Virus qui redemarre l'ordi - Page 2

Résolu
Précédent
  • 1
  • 2
  1. Dcsnow Messages postés 20 Statut Membre
     
    rapport usbfix:

    ############################## | UsbFix V6.024 |

    User : Davis (Administrateurs) # DAVID
    Update on 01/09/09 by Chiquitine29, C_XX & Chimay8
    Start at: 18:51:05 | 2009-09-01
    Website : http://pagesperso-orange.fr/NosTools/index.html

    AMD Athlon(tm) 64 Processor 3000+
    Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
    Internet Explorer 8.0.6001.18702
    Windows Firewall Status : Enabled
    AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]

    A:\ -> Lecteur de disquettes 3 ½ pouces
    C:\ -> Disque fixe local # 74,52 Go (53,87 Go free) # NTFS
    D:\ -> Disque CD-ROM
    E:\ -> Disque amovible # 946,69 Mo (490,44 Mo free) [David] # FAT

    ############################## | Processus actifs |

    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\csrss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\logonui.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\System32\alg.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\WINDOWS\system32\wbem\wmiprvse.exe
    C:\WINDOWS\system32\userinit.exe
    C:\WINDOWS\Explorer.EXE

    ################## | Fichiers # Dossiers infectieux |

    ################## | Autres |

    ################## | Suspect ! ... | https://www.virustotal.com/gui/ |

    ################## | Registre # Clés Run infectieuses |

    ################## | Registre # Mountpoints2 |

    ################## | Listing des fichiers présent |

    [2009-01-20 22:13|--a------|0] -> C:\AUTOEXEC.BAT
    [2009-01-21 19:59|-rahs----|216] -> C:\boot.ini
    [2003-04-24 08:00|-rahs----|4952] -> C:\Bootfont.bin
    [2009-09-01 16:29|--a------|12583] -> C:\ComboFix.txt
    [2009-01-20 22:13|--a------|0] -> C:\CONFIG.SYS
    [2001-09-05 22:00|--a------|1700352] -> C:\gdiplus.dll
    [2009-01-20 22:13|-rahs----|0] -> C:\IO.SYS
    [2009-02-22 17:48|--a------|1371] -> C:\MDL 2.0 Debug.txt
    [2009-01-20 22:13|-rahs----|0] -> C:\MSDOS.SYS
    [2009-01-21 19:55|-rahs----|47564] -> C:\NTDETECT.COM
    [2009-01-21 19:55|-rahs----|252240] -> C:\ntldr
    [?|?|?] -> C:\pagefile.sys
    [2009-09-01 18:50|--a------|627] -> C:\sti.log
    [2009-09-01 18:53|--a------|2648] -> C:\UsbFix.txt
    [2008-10-13 02:51|---hs----|4096] -> E:\@samsung.ess
    [2009-03-14 21:54|--a------|660917] -> E:\amAzeGps.jar
    [2009-03-14 21:54|--a------|5061] -> E:\amAzeGps.jad
    [2009-03-17 19:04|--a------|296] -> E:\WMPInfo.xml
    [2008-11-30 01:52|---hs----|4096] -> E:\tfs4_160.ess
