Infecté a l'aide
Fermé
so5
-
24 déc. 2009 à 00:11
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 - 24 déc. 2009 à 00:47
Cosmi10 Messages postés 839 Date d'inscription vendredi 12 juin 2009 Statut Membre Dernière intervention 11 mars 2011 - 24 déc. 2009 à 00:47
A voir également:
- Infecté a l'aide
- L'ordinateur de samantha a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? - Forum Virus
- Infection par : ONLYPC Flow.co.in ✓ - Forum Virus
- Mon ordinateur a été infecté par un virus ou - Forum Virus
- Anti virus - Forum Antivirus
- L'ordinateur de simon a été infecté par un virus répertorié récemment. son anti-virus ne l'a pas détecté. qu'a-t-il pu se passer ? ✓ - Forum Virus
1 réponse
Cosmi10
Messages postés
839
Date d'inscription
vendredi 12 juin 2009
Statut
Membre
Dernière intervention
11 mars 2011
89
24 déc. 2009 à 00:47
24 déc. 2009 à 00:47
bonjour,
* Fermer Internet Explorer.
* Relancer HijackThis, appuyer sur [Do a scan system only],
* Cocher les lignes suivantes et appuyer sur [Fix Checked] pour les supprimer.
Télécharger sur votre Bureau Toolbar-S&D (Team IDN)
/|\ Désactivez antivirus. /|\
• Installer ToolBarSD.exe
• Lancer le raccourci de Toolbar-S&D
• Sélectionner la langue souhaitée (F) en validant.
• Sélectionner l’option 2- Suppression et valider
** Ne fermer pas la fenêtre lors de la suppression ! ***
► Afficher le rapport.
/|\ Réactivez antivirus /|\
Si le Bureau ne réapparaît pas.
Appuyer simultanément sur Ctrl-Alt-Suppr. -> [Processus] -> Fichier ->
Nouvelle tâche (Exécuter..), entrez explorer et valider.
___________________________________________________________
Téléchargez sur votre bureau Ad-Remover (de C_XX)
/|\ Désactiver l'antivirus. /|\
• Lancez AD-R.exe,
• Sélectionner la langue, F et validez par Entrée,
• Déconnectez-vous, quittez les applications ouvertes
• Sélectionner l'option [L. Lancer le nettoyage]
>> Laisser le aller,
• Lorsque le scan sera complété appuyez sur une touche pour ouvrir le rapport
► Postez le rapport (C:\Ad-Report-SCAN.log)
/|\ Réactiver l'antivirus. /|\
___________________________________________________________
Télécharger sur votre bureau Navilog1 (d'Il Mafioso)
/|\ Désactivez la connexion Internet et votre antivirus. /|\
• Lancer Navilog1.exe
• Sélectionner l'option [1- Recherche / Désinfection automatique] et valider.
>> Laissez aller
• S’il demande à redémarrer, accepter,
• Le bloc note va s'ouvrir contenant le rapport
► Postez le rapport (C:\fixnavi.txt).
/|\ Réactivez votre antivirus. /|\
___________________________________________________________
S'il y a eu redémarrage les processus (richtx64.exe et mdefense.exe)
ne seront plus à gérer dans le Gestionnaire de tâches.
* Aller dans Menu Démarrer > tout les programmes > Accessoires..
* Ouvrez le Gestionnaire de tâches(Ctrl-Alt-Suppr.) et aller dans [Processus]
* Faites un clic-droit sur richtx64.exe et sélectionner [terminer le processus]
* Refaites de même pour mdefense.exe
Redémarrage ou non, continuer avec tout ce qui suit.
* Afficher les fichiers & répertoires cachés (XP),
Allez supprimer ces fichiers et le répertoire:
C:\Program Files\Malware Defense\mdefense.exe
C:\DOCUME~1\Sofiane\LOCALS~1\Temp\richtx64.exe
C:\WINDOWS\system32\ed94877.dll
C:\Program Files\Malware Defense
Si vous avez des problème à supprimer ed94877.dll
* Aller dans Menu Démarrer > tout les programmes > Accessoires..
* Ouvrez l'invité de commandes par un clic-droit -> "Exécuter en tant qu'administrateur"
* Copier/coller(par un clic-droit) les commandes uivantes et valider pour chacune :
attrib -s -h -r C:\WINDOWS\system32\ed94877.dll
regsvr32 /u C:\WINDOWS\system32\ed94877.dll
del /F /Q /A C:\WINDOWS\system32\ed94877.dll
___________________________________________________________
* Télécharger / installez la version gratuite de Malwarebyte's.
* Lancez la "Mise à jours",
* Dans "Recherche" sélectionnez un "Scan complet".
* Le scan complété, le rapport va s'ouvrir, sauvegarder le sur le bureau , et appuyer immédiatement sur "Supprimer la sélection".
* S'il est proposé de redémarrer le PC -> Valider par l'affirmative.
* Postez le rapport de Malwarebytes, (aussi disponible dans "Rapports/Logs").
___________________________________________________________
* Télécharger CCleaner.
* Installer CCleaner en laissant seulement les options suivantes cochées :
o Ajouter un raccourci sur le Bureau
o Contrôler automatiquement les mises à jour de CCleaner
* Lancer CCleaner , Cliquer sur « Options » → « Avancé » et décocher la case « Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures ».
