Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonsoir,

 

j'utilise une clé USB pour transférer des documents de mon PC maison à celui de mon élève (PC portable). Je pense que son PC est infecté et qu'il a infecté ma clé USB.

J'ai lancé une analyse MBAM et avast sur ma clé, qui n'ont rien donné.

Tous les dossiers de ma clé apparaissent désormais en raccourci, et quand je veux les ouvrir, le message d'erreur apparaît :

Windows ne trouve pas "Itunes helper.vbe".

Ensuite, mes documents arrivent quand même à être ouverts.

 

Avec quel outil puis-je analyser et désinfecter cette clé ? Comment faire pour la sécuriser étant donné que je suis obligée d'utiliser la clé pour transférer des fichiers à cet élève (qui a un handicap, et ne peut donc travailler qu'avec son PC) ?

 

Merci d'avance de votre aide.

 

Modifié par OumHilal

Posté(e) (modifié)

Bonjour OumHilal,

Téléchargez UsbFix (DE El Desaparecido) sur votre Bureau.

  • Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
  • Ferme toutes les applications en cours (notamment ton navigateur)
  • Branchez toutes vos SUPPORTS externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
    Double cliquez sur UsbFix.exe.Sur Windows Vista / 7 / 8 clique-droit > exécuter en tant qu'administrateur
  • Cliquez sur Recherche.
    .Laissez travailler l'outil sans l'interrompre
    À la fin du scan, un rapport va s'afficher,
    Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
  • Héberge le rapport UsbFix.txt sur le site http://www.cjoint.com
    Appuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur Créer le lien CJoint,
    Puis copie/colle le lien fourni dans ta prochaine réponse.

  • Vous pouvez faire un diagnostic de votre ordinateur avec cette procédure.
  • Téléchargez ZHPDiag sur votre bureau :
  • Laissez-vous guider lors de l'installation.
  • Ouvrez ZHPDiag Sur Windows Vista / 7 / 8 (clique-droit > exécuter en tant qu'administrateur)
  • Cliquez sur Configurer.
    capturezhpdiag-4140bba.jpg

    Clique sur le petit tournevis en bas a droite tournevis.jpg
    Puis cliquez sur TOUS
  • cliquez sur Rechercher
    patientez le temps du scan.
  • Héberge le rapport ZHPDiag.txt présent sur votre bureau sur le site http://www.cjoint.com
    Appuyez sur Parcourir et chercher les rapports sur le bureau
  • Cliquez sur Ouvrir
  • Cliquez sur Créer le lien CJoint,
    Puis copie/colle le lien fourni dans ta prochaine réponse.

A+

Modifié par tomtom95
Posté(e)

Bonsoir,

Itunes helper.vbe c'est une infection ,par contre je ne la retrouve pas sur votre clé USB

Sur la clé Il y a plusieurs fichier lnk des extensions utilisée pour les raccourcis de fichiers.

Présent! E:\poésie sur maths lien.lnk
Présent! E:\A imprimer.lnk
Présent! E:\Copies d'élèves.lnk
Présent! E:\A enregistrer sur PC maison(mise à jour).lnk
Présent! E:\Vie sco.lnk
Présent! E:\Anne travaillle.lnk
Présent! E:\Antoine copies à rendre.lnk
Présent! E:\antoine maille.lnk

Plus ceci qui doit être supprimer de la clé

Présent! C:\Documents and Settings\User\Local Settings\Application Data\GLF4B.tmp
Présent! E:\Recycler\S-1-6-21-2434476501-1644491937-600003330-1213

  • Relancer Usbfix
  • Cliquez sur Supression
    Laissez travailler l'outil.
  • Héberge le rapport sur le site http://www.cjoint.com
    Puis copie/colle le lien fourni dans ta prochaine réponse.[/url]

    Plusieurs infections: pup, Adware, reste de programme P2P et de Toolbar néfaste ,il y aura aussi des mises à jour de programmes à faire

    Télécharges Adwcleaner (de Xplode) sur ton Bureau
    Désactive tes protections: antivirus, ... Ferme toutes les applications en cours (notamment ton navigateur)
    Double cliquez sur Adwcleaner
  • Choisi l'option Scanner
  • Choisi l'option Nettoyer
  • Accepte l'avertissement en cliquant sur OK
  • Héberge le contenu du rapport qui apparaît au redémarrage du PC
    sur le site http://www.cjoint.com
    Puis copie/colle le lien fourni dans ta prochaine réponse.