    [2009-06-03 15:12|--a------|4682] -> E:\amAzeGps_m_amaze_storemain000000000000000.rms
    [2009-05-08 08:00|--a------|153] -> E:\amAzeGps_m_amaze_storedict000000000000000.rms
    [2009-05-08 08:00|--a------|153] -> E:\amAzeGps_m_amaze_storesponsor000000000000000000.rms
    [2009-05-08 08:01|--a------|153] -> E:\amAzeGps_m_amaze_storereportManager000000000000000001000000.rms
    [2009-06-03 15:12|--a------|28584] -> E:\amAzeGps_m_amaze_storehistory000000000000000000.rms
    [2009-05-08 08:03|--a------|153] -> E:\amAzeGps_m_amaze_storefavorite0000000000000000000.rms
    [2009-07-26 11:41|--a------|257312] -> E:\Image000a.jpg
    [2009-07-26 11:42|--a------|84112] -> E:\Image001g.jpg
    [2009-07-26 14:00|--a------|226719] -> E:\Image002n.jpg
    [2009-07-21 06:34|--a------|97236] -> E:\Image004.jpg
    [2009-07-21 06:35|--a------|125938] -> E:\Image005.jpg
    [2009-07-21 06:35|--a------|284832] -> E:\Image006.jpg
    [2009-07-26 14:01|--a------|196564] -> E:\Image003q.jpg
    [2009-07-26 14:01|--a------|202608] -> E:\Image004w.jpg
    [2009-07-21 17:47|--a------|254403] -> E:\Image011.jpg
    [2009-07-21 17:48|--a------|261857] -> E:\Image012.jpg
    [2009-07-21 20:47|--a------|241333] -> E:\Image014.jpg
    [2009-07-21 20:48|--a------|165097] -> E:\Image016.jpg
    [2009-07-21 20:49|--a------|190257] -> E:\Image017.jpg
    [2009-07-21 20:52|--a------|151491] -> E:\Image018.jpg
    [2009-07-22 11:18|--a------|185205] -> E:\Image021.jpg
    [2009-07-18 18:31|--a------|202458] -> E:\Image000.jpg
    [2009-07-21 06:32|---------|124562] -> E:\Image001.jpg
    [2009-07-21 06:32|---------|151168] -> E:\Image002.jpg
    [2009-07-21 06:33|---------|134168] -> E:\Image003.jpg
    [2009-07-21 06:36|---------|152564] -> E:\Image007.jpg
    [2009-07-21 12:06|---------|194124] -> E:\Image008.jpg
    [2009-07-21 12:07|---------|96387] -> E:\Image009.jpg
    [2009-07-21 17:32|---------|302674] -> E:\Image010.jpg
    [2009-07-21 17:51|---------|227713] -> E:\Image013.jpg
    [2009-07-21 20:47|---------|201735] -> E:\Image015.jpg
    [2009-07-22 11:17|---------|271764] -> E:\Image019.jpg
    [2009-07-22 11:18|---------|259290] -> E:\Image020.jpg
    [2009-07-22 11:19|---------|161115] -> E:\Image022.jpg
    [2009-07-22 11:20|---------|251269] -> E:\Image023.jpg
    [2009-07-22 11:20|---------|208031] -> E:\Image024.jpg
    [2009-07-22 11:21|---------|231682] -> E:\Image025.jpg
    [2009-07-22 11:21|---------|206267] -> E:\Image026.jpg
    [2009-07-22 11:22|---------|196902] -> E:\Image027.jpg
    [2009-07-22 11:28|---------|240904] -> E:\Image028.jpg

