Mon ordinateur a des virus
Résolu
Fred
-
fred -
fred -
Bonjour,
je voudrais faire un rapport hijackthis mais je ne sais pas comment faire ??
je voudrais faire un rapport hijackthis mais je ne sais pas comment faire ??
A voir également:
- Mon ordinateur a des virus
- Mon ordinateur rame - Guide
- Réinitialiser ordinateur - Guide
- Clavier de l'ordinateur - Guide
- Parametres de mon ordinateur - Guide
- Virus mcafee - Accueil - Piratage
29 réponses
Il est possible que tes plantages viennent d'un problème matériel..
On va encore essayer quelque chose :
• Télécharge gmer sur ton bureau à partir de ce lien ==> http://www.gmer.net/#files en cliquant sur le bouton "Download EXE".
Note : le fichier téléchargé aura un nom aléatoire, c'est normal, garde ce nom
• Lance gmer à partir du fichier au nom aléatoire
• Un scan va se lancer dès le lancement, laisse le faire.
• Si il détecte tout de suite le rootkit, il va te proposer de scanner le PC en entier, accepte.
• Sinon, cose sur la droite les cases "Services", "Registry" et "Files" et clique sur le bouton scan
• Laisse travailler l'outil
• A la fin du scan, clique sur le bouton Save... et enregistre le rapport sur ton bureau
• Copie/colle le contenu du rapport dans ta réponse
On va encore essayer quelque chose :
• Télécharge gmer sur ton bureau à partir de ce lien ==> http://www.gmer.net/#files en cliquant sur le bouton "Download EXE".
Note : le fichier téléchargé aura un nom aléatoire, c'est normal, garde ce nom
• Lance gmer à partir du fichier au nom aléatoire
• Un scan va se lancer dès le lancement, laisse le faire.
• Si il détecte tout de suite le rootkit, il va te proposer de scanner le PC en entier, accepte.
• Sinon, cose sur la droite les cases "Services", "Registry" et "Files" et clique sur le bouton scan
• Laisse travailler l'outil
• A la fin du scan, clique sur le bouton Save... et enregistre le rapport sur ton bureau
• Copie/colle le contenu du rapport dans ta réponse
Rien n'a été trouvé, il s'agit seulement d'outils de désinfection.
On va supprimer les différents outils utilisés :
• Télécharge pc-system.fr/TC/ToolsCleaner2.exe ToolsCleaner sur ton Bureau
• Sous XP : Double clique sur ToolCleaner2.exe
• Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur Recherche et patiente pendant le scan
• Clique sur Suppression pour supprimer les outils
• Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\TCleaner.txt
Et ensuite, essaie de nouveau de faire un scan gmer comme décrit au post 46 ==> https://forums.commentcamarche.net/forum/affich-15527730-mon-ordinateur-a-des-virus?page=2#46
On va supprimer les différents outils utilisés :
• Télécharge pc-system.fr/TC/ToolsCleaner2.exe ToolsCleaner sur ton Bureau
• Sous XP : Double clique sur ToolCleaner2.exe
• Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur Recherche et patiente pendant le scan
• Clique sur Suppression pour supprimer les outils
• Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\TCleaner.txt
Et ensuite, essaie de nouveau de faire un scan gmer comme décrit au post 46 ==> https://forums.commentcamarche.net/forum/affich-15527730-mon-ordinateur-a-des-virus?page=2#46
/!\ Désactive tous tes logiciels de protection et ferme tous tes programmes
• Télécharge ComboFix (de sUBs) sur ton Bureau de cette manière :
Fais un clic droit sur ce lien
• Choisis "enregistrer la cible sous ... " et dans la fenêtre qui s'ouvre choisis ton bureau pour l'emplacement et tape CBFix.exe pour le nom.
• Sous XP : Double clique sur CBFix.exe
• Sous Vista/7 : Fais un clic droit sur CBFix.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur le bouton Oui dans la fenêtre d'avertissement
• Si tu es sous XP et que la console de récupération n'est pas installée, ComboFix va te proposer de l'installer, accepte en cliquant sur Oui.
• Laisse travailler l'outil (ne touche pas à ton PC) et si il te demande de redémarrer le PC, accepte.
• Un rapport va s'ouvrir à la fin du processus, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\ComboFix.txt
Tutorial officiel de ComboFix
• Télécharge ComboFix (de sUBs) sur ton Bureau de cette manière :
Fais un clic droit sur ce lien
• Choisis "enregistrer la cible sous ... " et dans la fenêtre qui s'ouvre choisis ton bureau pour l'emplacement et tape CBFix.exe pour le nom.
• Sous XP : Double clique sur CBFix.exe
• Sous Vista/7 : Fais un clic droit sur CBFix.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur le bouton Oui dans la fenêtre d'avertissement
• Si tu es sous XP et que la console de récupération n'est pas installée, ComboFix va te proposer de l'installer, accepte en cliquant sur Oui.
• Laisse travailler l'outil (ne touche pas à ton PC) et si il te demande de redémarrer le PC, accepte.
