Mise à jour Antivir... + Virus ?
Fermé
Evaan
Messages postés
129
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
13 février 2016
-
21 août 2009 à 18:13
Evaan Messages postés 129 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 13 février 2016 - 9 sept. 2009 à 21:50
Evaan Messages postés 129 Date d'inscription dimanche 14 décembre 2008 Statut Membre Dernière intervention 13 février 2016 - 9 sept. 2009 à 21:50
A voir également:
- Mise à jour Antivir... + Virus ?
- Mise a jour chrome - Accueil - Applications & Logiciels
- Mise a jour windows 10 - Accueil - Mise à jour
- Mise a jour chromecast - Accueil - Guide TV et vidéo
- Mise a jour kindle - Guide
- Mise a jour windows 7 - Accueil - Mise à jour
73 réponses
Evaan
Messages postés
129
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
13 février 2016
7
26 août 2009 à 11:25
26 août 2009 à 11:25
Euh, je ne suis pas sûr de comprendre la question...
Comme je l'ai déjà dit je n'ai pas de dossier "CA" dans Program Files...
J'ai bien un dossier "Alwil Software" par contre et dedans il y a un dossier "Avast4" qui contient un autre dossier "Setup", qui contient enfin un fichier paramètre de configuration qui s'appelle "setup" et qui fait 0 Ko...
Comme je l'ai déjà dit je n'ai pas de dossier "CA" dans Program Files...
J'ai bien un dossier "Alwil Software" par contre et dedans il y a un dossier "Avast4" qui contient un autre dossier "Setup", qui contient enfin un fichier paramètre de configuration qui s'appelle "setup" et qui fait 0 Ko...
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
26 août 2009 à 14:34
26 août 2009 à 14:34
ça tu peux supprimer.
Evaan
Messages postés
129
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
13 février 2016
7
26 août 2009 à 17:04
26 août 2009 à 17:04
C'est fait ! Et ensuite ? C'était quoi l'histoire des lignes Hijackthis ?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
26 août 2009 à 23:44
26 août 2009 à 23:44
c'est pour la fin l'histoire des lignes hijackthis, juste une dernière petite chose :
Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.
! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !
! Déconnecte toi ferme toutes tes applications en cours !
▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").
▶ Choisis la langue souhaitée et valide par "entrée".
▶ Au second menu choisis l'option 1 : Mode Recherche
▶ Laisse travailler l'outil.
▶ Une fois le scan Terminé ,un rapport s'ouvre .
Ensuite héberger le rapport :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, puis sur créer le lien cjoint
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
Télécharge List&Kill'em (par Gen-Hackman) et enregistre l'exécutable sur ton bureau.
! Désactive ton antivirus le temps de la manip ainsi que ton Pare-feu si présent !
! Déconnecte toi ferme toutes tes applications en cours !
▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "exécuter en tant qu'administrateur").
▶ Choisis la langue souhaitée et valide par "entrée".
▶ Au second menu choisis l'option 1 : Mode Recherche
▶ Laisse travailler l'outil.
▶ Une fois le scan Terminé ,un rapport s'ouvre .
Ensuite héberger le rapport :
▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/
▶ Cliquez sur parcourir, puis sur créer le lien cjoint
▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Evaan
Messages postés
129
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
13 février 2016
7
27 août 2009 à 00:09
27 août 2009 à 00:09
Euh, j'ai utilisé cjoint.com au lieu de cijoint.fr, il me parait plus simple ^^'
Si ça pose un quelconque problème j'airais sur le .fr bien sûr !
https://www.cjoint.com/?iBaheaXIc3
Si ça pose un quelconque problème j'airais sur le .fr bien sûr !
https://www.cjoint.com/?iBaheaXIc3
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 août 2009 à 01:02
27 août 2009 à 01:02
Nettoyage :
! Déconnecte toi ferme toutes tes applications en cours !
▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "Exécuter en tant qu'administrateur").
▶ Choisis la langue souhaitée et valide par "entrée".
▶ Choisis cette fois ci l'option 2 : Mode Destruction
▶ Laisse travailler l'outil.
▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.
Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
! Déconnecte toi ferme toutes tes applications en cours !
▶ Double-clic sur l'icône présente sur le bureau pour le lancer (sous vista : clic droit > "Exécuter en tant qu'administrateur").
▶ Choisis la langue souhaitée et valide par "entrée".
▶ Choisis cette fois ci l'option 2 : Mode Destruction
▶ Laisse travailler l'outil.
▶ Une fois Terminé , poste le contenu du 2éme rapport qui s'ouvre dans ta prochaine réponse.
Note: le Rapport sur trouve en outre a cet emplacement: C:\Kill'em.txt
Evaan
Messages postés
129
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
13 février 2016
7
27 août 2009 à 02:11
27 août 2009 à 02:11
C'est normal qu'à la fin de la destruction ce soit list'em qui s'affiche et non kill'em ? Bon dans le doute je met les deux, d'autant plus que list'em a changé...
list'em : https://www.cjoint.com/?iBcfMXZKST
kill'em : https://www.cjoint.com/?iBcgmz2WlL
list'em : https://www.cjoint.com/?iBcfMXZKST
kill'em : https://www.cjoint.com/?iBcgmz2WlL
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 août 2009 à 10:12
27 août 2009 à 10:12
c'est parfais un dernier RSIT complet pour le nettoyage.
Evaan
Messages postés
129
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
13 février 2016
7
27 août 2009 à 11:53
27 août 2009 à 11:53
https://www.cjoint.com/?iBl1iJKicq
Bon, y'a toujours les traces de eTrust...
Bon, y'a toujours les traces de eTrust...
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 août 2009 à 20:42
27 août 2009 à 20:42
j'ai trouvé comment enlever les traces d'antivirus qui reste (attention bien le faire pour que ça marche) :
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:Processes
:services
:reg
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\CA\eTrust Antivirus\InocIT.exe"=-
"C:\Program Files\CA\eTrust Antivirus\Realmon.exe"=-
"C:\Program Files\CA\eTrust Antivirus\InoRpc.exe"=-
"C:\Program Files\Alwil Software\Avast4\ashServ.exe"=-
:files
:Commands
[purity]
[emptytemp]
[Reboot]
-----------------------------------------------------------------------------
▶ clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:Processes
:services
:reg
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\CA\eTrust Antivirus\InocIT.exe"=-
"C:\Program Files\CA\eTrust Antivirus\Realmon.exe"=-
"C:\Program Files\CA\eTrust Antivirus\InoRpc.exe"=-
"C:\Program Files\Alwil Software\Avast4\ashServ.exe"=-
:files
:Commands
[purity]
[emptytemp]
[Reboot]
-----------------------------------------------------------------------------
▶ clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Evaan
Messages postés
129
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
13 février 2016
7
27 août 2009 à 21:40
27 août 2009 à 21:40
https://www.cjoint.com/?iBvNcKbpi6
Hum, ça semble avoir marché pour Avast mais pas pour eTrust... :/
Hum, ça semble avoir marché pour Avast mais pas pour eTrust... :/
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
27 août 2009 à 22:14
27 août 2009 à 22:14
au moins 1 de supprimer mais ou est donc se etrust? c'est bizarre ça.
Evaan
Messages postés
129
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
13 février 2016
7
28 août 2009 à 00:27
28 août 2009 à 00:27
Hum, je me disais... Si je faisais ces trucs là (OTM, etc...) en mode sans échecs, ça marcherait pas mieux ?
