Infections boot et redirections multiples - Page 9
Résolu
Précédent
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9
je viens de redemarrer
une fenetre "utilitaire de config systeme" s'affiche
il dit qu'il est en mode demarrage diagnostic ou selectif
que je dois choisir le mode de emarrage normal dans l'onglet general
sinon il y a une case a cocher "ne plus afficher ce message ou ne plus executer la config au demarrage
je fais quoi?
une fenetre "utilitaire de config systeme" s'affiche
il dit qu'il est en mode demarrage diagnostic ou selectif
que je dois choisir le mode de emarrage normal dans l'onglet general
sinon il y a une case a cocher "ne plus afficher ce message ou ne plus executer la config au demarrage
je fais quoi?
Utilisateur anonyme
pas de soucis c'est normal , ferme la fenetre avec la petite croix rouge en haut a droite .
afin de te familliariser avec tes programmes : effectue les recherches
google et ton meilleurs ami ;-)
https://www.google.fr/?client=firefox-a&rls=org.mozilla:fr:official&gws_rd=ssl
ne t'arrete pas a un seul avis il faut plusieurs sources pour confirmer une opinion .
dans l'onglet demarrage tu peu normalement presque tout arreter sur xp , mais un homme averti en vaux deux ( lol )
en revanche pour l'onglet services prend soin , de cocher la case qui sers a masquer les services de microsoft avant de commencer a decocher .
google et ton meilleurs ami ;-)
https://www.google.fr/?client=firefox-a&rls=org.mozilla:fr:official&gws_rd=ssl
ne t'arrete pas a un seul avis il faut plusieurs sources pour confirmer une opinion .
dans l'onglet demarrage tu peu normalement presque tout arreter sur xp , mais un homme averti en vaux deux ( lol )
en revanche pour l'onglet services prend soin , de cocher la case qui sers a masquer les services de microsoft avant de commencer a decocher .
ensuite fin de desinfection
Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage
clique sur registre cherche et repare les erreurs effectue trois fois la manip pour que se sois efficace !
---------
ensuite suppression des outils utilisés
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
et derniere manip a effectuer tu dois purger ta restauration syteme afin d'y supprimer les virus restes en memoire dans ton pc
http://www.libellules.ch/desactiver_restauration.php
desactive la et ensuite tu la reactive puis tu cree un nouveau point de restauration sains
Lance CCleaner en double-cliquant sur son raccourci sur le bureau.
Puis dans le menu Nettoyeur
Clique sur Analyse (laisser travailler cela peut durer longtemps la 1ere fois)
Clique sur le bouton Lancer le nettoyage.
Clique une seconde fois sur le bouton Lancer le nettoyage
clique sur registre cherche et repare les erreurs effectue trois fois la manip pour que se sois efficace !
---------
ensuite suppression des outils utilisés
· Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.
http://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
· Clique sur Recherche et laisse le scan se terminer.
· Clique, sur Suppression pour finaliser.
· Tu peux, si tu le souhaites, te servir des Options facultatives.
· Clique sur Quitter, pour que le rapport puisse se créer.
· Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
et derniere manip a effectuer tu dois purger ta restauration syteme afin d'y supprimer les virus restes en memoire dans ton pc
http://www.libellules.ch/desactiver_restauration.php
desactive la et ensuite tu la reactive puis tu cree un nouveau point de restauration sains
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Ok je fais tout ca en rentrant chez moi ce soir.
Si tu dis qu'il est plus infecté, c'est cool!!
Je te tiens au courant
a tout'
et merci!!!!!!!!!
fred
Si tu dis qu'il est plus infecté, c'est cool!!
Je te tiens au courant
a tout'
et merci!!!!!!!!!
fred
[ Rapport ToolsCleaner version 2.2.9 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\rapport_clean.txt: trouvé !
C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\fred\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\fred\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\fred\Bureau\GenProc.zip: trouvé !
C:\Documents and Settings\fred\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\fred\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\fred\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\fred\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\fred\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\fred\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\fred\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\fred\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\fred\Bureau\SDFIX: trouvé !
C:\Documents and Settings\fred\Bureau\GenProc: trouvé !
C:\Documents and Settings\fred\Bureau\GenProc\outil\GenProc[*].html: trouvé !
C:\Documents and Settings\fred\Bureau\GenProc\Page\GenProc[*].html: trouvé !
C:\Documents and Settings\fred\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\fred\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\UsbFix\Tools\NIRCMD.exe: trouvé !
C:\WINDOWS\NIRCMD.exe: trouvé !
C:\WINDOWS\ERUNT\SDFIX: trouvé !
C:\_OTMoveIt\MovedFiles\12262008_215329\windows\system32\*.msnfix: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\fred\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\fred\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\fred\Bureau\GenProc.zip: supprimé !
C:\Documents and Settings\fred\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\fred\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\fred\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\fred\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\rapport_clean.txt: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\fred\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\fred\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\fred\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\fred\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\fred\Bureau\GenProc\outil\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\fred\Bureau\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\fred\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\UsbFix\Tools\NIRCMD.exe: supprimé !
C:\WINDOWS\NIRCMD.exe: supprimé !
C:\_OTMoveIt\MovedFiles\12262008_215329\windows\system32\*.msnfix: ERREUR DE SUPPRESSION !!
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\fred\Bureau\SDFIX: supprimé !
C:\Documents and Settings\fred\Bureau\GenProc: supprimé !
C:\Documents and Settings\fred\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\UsbFix: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !
C:\WINDOWS\ERUNT\SDFIX: supprimé !
Fichiers temporaires nettoyés !
Corbeille vidée!
Sauvegarde du registre crée !
Point de restauration crée !