  • Télécharge Junkware Removal Tool par Thisisu sur le bureau
    Sur la page clique sur Download Now
  • Pour XP, double-clique sur l'icône JRT
    Une fenêtre va s'ouvrir, appuie sur une touche pour continuer...

    wlcl.png
  • Clique sur Oui pour créer une sauvegarde du registre avec Erunt.
    Note : Le bureau disparaitra un instant, c'est normal.
    Le scanne va ce lancer.
    w5od.png
    Au message The scan completed successfully
    Attendre l'affichage du rapport il sera enregistré sur le bureau
  • Héberge le rapport sur le site http://www.cjoint.com
    puis copie/colle le lien fourni dans ta prochaine réponse.
    importante
    Ne pas relancer l'outil une seconde fois sinon le rapport sera écrasé par un nouveau

 

A+

Posté(e) (modifié)

Bonsoir TomTom95,

 

j'ai lancé USB FIX en mode suppression. Ma clé a maintenant l'air clean.

Voici le rapport :

http://cjoint.com/?CKsblV91m8s
Ma clé est-elle totalement nettoyée ? Comment faire pour la sécuriser maintenant ?

 

Plusieurs infections: pup, Adware, reste de programme P2P et de Toolbar néfaste ,il y aura aussi des mises à jour de programmes à faire

 

Ca, c'est sur mon PC, n'est-ce pas ?

Oui, j'ai parcouru le rapport vite fait et j'ai vu des traces d'un logiciel de P2P, que je croyais avoir désinstallé complètement depuis longtemps pourtant. Et j'ai constaté aussi qu'il y avait des toolbars comme babylon... Et Chrome qui est tjs présent et que je n'ai pas réussi à désinstaller complètement. (J'utilise FF).

Sinon, concernant les mises à jour, c'est un pb que j'ai depuis un bon moment. Mon système me dmde sans cesse d'installer des mises à jour Windows, mais ne va jamais jusqu'au bout de l'installation.

Bon, je lancerai les autres outils demain. Merci à vous pr l'aide apportée et à venir.

Bonne nuit.

 

PS Comme Google mettait 3 plombes à se charger, j'ai fait une restauration système à une date antérieure au jour où j'ai branché la clé infectée. Ca a résolu le pb de chargment des pages.

 

PS 2 J'ai eu il y a peu de temps un souci de connexion internet suite à la fin de ma période d'essai avec AVG. Je voulais passer à la version gratuite mais ce logiciel antivirus bloquait complètmt ma connexion internet et m'empêchait de rétrograder en version gratuite. J'ai donc désinstallé le programme et installé avast. Dommage car AVG était plus léger pr ma machine bien encombrée et qui vieillit. Peut-être AVG a-t-il laissé des traces (adware ou autres). C'est quand même pénible que des antivirus soient accompagnés de malwares... J'avais déjà eu le coup avec Antivir...

Modifié par OumHilal
Posté(e) (modifié)

Bonjour OumHilal,

PS Comme Google mettait 3 plombes à se charger,
j'ai fait une restauration système à une date antérieure au jour où j'ai branché la clé infectée.
Ca a résolu le pb de chargment des pages.

OK, par contre pour que ce soit clair pour moi, il me faut une nouvelle analyse avec l'outil ZHPDiag.(suivre la procédure du post #2)
Ce qui me permet d'évaluer les problèmes et de mieux vous aider.

