-
Compteur de contenus
27 717 -
Inscription
-
Dernière visite
-
Jours gagnés
518
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par pear
-
demande d'aide : ordinateur lent et alerte Antivir
pear a répondu à un(e) sujet de rg92 dans Analyses et éradication malwares
Bonsoir, Vous y êtes arrivé :P Pour nettoyer les outils: Télécharger ToolsCleaner! de A.Rothstein pour enlever les programmes utilisés pendant la procédure. http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe * Enregistrer ToolsCleaner2.exe sur le Bureau. Sous Vista,Clic-droit > Exécuter en tant que Administrateur * Double-cliquer dessus, puis cliquer sur Recherche --> Le programme va chercher les utilitaires installés ------> Il se peut que la fenêtre devienne blanche pendant le scan, c'est normal ! * Copier-coller le contenu du rapport qui apparait dans la fenêtre blanche. Comme vous utilisez la suite Symantec, il faut désactiver ou désinstaller Antivir. Quelques lignes à cocher puis fix checked, dans Hijackthis: O2 - BHO: BabeIE - {00000000-0000-0000-0000-000000000000} - C:\PROGRA~1\COMMON~1\Toolbar\cnbabe.dll (file missing) O9 - Extra button: BitComet - {D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - res://C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll/206 (file missing) O18 - Protocol hijack: cn - {9346A6BB-1ED0-4174-AFB4-13CD4EC0AA40} Processus inutile au démarrage du système O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime => Apple Quick Time O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL') => Microsoft Windows NT O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU') => Microsoft Windows NT O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM') => Microsoft Windows NT O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user') => Microsoft Windows NT O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe => Adobe Acrobat Reader O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE => Microsoft Office Et maintenant un conseil, soyez prudent avec le P2P. Vous avez vu comme c'est risqué. Bon vent.! -
[CLOTURE]Methode de désinfection
pear a répondu à un(e) sujet de Berfizan dans Analyses et éradication malwares
Bonsoir, Je suis surpris de voir encore ceci: [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=C:\WINDOWS\system32\rlai.dll Copiez /collez les lignes suivantes dans le bloc notes, sans ligne blanche au début, enregistrez, sur le bureau, sous regit.reg et fusionnez(clic droit sur fichier) Acceptez la modification du régistre. Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=- Il ne vous aura pas échappé que Java n'est pas à jour. -
demande d'aide : ordinateur lent et alerte Antivir
pear a répondu à un(e) sujet de rg92 dans Analyses et éradication malwares
Bonsoir, Ce n'est pas terminé: Dans Hijackthis, cochez ces lignes puis Fixchecked. R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O4 - HKLM\..\Run: [winnet] C:\PROGRA~1\COMMON~1\Toolbar\winnet.exe O8 - Extra context menu item: Add A Page Note - C:\Program Files\CommonName\Toolbar\createnote.htm O8 - Extra context menu item: Bookmark This Page - C:\Program Files\CommonName\Toolbar\createbookmark.htm O8 - Extra context menu item: Email This Link - C:\Program Files\CommonName\Toolbar\emaillink.htm O8 - Extra context menu item: Search using CommonName - C:\Program Files\CommonName\Toolbar\navigate.htm Supprimez ces fichiers, au besoin en mode sans échec: c:\program files\commonName\toolbar\ winnet.exe createnote.htm createbookmark.htm emaillink.htm navigate.htm Copiez /collez les lignes suivantes dans le bloc notes, sans ligne blanche au début, enregistrez, sur le bureau, sous regit.reg et fusionnez(clic droit sur fichier) Acceptez la modification du régistre. Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks] "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"=- [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run] "winnet"=- Nouvel Hijackthis -
