Mon pc rame, + pb de pub intempestive - Page 3

Résolu
  1. ced_King

    Tupeux me laisser des instructions que j'effectuerais a distance ou en tepms reel fonction du taf...
    0
    1. Contributeur
      Telecharges Toolscleaner2 sur ton bureau :
      http://pc-system.fr/

      - Cliques sur " Recherche " et patientes
      - Ciques ensuites sur" supprimer " pour finaliser
      - Clic sur exit >> un rapport sera généré, postes son contenu

      -------------------------------
      Mets Adobe à jour : ( n'installes pas la barre d'outil google, décoches la)
      https://get2.adobe.com/reader/otherversions/

      ---------------------
      * Installes la dernière version de Java :
      https://www.java.com/fr/download/manual.jsp

      -------------------
      * Une fois à jour, télécharges JavaRa.zip
      http://raproducts.org/click/click.php?id=1
      ---> Autorise le processus a se connecter si il te le demande
      . Cliques sur Install et suis les instructions

      - Quand l'installation est finie, reviens à l'écran JavaRa

      -Clic sur " Remove Old Versions " ou " recherches d'anciennes versions " --> cliques sur " oui "

      -l'outil va travailler, cliques ensuite sur " Ok " et à nouveau sur Ok

      - Un rapport s'ouvrira, refermes l'application puis postes le

      - Met un coup de ccleaner >> Analyse + nettoyage

      - Puis cliques sur " Registres " --> chercher des erreurs, puis reparer les erreurs jusqu'à ce qu'il n'y en ai plus
      ( sauvegardes le registre, tu le supprimeras quand tu seras sur que le pc tourne bien)

      ---------------------
      Pour etre sure, car ton pc était bien infecté :

      - Fais un scan en ligne ici https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr (Avec Internet Explorer)

      - En bas à droite, clique sur Démarrer Online-scanner

      - Dans la nouvelle fenêtre qui s'affiche, clique sur J'accepte

      - Accepte les Contrôles ActiveX

      - Choisis Poste de travail pour le scan.

      - Celui-ci terminé, sauvegarde (Choisis fichier texte) et poste le rapport

      - Pour t'aider à utiliser le scan en ligne :
      https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId291566

      NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte-toi sur le site de Kaspersky pour retenter le scan en ligne.
      ---------------------
      0
      1. aie... me suis perdu dans java...

        rapport tool

        [ Rapport ToolsCleaner version 2.3.4 (par A.Rothstein & dj QUIOU) ]

        --> Recherche:

        C:\Combofix.txt: trouvé !
        C:\fixnavi.txt: trouvé !
        C:\cleannavi.txt: trouvé !
        C:\SDFIX: trouvé !
        C:\Qoobox: trouvé !
        C:\_OtMoveIt: trouvé !
        C:\Rsit: trouvé !
        C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: trouvé !
        C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: trouvé !
        C:\Program Files\Navilog1: trouvé !
        C:\Program Files\Navilog1\Navilog1.bat: trouvé !
        C:\Program Files\Trend Micro\HijackThis: trouvé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
        C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

        ---------------------------------
        --> Suppression:

        C:\Documents and Settings\Administrateur\Bureau\HijackThis.lnk: supprimé !
        C:\Documents and Settings\Administrateur\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
        C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Navilog1\Navilog1.lnk: supprimé !
        C:\Program Files\Navilog1\Navilog1.bat: supprimé !
        C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
        C:\Combofix.txt: supprimé !

        0
        1. j'ai fait l'analyse en ligne kapersky qui n'a détecté aucu nuisible meme si je n'ai pu faire une image du rapport, pourtant, au malware :

          Malwarebytes' Anti-Malware 1.35
          Version de la base de données: 1945
          Windows 5.1.2600 Service Pack 3

          06/04/2009 23:03:46
          mbam-log-2009-04-06 (23-03-46).txt

          Type de recherche: Examen rapide
          Eléments examinés: 65073
          Temps écoulé: 2 minute(s), 4 second(s)

          Processus mémoire infecté(s): 0
          Module(s) mémoire infecté(s): 0
          Clé(s) du Registre infectée(s): 0
          Valeur(s) du Registre infectée(s): 0
          Elément(s) de données du Registre infecté(s): 1
          Dossier(s) infecté(s): 0
          Fichier(s) infecté(s): 0

          Processus mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Module(s) mémoire infecté(s):
          (Aucun élément nuisible détecté)

          Clé(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre infectée(s):
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre infecté(s):
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

          Dossier(s) infecté(s):
          (Aucun élément nuisible détecté)

          Fichier(s) infecté(s):
          (Aucun élément nuisible détecté)
          0
          1. Contributeur
            Salut,

            J'ai fait l'analyse en ligne kapersky qui n'a détecté aucu nuisible meme si je n'ai pu faire une image du rapport, pourtant, au malware :

            - Rapport Combofix, 2eme passage :

            a-w c:\program files\NOD 32 Antivirus V.3.0.642 Business Edition Prépatché (Valide 67 ans !).rar

            ---> Sans commentaire !!! tiens moi au courant quand tu seras décidé a le virer ou tu peux aussi mettre ce topic en " résolu "...