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\fixnavi.txt: trouvé !
C:\rapport_clean.txt: trouvé !
C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Qoobox: trouvé !
C:\_OtMoveIt: trouvé !
C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
C:\Documents and Settings\fred\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\fred\Bureau\Clean.zip: trouvé !
C:\Documents and Settings\fred\Bureau\GenProc.zip: trouvé !
C:\Documents and Settings\fred\Bureau\Navilog1.exe: trouvé !
C:\Documents and Settings\fred\Bureau\ComboFix.exe: trouvé !
C:\Documents and Settings\fred\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\fred\Bureau\ToolBarSD.exe: trouvé !
C:\Documents and Settings\fred\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\fred\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\fred\Bureau\OTMoveIt3.exe: trouvé !
C:\Documents and Settings\fred\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\fred\Bureau\SDFIX: trouvé !
C:\Documents and Settings\fred\Bureau\GenProc: trouvé !
C:\Documents and Settings\fred\Bureau\GenProc\outil\GenProc[*].html: trouvé !
C:\Documents and Settings\fred\Bureau\GenProc\Page\GenProc[*].html: trouvé !
C:\Documents and Settings\fred\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\fred\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\UsbFix: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !
C:\Program Files\trend micro\HijackThis: trouvé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: trouvé !
C:\Program Files\UsbFix\Tools\NIRCMD.exe: trouvé !
C:\WINDOWS\NIRCMD.exe: trouvé !
C:\WINDOWS\ERUNT\SDFIX: trouvé !
C:\_OTMoveIt\MovedFiles\12262008_215329\windows\system32\*.msnfix: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Bureau\Navilog1.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
C:\Documents and Settings\fred\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\fred\Bureau\Clean.zip: supprimé !
C:\Documents and Settings\fred\Bureau\GenProc.zip: supprimé !
C:\Documents and Settings\fred\Bureau\Navilog1.exe: supprimé !
C:\Documents and Settings\fred\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\fred\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\fred\Bureau\ToolBarSD.exe: supprimé !
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\fixnavi.txt: supprimé !
C:\rapport_clean.txt: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\fred\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\fred\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\fred\Bureau\OTMoveIt3.exe: supprimé !
C:\Documents and Settings\fred\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\fred\Bureau\GenProc\outil\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\fred\Bureau\GenProc\Page\GenProc[*].html: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\fred\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Program Files\trend micro\HijackThis\hijackthis.log: supprimé !
C:\Program Files\UsbFix\Tools\NIRCMD.exe: supprimé !
C:\WINDOWS\NIRCMD.exe: supprimé !
C:\_OTMoveIt\MovedFiles\12262008_215329\windows\system32\*.msnfix: ERREUR DE SUPPRESSION !!
C:\Qoobox: supprimé !
C:\_OtMoveIt: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: supprimé !
C:\Documents and Settings\fred\Bureau\SDFIX: supprimé !
C:\Documents and Settings\fred\Bureau\GenProc: supprimé !
C:\Documents and Settings\fred\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\UsbFix: supprimé !
C:\Program Files\trend micro\HijackThis: supprimé !
C:\WINDOWS\ERUNT\SDFIX: supprimé !
Fichiers temporaires nettoyés !
Corbeille vidée!
Sauvegarde du registre crée !
Point de restauration crée !
bonjour , supprime manuellement
combofix
genproc
msnfix
voici ta desinfection terriminée , ton nouveau pc , fonctionne bien ? lol
combofix
genproc
msnfix
voici ta desinfection terriminée , ton nouveau pc , fonctionne bien ? lol
Ok je fais la manip.
Oui le PC fonctionne bien.
Mon organisme aussi apres 2 jours difficiles... lol
T'es sur qu'il n'est plus infecté?
Ca rend un peu parano ces histoires de virus!!!
Ca va me manquer...
Je te tiens au courant de toute facon a la premiere manif de nouvelles infections
Merci beaucoup de ta patience, obstination et disponibilite
J'apprecie beaucoup que tu m'aies filé ce GROS coup de main!!
Bonne continuation a toi
Amicalement
fred
Oui le PC fonctionne bien.
Mon organisme aussi apres 2 jours difficiles... lol
T'es sur qu'il n'est plus infecté?
Ca rend un peu parano ces histoires de virus!!!
Ca va me manquer...
Je te tiens au courant de toute facon a la premiere manif de nouvelles infections
Merci beaucoup de ta patience, obstination et disponibilite
J'apprecie beaucoup que tu m'aies filé ce GROS coup de main!!
Bonne continuation a toi
Amicalement
fred
il ne faut pas rentrer dans une paranoïa ! lol
les virus ne sont que des programes , il suffit generalement de faire attention ou tu clique , evite les cracks , les sites porno , ne jamais cliquer sur les pubs ou pop up , .....
je reste a ta disposition sur ce meme poste si tu rencontre des difficultées .
ps : peu tu cliquer sur le point d'exclamation jaune sur la gauche des postes et demander a un moderateur de mettre le statut resolu sur ton poste stp . ( il ne seras pas fermé , tu pourras tout de meme me relancer dessus si tu as des soucis )
les virus ne sont que des programes , il suffit generalement de faire attention ou tu clique , evite les cracks , les sites porno , ne jamais cliquer sur les pubs ou pop up , .....
je reste a ta disposition sur ce meme poste si tu rencontre des difficultées .
ps : peu tu cliquer sur le point d'exclamation jaune sur la gauche des postes et demander a un moderateur de mettre le statut resolu sur ton poste stp . ( il ne seras pas fermé , tu pourras tout de meme me relancer dessus si tu as des soucis )
Précédent
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9