Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)

Re,

 

Je te conseille de désinstaller Avast! pour le remplacer par un antivirus un peu plus sérieux:

Téléchargement et tuto: http://www.malekal.com/tutorial_antivir.php

 

Outil pour désinstaller (hors connexion!) Avast! correctement si la méthode "normale" par ajout/suppr de programmes ne fonctionnait pas bien: http://www.avast.com/fre/avast-uninstall-utility.html

 

Si tu as le Tea Timer de Spybot S&D:

 

Désactive le teatimer de Spybot en passant par les options de Spybot: une fois dans le logiciel, il faut aller dans le menu "Mode" => coche "Mode avancé" => "Outils"(en bas de page)=> "Résident" => et tu décoches cette case: "Résident Teatimer" . Tu ne dois plus voir l'icône du Teatimer dans la barre de tâches!

Ne fais pas l'impasse sur cette étape, car ca peut faire échouer la procédure de désinfection !

 

Lance Hijackthis "do a system scan only" et coche les cases devant les lignes suivantes:

 

O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"

O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background

O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present sauf si tu as créé cette restriction

O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe

 

Ferme les applications dont le navigateur et clique sur Fix Checked.

 

Elimine le fichier indiqué en gras:

 

- C:\Program Files\Bonjour\mDNSResponder.exe

 

*************

Désinstalle complètement Adobe Reader 8.xx (ou inférieure) . Remplace-la par la version 9 que tu trouveras ici:

http://www.adobe.com/fr/products/acrobat/readstep2.html --> décoche la barre Google. Celle-ci n'est pas infectieuse mais c'est une habitude à prendre de ne pas télécharger tout ce qui est proposé avec certains programmes...

Ceci dit tu as aussi le choix d'installer un programme identique mais beaucoup plus léger qu'Adobe Reader: Foxit Reader: http://www.foxitsoftware.com/downloads/ Le langage français est disponible dans les mises à jour depuis l'interface du programme. Prends la version 2.3 sans toolbar.

***************

Télécharge JavaRa.zip de Paul 'Prm753' McLain et Fred de Vries.

  • * Décompresse le fichier sur le bureau (clic droit > Extraire tout)
    * Double-cliquer sur le répertoire JavaRa.
    * Puis double-cliquer sur le fichier JavaRa.exe (le exe peut ne pas s'afficher)
    * Clique sur Search For Updates.
    * Sélectionner Update Using jucheck.exe puis cliquer sur Search.
    * Autorise le processus à se connecter s'il le demande, cliquer sur Install et suivre les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, revenez à l'écran de JavaRa et clique sur Remove Older Versions.
    * Clique sur Oui pour confirmer. Laisse travailler et cliquez ensuite sur Ok, puis une deuxième fois sur Ok.
    * Un rapport va s'ouvrir à copier-coller dans la prochaine réponse.
    * Fermer l'application

Note : le rapport se trouve aussi à la racine de la partition système, en général C:\ sous le nom JavaRa.log .

 

Fais ça et tu me diras après comment le pc se comporte stp.

Si tout est ok, on désinstallera les outils spéciaux utilisés.

 

@+

Posté(e)

lol, ben je vais pas m'ennuyer avec tout ca ^^

 

seul petit truc ... j ai pas spybot

 

en fait je l ai eu, tout comme zone alarm, mais ils m ont causé pas mal de problème, je sais pas si c est à cause de vista, et donc j avais fait une restauration du système, mais ils sont resté, sans etre la ... je sais pas comment dire cela ... mais en gros je peux pas m en servir lol, je vais faire le reste.

 

merci pour tout ca. Par contre un truc que je comprends pas, c'est que sur ce forum, aucune page pub ne s'affiche alors que chez futura science oui. :P

Posté(e)
seul petit truc ... j ai pas spybot
:P c'est un "discours" préparé pour ceux qui l'ont, sinon on doit tout retaper ...

 

N'en tiens pas compte -> il est bien mentionné SI tu as....

Posté(e) (modifié)

a ok mdr,

 

faut le mettre en plus gros le SI, je déconne ^^

 

bon j ai mis antivir la, il fait un mixte de francais et d anglais xD, il me met suivant et annuler , puis tout le reste en anglais ^^

 

je fais une analyse avec celui ci ? ou plus tard ?

