Svp aide pour une désinfection
sagamusique
-
sagamusique -
sagamusique -
Bonjour,
J'ai de gros soucis avec mon pc, des paes web s'ouvrent toute seule, antivir n'arrête pas de faire des alertes j'ai un programmes qui me dit que je suis infecté, bref, je ne sais pas comment faire. Merci d'avance si une âme charitable voulait prendre en considération ma détresse.
J'ai de gros soucis avec mon pc, des paes web s'ouvrent toute seule, antivir n'arrête pas de faire des alertes j'ai un programmes qui me dit que je suis infecté, bref, je ne sais pas comment faire. Merci d'avance si une âme charitable voulait prendre en considération ma détresse.
A voir également:
- Svp aide pour une désinfection
- Quelle température pour desinfecter le linge - Guide
- Désinfection - Forum PC portable
- Desinfection ✓ - Forum Pare-feu / Firewall
- Désinfection Impossible - Forum Virus
- Pour désinfecter un ordinateur, il est recommandé de le redémarrer depuis un cd-rom ou une clef usb; pourquoi ? ✓ - Forum Virus
72 réponses
Ce sont des faux positif je pense update checker n'est pas un virus c'est pour chercher le mises à jour à faire sur ton ordi pas bien comodo?
Par contre là j'ai plus aucun périphérique. c'est à dire après avoir redémaré ton pc est comment.
Par contre là j'ai plus aucun périphérique. c'est à dire après avoir redémaré ton pc est comment.
L'histoire des périphérique ne vient pas de la dernière action que tu m'as fait faire, j'avais le soucis cette après-midi déjà, j'ai peut-être fait quelque chose qu'il ne fallait pas je ne sais pas, j'ai mes fenêtres qui n'ont plus la même apparence qu'avant, enfin j'ai plein de petite chose qui ne fonctionne plus comme avant, Antivir ne peut plus faire de mise à jour, j'ai un message d'erreure : Lors de la tentative de demarrage de la mise à jour via internet, l'erreur suivant s'est produit SCHELDULER NOT LOADED.
Je ne sais même pas ce que cela veut dire.
Pour comodo, j'avais l'ancienne version et avec le logiciel que tu m'as fait téléchargé (update cheker) j'ai installé comodo internet sécurity, dois-je le garder?
Merci encore pour lr temps précieux que tu me consacres.
Je ne sais même pas ce que cela veut dire.
Pour comodo, j'avais l'ancienne version et avec le logiciel que tu m'as fait téléchargé (update cheker) j'ai installé comodo internet sécurity, dois-je le garder?
Merci encore pour lr temps précieux que tu me consacres.
tu me parle de garder update cheker, oui, ça t'évite de chercher à chaque fois les mises à jour à faire des logiciels installé sur ton pc. puisque lui les cherche pour toi. à demain.
Et as tu réessayé de mettre xp sp3 sur ton pc? peut être ça qui règlerais les problèmes.
Et as tu réessayé de mettre xp sp3 sur ton pc? peut être ça qui règlerais les problèmes.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
tu peux m'expliquer un peu plus en détail l'histoire des périphérique :
Par contre là j'ai plus aucun périphériques
Par contre là j'ai plus aucun périphériques
j'ai trouvé une astuce on va voir si elle marche chez toi :
Etape 1.
=====
Telecharger
http://swandog46.geekstogo.com/tools/aproposfix.exe
Etape 2.
=====
Redémarrer en mode sans échec et se logguer avec un compte administrateur
Etape 3.
=====
//Pour AproposFix.exe:
Double clic sur AproposFix.exe pour extraire les fichiers de l'archive. Ouvrir le dossier créé et lancer Run This.bat. Suivre les instructions. Redémarrer quand le programme le demande.
Etape 1.
=====
Telecharger
http://swandog46.geekstogo.com/tools/aproposfix.exe
Etape 2.
=====
Redémarrer en mode sans échec et se logguer avec un compte administrateur
Etape 3.
