Infecté par virus et/ou spyware
Fermé
ZeBlocker
Messages postés
365
Date d'inscription
vendredi 17 août 2007
Statut
Membre
Dernière intervention
13 décembre 2020
-
30 juil. 2009 à 19:30
Utilisateur anonyme - 25 sept. 2009 à 15:00
Utilisateur anonyme - 25 sept. 2009 à 15:00
A voir également:
- Infecté par virus et/ou spyware
- Temu spyware - Accueil - Applications & Logiciels
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- L'ordinateur d'arthur a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Operagxsetup virus ✓ - Forum Virus
218 réponses
ZeBlocker
Messages postés
365
Date d'inscription
vendredi 17 août 2007
Statut
Membre
Dernière intervention
13 décembre 2020
4
31 juil. 2009 à 16:03
31 juil. 2009 à 16:03
merci beaucoup !!! et d'autres manips à faire de temps en temps ou pas ?
De rien ce fut un plaisir...non non.. pas d'autres manipulations particulières à faire..
Et n'oublies pas la principale menace pour sa sécurité c'est soi même... xD
A bientôt..
Et n'oublies pas la principale menace pour sa sécurité c'est soi même... xD
A bientôt..
crapoulou
Messages postés
28161
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
31 juil. 2009 à 16:13
31 juil. 2009 à 16:13
Attends, on n'a pas terminé, je te prépare une procédure.
crapoulou
Messages postés
28161
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
31 juil. 2009 à 16:18
31 juil. 2009 à 16:18
Relance Hijackthis.
Il se situe ici :
C:\Documents and Settings\Administrateur\Mes documents\Downloads\Administrateur.exe
Clique sur "Do a system scan only".
Coche ces lignes :
Clic ensuite sur fix checked.
Ferme Hijackthis.
**************
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.
***************
Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.
***************
* Télécharge Ccleaner Slim :
= = = = >>> En cliquant ici <<< = = = =
* Installe le.
* Choisis l’onglet Nettoyeur
Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.
* Choisis l’onglet Registre
- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
- Ferme Ccleaner.
* Tutoriel en images ICI si besoin.
Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)
Il se situe ici :
C:\Documents and Settings\Administrateur\Mes documents\Downloads\Administrateur.exe
Clique sur "Do a system scan only".
Coche ces lignes :
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe" O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime O4 - HKLM\..\Run: [LogitechImageStudioTray] C:\Program Files\Logitech\ImageStudio\LogiTray.exe O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU') O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
Clic ensuite sur fix checked.
Ferme Hijackthis.
**************
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
Télécharge toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.
***************
Tu peux garder Malwarebytes anti malware en tant qu’anti malware, il est très efficace. (Même s’il ne résout pas tous les problèmes, bien entendu … !)
Par contre, il n’a pas de scan résident en mode gratuit ! Il faut donc pour l’utiliser le lancer, faire les mises à jour et faire un scan complet après.
***************
* Télécharge Ccleaner Slim :
= = = = >>> En cliquant ici <<< = = = =
* Installe le.
* Choisis l’onglet Nettoyeur
Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.
* Choisis l’onglet Registre
- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s’ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu’à ce qu’aucune erreur n’apparaisse (ou une seule récurrente).
- Ferme Ccleaner.
* Tutoriel en images ICI si besoin.
Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m’est jamais arrivé ! Il vaut mieux prendre des précautions, c’est tout. ;-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ZeBlocker
Messages postés
365
Date d'inscription
vendredi 17 août 2007
Statut
Membre
Dernière intervention
13 décembre 2020
4
31 juil. 2009 à 16:29
31 juil. 2009 à 16:29
si je coche les lignes que tu me dis,cela ne va rien chambouler dans le déroulement de ces logiciels ?
crapoulou
Messages postés
28161
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
31 juil. 2009 à 16:34
31 juil. 2009 à 16:34
Fais une sauvegarde.
Non, pas de souci ;-).
Non, pas de souci ;-).
ZeBlocker
Messages postés
365
Date d'inscription
vendredi 17 août 2007
Statut
Membre
Dernière intervention
13 décembre 2020
4
31 juil. 2009 à 16:37
31 juil. 2009 à 16:37
Comment faire une sauvegarde ?
Utilisateur anonyme
31 juil. 2009 à 16:38
31 juil. 2009 à 16:38
salut à tous , j'appuie la derniere thése de crapoulou...tu peux y aller
crapoulou
Messages postés
28161
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
31 juil. 2009 à 16:43
31 juil. 2009 à 16:43
Salut gen ;-)
Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui
ZeBlocker
Messages postés
365
Date d'inscription
vendredi 17 août 2007
Statut
Membre
Dernière intervention
13 décembre 2020
4
31 juil. 2009 à 17:11
31 juil. 2009 à 17:11
[ Rapport ToolsCleaner version 2.3.9 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\Rsit: trouvé !
