Antivirus 360
Fermé
brunolefouledingue
Messages postés
147
Date d'inscription
mercredi 28 janvier 2009
Statut
Membre
Dernière intervention
11 novembre 2015
-
28 janv. 2009 à 19:39
hubertaaz - 8 févr. 2009 à 18:19
hubertaaz - 8 févr. 2009 à 18:19
A voir également:
- Antivirus 360
- Comodo antivirus - Télécharger - Sécurité
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Desactiver antivirus windows 10 - Guide
- Bitdefender antivirus gratuit - Télécharger - Antivirus & Antimalwares
- Code gta 4 xbox 360 - Guide
52 réponses
brunolefouledingue
Messages postés
147
Date d'inscription
mercredi 28 janvier 2009
Statut
Membre
Dernière intervention
11 novembre 2015
21
30 janv. 2009 à 18:45
30 janv. 2009 à 18:45
je vais dans poste de travail je trouve pas / Disque C / rapport.txt)
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
30 janv. 2009 à 18:58
30 janv. 2009 à 18:58
Bonsoir,
ton ordi est infecté jusqu'à la moelle.
Rien que ça :
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.11 85.255.112.98
signifie que ton ordi peut être totalement sous le contrôle d'un hacker ukrainien.
O4 - HKCU\..\Run: [Internet Explorerr] C:\windows\system32\IEXPLORESS.EXE le programme est un voleur d'informations
et celui-ci : O4 - HKCU\..\Run: [MSFox] C:\DOCUME~1\PC\LOCALS~1\Temp\a.exe est un "trojan downloader", ce qui veut dire qu'il télécharge d'autres malwares sur ton ordi.
Je passe sur le Vundo, le navipromo, les 2rogues et probablement quelques autres.
Et le fait que MBAM ne s'exécute pas.
A part ça, tout va très bien madame la Marquise !
=============
Tu es dans une situation où certains désinfecteurs renommés font pression pour un formatage complet de l'ordi et non une désinfection.
Ils estiment qu'ils ne peuvent pas garantir que toutes les brèches ouvertes pourront être refermées.
ton ordi est infecté jusqu'à la moelle.
Rien que ça :
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.114.11 85.255.112.98
signifie que ton ordi peut être totalement sous le contrôle d'un hacker ukrainien.
O4 - HKCU\..\Run: [Internet Explorerr] C:\windows\system32\IEXPLORESS.EXE le programme est un voleur d'informations
et celui-ci : O4 - HKCU\..\Run: [MSFox] C:\DOCUME~1\PC\LOCALS~1\Temp\a.exe est un "trojan downloader", ce qui veut dire qu'il télécharge d'autres malwares sur ton ordi.
Je passe sur le Vundo, le navipromo, les 2rogues et probablement quelques autres.
Et le fait que MBAM ne s'exécute pas.
A part ça, tout va très bien madame la Marquise !
=============
Tu es dans une situation où certains désinfecteurs renommés font pression pour un formatage complet de l'ordi et non une désinfection.
Ils estiment qu'ils ne peuvent pas garantir que toutes les brèches ouvertes pourront être refermées.
Bonsoir,
A part ça, tout va très bien madame la Marquise !
:)
Et oui...
Bien à vous Madame la Marquise.
NB : Par contre smitfraudfix a du traiter le DNSchanger... MAis pour le reste..
En cadeau pour notre ami qui a bien choisi son pseudo:
Un peu de lecture :
https://forum.malekal.com/viewtopic.php?f=45&t=12405
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
Le principe d'une infection 'standard' est le suivant : un dropper (ou directement un virus ou trojan) rentre dans ton PC (d'une manière ou d'une autre). Ce dropper ( http://assiste.com.free.fr/p/abc/a/dropper.html ) permet l'installation d'autres parasites tel un trojan. Le trojan va ouvrir des ports sur ton PC (d'où l'intérêt d'avoir un pare feu pour contrôler les flux sortants) qui vont permettre l'arrivée de nouvelles infections. Ca va très très vite : plus ton PC est infecté plus il a de chance de l'être d'avantage.
Un PC infecté en infecte d'autres. Et là aussi ça va très vite ( http://assiste.com.free.fr/m/img/spam_002.gif ).
