Aidez moi svp j'ai attrapé RELEVANTKWONLEDGE

Résolu
Mister_yous Messages postés 117 Statut Membre -  
 gen-hackman -
Bonjour,

Depuis quelques jours mon ordinateur ne fait que de beuger & la source de tout mes problème est RelevantKnowledge en effet j'ai dans ma barre de tache la petite planete (grise avec nuance verte) j'ai lu sur Google que c'était un Trojan mais n'étant pas un pro de l'informatique je ne sais pas commencé m'en débarrassé definitivement, je n'ai pour le moment que quelques petits beugs, et j'ai peur que cela empire si je ne fait rien au plus vite. S'il vous plait aidez moi et j'aimerais aussi savoir pourquoi Norton Antivirus n'a rien detecté !

Bonne soirée et merci d'avance,

Mister_yous.
Configuration: Windows Vista
Safari 530.5

36 réponses

  • 1
  • 2
Résumé de la discussion

Un utilisateur signale une infection potentielle par RelevantKnowledge, visible via une petite planète grise dans la barre des tâches, accompagnée de ralentissements et d'une inquiétude quant à l'absence de détection par Norton. Des conseils convergent vers le boot en mode sans échec et une procédure de suppression, puis l'utilisation d'outils dédiés comme ATF Cleaner, CCleaner, Malwarebytes et OTL pour analyser et éliminer l'infection. La discussion évoque aussi des mesures complémentaires comme mises à jour Java et Adobe Reader, vérification et défragmentation des disques, gestion du pare-feu, et parfois désactivation du contrôle de compte utilisateur pour permettre certains outils.

Bobot (l'IA à votre service)
  1. gen-hackman
     
    ok essaie de me faire ca en mode sans echec et ensuite je te donne une procedure de suppression

    (quoi que si tu n'arrives pas à faire ce scan tu l'auras quand meme )

    lol
    1
  2. gen-hackman
     
    salut parce que Norton est une passoire

    Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    ▶- Vas dans "Démarrer" puis Panneau de configuration.

    ▶- Double Clique sur l'icône Comptes d'utilisateurs et sur Activer ou désactiver le contrôle des comptes d'utilisateurs.

    ▶- Clique sur Continuer.

    ▶- Décoche la case Utiliser le contrôle des comptes d'utilisateurs pour vous aider à protéger votre ordinateur.

    ▶- Valide par OK et redémarre.

    Tuto

    ensuite :


    /!\ ATTENTION SUIVRE SCRUPULEUSEMENT A LA LETTRE CES INDICATIONS/!\

    ▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe"


    _________________________________________________________________
    >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
    >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
    =====================================================</gras>

    ▶ On va utiliser ComboFix.exe. Rends toi sur cette page web pour obtenir les liens de téléchargement, ainsi que des instructions pour exécuter l'outil:

    https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

    Avant d'utiliser ComboFix :
    ______________________________________________________________________
    >> referme les fenêtres de tous les programmes en cours.
    >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
    >>la protection en temps réel de ton Antivirus et de tes Antispywares,
    >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


    ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

    ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

    >> Reviens sur le forum, et

    ▶ copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

    0
  3. Mister_yous Messages postés 117 Statut Membre 2
     
    Petit problème mon ordinateur s'est arrété net (alors qu'il était sur secteur) a la 10ème étape, quand je l'ai rallumé je n'avait plus de connexion interne et depuis une heure j'essayais de la rétablir est ce que je peu relancé ComboFix ?
    0
  4. gen-hackman
     
    non fais ceci et fais passer le rapport par ce pc :

    Télécharge OTL de OLDTimer

    enregistre le sur ton Bureau.

    ▶ Double clic sur OTL.exe pour le lancer.

    ▶ Coche les 2 cases Lop et Purity

    ▶ Coche la case devant scan all users

    ▶ règle-le sur "60 Days"

    ▶Clic sur Run Scan.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM

    Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    Tu feras la meme chose avec le "Extra.txt".
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Mister_yous Messages postés 117 Statut Membre 2
     
    Désolé pour le temps mais il s'est encore arrété tout seul, heureusement l'analyse avait déja été faite, voici les liens:

    http://www.cijoint.fr/cjlink.php?file=cj200908/cijvlwbtjG.txt

    http://www.cijoint.fr/cjlink.php?file=cj200908/cijJk5P04B.txt
    0
  7. gen-hackman
     
    afin de faire evoluer un outil de detection , je te demanderais de faire ceci :

    Desactive la protection residente de ton antivirus et ton parefeu si present , le temps du scan

    Telecharge List'em et enregistre-le sur ton bureau et pas ailleurs

    double-clic (Pour vista clic droit "executer en tant qu'administrateur")sur l'icone présent sur le bureau pour le lancer

    laisse travailler l'outil, le scan devrait durer moins de 10 mn

    une fois le scan Terminé le rapport s'affiche

    colle son contenu si des fichiers sont detectés dans ta prochaine reponse ici.
    0
  8. Mister_yous Messages postés 117 Statut Membre 2
     
    Sa fait quatre fois que je refais le scan et quatre fois que l'ordi plante pendant le scan ... je m'en remet a vous, c'est gentil de m'aider, merci :)
    0
  9. gen-hackman
     
    est-ce qu'il est faisable en mode sans echec ?
    0
  10. Mister_yous Messages postés 117 Statut Membre 2
     
    Oui
    0
  11. Mister_yous Messages postés 117 Statut Membre 2
     
    Lol ok sa roule.
    0
  12. Mister_yous Messages postés 117 Statut Membre 2
     
    Sa y est c'est fait
    0
  13. gen-hackman
     
    bien tu as eu un rapport il est dans C:\

    son nom :

    List'em.txt
    0
  14. Mister_yous Messages postés 117 Statut Membre 2
     
    Le rapport me met sa:

    List'em by g3n-h@ckm@n 1.0.1.0

    Microsoft Windows [version 6.0.6001]

    Infections possibles :
    0
  15. gen-hackman
     
    rhôôôô^j'ai oublié de le mettre dans la mise à jour

    tu as rencontré des difficultés en mode sans echec pour faire le scan ?
    0
  16. Mister_yous Messages postés 117 Statut Membre 2
     
    Oui l'ecran est devenu noir puis est redevenu normal appart sa rien
    0
  17. Mister_yous Messages postés 117 Statut Membre 2
     
    Bon écoute je crois que je vais y aller je suis levé depuis 7h du mat par contre tu serai là demain pour qu'on règle sa une bonne fois pour toute Lol
    0
  18. gen-hackman
     
    ok lance Combofix en mode sans echec , et surtout n'oublie pas de changer son nom comme indiqué plus haut(les infections , pour certaines connaissant le nom des outils et reagissent en tant que tel)
    0
  19. Mister_yous Messages postés 117 Statut Membre 2
     
    Ok merci pour tout man t'assure ;) A demain.
    0
  20. gen-hackman
     
    no souci je serai là

    si quelququ'un d'autre te donne des directives , regarde son palmarès avant
    0
  21. Mister_yous Messages postés 117 Statut Membre 2
     
    J'ai relancé ComboFix, on dirai que ça a marché :) voici le rapport:

    http://www.cijoint.fr/cjlink.php?file=cj200908/cijErJZmkN.txt
    0
  • 1
  • 2