Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

salut ashitaka

 

Quelques fichiers qu'on va éliminer, et un outil tres efficace que l'on va utiliser pour nettoyer le pc : Spy Sweeper

 

-Télécharge la dernière version de Killbox ici=>

 

http://www.downloads.subratam.org/KillBox.zip

 

-1)Redémarre en mode sans échec n'ayant pas accès à Internet, tu as préalablement copié ces instructions dans un fichier texte

 

Ces fichiers sont encore présents=>

 

Outil indésirable:Application/Winfixer2005 No Désinfecté C:\RECYCLER\NPROTECT\00095188.exe

Outil indésirable:Application/Winfixer2005 No Désinfecté C:\RECYCLER\NPROTECT\00095189.DLL

Outil indésirable:Application/Winfixer2005 No Désinfecté C:\RECYCLER\NPROTECT\00095193.dll

Outil indésirable:Application/Winfixer2005 No Désinfecté C:\RECYCLER\NPROTECT\00095194.dll

 

pour t'en débarrasser :

 

assure toi d'avoir accès à tous les fichiers/dossiers:

 

Démarrer, Poste de travail ou autre dossier, Menu Outils, Option des dossiers, onglet Affichage :

Activer la case : Afficher les fichiers et dossiers cachés

Désactiver la case : Masquer les extensions des fichiers dont le type est connu

Désactiver la case : Masquer les fichiers protégés du système d'exploitation

Puis Appliquer

 

-2) Elimine le contenu des dossier en gras:

 

C:\RECYCLER\NPROTECT (c'est un dossier placé là par Norton!)

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine

C:\Documents and Settings\yuyu\Local Settings\Application Data\Identities\{A2FFE775-2C16-4163-A72B-48E4C86E81CA}\Microsoft\Outlook Express\Boîte de réception.dbx

 

-3) Ouvre Killbox et dans la fenêtre tu as un champ à complêter:"Full Path Of File To Delete" ,copie/colle ceci:

C:\WINDOWS\Digital Signature 20021221.htm

-Assure toi que la case "Delete on Reboot" soit cochée.

-Cliquer sur la croix blanche sur fond rouge:

« File will be Deleted on Next Reboot » répondre OUI

« File will be Removed on Reboot, Do you want to reboot now ? » répondre NON

 

Ainsi de suite tu entres les chemins de tout les fichiers=>

C:\WINDOWS\farmmext.ini

C:\WINDOWS\inf\banner.inf

C:\WINDOWS\inf\btgrab.inf

C:\WINDOWS\inf\farmmext.inf

C:\WINDOWS\system32\ide21201.vxd

à la fin:

« will be Deleted on Next Reboot » Répondre OUI

« File will be Removed on Reboot, Do you want to reboot now ? » Répondre OUI

 

Le PC va redémarrer et supprimer le fichier de la liste.

 

Lorsque tu as redémarré, télécharge cet utilitaire=>

 

Télécharge SpySweeper (de Webroot) de ce lien (version d'essai de 14 jours) : http://www.webroot.com/fr/land/karangatria...efr&ac=spysweep

  • Clique sur "Télécharger la version test".
  • Installe le programme. Une fois installé, il se lancera.
  • L'option de le mettre à jour s'affichera; clic Yes.
  • Lorsque les mises à jour seront installées, clic Options sur la gauche.
  • Clic sur l'onglet Sweep Options.
  • Sous What to Sweep, coche les options suivantes:

    • Sweep Memory
    • Sweep Registry
    • Sweep Cookies
    • Sweep All User Accounts
    • Enable Direct Disk Sweeping
    • Sweep Contents of Compressed Files
    • Sweep for Rootkits
    • DÉCOCHE Do not Sweep System Restore Folder.

    [*]Clic Sweep Now sur la gauche.

    [*]Clic sur Start.

    [*]Quand le scan est terminé, clic sur Next.

    [*]Assure-toi que tous les items sont cochés, puis clic sur Next.

    [*]Tous les items cochés seront éliminés.

    [*]Si Spy Sweeper veut redémarrer pour terminer le nettoyage : ACCEPTE.

    [*]Clic Session Log au haut - à droite, et copie tout ce qu'il y a dans la fenêtre.

    [*]Clic sur l'onglet Summary, puis clic sur Finish.

    [*]Colle le contenu du "Session Log" dans ta prochaine réponse.