Les nouvelles génération de malwares ne s'attaquent plus directement à la machine mais à l'utilisateur (Rogues ; exemple d'infection en vidéo : http://secuboxlabs.fr/archives/computertoday.html ; infos supplémentaires : http://secubox.aldria.com/topic-2393.html ). Elles jouent sur la crédulité de l'internaute. C'est ce qu'on appelle le social 'engineering' ( http://fr.wikipedia.org/wiki/Ing%C3%A9nierie_sociale_(s%C3%A9curit%C3%A9_de_l%27information ) Ces menaces sont de plus en plus tenaces : elles désactivent les protections résidentes du PC, suppriment l'accès au mode sans échec, installent tout une série de rootkits et transforme l'ordinateur en un 'zombi'. Tout cela dans le but de vendre un faux logiciel, donc un programme crapuleux : un pourriciel. D'autres infections, plus ciblées, cherchent à dérober des informations personnelles tels les keyloggers ou encore les trojans 'banco'.
Les 'virus' les plus répandus sont ceux qui touchent les failles de sécurité les plus communes. Et les failles de sécurité les plus communes concernent les programmes les plus répandus : Windows, IE, Acrobat, Java...ect... Et oui ! Si je suis le seul à avoir le programme Grolapin alors il n'y a peu d'intérêt à exploiter les éventuelles failles qu'il peut présenter.
Quoi qu'il en soit : une infection est toujours dangereuse.
Connais-tu l'histoire de Michael FIOLA ? http://secubox.aldria.com/topic-2373.html
Cette personne a perdu son emploi, une partie de ses amis, a faillit devoir déménager, et a manqué d'écoper d'une peine de prison. Tout cela à cause d'un simple trojan de quelques Ko qui relayait des informations pédophiles au sein de son PC de bureau (cf article).
Et l'histoire de Julie Amero ? : http://sunbeltblog.blogspot.com/2008/11/breaking-julie-amero-horror-is-over.html (version (mal) traduite ici : http://sunbeltblog.blogspot.com/2008/11/breaking-julie-amero-horror-is-over.html&sa=X&oi=translate&resnum=1&ct=result&prev=/search?q%3Dblog%2Bsunbelt%2BJulie%2BAmero%26hl%3Dfr%26client%3Dfirefox-a%26channel%3Ds%26rls%3Dorg.mozilla:fr:official%26sa%3DG%27 target='_blank' rel='nofollow'>http://translate.google.fr/... )
Et celle de Julie Amero ? http://sunbeltblog.blogspot.com/2008/11/breaking-julie-amero-horror-is-over.html
Alors quand j'entends dire : "Des virus sur mon PC ? Moi je m'en fous je n'ai rien à cacher. Tant qu'il fonctionne..." j'ai vraiment du mal à comprendre. D'après les statistiques 90% des PC du parc informatique mondial serait infecté et 1/3 ne serait plus sous le contrôle de son utilisateur légitime.
A part ça, tout va très bien madame la Marquise !
:)
Et oui...
Bien à vous Madame la Marquise.
NB : Par contre smitfraudfix a du traiter le DNSchanger... MAis pour le reste..
En cadeau pour notre ami qui a bien choisi son pseudo:
Un peu de lecture :
https://forum.malekal.com/viewtopic.php?f=45&t=12405
http://assiste.com.free.fr/p/abc/a/zombies_et_botnets.html
Le principe d'une infection 'standard' est le suivant : un dropper (ou directement un virus ou trojan) rentre dans ton PC (d'une manière ou d'une autre). Ce dropper ( http://assiste.com.free.fr/p/abc/a/dropper.html ) permet l'installation d'autres parasites tel un trojan. Le trojan va ouvrir des ports sur ton PC (d'où l'intérêt d'avoir un pare feu pour contrôler les flux sortants) qui vont permettre l'arrivée de nouvelles infections. Ca va très très vite : plus ton PC est infecté plus il a de chance de l'être d'avantage.
Un PC infecté en infecte d'autres. Et là aussi ça va très vite ( http://assiste.com.free.fr/m/img/spam_002.gif ).