[CLOTURE]Methode de désinfection
pear a répondu à un(e) sujet de Berfizan dans Analyses et éradication malwares
Bonsoir, Combo, Nettoyage # Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !) Lancez Combofix # Dans le bloc-note ,copiez-collez ces lignes : KillAll:: File:: C:\WINDOWS\system32\rlai.dll C:\WINDOWS\QTFont.qfn C:\WINDOWS\QTFont.for Registry:: HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\windows] "AppInit_DLLs"=- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"=- * Attention, ce code a été rédigé spécialement pour cet utilisateur, prière de ne pas le réutiliser dans d'autres cas ! Enregistrez-le en lui donnant le nom CFScript.txt * Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe http://i261.photobucket.com/albums/ii49/Ma...te/CFScript.gif * * Au message qui apparait dans une fenêtre bleue ( Type 1 to continue, or 2 to abort) , taper 1 puis valider. * Patienter le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne toucher à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poster son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt -
suite win32 du sénegal
pear a répondu à un(e) sujet de ladurite dans Analyses et éradication malwares
Bonjour, Je vous avais demandé de choisir entre les suites Avg et Symantec. La première est moins gourmande. Pour Désinstaller proprement Symantec: http://forum.zebulon.fr/index.php?showtopic=73027 Désactivez aussi le résident de Spybot: Tea Timer. De même, si vous utilisez l'excellent antivirus Nod32, désactivez les autres. Pourquoi cela ? Parce qu'il ne faut jamais avoir de résidents de sécurité de même type concurrents sous peine de graves disfonctionnements. Donc un seul parefeu, un seul antivirus , un seul antispyware actifs( on dit résidents). Je vous conseille un parefeu Avg, Un antispyware Avg, un antivirus Nod32 actifs. Vous pouvez garderl es autres pour faire un scan de temps à autre , si vous voulez , bien que ce ne soit pas utile. NVIDIA Display Driver Service est inutile. Pour le désactiver: Démarrer->Exécuter->Services.msc Dans la console des services qui s'ouvre faiites un double clic sur Nvidia. Il s'ouvre une autre fenêtre où vous cliquez sur Arrêter. A Type de démarrage vous choisissez Désactivé. A lire votre Hijackthis,votre pc est propre. Pour supprimer les traces de virus : Télécharger ATF Cleaner par Atribune. http://www.atribune.org/ccount/click.php?id=1 Redémarrer en mode sans échec : * Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Firefox,(ou Main pour IE) choisir : Select All Clique le bouton Empty Selected NOTE : Pour conserver les mots de passe sauvegardés, cliquer No à l'invite. Cliquer Exit, du menu prinicipal, afin de fermer le programme. Quant aux conseils de votre"informaticien"........? Cela fait en totalité, postez un rapport Hijackthis avec vos commentaires sur le comportement du pc. Est-il aussi lent à se connecter etc... -
demande d'aide : ordinateur lent et alerte Antivir
pear a répondu à un(e) sujet de rg92 dans Analyses et éradication malwares
Bonjour, On avance. Java n'est pas à jour,donc moins sécurisé. Rendez vous là: http://www.download.com/Java-Runtime-Envir...4-10009607.html Java Runtime Environment (JRE) 6 Update 5 Download Now S'ouvre une bouvelle page. Vous descendrez là: Java Runtime Environment (JRE) 6 Update 5 Clic sur Download Nouvelle page. Sélectionnez votre platform->Windows Cochez "I agree to the java..." clic sur continue Nouvelle page Cochez: Windows Online Installation Cochez la flèche orange " Cochez ici"jre-6u5-windows-i586-p-iftw.exe Cela fait, supprimez les installations java antérieures par "Ajout/Suppression de Programmes" Un hijackthis ,svp et vos commentaires sur le comportement du Pc. -