Pour les mises à jour comme java sur votre ordinateur vous avez actuellement Java 7 Update 9 >> derniére version 7 Update 45
Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
Ferme toutes les applications, y compris ton navigateur
Double-clique sur SXCU.exe pour lancer l'application
Sous Vista, Windows 7 et 8, clique-droit > exécuter en tant qu'administrateur
Au menu principal, clique sur le bouton Rapport
Poste le rapport_SX.txt dans ta prochaine réponse.
Si votre antivirus Avast émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXCU.exe est sûr)
Explication Mettre à jour les logiciels à risque

On vois ensuite pour sécuriser vos supports externe USB

A+

 

Ps:

En complément d'information

Avec la présence Itunes helper Vbe ( infection Keylogger) même non retrouver sur vos rapports d'analyse.
Et même si vous avez fait une restauration d'une date antérieure.

Je vous conseille de modifier tous vos mots de passe. (messagerie,compte CB ....)
Si vous avez effectué des achats sur internet, veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.

 

 

Définition d'un keylogger (enregistreur de touches)
C'est un dispositif chargé d'enregistrer les frappes de touches du clavier et de les enregistrer, à l'insu de l'utilisateur.
Il s'agit donc d'un programme d'espionnage.
Certains keyloggers sont capables d'enregistrer les URL visitées,les courriers électroniques consultés ou envoyés, les fichiers ouverts ...

 

 

j'utilise une clé USB pour transférer des documents de mon PC maison à celui de mon élève (PC portable). Je pense que son PC est infecté et qu'il a infecté ma clé USB.

De prévenir aussi votre élève de désinfecter son ordinateur, et des risques qu'il fait prendre aux autres, et a lui-même

Sur tout si une autre clé USB brancher sur son ordinateur infecté passe ensuite de pc en pc.

 

Modifié par tomtom95
Posté(e) (modifié)

Bonsoir TomTom95,

 

merci pour votre aide précieuse.

Voici le rapport d'Adwcleaner : http://cjoint.com/?CKswyHWNtxW qui semble avoir bien bossé icon_wink.gif

 

Je lance Junkware removal Tool puis refais un Diag avec ZHP, ce soir ou demain.

 

Concernant les mises à jour, Windows XP me dmde sans cesse des mises à jour système, mais ne va jamais jusqu'au bout de l'installation. De même pour Java. Est-ce parce que mon PC n'a plus bcp d'espace libre ?(11.5 go)

 

 

Avec la présence Itunes helper Vbe ( infection Keylogger) même non retrouver sur vos rapports d'analyse.
Et même si vous avez fait une restauration d'une date antérieure.

Je vous conseille de modifier tous vos mots de passe. (messagerie,compte CB ....)
Si vous avez effectué des achats sur internet, veuillez contacter votre banque afin d'envisager une opposition sur votre carte bancaire.

 

De prévenir aussi votre élève de désinfecter son ordinateur, et des risques qu'il fait prendre aux autres, et a lui-même

Sur tout si une autre clé USB brancher sur son ordinateur infecté passe ensuite de pc en pc.

Merci pour les conseils. Apparemment cette infection sévit bien en ce moment. Je suis en même temps en train de désinfecter le PC portable de mon élève et je me suis donc inscrite sur un autre forum pour ça (sos virus.net, le site qui s'ouvrait avec USB fix - désolée pour la concurrence hein !whistling.gif mais comme son navigateur ramait et que j'étais au collège quand j'ai commencé la désinfection -avec une connexion super lente, à croire que ce n'est pas de l'ADSL !, j'ai fait au plus simple !)

 

J'ai bien sûr averti mon élève (c'est un collégien), et j'ai insisté auprès de la famille pr qu'ils gardent le PC propre chez eux. Mais apparemment, c'est le grd frère qui joue et télécharge...

Effectivement, l'infection est rapide car on lui transmet chaque jour mes collègues et moi des fichiers de nos clés à son PC et inversement.

 

Bon, je ne vous embête pas plus, ... pr le moment.

 

Merci encore et bonne nuit.

