Plusieurs virus a suprimer don msn photoshack

Résolu
ced -  
 Utilisateur anonyme -
Bonjour,je viens de recuperer le pc d'un amis qui a des virus je sais qu'il a un qu'il a chopé sur msn s'est "photos hack" il me l'a envoyé, il a avast dans le visualiseur de journaux dans conseil je vois qu'il en a de marquer virus data base virus systéme. Je voudrais un peut d'aide pour lui nettoyé son pc.
A voir également:

135 réponses

ced
 
Moi perso sa me derrange pas + que ça , s'est pas mon pc. Mais le couple à qui il appartient sont novices en informatique. Je vais reinstaller nero demain pour voir si ça grave. Tu veux que l'on face la purge restauration systéme?
0
ced
 
En tout cas je te remerci, jacques.gache tu y as passé du temps et fait ton maximum, s'est sympa. Merci à barnabe0057, gen-hackman qui ont participés . A demain
0
barnabe0057 Messages postés 14455 Date d'inscription   Statut Contributeur Dernière intervention   4 925
 
Pour purger la restauration système, il suffit de la désactiver puis de la réactiver.
Toute la procédure est expliqué ici :
https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
cela serait pas mal de purger la restauration système et de repartir avec un point tout neuf
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ced
 
Bonjour, s'est bon impecable. J'ai fait la purge restauration systéme, créé un nouveau point. J'ai remis nero tout fonctionne normalement l'ejection ce fait (mais toujours pas de autorun de lecture cd). Je leurs expliquerais comment faut faire pour le lancer manuellement ( ouvrir une fenétre ou la porte et lancer le pc le + loing possible, et si il revient tout seul s'est que l'autorun fonctionne,hihi). Plus sérieus, j'attend la suite pour enlevé Rsit et usbfix.
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
ok pour usbfix tu le relances et tu fais option option 5 pour le désinstaller , et pour RSIT tu le supprimes de sur le bureau tout simplement ou sinon tu passes cet outil : OTCleanIT et puis pour être sur que plus rien tu passes en revue le disque dur C et tu vires tous les rapports des différents outils utilisés si encore présent, et puis dans program files tu vire les dossiers des outils utilisé si présent, et désolé de ne pas avoir de réponse pour remettre l'exécution automatique en place , ce qui est bizarre c'est que tout semble bon et ça marche pas !!!
à part la réinstallation désolé je sais pas comment la remettre !!!

Télécharge OTCleanIT d’Old Timer.
http://www.geekstogo.com/forum/files/file/403-otc-oldtimers-clean-it/
si ce lien ne marche pas essais avec celui-ci: http://www.geekstogo.com/forum/files/file/399-ots-oldtimers-system-scanner/
Enregistre le fichier sur ton bureau.

Double clique " si tu es sous vista cliques droit et en tant que administrateursur " OTCleanit.exe pour l’exécuter.
Clique sur CleanUp !.
Le logiciel va te demander de commencer l’analyse. Accepte.

Il te sera demandé le redémarrage de ton PC pour finir la suppression des fichiers et supprimer également OTCleanIT. Accepte.
0
ced
 
bonjour, jacques.gache j'ai desinstaller Usbfix et Rsit . J'ai dans mes programmes hijackThis je le desinstalle normallement ? Et j'ai trouvé ça aussi s'est normal ce qui n'est pas desinstallé? mais ce fichier date du 10/12/2009.
[URL=https://imageshack.com/][IMG]http://img696.imageshack.us/img696/8046/rapporttcleaner.th.jpg[/IMG][/URL]
Np le lecteur fonctionne je leur fairais bien voir, et j'ai regardé tous ce que j'ai trouvé sur l'autorun, y avais + que les clées que je n'avais pas fait, mais maintenant s'est fait et sa m'aurras fait toucher une partie que je n'avais jamais bien explorer et merci pour l'aide.
0
Utilisateur anonyme
 
hello j ai trouvé ca en fouinant le net pour activer les autoruns...j ai pas testé :

Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000080

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000080
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
ced sur la capture d'écran c'est le rapport de toolscleaner2 que t'a fait passer barnabe0057 dans le message 27 https://forums.commentcamarche.net/forum/affich-15550300-plusieurs-virus-a-suprimer-don-msn-photoshack?page=2#27 tu peux virer ce rapport et d'autre su les autre outil si tu en trouves d'autre , et puis regarde ce que gen-hackman te donne comme clé regarde si avec celle ci ça marche , merci gen !!!
0
Utilisateur anonyme
 
y a qu a en faire un .reg et fusionner
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
oui mais si il sais pas il va falloir lui expliquer ou sinon lui faire !!
0
Utilisateur anonyme
 
ou le faire en .bat ^^
0
ced
 
oui mais pour lecteur cd. hihi
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
tu copies ce que tu as donné dans un bloque notes et enregistrer sous tu met une extention .reg et tu fais fusionner c'est bien cela
0
ced
 
ok j'en mais 1 n'importe le quelle en .reg et je fait fusionner?
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
j'ai fais le fichier et compressé mais avant de te poster le lien j'aurais voilu avoir l'accord de gen pour qu'il me dise si c'est bien cela donc je vais le contacter et si il me dis ok je reviens te donner cela
0
ced
 
Ok s'est cool sa va le .reg j'ai vue, je sais faire. Mais j'attend ton lien jacques.gache, car je s'est pas si s'est les 2 clées ou 1 qui faut mettre.
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
tu peusx aussi le faire manuelement en allant dans les 2 clé changer la valeur
0
Utilisateur anonyme
 
oui c est exactement ce que j ai ecrit (mets regedit4 plutot):

REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion­\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000080

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000080
0
jacques.gache Messages postés 33461 Date d'inscription   Statut Contributeur sécurité Dernière intervention   1 617
 
ok je le refais ou plutot ced va le faire directement , ced tu ouvres un document bloc notes sur ton bureau et tu colles dedans tout ce que gen àa mis en gras dans le message 117 et puis tu vas sur fichier enregister sous et la tu met un nom comme autoru.reg sutout oublis pas le point reg et tu choisis tous fichier dans le chois de fichier , et puis une fois fais tu auras sur ton bureau un petit icône représentant une feulle de papier avec un petit dessin fait de petit carreau tu cliques droit dessus et fusionner , tu redémarres le pc et tu regardes si c'est bon
0
ced
 
Pff, sa viens pas des clées s'est toujours idem j'écoute le lecteur qui tourne quand je met un cd et y a que manuellement pour qui ce lance. En tout cas s'est pas la bonne volonté qui fait que sa ne fonctionne pas.
0
ced
 
Merci quand même gen-hackman et jacues.gache.
0
Utilisateur anonyme
 
bien dans ce cas remets-les , les deux , à 145 (091 en hexadecimal):

"NoDriveTypeAutoRun"=dword:00000091

un question tu as lancé Autofix plusieur fois ?
moi j ai du le relancer trois fois pour reparer differentes erreurs de lancement automatique certaines fois
0
ced
 
S'est bizzard le 1° chemain la clée n'a pas changée: [url=https://imageshack.com/][img=http://img706.imageshack.us/img706/9796/clenonchang.th.jpg][/url]
Et le 2°, elle est changée:
[URL=https://imageshack.com/][IMG]http://img46.imageshack.us/img46/1329/clechang.th.jpg[/IMG][/URL]
Pourtant j'ai mis tout de regedit4 de ton message 117 ?
Et un truc, quand j'ai récuperé le pc je ne me suit pas servi du lecteur donc je ne peut être sur à 100 pour 100 qu'il fonctionnais en autorun, es-que le proprio du pc peut supprimé cet autorun s'en rien connaitre ou le déréglé d'ailleur que programme et fonctionnalité/ exécuter?
0
Utilisateur anonyme
 
par contre la "NodriveAutorun" ne devrait pas etre à 091.....
0
ced
 
Ben oui elle aurrais du changé en 0.80 si je suis bien comme la 2°m clée? j'ai pourtant tout selectionné dans ton message. Il ne fallait pas faire clée par clée?
0