-
Compteur de contenus
1 207 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par chrifleur
-
infecte et rapport HijackThis
chrifleur a répondu à un(e) sujet de obaka dans Analyses et éradication malwares
pas grave on va faire autrement Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau. http://pc-system.fr/TC/ChangelogTC.html Clique sur Recherche et laisse le Scan se terminer. Clique sur Suppression pour finaliser. Tu peux, si tu le souhaites, te servir des Options facultatives. Clique sur Quitter, pour que le rapport puisse se créer. Poste-moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\). comment se comporte ton PC? -
ordi tres lent
chrifleur a répondu à un(e) sujet de nicolas72800 dans Analyses et éradication malwares
vérifie que le live update de Symantec n'est plus dans ajout suppression de programmes, s'il y est encore désinstalle le s'il n'y est plus fait ceci Démarrer "Exécuter…" puis Tape "services.msc" et valide par OK la fenêtre des Services s'ouvre => vérifier dans la partie inférieure que l'onglet "Etendu" est bien sélectionné, sinon faites le. Service: Planificateur LiveUpdate automatique - Dans la colonne "Nom", DOUBLE CLIQUE sur le service noté en GRAS ci dessus, pour faire apparaître "Propriétés". - Vérifie dans "Chemin d'accès des fichiers exécutables" qu'il s'agit bien de l'emplacement souligné. C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe - Puis clique sur Arrêter - Dans le menu déroulant "Type de démarrage", sélectionne "Désactivé". - valide la modification par OK - Ferme la fenêtre des Services. ensuite fais ceci Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras sc delete Planificateur LiveUpdate automatique ensuite valider par [OK] recherche et supprime C:\Program Files\Symantec\ poste un nouveau rapport hijack this as tu encore des soucis? -
fenetre fausse alerte trojan
chrifleur a répondu à un(e) sujet de cyrille_1971 dans Analyses et éradication malwares
j'aurais bien voulu voir le rapport de MSNFix stp puis tu feras ceci * Télécharge Random's System Information Tool (RSIT) de Random / Random et sauvegarde-le sur ton Bureau, * Double-clique sur RSIT.exe pour lancer le programme, * Clique sur continuer sur l'écran Disclaimer, * Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence. * Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (<<qui sera affiché) ainsi que de info.txt (<<qui sera réduit dans la Barre des Tâches). -
problème avec... ?
chrifleur a répondu à un(e) sujet de manu12345 dans Analyses et éradication malwares
ton rapport est propre... on va essayer autre chose télécharge ZebRestore sur ton Bureau clique droit sur le fichier zippé / extraire tout clique 2 fois sur suivant puis sur terminer ZebRestore va s'ouvrir clique sur ZR_1.0.0.37 clique ensuite sur la roue dentée nommée Zeb Restore Zeb-Restore est un petit utilitaire de restauration de clés de la base de registre. Le but du programme n'est pas de restaurer l'ensemble du système mais uniquement les points les plus souvent touchés afin de solutionner différents problèmes qui peuvent revenir de façon récurrente. Voici les éléments qui peuvent être restaurés : coche en priorité les lignes en gras - RegEdit : réactive l'accès à RegEdit - Clés RUN : réactive le lancement de programmes par clés RunXXX - Bouton Arrêter : rétablit le bouton Arrêter - Windows Update : rétablit la fonction Windows Update - Gestionnaire des tâches : réactive le gestionnaire des tâches - Panneau de configuration : réactive le Panneau de configuration - Ajout/Suppression de programmes : restaure la fonction Ajout-Suppression de programmes - Policies : remet en place des éléments désactivés par "Policies" - Bureau : réactive le Bureau - Réparation IE : répare Internet Exploreur (pages de recherche) - Extension des fichiers : répare les extensions des fichiers .exe .bat .reg. Pif.cmd.scr .com - Sites de confiance et sensibles : efface le contenu de ces zones (à utiliser si vous êtes infecté par des malwares) - Préfixes et Protocoles Internet : restore les clés des protocoles Internet (ZoneMap etc.) - Réinitialiser Fichier Hosts : réinitialise le fichier Hosts clique sur "restaurer" dis moi si tu constates un mieux -
Plein de pop up alors que mon bloqueur de pop up est activer
chrifleur a répondu à un(e) sujet de dim5917 dans Analyses et éradication malwares
* Télécharge DiagHelp.zip sur ton bureau(Merci Malekal) Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php * Ne double-clique pas dessus !! Fais un clic droit sur le fichier et extraire tout. * Un nouveau dossier chercher va être créé. * Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître) * Une fenêtre va s'ouvrir, choisis l'option 1 * L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande. * Pendant l'analyse après le rapport CATCHME sur l'écran rouge, tu dois appuyer sue entrée pour que l'outil continue ses recherches. Suis les consignes écrites. * Une fenêtre avec le rapport s'ouvre alors. Copie/colle son contenu. (Il se trouve aussi ici : c:\resultat.txt) * Double-clique sur ce fichier, Fais CTRL+A puis CTRL+C. * Dans ta prochaine réponse, colle le rapport en faisant CTRL+V. -
problème avec... ?