 

 

 

Modifié par OumHilal
Posté(e) (modifié)

Voici le rapport de Junkware removal Tool : http://cjoint.com/?CKsw6AaM95X

 

J'ai fait un premier scan de SX check & update, qui m'a confirmé que Java et FlashPlayer n'étaient pas à jour. J'ai galéré pour faire les mises à jour mais au final, il ne me reste plus que Flash Player Active X qui refuse de se mettre à jour.

 

SX Check&Update
Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows XP 32 bits
Service Pack : 3
UserName : User
18/11/2013
23:44:25
version = v0.4.6
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---
Name : FlashPlayer ActiveX
Version : 11.9.900.117
Flash Player ActiveX n'est pas à jour! (11.9.900.152)

Name : FlashPlayer Plugin FF
Version : 11.9.900.152
Flash Player Plugin FF est à jour

Name : FlashPlayer Plugin
Version : 11.9.900.152
Flash Player Plugin est à jour

Nom : Mozilla Firefox 25.0.1 (x86 fr)
Version : 25.0.1

Java Information :
Nom : Java 7 Update 45
Version : 7.0.450
Java 7 Update 45 est à jour

Nom : Adobe Reader XI (11.0.05) - Français
Version : 11.0.05
Adobe Reader est à jour

Nom : Internet Explorer
Version : 8.0.6001.18702

Merci pour la suite, je vais arrêter là pour aujourd'hui, à moins que je lance encore un Diag.

 

Bon, j'ai eu le courage de lancer ZHP Diag. En regardant le rapport, ça m'a l'air d'aller. Le voici :

http://cjoint.com/?CKtaM4UDhHc

 

Ce qui me chiffonne dans ce rapport (que j'ai essayé de comprendre un tt ptt peu, selon mes capacités), c'est ça :

 

---\\ HKCU & HKLM Software Keys
[HKCU\Software\Screen Saver(s)]
[HKCU\Software\TorrentAid]
[HKCU\Software\gaim]
[HKCU\Software\med_scangnrlst]
[HKCU\Software\ƒAƒvƒŠƒP[ƒVƒ‡ƒ“ ƒEƒBƒU[ƒh‚Ŷ¬‚³‚ꂽƒ[ƒJƒ‹ ƒAƒvƒŠƒP[ƒVƒ‡ƒ“]
[HKLM\Software\gaim]
~ Key Software: 240 Legitimates Filtered in 00mn 01s

---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 13/10/2011 - 20:20:41 - [0] ----D C:\Documents and Settings\User\Application Data\.gaim
O43 - CFD: 13/10/2011 - 20:20:43 - [0] ----D C:\Documents and Settings\User\Application Data\EuroTalk
O43 - CFD: 08/05/2012 - 16:03:16 - [0,549] ----D C:\Documents and Settings\User\Application Data\Mohaffez
O43 - CFD: 13/10/2011 - 20:20:43 - [0] ----D C:\Documents and Settings\User\Application Data\Shareaza
O43 - CFD: 13/10/2011 - 20:20:40 - [0] ----D C:\Documents and Settings\User\Application Data\ZiggyTV
O43 - CFD: 17/10/2011 - 14:05:49 - [0,002] -SH-D C:\Documents and Settings\User\Local Settings\Application Data\2228fe07
O43 - CFD: 19/08/2010 - 12:06:10 - [-266,270] ----D C:\Documents and Settings\User\Local Settings\Application Data\IM
O43 - CFD: 05/10/2011 - 21:44:18 - [248,142] ----D C:\Documents and Settings\User\Local Settings\Application Data\Shareaza
~ Program Folder: 205 Legitimates Filtered in 03mn 56s

Ce qui me saoûle avec Windows, ce sont ces traces de logiciel désinstallés depuis longtemps qui demeurent ici et là. Pourquoi reste-t-il toujours des traces de Google Chrome, par ex (ou torrent ou shareaza- que mon frère avait installé sur mon PC sans mon accord grrr...) ?

---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Mozilla Firefox2\firefox.exe (.not file.)
O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (.not file.)
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe
~ Keys: Scanned in 00mn 00s

 

Bon, apparemment, ce qui ne va pas c'est ça ?

