-
Compteur de contenus
732 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par styx
-
.... http://forum.zebulon.fr/index.php?showtopi...15#entry1098121
-
Virus backdoor sdbot dexa
styx a répondu à un(e) sujet de martinetheb dans Analyses et éradication malwares
Bonsoir/bonjour martinetheb (si ce n’ est déjà fait) Télécharge et installe CCleaner : http://www.pcentraide.com/index.php?showtopic=3847 Sur le site, clique sur > Download latest version et laisse-toi guider. Ne coche pas "Ajouter la barre d' outils Yahoo". Laisse-le s’ installer tel que … Ferme toutes les fenêtres et applications. Relance HijackThis et clique sur > Do a system scan only puis, coche les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes : R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing) O2 - BHO: SWEETIE Class - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll (file missing) O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {E0633209-1867-86E8-D8B1-9C05CB08D584} - (no file) O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Program Files\Macrogaming\SweetIMBarForIE\toolbar.dll (file missing) O4 - HKLM\..\Run: [sweetIM] C:\Program Files\Macrogaming\SweetIM\SweetIM.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /SYNC O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\System32\IME\TINTLGNT\TINTSETP.EXE /IMEName O4 - HKLM\..\Run: [iMJPMIG8.1] C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE /Spoil /RemAdvDef /Migration32 Puis, clique sur > Fix checked et valide par « Yes ». Referme HijackThis. [g]Affiche les fichiers et dossiers cachés[/g] … Pour ce faire, tu vas dans un dossier, par ex. "Mes Images". Ensuite, clique sur > Outils > Options des dossiers ... clique sur l' onglet « Affichage » et ... coche ---> Afficher les fichiers et dossiers cachés décoche > Masquer les extensions des fichiers dont le type est connu décoche > Masquer les fichiers protégés du système d' exploitation (recommandé). « Appliquer » et « OK ». Rends-toi dans > Démarrer > Panneau de config. > Ajout/suppres… de prog. Supprime, si tu le(s) trouves > Macrogaming Ensuite, va dans > Démarrer > Poste de travail > C:\ C:\Program Files\Macrogaming <-- Supprime le(s) fichier(s)/dossier(s)/programme(s) en gras, si tu le(s) trouves. Vide la Corbeille. Remet les fichiers et dossiers cachés dans leur configuration initiale. Redémarre le PC. Lance CCleaner ... Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. (re)"Lance le nettoyage" et reconfirme par OK. Toutes fenêtres (applications) fermées, hormis la connexion Internet, fais un scan en ligne avec Panda : http://translate.google.com/translate?hl=f...l%3Dfr%26sa%3DG Double-clique sur la fenêtre > Scan your pc now (Analysez votre PC maintenant). Rempli les fenêtres > Country > Province > Adresse mail (n’ importe laquelle), puis > Free online scan (Accepte l' ActiveX si on te le demande) ... Clique sur > My computer (ou Poste de travail). Une fois le scan achevé, clique sur > Consulter le rapport (See report), puis Save report (Sauvegarde le rapport) et colle-le dans ta réponse. -
Bonsoir/bonjour cczebulon (si ce n’ est déjà fait) Télécharge et installe CCleaner : http://www.pcentraide.com/index.php?showtopic=3847 Sur le site, clique sur > Download latest version et laisse-toi guider. Ne coche pas "Ajouter la barre d' outils Yahoo". Laisse-le s’ installer tel que … Ferme toutes les fenêtres et applications. Relance HijackThis et clique sur > Do a system scan only puis, coche les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes : O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [CBF06E81] C:\WINDOWS\System32\mfjzzic.exe O4 - HKLM\..\Run: [smsservice] svshost.exe O4 - HKLM\..