temporaires. Ce n'est pas bien. Tout sauf cela. -
Oui, c'est le bon rapport.
-
Bonsoir et Bienvenue sur Zébulon. A propos d'Avast Avast vs Antivir vous pouvez utiliser cet outil de suppression d'Avast! Supprimer Avast Il est conseillé de redémarrer l'ordinateur une fois Avast! désinstallé. Télécharger Antivir NB : le choix d'Antivir comme antivirus à utiliser dans le cadre de cette procédure, a reposé sur les critères suivants : --- failles de votre antivirus qui a laissé passer des malwares --- En mode sans échec ,seuls les processus systèmes sont lancés.Il est donc plus facile de supprimer les infections --- Antivir peut-être installé et désinstallé facilement --- Antivir est reconnu pour son efficacité en mode sans échec Paramètres conseillés Clic droit sur le parapluie->Configure Cliquer Expert mode->Scan: Cocher: All files Additionnal Settings:tout cocher Clic sur scan + Action for concerning files: Cocher copie file to quarantine before action Primary action...................: repair => au cas ou ce serait un fichier système corrompu Secondary action.................: delete => s'il y a détection, autant supprimer. une sauvegarde sera dans la quarantaine Désactivez votre antivirus actuel Redémarrez en mode sans échec. Lancez le scan Postez le rapport * Téléchargez Hijackthis de TrendMicro. * Décompressez le dans un dossier à la racine du disque dur renommer ce dossier par exemple Karcher Sous Vista,,il faut faire clic-droit >> "Exécuter en tant qu'Administrateur" sur Hijackthis.exe sinon HJT tourne mais ne fixe rien. * Lancer le fichier Hijackthis.exe * Cliquer sur Do a system scan and save a log file * Copier-coller le rapport dans un nouveau message ici *racine du disque dur: les disques et partitions de disques sont désignés par des lettres C,D, E, F...... Votre système est installé sur l'une d'elles, généralement C qui est la racine en question. Dans le cas présent, cela donnerait C:\Karcher ou E:\Karcher si votre système démarre sur E.
-
Infecté par WORM/Brontok.C
pear a répondu à un(e) sujet de gazouz33 dans Analyses et éradication malwares
Bonsoir, Antivir a fait son travail en mettant la bestiole en quarantaine. Votre rapport Hijackthis ne montre pas d'infection. -
Désinfécter un ordinateur
pear a répondu à un(e) sujet de blueandyellow dans Analyses et éradication malwares
Bonsoir, Copier/coller ce qui suit dans le bloc notes,le contenu du Code sans ligne blanche au début. Enregistrez sur le bureau sous regis.reg \type de fichier "tous les fichiers" Cliquez droit sur le fichier ->fusionner Acceptez la modification du Régistre: Windows Registry Editor Version 5.00 [-HKEY_CLASSES_ROOT\CLSID\{41C29B07-6F91-4966-91BE-2E2841643C83}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{41C29B07-6F91-4966-91BE-2E2841643C83}] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{41C29B07-6F91-4966-91BE-2E2841643C83}"=- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "hid_start"=- N'en tenez pas compte. Dans Hijackthis,cochez ces lignes puis clic sur Fix checked O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll (file missing) O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm O4 - Startup: Barre d'Outils Olitec.lnk = C:\OLIFAXVX\TOOLBAR.EXE Avez vous bien supprimé ces 2 fichiers: C:\Documents and Settings\Propriétaire\Mes documents\Downloads\bleach heat the soul 4 psp hentai anime.zip C:\Documents and Settings\Propriétaire\Mes documents\Downloads\bleach heat the soul 4 psp.zip ? -
infection du trojan.virtumonde
pear a répondu à un(e) sujet de grisly dans Analyses et éradication malwares
postez les rapports spyware doctor et antivir -
rapport hijackthis virus qui bloque exe
pear a répondu à un(e) sujet de blue_hind dans Analyses et éradication malwares
Bonjour, Votre rapport Hijackthis ne montre rien d'infectieux. Qu'est ce qui vous fait croire à un virus ? Vous avez fait un scan en ligne , avec votre avast ? Si oui, postez les rapports. Si non, Désactiver l'antivirus actuel et faire un scan en ligne avec l'un de ces 3 logiciels NOTE: Le scan en ligne sera à faire avec Internet Explorer. 1) Kaspersky b]Sous Vista,il faut désactiver l'UAC, et cliquer droit sur Internet Explorer / Exécuter en tant qu'administrateur et coller l'URL de Kaspersky[/b] http://www.kaspersky.com/kos/eng/partner/d...kavwebscan.html Vider la corbeille. * Cliquer sur Accept * Une barre jaune va demander d'accepter l'installation de Kavwebscan_Unicode.cab, installer l'Active X. * cliquer une nouvelle fois sur "Accept" * Les bases de mises à jour vont s'installer, patienter un moment * Cliquer sur Next. * Cliquer sur My Computer, le scan se met en route; attendre la fin du scan sans fermer la fenêtre sinon il s'arrêtera. A la fin du scan, si des objets infectés sont découverts, cliquer sur Save report as... Choisirr bureau et nommer le rapport "rapport Kaspersky" et dans le champ d'enregistrement, choisir "fichiers texte" enregistrer le rapport. Copier/coller l'entièreté du fichier texte ouvert, par clic droit dessus, sélectionner tout/copier. Coller ce rapport dans la réponse sur le forum. Aide en cas de problème Cybersécurité 2) Scan Panda 3)ou ,autre choix, Nod32 Sous Vista Cliquer sur le lien suivant > ESET Online Scanner Link * Cocher la case YES, I accept the Terms Of Use * Cliquer sur le bouton Start * Cliquer ensuite sur le bouton Install * Clique sur Start * Le scanner va se mettre à jour. * Ne pas cocher la case Remove found threats * Clique sur le bouton Scan * Le scan va se lancer: * Lorsque le scan s'achève, cliquer sur le menu Details * Copier/coller le contenu du rapport généré: il se trouve ici > C:\Program Files\EsetOnlineScanner et se nomme log.txt Poster les rapports
