Gros virus....Help me
Djak26
Messages postés
34
Statut
Membre
-
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Lyonnais92 Messages postés 25708 Statut Contributeur sécurité -
Bonjour,
Voila je viens de passer la nuit a me battre avec mon PC car il est bien infecté il a déjà le fameux antivirus soft (qui est un virus) et j'ai put enlever une dizaine de petits malwares et autres spys indélicats si quelqu'un pouvait m'aider car ma copine vas ce lever d'ici peu et elle doit bosser ces cours chose quasiment impossible dans l'état actuel des choses le PC délire pas mal. Merci d'avance.
Voila je viens de passer la nuit a me battre avec mon PC car il est bien infecté il a déjà le fameux antivirus soft (qui est un virus) et j'ai put enlever une dizaine de petits malwares et autres spys indélicats si quelqu'un pouvait m'aider car ma copine vas ce lever d'ici peu et elle doit bosser ces cours chose quasiment impossible dans l'état actuel des choses le PC délire pas mal. Merci d'avance.
A voir également:
- Gros virus....Help me
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
43 réponses
Voila le nouveau rapport.
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3805
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
28/02/2010 17:02:55
mbam-log-2010-02-28 (17-02-55).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Eléments examinés: 353917
Temps écoulé: 1 hour(s), 45 minute(s), 33 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\TOY5KNQ8OC (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\aogfjceu (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\System32\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Tatiana\AppData\Local\av.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
C:\Users\Tatiana\AppData\Local\pkevsn\evrksftav.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
C:\Users\Tatiana\Local Settings\Application Data\av.exe (ROGUE.Win7Antispyware2010) -> Quarantined and deleted successfully.
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3805
Windows 6.0.6002 Service Pack 2
Internet Explorer 8.0.6001.18882
28/02/2010 17:02:55
mbam-log-2010-02-28 (17-02-55).txt
Type de recherche: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|)
Eléments examinés: 353917
Temps écoulé: 1 hour(s), 45 minute(s), 33 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 4
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\ROUA3O12PW (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\TOY5KNQ8OC (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\avsoft (Trojan.Fraudpack) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\aogfjceu (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Windows\System32\sshnas21.dll (Trojan.Downloader) -> Quarantined and deleted successfully.
C:\Users\Tatiana\AppData\Local\av.exe (Rogue.MultipleAV) -> Quarantined and deleted successfully.
C:\Users\Tatiana\AppData\Local\pkevsn\evrksftav.exe (Trojan.FakeAlert.Gen) -> Quarantined and deleted successfully.
C:\Users\Tatiana\Local Settings\Application Data\av.exe (ROGUE.Win7Antispyware2010) -> Quarantined and deleted successfully.
Voila j'ai du redémarrer et j'ai effacé les dossiers infectés de la quarantaine par contre j'ai un icon dans les démarrages automatiques qui me dis "programmes de démarrage bloqués" quand je clic gauche il me propose afficher ou supprimer et il me dis aussi que c'est un utilitaire Windows.
bien pour ton problème de logiciel bloquer au démarrage lis sa https://support.microsoft.com/fr-fr/help/930367/error-message-when-you-start-a-windows-vista-based-computer-windows-ha
apparemment ces windows defender qui bloque
FAIS SA
▶ Télécharge : ATF Cleaner par Atribune
Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________
▶ Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
PS : malwarebyts vient de supprimer le rogue .Tu devrai avoir une nette amélioration de ton PC mais ce n'est pas fini
apparemment ces windows defender qui bloque
FAIS SA
▶ Télécharge : ATF Cleaner par Atribune
Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________
▶ Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
PS : malwarebyts vient de supprimer le rogue .Tu devrai avoir une nette amélioration de ton PC mais ce n'est pas fini
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voila le rapport de usbfix. Et j'attaque ATF cleaner.
