Pub cid intempestive

Résolu/Fermé
candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 - 6 juil. 2009 à 11:50
candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 - 17 juil. 2009 à 20:43
Bonjour,
Voilà mon problème , depuis que j ai installé msn plus, je suis envahi de fenetres publicitaires CID , j ai supprimé cid help et finalement msn et j en ai installé un autre. j ai fait un scan en ligne bitdefender,il na pas réussi a me debarrasser de 2 fichiers infectés, de plus lorsque je fais un scan spybot et aussi super antispyware, il y a toujours des ad aware , çà les mets en quarantaine ou les supprime mai a chaque fois il y en a des nouveaux,
quelqu un pourrait m aider sachant que je ne suis pas une pro en informatique et que j ai peur de toucher a la base de registre . de plus lorsque j ai eu terminé un scan avec superantispyware il m a demandé de redemarrer , ce que j ai fait , mais après pu moyen de le faire, meme sans echec c etait impossible, j ai du m y reprendre a plusieurs reprises et là çà va . si quelqu un peut aider çà serait avec joie merci
A voir également:

54 réponses

candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 9
14 juil. 2009 à 12:10
bonjour

Rapport OTM

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
========== FILES ==========
C:\WINDOWS\PEV.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: LocalService
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\History\History.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Fichiers Internet temporaires\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temp\Cookies\index.dat scheduled to be deleted on reboot.
->Temp folder emptied: 65748 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: utilisateur
->Temp folder emptied: 37051589 bytes
->Temporary Internet Files folder emptied: 45998552 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 2821680 bytes

%systemdrive% .tmp files removed: 0 bytes
C:\WINDOWS\msdownld.tmp folder deleted successfully.
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 3690496 bytes
File delete failed. C:\WINDOWS\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_71c.dat scheduled to be deleted on reboot.
Windows Temp folder emptied: 16384 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 85,52 mb


OTM by OldTimer - Version 3.0.0.5 log created on 07142009_115440

Files moved on Reboot...
File C:\WINDOWS\temp\_avast4_\Webshlock.txt not found!
File C:\WINDOWS\temp\Perflib_Perfdata_71c.dat not found!

Registry entries deleted on Reboot...
0
candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 9
14 juil. 2009 à 12:27
bonjour

rapport MalwarebytesMalwarebytes' Anti-Malware 1.38
Version de la base de données: 2412
Windows 5.1.2600 Service Pack 3

14/07/2009 12:25:25
mbam-log-2009-07-14 (12-25-25).txt

Type de recherche: Examen rapide
Eléments examinés: 82922
Temps écoulé: 14 minute(s), 12 second(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Nic00 Messages postés 1701 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 30 mars 2010 95
14 juil. 2009 à 12:56
Désactive la restauration du système:

1. Cliques sur Démarrer
2. Clique-droit sur l'icône poste de travail, puis clique sur propriétés
3. Cliques sur l'onglet Restauration du système
4. Coche la case "Désactiver la Restauration du système"
5. Cliques sur Appliquer
6. Lors de la désactivation de la Restauration du système, les points de restaurations existants seront supprimés : cliques sur "Oui"
7. Cliques sur OK


Réactive la restauration du système:


1.Clique sur Démarrer.

2. Clique droit sur Poste de travail puis cliquez sur Propriétés.
3. Dans l'onglet Restauration du système, désélectionne Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.

4. Clique sur Appliquer.

5. Lorsque le message de confirmation apparaît, clique sur Oui.

6. Clique sur OK.


Télécharges ToolsCleaner2 sur ton bureau ( pour supprimer les outils utilisés):
http://pc-system.fr/ lances le ( clic droit...)
▶Cliques sur '' recherche" et laisses le scanner ton pc, puis clique sur suppression pour finaliser... un rapport sera généré
▶Postes le...
▶Ensuite, mets ton antivirus à jour et fais un scan de ton pc, puis postes le rapport...