\Run: [TempCom] C:\WINDOWS\FONTS\66031.com O4 - HKLM\..\Run: [Google IME Autoupdater] "C:\Program Files\Google\Google Pinyin\GooglePinyinDaemon.exe" O4 - HKLM\..\RunServices: [D797E64D] C:\WINDOWS\System32\mfjzzic.exe O4 - HKLM\..\RunServices: [smsservice] svshost.exe O21 - SSODL: system32 - {6964A4E9-CCBC-4435-B779-13B37A7C249F} - sysprinters.dll (file missing) O23 - Service: smsservice (aacomplete) - Unknown owner - C:\WINDOWS\System32\svshost.exe (file missing) O23 - Service: Windows Printer Launcher (spoolsv) - Unknown owner - C:\WINDOWS\spoolsv.exe Puis, clique sur > Fix checked et valide par « Yes ». Referme HijackThis. Affiche les fichiers et dossiers cachés … Pour ce faire, tu vas dans un dossier, par ex. "Mes Images". Ensuite, clique sur > Outils > Options des dossiers ... clique sur l' onglet « Affichage » et ... coche ---> Afficher les fichiers et dossiers cachés décoche > Masquer les extensions des fichiers dont le type est connu décoche > Masquer les fichiers protégés du système d' exploitation (recommandé). « Appliquer » et « OK ». Ensuite, va dans > Démarrer > Poste de travail > C:\ C:\WINDOWS\spoolsv.exe <-- Supprime le(s) fichier(s)/dossier(s)/programme(s) en gras, si tu le(s) trouves. Vide la Corbeille. Remet les fichiers et dossiers cachés dans leur configuration initiale. Redémarre le PC. Lance CCleaner ... Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. (re)"Lance le nettoyage" et reconfirme par OK. Toutes fenêtres (applications) fermées, hormis la connexion Internet, fais un scan en ligne avec Panda : http://translate.google.com/translate?hl=f...l%3Dfr%26sa%3DG Double-clique sur la fenêtre > Scan your pc now (Analysez votre PC maintenant). Rempli les fenêtres > Country > Province > Adresse mail (n’ importe laquelle), puis > Free online scan (Accepte l' ActiveX si on te le demande) ... Clique sur > My computer (ou Poste de travail). Une fois le scan achevé, clique sur > Consulter le rapport (See report), puis Save report (Sauvegarde le rapport) et colle-le dans ta réponse.
-
Besoin d'aide, Pc infecté par plusieurs problèmes
styx a répondu à un(e) sujet de Lilya dans Analyses et éradication malwares
Salut Lilya Et pourtant, il y a ceci ... O20 - Winlogon Notify: efcyxwt - C:\WINDOWS\SYSTEM32\efcyxwt.dll ... qui ressemble a du Vundo ! Télécharge sur ton bureau Clean (zip) http://www.malekal.com/download/clean.zip Décompresse le fichier sur le bureau (clic droit / extraire tout) pour obtenir un dossier nommé clean. Ouvrez le dossier Clean qui se trouve sur ton bureau et faire un double-clic sur clean.cmd. Une fenêtre noire va apparaître ; choisis l'option 1. Un rapport sera crée sous la racine : C:\rapport_clean.txt Poste-le. Télécharger VundoFix.exe (par Atribune) sur ton bureau. http://www.atribune.org/ccount/click.php?id=4 * Double-clique VundoFix.exe afin de le lancer. * Clique sur le bouton Scan for Vundo. * Lorsque le scan est complété, clique sur le bouton Remove Vundo. * Une invite te demandera si tu veux supprimer les fichiers, clique "YES". * Après avoir cliqué "Yes", le bureau disparaîtra un moment lors de la suppression des fichiers. * Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique sur "OK". * Redémarre le PC. * Copie/colle le contenu du rapport situé dans C:\vundofix.txt Note : Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". -
"résolu" stop publicité svp
styx a répondu à un(e) sujet de acia1805 dans Analyses et éradication malwares
