XP INTERNET SECURITY ALERT !
Fermé
stef
-
18 févr. 2010 à 18:44
tomtom69000 Messages postés 252 Date d'inscription mercredi 29 septembre 2010 Statut Membre Dernière intervention 15 mars 2012 - 1 oct. 2010 à 18:44
tomtom69000 Messages postés 252 Date d'inscription mercredi 29 septembre 2010 Statut Membre Dernière intervention 15 mars 2012 - 1 oct. 2010 à 18:44
A voir également:
- XP INTERNET SECURITY ALERT !
- Eset internet security download - Télécharger - Sécurité
- Cle windows xp - Guide
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
- Gps sans internet - Guide
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
7 réponses
Utilisateur anonyme
27 févr. 2010 à 22:26
27 févr. 2010 à 22:26
Fais sa Télécharge rkill
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
une fois qu'il aura terminé
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
PUIS
Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
• Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
• Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
https://download.bleepingcomputer.com/grinler/rkill.exe
Enregistre-le sur ton Bureau
Double-clique sur l'icone rkill ( pour Vista/Seven clic-droit Exécuter en tant qu'Administrateur)
Un bref écran noir t'indiquera que le tool s'est correctement exécuter, s'il ne lance pas
change de lien de téléchargement en utilisant le suivant à partir d'ici:
http://download.bleepingcomputer.com/grinler/rkill.pif
https://download.bleepingcomputer.com/grinler/rkill.scr
https://download.bleepingcomputer.com/grinler/rkill.com
une fois qu'il aura terminé
Téléchargez MalwareByte's Anti-Malware
http://www.malwarebytes.org/mbam/program/mbam-setup.exe
. Enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
. Une fois la mise à jour terminé
. Rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet (examen assez long)
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, clique sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. Rends toi dans l'onglet rapport/log
. Tu cliques dessus pour l'afficher, une fois affiché
. Tu cliques sur edition en haut du boc notes, et puis sur sélectionner tous
. Tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
Si tu as besoin d'aide regarde ces tutoriels :
Aide: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
http://www.infos-du-net.com/forum/278396-11-tuto-malwarebytes-anti-malware-mbam
PUIS
Télécharge ici : http://images.malwareremoval.com/random/RSIT.exe
random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
• Double-clique sur RSIT.exe afin de lancer RSIT.(Avec VISTA/7 > clic-droit et > Exécuter en tant qu'administrateur.
• Lis le contenu de l'écran Disclaimer puis clique sur Continue (si tu acceptes les conditions).
• Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
• Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
• Poste le contenu de log.txt ainsi que info.txt
( tu peux héberger les rapports ici http://www.cijoint.fr/ et me joindre dans ton prochain message le lien )
fabul
Messages postés
39601
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
24 janvier 2025
5 472
19 févr. 2010 à 07:22
19 févr. 2010 à 07:22
Bonjour,
Télécharge Regrun Reanimator (Par Greatis Software).
Installe le.
Clic sur scan for viruses.
Clic sur scan windows startup.
Coche la case "Use deep level scanning once".
Clic sur "Make scan now" pour analyser.
Clic sur la flèche verte "Fix problems".
Quand il te proposera Regguard , répond simplement Non.
Clic-droit sur les items trouvés et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé (1.txt) (Par défaut dans "Mes Documents).
Clic sur la flèche verte (en haut a droite) pour passer a l'item suivant et sauvegarde dans un fichier (2.txt) ainsi de suite...
Et poste les résultats.
Télécharge Regrun Reanimator (Par Greatis Software).
Installe le.
Clic sur scan for viruses.
Clic sur scan windows startup.
Coche la case "Use deep level scanning once".
Clic sur "Make scan now" pour analyser.
Clic sur la flèche verte "Fix problems".
Quand il te proposera Regguard , répond simplement Non.
Clic-droit sur les items trouvés et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé (1.txt) (Par défaut dans "Mes Documents).
Clic sur la flèche verte (en haut a droite) pour passer a l'item suivant et sauvegarde dans un fichier (2.txt) ainsi de suite...
Et poste les résultats.
fabul
Messages postés
39601
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
24 janvier 2025
5 472
26 févr. 2010 à 01:03
26 févr. 2010 à 01:03
Oui,mais il faut faire attention,si on veut se débrouiller seul,on doit faire une recherche Google et comprendre quels fichiers sont parfois ou jamais légitimes,et savoir dans quel emplacement ou par quel type de démarrage ils doivent normalement s'exécuter,
Donc attention,il ne détecte pas que des malwares,la plupart des choses détectées ne sont que des avertissements.
Et un malware peut aussi te passer sous le nez sans que tu ne le voie.
C'est pour ça que je dit toujours "poste les résultats".
Donc attention,il ne détecte pas que des malwares,la plupart des choses détectées ne sont que des avertissements.
Et un malware peut aussi te passer sous le nez sans que tu ne le voie.
C'est pour ça que je dit toujours "poste les résultats".