############################## | UsbFix V6.097 |
User : Tatiana (Administrateurs) # PC-DE-TATIANA
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:55:28 | 28/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 221,73 Go (31,48 Go free) [OS] # NTFS
D:\ -> Disque fixe local # 232,88 Go (23,99 Go free) [DATA] # NTFS
E:\ -> Disque fixe local # 11,16 Go (1,84 Go free) [RECOVERY] # NTFS
F:\ -> Disque CD-ROM # 592,22 Mo (0 Mo free) [Droit_02] # CDFS
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\STacSV.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\vfsFPService.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\nvvsvc.exe
C:\Program Files\DigitalPersona\Bin\DpHostW.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\aestsrv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\SMINST\BLService.exe
C:\Windows\Explorer.EXE
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe
C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Users\Tatiana\winamp\winampa.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Mozilla Firefox\firefox.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
C:\Users\Tatiana\AppData\Local\Temp\a.dat
################## | Registre |
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{a91a5224-792e-11de-abcc-00235a25c6c6}
shell\AutoRun\command =G:\Autorun.exe
HKCU\..\..\Explorer\MountPoints2\{a91a525a-792e-11de-abcc-00235a25c6c6}
shell\AutoRun\command =
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.097 ! |
############################## | UsbFix V6.097 |
User : Tatiana (Administrateurs) # PC-DE-TATIANA
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 17:55:28 | 28/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 221,73 Go (31,48 Go free) [OS] # NTFS
D:\ -> Disque fixe local # 232,88 Go (23,99 Go free) [DATA] # NTFS
E:\ -> Disque fixe local # 11,16 Go (1,84 Go free) [RECOVERY] # NTFS
F:\ -> Disque CD-ROM # 592,22 Mo (0 Mo free) [Droit_02] # CDFS
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\STacSV.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\vfsFPService.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\spoolsv.exe
C:\Windows\system32\nvvsvc.exe
C:\Program Files\DigitalPersona\Bin\DpHostW.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\aestsrv.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Windows\system32\svchost.exe
C:\Program Files\SMINST\BLService.exe
C:\Windows\Explorer.EXE
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe
C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
C:\Users\Tatiana\winamp\winampa.exe
C:\Program Files\IDT\WDM\sttray.exe
C:\Program Files\Unlocker\UnlockerAssistant.exe
C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Windows Media Player\wmpnetwk.exe
C:\Program Files\Mozilla Firefox\firefox.exe
c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe
C:\Program Files\VideoLAN\VLC\vlc.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\wbem\wmiprvse.exe
################## | Elements infectieux |
C:\Users\Tatiana\AppData\Local\Temp\a.dat
################## | Registre |
[HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"
################## | Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{a91a5224-792e-11de-abcc-00235a25c6c6}
shell\AutoRun\command =G:\Autorun.exe
HKCU\..\..\Explorer\MountPoints2\{a91a525a-792e-11de-abcc-00235a25c6c6}
shell\AutoRun\command =
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné !
################## | ! Fin du rapport # UsbFix V6.097 ! |
fais l'option 2 de usbfix et colle le rapport en ayant branché tous tes supports externes
puis
Télécharge de AD-Remover sur ton Bureau. (Merci à Cyrildu17 / C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\
- Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Au menu principal, choisis l'option « S ».
- Laisse travailler l’outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Tuto : http://pagesperso-orange.fr/NosTools/tuto_adr_3.html
puis
Télécharge de AD-Remover sur ton Bureau. (Merci à Cyrildu17 / C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\
- Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Au menu principal, choisis l'option « S ».
- Laisse travailler l’outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(date).log)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Note :
"Process.exe", une composante de l'outil, est détectée par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Tuto : http://pagesperso-orange.fr/NosTools/tuto_adr_3.html
Voila le rapport de suppression de usbfix. Par contre après le redémarrage a la suite de usbfix je n'est plus d'icone dans le quick launch a part batterie internet volume du son et l heure. Et le site d'usbfix me demande de leur envoyer un fichier lequel est ce? Il en parle a la fin du rapport mais impossible de mettre la main dessus.