 

edit: hum: O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe

 

ceci c est pour les mises à jour de hp ... il faut vraiment les supprimer ? car il m en fait toutes les semaines

Modifié par Elios19
Posté(e)

Non cela ne supprime rien mais tu le laisses si tu veux bien sûr.

 

Ce qui peut être lancé à la main on le fixe pour gagner des ressources au boot, c'est tout.

 

Désinstalle les outils spéciaux:

 

ToolsCleaner2 est téléchargeable à l'adresse suivante :

 

>>> http://pc-system.fr/TC/ToolsCleaner2.exe

 

 

1°) Double cliquez dessus à l'endroit où vous l'avez téléchargé

***Sous Vista : Clic droit/exécuter en temps qu'administrateur.***

 

2°) Une fois la fenêtre de l'application ouverte, cliquer sur " Recherche " soyez patient un moment le temps qu'il travaille...

 

3°) Lorsque la recherche est terminée ToolsCleaner affiche une liste des différents outils trouvés, cliquez sur "Suppression" afin de les supprimer.

Fermez le programme en cliquant sur "Quitter ".

 

Postez le rapport qui se trouve ici >>> C:\TCleaner.txt

 

Options facultatives

 

A utiliser si vous le souhaitez :

 

Création d'un nouveau point de restauration (conseillé)

Vidage de la corbeille

Nettoyage de vos fichiers temporaires

 

 

Tu peux lancer une analyse avec Antivir mais vérifie bien le tuto pour la configuration et surtout, veille à ce que la recherche de Rootkits soit bien cochée dans les paramètres.

 

@+

Posté(e)

je comprends pas ... ca sert à quoi de les cocher alors si c est pas pour les supprimer ? je croyais qu'il fallait les cocher pour enlever un truc suspect ^^ mais hp, il y est depuis le début que j ai le pc, open office, ben sans miccrossoft office aussi j en ai besoin, car il faut une clé pour microssoft ... d'ailleur c est l'origine de tout ce bordel ^^

après messenger ... ca aussi je l ai depuis le début lol

 

en fait je comprends pas pourquoi je dois cocher ça ...

 

C:\Program Files\Bonjour\mDNSResponder.exe ceci a été un message envoyé de la part d'un médecin ... en fait la je suis un peu paumer ... je suis pas pourquoi supprimer ca

 

 

"Ce qui peut être lancé à la main on le fixe pour gagner des ressources au boot, c'est tout."

 

lancer quoi à la main ?

 

outils spéciaux ? c'est à dire ?

 

 

je nage un peu la en fait ...

 

a part pr désinstaller reader et avast ^^ ca j ai compris :P

 

merci pour tes précisions à venir :P

Posté(e)

Ok je vais essayer de te faire comprendre :P

 

Le fait de fixer des lignes 04 dans un log ne signifie en aucune manière désinstaller le programme mais empêcher son lancement en même temps que Windows afin de gagner en ressources au boot du pc.

 

Ainsi pour lancer mon Messenger par exemple, eh bien je clique sur son icône :P

 

Seules les protections antivirus et firewall ont réellement besoin d'être démarrées avec Windows.

 

Je te montre ce que j'ai: Kaspersky et Acronis et c'est tout!

 

img-1910148gdbm.png

 

Rien ne m'empêche de lancer mes programmes quand je le décide.

 

Ca ira ça comme explication?

 

Garde "bonjour" si cela te sert...

 

@++

Posté(e)

a ben tiens, antivir a trouvé un virus dans C:\users\vincent\Desktop\Navilog1.exe

 

mais je comprends pas bien l anglais sur les programmes ... sauf move to quarantaine or delete rename, mais il me montre Deny access ... je comprends pas ce que ca signifie ^^ ou alors il reste ignore...

 

c est quoi cette blague ? xD j étais en train de désinstaller adobe reader la

Posté(e)

Dis, tu ne vas pas poster chaque fois qu'Antivir signale un truc-machin :P

 

Navilog1 n'est pas un virus mais c'est une partie de l'outil qui t'a servi à désinfecter ton pc.

 

C'est un Faux-positif autrement dit une fausse alerte.

 

Reposte pour le rapport après l'analyse.

 

Désinstalle Navilog1, c'est tout, et vire son dossier dans Program Files.

 

@+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...