Bonsoir/bonjour à tous ... acia1805, Est-ce que tu as supprimé ... C:\WINDOWS\system32\csmpuuinw.exe C:\WINDOWS\system32\oiozhq.exe ***** Ferme toutes les fenêtres et applications. Relance HijackThis et clique sur > Do a system scan only puis, coche les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes : O2 - BHO: ShoppingReport - {100EB1FD-D03E-47FD-81F3-EE91287F9465} - C:\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [iSUSPM Startup] C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\isuspm.exe -startup O4 - HKLM\..\Run: [iSUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [Crocpopup] C:\Program Files\crocpopup\crocpopup.exe O9 - Extra button: ShopperReports - Compare product prices - {C5428486-50A0-4a02-9D20-520B59A9F9B2} - C:\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll O9 - Extra button: ShopperReports - Compare travel rates - {C5428486-50A0-4a02-9D20-520B59A9F9B3} - C:\Program Files\ShoppingReport\Bin\2.0.24\ShoppingReport.dll O23 - Service: Microsoft Genuine Update Advantage - Unknown owner - C:\WINDOWS\system32\dllcache\mswan.exe (file missing) Puis, clique sur > Fix checked et valide par « Yes ». Referme HijackThis. Affiche les fichiers et dossiers cachés … Rends-toi dans > Démarrer > Panneau de config. > Ajout/suppres… de prog. Supprime, si tu le(s) trouves > ShoppingReport Ensuite, va dans > Démarrer > Poste de travail > C:\ C:\Program Files\ShoppingReport <-- C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe <-- Supprime le(s) fichier(s)/dossier(s)/programme(s) en gras, si tu le(s) trouves. Vide la Corbeille. Remet les fichiers et dossiers cachés dans leur configuration initiale. Redémarre le PC. Lance CCleaner ... Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. (re)"Lance le nettoyage" et reconfirme par OK. ***** Tjrs des pubs ? -
Besoin d'aide, Pc infecté par plusieurs problèmes
styx a répondu à un(e) sujet de Lilya dans Analyses et éradication malwares
Salut Lilya Sur ton bureau, télécharge GenProc (de narco4 & jean-chretien1) … http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip Dézippe le dossier ; double-clique sur GenProc.bat … et poste le contenu du rapport qui s'ouvre (que tu découvres une procédure ou pas !). Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html -
Bonsoir carole94 Normal, le site est provisoiremet fermé ! Il devrait réouvrir sous peu ... Il faudra songer à vider la quarantaine de Norton qui est particulièrement encombrée
-
"résolu" stop publicité svp
styx a répondu à un(e) sujet de acia1805 dans Analyses et éradication malwares
... (si ce n’ est déjà fait) Télécharge et installe CCleaner : http://www.pcentraide.com/index.php?showtopic=3847 Sur le site, clique sur > Download latest version et laisse-toi guider. Ne coche pas "Ajouter la barre d' outils Yahoo". Laisse-le s’ installer tel que … Affiche les fichiers et dossiers cachés … Pour ce faire, tu vas dans un dossier, par ex. "Mes Images". Ensuite, clique sur > Outils > Options des dossiers ... clique sur l' onglet « Affichage » et ... coche ---> Afficher les fichiers et dossiers cachés décoche > Masquer les extensions des fichiers dont le type est connu décoche > Masquer les fichiers protégés du système d' exploitation (recommandé). « Appliquer » et « OK ». Rends-toi dans > Démarrer > Panneau de config. > Ajout/suppres… de prog. Supprime, si tu le(s) trouves > MessengerSkinner - Navilog1 Ensuite, va dans > Démarrer > Poste de travail > C:\ C:\Program Files\MessengerSkinner C:\WINDOWS\system32\csmpuuinw.exe C:\WINDOWS\system32\oiozhq.exe C:\Program Files\navilog1 Supprime le(s) fichier(s)/dossier(s)/programme(s) en gras, si tu le(s) trouves. Vide la Corbeille. Remet les fichiers et dossiers cachés dans leur configuration initiale. Redémarre le PC. Lance CCleaner ... Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. (re)"Lance le nettoyage" et reconfirme par OK. Reposte un rapport HijackThis, stp ... -
Probleme avec l'affichage des pages sur internet !