############################## | UsbFix V6.097 |
User : Tatiana (Administrateurs) # PC-DE-TATIANA
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:19:29 | 28/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 221,73 Go (31,57 Go free) [OS] # NTFS
D:\ -> Disque fixe local # 232,88 Go (23,99 Go free) [DATA] # NTFS
E:\ -> Disque fixe local # 11,16 Go (1,84 Go free) [RECOVERY] # NTFS
F:\ -> Disque CD-ROM # 592,22 Mo (0 Mo free) [Droit_02] # CDFS
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\STacSV.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\vfsFPService.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\DigitalPersona\Bin\DpHostW.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\aestsrv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Windows\system32\svchost.exe
C:\Program Files\SMINST\BLService.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe
C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
################## | Elements infectieux |
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-1001
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2779214486-2532354739-3023366861-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-1001
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-500
Supprimé ! E:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-1000
Supprimé ! E:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-1001
Supprimé ! E:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-500
################## | Registre |
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{a91a5224-792e-11de-abcc-00235a25c6c6}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a91a525a-792e-11de-abcc-00235a25c6c6}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[18/09/2006 22:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[18/07/2009 19:31|-rahs----|0] C:\IO.SYS
[18/07/2009 19:31|-rahs----|0] C:\MSDOS.SYS
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[28/02/2010 14:44|--a------|270] C:\rkill.log
[28/02/2010 18:25|--a------|4737] C:\UsbFix.txt
[05/06/2009 11:57|---hs----|13] E:\BLOCK.RIN
[04/10/2006 00:02|---hs----|438328] E:\bootmgr
[12/09/2008 19:00|---hs----|1199] E:\Desktop.ini
[10/09/2002 17:14|---hs----|8134] E:\Folder.htt
[23/06/2009 02:02|--ahs----|22] E:\HPCD.sys
[28/08/2009 14:47|--a------|129] E:\Lecteur CD - Raccourci.lnk
[28/02/2010 18:19|--ahs----|263] E:\MASTER.LOG
[12/09/2008 18:17|---hs----|381873] E:\protect.arabic
[15/09/2008 16:57|---hs----|182624] E:\protect.bulgarian
[16/09/2002 15:37|---hs----|181898] E:\protect.chinese hong kong
[16/09/2002 15:37|---hs----|181916] E:\protect.chinese simplified
[16/09/2002 15:37|---hs----|181898] E:\protect.chinese traditional
[27/04/2006 17:19|---hs----|181865] E:\protect.czech
[03/11/2005 16:21|---hs----|181726] E:\protect.danish
[10/09/2002 14:56|---hs----|181605] E:\protect.dutch
[10/09/2002 14:50|---hs----|181651] E:\protect.ed
[22/11/2004 16:28|---hs----|181648] E:\protect.english
[03/11/2005 16:20|---hs----|181673] E:\protect.finnish
[03/11/2005 16:19|---hs----|181736] E:\protect.french
[03/11/2005 16:18|---hs----|181669] E:\protect.german
[23/11/2005 16:56|---hs----|182689] E:\protect.greek
[23/01/2006 10:18|---hs----|182605] E:\protect.hebrew
[28/08/2007 15:58|---hs----|181696] E:\protect.hungarian
[03/11/2005 16:17|---hs----|181554] E:\protect.italian
[19/06/2007 16:22|---hs----|182351] E:\protect.japanese
[24/11/2005 12:24|---hs----|218295] E:\protect.korean
[03/11/2005 16:15|---hs----|181578] E:\protect.norwegian
[25/04/2006 15:44|---hs----|181789] E:\protect.polish
[03/11/2005 16:13|---hs----|181624] E:\protect.portuguese
[27/10/2005 20:24|---hs----|181882] E:\protect.portuguese brazilian
[15/09/2008 16:57|---hs----|181735] E:\protect.romanian
[28/06/2004 09:52|---hs----|211936] E:\protect.russian
[04/07/2007 12:46|---hs----|181954] E:\protect.slovak
[03/11/2005 16:11|---hs----|181586] E:\protect.spanish
[10/09/2002 15:15|---hs----|181602] E:\protect.swedish
