Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Salut !

 

Fais ceci :

 

-Vérifier d'avoir accès à tous les fichiers :

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Activer l'option : Afficher les fichiers et dossiers cachés

Désactiver l'option : Masquer les extensions des fichiers dont le type est connu

Désactiver l'option : Masquer les fichiers protégés du système d'exploitation

Puis cliquer sur "Appliquer à tous les dossiers"

 

Pour les utilisateurs de Windows XP, le fonction "Recherche" ne va pas automatiquement afficher les fichiers cachés même

si les options du menu "options des dossiers" sont positionnées.

Faire ceci pour permettre d'effectuer la recherche dans les dossiers et fichiers cachés

* cliquer ici http://www.davehigham.zen.co.uk/downloads/xphidden.zip pour télécharger xphidden.zip.

* cliquer xphidden.zip et extraire xphidden.reg de l'archive vers le bureau.

* double-cliquer xphidden.reg, et quand demandé, autoriser la modification du registre.

 

 

Utiliser la fonction rechercher via "démarrer/rechercher/des fichiers ou des dossiers"(si problème voir ici http://www.hiboox.com/image.php?img=go6nc45.jpg )

Si problème encore faire ceci pour permettre d'effectuer la recherche dans les dossiers et fichiers cachés

* cliquer ici http://www.davehigham.zen.co.uk/downloads/xphidden.zip pour télécharger xphidden.zip.

* cliquer xphidden.zip et extraire xphidden.reg de l'archive vers le bureau.

* double-cliquer xphidden.reg, et quand demandé, autoriser la modification du registre.

Rechercher surement dans C:\WINDOWS\System32\ ou C:\WINDOWS\System\ et supprimer le(s) fichier(s) en gras suivant(s) si présent(s):

msime82.exe

msfun80.exe

 

Une fois que tu as les chemins d'accès à ces fichiers copie les moi dans la prohaine réponse.

 

A plus.

Posté(e)
Salut !

 

Fais ceci :

 

-Vérifier d'avoir accès à tous les fichiers :

Pour les utilisateurs de Windows XP, le fonction "Recherche" ne va pas automatiquement afficher les fichiers cachés même

si les options du menu "options des dossiers" sont positionnées.

Faire ceci pour permettre d'effectuer la recherche dans les dossiers et fichiers cachés

* cliquer ici http://www.davehigham.zen.co.uk/downloads/xphidden.zip pour télécharger xphidden.zip.

* cliquer xphidden.zip et extraire xphidden.reg de l'archive vers le bureau.

* double-cliquer xphidden.reg, et quand demandé, autoriser la modification du registre.

Utiliser la fonction rechercher via "démarrer/rechercher/des fichiers ou des dossiers"(si problème voir ici http://www.hiboox.com/image.php?img=go6nc45.jpg )

Si problème encore faire ceci pour permettre d'effectuer la recherche dans les dossiers et fichiers cachés

* cliquer ici http://www.davehigham.zen.co.uk/downloads/xphidden.zip pour télécharger xphidden.zip.

* cliquer xphidden.zip et extraire xphidden.reg de l'archive vers le bureau.

* double-cliquer xphidden.reg, et quand demandé, autoriser la modification du registre.

Rechercher surement dans C:\WINDOWS\System32\ ou C:\WINDOWS\System\ et supprimer le(s) fichier(s) en gras suivant(s) si présent(s):

msime82.exe

msfun80.exe

 

Une fois que tu as les chemins d'accès à ces fichiers copie les moi dans la prohaine réponse.

 

A plus.

 

Salut

Il m'aura fallut pas mal de temps car c'était un gros w-e.

Et bien écoute, impossible de ttrouver ces 2 fichiers, pourtant en utisant et en essayant tout ce que tu m'as conseillé.

Alors, finalement, il n'y a rien?

Merci encore une fois

Cédric

Posté(e)
Salut !

 

On va faire un scan en ligne pour voir mais je pense que les fichiers ne sont plus présents mais les clées de registres le sont encore.

 

Fais un scan en ligne ici :

http://www.kaspersky.com/virusscanner

tuto d'aide ici

http://www.malekal.com/scan_Av_en_ligne.html

 

A plus.

 

 

Salut

Je ne peux toujours pas avoir accés à internet!!!

sauf avec skype

Je ne comprends pas mais au moins tu auras nettoyé à fond le pb!!!

MErci pour tout ton temps.

Cédric

Posté(e)
Salut !

 

Bon on va tenter autre chose

 

télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

 

dézippe le dossier, double-clique sur GenProc.bat jeanchretien1-3.gif et poste le contenu du rapport qui s'ouvre

 

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

 

A plus.

 

 

Salut

Voici les rapports

Rapport GenProc 0.55 [1] effectué le 20/06/2007 à 7:44:03,59 - SystemRoot = C:\WINDOWS

 

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

 

# Etape 1/ Télécharge :

 

- ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.