Les nouvelles génération de malwares ne s'attaquent plus directement à la machine mais à l'utilisateur (Rogues ; exemple d'infection en vidéo : http://secuboxlabs.fr/archives/computertoday.html ; infos supplémentaires : http://secubox.aldria.com/topic-2393.html ). Elles jouent sur la crédulité de l'internaute. C'est ce qu'on appelle le social 'engineering' ( http://fr.wikipedia.org/wiki/Ing%C3%A9nierie_sociale_(s%C3%A9curit%C3%A9_de_l%27information ) Ces menaces sont de plus en plus tenaces : elles désactivent les protections résidentes du PC, suppriment l'accès au mode sans échec, installent tout une série de rootkits et transforme l'ordinateur en un 'zombi'. Tout cela dans le but de vendre un faux logiciel, donc un programme crapuleux : un pourriciel. D'autres infections, plus ciblées, cherchent à dérober des informations personnelles tels les keyloggers ou encore les trojans 'banco'.
Les 'virus' les plus répandus sont ceux qui touchent les failles de sécurité les plus communes. Et les failles de sécurité les plus communes concernent les programmes les plus répandus : Windows, IE, Acrobat, Java...ect... Et oui ! Si je suis le seul à avoir le programme Grolapin alors il n'y a peu d'intérêt à exploiter les éventuelles failles qu'il peut présenter.
Quoi qu'il en soit : une infection est toujours dangereuse.
Connais-tu l'histoire de Michael FIOLA ? http://secubox.aldria.com/topic-2373.html
Cette personne a perdu son emploi, une partie de ses amis, a faillit devoir déménager, et a manqué d'écoper d'une peine de prison. Tout cela à cause d'un simple trojan de quelques Ko qui relayait des informations pédophiles au sein de son PC de bureau (cf article).
Et l'histoire de Julie Amero ? : http://sunbeltblog.blogspot.com/2008/11/breaking-julie-amero-horror-is-over.html (version (mal) traduite ici : http://sunbeltblog.blogspot.com/2008/11/breaking-julie-amero-horror-is-over.html&sa=X&oi=translate&resnum=1&ct=result&prev=/search?q%3Dblog%2Bsunbelt%2BJulie%2BAmero%26hl%3Dfr%26client%3Dfirefox-a%26channel%3Ds%26rls%3Dorg.mozilla:fr:official%26sa%3DG%27 target='_blank' rel='nofollow'>http://translate.google.fr/... )
Et celle de Julie Amero ? http://sunbeltblog.blogspot.com/2008/11/breaking-julie-amero-horror-is-over.html
Alors quand j'entends dire : "Des virus sur mon PC ? Moi je m'en fous je n'ai rien à cacher. Tant qu'il fonctionne..." j'ai vraiment du mal à comprendre. D'après les statistiques 90% des PC du parc informatique mondial serait infecté et 1/3 ne serait plus sous le contrôle de son utilisateur légitime.
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
30 janv. 2009 à 19:12
30 janv. 2009 à 19:12
Salut
Ok
Je vous laisse
+++
Ok
Je vous laisse
+++
brunolefouledingue
Messages postés
147
Date d'inscription
mercredi 28 janvier 2009
Statut
Membre
Dernière intervention
11 novembre 2015
21
30 janv. 2009 à 20:32
30 janv. 2009 à 20:32
je ferais sa demain
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
brunolefouledingue
Messages postés
147
Date d'inscription
mercredi 28 janvier 2009
Statut
Membre
Dernière intervention
11 novembre 2015
21
31 janv. 2009 à 10:41
31 janv. 2009 à 10:41
je peus faire quoi aujourd'hui ?? pour supprimer quelque virus ?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
31 janv. 2009 à 10:44
31 janv. 2009 à 10:44
Bonjour,
on essaye comme ça :
Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install.
L'outil sera extrait à la racine du lecteur système (généralement le C:\)..
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
Il est possible que l'outil demande un redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 au redémarrage pour accéder aux options de démarrage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
__________________
Si SDfix ne se lance pas (ça arrive!)
* Démarrer->Exécuter
* Copie/colle ceci dans la fenêtre :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.
on essaye comme ça :
Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install.
L'outil sera extrait à la racine du lecteur système (généralement le C:\)..
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
Il est possible que l'outil demande un redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 au redémarrage pour accéder aux options de démarrage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
__________________
Si SDfix ne se lance pas (ça arrive!)
* Démarrer->Exécuter
* Copie/colle ceci dans la fenêtre :
%systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
* Clique sur ok, et valide.
