Aller au contenu

regis56

Equipe Sécurité*
  • Compteur de contenus

    5 351
  • Inscription

  • Dernière visite

Tout ce qui a été posté par regis56

  1. SAlut ! Ok merci Bon j'imagine que cela n'as pas réglé le problème de départ ? Fais ceci Télécharge ATF Cleaner par Atribune. Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Ensuite : Fais un scan en ligne ici stp http://www.kaspersky.com/virusscanner tuto d'aide ici http://www.malekal.com/scan_Av_en_ligne.html A plus.
  2. Salut ! Le rapport lopxpmh2 je l'avais déjà par contre il manque le rapport AVG le rapport superantyspyware puisque tu l'as utilisé et le rapport blacklight. Tu veut bien les mettre stp ? A plus pour la suite des rapports !
  3. SAlut ! Faut pas télécharger n'importe quoi ! Lance fixnavilog et choisit l'option 1 Poste le rapport A plus.
  4. SAlut ! voici ce que tu vas devoir faire stp : Je te conseille d'enregistrer la page en sélectionnant toutes les lignes puis de copier cette sélection dans un fichier texte sur ton PC pour pouvoir appliquer la procedure correctement. (Note: tu n'auras pas accès à Internet à partir du moment ou te redemarrera en mode sans echec) Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous. Si un élément te paraît obscur, demande des explications avant de commencer la désinfection 1) Telecharge -- Brute Force Uninstaller (BFU). http://www.merijn.org/files/bfu.zip Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse l'archive dans téléchargé dans ce nouveau dossier (C:\BFU) --Winsoftware.bfu de lazzzy FAIS UN CLIC-DROIT sur le lien suivant http://www.alt-shift-return.org/Info/Fichi...Winsoftware.bfu et choisis "Enregistrer la cible sous..." afin de télécharger Winsoftware.bfu de lazzzy Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : (Toolbar.bfu et BFU.exe (très important). 2) Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. 3) Démarre le "Brute Force Uninstaller" Double clique sur BFU.exe (du dossier C:\BFU) Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur : Winsoftware.bfu Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu Clique sur Execute et laisse-le faire son travail. Attendre que Complete script execution apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU. . 4) Redemarre en mode normal 5) Genere un nouveau log HijackThis Ensuite : Télécharge fixnavilog de IL-MAFIOSO http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Installe le programme et lance le ! A l'invite de commande choisit l'option 1 Et poste le rapport Bon courage. A plus.
  5. Salut ! a priori pas de probèmes non plus de coté là... Fait ctrl/alt/suppr pour lancer le gestionnaire de taches fermes toutes les autres fenètres attend quelques instant que le pc soit au repos et donne nous la charge CPU utilisée et la charge mémoire. A plus.
  6. Salut SUPERAntiSpyware est un bon outil on peut trouver un tuto chez malekal ici http://www.malekal.com/tutorial_SUPERAntiSpyware.php A plus.