Lance l'outil ELIBAGLA, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.

Lorsque c'est terminé, redémarre ton ordinateur.

 

# Etape 2/ Lance CCleaner > "Nettoyeur" > "Lancer le nettoyage" et c'est tout.

 

# Etape 3/ Poste le contenu du fichier infosat.txt qui se trouve dans Poste de travail > disque C:\ et un nouveau rapport GenProc.

 

et

infosat :

 

Fri Feb 23 13:57:27 2007

EliBagle v10.18 ©2007 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

Por favor, envienos una muestra del fichero

C:\Muestras\HIDR.EXE.Muestra EliBagle v10.18

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\12\DATOS DE PROGRAMA\HIDIRES\HIDR.EXE --> Eliminado Bagle

Por favor, envienos una muestra del fichero

C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.18

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\12\DATOS DE PROGRAMA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle

Eliminada Carpeta "%WinDir%\exefld"

Restaurada Clave: "SafeBoot\Minimal y Network"

 

Fri Feb 23 13:57:56 2007

EliBagle v10.18 ©2007 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

 

je vais faire ce que me recommande le 1er rapport

Chao

Posté(e)
Salut !

 

Bon on va tenter autre chose

 

télécharge GenProc http://www.alt-shift-return.org/Info/Fichiers/GenProc.zip sur ton bureau

 

dézippe le dossier, double-clique sur GenProc.bat jeanchretien1-3.gif et poste le contenu du rapport qui s'ouvre

 

Aide en images : http://www.alt-shift-return.org/Info/GenProc-HowTo.html

 

A plus.

 

Salut

voici les rapports:

Rapport GenProc 0.55 [1] effectué le 20/06/2007 à 7:44:03,59 - SystemRoot = C:\WINDOWS

 

Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.

 

# Etape 1/ Télécharge :

 

- ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp (clique sur le bouton "Descargar Elibagla") sur ton bureau.

Lance l'outil ELIBAGLA, de préférence en mode sans échec si tu en as la possibilité, en mode normal dans le cas contraire. Patiente le temps du scan.

Lorsque c'est terminé, redémarre ton ordinateur.

 

# Etape 2/ Lance CCleaner > "Nettoyeur" > "Lancer le nettoyage" et c'est tout.

 

# Etape 3/ Poste le contenu du fichier infosat.txt qui se trouve dans Poste de travail > disque C:\ et un nouveau rapport GenProc.

 

j'ai fait tout ça et ça n'a rien donné.

 

et le rapport infosat:

 

 

Fri Feb 23 13:57:27 2007

EliBagle v10.18 ©2007 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Acción Directa):

C:\WINDOWS\SYSTEM32\BAN_LIST.TXT --> Eliminado Bagle

Por favor, envienos una muestra del fichero

C:\Muestras\HIDR.EXE.Muestra EliBagle v10.18

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\12\DATOS DE PROGRAMA\HIDIRES\HIDR.EXE --> Eliminado Bagle

Por favor, envienos una muestra del fichero

C:\Muestras\M_HOOK.SYS.Muestra EliBagle v10.18

a "virus@satinfo.es". Gracias.

C:\DOCUMENTS AND SETTINGS\12\DATOS DE PROGRAMA\HIDIRES\M_HOOK.SYS --> Eliminado Bagle

Eliminada Carpeta "%WinDir%\exefld"

Restaurada Clave: "SafeBoot\Minimal y Network"

 

Fri Feb 23 13:57:56 2007

EliBagle v10.18 ©2007 S.G.H. / Satinfo S.L.

----------------------------------------------

Lista de Acciones (por Exploración):

Explorando Unidad C:\

 

 

Je crois qu'on va arréter là, ça me prend nien la tête.

Alors tant pis, je vais formater!!!

Chao et merci

Cédric

Posté(e)

Salut !

 

Bah pourquoi tu veut formater ?

 

Les outils que tu as utilisés n'ont pas amélioré les dysfonctionnements du Pc ?

 

Le rootkit a ete identifié et supprimé ca devrait s'amélioré logiquement.

 

Refait un rapport Genproc stp

 

A plus.

Posté(e)
Salut !

 

Bah pourquoi tu veut formater ?

 

Les outils que tu as utilisés n'ont pas amélioré les dysfonctionnements du Pc ?

 

Le rootkit a ete identifié et supprimé ca devrait s'amélioré logiquement.

 

Refait un rapport Genproc stp

 

A plus.

 

 

Merci beaucoup pour ton aide.

Je classe cela en résolu car ça tourne bien de nouveau.

Je vais relancer un nouveau sujet pour des conseils sur l'amélioration de mon ordi, comment faire?

Chao et merci

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...