Pb virus, rapport hijackthis - Page 2

  1. dois-je effacer les 4 éléments infectés trouvés ?
    0
    1. Contributeur sécurité
      oui

      et poste le rapport generer
      0
      1. désolée pour le doublon ci-dessus.

        rapport :

        Malwarebytes' Anti-Malware 1.36
        Version de la base de données: 2145
        Windows 5.1.2600 Service Pack 2

        17/05/2009 18:06:09
        mbam-log-2009-05-17 (18-06-09).txt

        Type de recherche: Examen complet (C:\|E:\|)
        Eléments examinés: 210746
        Temps écoulé: 41 minute(s), 49 second(s)

        Processus mémoire infecté(s): 0
        Module(s) mémoire infecté(s): 0
        Clé(s) du Registre infectée(s): 1
        Valeur(s) du Registre infectée(s): 0
        Elément(s) de données du Registre infecté(s): 0
        Dossier(s) infecté(s): 2
        Fichier(s) infecté(s): 1

        Processus mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Module(s) mémoire infecté(s):
        (Aucun élément nuisible détecté)

        Clé(s) du Registre infectée(s):
        HKEY_LOCAL_MACHINE\SOFTWARE\Seekapp (Adware.Seekapp) -> Quarantined and deleted successfully.

        Valeur(s) du Registre infectée(s):
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre infecté(s):
        (Aucun élément nuisible détecté)

        Dossier(s) infecté(s):
        C:\Program Files\Seekapp (Adware.Seekapp) -> Quarantined and deleted successfully.
        C:\Documents and Settings\All Users\Application Data\Seekapp (Adware.Seekapp) -> Quarantined and deleted successfully.

        Fichier(s) infecté(s):
        C:\Documents and Settings\All Users\Application Data\Seekapp\seekapp122.exe (Adware.SeekApp) -> Quarantined and deleted successfully.
        0
        1. Contributeur sécurité
          1) Télécharge SDFix d' AndyManchesta

          http://downloads.andymanchesta.com/RemovalTools/SDFix.exe sur ton Bureau.

          Double clique sur SDFix.exe et choisis Install. L'outil sera extrait à la racine du lecteur système (généralement le C:\)

          N y touche pas pour l instant.

          2) Redémarre en mode sans échec (Pour cela, tu tapotes la touche F8 dès le début de l’allumage du PC sans t’arrêter)

          Ne jamais démarrer en mode sans échec via msconfig


          3) SDFix
          * Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
          * Appuie sur Y pour commencer le processus de nettoyage.
          * Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
          * Appuie sur une touche pour redémarrer le PC.
          * Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
          * Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
          * Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
          · Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.

          0
          1. désolée mais je ne parviens pas à redémarrer en mode sans échec : je redémarre mon pc, tapote sur F8, j'arrive sur un menu qui me demande de "select boot device", je choisis HDD (les deux autres choix, Floppy drive et IDE, correspondent je suppose aux lecteurs disquette et CD ?), clique sur ENTER, et windows s'ouvre... en mode normal. :/ je dois faire quoi là s'il-te-plait ?
            0
            1. Contributeur sécurité
              sa depend des pc

              si c'est pas F8 c'est F5
              0
              1. ok c'est fait, voici le rapport :

                [b]SDFix: Version 1.240 [/b]
                Run by Batmane on 17/05/2009 at 19:04

                Microsoft Windows XP [version 5.1.2600]
                Running From: C:\SDFix

                [b]Checking Services [/b]:

                Restoring Default Security Values
                Restoring Default Hosts File

                Rebooting

                [b]Checking Files [/b]:

                No Trojan Files Found

                Removing Temp Files

                [b]ADS Check [/b]:

                [b]Final Check [/b]:

                catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
                Rootkit scan 2009-05-17 19:09:34
                Windows 5.1.2600 Service Pack 2 NTFS

                scanning hidden processes ...

                scanning hidden services & system hive ...

