Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

A l'Aide et viiiiite


Messages recommandés

Posté(e)

Salut tout le monde!

 

Gros problème depuis trois semaines où j'ai eu un antispyware Xp incident. Maintenant depuis trois jour, Internet rame complètement. Rien que pour charger zebulon fallait attendre plus de 5 min.

J'ai un 512 modem!!!

Les pages ne se chargent pas, mon mail sur AOL passe plus qu'en version lite (et encore), je ne peux RIEN télécharger (j'avais besoin de foxit et d'un converter pour MSoffice), mon Antivir et "périmé" et je ne peux pas faire de update.... C'est la CATA :P Je ne sais pas si vous connaissez, mais j'ai des cours de C2i et je dois faire mon tutorat la semaine prochaine, mais là, le PC est inutilisable! Déjà, que je n'ai plus Adobe Acrobat est horrible, mais en plus je ne peux rien télécharger pour le remplacer. Mais j'ai des fichier PDF à ouvrir....

J'ai vraiment envie de pleurer. En plus; le MBAM me dit à chaque fois que j'ai trois trojans, je n'arrive pas à m'en débarrasser, le Roxio media est aarchi en panne et je ne peux pas l'effacer non plus. Je ne peux pas éteindre XP normalement, car j'ai une erreur et parfois ca me parle du BIOS et tout....

 

Je suis désespérée, j'ai vraiment besoin d'aide

 

S'il vous plaît, aidez-moi

 

bmimikry

Posté(e)

Bonsoir,

 

Téléchargezrandom's system information tool (RSIT) par random/random et sauvegardez-le sur le Bureau.

 

Double-cliquez sur RSIT.exe afin de lancer RSIT.

* Cliquez Continue à l'écran Disclaimer.

* Si l'outil HIjackThis (version à jour) n'est pas présent ou détecté sur l'ordinateur, RSIT le télécharge et vous acceptez la licence.

* L'analyse terminée, deux fichiers texte s'ouvriront.:

Poster le contenu de log.txt (qui sera affiché)

ainsi que de info.txt (qui sera réduit dans la Barre des Tâches).

* Si ces deux rapports n'apparaissent pas, vous les trouverez dans le dossier C:\rsit

Posté(e)

Comme j'ai dit plus haut: Je ne peux rien télécharger. Déjà, la connexion ne marche pas (genre 1h30 pour 27 MB) et en plus; après 20 min. j'ai le message que microsoft ne pourra pas lire le fichier car le fichier source ne peut pas être lu ou qqch comme ça.

Posté(e) (modifié)

Bonjour,

Vous énerver ne fera rien pour avancer.

le MBAM me dit à chaque fois que j'ai trois trojans

Postez le rapport que l'on voie de quoi il s'agit(Bagle ou autre chose)

Si vous ne pouvez pas télécharger ni rien d'autre, il ne reste pas beaucoup de solutions.

Je suppose que vous n'avez pas d'autre machine.

Dans ce cas, voyez dans votre entourage.

1) sauver vos données en mettant votre disque en esclave sur une autre machine et traiter les virus à partir de là.

2) formater , mais vous perdez toutes vos données.

Modifié par pear
Posté(e)

oh, mais je ne me suis pas énervée contre vous, "comme j'ai dit plus haut" c'était juste pour dire que je l'avais déjà dit. Il n'y avait pas de sous-entendu ou qqch de ce genre. J'aimerais bien restaurer le PC, mais j'ai peur que je vais planter mon ordi poue de bon. Est-ce qu'il y a qqch à ne surtout pas faire etc?

 

Malwarebytes' Anti-Malware 1.30

Version de la base de données: 1333

Windows 5.1.2600 Service Pack 2

 

15/11/2008 23:04:08

mbam-log-2008-11-15 (23-04-08).txt

 

Type de recherche: Examen rapide

Eléments examinés: 46023

Temps écoulé: 2 minute(s), 18 second(s)

 

Processus mémoire infecté(s): 0

Module(s) mémoire infecté(s): 0

Clé(s) du Registre infectée(s): 0

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 2

Dossier(s) infecté(s): 0

Fichier(s) infecté(s): 1

 

Processus mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Module(s) mémoire infecté(s):

(Aucun élément nuisible détecté)

 

Clé(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: c:\windows\system32\ -> Quarantined and deleted successfully.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Trojan.Agent) -> Data: system32\ -> Quarantined and deleted successfully.

 

Dossier(s) infecté(s):

(Aucun élément nuisible détecté)

 

 

Depuis 2 semaines, tous les jours j'ai le même rapport. Il trouve toujours les trois même trojans, me dit qu'il va les supprimer, et la prochaine fois ils sont toujours là.

 

Si je fais une restauration, est-ce que ça va vraiment mettre "à neuf" mon PC? J'avais fait le DVD de sauvegarde quand je l'ai eu (il était neuf), mais je ne peux pas savoir si le DVD va marcher....

Posté(e)

Bonjour,

 

Télécharger SmitfraudFix sur le Bureau

process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.

Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.

Si vous utilisez Spybot

Pour désactiver TeaTimer qui ne set à rien et peut faire échouer une désinfection:!

Afficher d'abord le Mode Avancé dans SpyBot

->Options Avancées :

- >menu Mode, Mode Avancé.

Une colonne de menus apparaît dans la partie gauche :

- >cliquer sur Outils,

- >cliquer sur Résident,

Dans Résident :

- >décocher Résident "TeaTimer" pour le désactiver.

b]Si vous êtes Sous Vista:[/b]

Désactivez le contrôle des comptes utilisateurs (Vous le réactiverez par la suite):

http://www.zebulon.fr/astuces/220-desactiv...dans-vista.html

- Démarrer puis panneau de configuration->"Comptes d'utilisateurs"

- Cliquer ensuite sur désactiver et valider.

Sous Xp, vous faites la suite.

 

option 1 - Recherche :

Double cliquer sur smitfraudfix.exe

Sélectionner 1 pour créer un rapport des fichiers responsables de l'infection.

Poster le rapport sur le forum.

 

option 2 -Nettoyage :

Redémarrer l'ordinateur en mode sans échec (tapoter F8 au boot pour obtenir le menu de démarrage ).

Double cliquer sur smitfraudfix.exe

Sélectionner 2 pour supprimer les fichiers responsables de l'infection.

A la question Voulez-vous nettoyer le registre ? répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection.

Le fix déterminera si le fichier wininet.dll est infecté. A la question Corriger le fichier infecté ? répondre O (oui) pour remplacer le fichier corrompu.

Redémarrer en mode normal et poster le rapport sur le forum.

 

N.B.: Cette étape élimine les fichiers infectieux détectés à l'étape #1

Attention que l'option 2 de l'outil supprime le fond d'écran !

Poster le rapport(c:\rapport.txt)

Rejoindre la conversation

Vous publiez en tant qu’invité. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...