styx a répondu à un(e) sujet de joel25 dans Analyses et éradication malwares
Salut joel25 Fais un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Sinon, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (Ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) PS : le rapport est, aussi, sauvegardé à la racine du disque (fixnavi.txt) -
Publicités spyware-secure, virusgarde envahissantes
styx a répondu à un(e) sujet de VGreg dans Analyses et éradication malwares
Salut à tous ... VGreg, Quel est ton OS (XP, Vista, etc ...) ? -
analyse de mon rapport hijackthis
styx a répondu à un(e) sujet de ranouka dans Analyses et éradication malwares
Salut ranouka Télécharge VundoFix.exe (par Atribune) sur ton bureau. http://www.atribune.org/ccount/click.php?id=4 Double-clique sur VundoFix.exe afin de le lancer. Clique sur le bouton Scan for Vundo. Lorsque le scan est complété, clique sur le bouton Remove Vundo. Une invite te demandera si tu veux supprimer les fichiers, clique "YES". Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers. Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown") ; clique sur "OK". Redémarre ton PC. Copie/colle le contenu du rapport situé dans C:\vundofix.txt Note : Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". -
"résolu" stop publicité svp
styx a répondu à un(e) sujet de acia1805 dans Analyses et éradication malwares
Salut à tous ... Merci à Charles Ingals pour cette précision . acia1805, Double-clique sur le raccourci Navilog1 présent sur le bureau et laisse-toi guider. Au menu principal, choisis 2 et valide. Le fix va t'informer qu'il va alors redémarrer ton PC. Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts. Appuie sur une touche comme demandé. (si ton Pc ne redémarre pas automatiquement, fais le toi même) Au redémarrage de ton PC, choisis ta session habituelle. Patiente jusqu'au message : *** Nettoyage Termine le ..... *** Le bloc-notes va s'ouvrir. Sauvegarde le rapport de manière à le retrouver. Referme le bloc-notes. Ton bureau va réapparaitre PS : si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le Gestionnaire de Tâches. Puis rends-toi à l'onglet Processus. Clique en haut à gauche sur fichiers et choisis Exécuter. Tape explorer et valide. Celà te fera apparaitre ton bureau. Poste le rapport ... -
hijackthis et spy sweeper
styx a répondu à un(e) sujet de Shark74 dans Analyses et éradication malwares
Salut Shark74 Fais un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Sinon, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (Ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) PS : le rapport est, aussi, sauvegardé à la racine du disque (fixnavi.txt) -
"résolu" stop publicité svp
styx a répondu à un(e) sujet de acia1805 dans Analyses et éradication malwares
Salut acia1805 Fais un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Sinon, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (Ne fais pas le choix 2,3 ou 4 sans notre avis/accord) Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé ; le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) PS : le rapport est, aussi, sauvegardé à la racine du disque (fixnavi.txt) -
Saut J-B .Z Un peu de patience ... 1. Vide le cache Internet Explorer : > Outils > Options Internet... et clique sur > Supprimer les cookies... dans la fenêtre qui s' ouvre clique sur "OK". > Supprimer les fichiers... coche "hors connexion" dans la fenêtre et "OK". Avant de refermer la fenêtre "Options Internet" clique sur "OK". Pour Firefox, … http://www.libellules.ch/support/cache.php 2. Toutes fenêtres (applications) fermées, hormis la connexion Internet, fais un scan en ligne avec Panda : http://translate.google.com/translate?hl=f...l%3Dfr%26sa%3DG Double-clique sur la fenêtre > Scan your pc now (Analysez votre PC maintenant). Rempli les fenêtres > Country > Province > Adresse mail (n’ importe laquelle), puis > Free online scan (Accepte l' ActiveX si on te le demande) ... Clique sur > My computer (ou Poste de travail). Une fois le scan achevé, clique sur > Consulter le rapport (See report), puis Save report (Sauvegarde le rapport) et colle-le dans ta réponse. PS : si tu possèdes Avast, tu n' oublieras pas de désactiver le bouclier standard, le temps du scan Panda ... http://forum.telecharger.01net.com/microhe...tml#post5558840 (voir chapitre [g]XIV[/g] de cette procédure) Au besoin, désinstalle Avast le temps du scan ; sans oublier de le réinstaller, une fois le scan achevé ...