  7. Re ok a plus pour la suite !
  8. Salut ! Voici ce que tu vas faire stp : - Télécharge HijackThis de Merijn sur ton bureau. http://www.merijn.org/files/hijackthis.zip - Génère un rapport en suivant ces indications : - Double-clic sur hijackthis.exe - Exécute le et clique sur Do a scan and save log file. - Le rapport s'ouvre sur leBloc-Note - Colle le rapport ici, pour cela : - Menu Edition / Selectionner Tout - Menu Edition / copier - Ici dans un nouveau message : clic droit / coller Aide : N'hésite pas à consulter l'aide HijackThis - http://www.malekal.com/tutorial_HijackThis.html Ensuite : Télécharge : - lopxpMH2 de Lazzzy http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau. Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat. Dans ta prochaine réponse, poste : - le contenu du rapport qui va s'ouvrir Ensuite : Télécharge AVG Anti-Spyware http://free3.grisoft.cz/softw/70free/setup...up-7.5.0.50.exe Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). Redémarre ton ordi en mode Normal. . Je te fais passer un autre outil : Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique fsbl.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe ~~~~~~~~~~~~~~~~~~~~~~~~~~~ Prière de poster les rapports suivant dans ta prochaine réponse : 1) AVG Anti-Spyware 2) BlackLight 3) Nouveau rapport HijackThis! Bon courage, et @+
  9. Salut fafa971 ! 1ére étape : Télécharge AVG Anti-Spyware Lance AVG Anti-Spyware et clique sur le bouton Update (barre d'outils - au haut). Sous Manual Update clique Start update. Tu verras ceci juste au bas, lorsque la mise à jour sera complétée : "Update successful" Ferme AVG Anti-Spyware. Ne pas le lancer tout de suite. Télécharger ATF Cleaner par Atribune. http://www.atribune.org/ccount/click.php?id=1 Télécharger SmitfraudFix de S!Ri sur http://siri.urz.free.fr/Fix/SmitfraudFix.zip Dézipper la totalité de l'archive smitfraudfix.zip -Son tutorial http://siri.urz.free.fr/Fix/SmitfraudFix.php Utilisation ----- option 1 - Recherche : Double cliquer sur smitfraudfix.cmd Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection. Poster le rapport sur le forum et continuer la procédure. 2éme étape : Le nettoyage ! Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage ou tuto Symantec). http://service1.symantec.com/support/inter...020905112131924 Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus. Ensuite double cliquer sur smitfraudfix.cmd Sélectionner 2 pour supprimer les fichiers responsables de l'infection. A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu. A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau. N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1 Attention : l'option 2 de l'outil supprime le fond d'écran ! Du mode Sans Échec, lance AVG Anti-Spyware et clique sur le bouton Scanner (de la barre d'outils) et ensuite clique sur Complete System Scan. Le scan prendra un certain temps, donc sois patient. AVG Anti-Spyware affichera une liste des fichiers détectés, sur la gauche. En fin de scan, l'outil appliquera les "Actions" à appliquer automatiquement. Clique sur le bouton Apply all actions. AVG Anti-Spyware affichera "All actions have been applied" du côté droit. Clique sur "Save Report", puis "Save Report As". Ceci génère un rapport en fichier texte. Assure-toi de le sauvegarder dans un endroit sûr (sur ton Bureau, par exemple). -Redémarrer en mode normal : -Poster une réponse dans le même sujet (Cliquer sur répondre entre "flash" et "nouveau " tout en bas de page!) -Mettre le rapport de Smitfraudfix -Mettre un nouveau rapport HijackThis -Poster le rapport AVG Anti-Spyware -Indiquer si le Pc présente encore des dysfonctionnements A plus et bon courage !
  10. Salut MDK ! voici ce que tu vas faire stp : Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! N.B.: - Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil. - Andy fait plusieurs mises à jour, souvent plus d'une par jour... N'hésitez donc pas à demander de télécharger une nouvelle version lorsque le nettoyage dure et que l'outil ne semble pas tout voir. A plus.
  11. Salut ! Parfait a priori LOP n'as pas eu le temps de s'installer. Un dernier control ici stp : -Faire un scan antivirus en ligne à titre de vérification http://housecall65.trendmicro.com/ (fire fox ou IE) A la fin du scan, sauvegarder le rapport sur le Bureau.(cliquer sur l'onglet Résultats/ puis cliquer sur Edition/tout sélectionner/copier puis ouvrir un fichier texte et coller la sélection dedans) -Poster le rapport trendmicro A plus.
  12. Salut ! Juste une précision la connection internet c'est elle arrétée pendant la procédure ? après l'utilisation de LSPfix ? Si oui essai ceci : Télécharger winsockfix http://www.greyknight17.com/spy/WinsockFix.zip Dézipper winsockfix sur le Bureau, et cliquer "Fix". Bon sinon voici ce que tu dois faire stp : Supprime la version de SDfix que tu as dejà stp Ensuite fais ceci : Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis ! N.B.: - Le fichier SDFIX_README.htm (dans le dossier SDFix) contient la liste des malwares pris en compte par l'outil. - Andy fait plusieurs mises à jour, souvent plus d'une par jour... N'hésitez donc pas à demander de télécharger une nouvelle version lorsque le nettoyage dure et que l'outil ne semble pas tout voir. Double clique sur le fichier lopxpMH.bat. de lazzzy (telechargé au début) Dans ta prochaine réponse, poste : - le contenu du rapport qui va s'ouvrir A plus.