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg]
                "s1"=dword:2df9c43f
                "s2"=dword:110480d0
                "h0"=dword:00000001

                [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
                "h0"=dword:00000000
                "ujdew"=hex:14,5f,32,fc,6d,72,ed,65,88,6f,e4,36,b9,d7,a9,2d,e5,45,52,3e,cb,..
                [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\sptd\Cfg\0D79C293C1ED61418462E24595C90D04]
                "p0"="C:\Program Files\Alcohol Soft\Alcohol 120\"
                "h0"=dword:00000000
                "ujdew"=hex:14,5f,32,fc,6d,72,ed,65,88,6f,e4,36,b9,d7,a9,2d,e5,45,52,3e,cb,..

                scanning hidden registry entries ...

                scanning hidden files ...

                scan completed successfully
                hidden processes: 0
                hidden services: 0
                hidden files: 0

                [b]Remaining Services [/b]:

                Authorized Application Key Export:

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\eMule\\emule.exe"="C:\\Program Files\\eMule\\emule.exe:*:Enabled:eMule"
                "C:\\Program Files\\Bonjour\\mDNSResponder.exe"="C:\\Program Files\\Bonjour\\mDNSResponder.exe:*:Enabled:Bonjour"
                "C:\\Program Files\\VideoLAN\\VLC\\vlc.exe"="C:\\Program Files\\VideoLAN\\VLC\\vlc.exe:*:Disabled:VLC media player"
                "C:\\Program Files\\CyberLink\\PowerDVD8\\PowerDVD8.exe"="C:\\Program Files\\CyberLink\\PowerDVD8\\PowerDVD8.exe:*:Enabled:CyberLink PowerDVD 8.0"
                "C:\\Program Files\\Skype\\Phone\\Skype.exe"="C:\\Program Files\\Skype\\Phone\\Skype.exe:*:Enabled:Skype"
                "C:\\Program Files\\uTorrent\\uTorrent.exe"="C:\\Program Files\\uTorrent\\uTorrent.exe:*:Enabled:æTorrent"

                [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
                "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
                "C:\\Program Files\\CyberLink\\PowerDVD8\\PowerDVD8.exe"="C:\\Program Files\\CyberLink\\PowerDVD8\\PowerDVD8.exe:*:Enabled:CyberLink PowerDVD 8.0"
                "C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.1"
                "C:\\Program Files\\MSN Messenger\\livecall.exe"="C:\\Program Files\\MSN Messenger\\livecall.exe:*:Enabled:Windows Live Messenger 8.1 (Phone)"

                [b]Remaining Files [/b]:

                [b]Files with Hidden Attributes [/b]:

                Mon 28 Jan 2008 1,404,240 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SDUpdate.exe"
                Mon 28 Jan 2008 5,146,448 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\SpybotSD.exe"
                Mon 28 Jan 2008 2,097,488 A.SHR --- "C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe"
                Thu 8 Jan 2009 848 A.SH. --- "C:\WINDOWS\system32\KGyGaAvL.sys"
                Wed 7 Jan 2009 8 ..SHR --- "C:\Documents and Settings\All Users\Application Data\F14EC7A9F9.sys"
                Wed 7 Jan 2009 2,516 A.SH. --- "C:\Documents and Settings\All Users\Application Data\KGyGaAvL.sys"
                Sat 9 Feb 2008 4,348 ..SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"

                [b]Finished![/b]
                0
                1. Contributeur sécurité
                  ok

                  aucun process ni service n'est cacher pour finir

                  Essaye un scan en ligne içi avec explorer pas firefox

                  http://www.bitdefender.fr/scan_fr/scan8/ie.html

                  0
                  1. pendant l'analyse de BitDefebder, AntiVir a encore ouvert une alerte pour dire qu'il trouvé un TR/Trash.Gen, que j'ai mis en quarantaine... :/

                    voilà le rapport BitDefender (c'est une page web, je la copie colle ici mais je ne sais pas si c'est compréhensible sans sa mise en forme html ?!...). Deux ou trois Trojan ont été détectés et supprimés apparemment...