=====
//Pour AproposFix.exe:
Double clic sur AproposFix.exe pour extraire les fichiers de l'archive. Ouvrir le dossier créé et lancer Run This.bat. Suivre les instructions. Redémarrer quand le programme le demande.
Bonsoir, j'ai fais ce que tu as doit et voici le rapport mais j'ai toujours les problèmes
Log of AproposFix v1.1
************
Running from directory:
C:\Documents and Settings\Marie-Christine\Bureau\aproposfix
************
Registry entries found:
************
No service found!
Removing hidden folder:
No folder found!
Deleting files:
Backing up files:
Done!
Removing registry entries:
REGEDIT4
Done!
Finished!
Log of AproposFix v1.1
************
Running from directory:
C:\Documents and Settings\Marie-Christine\Bureau\aproposfix
************
Registry entries found:
************
No service found!
Removing hidden folder:
No folder found!
Deleting files:
Backing up files:
Done!
Removing registry entries:
REGEDIT4
Done!
Finished!
Tu peux essayer ceci pour voir s'il n'y aurait pas quelque chose de corompu ou autre :
https://www.avanquest.com/France/logiciels-vie-pratique/formations/
https://www.avanquest.com/France/logiciels-vie-pratique/formations/
Re, j'ai essayé de faire ce que tu m'as dit mais je ne peux pas, car je n'ai pas le CD windows, les logiciels étaient déjà dans le pc lorsque je l'ai acheté et je n'avais aucun CD d'installation.
Voici le message que j'ai : Des fichiers nécessaires au fonctionnement de windows ont été remplacés par des fichiers d'une version non reconnue. Pour maintenir la stabilité du système, windows doit restaurer la version originale de ces fichiers.
Insérer votre CD du service Pack 3 pour windows xp
Je ne sais plus quoi faire.
Voici le message que j'ai : Des fichiers nécessaires au fonctionnement de windows ont été remplacés par des fichiers d'une version non reconnue. Pour maintenir la stabilité du système, windows doit restaurer la version originale de ces fichiers.
Insérer votre CD du service Pack 3 pour windows xp
Je ne sais plus quoi faire.
nous avons un début de réponse ça veut dire que tu aurais 2 version différente dans ton pc. as tu un jour emprunter le cd windows de quelqu'un?
oui donc si tu avais xp familial et que maintenant tu as xp pro y a peut être des choses qui ne vont plus.
tu ne peux pas faire le demande d'un cd d'xp auprès du fabriquant de l'ordi.
Bonsoir, en fait à force de bataille, j'ai réussi à me "dépatouiller", j'ai presque rétabli la situation, il ne me reste que le souci d'ouverture de session que je n'arrive pas à régler. J'aimerais bien que tu vérifies mon pc avec un hijac parceque j'ai quand même plein de fichier bizarres surtout dans C: des fichiers sqmnoopt00.sqm et dans c/windows 186 fichiers $nt uninstall$ alors je trouve cela bizarre. je te fait un HIJACK et merci si tu peux encore m'aider un peu.
https://www.cjoint.com/?iBxHHRogUZ
Merci beaucoup
A+
https://www.cjoint.com/?iBxHHRogUZ
Merci beaucoup
A+
Bonsoir,
oui je ne t'oublie pas, je l'analyse demain là j'essaye de répondre un eu à tout le monde mais c'est pas simple, en plus il tard je suis fatigué et un peut patraque.
oui je ne t'oublie pas, je l'analyse demain là j'essaye de répondre un eu à tout le monde mais c'est pas simple, en plus il tard je suis fatigué et un peut patraque.
sagamusique,
Pourrais tu me faire ceci :
Fais un scan en ligne avec Internet explorer
Rend toi sur ce site : http://www.bitdefender.fr/scan_fr/scan8/ie.html
Pourrais tu me faire ceci :
Fais un scan en ligne avec Internet explorer
Rend toi sur ce site : http://www.bitdefender.fr/scan_fr/scan8/ie.html
Bonjour et merci, voici le rapport demandé
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Mon, Aug 31, 2009 - 12:23:11
Info d'analyse
Fichiers scannés
130680
Infectés Fichiers
0
Virus Détectés
Aucun virus trouvé.