• Un rapport va s'ouvrir à la fin du processus, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\ComboFix.txt
Tutorial officiel de ComboFix
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Joyeux Noël à toi aussi :)
La suite :
Supprime ce fichier : C:\Documents and Settings\Sonia et Yvon\Local Settings\Temp\richtx64.exe
• Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\Fred.exe
• Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\Fred.exe
• Clique sur Do a system Scan only
• Coche les cases suivantes (si elles sont présentes) :
• Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement
• Ferme HijackThis
On va supprimer les différents outils utilisés :
• Télécharge ToolsCleaner sur ton Bureau
• Sous XP : Double clique sur ToolCleaner2.exe
• Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur Recherche et patiente pendant le scan
• Clique sur Suppression pour supprimer les outils
• Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\TCleaner.txt
Tu peux supprimer ToolsCleaner2.exe
La suite :
Supprime ce fichier : C:\Documents and Settings\Sonia et Yvon\Local Settings\Temp\richtx64.exe
• Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\Fred.exe
• Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\Fred.exe
• Clique sur Do a system Scan only
• Coche les cases suivantes (si elles sont présentes) :
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKUS\S-1-5-21-299502267-616249376-725345543-1008\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe" (User 'Sonia Et Yvon')
O4 - HKUS\S-1-5-21-299502267-616249376-725345543-1008\..\Run: [richtx64.exe] C:\DOCUME~1\SONIAE~1\LOCALS~1\Temp\richtx64.exe (User 'Sonia Et Yvon')
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O18 - Protocol: linkscanner - {F274614C-63F8-47D5-A4D1-FBDDE494F8D1} - C:\Program Files\AVG\AVG9\avgpp.dll (file missing)
• Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement
• Ferme HijackThis
On va supprimer les différents outils utilisés :
• Télécharge ToolsCleaner sur ton Bureau
• Sous XP : Double clique sur ToolCleaner2.exe
• Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur Recherche et patiente pendant le scan
• Clique sur Suppression pour supprimer les outils
• Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\TCleaner.txt
Tu peux supprimer ToolsCleaner2.exe
Suppression des points de restauration :
• Clique sur Démarrer
• Clique droit sur Poste de travail
• Clique sur Propriétés
• Clique sur l'onglet Restauration du système
• Clique sur Restauration système
• Coche la case Désactiver la Restauration du système sur tous les lecteurs
• Clique sur Appliquer
• Clique sur Oui au message "Voulez-vous vraiment déactiver la restauration système ?"
• Décoche la case Désactiver la Restauration du système sur tous les lecteurs
• Clique sur Appliquer
• Clique sur OK
Création d'un nouveau point de restauration :
• Clique sur Démarrer
• Clique sur Programmes
• Clique sur Accessoires
• Clique sur Outils système
• Clique sur Restauration système
• Active la restauration si un message le demande
• Sélectionne Créer un point de restauration
• Clique sur Suivant
• Entre une Description
• Clique sur Créer
• Clique sur Fermer
• Télécharge Ccleaner
• Lance l'installation en double cliquant sur le fichier téléchargé
• Laisse les options par défaut lors de l'installation
• Lance Ccleaner
• Clique sur le bouton Nettoyer et clique sur OK dans lafenêtre d'avertissement
• Clique sur l'onglet Registre
• Clique sur le bouton Chercher les erreurs
• Clique sur le bouton Corriger les erreurs sélectionnées
• Refais la recherche derreurs jusqu'à ce qu'il n'en trouve plus
Mises à jour :
Acrobat Reader :
• Désinstalle la version 7 en te rendant dans le menu démarrer, le panneau de configuration puis ajout/suppression de programmes
• Télécharge sur ton bureau la version 9.20 à partir de ce lien
• Lance AdbeRdr920_fr_FR.exe et suis les instructions
• Clique sur Démarrer
• Clique droit sur Poste de travail
• Clique sur Propriétés
• Clique sur l'onglet Restauration du système
• Clique sur Restauration système
• Coche la case Désactiver la Restauration du système sur tous les lecteurs
• Clique sur Appliquer
• Clique sur Oui au message "Voulez-vous vraiment déactiver la restauration système ?"
• Décoche la case Désactiver la Restauration du système sur tous les lecteurs
• Clique sur Appliquer
• Clique sur OK
Création d'un nouveau point de restauration :
• Clique sur Démarrer
• Clique sur Programmes
• Clique sur Accessoires
• Clique sur Outils système
• Clique sur Restauration système
• Active la restauration si un message le demande
• Sélectionne Créer un point de restauration
• Clique sur Suivant
• Entre une Description
• Clique sur Créer
• Clique sur Fermer
• Télécharge Ccleaner
• Lance l'installation en double cliquant sur le fichier téléchargé
• Laisse les options par défaut lors de l'installation
• Lance Ccleaner
• Clique sur le bouton Nettoyer et clique sur OK dans lafenêtre d'avertissement
• Clique sur l'onglet Registre
• Clique sur le bouton Chercher les erreurs
• Clique sur le bouton Corriger les erreurs sélectionnées
• Refais la recherche derreurs jusqu'à ce qu'il n'en trouve plus
Mises à jour :
Acrobat Reader :
• Désinstalle la version 7 en te rendant dans le menu démarrer, le panneau de configuration puis ajout/suppression de programmes
• Télécharge sur ton bureau la version 9.20 à partir de ce lien
• Lance AdbeRdr920_fr_FR.exe et suis les instructions