* Redémarre et essaye de nouveau de lancer SDfix.
brunolefouledingue
Messages postés
147
Date d'inscription
mercredi 28 janvier 2009
Statut
Membre
Dernière intervention
11 novembre 2015
21
31 janv. 2009 à 12:42
31 janv. 2009 à 12:42
Oups ! Petit problème... Ce lien semble corrompu.
Page introuvable - Échec de la connexion.
--------------------------------------------------------------------------------
Suggestions
Afficher une copie en cache de la page Web à partir de Google
Recharger cette page Web ultérieurement
Accédez à la page d'accueil du site : andymanchesta.com
Essayez la recherche suivante sur Google :
je clique ou quand je clique sur http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sa m'affiche le truc en dessus je mais quoi ??
Page introuvable - Échec de la connexion.
--------------------------------------------------------------------------------
Suggestions
Afficher une copie en cache de la page Web à partir de Google
Recharger cette page Web ultérieurement
Accédez à la page d'accueil du site : andymanchesta.com
Essayez la recherche suivante sur Google :
je clique ou quand je clique sur http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sa m'affiche le truc en dessus je mais quoi ??
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
31 janv. 2009 à 13:11
31 janv. 2009 à 13:11
Re,
je ne suis pas surpris.
Fais comme ça :
Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
https://www.sendspace.com/file/1f3taf
Double clique sur SDTools.exe et choisis Install.
L'outil sera extrait à la racine du lecteur système (généralement le C:\)..
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
Il est possible que l'outil demande un redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 au redémarrage pour accéder aux options de démarrage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
je ne suis pas surpris.
Fais comme ça :
Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
https://www.sendspace.com/file/1f3taf
Double clique sur SDTools.exe et choisis Install.
L'outil sera extrait à la racine du lecteur système (généralement le C:\)..
Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
• Appuie sur Y pour commencer le processus de nettoyage.
Il est possible que l'outil demande un redémarrage en mode Sans Échec en début de routine, si une infection particulière est détectée; valide et tapote la touche F8 au redémarrage pour accéder aux options de démarrage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum
brunolefouledingue
Messages postés
147
Date d'inscription
mercredi 28 janvier 2009
Statut
Membre
Dernière intervention
11 novembre 2015
21
31 janv. 2009 à 16:52
31 janv. 2009 à 16:52
SDfix n'a rien détécté , je l'ai laissé pendant 1h30 sont rien
que faire ?
que faire ?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
31 janv. 2009 à 17:07
31 janv. 2009 à 17:07
Re,
tu es bien en mode sans échec ?
Aucun signe que le programme tourne (pas d'activité du disque dur par exemple) ?
Ton ordi est tellement infecté qu'il peut être terriblement ralenti.
tu es bien en mode sans échec ?
Aucun signe que le programme tourne (pas d'activité du disque dur par exemple) ?
Ton ordi est tellement infecté qu'il peut être terriblement ralenti.
brunolefouledingue
Messages postés
147
Date d'inscription
mercredi 28 janvier 2009
Statut
Membre
Dernière intervention
11 novembre 2015
21
31 janv. 2009 à 17:31
31 janv. 2009 à 17:31
oui en mode sans échec
mon ordinateur marche bien il ne rame pas ni rien
mon ordinateur marche bien il ne rame pas ni rien
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
31 janv. 2009 à 17:35
31 janv. 2009 à 17:35
Re,
fais tourner RSIT comme demandé par DllD :
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
.
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
fais tourner RSIT comme demandé par DllD :
Télécharge ici :
http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
Double-clique sur RSIT.exe afin de lancer RSIT.
Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
Poste le contenu de log.txt (<<qui sera affiché)
.
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
brunolefouledingue
Messages postés
147
Date d'inscription
mercredi 28 janvier 2009
Statut
Membre
Dernière intervention
11 novembre 2015
21
31 janv. 2009 à 17:36
31 janv. 2009 à 17:36
Oups ! Petit problème... Ce lien semble corrompu.
Page introuvable - Échec de la connexion.
--------------------------------------------------------------------------------
Suggestions
Accédez à la page d'accueil du site : www.malwareremoval.com
Essayez la recherche suivante sur Google :
ou aller ?
Page introuvable - Échec de la connexion.