chrifleur a répondu à un(e) sujet de manu12345 dans Analyses et éradication malwares
bonsoir suis ce tutoriel et poste le rapport obtenu http://forum.pcastuces.com/tutoriel_hijack...oriel-f31s8.htm -
Plein de pop up alors que mon bloqueur de pop up est activer
chrifleur a répondu à un(e) sujet de dim5917 dans Analyses et éradication malwares
bonsoir quel genre de pop up? -
infecte et rapport HijackThis
chrifleur a répondu à un(e) sujet de obaka dans Analyses et éradication malwares
assure-toi d'avoir accès aux dossiers/fichiers cachés : Ouvrir un dossier, n'importe lequel. Aller dans : Outils/Options des dossiers/Affichage et - cocher "afficher les dossiers et fichiers cachés", - décocher "masquer les extensions des fichiers dont le type est connu". - décocher masquer les fichiers protégés du système d'exploitation (recommandé)" "appliquer" et "ok" C:\resycled\boot.com ==> tu supprimes le fichier en gras C:\Users\fabrice\AppData\Local\IM\Identities\{1A47D7D7-1169-4E6A-AEF9-2B71CC75B2AF}\Message Store\Attachments ==> tu vides ce dossier en gras C:\Users\fabrice\Desktop\SPB.Mobile.Shell.v2.0.XScale.WM5.WM6.Incl.Keymaker.rar/CORE10k.EXE ==> tu supprimes recache tes fichiers et dossiers Ouvrir un dossier, n'importe lequel. Aller dans : Outils/Options des dossiers/Affichage et - décocher "afficher les dossiers et fichiers cachés", - cocher "masquer les extensions des fichiers dont le type est connu". - cocher masquer les fichiers protégés du système d'exploitation (recommandé)" "appliquer" et "ok" vide ta corbeille relance OTMoveIT Clic sur le bouton CleanUp! destiné à supprimer toutes traces des programmes qui ont servi à la désinfection Le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargés. NOTE : Normalement, ton pare-feu devrait te demander si OTMoveIT peut accéder à Internet Autorise-le. Une liste apparaît dans la partie gauche d'OTMoveIT. Un message apparaît pour confirmer le nettoyage. Confirme Les fichiers infectés qui se trouvent dans les quarantaines seront supprimés aussi. OTMoveIT s'auto supprime aussi. La manoeuvre nécessitera un redémarrage initié par le programme suis ce tutoriel et poste le rapport obtenu http://forum.pcastuces.com/malwarebytes_an...oriel-f31s3.htm -
ordi tres lent
chrifleur a répondu à un(e) sujet de nicolas72800 dans Analyses et éradication malwares
toutes mes félicitations pour l'heureux évènement pour ton PC tu as des restes de Norton, il faut les supprimer comment as tu suuprimé Norton? il faut le faire avec son outil spécifique va ici et télécharge l'outil de suppression de Norton, suis les consignes et poste moi ensuite un nouveau rapport hijack this -
fenetre fausse alerte trojan
chrifleur a répondu à un(e) sujet de cyrille_1971 dans Analyses et éradication malwares
bonjour et bienvenue Télécharge MSNFix.zip (de !aur3n7 et Regis59) sur le Bureau : http://sosvirus.changelog.fr/MSNFix.zip un tutoriel pour l'utiliser http://sosvirus.changelog.fr/ Conseil : il faut toujours télécharger avant utilisation pour profiter des dernières mises à jour. Remarque 1: Il est possible que l'antivirus détecte un virus au téléchargement, il s'agit de Process.exe. Process.exe est un programme légitime mais potentiellement dangereux, et il est normal qu'un antivirus/antispyware digne de ce nom le détecte. Remarque 2: MSNFix peut parfois rencontrer des problèmes avec les sessions comportant des caractères spéciaux. Si un message d'erreur s'affiche il conviendra donc de déplacer le dossier complet à la racine du disque dur (généralement c:\) Décompresse-le (clic droit : Extraire ici). Ouvre MSNFix et double clique sur le fichier MSNFix.bat (MSNFix) Choisis l'option R valide avec Entrée L'analyse démarre, pendant ce temps, ne lancer aucune application afin de ne pas perturber son fonctionnement. Si