-
Le second log HijackThis pour une petite analyse
styx a répondu à un(e) sujet de cestvert dans Analyses et éradication malwares
Bonsoir/bonjour cestvert Merci de continuer ici ... http://forum.zebulon.fr/index.php?showtopic=130450 -
Bonsoir/bonjour carole94 Fais un scan en ligne … http://webscanner.kaspersky.fr ("Exécutez l'analyse en ligne"). En bas de page et à droite, clique sur Démarrer Online-scanner > J' accepte. Attends la mise à jour et clique sur Suivant ; sélectionne "Disque local C:\" ou Poste de travail. Si on te demande d’ accepter l’ ActiveX, donne le feu vert ! Poste le rapport. ***************************** Toutes applications fermées, télécharge ToolsCleaner! sur ton Bureau. Double clique sur ToolsCleaner.exe > clique sur Extract sans changer la destination initiale. Ouvre le Poste de Travail > ouvre le Lecteur C:\ Ouvre le dossier ToolsCleaner. Double-clique sur ToolsCleaner2.bat ... et suis les directives. Fais un copier/coller du rapport : il se trouve dans C:\TCleaner.txt Note : ton bureau va disparaitre ; c'est normal. Si il n'apparait pas a la fin du scan, fais la manip suivante : CTRL+ALT+SUPP pour ouvrir le Gestionnaire de Tâches. Puis rends-toi à l'onglet "Processus". Cliques en haut à gauche sur fichiers et choisis "Exécuter" Tapes explorer.exe et valide. Cela fera réapparaitre le Bureau.
-
Pb de fenêtres popup, lecture de rapport Hijackthis SVP
styx a répondu à un(e) sujet de chach212 dans Analyses et éradication malwares
Salut à tous ... Merci à Angélique d' avoir pris le relai ... chach212, Supprime Navilog1, en allant dans … Démarrer > Panneau de Config. > Ajout/suppres… des progr. Démarrer > Poste de travail > C:\ Pour info ... Les programmes suivants installent discrètement l'adware Navipromo. Par conséquent, leur installation/réinstallation est à proscrire ! (si ce n’ est déjà fait) Télécharge et installe CCleaner : http://www.pcentraide.com/index.php?showtopic=3847 Sur le site, clique sur > Download latest version et laisse-toi guider. Ne coche pas "Ajouter la barre d' outils Yahoo". Laisse-le s’ installer tel que … Ferme toutes les fenêtres et applications. Relance HijackThis et clique sur > Do a system scan only puis, coche les cases devant les lignes qui suivent (et uniquement ces lignes), si tjrs présentes : O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime Puis, clique sur > Fix checked et valide par « Yes ». Referme HijackThis. Redémarre le PC. ***** Fais un scan en ligne … http://webscanner.kaspersky.fr ("Exécutez l'analyse en ligne"). En bas de page et à droite, clique sur Démarrer Online-scanner > J' accepte. Attends la mise à jour et clique sur Suivant ; sélectionne "Disque local C:\" ou Poste de travail. Si on te demande d’ accepter l’ ActiveX, donne le feu vert ! ***** Lance CCleaner ... Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. (re)"Lance le nettoyage" et reconfirme par OK. -
infection smitfraud-c toolbar888
styx a répondu à un(e) sujet de biddle's dans Analyses et éradication malwares