C:\WORT: trouvé !
C:\Documents and Settings\Administrateur\Mes documents\Downloads\HijackThis.exe: trouvé !
C:\Documents and Settings\Administrateur\Mes documents\Downloads\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Administrateur\Mes documents\Downloads\HijackThis.exe: supprimé !
C:\Documents and Settings\Administrateur\Mes documents\Downloads\hijackthis.log: supprimé !
C:\Rsit: supprimé !
C:\WORT: supprimé !
--> Recherche:
C:\Rsit: trouvé !
C:\WORT: trouvé !
C:\Documents and Settings\Administrateur\Mes documents\Downloads\HijackThis.exe: trouvé !
C:\Documents and Settings\Administrateur\Mes documents\Downloads\hijackthis.log: trouvé !
---------------------------------
--> Suppression:
C:\Documents and Settings\Administrateur\Mes documents\Downloads\HijackThis.exe: supprimé !
C:\Documents and Settings\Administrateur\Mes documents\Downloads\hijackthis.log: supprimé !
C:\Rsit: supprimé !
C:\WORT: supprimé !
crapoulou
Messages postés
28161
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
31 juil. 2009 à 17:13
31 juil. 2009 à 17:13
Supprime Toolscleaner.
ZeBlocker
Messages postés
365
Date d'inscription
vendredi 17 août 2007
Statut
Membre
Dernière intervention
13 décembre 2020
4
31 juil. 2009 à 17:25
31 juil. 2009 à 17:25
voila ,j'ai tout fait ce que vous m'avez dit, autre chose ?
crapoulou
Messages postés
28161
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
31 juil. 2009 à 17:26
31 juil. 2009 à 17:26
Non, c'est tout bon ;-).
ZeBlocker
Messages postés
365
Date d'inscription
vendredi 17 août 2007
Statut
Membre
Dernière intervention
13 décembre 2020
4
31 juil. 2009 à 17:32
31 juil. 2009 à 17:32
ok ok bah merci beaucoup à tous. J'attends tout de même un ptit moment pour mettre le sujet en résolu, on ne sait jamais...
crapoulou
Messages postés
28161
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
31 juil. 2009 à 17:35
31 juil. 2009 à 17:35
Tu peux le faire maintenant, tu n'auras plus de souci ;-).
A ton service.
PS : Ce problème arrive lorsque l'on télécharge des vidéos sur le P2P, sur des sites à caractère pornographique, ...
Pour plus d'informations :
http://www.malekal.com/Trojan-DNS-k.php
Bonne fin d'après-midi et bonne continuation.
Crapoulou.
A ton service.
PS : Ce problème arrive lorsque l'on télécharge des vidéos sur le P2P, sur des sites à caractère pornographique, ...
Pour plus d'informations :
http://www.malekal.com/Trojan-DNS-k.php
Bonne fin d'après-midi et bonne continuation.
Crapoulou.
ZeBlocker
Messages postés
365
Date d'inscription
vendredi 17 août 2007
Statut
Membre
Dernière intervention
13 décembre 2020
4
31 juil. 2009 à 17:40
31 juil. 2009 à 17:40
d'acc merci bonne continuation à vous aussi, vous gérez
crapoulou
Messages postés
28161
Date d'inscription
mercredi 28 novembre 2007
Statut
Modérateur, Contributeur sécurité
Dernière intervention
21 mai 2024
7 998
31 juil. 2009 à 17:41
31 juil. 2009 à 17:41
Merci.
A+ ;-).
A+ ;-).
ZeBlocker
Messages postés
365
Date d'inscription
vendredi 17 août 2007
Statut
Membre
Dernière intervention
13 décembre 2020
4
31 juil. 2009 à 19:10
31 juil. 2009 à 19:10
bon et bien ce n'est pas résolu ! Mon antivirus se déactive tout seul au bout de quelques temps
comment cela se fait-il ?
comment cela se fait-il ?
Utilisateur anonyme
31 juil. 2009 à 19:16
31 juil. 2009 à 19:16
Télécharge OTL de OLDTimer
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant scan all users
règle-le sur "60 Days"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
et enregistre le sur ton Bureau.
Double clic sur OTL.exe pour le lancer.
Coche les 2 cases Lop et Purity
Coche la case devant scan all users
règle-le sur "60 Days"
Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
Clique sur Parcourir et cherche le fichier ci-dessus.
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé