Aller au contenu
Zebulon
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Infecté ! PC long à démarrer


Mistral150

Messages recommandés

StartUpLite - Désactiver les applications inutiles qui se lancent au démarrage | Windows 8 - Windows 7 - Windows VISTA

 

Télécharge AdwCleaner par Xplode: Les Téléchargements - Outils de Xplode - AdwCleaner

 

Enregistre-le sur le bureau (et pas ailleurs).

 

Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.

Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

 

Clique sur Suppression et laisse travailler l'outil.

 

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

 

Le rapport est en outre sauvegardé sous C:\AdwCleaner[s1]

 

-------------------------

@++

Lien vers le commentaire
Partager sur d’autres sites

# AdwCleaner v1.402 - Rapport créé le 23/12/2011 à 20:38:41

# Mis à jour le 11/12/11 à 19h par Xplode

# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

# Nom d'utilisateur : Sylvain - BULLDOG (Administrateur)

# Exécuté depuis : C:\Documents and Settings\Sylvain\Bureau\adwcleaner.exe

# Option [suppression]

 

 

***** [services] *****

 

 

***** [Fichiers / Dossiers] *****

 

Dossier Supprimé : C:\Documents and Settings\Sylvain\Application Data\PriceGong

Dossier Supprimé : C:\Documents and Settings\Sylvain\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}

 

***** [Registre] *****

 

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\DynaPayrollLib9.CT4.576

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\DynaPayrollLib9.CT4Empl.576

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\DynaPayrollLib9.CT4EScript.576

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\DynaPayrollLib9.CT4R1.576

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\DynaPayrollLib9.CT4R1ReportInfo.576

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\DynaPayrollLib9.CT4Sum.576

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\DynaPayrollLib9.CT619.576

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\DynaPayrollLib9.CT619EScript.576

Clé Supprimée : HKCU\Software\AskToolbar

Clé Supprimée : HKCU\Software\Headlight

Clé Supprimée : HKCU\Software\PriceGong

Clé Supprimée : HKLM\SOFTWARE\Magical Jelly Bean\OpenCandy

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF

Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4

Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v8.0.6001.18702

 

[OK] Le registre ne contient aucune entrée illégitime.

 

-\\ Mozilla Firefox v8.0.1 (fr)

 

Profil : 2bhclimx.default

Fichier : C:\Documents and Settings\Sylvain\Application Data\Mozilla\Firefox\Profiles\2bhclimx.default\prefs.js

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

-\\ Google Chrome v16.0.912.63

 

Fichier : C:\Documents and Settings\Sylvain\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

-\\ Opera v0.0.0.0

 

Fichier : C:\Documents and Settings\Sylvain\Application Data\Opera\Opera\operaprefs.ini

 

[OK] Le fichier ne contient aucune entrée illégitime.

 

*************************

 

AdwCleaner[R1].txt - [3081 octets] - [23/12/2011 20:37:57]

AdwCleaner[s1].txt - [3035 octets] - [23/12/2011 20:38:41]

 

*************************

 

Dossier Temporaire : 5 dossier(s)et 2 fichier(s) supprimés

 

########## EOF - C:\AdwCleaner[s1].txt - [3254 octets] ##########

 

 

Après ces 2 étapes, le problème est toujours présent. J'aimerait préciser que lorsque je crée une nouvelle session, le démarrage est presque instantaner. (Un indice peu-être ?)

 

Merci et @+

Lien vers le commentaire
Partager sur d’autres sites

Bonjour,

 

Les gens sont terribles: ils SE créent des problèmes, souvent par manque d'attention et nous devrions leur trouver une solution miracle en deux temps,trois mouvements...

 

http://forum.zebulon.fr/findpost-t166511-p1409492.html

 

---------

1) Télécharge TFC par OldTimer et enregistre-le sur le bureau.

 

  • Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista/7, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur).
  • L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer.
  • Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre.
  • Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC pour parachever le nettoyage.