[12/08/2003 11:37|---hs----|181783] E:\protect.turkish
[23/06/2009 00:39|-r-hs----|26] E:\RCBoot.sys
[07/10/2003 01:11|-r-------|2100] F:\Informations ‚diteur.txt
[01/07/2005 14:00|-r-------|2348] F:\Ouvrez moi en premier.htm
[01/07/2005 17:39|-r-------|8437] F:\ri.html
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-Tatiana.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.097 ! |
############################## | UsbFix V6.097 |
User : Tatiana (Administrateurs) # PC-DE-TATIANA
Update on 20/02/2010 by El Desaparecido , C_XX & Chimay8
Start at: 18:19:29 | 28/02/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Core(TM)2 Duo CPU P8600 @ 2.40GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18882
Windows Firewall Status : Disabled
C:\ -> Disque fixe local # 221,73 Go (31,57 Go free) [OS] # NTFS
D:\ -> Disque fixe local # 232,88 Go (23,99 Go free) [DATA] # NTFS
E:\ -> Disque fixe local # 11,16 Go (1,84 Go free) [RECOVERY] # NTFS
F:\ -> Disque CD-ROM # 592,22 Mo (0 Mo free) [Droit_02] # CDFS
G:\ -> Disque CD-ROM
H:\ -> Disque CD-ROM
############################## | Processus actifs |
C:\Windows\System32\smss.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\wininit.exe
C:\Windows\system32\csrss.exe
C:\Windows\system32\services.exe
C:\Windows\system32\lsass.exe
C:\Windows\system32\lsm.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\System32\svchost.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\STacSV.exe
C:\Windows\system32\winlogon.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\SLsvc.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\Hpservice.exe
C:\Windows\system32\vfsFPService.exe
C:\Windows\system32\svchost.exe
C:\Windows\system32\LogonUI.exe
C:\Windows\system32\nvvsvc.exe
C:\Windows\System32\spoolsv.exe
C:\Program Files\DigitalPersona\Bin\DpHostW.exe
C:\Program Files\Avira\AntiVir Desktop\sched.exe
C:\Program Files\Avira\AntiVir Desktop\avguard.exe
C:\Windows\system32\svchost.exe
C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_805f33de\aestsrv.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\Windows\system32\svchost.exe
C:\Program Files\SMINST\BLService.exe
C:\Program Files\CyberLink\Shared files\RichVideo.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\Windows\system32\svchost.exe
C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVCapSvc.exe
C:\Program Files\Hewlett-Packard\Media\TV\Kernel\TV\TVSched.exe
C:\Windows\System32\svchost.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
C:\Windows\system32\SearchIndexer.exe
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\wbem\wmiprvse.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
C:\Windows\system32\DllHost.exe
C:\Windows\system32\userinit.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\runonce.exe
C:\Windows\system32\conime.exe
################## | Elements infectieux |
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-1000
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-1001
Supprimé ! C:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-500
Supprimé ! C:\$Recycle.Bin\S-1-5-21-2779214486-2532354739-3023366861-500
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-1000
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-1001
Supprimé ! D:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-500
Supprimé ! E:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-1000
Supprimé ! E:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-1001
Supprimé ! E:\$Recycle.Bin\S-1-5-21-1169254492-2416230160-1407126096-500
################## | Registre |
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] "NoClose"
################## | Mountpoints2 |
Supprimé ! HKCU\...\Explorer\MountPoints2\{a91a5224-792e-11de-abcc-00235a25c6c6}\Shell\AutoRun\Command
Supprimé ! HKCU\...\Explorer\MountPoints2\{a91a525a-792e-11de-abcc-00235a25c6c6}\Shell\AutoRun\Command
################## | Listing des fichiers présent |
[18/09/2006 22:43|--a------|24] C:\autoexec.bat
[11/04/2009 07:36|-rahs----|333257] C:\bootmgr