 

--\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} [DefaultScope] - (Google) - http://www.google.com
~ Keys: Scanned in 00mn 00s

ça ?

---\\ Recherche d'infection sur le Master Boot Record (MBRCheck)(O80)
Written by ad13, http://ad13.geekstog
Run by User at 19/11/2013 00:18:23
et ça ?

---\\ Recherche d'infection sur le Master Boot Record (MBR)(O80)
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Run by User at 19/11/2013 00:18:21

 

[HKLM\Software\Classes\IncrediSpooler.DeltaSync] =>Toolbar.DeltaSearch
[HKLM\Software\Classes\IncrediSpooler.DeltaSync.1] =>Toolbar.DeltaSearch
~ Additionnel Scan: 189367 Items scanned in 00mn 25s

---\\ Récapitulatif des détections trouvées sur votre station
~
~ MSI: 1 link(s) detected in 00mn 25s

 

Bon, mes questions sont peut-être stupides et embêtantes, mais j'aime bien comprendre et gagner en autonomie, pour me débrouiller seule à la prochaine infection éventuelle.

Bon, cette fois, j'arrête. Je continuerai demain soir... Bonne nuit.icon_Sleep2.gificon_Sleep2.gif et encore merci !

Modifié par OumHilal
Posté(e) (modifié)

Bonjour OumHilal,

Voici le rapport d'Adwcleaner qui semble avoir bien bossé

Oui l'outil a bien travaillé ,par contre éviter de passer deux fois l'outil en mode suppression
AdwCleaner[s0].txt - [780 octets] - [18/11/2013 20:21:07]
AdwCleaner[s1].txt - [19323 octets] - [18/11/2013 22:02:05]

FlashPlayer ActiveX c'est pour interner explorer,
il semble qu'il y a un problème avec le service Windows Update.

-Effectivement il ni à plus beaucoup de place sur votre disque dur
Il faudrais faire de la place ,vous pouvez stocké vos films ,photos etc.. sur un disque dur externe.

 

-Pour vos mises à jour ont voit vers la fin de la désinfection.

Oui c'est bien d'avoir fait une analyse avec l'outil ZHPDiag
On va pouvoir régler les problèmes icon_wink.gif
Vous faire un cours pour vous expliquer toutes les lignes cela va prendre un peu de temps.sourire116.gif

Pour commencer: Quittez tous tes programmes en cours désactivez provisoirement vos protections (Avast ,Outpost Firewall)
Pour Avast Cliquez droit sur l'icône d'avast >> gestion des agents >> désactiver
Pour Outpost ouvrer-le Cliquez sur le point d'interrogation et choisir dans le menu, Mode Désactiver
Ou Cliquez sur l'icône Option >> puis sur l'onglet Politique,
sélectionnez Mode Désactiver et cliquez pour finir sur Appliquer
Ensuite

  • Cliquer sur l'icône ZHPFix,présent sur ton Bureau pour l'ouvrir
  • Surligne le texte ci-dessous puis clique droit Copier

