Supprimer Trojan ! + Rapport HijackThis

Fermé
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010 - Modifié par meliiDec le 12/04/2010 à 18:42
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 - 28 avril 2010 à 21:38
Bonjour ,

J'ai un problème avec un Trojan.BHO.KMY et avec d'autres infections mais je sais pas comment les supprimer. HELP !

Merci d'avance pour vos réponses .

Rapport HijackThis :


Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
C:\Program Files\Bonjour\mDNSResponder.exe
C:\WINDOWS\system32\FsUsbExService.Exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\WINDOWS\vVX1000.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\Web\WALLPA~1\Wallery\DESKTO~1.EXE
C:\Program Files\DAEMON Tools Lite\DTLite.exe
C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
C:\documents and settings\mélanie\local settings\application data\rugkcako.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Documents and Settings\Mélanie\Application Data\Microsoft\Notification de cadeaux MSN\lsnfier.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Spyware Doctor\pctsGui.exe
C:\Documents and Settings\Mélanie\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Mélanie\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Mélanie\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Mélanie\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Documents and Settings\Mélanie\Local Settings\Application Data\Google\Chrome\Application\chrome.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\Program Files\Orange\SearchURLHook\SearchPageURL.dll (file missing)
R3 - URLSearchHook: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files\Softonic_France_FF\tbSof0.dll
R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
O2 - BHO: PCCBHO.CPCCBHO - {22FC6CE8-7D47-479F-B74A-BFBB04ADB9AF} - C:\Program Files\Winferno\PC Confidential\PCCBHO.dll
O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files\Softonic_France_FF\tbSof0.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - C:\Program Files\EoRezo\EoAdv\EoRezoBHO.dll
O2 - BHO: Ask.com Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
O3 - Toolbar: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files\Softonic_France_FF\tbSof0.dll
O3 - Toolbar: Ask.com Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (file missing)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
O4 - HKLM\..\Run: [EoEngine] "C:\Program Files\EoRezo\EoEngine.exe"
O4 - HKLM\..\Run: [SoftwareHelper] C:\Documents and Settings\Mélanie\Application Data\eoRezo\SoftwareUpdate\SoftwareUpdateHP.exe
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [LifeCam] "C:\Program Files\Microsoft LifeCam\LifeExp.exe"
O4 - HKLM\..\Run: [Windows UDP Control Center] fxsteller.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LogMeIn GUI] "C:\Program Files\LogMeIn\x86\LogMeInSystray.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKCU\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe
O4 - HKCU\..\Run: [DesktopWallpaper] C:\WINDOWS\Web\WALLPA~1\Wallery\DESKTO~1.EXE
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Mélanie\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun
O4 - HKCU\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [rugkcako] "c:\documents and settings\mélanie\local settings\application data\rugkcako.exe" rugkcako
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1078081533-1767777339-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1767777339-725345543-1003\..\Run: [WinUsr] C:\Program Files\Winsudate\gibusr.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1767777339-725345543-1003\..\Run: [DesktopWallpaper] C:\WINDOWS\Web\WALLPA~1\Wallery\DESKTO~1.EXE (User '?')
O4 - HKUS\S-1-5-21-1078081533-1767777339-725345543-1003\..\Run: [Google Update] "C:\Documents and Settings\Mélanie\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c (User '?')
O4 - HKUS\S-1-5-21-1078081533-1767777339-725345543-1003\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\DTLite.exe" -autorun (User '?')
O4 - HKUS\S-1-5-21-1078081533-1767777339-725345543-1003\..\Run: [AutoStartNPSAgent] C:\Program Files\Samsung\Samsung New PC Studio\NPSAgent.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1767777339-725345543-1003\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User '?')
O4 - HKUS\S-1-5-21-1078081533-1767777339-725345543-1003\..\Run: [rugkcako] "c:\documents and settings\mélanie\local settings\application data\rugkcako.exe" rugkcako (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1078081533-1767777339-725345543-1003 Startup: Notification de cadeaux MSN.lnk = ? (User '?')
O4 - S-1-5-18 Startup: Notification de cadeaux MSN.lnk = ? (User '?')
O4 - .DEFAULT Startup: Notification de cadeaux MSN.lnk = ? (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O8 - Extra context menu item: Convertir les liens sélectionnés en fichier Adobe PDF - res://C:\Program Files\Adobe\Acrobat 8.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - C:\Program Files\Winferno\PC Confidential\PCConfidential.exe
O9 - Extra 'Tools' menuitem: PC Confidential - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - C:\Program Files\Winferno\PC Confidential\PCConfidential.exe
O9 - Extra button: PC Confidential - {925DAB62-F9AC-4221-806A-057BFB1014AA} - C:\Program Files\Winferno\PC Confidential\PCConfidential.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Avira AntiVir Personal - Free Antivirus Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Browser Defender Update Service - Threat Expert Ltd. - C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
O23 - Service: FsUsbExService - Teruten - C:\WINDOWS\system32\FsUsbExService.Exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: Weemi Service - Unknown owner - C:\Documents and Settings\All Users\Application Data\Weemi\weemi127.exe (file missing)
O23 - Service: Gestionnaire de mise à jour Winsudate (WinSvc) - Unknown owner - C:\Program Files\Winsudate\gibsvc.exe (file missing)
A voir également:

