Facebook

evita13 Messages postés 13 Statut Membre -  
evita13 Messages postés 13 Statut Membre -
Bonjour,
J'ai un virus sur facebook, il est régulièrement déconnecté, difficile de suivre une conversation. Merci de me guider pour s'en débarrasser.
Configuration: Windows Vista Internet Explorer 7.0

13 réponses

  1. Narco!4 Messages postés 2446 Statut Contributeur 467
     
    Bonjour,

    télécharge GenProc http://www.genproc.com/GenProc.exe

    double-clique sur GenProc.exe et poste le contenu du rapport qui s'ouvre
    0
  2. evita13 Messages postés 13 Statut Membre
     
    Rapport GenProc 2.640 [1] - 17/10/2009 à 10:05:28
    @ Windows Vista Service Pack 1 - Mode normal
    @ Internet Explorer (8.0.6001.18813) [Navigateur par défaut]

    Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures" ; par la suite, laisse-le avec ses réglages par défaut. C'est tout.

    # Etape 1/ Télécharge :

    - Toolbar-S&D https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cpVobGk5bHnxrhQ4yaoEUDJvOYNnEGyYjgqHZz5GqZLfutR3fMFPlsC3-CGIilfupPAguYATNyua3csodN_frdMK8sSzUpit10Yac-QJCOkMqJKkbdKcP6ySs8trWPgoNVIq4TGGWCe6o0txXQv-ZueJF9vZzw3RXsGwFYIqN2lvF2LPdQzS8mE1d5kWOVOz6EMzQuE5-lClSJM869uq3oc7-t7yg%3D%3D&attredirects=3 (Team IDN) sur ton Bureau.

    Redémarre en mode sans échec comme indiqué ici https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ ; Choisis ta session courante *** Mériem *** (pour retrouver le rapport, clique sur le raccourci "Rapport GenProc[1]" sur ton bureau).

    # Etape 2/

    Lance Toolbar-S&D situé sur le Bureau. Tape sur "2" puis valide en appuyant sur "Entrée". Ne ferme pas la fenêtre lors de la suppression.

    # Etape 3/

    Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.

    # Etape 4/

    Redémarre normalement et poste, dans la même réponse :

    - Le contenu du rapport TB.txt situé dans C:\ ;
    - Un nouveau rapport HijackThis https://forums.cnetfrance.fr/tutoriels-securite-informatique/1549-hijackthis-comment-l-utiliser ;
    - Un nouveau rapport GenProc ;

    Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.

    ~~ Arguments de la procédure ~~

    # Détections [1] GenProc 2.640 17/10/2009 à 10:05:49
    Toolbar:le 17/10/2009 à 10:06:52 "C:\Windows\System32\uninst.exe"

    ----------------------------------------------------------------------
    Sites officiels GenProc : www.alt-shift-return.org et www.genproc.com
    ----------------------------------------------------------------------

    ~~ Fin à 10:07:12 ~~
    0
  3. eZula Messages postés 3509 Statut Contributeur 392
     
    Bonjour,

    suis la procédure
    0
  4. evita13 Messages postés 13 Statut Membre
     
    Ok, je l'ai vu après avoir envoyé le rapport mais pas moyen de mettre mon ordi en mode échec comme indiqué sur le site, suis sur vista. J'ai redémarré mon ordi et maintenu les touches F5 ou F8 et rien.
    Comment faut-il faire?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. eZula Messages postés 3509 Statut Contributeur 392
     
    c'est quelle marque ton ordi ?
    0
  7. evita13 Messages postés 13 Statut Membre
     
    Dell inspiron 1525
    0
  8. evita13 Messages postés 13 Statut Membre
     
    Par contre, j'en suis à l'étape 4 et je n'arrive pas à trouver le rapport du TB.txt !!!!
    0
  9. eZula Messages postés 3509 Statut Contributeur 392
     
    poste de travail > C:\ > TB.txt
    0
  10. evita13 Messages postés 13 Statut Membre
     
    -----------\\ ToolBar S&D 1.2.9 XP/Vista

    Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
    X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
    BIOS : Phoenix ROM BIOS PLUS Version 1.10 A13
    USER : Mériem ( Administrator )
    BOOT : Fail-safe boot
    C:\ (Local Disk) - NTFS - Total:285 Go (Free:220 Go)
    D:\ (Local Disk) - NTFS - Total:9 Go (Free:0 Go)
    E:\ (CD or DVD) - CDFS - Total:0 Go (Free:0 Go)

    "C:\ToolBar SD" ( MAJ : 22-08-2009|18:42 )
    Option : [2] ( 17/10/2009|11:54 )

    [ UAC => 1 ]
    C:\Windows\System32\uninst.exe

    -----------\\ SUPPRESSION

    Supprime! - C:\Windows\System32\uninst.exe

    -----------\\ Recherche de Fichiers / Dossiers ...

    -----------\\ [..\Internet Explorer\Main]

    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Local Page"="C:\\Windows\\system32\\blank.htm"
    "Search Page"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    "Start Page"="about:blank"
    "Default_search_url"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Search bar"="https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF"
    "Url"="http://www.microsoft.com/athome/community/rss.xml"
    "Url"="http://rss.msn.com/en-us/?feedoutput=rss&ocid=iehrs&unsub=true"
    "Url"="http://www.microsoft.com/atwork/community/rss.xml"
    "Url"="https://www.msn.com/fr-fr/actualite/"

    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="https://www.msn.com/fr-fr/"
    "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
    "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
    "Local Page"="C:\\Windows\\System32\\blank.htm"
    "Search bar"="http://www.bing.com/spresults.aspx"

    --------------------\\ Recherche d'autres infections

    Aucune autre infection trouvée !

    [ UAC => 1 ]

    1 - "C:\ToolBar SD\TB_1.txt" - 17/10/2009|11:55 - Option : [2]
    0
  11. evita13 Messages postés 13 Statut Membre
     
    Que dois-je faire après...je n'ai compris le rapport avec Hijack This?
    0
  12. evita13 Messages postés 13 Statut Membre
     
    Je n'arriva pas à récupérer le rapport?
    0