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
fabul
Messages postés
39601
Date d'inscription
dimanche 18 janvier 2009
Statut
Modérateur
Dernière intervention
24 janvier 2025
5 472
27 févr. 2010 à 23:24
27 févr. 2010 à 23:24
Tu peux essayer la sollution de hacker13 et suivre ses conseils,
Si ça ne fonctionne pas ou il y a un problème quelconque,je peux prendre la relève,mais cette fois,suis attentivement les instructions et poste les résultats comme spécifié
Démarre en mode sans échec (Avec prise en charge réseau) et tapant plusieurs fois F8 au démarrage,
Télécharge RegRun Reanimator (Par Greatis Software).
Installe le.
Si impossible,télécharge FixExe.reg.
Clic sur scan for viruses.
Clic sur scan windows startup.
Coche la case "Use deep level scanning once".
Important:Prends note de ce qui suit avant de continuer:
L'ordinateur redémarrera et le programme analysera avant d'arriver sur le bureau,alors,tu n'y aurra pas accès durant un moment.
Clic sur "Reboot" et confirme.
Laisse le redémarrer en mode normal.
Clic sur la flèche verte "Fix problems".
Si il propose Regguard,répond simplement Non,ou peu importe,c'est a ta discretion.
Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")
Note:Si tu les enregistre sur C: ils seront plus facilement accessibles par la suite.
Clic sur la flèche verte (en haut a droite) pour l'item suivant
Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt
Ainsi de suite jusqu'au dernier ensuite,choisit "Reboot" quand il te le sera proposé pour redémarrer en mode sans échec.
Et poste les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt...
Si ça ne fonctionne pas ou il y a un problème quelconque,je peux prendre la relève,mais cette fois,suis attentivement les instructions et poste les résultats comme spécifié
Démarre en mode sans échec (Avec prise en charge réseau) et tapant plusieurs fois F8 au démarrage,
Télécharge RegRun Reanimator (Par Greatis Software).
Installe le.
Si impossible,télécharge FixExe.reg.
Clic sur scan for viruses.
Clic sur scan windows startup.
Coche la case "Use deep level scanning once".
Important:Prends note de ce qui suit avant de continuer:
L'ordinateur redémarrera et le programme analysera avant d'arriver sur le bureau,alors,tu n'y aurra pas accès durant un moment.
Clic sur "Reboot" et confirme.
Laisse le redémarrer en mode normal.
Clic sur la flèche verte "Fix problems".
Si il propose Regguard,répond simplement Non,ou peu importe,c'est a ta discretion.
Clic-droit sur le nom du premier item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le premier résultat dans un fichier nommé 1.txt (Par défaut dans "Mes Documents")
Note:Si tu les enregistre sur C: ils seront plus facilement accessibles par la suite.
Clic sur la flèche verte (en haut a droite) pour l'item suivant
Clic-droit sur le nom du deuxième item trouvé (dans le milieu de la fenètre) et "Save to file" pour sauvegarder le deuxième résultat dans un fichier nommé 2.txt
Ainsi de suite jusqu'au dernier ensuite,choisit "Reboot" quand il te le sera proposé pour redémarrer en mode sans échec.
Et poste les résultats contenus dans tous les fichiers 1.txt 2.txt 3.txt...
tomtom69000
Messages postés
252
Date d'inscription
mercredi 29 septembre 2010
Statut
Membre
Dernière intervention
15 mars 2012
4
1 oct. 2010 à 12:30
1 oct. 2010 à 12:30
salut a tous tout d'abord merci a tous les helper de nous filer des coup de main, sa nous évite de payer une consulataion chez l' informatitien....alors merki bcp!!!!
EN bref, j'ai choper le virus "INTERNET SECURITY ALERT" qui me bloquait le net et tous mes programme, j'ai réussi a m'en serparer grace a REGRUN REANIMATOR, en fesant plusieur fois la manip présenté par fabul,(ty you fabul)
Mais au demarage bien souvent mon antivirus AVIRA, detect diférent fichier contaminés du style:
TR/PSW.fignotok.A607
TR/Spy.TDSS.116224
TR/kryptik.AL
TR/Rimecud.A.449
Et je remarque que mon ordi est assez lent au demarage, et tout a l'heure en ouvrant une page internet firefox m'a ouvert un nouvel on onglet avec un site très douteux me disant que j'étais infecté bre et m'a ouvert une fenetre de téléchargement, en meme temps avira a trouver un fichier infecté que j'ai suprimer direct, je n'est pas sauver son nom.....
j'ai deja scanné le pc avec malwarebyte, il trouve rien.....
je vais essayé la technique de HACKER13, je vous tiens au courant
si quelqu'un peut me driver pour faire sauter de virus, étant donné que c'est un cheval de trois j'ai peur d'acceder a mon compte bancaire et de faire des payement ......
merci de votre aide a bientot j'espère....