[18/09/2006 22:43|--a------|10] C:\config.sys
[?|?|?] C:\hiberfil.sys
[18/07/2009 19:31|-rahs----|0] C:\IO.SYS
[18/07/2009 19:31|-rahs----|0] C:\MSDOS.SYS
[29/02/2004 16:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[28/02/2010 14:44|--a------|270] C:\rkill.log
[28/02/2010 18:25|--a------|4737] C:\UsbFix.txt
[05/06/2009 11:57|---hs----|13] E:\BLOCK.RIN
[04/10/2006 00:02|---hs----|438328] E:\bootmgr
[12/09/2008 19:00|---hs----|1199] E:\Desktop.ini
[10/09/2002 17:14|---hs----|8134] E:\Folder.htt
[23/06/2009 02:02|--ahs----|22] E:\HPCD.sys
[28/08/2009 14:47|--a------|129] E:\Lecteur CD - Raccourci.lnk
[28/02/2010 18:19|--ahs----|263] E:\MASTER.LOG
[12/09/2008 18:17|---hs----|381873] E:\protect.arabic
[15/09/2008 16:57|---hs----|182624] E:\protect.bulgarian
[16/09/2002 15:37|---hs----|181898] E:\protect.chinese hong kong
[16/09/2002 15:37|---hs----|181916] E:\protect.chinese simplified
[16/09/2002 15:37|---hs----|181898] E:\protect.chinese traditional
[27/04/2006 17:19|---hs----|181865] E:\protect.czech
[03/11/2005 16:21|---hs----|181726] E:\protect.danish
[10/09/2002 14:56|---hs----|181605] E:\protect.dutch
[10/09/2002 14:50|---hs----|181651] E:\protect.ed
[22/11/2004 16:28|---hs----|181648] E:\protect.english
[03/11/2005 16:20|---hs----|181673] E:\protect.finnish
[03/11/2005 16:19|---hs----|181736] E:\protect.french
[03/11/2005 16:18|---hs----|181669] E:\protect.german
[23/11/2005 16:56|---hs----|182689] E:\protect.greek
[23/01/2006 10:18|---hs----|182605] E:\protect.hebrew
[28/08/2007 15:58|---hs----|181696] E:\protect.hungarian
[03/11/2005 16:17|---hs----|181554] E:\protect.italian
[19/06/2007 16:22|---hs----|182351] E:\protect.japanese
[24/11/2005 12:24|---hs----|218295] E:\protect.korean
[03/11/2005 16:15|---hs----|181578] E:\protect.norwegian
[25/04/2006 15:44|---hs----|181789] E:\protect.polish
[03/11/2005 16:13|---hs----|181624] E:\protect.portuguese
[27/10/2005 20:24|---hs----|181882] E:\protect.portuguese brazilian
[15/09/2008 16:57|---hs----|181735] E:\protect.romanian
[28/06/2004 09:52|---hs----|211936] E:\protect.russian
[04/07/2007 12:46|---hs----|181954] E:\protect.slovak
[03/11/2005 16:11|---hs----|181586] E:\protect.spanish
[10/09/2002 15:15|---hs----|181602] E:\protect.swedish
[12/08/2003 11:37|---hs----|181783] E:\protect.turkish
[23/06/2009 00:39|-r-hs----|26] E:\RCBoot.sys
[07/10/2003 01:11|-r-------|2100] F:\Informations ‚diteur.txt
[01/07/2005 14:00|-r-------|2348] F:\Ouvrez moi en premier.htm
[01/07/2005 17:39|-r-------|8437] F:\ri.html
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# E:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_PC-de-Tatiana.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.097 ! |
le fichier est surement sur ton bureau ces une archive que tu envoie a cette adresse
https://www.ionos.fr/?affiliate_id=77097
tu le trouveras aussi ici dans ton PC C:\UsbFix_Upload_Me_PC-de-Tatiana.zip
sa sert a l'éditeur de ce logiciel
fais la suite avec ad-remover
https://www.ionos.fr/?affiliate_id=77097
tu le trouveras aussi ici dans ton PC C:\UsbFix_Upload_Me_PC-de-Tatiana.zip
sa sert a l'éditeur de ce logiciel
fais la suite avec ad-remover
Je viens de redémarrer tout mets launchers sont revenu et le programme bloqué au démarrage est Malewarebyte je ne pense pas que se soit un souci je fais add-remover.
Voila le rapport add-remover.
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:55:21, 28/02/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6002
Nom du PC: PC-DE-TATIANA | Utilisateur actuel: Tatiana
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
C:\Users\Tatiana\AppData\Roaming\Desktopicon
C:\ProgramData\Trymedia
C:\Users\Tatiana\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ebay.lnk
C:\Users\Tatiana\AppData\Roaming\MICROS~1\Windows\STARTM~1\Ebay.lnk
C:\Users\Seb\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Seb\AppData\Local\AOL\ieToolbar
.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: v5tvewes.default (Tatiana)
.