ouverture de fenêtres intempestives
pear a répondu à un(e) sujet de coco30 dans Analyses et éradication malwares
Bonjour, * Téléchargez Hijackthis de TrendMicro. http://www.trendsecure.com/portal/en-US/th.../HJTInstall.exe * Décompressez le dans un dossier à la racine du disque dur renommer ce dossier par exemple Karcher Sous Vista,,il faut faire clic-droit >> "Exécuter en tant qu'Administrateur" sur Hijackthis.exe sinon HJT tourne mais ne fixe rien. * Lancer le fichier Hijackthis.exe * Cliquer sur Do a system scan and save a log file * Copier-coller le rapport dans un nouveau message ici -
[CLOTURE]Methode de désinfection
pear a répondu à un(e) sujet de Berfizan dans Analyses et éradication malwares
Bonjour, Probablement Windows Installer: Pour corriger ce problème: Ouvrez Internet Explorer et cliquez sur le menu "Outils" puis sur "Options Internet", la fenêtre intitulée "Options de Internet" s'ouvre. Cliquez sur l'onglet "Avancé" puis sur "Paramètres par défaut". Démarrer->Exécuter, tapez cmd, puis cliquez sur OK. Dans la fenêtre noire qui s'ouvre tapez net stop wuauserv et validez Tapez successivement les 7 lignes suivantes regsvr32 /s wuapi.dll regsvr32 /s wuaueng1.dll regsvr32 /s wuaueng.dll regsvr32 /s wucltui.dll regsvr32 /s wups2.dll regsvr32 /s wups.dll regsvr32 /s wuweb.dll tapez net start wuauserv tapez exit et validez Réessayez ****Vérifier Windows Installer: 1)Windows Installer ne se lance pas : Vous pouvez avoir ce type de problèmes : - Windows Update s'ouvre sur une page blanche. - Le panneau des connexions réseau est vide . - Le firewall intégré ne se lance plus. Démarrer->Exécuter->Services.msc Lanceur de processus serveur DCOM ->Automatique 2)Ouvrir l'explorateur Windows. - Dans le menu cliquer sur "Outils" puis sur "Options des dossiers ...". - Dans la nouvelle fenêtre cliquer sur "Types de fichiers". - Dans le menu déroulant cliquer sur "MSI" et sur la touche "Avancé". - dans la fenêtre "Modification du type de fichier" cliquer sur "Installer" ou "Réparer" et confirmer ! 3)Démarrer->Exécuter tapez msiexec.exe /unregister, Valider Tapez msiexec /regserver Valider 4)Elever les privilèges - Démarrer->Executer->regedit Aller à: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer Créez une valeur DWORD nommée AlwaysInstallElevated Éditez cette entrée et inscrivez, comme données,la valeur 1 Clic droit->Autorisations->Votre compte Utilisateur Cochez controle total->Appliquer->ok - Aller à: HKEY_LOCAL_MACHINE\SOFTWARE\INSTALLSHIELD\DRIVER/7 clic droit ->Autorisations->votre Compte utilisateur cochez contrôle total ->appliquer->ok - Même Manipulation pour la clé 8 redémarrer 5)WindowsInstaller nécessite parfois d'utiliser Windows installer Cleanup http://support.microsoft.com/kb/290301/fr 6)Si vous avez ce message: "Error Internal 2755.3 C:\Program Files\MSECACHE\WICU3\micuu.msi" Démarrer->Exécuter-> msiexec.exe /l*v c:\installlog.txt /i "C:\Program Files\MSECACHE\WICU3\msicuu.msi" Faites un copier-coller de la commande: msiexec.exe /l*v c:\installlog.txt /i "C:\Program Files\MSECACHE\WICU3\msicuu.msi" 7)Télécharger Dial-a-fix ici: http://wiki.djlizard.net/Dial-a-fix Aide en Français: http://manuelsdaide.com/System/Dial-a-fix/dialafix.htm Clic sur Check All(double-coche verte en bas) Patientez un moment Et réessayez. -
virus trojan.downloader.html.agent.is
pear a répondu à un(e) sujet de vansel dans Analyses et éradication malwares
Bonjour, Ce n'est pas bien de poster sur 2 Forums pour le même problème. Ce n'est pas élégant et c'est risqué. http://www.commentcamarche.net/forum/affic...r-html-agent-is -