    ################## | Cracks / Keygens / Serials |

    "C:\Documents and Settings\Davis\Bureau\antidote8\keygen.exe"
    2009-08-19 23:32 |Size : 81408 |Crc32 : 2504f9e6 |Md5 : 6b04f52aa37dfb4e6a3980b02c52d78a
    0
  2. Dcsnow Messages postés 20 Statut Membre
     
    Malwarebytes' Anti-Malware 1.40
    Version de la base de données: 2723
    Windows 5.1.2600 Service Pack 3

    2009-09-01 22:30:57
    mbam-log-2009-09-01 (22-30-57).txt

    Type de recherche: Examen rapide
    Eléments examinés: 88911
    Temps écoulé: 5 minute(s), 32 second(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  3. Trying2 Messages postés 7096 Date d'inscription   Statut Contributeur sécurité Dernière intervention   236
     
    Ca m'a l'air pas mal.

    Je t'avais dit: remet ensuite un nouveau rapport Log.txt d' Rsit pour contrôler le tout.

    J'attends ton donc ton rapport Log.txt.
    0
  4. Dcsnow Messages postés 20 Statut Membre
     
    Logfile of random's system information tool 1.06 (written by random/random)
    Run by Davis at 2009-09-02 17:42:42
    Microsoft Windows XP Édition familiale Service Pack 3
    System drive C: has 55 GB (72%) free of 76 GB
    Total RAM: 1023 MB (50% free)

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 17:42:48, on 2009-09-02
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\Ati2evxx.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\Avira\AntiVir Desktop\sched.exe
    C:\WINDOWS\Explorer.EXE
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\HP\HP Software Update\HPWuSchd.exe
    C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Messenger\msmsgs.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    C:\Program Files\Bonjour\mDNSResponder.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Java\jre6\bin\jqs.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\iPod\bin\iPodService.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Windows Live\Contacts\wlcomm.exe
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Program Files\Internet Explorer\IEXPLORE.EXE
    C:\Documents and Settings\Davis\Local Settings\Temporary Internet Files\Content.IE5\JBTIY2D5\RSIT[1].exe
    C:\Program Files\trend micro\Davis.exe

    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [Gestionnaire Antidote.exe] C:\Program Files\Druide\Antidote\Gestionnaire Antidote.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
    O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
    O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/resources/MSNPUpld.cab
    O16 - DPF: {8100D56A-5661-482C-BEE8-AFECE305D968} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2009.07.28_v5.5.8.1/FacebookPhotoUploader55.cab
    O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - https://www.touslesdrivers.com/index.php?v_page=29
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.6.0) - http://dl8-cdn-09.sun.com/s/ESD7/JSCDL/jdk/6u13-b03/jinstall-6u13-windows-i586-jc.cab?e=1238172019851&h=1e55508c233b9f61bdcbb5ae81b73b84/&filename=jinstall-6u13-windows-i586-jc.cab
    O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
    O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
    O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
    O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
    O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
    O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
    O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Trying2 Messages postés 7096 Date d'inscription   Statut Contributeur sécurité Dernière intervention   236
     
    1/
    -Lance Davis.exe (Hijackthis) qui se trouve dans ce dossier
    C:\Program Files\trend micro\

    -Clique sur "Do a system scan only" puis coche ces 18 lignes et clique sur le bouton "Fix checked", en bas à gauche :

    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [NVMixerTray] "C:\Program Files\NVIDIA Corporation\NvMixer\NVMixerTray.exe"
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
    O4 - HKLM\..\Run: [HP Software Update] "C:\Program Files\HP\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O4 - Startup: OpenOffice.org 3.1.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O16 - DPF: {FD0B6769-6490-4A91-AA0A-B5AE0DC75AC9} (Performance Viewer Activex Control) - https://secure.logmein.com/activex/ractrl.cab?lmi=100

    Comment fixer une ligne. (merci à Balltrap 34 pour la démo)

    2/

    Purge ta restauration de cette manière.

    Maintenant redémarre ton PC, il devrait être plus vif.
    Si tu constates quoi que ce soit d'anormal, (Extrème lenteur au démarrage ou message d'erreur Windows), tu ne poursuis pas et tu m'en fais part.
    Si tout est OK, tu peux continuer ce qui est décrit ci dessous.
    ______________________________________________________

    Télécharge toolscleaner sur ton Bureau:

    * Clique droit sur ToolsCleaner2.exe puis sélectionne "Exécuter en tant qu'administrateur". Ensuite, laisse le bien travailler sans rien toucher.
    * Clique sur Recherche et laisse le scan se terminer.
    * Clique sur Suppression pour finaliser.
    * Tu peux, si tu le souhaites, te servir des Options facultatives.
    * Clique sur Quitter, pour que le rapport puisse se créer.
    * Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\) -->colle le dans ta réponse.

    ________________________________________________________________________________________________________________________

    *Tu peux garder MBAM en tant qu’anti malware, il est très efficace.
    Tu peux lancer un scan de temps en temps (tous les 2 mois), ou si tu sens un ralentissement de ton pc.
    N'oublie pas de faire une mise à jour avant de lancer le scan.
    tuto

    *Concernant Ccleaner:
    Personnellement, dès que j'ai un fichier dans la corbeille, au lieu de la vider "classiquement" je fais un clic droit dessus et je lance ccleaner.
    Et je fais un nettoyage de la base de registre au moins une fois par mois. (en sauvegardant à chaque fois le fichier).
    A ce propos de l'utilité de cette sauvegarde: je n'ai jamais eu de souci avec ccleaner, mais si par erreur un nettoyage de la base de registre avait été un peu trop "violent" et que par la suite tu constatais des désagréments sur ton pc, il suffit de double cliquer sur le fichier de sauvegarde pour que tous les éléments supprimés se trouvent réintégrés à la base de registre.