  13. Salut ! Désolé pour ton DD voici un lien pour t'aider dans ta nouvelle installation : http://www.zebulon.fr/dossiers/45-installa...-securisee.html Si tu as besoin d'aide n'hesite pas. A plus.
  14. Salut ! Je ne vois pas pour les liens de msn mais si cela persiste réinstalle msn peut étre. Fait un dernier controle ici stp : Faire un Scan avec cet antivirus en ligne (sous Internet Explorer) : http://www.bitdefender.com/scan8/ie.html Cliquer sur "I Agree" et scanner tout le PC. Penser à accepter l'ActiveX bloqué par la barre anti-popup du SP2 (elle clignotera en haut). Copier/coller le rapport entier sur le forum. A plus.
  15. SAlut ! Fais ceci stp : Télécharge : - lopxpMH2 de Lazzzy http://www.alt-shift-return.org/Info/Fichiers/lopxpMH2.zip sur ton bureau. Dézippe-le (clic droit -> "Extraire ici") et double clique sur le fichier lopxpMH.bat. Dans ta prochaine réponse, poste : - le contenu du rapport qui va s'ouvrir A plus.
  16. Salut ! Si tu le souhaite tu peut envoyer un nouveau rapport mais maintenant tu est un pro d'hijackthis non ? Pour zeb utility tu peut quasi tout utiliser Chao.
  17. Salut ! Tant pis pour spysweeper fais un scan en ligne ici stp : http://www.kaspersky.com/virusscanner tuto d'aide ici http://www.malekal.com/scan_Av_en_ligne.html A plus.
  18. Bonsoir ! Il n'est plus connecté à internet pour quelle raison ? Faites les manip quand vous pourrez. A plus.
  19. Re Pas de problème
  20. Salut ! Tu dis avoir désinstallé spyware terminator mais il apparait encore sur le rapport est tu bien sur qu'il a été supprimé ? Si oui essai ceci : Clique sur démarrer/executer/ Copie/colle Rentre le chemin indiqué en rouge C:\Program Files\ Le dossier va s'ouvrir Supprime les dossiers indiqués en gras si présent: Spyware Terminator Webroot(clique droit /supprimer) Crawler(clique droit /supprimer) Ensuite : Démarrer > Exécuter et taper Services.msc puis OK Choisir le mode "Etendu" (onglets inférieurs) Grâce à la barre de défilement (à droite) rechercher le service suivant: Ad-Aware 2007 Service Quand le service est trouvé, pointer dessus, double-cliquer (bouton gauche). Dans la fenêtre suivante qui apparait, sous l'onglet Général cliquer sur le bouton Arrêter, puis dérouler le Type de Démarrage pour le modifier en Manuel Cliquer sur Appliquer puis OK Lancer HijackThis, (scan only ou scanner seulement) cocher les lignes suivantes si présentes: O4 - HKLM\..\Run: [spywareTerminator] "C:\Program Files\Spyware Terminator\SpywareTerminatorShield.exe" O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe Fermer tous les programmes et navigateur, et Cliquer sur Fix Checked Ensuite suit ce tuto sur regseeker stp : Tutorial RegSeeker - Zebulon.fr Et pour finir suit ce tuto sur zeb utility : http://www.zebulon.fr/dossiers/58-zebutility.html A plus.
  21. Salut ! Oui j'ai besoin de voir le rapport il va falloir que tu le refasse stp Si tu est obligé oui désactive ton antivirus et parefeu juste le temps du scan A plus.
  22. Salut ! Voici ce que tu vas faire : Va dans panneau de configuration clique sur Java onglet général=> fichiers internet temporaire => paramètres => supprimer les fichiers ! Refait un scan avec cet antivirus en ligne (sous Internet Explorer) : http://www.bitdefender.com/scan8/ie.html Cliquer sur "I Agree" et scanner tout le PC. Penser à accepter l'ActiveX bloqué par la barre anti-popup du SP2 (elle clignotera en haut). Copier/coller le rapport entier sur le forum. A plus.