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
BitDefender Online Scanner - Rapport virus en temps réel
Généré à: Mon, Aug 31, 2009 - 12:23:11
Info d'analyse
Fichiers scannés
130680
Infectés Fichiers
0
Virus Détectés
Aucun virus trouvé.
Ce sommaire du processus d'analyse sera utilisé par les laboratoires Antivirus BitDefender pour créer des statistiques agréguées sur l'activité des virus dans le monde.
Tu peux aller jusqu'au dossier c/windows et arriver sur le dossier windows faire un clique droit et l'analyser avec malware. STP.
Re, voici le rapport de malware:
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2712
Windows 5.1.2600 Service Pack 3
31/08/2009 14:32:38
mbam-log-2009-08-31 (14-32-38).txt
Type de recherche: Examen rapide
Eléments examinés: 37829
Temps écoulé: 37 minute(s), 58 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Par contre comodo à détecté cela :
Journaux COMODO Internet Security
Table
:
Journal de l'antivirus
Date de création
:
31/08/2009 14:34:23
Historique du journal
:
Aujourd'hui
Nombre d'enregistrements
:
5
Date/Heure Action Emplacement Nom de la menace Etat
08/31/09 11:57:37 Detect C:\WINDOWS\ie7\spuninst\ieResetIcons.exe Heur.Suspicious@22039105 Success
08/31/09 12:01:36 Detect C:\WINDOWS\Installer\{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}\_SHCT_Sprint.exe.exe Heur.Dual.Extensions Success
08/31/09 14:07:58 Detect C:\WINDOWS\ie7\spuninst\ieResetIcons.exe Heur.Suspicious@22039105 Success
08/31/09 14:11:19 Detect C:\WINDOWS\Installer\{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}\_SHCT_Sprint.exe.exe Heur.Dual.Extensions Success
08/31/09 14:11:29 Quarantine C:\WINDOWS\Installer\{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}\_SHCT_Sprint.exe.exe Heur.Dual.Extensions Success
Fin du rapport
Malwarebytes' Anti-Malware 1.40
Version de la base de données: 2712
Windows 5.1.2600 Service Pack 3
31/08/2009 14:32:38
mbam-log-2009-08-31 (14-32-38).txt
Type de recherche: Examen rapide
Eléments examinés: 37829
Temps écoulé: 37 minute(s), 58 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Par contre comodo à détecté cela :
Journaux COMODO Internet Security
Table
:
Journal de l'antivirus
Date de création
:
31/08/2009 14:34:23
Historique du journal
:
Aujourd'hui
Nombre d'enregistrements
:
5
Date/Heure Action Emplacement Nom de la menace Etat
08/31/09 11:57:37 Detect C:\WINDOWS\ie7\spuninst\ieResetIcons.exe Heur.Suspicious@22039105 Success
08/31/09 12:01:36 Detect C:\WINDOWS\Installer\{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}\_SHCT_Sprint.exe.exe Heur.Dual.Extensions Success
08/31/09 14:07:58 Detect C:\WINDOWS\ie7\spuninst\ieResetIcons.exe Heur.Suspicious@22039105 Success
08/31/09 14:11:19 Detect C:\WINDOWS\Installer\{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}\_SHCT_Sprint.exe.exe Heur.Dual.Extensions Success
08/31/09 14:11:29 Quarantine C:\WINDOWS\Installer\{ACF60000-22B9-4CE9-98D6-2CCF359BAC07}\_SHCT_Sprint.exe.exe Heur.Dual.Extensions Success
Fin du rapport
Bonsoir,
tu peux les mettre en quarantaine, ensuite tu vas me faire ceci :
Télécharge GenProc sur ton bureau afin de voir ce qu'il à ton pc.