            - Fais quand meme ceci : Clique sur Démarrer puis Exécuter. Tapes combofix /u dans la zone de saisie puis OK.
            - ( il y a un espace entre combofix et /u)

            -----
            0
            1. ben putain ; je suis désolé, je l'ai viré pourtant, c possible que le virus soit dedans ? et qu'il réapparaisse a chaque fois ?
              0
          2. euh ... disons que j'ai juste désinstallé avec ajout suppression de programme. j'avais po vu mais tu ne vas pas me croire qu'il restait un fichier.
            0
            1. Contributeur
              Ok, supprimes le et relances Malwarebytes pour voir...
              0
              1. étonnant, j'y crois guère, aucun nuisible retrouvé... pour le moment...

                Malwarebytes' Anti-Malware 1.36
                Version de la base de données: 1948
                Windows 5.1.2600 Service Pack 3

                07/04/2009 19:03:37
                mbam-log-2009-04-07 (19-03-37).txt

                Type de recherche: Examen rapide
                Eléments examinés: 65814
                Temps écoulé: 2 minute(s), 17 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                0
                1. analyse malware ce jour, aucun nuisible... apparemment, pc sain.
                  0
                  1. Contributeur
                    Salut,

                    - Normal tu as viré ton crack Nod32, franchement aurais tu l'idée de confier les clés de chez toi à un cambrioleur par exemple?

                    - Pour terminer, tu vas d'abord vider les quarantaines ( antivir et Malwarebytes)

                    - Puis, il faut purger la restauration systeme et créer un point de resto..

                    - Désactives et reactives ta restauration systeme :

                    cliques sur" Démarrer".

                    Cliques droit sur " Poste de travail" puis cliques sur" Propriétés".

                    Dans l'onglet " Restauration du système ", coche "Désactiver la Restauration du système".

                    Cliques sur "Appliquer".

                    Ensuite décoches "Désactiver la restauration du systeme."

                    cliques sur " appliquer " puis sur ok

                    - Puis reactives la en creant un nouveau point de restauration :

                    http://bibou0007.com/tutos-f45/purger-la-restauration-du-systeme-t151.htm

                    - créer un nouveau point de restauration, pour cela :

                    Cliques sur Démarrer --> Tous les programmes--> Accessoires --> Outils système --> Restauration du système.

                    Choisis l'option " Créer un point de restauration puis cliques sur "Suivant ".

                    - Nommes le "fafa49 08/04/09 " afin de te souvenir au cas ou...

                    - Un tuto ici : https://www.malekal.com/la-restauration-du-systeme-sous-windows-xp-2/

                    - Tu peux aussi supprimer les anciens points de restauration si présents :

                    Cliques sur Démarrer --> Poste de travail. -->cliques droit sur la lettre d'un de tes disques durs --> cliques sur Propriétés --> dans l'onglet "général", cliques sur" Nettoyage de disque".

                    -Puis, Cliques ensuite sur --> "Autres options "puis sur " Nettoyer les ... dans la rubrique-->" Restauration du système".

                    Valides --> une boîte de dialogue s'affiche --> cliques sur " Oui ". Fermes ensuite la fenêtre --> " Nettoyage de disque "en cliquant sur le bouton "OK".

                    - Fais le pour chacun de tes disques ou partitions dans " Poste de travail"

                    Note : prends soins de ne pas supprimer le nouveau point créé

                    ---------------------------

                    - Au sujet des cracks et des telechargements P2P, je te conseilles de prendre du temps pour lire ceci :

                    https://forum.malekal.com/viewtopic.php?f=33&t=893

                    https://forum.zebulon.fr/topic/93281-pr%C3%A9vention-le-crack-dans-toute-sa-splendeur/

                    http://www.libellules.ch/...

                    - De nouvelles lois ont été récemments appliquées...

                    ----------------------------

                    - Des outils que je t'ai fais téléchargés, il ne devrait te rester que Malwarebytes et Ccleaner, normalement...

                    - Pour le reste ( combofix et autres...) il s'agit de Fix et je te déconseilles d'en garder sur ton pc, de toute façon ils ne te serviraient à rien puisqu'ils sont mis à jour régulièrement et deviendraient donc automatiquement obsolètes...
                    -------------------------

                    - Si tu as d'autres questions a poser, ou un quelconque souci, je suis prét a te répondre...

                    - Si tu estimes ne plus avoir de problèmes, je te demanderais de mettre ce post en "Résolu", pour cela :

                    A droite du message initial, tu as une case "Statut". Tu n'as plus qu'à cocher "résolu" puis "ok".

                    .
                    0
                    1. je te remercie de ton aide. J'ai bien lu tes conseils et me suis rendu compte des effets cracks. j'ai d'ailleurs conseillé à la personne qui m'avait installé nod 32 de le virer. merci de ta patience, et merci à ce forum.
                      0
                      Précédent
                      • 1
                      • 2
                      • 3

                      Discussions similaires

                      publicité intempestive

                      5 réponses