l'infection est détectée, il te suffit d'appuyer sur une touche du clavier. Un redémarrage du PC peut être demandé. Le rapport est enregistré par défaut dans le dossier MSNFix et se présente sous la forme date_heure.txt. Recommande à tes contacts d'appliquer la même procédure MSNFix, pour freiner la propagation et indique si l'éradication est réussie. S'ils ont le moindre souci, ils viennent sur le forum et postent leur rapport pour lecture et conseils... A l'échelle mondiale, chaque jour, des milliers de personnes sont infectées. Pour apporter des solutions rapides contre ce fléau, veuillez s'il vous plaît faire parvenir l'adresse contenue dans le message MSN que vous avez reçu. Pour cela, cliquez ici: http://secubox.gateweb.org/notify/ Saisissez le lien contenu dans les messages MSN puis cliquez sur [Notifier]. Merci. Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection): - Va dans démarrer puis panneau de configuration - Double Clique sur l'icône "Comptes d'utilisateurs" - Clique ensuite sur désactiver et valide. Télécharge maintenant Navilog1 depuis-ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistrer la cible (du lien) sous... et enregistre-le sur ton Bureau. Ensuite double clique sur Navilog1.exe pour lancer l'installation. Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton Bureau et choisis "Exécuter en tant qu'administrateur". Au menu principal, Fais le choix 1 Laisse toi guider et patiente. Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche le bloc note va s'ouvrir. Copie-colle l'intégralité du rapport dans une réponse. Referme le bloc note Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%. edit: poste aussi le rapport malwarebyte -
infecte et rapport HijackThis
chrifleur a répondu à un(e) sujet de obaka dans Analyses et éradication malwares
une infection qui se propage par les périphériques externes, donc si tu désinfectes ton Pc mais pas tes périphériques - clé USB, DD externe, tout périphérique qui se connecte sur ton PC, etc... cela se relance.. Tu vas faire ceci dans un 1er temps Si tu as une clé USB, disque dur externe, etc., branche-les sans les ouvrir avant de lancer ce FIX Télécharge Rav Antivirus: http://www.evosla.com/compteur.php?soft=rav_antivirus · Clique droit sur le fichier .ZIP > Extraire sur > le Bureau · Double clique sur >> RAV.exe << afin de lancer l'outil. · Une fois RAV ANTIVIRUS lancé, laisse-le réagir, il Scanne automatiquement tous les lecteurs (disques fixes et amovibles) · Si infection > un rapport s'établira, sinon s'affichera (très rapide) ==>Votre Ordinateur est sain. · Retire tes disques amovibles et redémarre ton ordinateur. Poste le rapport relance OTMoveIT Clique double sur OTMoveIT.exe pour le lancer. copie la liste qui se trouve en citation ci-dessous, et colle-la dans le cadre de gauche de OTMoveIT : Paste List of Files/Folders to be moved. Clique sur MoveIt! pour lancer la suppression. le résultat apparaîtra dans le cadre Results. Clique sur Exit pour fermer. Poste le rapport situé dans C:\\\_OTMoveIT\MovedFiles. Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. si c'est le cas accepte par Yes. scanne à nouveau avec Kaspersky et poste le rapport -
analyse de rapport hijackthis suite a trojans et ralentissements MERCI
chrifleur a répondu à un(e) sujet de kristin dans Analyses et éradication malwares
tu peux remettre ccleaner "par défaut" en décochant l'option 48 heures, mais ce n'est pas obligatoire, chez moi je l'ai laissée cochée... as tu des dysfonctionnements? -
infecte et rapport HijackThis
chrifleur a répondu à un(e) sujet de obaka dans Analyses et éradication malwares