(Tatiana, prefs.js) Browser.download.lastDir, C:\Users\Tatiana\Pictures\Nouveau dossier\Images seb
(Tatiana, prefs.js) Extensions.enabledItems, {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,autopager@mozilla.org:0.6.0.13,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.7,{9AA46F4F-4DC7-4c06-97AF-5035170634FE}:3.3.3,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{888d99e7-e8b5-46a3-851e-1ec45da1e644}:3.6.2,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
(Tatiana, prefs.js) Privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 8.0.6001.18882 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Pavilion&pf=cnnb
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Enable Browser Extensions: yes
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Pavilion&pf=cnnb
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Users\Tatiana\Favorites\Telechargement\http--www.telechargementz.org-jeux-34087-fallout-3-point-lookout-patch-2009.html.url
.
===================================
.
2895 Octet(s) - C:\Ad-Report-SCAN[1].log
.
13 Fichier(s) - C:\Users\Tatiana\AppData\Local\Temp
0 Fichier(s) - C:\Windows\Temp
54 Fichier(s) - C:\Windows\Prefetch
.
2 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 19:00:47 | 28/02/2010 - SCAN[1]
.
============== E.O.F ==============
.
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 18:55:21, 28/02/2010 | Mode Normal | Option: SCAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6002
Nom du PC: PC-DE-TATIANA | Utilisateur actuel: Tatiana
.
============== ÉLÉMENT(S) TROUVÉ(S) ==============
.
C:\Users\Tatiana\AppData\Roaming\Desktopicon
C:\ProgramData\Trymedia
C:\Users\Tatiana\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ebay.lnk
C:\Users\Tatiana\AppData\Roaming\MICROS~1\Windows\STARTM~1\Ebay.lnk
C:\Users\Seb\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Seb\AppData\Local\AOL\ieToolbar
.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: v5tvewes.default (Tatiana)
.
(Tatiana, prefs.js) Browser.download.lastDir, C:\Users\Tatiana\Pictures\Nouveau dossier\Images seb
(Tatiana, prefs.js) Extensions.enabledItems, {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,autopager@mozilla.org:0.6.0.13,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.7,{9AA46F4F-4DC7-4c06-97AF-5035170634FE}:3.3.3,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{888d99e7-e8b5-46a3-851e-1ec45da1e644}:3.6.2,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
(Tatiana, prefs.js) Privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 8.0.6001.18882 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Pavilion&pf=cnnb
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Enable Browser Extensions: yes
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=91&bd=Pavilion&pf=cnnb
Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Users\Tatiana\Favorites\Telechargement\http--www.telechargementz.org-jeux-34087-fallout-3-point-lookout-patch-2009.html.url
.
===================================
.
2895 Octet(s) - C:\Ad-Report-SCAN[1].log
.
13 Fichier(s) - C:\Users\Tatiana\AppData\Local\Temp
0 Fichier(s) - C:\Windows\Temp
54 Fichier(s) - C:\Windows\Prefetch
.
2 Fichier(s) - C:\Ad-Remover\BACKUP
0 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 19:00:47 | 28/02/2010 - SCAN[1]
.
============== E.O.F ==============
.
▶ Relance AD-R sur ton bureau
▶ Cette fois choisi l'option L
▶ Laisse travailler l'outil
▶ Ton pc va redémarrer
▶ Poste le rapport qui va s'ouvrir
Note: il se trouve à la racine du disque ( C:\)
▶ Cette fois choisi l'option L
▶ Laisse travailler l'outil
▶ Ton pc va redémarrer
▶ Poste le rapport qui va s'ouvrir
Note: il se trouve à la racine du disque ( C:\)
Voila le rapport de l'option L .
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 19:19:59, 28/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6002
Nom du PC: PC-DE-TATIANA | Utilisateur actuel: Tatiana
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\Users\Tatiana\AppData\Roaming\Desktopicon
C:\ProgramData\Trymedia
C:\Users\Tatiana\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ebay.lnk
C:\Users\Tatiana\AppData\Roaming\MICROS~1\Windows\STARTM~1\Ebay.lnk
C:\Users\Seb\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Seb\AppData\Local\AOL\ieToolbar
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: v5tvewes.default (Tatiana)
.