0
candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 9
14 juil. 2009 à 14:06
j ai utilisé toolscleaner, recherche puis suppression mais aucun rapport n a été généré, je l ai relancé une deuxième fois , il a juste détecté combofix j ai fait suppression il ma dit erreur de suppression, j ai quitté. et pas de rapport non plus. et j ai toujours les icones sur mon bureau (hijackthis, combofix, malwarbytes, mbam-log-20 ...txt et toolscleaner .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 9
14 juil. 2009 à 14:09
ah oui , aussi lorsque j ai coché desactiver la restauration systeme, c est resté bloqué , avec ce programme ne repond pas et j ai du redemarrer , puis j ai decocher comme indiqué et là çà a été .
0
Nic00 Messages postés 1701 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 30 mars 2010 95
14 juil. 2009 à 14:20
Utilise OTCleanIT à la place.

▶Télécharge OTCleanIT d’Old Timer.
http://download.bleepingcomputer.com/oldtimer/OTCleanIt.exe

▶Enregistre le sur ton bureau.
▶Exécute le logiciel en double cliquant dessus.
▶Clique sur CleanUp !
▶Le logiciel va te demander de commencer l’analyse. Accepte.

▶Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.
0
candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 9
14 juil. 2009 à 14:30
le lien est corrompu lol
0
Nic00 Messages postés 1701 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 30 mars 2010 95
14 juil. 2009 à 15:14
0
candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 9
14 juil. 2009 à 18:42
c est bon les utilitaires utilisés ont été supprimé et les quelques raccourcis qui subsiter sur mon bureau, je les ai supprimé manuellement , j ai fait une recherche, il ne reste plus rien. j ai fait ccleaner et tune up pour nettoyer et actuellement je fais un scan minutieux avec avast familiale, seulement je ne sais pas comment avoir le rapport avec cet antivirus.
0
Nic00 Messages postés 1701 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 30 mars 2010 95
14 juil. 2009 à 19:20
Un petit conseil:
*
AVAST c'est le pire des antivirus gratuits alors désinstalle le:
https://www.avast.com/fr-fr/uninstall-utility

*Petit comparatif sur les Antivirus:

http://www.infos-du-net.com/actualite/dossiers/102-18-comparatif-antivirus-2008.html

*Pourquoi privilégier Antivir à Avast:
http://forum.malekal.com/ftopic3528.php
https://forum.malekal.com/viewtopic.php?f=45&t=11659

*Télécharge et installe donc Antivir:
http://www.commentcamarche.net/telecharger/telecharger 55 antivir

*Tuto pour le configurer afin qu'il donne la meilleure protection possible:

1.Une fois installé, ouvre la page centrale de démarrage.

2.Clique sur « configuration » (en haut à droite)

3.Clique sur la case « mode expert » (en haut à gauche)

4.Dans « fichiers », sélectionne « tous les fichiers »
Dans « Autres réglages » ; sélectionne toutes les cases sauf « Ignorer les fichiers hors lignes »

5.Clique sur le petit « + » a coté de scanner dans le menu à gauche.

6.Clique sur "recherche", puis « archives », et TOUT sélectionner.

7.Dans le menu à gauche, sous archives, clique sur « Heuristique ». Sélectionne tout, et
sélectionne « Haute détection »

8.Clique sur le petit « + » de « Guard »

9.Clique sur le petit « + » de "recherche".

10.Sélectionne l’option « contrôler a la lecture et a l’écriture » dans « Mode de recherche».
Sélectionne l’option « Tous les fichiers » dans « fichiers »
Sélectionne toutes les options dans « archives »

11.Clique sur le petit « + » dans « Généralités » dans le menu à gauche

12.Sélectionne « catégorie étendues »

13.Engage l’option « tout sélectionner »
0
candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 9
15 juil. 2009 à 13:23
bonjour NicOO