EN bref, j'ai choper le virus "INTERNET SECURITY ALERT" qui me bloquait le net et tous mes programme, j'ai réussi a m'en serparer grace a REGRUN REANIMATOR, en fesant plusieur fois la manip présenté par fabul,(ty you fabul)
Mais au demarage bien souvent mon antivirus AVIRA, detect diférent fichier contaminés du style:
TR/PSW.fignotok.A607
TR/Spy.TDSS.116224
TR/kryptik.AL
TR/Rimecud.A.449
Et je remarque que mon ordi est assez lent au demarage, et tout a l'heure en ouvrant une page internet firefox m'a ouvert un nouvel on onglet avec un site très douteux me disant que j'étais infecté bre et m'a ouvert une fenetre de téléchargement, en meme temps avira a trouver un fichier infecté que j'ai suprimer direct, je n'est pas sauver son nom.....
j'ai deja scanné le pc avec malwarebyte, il trouve rien.....
je vais essayé la technique de HACKER13, je vous tiens au courant
si quelqu'un peut me driver pour faire sauter de virus, étant donné que c'est un cheval de trois j'ai peur d'acceder a mon compte bancaire et de faire des payement ......
merci de votre aide a bientot j'espère....
Ced_King
Messages postés
3519
Date d'inscription
lundi 2 mars 2009
Statut
Contributeur
Dernière intervention
10 octobre 2016
572
1 oct. 2010 à 12:50
1 oct. 2010 à 12:50
Salut Tomtom,
D'après Avira, il est possible que ton pc soit encore bien infecté et si c'est ça, il va peut-être falloir utiliser des outils "adaptés" pour les virer...
Si c'est de l'aide que tu cherches, il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace...
- Clique sur ce lien :
https://forums.commentcamarche.net/forum/virus-securite-7/new
--> Tu mets d'abord un titre en rapport à ton problème ( sois clair et explicite), puis dans le cadre, exposes clairement ton problème ( quelques lignes suffiront) et cliques sur " Ajouter "
Ce que tu peux éventuellement faire, c'est télécharger ZHPdiag de Nicolas Coolman, il s'agit d'un outil de diagnostic, de l'éxécuter et poster le rapport généré dans ton message, voici la marche à suivre :
Télécharge ZHPDiag (de Nicolas Coolman).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double-clique sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/!\ L'outil a créé 2 icônes ZHPDiag et ZHPFix /!\
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
--> puis patientes un peu, un " helpeur " te prendra en charge " ;-)
@ +
D'après Avira, il est possible que ton pc soit encore bien infecté et si c'est ça, il va peut-être falloir utiliser des outils "adaptés" pour les virer...
Si c'est de l'aide que tu cherches, il serait préférable que tu fasses ton message personnel, cela rendra les postes plus compréhensibles et la réponse à ton problème sera plus efficace...
- Clique sur ce lien :
https://forums.commentcamarche.net/forum/virus-securite-7/new
--> Tu mets d'abord un titre en rapport à ton problème ( sois clair et explicite), puis dans le cadre, exposes clairement ton problème ( quelques lignes suffiront) et cliques sur " Ajouter "
Ce que tu peux éventuellement faire, c'est télécharger ZHPdiag de Nicolas Coolman, il s'agit d'un outil de diagnostic, de l'éxécuter et poster le rapport généré dans ton message, voici la marche à suivre :
Télécharge ZHPDiag (de Nicolas Coolman).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double-clique sur ZHPDiag.exe et suis les instructions.
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/!\ L'outil a créé 2 icônes ZHPDiag et ZHPFix /!\
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
--> puis patientes un peu, un " helpeur " te prendra en charge " ;-)
@ +
tomtom69000
Messages postés
252
Date d'inscription
mercredi 29 septembre 2010
Statut
Membre
Dernière intervention
15 mars 2012
4
1 oct. 2010 à 18:44
1 oct. 2010 à 18:44
Merci effectivement je m'incruste peut etre un peut sur les problemes des autres merci de tes conseils......
1 oct. 2010 à 13:52
J'ai reussi a utiliser mes programes internet grace a a la technique de fabul mais le virus est tj la .....
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4726
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
01/10/2010 13:31:05
mbam-log-2010-10-01 (13-31-05).txt
Type d'examen: Examen complet (C:\|D:\|F:\|)
Elément(s) analysé(s): 222940
Temps écoulé: 54 minute(s), 14 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 7
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\oawrxcensm.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\shell (Trojan.Agent) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\Thomas\Local Settings\Temp\oawrxcensm.tmp (Malware.Packer.Gen) -> Quarantined and deleted successfully.
C:\Documents and Settings\Thomas\Local Settings\Temp\49.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\Thomas\Local Settings\Temp\4A.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\Thomas\Local Settings\Temp\4B.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\Thomas\Local Settings\Temp\4F.tmp (Rootkit.TDSS) -> Quarantined and deleted successfully.
C:\Documents and Settings\Thomas\Application Data\chrtmp (Malware.Trace) -> Quarantined and deleted successfully.
C:\Documents and Settings\Thomas\Local Settings\Temp\hgksfg.bat (Malware.Trace) -> Quarantined and deleted successfully.
rapport RSIT /
http://www.cijoint.fr/cjlink.php?file=cj201010/cijvt0v1tx.txt
ET
http://www.cijoint.fr/cjlink.php?file=cj201010/cijI0yIB03.pdf
merci de ton aide.....