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
28 août 2009 à 00:39
28 août 2009 à 00:39
oui peut être j'y avais pas pensé, on va essayer pour etrust :
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:Processes
:services
:reg
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\CA\eTrust Antivirus\InocIT.exe"=-
"C:\Program Files\CA\eTrust Antivirus\Realmon.exe"=-
"C:\Program Files\CA\eTrust Antivirus\InoRpc.exe"=-
:files
:Commands
[purity]
[emptytemp]
[Reboot]
-----------------------------------------------------------------------------
▶ clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:Processes
:services
:reg
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\CA\eTrust Antivirus\InocIT.exe"=-
"C:\Program Files\CA\eTrust Antivirus\Realmon.exe"=-
"C:\Program Files\CA\eTrust Antivirus\InoRpc.exe"=-
:files
:Commands
[purity]
[emptytemp]
[Reboot]
-----------------------------------------------------------------------------
▶ clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Evaan
Messages postés
129
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
13 février 2016
7
28 août 2009 à 01:44
28 août 2009 à 01:44
Eh bien, on dirait que ça a fonctionné pour un truc mais pas les deux autres...
https://www.cjoint.com/?iCbQxyckHE
Au moment où il reboot, dois-je aussi le démarrer en mode sans échec ? Parce que je ne l'ai pas fait...
https://www.cjoint.com/?iCbQxyckHE
Au moment où il reboot, dois-je aussi le démarrer en mode sans échec ? Parce que je ne l'ai pas fait...
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
28 août 2009 à 13:02
28 août 2009 à 13:02
on va les faire un part 1 peut être en mode sans echec :
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:Processes
:services
:reg
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\CA\eTrust Antivirus\InocIT.exe"=-
:files
:Commands
[purity]
[emptytemp]
[Reboot]
-----------------------------------------------------------------------------
▶ clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
▶ Télécharge OTM (de Old_Timer) sur ton Bureau
▶ Double-clique sur OTM.exe pour le lancer.
▶ Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
▶ Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous "Paste instructions for item to be moved".
-----------------------------------------------------------------------------
:Processes
:services
:reg
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\CA\eTrust Antivirus\InocIT.exe"=-
:files
:Commands
[purity]
[emptytemp]
[Reboot]
-----------------------------------------------------------------------------
▶ clique sur MoveIt! pour lancer la suppression.
▶ Le résultat apparaitra dans le cadre "Results".
▶ Clique sur Exit pour fermer.
▶ Poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
▶ Il te sera peut-être demandé de redémarrer le pc pour achever la suppression. Si c'est le cas accepte par Yes.
Evaan
Messages postés
129
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
13 février 2016
7
29 août 2009 à 01:29
29 août 2009 à 01:29
https://www.cjoint.com/?iDbyfnzbnd
Ça marche paaaas ! :')
Bon et puis pendant au moins une semaine je n'aurais plus cet ordinateur à disposition donc on va être obligé de mettre la procédure en standby... :/
Merci beaucoup pour l'aide et le support en tout cas !
Ça marche paaaas ! :')
Bon et puis pendant au moins une semaine je n'aurais plus cet ordinateur à disposition donc on va être obligé de mettre la procédure en standby... :/
Merci beaucoup pour l'aide et le support en tout cas !
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
29 août 2009 à 01:31
29 août 2009 à 01:31
Bonsoir,.
Peut être qu'ne supprimant un seul cela à supprimé les autres, du coup tu me refera juste un rapport rsit log .txt
Que l'on soit sur qu'il ne soit plus là.
Peut être qu'ne supprimant un seul cela à supprimé les autres, du coup tu me refera juste un rapport rsit log .txt
Que l'on soit sur qu'il ne soit plus là.
Evaan
Messages postés
129
Date d'inscription
dimanche 14 décembre 2008
Statut
Membre
Dernière intervention
13 février 2016
7
29 août 2009 à 01:49
29 août 2009 à 01:49
https://www.cjoint.com/?iDbVagLMDx
Je l'ai fait en mode sans échec, j'espère que ça ne change rien... En tout cas je vois toujours du eTrust...
Sur ce je vais aller me coucher, et donc pendant au moins une semaine je n'ai pas accès à l'ordi...
Merci encore en tout cas !
Je l'ai fait en mode sans échec, j'espère que ça ne change rien... En tout cas je vois toujours du eTrust...
Sur ce je vais aller me coucher, et donc pendant au moins une semaine je n'ai pas accès à l'ordi...
Merci encore en tout cas !
pimprenelle27
Messages postés
20857
Date d'inscription
lundi 10 décembre 2007
Statut
Contributeur sécurité
Dernière intervention
8 octobre 2019
2 502
29 août 2009 à 16:52
29 août 2009 à 16:52
on va faire le nettoyage ils partiront peut être.