17 réponses

glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
12 avril 2010 à 19:04
bonjour il y a en effet plusieurs infections sur ton pc

Plusieurs Adware dont gibmédia,,un rogue de la famille Eorezo une toolbar infectieuse ASKtoolbar et une infection navipromo

tu vas commencer par faire un diagnostic avec un logiciel plus complet
ton rapport hijackthis n'étant pas complet il me manque certaines infos

=> Télécharge ce logiciel: https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt surhttp://www.cijoint.fr/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
12 avril 2010 à 19:26
Le rapport se met en route puis une petite page vient interrompre en disant "Accès refusé" ,
puis ça bloque la poursuite du logiciel ....
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
12 avril 2010 à 20:25
Ok,laisse tomber pour l'instant
nous allons attaquer les infections l'une apres l'autre.
Navipromo est une infection qui affiche des fenêtres publicitaires intempestives.

Les programmes suivants installent cette infection :

* Funky Emoticons
* Games Attack
* Go-astro
* GoRecord
* HotTVPlayer
* Live Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original-solitaire
* Speed Downloading
* Sudoplanet
* WebMediaPlayer :

desactive tout tes logiciels de protection
si tu as vista désactive l'UAC comme ceci:
https://www.zebulon.fr/astuces/pratique/220-desactiver-l-uac-dans-vista.html

=> Télécharge Navilog1 sur le bureau http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
=> Si ton antivirus s'affole , le désactiver
=> sous vista : Clic-droit sur le raccourci "Navilog1" présent sur le bureau et choisis "Exécuter en tant qu'administrateur"
=>sous XP : double-clic dessus pour le lancer
=> tape F
=>Appuie sur une touche jusqu' arriver aux options
=> Choisis Recherche/Désinfection automatique => ( tape 1 )
=>un rapport : fixnavi.txt sera généré dans ==> C :
=> heberge le sur http://www.cijoint.fr/ et poste moi le lien dans ta prochaine réponse sur le forum.
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
12 avril 2010 à 21:13
Tout c'est passé avec succés, sauf que je ne trouve pas ce fichier .
Il est rangé dans C: Mais où exactement (désolé pour mes questions qui me paraissent idiotes ) .

Merci encore pour votre aide .
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
12 avril 2010 à 21:16
le fichier fixnavi.txt est sur ton disque C:\ (à la racine)
tu peux y accéder par l'explorateur windows ou par le poste de travail
doubleclic sur le disque C:\
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
12 avril 2010 à 21:21
http://www.cijoint.fr/cj201004/cijxQ4TjMq.txt
:) Voilà le rapport .
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
12 avril 2010 à 21:41
bien,nous allons continuer par les "toolbars" et "Eorezo"

il ne faut jamais installer un logiciel de la gamme Eorezo,sous prétexte de faciliter la vie de l'internaute par des gadgets ce rogue installe des espions sur les ordinateurs
les "toolbar" sont installées en même temps que des logiciels gratuits même les plus sérieux si on ne prend pas la précaution de décocher les cases qui les proposent.