fais ce scan online Fais un Scan en ligne avec http://webScanner.kaspersky.fr/ NOTE: le Scan est à faire avec Internet Explorer Dans la nouvelle fenêtre qui s'affiche clique sur J'accepte On va te demander de télécharger des contrôles ActiveX, accepte. Laisse le faire les mises à jour puis quand il aura fini, clique sur Suivant Dans le menu Choisissez la cible de l'analyse, sélectionne Poste de travail. Le Scan va commencer. Reviens avec le rapport de Scan obtenu -
infecte et rapport HijackThis
chrifleur a répondu à un(e) sujet de obaka dans Analyses et éradication malwares
Clic sur « Démarrer » > « Exécuter » ; ensuite, dans la lucarne de saisie, coller ce qui est en gras(recommencer pour chacune des trois commandes suivantes) : 1°- sc stop Windows Tribute Service -> ensuite valider par [OK] 2°- sc config Windows Tribute Service start= disabled -> ensuite valider par [OK] 3°- sc delete Windows Tribute Service -> ensuite valider par [OK] Télécharge OTMoveIT (de Old_Timer) sur ton Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe Clique double sur OTMoveIT.exe pour le lancer. copie la liste qui se trouve en citation ci-dessous, et colle-la dans le cadre de gauche de OTMoveIT : Paste List of Files/Folders to be moved. Clique sur MoveIt! pour lancer la suppression. le résultat apparaîtra dans le cadre Results. Clique sur Exit pour fermer. Poste le rapport situé dans C:\\\_OTMoveIT\MovedFiles. Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. si c'est le cas accepte par Yes. * Double-clique sur Smitfraudfix.exe * Sélectionne l'option 5 pour supprimer le détournement DNS. * Quitte le programme en appuyant sur Q. essaie ensuite de télécharger le FixWareout, c'est important, car c'est là que ce tient l'infection et passe poste moi les rapports obtenus -
Télécharge : - Ccleaner http://www.pcastuces.com/logitheque/ccleaner.htm Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout. Télécharge MalwareByte http://www.malwarebytes.org/mbam/program/mbam-setup.exe Installe-le, mets le à jour Crée un nouveau document texte : Clic droit de souris sur le Bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans ce qui est ci-dessous, (copie tout d'un trait) : Puis "fichier"/"enregistrer sous" : dans : sur le Bureau Nom du fichier : Fix.reg Type de fichier : "tous les fichiers" clique sur "enregistrer" sauvegarde ton Registre avec Erunt http://www.zebulon.fr/dossiers/57-6-sauveg...e-registre.html Redémarre en mode sans échec, copie ou imprime ce qui suit car tu n'auras pas accès à Internet 1) Redémarre ton ordi 2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" 3) Tu verras un écran avec options de démarrage apparaître 4) Choisis la première option : Sans Échec, et valide avec "Entrée" 5) Choisis ton compte habituel, et non Administrateur 1* Lance CCleaner , nettoyeur, et supprime tout ce qu'il trouve lance CCleaner erreur et répare ce qu'il trouve, accepte les sauvegardes 2* double clique sur Fix.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?" Si c'est bien le cas, clique sur "oui" 3* Lance MalwareByte Dans l'onglet Recherche, clique sur Exécuter un examen complet puis sur Rechercher. Sélectionne ton (tes) disques durs. Lance l'examen, supprime tout ce qu'il trouve Clique sur Enregistrer le rapport et choisis ton Bureau redémarre normalement et poste les rapport de malwarebyte ainsi qu'un nouveau rapport hijack this
-
analyse de rapport hijackthis suite a trojans et ralentissements MERCI
chrifleur a répondu à un(e) sujet de kristin dans Analyses et éradication malwares