Faire ceci pour faire du ménage dans l'ordi avec Rsit/Hijackthis:
Lance Hijackthis , (= C:\Program Files\trend micro\Antoine.exe ) , ensuite tu sélectionne les lignes suivante ,
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo®Toolbar
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 => Microsoft®MS Input Method Editor (IME)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe => Ahead®Nero Burning Rom
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Microsoft®Windows NT
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background => Microsoft®MSN Messenger
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Google®Toolbar
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE => Realtek®Avance Logic Sound
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
Tu cliques en bas sur le bouton FIX CHECKED et valides .
2- Redémarres l'ordi .
( important pour que certaines modifs faites avec hijakthis soient prises en compte )
Ensuite ceci afin de supprimer les logiciels utilisés lors de la désinfection:
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Toolscleaner sur ton Bureau
▶ Sous XP : Double-clique sur ToolsCleaner2.exe
▶ Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
Pour mettre à jour les logiciels sur ton PC :
Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :
▶ Télécharge Update Checker
▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
▶ Un conseil : n'installe pas les BETA qui sont listées en dessous.
▶ Tu installes les mises à jour que tu désires, les plus importantes sont :
● Java
● Adobe Reader
● Adobe Flash Player
● Navigateur Internet
(attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)
Voici un tuto
Enfin un petit nettoyage de l'ordi :
Télécharge Ccleaner
Tutoriel pour l'installer et l'utiliser correctement CCleaner
Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.
Enfin Purge de la restauration système :
Purge de la restauration système pour XP/gras>
<gras>Désactivavation de la restauration :
* ▶ Cliquez droit sur poste de travail
* ▶ Ensuite aller sur propriétés
* ▶ Puis restauration système
* ▶ Et cochez la case désactiver la restauration
* ▶ Cliquez ensuite sur appliquez, puis OK
* ▶ Et redémarrez votre PC
Réactivavation de la restauration :
* ▶ Cliquez droit sur poste de travail
* ▶ Ensuite aller sur propriétés
* ▶ Puis restauration système
* ▶ Et décochez la case désactiver la restauration
* ▶ Cliquez ensuite sur appliquez, puis OK
* ▶ Et redémarrez votre PC
Et ensuite création d'un nouveau point de restauration comme ce qui suit :
Pour XP
* ▶ Allez dans le Menu Démarrer
* ▶ Puis dans Programmes
* ▶ Ensuite dans Accessoires
* ▶ Et enfin dans Outils système
* ▶ Choisir Restauration du système
* ▶ Sélectionnez créer un point de restauration
* ▶ Cliquez sur Suivant
* ▶ Entrez un nom pour le point de restauration
* ▶ Cliquez sur créer et le point de restauration se créé automatiquement.
Pour fini, vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection :
▶ Ccleaner à garder absolument et faire le nettoyage souvent
▶ Malware à garder absolument (faire scan de temps en temps)
▶ Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible
Les autres sont à supprimer
Et penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.
Voici la procédure :
Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !
Pour lancer la défragmentation :
▶ Pour Windows XP et pour les autres versions, la procédure est quasiment la même
▶ Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.
▶ Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant
Si vous ne trouvé pas Hijackthis, téléchargez le fichier d'installation d'HijackThis.
Tutoriaux Hijackthis
Faire ceci pour faire du ménage dans l'ordi avec Rsit/Hijackthis:
Lance Hijackthis , (= C:\Program Files\trend micro\Antoine.exe ) , ensuite tu sélectionne les lignes suivante ,
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll => Yahoo®Toolbar
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32 => Microsoft®MS Input Method Editor (IME)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe => Ahead®Nero Burning Rom
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" => Adobe®Acrobat Reader
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe => Microsoft®Windows NT
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background => Microsoft®MSN Messenger
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Google®Toolbar
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE => Realtek®Avance Logic Sound
O4 - Global Startup: Utilitaire réseau pour SAGEM Wi-Fi 11g USB adapter.lnk = ?