Modifié par charles ingals

Posté(e)

Et voici le rapport Kaspersky:

 

-------------------------------------------------------------------------------

KASPERSKY ON-LINE SCANNER - RAPPORT

vendredi 24 février 2006 00:15:51

Système d'exploitation : Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)

Version de Kaspersky On-line Scanner: 5.0.78.0

Dernière mise à jour de la base antivirus Kaspersky : 23/02/2006

Enregistrements dans la base antivirus Kaspersky : 167410

-------------------------------------------------------------------------------

 

Paramètres d'analyse:

Analyser avec la base antivirus suivante: standard

Analyser les archives: vrai

Analyser les bases de messagerie.: vrai

 

Cible de l'analyse - Poste de travail:

A:\

C:\

D:\

E:\

F:\

G:\

 

Statistiques de l'analyse:

Total d'objets analysés :: 63663

Nombre de virus trouvés: 13

Nombre d'objets infectés: 27

Nombre d'objets suspects: 0

Durée de l'analyse: 01:22:01

 

Nom de l'objet infecté / Nom du virus / Dernière action

C:\Documents and Settings\yuyu\Local Settings\Application Data\Identities\{A2FFE775-2C16-4163-A72B-48E4C86E81CA}\Microsoft\Outlook Express\Boîte de réception.dbx/[From Bruno DE PRATO <bruno.deprato@free.fr>][Date Thu, 26 Dec 2002 21:38:12 +0100 (CET)]/UNNAMED/collectivités.pif Infecté: Email-Worm.Win32.Magistr.b ignoré

C:\Documents and Settings\yuyu\Local Settings\Application Data\Identities\{A2FFE775-2C16-4163-A72B-48E4C86E81CA}\Microsoft\Outlook Express\Boîte de réception.dbx/[From Bruno DE PRATO <bruno.deprato@free.fr>][Date Thu, 26 Dec 2002 21:38:12 +0100 (CET)]/UNNAMED Infecté: Email-Worm.Win32.Magistr.b ignoré

C:\Documents and Settings\yuyu\Local Settings\Application Data\Identities\{A2FFE775-2C16-4163-A72B-48E4C86E81CA}\Microsoft\Outlook Express\Boîte de réception.dbx Mail MS Outlook 5: infecté - 2 ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\0A1F5259.exe Infecté: Trojan-Downloader.Win32.Agent.jc ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\0E9434DB.exe Infecté: Trojan-Downloader.Win32.Agent.jc ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\150E4D87.exe Infecté: Trojan.Win32.Agent.ay ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\286424C4.dll Infecté: Trojan-Downloader.Win32.Dyfuca.dt ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\28F317A4.htm Infecté: Exploit.HTML.IframeBof ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\377A0ABF.exe Infecté: Trojan.Win32.Dialer.eg ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\3E9645D2.dll Infecté: Trojan-Downloader.Win32.Dyfuca.gen ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\3E996FCE.exe Infecté: Trojan.Win32.Small.cy ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\3E9C19CA.dll Infecté: Trojan-Downloader.Win32.Dyfuca.dt ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\44133391.cab/farmmext.exe Infecté: Trojan-Downloader.Win32.Stubby.c ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\44133391.cab CAB: infecté - 1 ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\44133391.cab CryptFF: infecté - 1 ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\44133391.exe Infecté: Trojan-Downloader.Win32.Stubby.c ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\44175D8E.exe Infecté: Trojan-Downloader.Win32.Stubby.c ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\441D3187.exe Infecté: Trojan.Win32.Dialer.eg ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\44205B83.exe Infecté: Trojan.Win32.Dialer.eg ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\4424057F.exe Infecté: Trojan.Win32.Dialer.eg ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\533F2D54.exe Infecté: Net-Worm.Win32.Dedler.o ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\54662AE2.cla Infecté: Trojan-Downloader.Win32.Small.aaq ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\55331E9A.dll Infecté: Trojan-Downloader.Win32.Dyfuca.gen ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\56B70D46.exe Infecté: Net-Worm.Win32.Dedler.e ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\60C35A99.exe Infecté: Trojan.Win32.Small.cy ignoré

C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\7FE76886.exe Infecté: Net-Worm.Win32.Dedler.o ignoré

C:\System Volume Information\_restore{BC8B8BAB-DE4C-45E6-9C5C-0243FBD54F8F}\RP797\A0075090.dll Infecté: Trojan-Downloader.Win32.IstBar.ms ignoré

 

Analyse terminée.

Posté(e) (modifié)

re ashitaka

 

j'ai posté des manipulations à faire deux posts pplus haut, si tu ne les pas encore effectuées, patiente 3 minutes que j'édite(modifie)mon message pour prendre en compte le résultat de scan de kaspersky(rien de méchant!)

 

Voilà!! je viens de modifier le message que j'ai ecrit pour toi à 22h08 , tu peux tout appliquer et poster le rapport de Spy sweeper stp?=>

J'ai édité mon message une fois de plus , car le lien pour télécharger la version d'essai de Spy Sweeper n'a plus l'air de fonctionner...désolé,j'en ai remis un autre!

Modifié par charles ingals

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...