(Tatiana, prefs.js) Browser.download.lastDir, C:\Users\Tatiana\Pictures\Nouveau dossier\Images seb
(Tatiana, prefs.js) Extensions.enabledItems, {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,autopager@mozilla.org:0.6.0.13,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.7,{9AA46F4F-4DC7-4c06-97AF-5035170634FE}:3.3.3,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{888d99e7-e8b5-46a3-851e-1ec45da1e644}:3.6.2,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
(Tatiana, prefs.js) Privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 8.0.6001.18882 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Users\Tatiana\Favorites\Telechargement\http--www.telechargementz.org-jeux-34087-fallout-3-point-lookout-patch-2009.html.url
.
===================================
.
3010 Octet(s) - C:\Ad-Report-CLEAN[1].log
3233 Octet(s) - C:\Ad-Report-SCAN[1].log
.
10 Fichier(s) - C:\Users\Tatiana\AppData\Local\Temp
0 Fichier(s) - C:\Windows\Temp
11 Fichier(s) - C:\Windows\Prefetch
.
21 Fichier(s) - C:\Ad-Remover\BACKUP
2 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 19:24:14 | 28/02/2010 - CLEAN[1]
.
============== E.O.F ==============
.
.
======= RAPPORT D'AD-REMOVER 1.1.4.6_J | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 05.02.2010 à 17:34
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 19:19:59, 28/02/2010 | Mode Normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\
Système d'exploitation: Microsoft® Windows Vista™ HomePremium Service Pack 2 v6.0.6002
Nom du PC: PC-DE-TATIANA | Utilisateur actuel: Tatiana
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
C:\Users\Tatiana\AppData\Roaming\Desktopicon
C:\ProgramData\Trymedia
C:\Users\Tatiana\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ebay.lnk
C:\Users\Tatiana\AppData\Roaming\MICROS~1\Windows\STARTM~1\Ebay.lnk
C:\Users\Seb\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Seb\AppData\Local\AOL\ieToolbar
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
.
============== Scan additionnel ==============
.
.
* Mozilla FireFox Version 3.6 [fr] *
.
Nom du profil: v5tvewes.default (Tatiana)
.
(Tatiana, prefs.js) Browser.download.lastDir, C:\Users\Tatiana\Pictures\Nouveau dossier\Images seb
(Tatiana, prefs.js) Extensions.enabledItems, {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}:1.1.3,autopager@mozilla.org:0.6.0.13,{b9db16a4-6edc-47ec-a1f4-b86292ed211d}:4.7,{9AA46F4F-4DC7-4c06-97AF-5035170634FE}:3.3.3,{20a82645-c095-46ed-80e3-08825760534b}:1.1,{888d99e7-e8b5-46a3-851e-1ec45da1e644}:3.6.2,{972ce4c6-7e08-4474-a285-3208198ce6fd}:3.6
(Tatiana, prefs.js) Privacy.popups.showBrowserMessage, false
.
.
* Internet Explorer Version 8.0.6001.18882 *
.
[HKEY_CURRENT_USER\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Do404Search: 01000000
Local Page: C:\Windows\system32\blank.htm
Show_ToolBar: yes
Enable Browser Extensions: yes
Default_search_url: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\Main]
.
Start Page: hxxp://fr.msn.com/
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
.
[HKEY_LOCAL_MACHINE\..\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
.
============== Suspect (Cracks, Serials, ...) ==============
.
C:\Users\Tatiana\Favorites\Telechargement\http--www.telechargementz.org-jeux-34087-fallout-3-point-lookout-patch-2009.html.url
.
===================================
.
3010 Octet(s) - C:\Ad-Report-CLEAN[1].log
3233 Octet(s) - C:\Ad-Report-SCAN[1].log
.
10 Fichier(s) - C:\Users\Tatiana\AppData\Local\Temp
0 Fichier(s) - C:\Windows\Temp
11 Fichier(s) - C:\Windows\Prefetch
.
21 Fichier(s) - C:\Ad-Remover\BACKUP
2 Fichier(s) - C:\Ad-Remover\QUARANTINE
.
Fin à: 19:24:14 | 28/02/2010 - CLEAN[1]
.
============== E.O.F ==============
.