                    BitDefender Online Scanner

                    Rapport d'analyse généré à: Sun, May 17, 2009 - 20:02:14

                    Voie d'analyse: A:\;C:\;D:\;E:\;F:\;

                    Statistiques

                    Temps

                    00:24:04

                    Fichiers

                    210553

                    Directoires

                    10515

                    Secteurs de boot

                    0

                    Archives

                    1831

                    Paquets programmes

                    32514

                    Résultats

                    Virus identifiés

                    2

                    Fichiers infectés

                    3

                    Fichiers suspects

                    0

                    Avertissements

                    0

                    Désinfectés

                    0

                    Fichiers effacés

                    3

                    Info sur les moteurs

                    Définition virus

                    2989061

                    Version des moteurs

                    AVCORE v1.7 (build 8314.19) (i386) (Sep 29 2008 17:19:14)

                    Analyse des plugins

                    17

                    Archive des plugins

                    45

                    Unpack des plugins

                    7

                    E-mail plugins

                    6

                    Système plugins

                    4

                    Paramètres d'analyse

                    Première action

                    Désinfecté

                    Seconde Action

                    Supprimé

                    Heuristique

                    Oui

                    Acceptez les avertissements

                    Oui

                    Extensions analysées

                    exe;com;dll;ocx;scr;bin;dat;386;vxd;sys;wdm;cla;class;ovl;ole;hlp;doc;dot;xls;ppt;wbk;wiz;pot;ppa;xla;xlt;vbs;vbe;mdb;rtf;htm;hta;html;xml;xtp;php;asp;js;shs;chm;lnk;pif;prc;url;smm;pfd;msi;ini;csc;cmd;bas;

                    Excludez les extensions

                    Analyse d'emails

                    Oui

                    Analyse des Archives

                    Oui

                    Analyser paquets programmes

                    Oui

                    Analyse des fichiers

                    Oui

                    Analyse de boot

                    Oui

                    Fichier analysé

                    Statut

                    E:\Mes documents\logiciels\bsplayer_bsplayer_2.26_anglais_10424.exe

                    Infecté par: Trojan.Generic.1192466

                    E:\Mes documents\logiciels\bsplayer_bsplayer_2.26_anglais_10424.exe

                    Supprimé

                    E:\System Volume Information\_restore{8C0A52BE-BA9A-4439-94F4-13B64A1A8324}\RP347\A0035085.exe=>(Instyler o)=>(Instyler Module 10)

                    Détecté avec: Adware.Relevant.AV

                    E:\System Volume Information\_restore{8C0A52BE-BA9A-4439-94F4-13B64A1A8324}\RP347\A0035085.exe=>(Instyler o)=>(Instyler Module 10)

                    Supprimé

                    E:\System Volume Information\_restore{8C0A52BE-BA9A-4439-94F4-13B64A1A8324}\RP347\A0035085.exe=>(Instyler o)

                    Echec de la mise à jour

                    E:\System Volume Information\_restore{8C0A52BE-BA9A-4439-94F4-13B64A1A8324}\RP350\A0035594.exe

                    Infecté par: Trojan.Generic.1192466

                    E:\System Volume Information\_restore{8C0A52BE-BA9A-4439-94F4-13B64A1A8324}\RP350\A0035594.exe

                    Supprimé
                    0
                    1. Contributeur sécurité
                      tu peut poster le rapport antivir stp
                      0
                      1. hop.

                        deux warnings...

                        Avira AntiVir Personal
                        Report file date: dimanche 17 mai 2009 20:22

                        Scanning for 1396800 virus strains and unwanted programs.

                        Licensed to: Avira AntiVir PersonalEdition Classic
                        Serial number: 0000149996-ADJIE-0001
                        Platform: Windows XP
                        Windows version: (Service Pack 2) [5.1.2600]
                        Boot mode: Normally booted
                        Username: SYSTEM
                        Computer name: BIKINI-KILL