* Dans le menu « Nettoyeur » → « Analyse ».
* Ensuite cliquer sur le bouton « Lancer le nettoyage ».
Après aller Re-Cocher « Avancé » et décocher la case « Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures ».
******* Relancer Hijackthis et postez un nouveau rapport.
.
* Fermer Internet Explorer.
* Relancer HijackThis, appuyer sur [Do a scan system only],
* Cocher les lignes suivantes et appuyer sur [Fix Checked] pour les supprimer.
O2 - BHO: D - {258B6340-40C0-37EB-9E09-E259061FE549} - C:\WINDOWS\system32\ed94877.dll O4 - HKCU\..\Run: [richtx64.exe] C:\DOCUME~1\Sofiane\LOCALS~1\Temp\richtx64.exe O4 - HKCU\..\Run: [Malware Defense] "C:\Program Files\Malware Defense\mdefense.exe" -noscan
Télécharger sur votre Bureau Toolbar-S&D (Team IDN)
/|\ Désactivez antivirus. /|\
• Installer ToolBarSD.exe
• Lancer le raccourci de Toolbar-S&D
• Sélectionner la langue souhaitée (F) en validant.
• Sélectionner l’option 2- Suppression et valider
** Ne fermer pas la fenêtre lors de la suppression ! ***
► Afficher le rapport.
/|\ Réactivez antivirus /|\
Si le Bureau ne réapparaît pas.
Appuyer simultanément sur Ctrl-Alt-Suppr. -> [Processus] -> Fichier ->
Nouvelle tâche (Exécuter..), entrez explorer et valider.
___________________________________________________________
Téléchargez sur votre bureau Ad-Remover (de C_XX)
/|\ Désactiver l'antivirus. /|\
• Lancez AD-R.exe,
• Sélectionner la langue, F et validez par Entrée,
• Déconnectez-vous, quittez les applications ouvertes
• Sélectionner l'option [L. Lancer le nettoyage]
>> Laisser le aller,
• Lorsque le scan sera complété appuyez sur une touche pour ouvrir le rapport
► Postez le rapport (C:\Ad-Report-SCAN.log)
/|\ Réactiver l'antivirus. /|\
___________________________________________________________
Télécharger sur votre bureau Navilog1 (d'Il Mafioso)
/|\ Désactivez la connexion Internet et votre antivirus. /|\
• Lancer Navilog1.exe
• Sélectionner l'option [1- Recherche / Désinfection automatique] et valider.
>> Laissez aller
• S’il demande à redémarrer, accepter,
• Le bloc note va s'ouvrir contenant le rapport
► Postez le rapport (C:\fixnavi.txt).
/|\ Réactivez votre antivirus. /|\
___________________________________________________________
S'il y a eu redémarrage les processus (richtx64.exe et mdefense.exe)
ne seront plus à gérer dans le Gestionnaire de tâches.
* Aller dans Menu Démarrer > tout les programmes > Accessoires..
* Ouvrez le Gestionnaire de tâches(Ctrl-Alt-Suppr.) et aller dans [Processus]
* Faites un clic-droit sur richtx64.exe et sélectionner [terminer le processus]
* Refaites de même pour mdefense.exe
Redémarrage ou non, continuer avec tout ce qui suit.
* Afficher les fichiers & répertoires cachés (XP),
Allez supprimer ces fichiers et le répertoire:
C:\Program Files\Malware Defense\mdefense.exe
C:\DOCUME~1\Sofiane\LOCALS~1\Temp\richtx64.exe
C:\WINDOWS\system32\ed94877.dll
C:\Program Files\Malware Defense
Si vous avez des problème à supprimer ed94877.dll
* Aller dans Menu Démarrer > tout les programmes > Accessoires..
* Ouvrez l'invité de commandes par un clic-droit -> "Exécuter en tant qu'administrateur"
* Copier/coller(par un clic-droit) les commandes uivantes et valider pour chacune :
attrib -s -h -r C:\WINDOWS\system32\ed94877.dll
regsvr32 /u C:\WINDOWS\system32\ed94877.dll
del /F /Q /A C:\WINDOWS\system32\ed94877.dll
___________________________________________________________
* Télécharger / installez la version gratuite de Malwarebyte's.
* Lancez la "Mise à jours",
* Dans "Recherche" sélectionnez un "Scan complet".
* Le scan complété, le rapport va s'ouvrir, sauvegarder le sur le bureau , et appuyer immédiatement sur "Supprimer la sélection".
* S'il est proposé de redémarrer le PC -> Valider par l'affirmative.
* Postez le rapport de Malwarebytes, (aussi disponible dans "Rapports/Logs").
___________________________________________________________
* Télécharger CCleaner.
* Installer CCleaner en laissant seulement les options suivantes cochées :
o Ajouter un raccourci sur le Bureau
o Contrôler automatiquement les mises à jour de CCleaner
* Lancer CCleaner , Cliquer sur « Options » → « Avancé » et décocher la case « Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures ».
* Dans le menu « Nettoyeur » → « Analyse ».
* Ensuite cliquer sur le bouton « Lancer le nettoyage ».
Après aller Re-Cocher « Avancé » et décocher la case « Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures ».
******* Relancer Hijackthis et postez un nouveau rapport.
.