voilà ce que tu vas faire:

=> Rends-toi à cette adresse:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
afin de télécharger AD-Remover (créé par C_XX)
=> Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
=> /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\
=> Double-clique sur l'icône Ad-remover située sur ton Bureau.
=> Sur la page, clique sur le bouton « Nettoyer »
=> Confirme l'opération
=> Laisse travailler l'outil.
=> héberge le rapport qui apparaît à la fin sur http://www.cijoint.fr et poste le lien fourni dans ta réponse

(Le rapport est sauvegardé aussi sous C:\Ad-report.

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
12 avril 2010 à 22:16
Ca c'est bien passé.

Sur C:\Ad-report il ya plusieurs raport (trois exactement, alors je met les trois ;) )

1) http://www.cijoint.fr/cj201004/cij3JQx0uu.txt
2) http://www.cijoint.fr/cj201004/cijWccHOib.txt
3) http://www.cijoint.fr/cj201004/cijoBu3d3A.txt (le 3 me paraît plus complet, je ne veux pas dire de bêtise donc je vous laisse gérer ^^ )

Merci de votre aide .
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
12 avril 2010 à 22:27
tres bien tu vas maintenant utiliser un logiciel plus généraliste mais néammoins très efficace sur l'Adware Gibmedia et capable aussi de supprimer des restes de Navipromo et Eorezo
il s'agit de MalwareBytes Antimalware. en sachant que le scan peut durer 2heures ;-)

=> Télécharge Malwarebytes antimalware : http://www.malwarebytes.org/mbam/program/mbam-setup.exe
=> Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
=> Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
=> Lance une analyse complète en cliquant sur "Exécuter un examen complet"
=> L'analyse peut durer un bon moment.....
=> Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
=> Un rapport va s'ouvrir dans le bloc note... héberge le sur http://www.cijoint.fr avant de me poster les liens
=> Il est possible que certains fichiers devront être supprimés au redémarrage du PC... Fais le en cliquant sur "oui" à la question posée
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
12 avril 2010 à 22:31
Puisqu'il peut durer 2 heure, je le ferais demain pour avoir du temps devant moi ;)
On se retrouve demain sur ce topic, si vous le voulez ?
Dite moi à quelle heure il y a de forte chance que vous soyez sur ce site ...

A demain . Et merci beaucoup pour votre aide énorme !
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
12 avril 2010 à 23:34
poste le rapport des qu'il est fait je prendrais la suite mais je ne peux pas donner d'heure je travaille dans la vraie vie ;-))
Bonne nuit!
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
13 avril 2010 à 15:59
Bonjour , Je comprends que vous ne pouvez pas me donner d'heure exact ;-)
Sinon , j'ai fais ce que vous m'avez dis, tout c'est bien passé, après 5h d'analyse :O
Mais bon c'est pour une bonne cause :)

Bref, le tutorial me dit ensuite qu'avant de redémarrer l'ordi, il faut enregistrer le rapport, mais je ne sais plus si je l'ai enregistrer avant de le redemarrer. Il n'y a donc pas un autre moyen pour avoir le rapport ??
Merci pour votre aide .
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
13 avril 2010 à 16:30
bonjour

n'oublie pas de supprimer la sélection
(c'est à dire toutes les lignes rouges qui doivent être cochées)

poste ensuite le rapport qui s'ouvre à l'écran (dans le bloc-note) après avoir supprimer le sélection

si tu as fermé le programme, après redémarrage tu peux trouver les rapports en ouvrant le programme et en regardant sous l'onglet rapport ils sont classés par date.
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
13 avril 2010 à 16:45
J'ai trouvé ;-)
Tenez : http://www.cijoint.fr/cj201004/cijfwYaeVf.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
13 avril 2010 à 17:07
à ce stade j'ai besoin que tu refasses un scan complet de ton système pour contrôler le travail des outils