                        Version information:
                        BUILD.DAT : 8.2.0.348 16934 Bytes 23/03/2009 13:44:00
                        AVSCAN.EXE : 8.1.4.10 315649 Bytes 29/11/2008 15:11:35
                        AVSCAN.DLL : 8.1.4.0 40705 Bytes 30/07/2008 08:47:35
                        LUKE.DLL : 8.1.4.5 164097 Bytes 30/07/2008 08:47:35
                        LUKERES.DLL : 8.1.4.0 12033 Bytes 30/07/2008 08:47:35
                        ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:50:46
                        ANTIVIR1.VDF : 7.1.2.12 3336192 Bytes 11/02/2009 11:10:27
                        ANTIVIR2.VDF : 7.1.3.185 2010112 Bytes 12/05/2009 19:53:06
                        ANTIVIR3.VDF : 7.1.3.216 129536 Bytes 16/05/2009 10:19:38
                        Engineversion : 8.2.0.168
                        AEVDF.DLL : 8.1.1.1 106868 Bytes 01/05/2009 17:53:37
                        AESCRIPT.DLL : 8.1.2.0 389497 Bytes 17/05/2009 09:30:34
                        AESCN.DLL : 8.1.2.3 127347 Bytes 17/05/2009 09:30:33
                        AERDL.DLL : 8.1.1.3 438645 Bytes 05/11/2008 12:12:04
                        AEPACK.DLL : 8.1.3.16 397686 Bytes 10/05/2009 19:51:05
                        AEOFFICE.DLL : 8.1.0.36 196987 Bytes 28/02/2009 20:18:46
                        AEHEUR.DLL : 8.1.0.129 1761655 Bytes 17/05/2009 09:30:33
                        AEHELP.DLL : 8.1.2.2 119158 Bytes 28/02/2009 20:18:44
                        AEGEN.DLL : 8.1.1.44 348532 Bytes 17/05/2009 09:30:32
                        AEEMU.DLL : 8.1.0.9 393588 Bytes 15/10/2008 14:32:54
                        AECORE.DLL : 8.1.6.9 176500 Bytes 16/04/2009 18:03:02
                        AEBB.DLL : 8.1.0.3 53618 Bytes 15/10/2008 14:32:53
                        AVWINLL.DLL : 1.0.0.12 15105 Bytes 30/07/2008 08:47:35
                        AVPREF.DLL : 8.0.2.0 38657 Bytes 30/07/2008 08:47:35
                        AVREP.DLL : 8.0.0.3 155688 Bytes 20/04/2009 18:00:38
                        AVREG.DLL : 8.0.0.1 33537 Bytes 30/07/2008 08:47:35
                        AVARKT.DLL : 1.0.0.23 307457 Bytes 20/04/2008 14:11:58
                        AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 30/07/2008 08:47:35
                        SQLITE3.DLL : 3.3.17.1 339968 Bytes 20/04/2008 14:11:58
                        SMTPLIB.DLL : 1.2.0.23 28929 Bytes 30/07/2008 08:47:35
                        NETNT.DLL : 8.0.0.1 7937 Bytes 20/04/2008 14:11:58
                        RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 30/07/2008 08:47:34
                        RCTEXT.DLL : 8.0.52.0 86273 Bytes 30/07/2008 08:47:34

                        Configuration settings for the scan:
                        Jobname..........................: Complete system scan
                        Configuration file...............: c:\program files\avira\antivir personaledition classic\sysscan.avp
                        Logging..........................: low
                        Primary action...................: interactive
                        Secondary action.................: ignore
                        Scan master boot sector..........: on
                        Scan boot sector.................: on
                        Boot sectors.....................: C:, E:,
                        Process scan.....................: on
                        Scan registry....................: on
                        Search for rootkits..............: off
                        Scan all files...................: Intelligent file selection
                        Scan archives....................: on
                        Recursion depth..................: 20
                        Smart extensions.................: on
                        Macro heuristic..................: on
                        File heuristic...................: medium