Copiez /collez les lignes suivantes dans le bloc notes, sans ligne blanche au début, enregistrez, sur le bureau, sous regit.reg et fusionnez(clic droit sur fichier) Acceptez la modification du régistre. Windows Registry Editor Version 5.00 [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall] "NoAddRemovePrograms"=dword:00000000 "NoRemovePage"=dword:00000000 "NoAddPage"=dword:00000000 "NoWindowsSetupPage"=dword:00000000 [HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Uninstall] "NoAddRemovePrograms"=dword:00000000 "NoRemovePage"=dword:00000000 "NoAddPage"=dword:00000000 "NoWindowsSetupPage"=dword:00000000
-
ordi qui plante!!! ca recommence
pear a répondu à un(e) sujet de ninette38 dans Analyses et éradication malwares
Bonjour, C'est le navigateur Orange . Il ne vaut rien de bon. Faites une recherche Woobriser sur Google , vous serez édifiée. Il doit pouvoir se désinstaller par Ajout/Suppression. Si vous avez une LiveBox; http://www.bichofeo.com/ http://www.bichofeo.com/3.htm -
demande d'aide : ordinateur lent et alerte Antivir
pear a répondu à un(e) sujet de rg92 dans Analyses et éradication malwares
Bonjour, Combo, Nettoyage # Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !) Lancez Combofix # Dans le bloc-note ,copiez-collez ces lignes : KillAll:: File:: C:\WINDOWS\SYSTEM32\tmp.reg C:\WINDOWS\SYSTEM32\VCCLSID.exe c:\program files\commonname\toolbar\createnote.htm c:\program files\commonname\toolbar\createbookmark.htm c:\program files\commonname\toolbar\emaillink.htm c:\program files\commonname\toolbar\navigate.htm Folder:: C:\PROGRA~1\qovrxwvs Registry:: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "ZAFHYkEx"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks] "{CFBFAE00-17A6-11D0-99CB-00C04FD64497}"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "c:\program files\commonname\Toolbar\winnet.exe"=- * Attention, ce code a été rédigé spécialement pour cet utilisateur, prière de ne pas le réutiliser dans d'autres cas ! Enregistrez-le en lui donnant le nom CFScript.txt * Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe http://i261.photobucket.com/albums/ii49/Ma...te/CFScript.gif * * Au message qui apparait dans une fenêtre bleue ( Type 1 to continue, or 2 to abort) , taper 1 puis valider. * Patienter le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne toucher à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poster son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt -
Bonjour, Combo, Nettoyage # Déconnectez-vous du net et désactivez l'antivirus (juste le temps de la procédure !) Lancez Combofix # Dans le bloc-note ,copiez-collez ces lignes : KillAll:: File:: C:\WINDOWS\system32\^^^^^.exe C:\sqmdata09.sqm C:\sqmnoopt08.sqm C:\sqmnoopt09.sqm C:\sqmdata10.sqm Registry:: [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Flash Media"=- [HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\ZoneLabsFirewall] "DisableMonitoring"=- [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "C:\WINDOWS\system32\^^^^^.exe"=- * Attention, ce code a été rédigé spécialement pour cet utilisateur, prière de ne pas le réutiliser dans d'autres cas ! Enregistrez-le en lui donnant le nom CFScript.txt * Faire un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe http://i261.photobucket.com/albums/ii49/Ma...te/CFScript.gif * * Au message qui apparait dans une fenêtre bleue ( Type 1 to continue, or 2 to abort) , taper 1 puis valider. * Patienter le temps du scan.Le bureau va disparaitre à plusieurs reprises: c'est normal! Ne toucher à rien tant que le scan n'est pas terminé. * Une fois le scan achevé, un rapport va s'afficher: poster son contenu. * Si le fichier n'apparait pas, il se trouve ici > C:\ComboFix.txt
-
Bonsoir, Je ne connais pas ce raccourci. En principe, le Menu Démarrer se paramètre par clic droit sur la barre de Tâches->Propriétés
-
Bonsoir, N'ayez aucun doute sur ce que je vous ai écrit .