Double-clique sur GenProc.exe
et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.
Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.
Voir comment utiliser GenProc
tu peux les mettre en quarantaine, ensuite tu vas me faire ceci :
Télécharge GenProc sur ton bureau afin de voir ce qu'il à ton pc.
Double-clique sur GenProc.exe
et poste le contenu du rapport qui s'ouvre à la suite de la question êtes vous aider par quelqu'un, répondre oui. Merci.
Si pas de rapport .txt, regarder sur le bureau, il doit y avoir une icône Genproc qui renvoie sur internet avec la procédure.
Voir comment utiliser GenProc
tu n'as même pas d'îcone sur le bureau?
Si j'ai l'icone, en raccourci, j'ai fais l'analyse 3 fois, et il ne m'ouvre pas la fenêtre comme sur le tuto
la recherche est terminée. par contre pendant le scan j'ai eu un affichage assez court qui disait acces refusé????
puis la fenêtre se ferme au bout d'un moment et plus rien, ni rapport ni autre.
dans c voici ce que j'ai en rapports :
~~ Arguments de la procédure ~~
# Détections [1] GenProc 2.623 03/09/2009 à 0:34:40
# Détections [2] GenProc 2.623 03/09/2009 à 0:41:09
# Détections [3] GenProc 2.623 03/09/2009 à 0:42:57
la recherche est terminée. par contre pendant le scan j'ai eu un affichage assez court qui disait acces refusé????
puis la fenêtre se ferme au bout d'un moment et plus rien, ni rapport ni autre.
dans c voici ce que j'ai en rapports :
~~ Arguments de la procédure ~~
# Détections [1] GenProc 2.623 03/09/2009 à 0:34:40
# Détections [2] GenProc 2.623 03/09/2009 à 0:41:09
# Détections [3] GenProc 2.623 03/09/2009 à 0:42:57
All processes killed
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\48c5338c658\ deleted successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Didier
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
User: Jean-Pierre
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Marie-Christine
->Temp folder emptied: 34198896 bytes
File delete failed. C:\Documents and Settings\Marie-Christine\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 10056722 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 49153169 bytes
User: Nathanaëlle
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
Windows Temp folder emptied: 17048 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 89,22 mb
OTM by OldTimer - Version 3.0.0.6 log created on 08222009_010052
Files moved on Reboot...
Registry entries deleted on Reboot...
Par contre là j'ai plus aucun périphériques, je suis dégouté, je ne sais pas ce qui s'est passé, j'ai également comodo qui m'a trouvé 3 virus que j'ai mis en quarantaine, j'ai l'impression que je ne vais pas m'en sortir
Journaux COMODO Internet Security
Table
:
Journal de l'antivirus
Date de création
:
22/08/2009 01:12:37
Historique du journal
:
Tout l'historique
Nombre d'enregistrements
:
6
Date/Heure Action Emplacement Nom de la menace Etat
08/21/09 15:31:28 Detect C:\Documents and Settings\Marie-Christine\Bureau\software-update-checker_software_update_checker_v1.0_anglais_221950.exe UnclassifiedMalware@8419001 Success
08/21/09 15:31:37 Quarantine C:\Documents and Settings\Marie-Christine\Bureau\software-update-checker_software_update_checker_v1.0_anglais_221950.exe UnclassifiedMalware@8419001 Success
08/22/09 00:49:48 Detect C:\WINDOWS\NirCmd.exe UnclassifiedMalware@8295587 Success
08/22/09 00:49:59 Quarantine C:\WINDOWS\NirCmd.exe UnclassifiedMalware@8295587 Success
08/22/09 00:51:01 Detect C:\WINDOWS\system32\IEDFix.C.exe Heur.Dual.Extensions Success
08/22/09 00:51:06 Quarantine C:\WINDOWS\system32\IEDFix.C.exe Heur.Dual.Extensions Success
Fin du rapport
Merci encore à vous.