 

~~~~~~~~~~~~~~

2) Télécharge Malwarebytes' Anti-Malware (MBAM).

 

Malwarebytes : Malwarebytes Anti-Malware PRO removes malware including viruses, spyware, worms and trojans, plus it protects your computer clique pour la version FREE et enregistre l'exécutable sur le bureau.

 

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

 

Ce logiciel est à garder.

 

Uniquement en cas de problème de mise à jour:

 

Télécharger mises à jour MBAM

 

Exécute le fichier après l'installation de MBAM

 

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

 

  • Double clique sur le fichier téléchargé pour lancer le processus d'installation.
  • Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
  • Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
  • Sélectionne "Exécuter un examen complet"
  • Clique sur "Rechercher"
  • L'analyse démarre, le scan est relativement long, c'est normal.
  • A la fin de l'analyse, un message s'affiche :
    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
  • Ferme tes navigateurs.
  • Si des malwares ont été détectés, clique sur Afficher les résultats.
    Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
  • MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse. Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc, fais-le.

 

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.

 

@++

Lien vers le commentaire
Partager sur d’autres sites

Suite à la réponse de APOLLO je tien à dire que si je suis rendu ici c'est bien parce que je n'ai pas trouvé la réponse à mon problème (bien que c'est surement moi qui l'ai créé)sur le net et prendre note que je suis un fouilleur du net donc j'ai LARGEMENT fouillé avant de poster sur le forum. J'aimerait rappeler au gens qu'un jour ou l'autre vous vous êtes retrouvé dans MA situation et vous avez probablement recu de l'aide de gens qui s'y connaissent mieux que vous et moi et je ne cherche pas "...une solution miracle en deux temps,trois mouvements..." mais bien une POSSIBLE solution.

 

Désolé pour cette intervention, je n'ai juste pas aimé ce commentaire un peu déplacer et non constructif.

 

En inscivant "Mon problème est toujours présent" je ne fait que rapporté les fait après avoir effectué les étapes qu'on me dicte.

 

Vous êtes pardonné sans rancune. :super:

 

Je poursuit avec votre étape suivante.

 

Merci beaucoup pour le coup de main.

Lien vers le commentaire
Partager sur d’autres sites

Puisque tu trouves mon commentaite déplacé, tu te trouveras un autre conseiller car il ne faudra plus compter sur moi.

 

Tu utilises des cracks, alors ne t'étonne pas d'avoir des ennuis:

 

c:\BACK-UP\programmes\nero 7 ultra edition\keygen.exe (RiskWare.Tool.HCK) -> Quarantined and deleted successfully.

c:\BACK-UP\programmes\photoshop cs2 v9.0\photoshop.cs2.keygen.exe

 

Je me désabonne de ce sujet.

 

A tout hasard, jette un coup d'oeil dans mon profil et tu verras qu'en général, les gens ne sont pas si mécontents de mes services.

 

Je suis un bénévole et j'aide les gens par passion. Va passer ta mauvaise humeur sur un type qui acceptera peut-être de se faire engueuler gratuitement.

 

Topic à fermer.

Lien vers le commentaire
Partager sur d’autres sites

  • Modérateurs

Bonjour Apollo, Mistral,

 

Mistral, je crains qu'il ne soit pas vraiment question que tu pardonnes quoi que ce soit à Apollo, mais bien plutôt que tu lui présentes des excuses.

 

Si tu as fouillé sur le Net, comme tu dis, tu savais pertinemment que tes ennuis avaient très probablement un rapport avec tes opérations illégales. Dans ce cas, on fait plutôt profil bas et on encaisse les remarques…

 

Dans son article 6, la Charte de Zébulon explique clairement que nous restons indéfectiblement dans la légalité, mais que nous acceptons de secourir un membre en détresse dans la mesure où il amende son comportement. À toi de voir… :chpas:

Lien vers le commentaire
Partager sur d’autres sites

Bonjour a tous

Mistral ,l'equipe de securite de zebulon sont tres correct , de plus il y'a une charte du forum zebulon qui exclu de l'aide toute personne utilisant des OS piraté ou de logiciel cracker .

Appolon aurait pu t'aider ,c'est un veterant de zebulon !

Il ni y'a que des benevole ici!

Lien vers le commentaire
Partager sur d’autres sites

Selon la charte 8 - Pas d'injures, pas d'insultes.

 

:cry: Bon alors je présente mes excuses à ceux que j'ai pu offensé (sincèrement) et ce n'est pas attirer la sympathie de gens du forum.

 

Pour moi c'était juste une question de respect entre usager d'un forum d'entraide.

 

Je fait moi même parti d'un forum de véhicule récréatif (Camping) et je suis l'un de ceux qui aide les gens (qui n'ont pas mon expérience dans le domaine), mais au lieux de commenter de manière négative, je le fait de façon positive et encourageante. EX: Votre enfant vous dit qu'il a 40% de note dans son examen à l'école, vous lui dites "tu est un trou de cul !" ou "c'est pas grave, je vais t'aider et la prochaine fois ce sera mieux."

 

OUI ! J'ai utilisé des programmes piraté et oui j'ai été infecté et je crois que je subit amplement les désagréments de mes actions. (c'est ma punition et tout le monde fait des erreurs dans la vie) et ce serait de me mentir si l'un de vous n'as jamais fait, ne serait-ce par curiosité, la même chose que moi et le meilleur des exemples >>> les MP3.

 

Merci encore à ceux qui m'ont aidé jusque-là, (c'est très apprécier) et encore mes excuses à APOLLO. :super:

 

@+ :cry:

Modifié par Mistral150
Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...