    ________________________________________________________________________________________________________________________

    Quelques recommandations:

    Utilise Firefox plutôt qu'Internet explorer pour surfer car il est plus sécurisé.
    Conserve Internet explorer, il est utile pour faire les mises à jour Windows.

    Tu peux y rajouter ces deux extensions afin de te garantir un surf sain et sans pubs:

    1/ Wot

    2/ Adblock est expliqué ici, tu peux t'arrêter à cet écran au niveau de la configuration, car l'abonnement français te sera proposé et c'est celui-là que tu sélectionneras.
    Le terme français "abonnement" faisant souvent référence à une somme à payer de manière régulière, je préfère te rassurer en t'indiquant qu'il ne s'agit aucunement de ce genre d'abonnements. :)

    Il faut savoir que liens publicitaires génèrent fréquemment des infections, de plus, tes pages web scalpées de leurs pubs, s'afficheront plus vite.

    ________________________________________________________________________________________________________________________

    Il est important que certains logiciels soient régulièrement mis à jour
    Ton pc sera par la suite moins sensible aux infections dues aux failles de sécurité non corrigées des précédentes éditions .

    Si tu "gères" tout ce qui est indiqué ici, tu peux avoir l'esprit tranquille.

    Concernant le téléchargement.
    0
  7. Dcsnow Messages postés 20 Statut Membre
     
    il y a un probleme losque que je fais Quitter sur Toolscleaner2 un message d'erreur s'affiche (impossible de créerle fichier C:/Tcleaner.txt accès refusé
    0
  8. Dcsnow Messages postés 20 Statut Membre
     
    okk Jai réussi donc voila le rapport :

    [ Rapport ToolsCleaner version 2.2.5 (par A.Rothstein & dj QUIOU) ]

    -->- Recherche:

    C:\Combofix.txt: trouvé !
    C:\UsbFix.txt: trouvé !
    C:\Combofix: trouvé !
    C:\Qoobox: trouvé !
    C:\UsbFix: trouvé !
    C:\Documents and Settings\Davis\Bureau\UsbFix.lnk: trouvé !
    C:\Documents and Settings\Davis\Menu Démarrer\Programmes\UsbFix: trouvé !
    C:\Documents and Settings\Davis\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
    C:\Documents and Settings\Davis\Recent\UsbFix.lnk: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !

    ---------------------------------
    -->- Suppression:

    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\Combofix.txt: supprimé !
    C:\UsbFix.txt: supprimé !
    C:\Documents and Settings\Davis\Bureau\UsbFix.lnk: supprimé !
    C:\Documents and Settings\Davis\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
    C:\Documents and Settings\Davis\Recent\UsbFix.lnk: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\Combofix: supprimé !
    C:\Qoobox: supprimé !
    C:\UsbFix: supprimé !
    C:\Documents and Settings\Davis\Menu Démarrer\Programmes\UsbFix: supprimé !
    0
    1. Trying2 Messages postés 7096 Date d'inscription   Statut Contributeur sécurité Dernière intervention   236
       
      Oki, c'est nickel.

      Si tout est bon pour toi, c'est pareil de mon côté.

      Bonne continuation et bon surf.
      0
  9. Dcsnow Messages postés 20 Statut Membre
     
    Merci Beaucoup pour tout !! mon ordi va bcp mieux !!
    0
    1. Trying2 Messages postés 7096 Date d'inscription   Statut Contributeur sécurité Dernière intervention   236
       
      J'en suis ravi: n'hésite pas à installer Adblock et Wot dans firefox (et suivre le reste des conseils plus haut).
      0
  10. Dcsnow Messages postés 20 Statut Membre
     
    ouais merci bcp jai tout fais ce que tu ma dit !
    0
    1. Trying2 Messages postés 7096 Date d'inscription   Statut Contributeur sécurité Dernière intervention   236
       
      Bon, bah c'est génial alors.

      Au plaisir de se croiser dans une autre section du forum ^^.

      Bye.
      0
  11. Hadrienen Messages postés 723 Statut Membre 25
     
    Au passage, pense à mettre résolu. (en haut à droite)
    0
Précédent
  • 1
  • 2