=>Télécharge ZHPDiag de N.Coolman https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
=> Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
=> Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
=> Héberge le rapport ZHPDiag.txt sur http://www.cijoint.fr/, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
13 avril 2010 à 17:15
J'avais essayé au début de faire un diagnostic avec ce logiciel mais un cadre s'ouvre avec inscrit "accès refusé" quand le diagnostic est chargé à 30% environ ...
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
13 avril 2010 à 18:39
d'accord mais peux tu essayer à nouveau stp?
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
13 avril 2010 à 18:56
Ça ne marche toujours pas :S
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
13 avril 2010 à 19:07
Grrrrrr!

on va tenter un autre logiciel

=> Télécharge Random's system information tool (RSIT) :http://images.malwareremoval.com/random/RSIT.exe], et enregistre le sur ton bureau.
=> Sauvegarde tout travail en cours et fermes toutes les fenêtre actives avant de lancer RSIT
=> Double clique sur RSIT.exe pour lancer l'outil. (il est possible que le .exe ne soit pas visible sur ton ordinateur)
=> Sous vista ,clique droit sur le fichier et choisis "Exécuter en tant qu'administrateur".
=> Clique sur "continue" à l'écran Disclaimer.
=> Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
=> Une fois le scan fini , deux rapports vont être générés, un seul va apparaitre,c'est le log.txt, le second info.txt sera ouvert mais dans la barre des tâches.

les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\

voici les chemins d'accès=> C:\RSIT\log.txt & C:\RSIT\info.txt

héberge les sur http://www.cijoint.fr/ et poste moi les liens fournis

Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
13 avril 2010 à 19:17
info.txt : http://www.cijoint.fr/cj201004/cij2PLgKoc.txt
log.txt : http://www.cijoint.fr/cj201004/cijkmhLCW3.txt

Voilà les deux liens :-)
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
13 avril 2010 à 19:48
une infection par support amovible a été détectée ,ce genre d'infection est très répandue à l'heure actuelle elle s'installent sur les clés et sur les disques durs par simple connection de ces périphériques et se propagent de l'un vers l'autre ,nous allons supprimer l'infection et vacciner tes supports externes.

/!\ ferme toutes tes applications et enregistre le travail en cours en cours/!\

=> Télécharge UsbFixhttps://www.ionos.fr/?affiliate_id=77097 et enregistre-le sur ton bureau

=> tutoriel recherche:http://pagesperso-orange.fr/NosTools/tuto_usbfix2.html

=> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectées sans les ouvrir

=> Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement

=> Choisi l'option 1 (recherche)

=> Laisse travailler l'outil

=> Ensuite post le rapport UsbFix.txt qui apparaîtra ou mieux héberge le sur http://www.cijoint.fr avant de me poster le lien fourni

=> le rapport UsbFix.txt est sauvegardé a la racine du disque

Note: "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...)
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
13 avril 2010 à 20:47
Dois-je faire aussi l'option 2 après que la recherche ce termine, ou je vous donne le rapport que la recherche à donné ?
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
13 avril 2010 à 21:05
montre moi le rapport s'il te plait , je voudrait d'abord vérifier
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
13 avril 2010 à 21:09
Ok ! Alors voilà le rapport : http://www.cijoint.fr/cj201004/cijncwLnB0.txt
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
13 avril 2010 à 21:37
c'est parti pour l'option 2

tutoriel nettoyage: http://pagesperso-orange.fr/NosTools/tuto_usbfix3.html

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectés sans les ouvrir
=> Double clic sur le raccourci UsbFix présent sur ton bureau
=> choisi l'option 2 ( Suppression )
=> Ton bureau disparaîtra et le pc redémarrera .
=> Au redémarrage , UsbFix scannera ton pc , laisse travailler l'outil.
=> Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau .
Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

:!: UsbFix te proposera d'uploader un dossier compressé à cette adresse :!: https://www.androidworld.fr/
=> Ce dossier a été créé par UsbFix et est enregistré sur ton bureau.
=> Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.