-
PC lent à se connecter avec IE7
pear a répondu à un(e) sujet de DAIG dans Optimisation, Trucs & Astuces
Bonsoir, Je vous ai proposé ce qui me semble le minimum raisonnable. Cela comprend toutes les 04 , sauf les protections. Certaines peuvent "paraitres" utiles mais aucune n'est indispensable puisque lançable à la demande. Le but est d'alléger le fonctionnement de votre pc. Il va cependant de soi qu'il vous appartient de juger ce que vous estimer "nécessaire"au démarrage. C'est un chois à faire entre efficacité et confort. Pour Java, installez le nouveau avant.Il en faut toujours un sur le pc. Votre Hijackthis est obsolète. Quant aux ralentisements des connexions IE, ils sont causés par la prolifération de lignes 08 et 09. Je n'en avais pas encore vu autant ! -
[CLOTURE]Methode de désinfection
pear a répondu à un(e) sujet de Berfizan dans Analyses et éradication malwares
Bonsoir, New.net , c'était cela, avec les symptôms décrits précédemment. O23 - Service: NNServ - Unknown owner - C:\Program Files\NewDotNet\nnrun.exe (file missing) mais vous avez raison, Btfix l'a supprimé en tuant WhenU. J'aurais dù y faire attention. Cela marche chez moi, les deux liens.J'ai cru utile d'en donner un autre. Des restrictions auraient été installées? Vous avez pu débloquer un certain nombre de choses. S'il n'apparait de malwares dans le rapport Hijackthis mais que vous ayez encore des blocages, il serait peut-être bien de lancer un Combofix. Vous aller télécharger Combofix. Auparavant, et pour pour éviter quelque mauvaise manoeuvre avec ce logiciel très puissant,lisez attentivement ce tutoriel: http://www.bleepingcomputer.com/combofix/f...iliser-combofix Je reste à votre disposition, si vous le souhaitez et si "ma logique" ne vous est pas trop impénétrable. -
Bonsoir,
-
Probleme avec la memoire
pear a répondu à un(e) sujet de meidi dans Analyses et éradication malwares
C'est Aol.bat. Normalement, elle devrait disparaitre ou être marquée (File missing )donc à fixer. -
Bonsoir, Processus Inactif Système à 99% signifie libre à 99% !
-
Bonjour, Si c'est le calendrier des restaurations: Téléchargez ce petit utilitaire créé par Doug Knox : http://www.dougknox.com/xp/utils/SysRestoreCalendar.zip Dézippez le sur le Bureau, puis lancez le cliquez "Repair" et redémarrez
-
PC lent à se connecter avec IE7
pear a répondu à un(e) sujet de DAIG dans Optimisation, Trucs & Astuces
Bonjour Daig, Pang, Au minimum: R3 - URLSearchHook: (no name) - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) O2 - BHO: (no name) - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - (no file) O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - (no file) => eoRezo O2 - BHO: (no name) - {97387E2B-B2FA-4E4A-A607-F3B5C134F71C} - (no file) O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: Ouvrir le cadre dans une nouvelle fenêtre - C:\WINDOWS\web\OpenFrame.htm O8 - Extra context menu item: Voir les cookies - C:\WINDOWS\web\showcookies.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) D:\Mes Logiciels\Java\jre1.6.0_03\bin\jusched.exe D:\Mes Logiciels\Applications\Securite\AiRobot\RoboTaskBarIcon.exe Toutes les 04 Sauf Avast * Téléchargez Hijackthis de TrendMicro. http://www.trendsecure.com/portal/en-US/th.../HJTInstall.exe * Décompressez le dans un dossier à la racine du disque dur renommer ce dossier par exemple Karcher Sous Vista,,il faut faire clic-droit >> "Exécuter en tant qu'Administrateur" sur Hijackthis.exe sinon HJT tourne mais ne fixe rien. * Lancer le fichier Hijackthis.exe * Cliquer sur Do a system scan