Tu cliques en bas sur le bouton FIX CHECKED et valides .
2- Redémarres l'ordi .
( important pour que certaines modifs faites avec hijakthis soient prises en compte )
Ensuite ceci afin de supprimer les logiciels utilisés lors de la désinfection:
Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
▶ Télécharge Toolscleaner sur ton Bureau
▶ Sous XP : Double-clique sur ToolsCleaner2.exe
▶ Sous Vista : Fais un clic droit sur ToolsCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
▶ Clique sur Recherche et laisse le scan se terminer.
▶ Clique sur Suppression pour finaliser.
▶ Tu peux, si tu le souhaites, te servir des Options facultatives.
▶ Clique sur Quitter, pour que le rapport puisse se créer.
▶ Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
Pour mettre à jour les logiciels sur ton PC :
Voici un excellent petit logiciel très utile qui te permettra de savoir les nouvelles mises à jour disponibles pour les différents logiciels installés sur ton PC :
▶ Télécharge Update Checker
▶ Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.
▶ Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
▶ Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.
▶ Un conseil : n'installe pas les BETA qui sont listées en dessous.
▶ Tu installes les mises à jour que tu désires, les plus importantes sont :
● Java
● Adobe Reader
● Adobe Flash Player
● Navigateur Internet
(attention certain logiciels mis en lien pour les mises à jour peuvent être en anglais, rechercher celui en français)
Voici un tuto
Enfin un petit nettoyage de l'ordi :
Télécharge Ccleaner
Tutoriel pour l'installer et l'utiliser correctement CCleaner
Fais le nettoyage et recherche les erreurs du registre comme expliqué en bas du tutoriel.
Enfin Purge de la restauration système :
Purge de la restauration système pour XP/gras>
<gras>Désactivavation de la restauration :
* ▶ Cliquez droit sur poste de travail
* ▶ Ensuite aller sur propriétés
* ▶ Puis restauration système
* ▶ Et cochez la case désactiver la restauration
* ▶ Cliquez ensuite sur appliquez, puis OK
* ▶ Et redémarrez votre PC
Réactivavation de la restauration :
* ▶ Cliquez droit sur poste de travail
* ▶ Ensuite aller sur propriétés
* ▶ Puis restauration système
* ▶ Et décochez la case désactiver la restauration
* ▶ Cliquez ensuite sur appliquez, puis OK
* ▶ Et redémarrez votre PC
Et ensuite création d'un nouveau point de restauration comme ce qui suit :
Pour XP
* ▶ Allez dans le Menu Démarrer
* ▶ Puis dans Programmes
* ▶ Ensuite dans Accessoires
* ▶ Et enfin dans Outils système
* ▶ Choisir Restauration du système
* ▶ Sélectionnez créer un point de restauration
* ▶ Cliquez sur Suivant
* ▶ Entrez un nom pour le point de restauration
* ▶ Cliquez sur créer et le point de restauration se créé automatiquement.
Pour fini, vous devez garder les logiciels suivant qui ont été téléchargés pour la désinfection :
▶ Ccleaner à garder absolument et faire le nettoyage souvent
▶ Malware à garder absolument (faire scan de temps en temps)
▶ Update checker à garder absolument et faire un scan pour vérifier les mises à jour disponible
Les autres sont à supprimer
Et penser à faire après tout ça, une défragmentation du PC afin de regrouper les fragments de fichiers éparpillés sur le disque pour optimiser les temps d'accès du disque dur lors de la lecture de fichiers de taille importante.
Voici la procédure :
Ainsi pour défragmenter de manière optimale, il est fortement recommandé de démarrer Windows en mode sans échec, puis de lancer la défragmentation !
Pour lancer la défragmentation :
▶ Pour Windows XP et pour les autres versions, la procédure est quasiment la même
▶ Double-cliquez sur Poste de Travail, clic droit sur le disque à défragmenter puis sur Propriétés.
▶ Choisissez l'onglet Outils puis cliquez sur Défragmenter maintenant
Si vous ne trouvé pas Hijackthis, téléchargez le fichier d'installation d'HijackThis.
Tutoriaux Hijackthis