Salut Bul Oui, je le pense ... ***** Fermes toutes les applications en cours, puis télécharge, ToolsCleaner! sur ton Bureau. [*] Double-clique sur ToolsCleaner.exe > clique sur Extract sans changer la destination initiale. [*] Ouvre le Poste de Travail > ouvre le Lecteur C:\ [*] Ouvre le dossier ToolsCleaner. [*] Double-clique sur ToolsCleaner2.bat et suis les directives. [*] Fais un copier/coller du rapport ; il se trouve dans C:\TCleaner.txt [*] Note : ton bureau va disparaitre ; c'est normal. Si il n'apparait pas a la fin du scan, fais la manip suivante : CTRL+ALT+SUPP pour ouvrir le Gestionnaire de Tâches. Puis rends-toi à l'onglet "Processus". Cliques en haut à gauche sur fichiers et choisis "Exécuter" Tapes explorer.exe et valide. Cela fera re-apparaitre le bureau. -
virus qui revient a chaque redemarrage
styx a répondu à un(e) sujet de caroupss dans Analyses et éradication malwares
Salut à tous ... Bonjour/Salut (ça ne coûte rien) caroupss Affiche les fichiers et dossiers cachés … Pour ce faire, tu vas dans un dossier, par ex. "Mes Images". Ensuite, clique sur > Outils > Options des dossiers ... clique sur l' onglet « Affichage » et ... coche ---> Afficher les fichiers et dossiers cachés décoche > Masquer les extensions des fichiers dont le type est connu décoche > Masquer les fichiers protégés du système d' exploitation (recommandé). « Appliquer » et « OK ». Ensuite, va dans > Démarrer > Poste de travail > C:\ C:\WINDOWS\rising929.exe C:\WINDOWS\rising946.exe C:\WINDOWS\w C:\WINDOWS\WinRaR.exe Supprime le(s) fichier(s)/dossier(s)/programme(s) en gras, si tu le(s) trouves. Vide la Corbeille. Remet les fichiers et dossiers cachés dans leur configuration initiale. Redémarre le PC. Lance CCleaner ... Clique sur > Analyse > Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. (re)"Lance le nettoyage" et reconfirme par OK. -
Bonjour, A toi de jouer Carole ! Tu mets la procédure en application et tu postes les 3 rapports ...
-
Pb de fenêtres popup, lecture de rapport Hijackthis SVP
styx a répondu à un(e) sujet de chach212 dans Analyses et éradication malwares
Salut chach212 Fais un clic droit sur ce lien : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau. Ensuite double clique sur navilog1.exe pour lancer l'installation. Une fois l'installation terminée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valides. (Ne fais pas le choix 2,3 ou 4 sans notre avis/accord ) Patiente jusqu'au message : *** Analyse Termine le ..... *** Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité dans ta réponse. Referme le bloc-notes. Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt) -
Salut carole94 Sur ton bureau, télécharge GenProc (de narco4 & jean-chretien1) … http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip Dézippe le dossier ; double-clique sur GenProc.bat … et poste le contenu du rapport qui s'ouvre (que tu découvres une procédure ou pas !). Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
-
virus qui revient a chaque redemarrage
styx a répondu à un(e) sujet de caroupss dans Analyses et éradication malwares
Salut à tous ... caroupss, Tu n' as pas fait le scan AVG qui a été demandé + haut ! Fais cela aussi ... Sur ton bureau, télécharge GenProc (de narco4 & jean-chretien1) … http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip Dézippe le dossier ; double-clique sur GenProc.bat … et poste le contenu du rapport qui s' ouvre (que tu découvres une procédure ou pas !). Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html -
infection smitfraud-c toolbar888
styx a répondu à un(e) sujet de biddle's dans Analyses et éradication malwares
Salut Bul Comment se comporte le PC ?