  23. Salut ! Si tu veut vérifier la présence de rootkits fait ceci : Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau. Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe Colle le rapport dans ta prochaine réponse. Pour les lignes inutiles fait une demande dans ce forum stp : http://forum.zebulon.fr/index.php?showforum=52 A plus.
  24. Salut ! Bon il reste pas mal de manipulations à faire ! voici ce que tu vas faire stp : Lance LSPfix * Déconnecte-toi d'Internet et ferme toutes les fenêtres d'Internet Explorer. * Coche la case "I know what I'm doing" * Sélectionne l'instance de la dll suivante si présente (celle ci et ps 1 autre, sinon ferme LSPfix) : tmwsock.dll * fais les glisser du panneau de gauche "keep" au panneau de droite "Remove". Clique sur le bouton "Finish". (Si elle est déjà dans le panneau "Remove" alors clique directement sur le bouton "Finish".) Ensuite : Etape 1/ Télécharge : - Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU) * Fais un clic droit de souris sur ce lien : http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger toolbar.bfu (de Chercheur), Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU) Télécharge : - Le logiciel Lopremover puis dézipper le dossier. http://clairvoyant.p2pforum.it/tools/lopremover.zip NB : il se peut que votre antivirus s'exite, désactivez le le temps de la manipulation ***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec (choisis ta session courante "GUY Patrick") ***** *Redémarrer en mode sans échec. (au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuyer sur la touche [F8] ou [F5] jusqu'à l'affichage du menu des options avancées de Windows. Sélectionner "Mode sans échec" et appuyer sur [Entrée].) *Désinstaller le logiciel MessengerPlus via "panneau de configuration/ajout-suppression de programmes" *Fixer les lignes correspondant à l infection : Lancer un scan HijackThis, cliquer sur "Do a system scan only" et cocher la ligne ci-dessous (si présentes) : O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\tmwsock.dll Fermer toutes les fenêtres sauf HijackThis et "Fix Checked". * il faut supprimer les dossiers incriminés : Clique sur démarrer/executer/ Copie/colle Rentre le chemin indiqué en rouge C:\Program Files\ Le dossier va s'ouvrir Supprime les dossiers indiqués en gras si présent: MessengerPlus! (clique droit /supprimer) rdrdate(clique droit /supprimer) Clique sur démarrer/executer/ Copie/colle Rentre le chemin indiqué en rouge c:\docume~1\guypat~1\applic~1\ Le dossier va s'ouvrir Supprime le dossier indiqué en gras si présent: rdrdate(clique droit /supprimer) *A présent, il faut éxécuter le logiciel Lopremover qui va vérifier et supprimer tous les "restes" de l infection! Utilisation de Lopremover : NB : il se peut que votre antivirus s'exite, désactivez le le temps de la manipulation Ensuite : Copier ce qui apparait dans la boîte ci-dessous (touches CTRL+C) Ouvrir Notepad, menu Edition -> coller (ou directement CTRL+V). Puis menu Fichier -> sauvegarder sous... choisir Bureau. Nom du fichier : remlop.bat et dans type , choisir "tous les fichiers". Double-cliquer sur remlop.bat (présent sur le Bureau) Une fenêtre s'ouvrira et se fermera très rapidement, c'est normal. * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe. Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Toolbar.bfu - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Toolbar.bfu Clique sur "Execute" et laisse-le faire son travail. Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU. Recommence encore une fois. Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout. Redémarrer votre systeme en mode normal! Réinstaller Messenger Plus si besoin mais cette fois-ci prendre la précaution de ne pas cocher les sponsors lors de l installation Dans ton prochain message remet un rapport hijackthis et un rapport Genproc Bon courage à plus.
  25. Salut ! Merci pour tes mots gentils et n'oublie pas de rapporter ton infection sur Malware removal ! Chao
×
×
  • Créer...