_ Merci d'avance pour ta contribution !!_
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
Modifié par meliiDec le 13/04/2010 à 22:01
Juste avant de commencer , savez vous jusqu'à combien de minute peut mettre Le processus de nettoyage ?
Car si c'est plus d'une demi heure, je le ferais demain ;-)
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
13 avril 2010 à 22:07
c'est assez rapide max 15mn
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
13 avril 2010 à 22:23
http://www.cijoint.fr/cj201004/cijHhonGFH.txt Voilà :-)
Ça c'est bien passé et j'ai envoyé le rapport sur le site indiquée pour aider comme vous m'avez dit .

Merci de votre aide . J'attend vos prochaines instructions, si vous en avez d'autre bien sûr :-)
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
13 avril 2010 à 22:33
comment se comporte ton ordinateur désormais?
0
meliiDec Messages postés 19 Date d'inscription lundi 12 avril 2010 Statut Membre Dernière intervention 16 avril 2010
13 avril 2010 à 22:41
Internet va déjà plus vite (ainsi que pour ouvrir des fichiers etc...) , plus de pub pour le moment , internet explorer qui ramait pas mal et m'affichait beaucoup de page que je n'ouvrais pas , marche parfaitement ;-)

Nous avons supprimé toutes les infections ? :-D
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
13 avril 2010 à 23:19
à priori oui, mais il reste du travail d'optimisation et de sécurisation de ton ordi pour éviter de le réinfecter.
nous verrons ça demain
bonne nuit!
0
glops Messages postés 1850 Date d'inscription mardi 4 décembre 2007 Statut Membre Dernière intervention 26 mai 2012 150
Modifié par glops le 29/04/2010 à 12:26
Bonsoir

excuse moi pour le retard
nous allons terminer cette désinfection si tu n'as plus de problèmes sur ton ordinateur fais ceci:

vide la quarantaine MBAM en ouvrant le programme => onglet quarantaine => tout sélectionner=> supprimer

ton système d'exploitation est à jour ton navigateur IE aussi

par contre tu dois impérativement mettre à jour ton logiciel Java
désinstalle d'abord toutes les anciennes versions par la fonction Ajout/suppression de programmes du Panneau de configuration
puis rends toi sur ce site:
https://www.java.com/fr/download/] pour télécharger et installer la nouvelle version 6 update 20
/!\ attention à ne pas installer de barre d'outils "Yahoo" ou "Google" supplémentaires => pour cela décocher la case /!\

Tu n'utilises pas firefox (plus sûr que IE) si toutefois tu décidais de l'utiliser tu peux le télécharger ici:
http://mozilla-europe.org/fr/firefox/
et ensuite lui rajouter ensuite les modules ADblock+:
https://addons.mozilla.org/fr/firefox/downloads/latest/1865/addon-1865-latest.xpipour bloquer un maximum de pubs, sources d'infection parfois et WOT:
https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/ pour être prévenu sur les dangers de certains sites.
il est aussi souhaitable d'installer WOT pour IE:
https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

Vérifier que les dernières versions de flash player (plugin et activeX) sont installées sinon désinstaller les anciennes et télécharger les nouvelles ici pour l'activeX =>IE:
http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player_ax.exe et là pour le plugin=> FF et autres navigateurs:
http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player.exe

Tous ces logiciels sont exploités par les auteurs de malwares ce qui implique que ne pas les tenir à jour représente de grosses failles de sécurité

Pour faciliter la gestion des mises à jour: installer "UpdateChecker" :
http://www.filehippo.com/updatechecker/UpdateChecker.exe qui permet d'être tenu au courant des dernières versions des logiciels sensibles ,de les télécharger en tenant compte que ce sont parfois les versions Anglaises qui sont proposées

______________________________________________________________

pour optimiser le démarrage de windows

=> lance HijackThis
=> clique sur "do a system scan only"
=> coche les cases devant ces lignes :

R3 - URLSearchHook: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files\Softonic_France_FF\tbSof0.dll
R3 - URLSearchHook: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
O2 - BHO: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files\Softonic_France_FF\tbSof0.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll (file missing)
O3 - Toolbar: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files\Softonic_France_FF\tbSof0.dll
O3 - Toolbar: Shareware.Pro-FR Toolbar - {280b5d37-4a76-467a-b3d6-942fca90acde} - C:\Program Files\Shareware.Pro-FR\tbSha1.dll