                        Start of the scan: dimanche 17 mai 2009 20:22

                        The scan of running processes will be started
                        Scan process 'avscan.exe' - '1' Module(s) have been scanned
                        Scan process 'avcenter.exe' - '1' Module(s) have been scanned
                        Scan process 'iexplore.exe' - '1' Module(s) have been scanned
                        Scan process 'iexplore.exe' - '1' Module(s) have been scanned
                        Scan process 'firefox.exe' - '1' Module(s) have been scanned
                        Scan process 'wuauclt.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'FNPLicensingService.exe' - '1' Module(s) have been scanned
                        Scan process 'soffice.bin' - '1' Module(s) have been scanned
                        Scan process 'soffice.exe' - '1' Module(s) have been scanned
                        Scan process 'emule.exe' - '1' Module(s) have been scanned
                        Scan process 'Adparatus.exe' - '1' Module(s) have been scanned
                        Scan process 'ctfmon.exe' - '1' Module(s) have been scanned
                        Scan process 'jusched.exe' - '1' Module(s) have been scanned
                        Scan process 'PDVD8Serv.exe' - '1' Module(s) have been scanned
                        Scan process 'smax4pnp.exe' - '1' Module(s) have been scanned
                        Scan process 'Acrotray.exe' - '1' Module(s) have been scanned
                        Scan process 'avgnt.exe' - '1' Module(s) have been scanned
                        Scan process 'rundll32.exe' - '1' Module(s) have been scanned
                        Scan process 'wscntfy.exe' - '1' Module(s) have been scanned
                        Scan process 'alg.exe' - '1' Module(s) have been scanned
                        Scan process 'wmiapsrv.exe' - '1' Module(s) have been scanned
                        Scan process 'wdfmgr.exe' - '1' Module(s) have been scanned
                        Scan process 'RichVideo.exe' - '1' Module(s) have been scanned
                        Scan process 'nvsvc32.exe' - '1' Module(s) have been scanned
                        Scan process 'jqs.exe' - '1' Module(s) have been scanned
                        Scan process 'mDNSResponder.exe' - '1' Module(s) have been scanned
                        Scan process 'sched.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'explorer.exe' - '1' Module(s) have been scanned
                        Scan process 'avguard.exe' - '1' Module(s) have been scanned
                        Scan process 'spoolsv.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'svchost.exe' - '1' Module(s) have been scanned
                        Scan process 'lsass.exe' - '1' Module(s) have been scanned
                        Scan process 'services.exe' - '1' Module(s) have been scanned
                        Scan process 'winlogon.exe' - '1' Module(s) have been scanned
                        Scan process 'csrss.exe' - '1' Module(s) have been scanned
                        Scan process 'smss.exe' - '1' Module(s) have been scanned
                        42 processes with 42 modules were scanned

                        Starting master boot sector scan:
                        Master boot sector HD0
                        [INFO] No virus was found!

                        Start scanning boot sectors:
                        Boot sector 'C:\'
                        [INFO] No virus was found!
                        Boot sector 'E:\'
                        [INFO] No virus was found!

                        Starting to scan the registry.
                        The registry was scanned ( '53' files ).

                        Starting the file scan:

                        Begin scan in 'C:\'
                        C:\pagefile.sys
                        [WARNING] The file could not be opened!
                        C:\WINDOWS\system32\drivers\sptd.sys
                        [WARNING] The file could not be opened!
                        Begin scan in 'E:\' <Robin>

                        End of the scan: dimanche 17 mai 2009 21:01
                        Used time: 39:00 Minute(s)

                        The scan has been done completely.

                        10512 Scanning directories
                        629552 Files were scanned
                        0 viruses and/or unwanted programs were found
                        0 Files were classified as suspicious:
                        0 files were deleted
                        0 files were repaired
                        0 files were moved to quarantine
                        0 files were renamed
                        2 Files cannot be scanned
                        629550 Files not concerned
                        4297 Archives were scanned
                        2 Warnings
                        0 Notes
                        0
                        1. Contributeur sécurité
                          c'est rien les fichier sont en cour d'activité

                          par contre ton anti-rootkit d'avira n'est pas activer

                          içi tuto pour bien configurer

                          http://www.libellules.ch/tuto_antivir.php

                          --------apres

                          pour nettoyer les fix qui ont servit

                          Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
                          http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

                          Double clique sur ToolsCleaner2.exe >
                          puis Recherche
                          et sur Suppression
                          Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

                          CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
                          Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

                          Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

                          tu poste le rapport générer après suppression

                          ------

                          après en s'occupe de purger ta restauration system et en créera un nouveau tout propre
                          0
                          1. Bonsoir,

                            pas pu effectué la manip demandée plus tôt, mais voici le rapport Toolscleaner :

                            [ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

                            --> Recherche:

                            C:\Combofix.txt: trouvé !
                            C:\TB.txt: trouvé !
                            C:\UsbFix.txt: trouvé !
                            C:\SDFIX: trouvé !
                            C:\Qoobox: trouvé !
                            C:\Toolbar SD: trouvé !
                            C:\UsbFix: trouvé !
                            C:\Documents and Settings\Batmane\Bureau\SdFix.exe: trouvé !
                            C:\Documents and Settings\Batmane\Bureau\ComboFix.exe: trouvé !
                            C:\Documents and Settings\Batmane\Bureau\ToolBarSD.exe: trouvé !
                            C:\Documents and Settings\Batmane\Bureau\UsbFix.exe: trouvé !
                            C:\Documents and Settings\Batmane\Menu Démarrer\Programmes\UsbFix: trouvé !