J ai pas fait attention tout de suite , j ai supprimé avast dans panneau de config donc le petit log pour le desinstaller n a servi a rien. j ai fait un coup de ccleaner , tune up et glarys pour nettoyer, maintenant je vais installé antivir
0
Nic00 Messages postés 1701 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 30 mars 2010 95
15 juil. 2009 à 13:36
Ok, parfait.
0
candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 9
15 juil. 2009 à 14:27
çà y est antivir est installé et les réglages aussi
0
Nic00 Messages postés 1701 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 30 mars 2010 95
15 juil. 2009 à 17:23
Fais une analyse de ton PC avec puis poste le rapport qui sera généré à la fin stp.
0
candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 9
15 juil. 2009 à 21:10
bonsoir NicOO

j ai eu un probleme , j ai toujours une page internet explorer blanche qui s ouvre , çà a fait bugger le pc et plus moyen de rallumer , il s eteignait a chaque fois,
là en ce momen avira scan le pc , je poste le rapport des que c est terminé
0
candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 9
15 juil. 2009 à 22:12
voilà le rapport



Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 15 juillet 2009 20:50

La recherche porte sur 1524184 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur : UTILISAT-45B161

Informations de version :
BUILD.DAT : 9.0.0.66 17958 Bytes 17/06/2009 14:44:00
AVSCAN.EXE : 9.0.3.6 466689 Bytes 17/06/2009 12:43:57
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 12:15:09
ANTIVIR2.VDF : 7.1.4.221 1273856 Bytes 12/07/2009 12:16:24
ANTIVIR3.VDF : 7.1.4.238 117760 Bytes 15/07/2009 12:16:34
Version du moteur : 8.2.0.215
AEVDF.DLL : 8.1.1.1 106868 Bytes 30/04/2009 10:52:04
AESCRIPT.DLL : 8.1.2.16 438651 Bytes 15/07/2009 12:18:16
AESCN.DLL : 8.1.2.3 127347 Bytes 14/05/2009 10:02:01
AERDL.DLL : 8.1.2.4 430452 Bytes 15/07/2009 12:18:10
AEPACK.DLL : 8.1.3.18 401783 Bytes 27/05/2009 15:07:20
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 15/07/2009 12:17:54
AEHEUR.DLL : 8.1.0.141 1855864 Bytes 15/07/2009 12:17:49
AEHELP.DLL : 8.1.4.5 229748 Bytes 15/07/2009 12:16:51
AEGEN.DLL : 8.1.1.48 348532 Bytes 15/07/2009 12:16:48
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.7.5 180597 Bytes 15/07/2009 12:16:37
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : mercredi 15 juillet 2009 20:50

La recherche d'objets cachés commence.
'39404' objets ont été contrôlés, '0' objets cachés ont été trouvés.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ctfmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NMSAccessU.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MSCamS32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CDAC11BA.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'31' processus ont été contrôlés avec '31' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '53' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Program Files\TuneUp Utilities 2006\SDShelEx.dll
[RESULTAT] Contient le cheval de Troie TR/Muldrop.6045.A
C:\System Volume Information\_restore{0AFA202A-A17A-40DC-A979-16503E039EAE}\RP1\A0000038.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
C:\System Volume Information\_restore{0AFA202A-A17A-40DC-A979-16503E039EAE}\RP1\A0000039.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
C:\System Volume Information\_restore{0AFA202A-A17A-40DC-A979-16503E039EAE}\RP1\A0000040.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
C:\System Volume Information\_restore{0AFA202A-A17A-40DC-A979-16503E039EAE}\RP1\A0000041.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
C:\System Volume Information\_restore{0AFA202A-A17A-40DC-A979-16503E039EAE}\RP1\A0000042.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen

Début de la désinfection :
C:\Program Files\TuneUp Utilities 2006\SDShelEx.dll
[RESULTAT] Contient le cheval de Troie TR/Muldrop.6045.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4ab13782.qua' !
C:\System Volume Information\_restore{0AFA202A-A17A-40DC-A979-16503E039EAE}\RP1\A0000038.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a8e376f.qua' !
C:\System Volume Information\_restore{0AFA202A-A17A-40DC-A979-16503E039EAE}\RP1\A0000039.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a8e3770.qua' !
C:\System Volume Information\_restore{0AFA202A-A17A-40DC-A979-16503E039EAE}\RP1\A0000040.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49098649.qua' !
C:\System Volume Information\_restore{0AFA202A-A17A-40DC-A979-16503E039EAE}\RP1\A0000041.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '49089e01.qua' !
C:\System Volume Information\_restore{0AFA202A-A17A-40DC-A979-16503E039EAE}\RP1\A0000042.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Swizzor.Gen
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '4a8e3771.qua' !