O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\S-1-5-21-1078081533-1767777339-725345543-1003\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User '?')
O4 - HKUS\S-1-5-21-1078081533-1767777339-725345543-1003\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" (User '?')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User '?')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-21-1078081533-1767777339-725345543-1003 Startup: Notification de cadeaux MSN.lnk = ? (User '?')
O4 - S-1-5-18 Startup: Notification de cadeaux MSN.lnk = ? (User '?')
O4 - .DEFAULT Startup: Notification de cadeaux MSN.lnk = ? (User 'Default user')
O4 - Startup: Notification de cadeaux MSN.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?

ainsi que toutes les 016

=> Ensuite clique sur Fix Checked
=> ferme hijackthis

note: ceci correspond à de l'optimisation ,cela ne désinstalle aucun programme mais empêche qu'ils soient lancés en même temps que Windows au démarrage
seules les lignes en gras doivent être impérativement "fixées". les lignes en 016 sont les ActiveX, ils seront automatiquement recréés si besoin conseil=> les supprimer

il est possible que certaines lignes ne soient plus présentes,c'est normal

______________________________________________________________

tu vas ensuite nettoyer les fichiers temp et le registre

=>Télécharge et installe https://www.ccleaner.com/ccleaner/download/slim

=> Lance ccleaner puis Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures".
=> Dans le menu nettoyeur , clique sur "Analyse.
=> Ensuite clique sur le bouton "Lancer le nettoyage" et laisse le faire.
=> Maintenant dans l'onglet "Registre" , clique sur "Chercher des erreurs"
=> Réponds a OUI a la question qui te sera posée.
=> Enfin , répare les erreurs en cliquant sur " Réparer les erreurs sélectionnés "
=> recommence la recherche et la suppression des erreurs jusqu'à ce qu'il ne reste plus rien.
=> pour t'aider :http://www.libellules.ch/phpBB2/ccleaner-t30432.html

=> Tu peux conserver ce logiciel et l'utiliser régulièrement.

______________________________________________________________

il ne faut pas garder les outils qui ont servi à la désinfection car ils sont mis à jour régulièrement:

=> Télécharge ToolsCleaner http://pc-system.fr/ enregistre le sur ton Bureau
=> Double-clique sur ToolsCleaner2.exe et laisse le travailler
=> Clique sur Recherche et laisse le scan se terminer.
=> Clique sur Suppression pour finaliser.
=> Tu peux, si tu le souhaites, te servir des Options facultatives.
=> Clique sur Quitter, pour que le rapport puisse se créer.
=> Le rapport (TCleaner.txt) se trouve à la racine de ton disque dur (C:\)...colle le dans ta prochaine réponse

______________________________________________________________

TRES IMPORTANT

Pour éviter de re-infecter ton ordinateur, tu vas maintenant supprimer les points de restauration et en créer un nouveau , pour cela:
=> Il faut désactiver et réactiver la restauration système suis ce tutoriel pour t'aider: http://www.libellules.ch/desactiver_restauration.php
=> Il faut ensuite créer un point de restauration manuellement, pour t'aider suis ce tutoriel:https://www.micro-astuce.com/depannage/creer-restauration-systeme.php

______________________________________________________________


L'ordinateur est maintenant débarrassé de tous les malwares ,il faut retenir qu'aucun antivirus ou Antispyware ne le protègera à 100% ,la prudence est de rigueur sur le net ,tu trouveras des information à propos de la sécurité sur internet en lisant ce fichier pdf: https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware.pdf provenant du site de malekal_morte ,il fait parti d'un projet anti-malware et je t'invite à le diffuser autour de toi.

j'attends le rapport de Toolscleaner et ensuite si tout va bien nous pourrons mettre ce sujet en résolu ;-)

Bonne soirée!


glops31 /-----------\ Une désinfection inachevée est inutile... /------------
----------------------/ Qui prend conseil est près de bien faire.\------------
0