                            ---------------------------------
                            --> Suppression:

                            C:\Documents and Settings\Batmane\Bureau\SdFix.exe: supprimé !
                            C:\Documents and Settings\Batmane\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
                            C:\Documents and Settings\Batmane\Bureau\ToolBarSD.exe: supprimé !
                            C:\Combofix.txt: supprimé !
                            C:\TB.txt: supprimé !
                            C:\UsbFix.txt: supprimé !
                            C:\Documents and Settings\Batmane\Bureau\UsbFix.exe: supprimé !
                            C:\SDFIX: supprimé !
                            C:\Qoobox: supprimé !
                            C:\Toolbar SD: supprimé !
                            C:\UsbFix: supprimé !
                            C:\Documents and Settings\Batmane\Menu Démarrer\Programmes\UsbFix: supprimé !
                            0
                            1. Contributeur sécurité
                              salut
                              combofix tu le suprime manuellement en faisant un clic droit

                              Ok

                              tu va télécharger Ccleaner https://www.ccleaner.com/ccleaner/download

                              ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures."

                              . Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
                              Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
                              . Tu refais tous ca 4-5 fois (le nettoyage et le registre).

                              Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

                              içi mode d'emploi pour ccleaner

                              https://www.malekal.com/tutoriel-ccleaner/

                              quand tu aura fini cette manip en purgera ta restauration et en crera un pointde restauration qui lui sera propre
                              0
                              1. merci
                                voilà, c'est fait, je viens de cocher Nettoyer automatiquement l'ordinateur au démarrage...
                                0
                                1. Contributeur sécurité
                                  purger les points de restauration :

                                  1.Ouvre le Menu Démarrer
                                  2.Clique-droit sur Poste de travail
                                  3.Clique sur Propriétés
                                  4.Positionne-toi dans l'onglet Restauration du système
                                  5.Coche Désactiver la restauration système
                                  6.Valide par Ok
                                  7.Redémarre
                                  8.Reproduis les manipulations 1 à 3
                                  9.Décoche Désactiver la restauration système
                                  10.Valide par Ok
                                  0
                                  1. Voilà c'est fait. Fin des manip ?
                                    Merci pour ton aide!
                                    Je suis assez intriguée par qui vous êtes, mystérieux pros de l'informatique qui aidez sur ce forum avec une réactivité étonnante. C'est votre taf, ou une partie de votre taf, de répondre sur ce forum?...
                                    Merci pour l'efficacité en tous les cas.
                                    0
                                2. Contributeur sécurité
                                  NON c'est pas mon taf mais une passion

                                  et on a trouver en CCM un bon moyen t'aider les personne qui ont des soucie et comme ta put le constater le forum traite divers sujet

                                  pour creer un nouveau point de restauration

                                  comme sa en cas de probleme tu peut toujours revenir a cette sauvegarde toute propre

                                  - Aller dans le Menu Démarrer puis dans Programmes,
                                  - Ensuite dans Accessoires et enfin dans Outils système,
                                  - Choisir Restauration du système,
                                  - Sélectionner Créer un point de restauration,
                                  - Cliquer sur Suivant,
                                  - Entrer un nom pour le point de restauration : ce nom doit être assez évocateur,
                                  - Cliquer sur Créer et le point de restauration se créé automatiquement.

                                  Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
                                  Mais C.. de penser que ­tu es libre...Merci a australe13
                                  0
                                  1. ok dac. Beau boulot en tout cas.
                                    Merci pour tout et bonne continuation !
                                    0
                                    1. Contributeur sécurité
                                      de rien

                                      et bon surf
                                      0
                                      Précédent
                                      • 1
                                      • 2