Télécharge : - Ccleaner http://www.pcastuces.com/logitheque/ccleaner.htm Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout. Télécharge MalwareByte http://www.malwarebytes.org/mbam/program/mbam-setup.exe Installe-le, mets le à jour Redémarre en mode sans échec, copie ou imprime ce qui suit car tu n'auras pas accès à Internet 1) Redémarre ton ordi 2) Tapote la touche F8 immédiatement, (F5 sur certains PC) juste après le "Bip" 3) Tu verras un écran avec options de démarrage apparaître 4) Choisis la première option : Sans Échec, et valide avec "Entrée" 5) Choisis ton compte habituel, et non Administrateur 1* Lance CCleaner , nettoyeur, et supprime tout ce qu'il trouve lance CCleaner erreur et répare ce qu'il trouve, accepte les sauvegardes 2* Lance MalwareByte Dans l'onglet Recherche, clique sur Exécuter un examen complet puis sur Rechercher. Sélectionne ton (tes) disques durs. Lance l'examen, supprime tout ce qu’il trouve Clique sur Enregistrer le rapport et choisis ton Bureau redémarre normalement et poste les rapport de malwarebyte ainsi qu'un nouveau rapport hijack this1* -
infecte et rapport HijackThis
chrifleur a répondu à un(e) sujet de obaka dans Analyses et éradication malwares
si tu n'y arrives toujours pas essaie ceci Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31 http://siri.urz.free.fr/Fix/SmitfraudFix.exe un tutoriel pour l'utiliser http://siri.urz.free.fr/Fix/SmitfraudFix.php Double-clique sur le fichier "SmitFraudFix.exe" (SmitFraudFix) et choisis l'option 1, il va lister tous les éléments nuisibles dans un rapport : poste-le Le rapport se trouve à la racine du disque système C:\rapport.txt process.exe est détecté par certains antivirus comme étant potentiellement dangereux. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité. -
infecte et rapport HijackThis
chrifleur a répondu à un(e) sujet de obaka dans Analyses et éradication malwares
le lien est bon... http://download.bleepingcomputer.com/lonny/Fixwareout.exe avec quoi navigues tu ? essaie à nouveau -
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. http://downloads.andymanchesta.com/RemovalTools/SDFix.exe ***Si le lien ne fonctionne pas, essaie celui-ci : http://download.bleepingcomputer.com/andymanchesta/SDFix.exe *** Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\). Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : Redémarre ton ordinateur Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (F5 sur certains PC), une pression par seconde. A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". Choisis ton compte. Déroule la liste des instructions ci-dessous : Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le script. Appuie sur Y pour commencer le processus de nettoyage. Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. Il est possible que l'outil demande un nouveau redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 (ou F5) au redémarrage pour accéder aux options de démarrage. Appuie sur une touche pour redémarrer le PC. Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau. Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
-
infecte et rapport HijackThis
chrifleur a répondu à un(e) sujet de obaka dans Analyses et éradication malwares
bonjour et bienvenue il y a effectivement infection Télécharge le FixWareout (LonnyRJones) http://download.bleepingcomputer.com/lonny/Fixwareout.exe Lance le fix: Clique sur Next, puis Install, puis assure-toi que "Run fixit" est activé puis clique sur Finish. Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais-le. Ton système mettra un peu plus de temps au démarrage, c'est normal. Quand ton système aura redémarré, suis les invites des messages. A la fin du fix, tu auras peut-être encore besoin de redémarrer le PC. Au final, poste le contenu du fichier C:\fixwareout\report.txt avec un nouveau rapport Hijack This Si et seulement s'il y a des difficultés de connexion après cette manip: Démarrer---->Paramètres---->Panneau de configuration---->Connexions réseau Faire un clic droit sur la connexion par défaut, nommée en général "Connexion au réseau local" ou "Accès à distance" si tu utilises un modem téléphonique, et choisir Propriétés. Faire un double clic sur l'élément Protocole Internet (TCP/IP) et choisir le bouton-radio Obtenir les adresses des serveurs DNS automatiquement. Clique deux fois sur OK, et redémarre l'ordinateur. -