    Script ZHPFix
    C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
    P2 - FPN: [HKLM] [@divx.com/DivX Content Upload Plugin,version=1.0.0] - (...) -- C:\Program Files\DivX\DivX Content Uploader\npUpload.dll (.not file.)
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EE5D279F-081B-4404-994D-C6B60AAEBA6D} Clé orpheline
    O43 - CFD: 19/08/2008 - 10:31:49 - [0] ----D C:\Documents and Settings\All Users\Application Data\IM
    O43 - CFD: 13/10/2011 - 20:20:43 - [0] ----D C:\Documents and Settings\User\Application Data\Shareaza
    O43 - CFD: 17/10/2011 - 14:05:49 - [0,002] -SH-D C:\Documents and Settings\User\Local Settings\Application Data\2228fe07
    O43 - CFD: 19/08/2010 - 12:06:10 - [-266,270] ----D C:\Documents and Settings\User\Local Settings\Application Data\IM
    O43 - CFD: 05/10/2011 - 21:44:18 - [248,142] ----D C:\Documents and Settings\User\Local Settings\Application Data\Shareaza
    O47 - AAKE:Key Export SP - "C:\Program Files\Messenger\msmsgs.exe" [Enabled] .(...) -- C:\Program Files\Messenger\msmsgs.exe (.not file.)
    O47 - AAKE:Key Export SP - "C:\Program Files\Mozilla Firefox2\firefox.exe" [Enabled] .(...) -- C:\Program Files\Mozilla Firefox2\firefox.exe (.not file.)
    O47 - AAKE:Key Export SP - "C:\Program Files\Trend Micro\HijackThis\HijackThis.exe" [Disabled] .(...) -- C:\Program Files\Trend Micro\HijackThis\HijackThis.exe (.not file.)
    O68 - StartMenuInternet: <Google Chrome> <Google Chrome>[HKLM\..\Shell\open\Command] (...) -- C:\Documents and Settings\User\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (.not file.)
    O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} [DefaultScope] - (Google) - http://www.google.com
    [HKCU\Software\TorrentAid]
    [HKCU\Software\med_scangnrlst]
    [HKCU\Software\ƒAƒvƒŠƒP[ƒVƒ‡ƒ“ ƒEƒBƒU[ƒh‚Ŷ¬‚³‚ꂽƒ[ƒJƒ‹ ƒAƒvƒŠƒP[ƒVƒ‡ƒ“]
    [HKLM\Software\Classes\IncrediSpooler.DeltaSync]
    [HKLM\Software\Classes\IncrediSpooler.DeltaSync.1]


    FirewallRaz
    Proxyfix
    EmptyTemp
    EmptyFlash
    Sysrestore

  • Dans l'interface de ZHPFix Cliquer Importer
    zhpfix10.png

    Attention :vérifier que que toutes les lignes se sont collées
  • Puis Clique sur "GO"
  • Confirmes les nettoyages des données en cliquant sur "Oui"
  • Une fois le scan terminé le fichier ZHPFixReport à été crée sur le bureau.
  • Héberge le rapport ZHPFixReport sur le site http://www.cjoint.com
    puis copie/colle le lien fourni dans ta prochaine réponse.

  • Télécharger SFTGC.exe de pierre 13
  • Si l'antivirus fait des siennes: désactive-le provisoirement.
  • Enregistrer le fichier sur le bureau.
  • Sous XP, double cliquer sur le fichier.
    sftg210.jpg
  • Pour lancer le nettoyage, il suffit de cliquer sur Go.
  • A la fin du nettoyage, un rapport va s'ouvrir.
  • Ce rapport est enregistré sur le bureau (SFT.txt)
    Ce rapport étant trop long pour le forum, héberge le :
  • Sur Cjoint.fr et copie-colle le lien fourni dans ta réponse

  • Faire la mise à jour de MalwareByte's Anti-Malware présent sur ton pc.
    Aprés Exécuter MBAM
  • Branchez toutes vos SUPPORTS externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
  • sélectionne "Exécuter un examen complet".
  • Afin de lancer la recherche
  • clique sur"Rechercher".
  • Coche toutes les cases de tes lecteurs.
  • clique sur"Rechercher"pour lancer le scanne.
  • Une fois le scan terminé une fenêtre s'ouvre clique sur OK.
  • Si des infections sont présentes
  • clique sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau.
  • Héberge le rapport sur le site http://www.cjoint.com
    puis copie/colle le lien fourni dans ta prochaine réponse.

IMPORTANT : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok

 

A+

Modifié par tomtom95
Posté(e)

Bonsoir,

 

petite précision, j'utilise Incredimail, je sais bien qu'il trace et qu'il serait préférable que je le supprime mais je ne me suis toujours pas résolu à le faire. Les lignes concernant Incredimail vont-elles l'empêcher de fonctionner ? Car j'ai tout mon carnet d'adresse et des messages importants pour le boulot à conserver dedans. Et je souhaiterais garder ce logiciel pour le moment.

J'attends donc votre réponse avant de relancer ZHP Diag avec les clés et autres pts à supprimer.

Merci !

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...