and save a log file * Copier-coller le rapport dans un nouveau message ici Java n'est pas à jour,donc moins sécurisé. Rendez vous là: http://www.download.com/Java-Runtime-Envir...4-10009607.html Java Runtime Environment (JRE) 6 Update 5 Download Now S'ouvre une bouvelle page. Vous descendrez là: Java Runtime Environment (JRE) 6 Update 5 Clic sur Download Nouvelle page. Sélectionnez votre platform->Windows Cochez "I agree to the java..." clic sur continue Nouvelle page Cochez: Windows Online Installation Cochez la flèche orange " Cochez ici"jre-6u5-windows-i586-p-iftw.exe Cela fait, supprimez les installations java antérieures par "Ajout/Suppression de Programmes" -
Probleme avec la memoire
pear a répondu à un(e) sujet de meidi dans Analyses et éradication malwares
Bonsoir, Pour Aol: Copiez collez dans le bloc notes. Enregistrez sous Aol.bat, sut le bureau. Double clic pour lancer. @echo Suppression du Service sc stop AOL ACS sc delete AOL ACS cd c:\ cd windows cd system32 del /f /s /q C:\WINDOWS\System32\AOLacsd.exe -
Ca ne coûte rien ! Un petit logiciel pratique pour gérer les restaurations: http://telechargement.zebulon.fr/restorwin.html
-
[CLOTURE]Methode de désinfection
pear a répondu à un(e) sujet de Berfizan dans Analyses et éradication malwares
RE. Problème avec le netsh int ip reset logfile.txt Utilisez , si besoin, Winsockfix. Imprimez ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse. Télécharger Malwarebytes' Anti-Malware (MBAM) et enregistrer le sur le bureau à partir de ce lien : http://www.majorgeeks.com/Malwarebytes_Ant...ware_d5756.html A la fin du téléchargement, fermer toutes les fenêtres et programmes, y compris celui-ci. Double-cliquer sur l'icône Download_mbam-setup.exe sur le bureau pour démarrer le programme d'installation. Pendant l'installation, suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apportez aucune modification aux réglages par défaut et, en fin d'installation, vérifiez que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware sont cochées. MBAM démarrera automatiquement et enverra un message demandant à mettre à jour le programme avant de lancer une analyse. Comme il se met automatiquement à jour en fin d'installation, cliquer sur OK pour fermer la boîte de dialogue. La fenêtre principale de MBAM s'affiche : Dans l'onglet analyse, vérifier que "Exécuter une analyse rapide" est coché et cliquer sur le bouton Rechercher pour démarrer l'analyse. MBAM lance une analyse qui peut prendre un certain temps. Il suffira d'en vérifier ,de temps en temps, l'avancement. A la fin , un message s'affiche, en indiquant la fin . Cliquer sur OK pour continuer. Si des malwares ont été détectés, leur liste s'affiche. En cliquant sur Suppression (?) , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. MBAM va ouvrir le bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Fermer le bloc-note. Fermer MBAM en cliquant sur Quitter. Poster le rapport . Spybot et Avgas, en principe, éliminent aussi new.net. C'est lui qui bloque copier/coller, glisser/déposer, connexion Internet. Les liens vers new.net unistall sont morts! La toolbar Copiez /collez les lignes suivantes dans le bloc notes, sans ligne blanche au début, enregistrez, sur le bureau, sous regit.reg et fusionnez(clic droit sur fichier) Acceptez la modification du régistre. Windows Registry Editor Version 5.00 [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser\{A20A76AD-7A29-4756-87FE-70C334CB40C0}] [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\{A20A76AD-7A29-4756-87FE-70C334CB40C0}]