analyse de rapport hijackthis suite a trojans et ralentissements MERCI
chrifleur a répondu à un(e) sujet de kristin dans Analyses et éradication malwares
bonjour et bienvenue les trojans en quarantaine,tu peux soit les supprimer soit les laisser en quarantaine ils sont inactifs sauf si toi même les réactives en les retirant de la quarantaine ce qui est bien sur à éviter!! pour les objets cachés, ils font tous partie de Bit Defender, donc sans danger on va tout de même s'assurer que toute l'infection est complètement éradiquée * Télécharge DiagHelp.zip sur ton bureau(Merci Malekal) Tuto : http://www.malekal.com/DiagHelp/DiagHelp.php * Ne double-clique pas dessus !! Fais un clic droit sur le fichier et extraire tout. * Un nouveau dossier chercher va être créé. * Ouvre le et double-clic sur go.cmd (le .cmd peut ne pas apparaître) * Une fenêtre va s'ouvrir, choisis l'option 1 * L'analyse va commencer, ceci peut durer quelques minutes, laisse faire et appuie sur une touche quand on te le demande. * Pendant l'analyse après le rapport CATCHME sur l'écran rouge, tu dois appuyer sur entrée pour que l'outil continue ses recherches. Suis les consignes écrites. * Une fenêtre avec le rapport s'ouvre alors. Copie/colle son contenu. (Il se trouve aussi ici : c:\resultat.txt) * Double-clique sur ce fichier, Fais CTRL+A puis CTRL+C. * Dans ta prochaine réponse, colle le rapport en faisant CTRL+V. -
bonjour et bienvenue donne le chemin et le nom du fichier infecté stp poste un rapport hijack this
-
recherche un anti popup pratique balaise et gratuit!!!!
chrifleur a répondu à un(e) sujet de novice42 dans Analyses et éradication malwares
Restauration système Désactive ta restauration Clique droit sur poste de travail/propriétés/onglet Restauration du système/coche la case désactiver la restauration, appliquer, OK Redémarre ton PC Réactive ta restauration Clique droit sur poste de travail/propriétés/ onglet Restauration du système /décoche la case désactiver la restauration, appliquer, OK Redémarre ton PC si tu ne l'as pas conservé Télécharge MalwareByte http://www.malwarebytes.org/mbam/program/mbam-setup.exe Installe-le, mets le à jour Dans l'onglet Recherche, clique sur Exécuter un examen complet puis sur Rechercher. Sélectionne ton (tes) disques durs. Lancer l'examen, supprimer tout ce qu’il trouve ! Clique sur Enregistrer le rapport et choisis ton Bureau -
pc tres lent !!
chrifleur a répondu à un(e) sujet de max26101992 dans Analyses et éradication malwares
as tu au moins pu faire ceci? lance hijack this pour un scan et coche ces lignes toutes applications fermées et hors internet R3 - URLSearchHook: (no name) - {E312764E-7706-43F1-8DAB-FCDD2B1E416D} - (no file) O4 - HKLM\..\Run: [searchSettings] C:\Program Files\Search Settings\SearchSettings.exe clique sur fix checked recherche et supprime si présent ce dossier en gras C:\Program Files\Search Settings si tu ne le possèdes pas, Télécharge : - Ccleaner http://www.pcastuces.com/logitheque/ccleaner.htm Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout. Lance CCleaner , nettoyeur, et supprime tout ce qu'il trouve lance CCleaner erreur et ]répare ce qu'il trouve, accepte les sauvegardes on va vérifier que tout est bien parti en effectuant un scan online faire un Scan Antivirus en ligne avec Internet explorer et accepter l'ActiveX poster le rapport ici ensuite http://www.pandasecurity.com/homeusers/solutions/activescan/? -
ordi tres lent
chrifleur a répondu à un(e) sujet de nicolas72800 dans Analyses et éradication malwares
c'est ce que je voulais, pas de soucis Bit Defender a fini le travail... comment se comporte ton PC?