Fin de la recherche : mercredi 15 juillet 2009 22:08
Temps nécessaire: 1:16:49 Heure(s)

La recherche a été effectuée intégralement

4301 Les répertoires ont été contrôlés
105645 Des fichiers ont été contrôlés
6 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
6 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
1 Impossible de contrôler des fichiers
105638 Fichiers non infectés
1006 Les archives ont été contrôlées
1 Avertissements
7 Consignes
39404 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés
0
Nic00 Messages postés 1701 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 30 mars 2010 95
16 juil. 2009 à 10:26
Le virus se trouve dans la restauration de ton système:

C:\System Volume Information\_restore

=>Démarre ton ordi en mode normal.

Tu vas donc commencer par le désactiver:

1. Cliques sur Démarrer
2. Clique-droit sur l'icône poste de travail, puis clique sur propriétés
3. Cliques sur l'onglet Restauration du système
4. Coche la case "Désactiver la Restauration du système"
5. Cliques sur Appliquer
6. Lors de la désactivation de la Restauration du système, les points de restaurations existants seront supprimés : cliques sur "Oui"
7. Cliques sur OK

=>Redémarre l'ordi en mode sans échec (tapotes la touche F8 au démarrage de ton PC) puis fais ce qui suis dans l'ordre:

Vire tout ce qu'il y a dans la quarantaine d'Antivir

Si tu ne l'as plus: télécharge et installe Malwarebytes' Anti-malware:
http://www.malwarebytes.org/mbam/program/mbam-setup.exe

>>Laisse le se mettre automatiquement à jour.
>>Une fois mis à jour, le programme va se lancer. Va dans l´onglet Paramètres, et coche la case : "Arreter internet explorer pendant la suppression".
>>Retourne ensuite sur l’onglet Recherche
>> Choisis « Exécuter un examen complet » en cliquant dessus.
>> Clique sur Rechercher

>> Patiente jusqu’à la fin du scan…..une fenêtre s’ouvrira, clique alors sur OK

>> Si MalwareByte's n'a rien détecté, clique sur Ok. Un rapport va apparaître ferme-le.

>> Si MalwareByte's a détecté des infections, clique sur Afficher les résultats puis sur Supprimer la sélection

>> Enregistre le rapport sur ton Bureau pour le trouver plus facilement.
>> Poste ensuite ce rapport.

Note :
• Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok
• Les rapports sont aussi rangé dans l onglet rapport/log


=> Lance une nouvelle analyse de ton PC avec ton antivirus (Antivir)
=>Poste le rapport une fois l'analyse terminée



=>Redémarre ton ordi en mode normal

Réactive la restauration du système:

1.Clique sur Démarrer.

2. Clique droit sur Poste de travail puis clique sur Propriétés.

3. Dans l'onglet Restauration du système, désélectionne Désactiver la Restauration du système ou Désactiver la Restauration du système sur tous les lecteurs.

4. Clique sur Appliquer.

5. Lorsque le message de confirmation apparaît, clique sur Oui.

6. Clique sur OK.
0
candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 9
16 juil. 2009 à 17:30
en mode sans echec je n ai aucune connexion reseau internet et je ne peux pas telecharger malwarbytes , dois je redemarrer en mode normal pour le telecharger ?
0
Nic00 Messages postés 1701 Date d'inscription lundi 25 août 2008 Statut Membre Dernière intervention 30 mars 2010 95
16 juil. 2009 à 17:33
Soit tu le télécharge en mode normal et tu retournes ensuite en mode sans échec ou alors tu vas en mode sans échec avec prise en charge réseau directement :)
0
candy593 Messages postés 283 Date d'inscription samedi 18 octobre 2008 Statut Membre Dernière intervention 2 juin 2015 9
16 juil. 2009 à 18:52
bonjour NicOO

Voilà le scan est en cours en mode sans echec, j ai une question a te demander :

Un ami m'a parlé de la partition du systeme, et que si elle est touché faudra reformater mon pc, est ce que c est le cas ?
0