Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

bonsoir blaise, tornado et les autres

 

blaise fais ceci je te prie:

 

certaines de tes bestioles sont dans les points de restaurations.

desactive ta restauration de systeme desactive ta restauration de systeme http://www.sosordi.net/Astuce/Astuce.29.html

 

Télécharge la version d'évaluation d'Ewido:

http://www.ewido.net/fr/

 

Installe et mets à jour.

 

Important: Pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu".

 

Démarre Ewido avec l'icône qui se trouve sur ton Bureau. Clique sur mise à jour, attendre la fin de cette mise à jour puis, ferme le programme.

 

Redémarre en mode Sans Échec (au démarrage, tapote immédiatement la touche F8, puis tu verras un écran avec choix de démarrages : choisis "Mode sans échec" avec les flèches du clavier, puis valide avec "Entrée". Choisis ton compte usuel (et non Administrateur). Relance Ewido et clique sur scanner puis sur scan complet du système.

 

Si des fichiers infectés sont trouvés, garde l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections".

 

A la fin du scan, sauvegarde le rapport (Fichier/Enregistrer sous...) sur le Bureau.

 

ensuite:

demarrer,poste de travail,outil, options des dossiers, onglet affichage

et tu coches afficher les fichiers et dossiers cachés, tu appliques puis tu cliques sur ok

 

supprime ce qui est en gras (si present):

 

C:\WINDOWS\system32\ netf.dll

 

redemarre en mode normal et refais un scan chez kaspersky et post le resultat je te prie

Modifié par bruce lee
Posté(e) (modifié)

bonjour blaise

fais ceci:

 

Télécharge la version d'évaluation d'Ewido:

http://www.ewido.net/fr/

 

Installe et mets à jour.

 

Important: Pendant l'installation, sur la page "Additional Options" décoche les deux options "Install background guard" et "Install scan via context menu".

 

Démarre Ewido avec l'icône qui se trouve sur ton Bureau. Clique sur mise à jour, attendre la fin de cette mise à jour puis, ferme le programme.

 

Redémarre en mode Sans Échec (au démarrage, tapote immédiatement la touche F8, puis tu verras un écran avec choix de démarrages : choisis "Mode sans échec" avec les flèches du clavier, puis valide avec "Entrée". Choisis ton compte usuel (et non Administrateur). Relance Ewido et clique sur scanner puis sur scan complet du système.

 

Si des fichiers infectés sont trouvés, garde l'option par défaut Supprimer (avec la ligne "Créer des copies de sauvegarde cryptées dans la quarantaine" cochée), et coche "Effectuer cette action avec toutes les infections".

 

A la fin du scan, sauvegarde le rapport (Fichier/Enregistrer sous...) sur le Bureau. Redémarre en mode normal.

 

 

vide ta corbeille et refais un scan et post le resultat.

@+

Modifié par bruce lee
Posté(e)

Bonsoir,

 

  Citation
---------------------------------------------------------

ewido anti-malware - Rapport de scan

---------------------------------------------------------

 

+ Créé le: 20:49:24, 01/03/2006

+ Somme de contrôle: FA277CE5

 

+ Résultats du scan:

 

:mozilla.66:C:\Documents and Settings\Nono\Application Data\Mozilla\Firefox\Profiles\qly6p5ci.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.67:C:\Documents and Settings\Nono\Application Data\Mozilla\Firefox\Profiles\qly6p5ci.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.68:C:\Documents and Settings\Nono\Application Data\Mozilla\Firefox\Profiles\qly6p5ci.default\cookies.txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder

:mozilla.84:C:\Documents and Settings\Nono\Application Data\Mozilla\Firefox\Profiles\qly6p5ci.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.85:C:\Documents and Settings\Nono\Application Data\Mozilla\Firefox\Profiles\qly6p5ci.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.86:C:\Documents and Settings\Nono\Application Data\Mozilla\Firefox\Profiles\qly6p5ci.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.87:C:\Documents and Settings\Nono\Application Data\Mozilla\Firefox\Profiles\qly6p5ci.default\cookies.txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder

:mozilla.96:C:\Documents and Settings\Nono\Application Data\Mozilla\Firefox\Profiles\qly6p5ci.default\cookies.txt -> TrackingCookie.Estat : Nettoyer et sauvegarder

:mozilla.127:C:\Documents and Settings\Nono\Application Data\Mozilla\Firefox\Profiles\qly6p5ci.default\cookies.txt -> TrackingCookie.Statcounter : Nettoyer et sauvegarder

:mozilla.128:C:\Documents and Settings\Nono\Application Data\Mozilla\Firefox\Profiles\qly6p5ci.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder

:mozilla.131:C:\Documents and Settings\Nono\Application Data\Mozilla\Firefox\Profiles\qly6p5ci.default\cookies.txt -> TrackingCookie.Com : Nettoyer et sauvegarder

 

 

::Fin du rapport

Posté(e)

rend toi ici:

 

C:\Documents and Settings\Nono\Application Data\Thunderbird\Profiles\ntr08qr7.default\Mail\Local Folders\ Inbox

 

ouvre le dossier Inbox et supprime ce qui correpond a eBay

 

ensuite ouvre mozilla thunderbird et supprime Mail Berkeley

refais un scan ave kaspersky et post le resultat.

Posté(e)

Le problème, c'est que dans le dossier mentionné, y'a rien correspondant à ebay, cest que des fichier thunderbird... où y'a tous les infos dedans, donc aucun accès.

 

Et par Thunderbird, j'ai aucun mail datant du 2 novembre, marqué Berkeley ou ebay... J'ai du y supprimé, mais c'est rester dans la base de donnée...

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...