▶ Télécharge :ATF Cleaner par Atribune
Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________
▶ Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
__________________________________________________
▶---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
________________________________________________
▶ Tu peux supprimer ToolCleaner
_________________________________________________
▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________
Attention : ne pas toucher au PC pendant qu'il travaille !
fait une défragmentation de tes disque http://blogs.developpeur.org/...
_________________________________________________
▶ Peux-tu vérifier ta Console Java ? :
et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller :
JavaRa
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
_________________________________________________
▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________
▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :
ZONE ALARM
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________
▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________
▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :
* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________
▶ si tu as installé Antivir :
Configuration
________________________________________________________
▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :
Lien Vista
▶ Sitôt fait , recrées un point de restauration dit "sain" pour parer à quelques éventuels problèmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Quelques conseils et recommandations pour l'avenir :
▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________
▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]
Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système
_____________
▶ tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
____________
Voila,
Bonne lecture, à bientôt , une fois tout ceci fait,
tu peux mettre le topic en resolu
Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
Sous l'onglet Main, choisis : Select All
Clique sur le bouton Empty Selected
Si tu utilises le navigateur Firefox :
Clique Firefox au haut et choisis : Select All
Clique le bouton Empty Selected a
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Si tu utilises le navigateur Opera :
Clique Opera au haut et choisis : Select All
Clique le bouton Empty Selected
NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
Clique Exit, du menu prinicipal, afin de fermer le programme.
Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.
__________________________________________________
▶ Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
__________________________________________________
▶---> Télécharge ToolsCleaner2 sur ton Bureau.
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur ToolsCleaner2.exe pour le lancer.
* Clique sur Recherche et laisse le scan agir.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options Facultatives.
* Clique sur Quitter pour obtenir le rapport.
* Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
________________________________________________
▶ Tu peux supprimer ToolCleaner
_________________________________________________
▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
* Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
* Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
* Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
* Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
__________________________________________________
Attention : ne pas toucher au PC pendant qu'il travaille !
fait une défragmentation de tes disque http://blogs.developpeur.org/...
_________________________________________________
▶ Peux-tu vérifier ta Console Java ? :
et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).
voici pour desinstaller :
JavaRa
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
* Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
_________________________________________________
▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
__________________________________________________
▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :
ZONE ALARM
https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
___________________________________________________
▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
_____________________________________________________
▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :
* Lance le programme puis clique sur <Quarantaine>.
* Sélectionne tous les éléments puis clique sur <supprimer>.
* Quitte le programme.
______________________________________________________
▶ si tu as installé Antivir :
Configuration
________________________________________________________
▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :
Lien Vista
▶ Sitôt fait , recrées un point de restauration dit "sain" pour parer à quelques éventuels problèmes dans le futur
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Quelques conseils et recommandations pour l'avenir :
▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
* Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
_____________
▶ Pour bien protéger ton PC :
[1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware avec immunisation] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]
Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT
PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
Les virus utilisent les failles de ton PC pour infecter un système
_____________
▶ tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
____________
Voila,
Bonne lecture, à bientôt , une fois tout ceci fait,
tu peux mettre le topic en resolu
OK j'ai du boulot ! Un énorme merci pour ce coup de main et tout le temps que tu y a passé, je te dirais par MP si jamais il reste encore un souci, et également merci a tout les gens qui font tout ces petits logiciels gratuit que tu ma fais utiliser.
Et a toutes les personnes qui pourrissent le web avec leur malveillance franchement arrêter, vos saloperies ne tombe pas toujours sur des gens qui le méritent.
Et a toutes les personnes qui pourrissent le web avec leur malveillance franchement arrêter, vos saloperies ne tombe pas toujours sur des gens qui le méritent.
lo de rien ces un plaisir d'aider si tu besoin tu a raison par MP je suis toujours disponible
si tu a un problème sur la procédure au dessus dit le moi et oublie pas de poster les rapport
si tu a un problème sur la procédure au dessus dit le moi et oublie pas de poster les rapport
Bonjour,
Djak26,
n'accepte jamais une aide par mp.
Ta seule garantie est la publicité des conseils qui te sont donnés.
Djak26,
n'accepte jamais une aide par mp.
Ta seule garantie est la publicité des conseils qui te sont donnés.