--------------------------------------------------------------------------------
Suggestions
Accédez à la page d'accueil du site : www.malwareremoval.com
Essayez la recherche suivante sur Google :
ou aller ?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
31 janv. 2009 à 18:31
31 janv. 2009 à 18:31
Re,
ouais !
télécharge combofix (par sUBs) ici :
et enregistre le sur le Bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combo-fix.exe et suis les instructions
en particulier installe la Console de récupération.
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
ouais !
télécharge combofix (par sUBs) ici :
et enregistre le sur le Bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combo-fix.exe et suis les instructions
en particulier installe la Console de récupération.
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
brunolefouledingue
Messages postés
147
Date d'inscription
mercredi 28 janvier 2009
Statut
Membre
Dernière intervention
11 novembre 2015
21
31 janv. 2009 à 18:45
31 janv. 2009 à 18:45
je le ferais demain a+
brunolefouledingue
Messages postés
147
Date d'inscription
mercredi 28 janvier 2009
Statut
Membre
Dernière intervention
11 novembre 2015
21
4 févr. 2009 à 13:06
4 févr. 2009 à 13:06
je le ferais ce week end lyonnais92 et je te dirais la réponse
brunolefouledingue
Messages postés
147
Date d'inscription
mercredi 28 janvier 2009
Statut
Membre
Dernière intervention
11 novembre 2015
21
7 févr. 2009 à 12:04
7 févr. 2009 à 12:04
alors , depuis deux jours je pouvait aller nul part sur mon ordinateur !
aujourd'hui je me suis dit je vais faire mode sans échec et en reseau
je fais avec hijackthis pour supprimer et voila que mon ordinateur va plus vite et je suis fiére de moi et de vous
tout est supprimé !!
merci a vous
aujourd'hui je me suis dit je vais faire mode sans échec et en reseau
je fais avec hijackthis pour supprimer et voila que mon ordinateur va plus vite et je suis fiére de moi et de vous
tout est supprimé !!
merci a vous
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
7 févr. 2009 à 16:09
7 févr. 2009 à 16:09
Bonjour,
je ne crois que ce que je vois.
Fais redémarrer l'ordi.
Poste le rapport de RSIT et le rapport de Combofix.
je ne crois que ce que je vois.
Fais redémarrer l'ordi.
Poste le rapport de RSIT et le rapport de Combofix.
brunolefouledingue
Messages postés
147
Date d'inscription
mercredi 28 janvier 2009
Statut
Membre
Dernière intervention
11 novembre 2015
21
8 févr. 2009 à 09:53
8 févr. 2009 à 09:53
figure toi que je l'ai fais hier lyonnais et sa m'a rien mit
Utilisateur anonyme
8 févr. 2009 à 09:58
8 févr. 2009 à 09:58
je fais avec hijackthis pour supprimer et voila que mon ordinateur va plus vite et je suis fiére de moi et de vous
tout est supprimé !!
???????????????????
figure toi que je l'ai fais hier lyonnais et sa m'a rien mit
?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!?!
Il y a un champ de pâquerettes derrière chez moi.
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
8 févr. 2009 à 10:27
8 févr. 2009 à 10:27
Salut
Tu as lu comme moi ;)))
Il y a un champ de pâquerettes derrière chez moi.
Les vaches mangent-elles les pâquerettes ?
Tu as lu comme moi ;)))
Il y a un champ de pâquerettes derrière chez moi.
Les vaches mangent-elles les pâquerettes ?
30 janv. 2009 à 18:50
Peux-tu faire ceci du coup :
> Télécharge random's system information tool (RSIT) : http://images.malwareremoval.com/random/RSIT.exe
- Enregistre le programme sur ton bureau.
- Double clique sur RSIT.exe
- A l'écran "Disclaimer" choisis "1 months" dans le menu déroulant puis clique sur <continue>.
- Si HiJackThis n'est pas détecté sur ton PC, RSIT le téléchargera ; accepte alors la licence.
- Une fois le scanne terminé tu obtiendras un rapport log.txt. Poste le sur le forum.
NB : Il se peut que tu obtiennes un second rapport nommé info.txt. Dans ce cas poste le aussi.
Car il reste du Vundo et l'infection wareout (au moins.... :\)
30 janv. 2009 à 18:57
Lol ;)))