Virus ? - Page 2

Précédent
  • 1
  • 2
  1. Fanatik Messages postés 206 Statut Membre 17
     
    Up svp ? ^^'
    0
  2. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Salut,

    J'ai pas vraiment d'idée pour ce problème.
    Essaie avec Internet Explorer si tu utilises habituellement Firefox et vice versa.
    0
  3. Fanatik Messages postés 206 Statut Membre 17
     
    Ok , il n'y a pas d'autres choses a faire par rapport a la désinfection de mon PC ?
    0
  4. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    On va continuer, dans l'ordre :

    ● Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\Collégien.exe
    ● Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Programmes\trend micro\Collégien.exe

    ● Clique sur Do a system Scan only

    ● Coche les cases suivantes (si elles sont présentes) :

    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
    
    


    ● Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement

    ● Ferme HijackThis

    On va supprimer les différents outils utilisés :

    ● Télécharge ToolsCleaner sur ton Bureau

    ● Sous XP : Double clique sur ToolCleaner2.exe
    ● Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"

    ● Clique sur Recherche et patiente pendant le scan

    ● Clique sur Suppression pour supprimer les outils

    ● Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse

    Le rapport est sauvegardé dans C:\TCleaner.txt

    Tu peux supprimer ToolsCleaner2.exe

    Suppression des points de restauration :
    ● Clique sur Démarrer
    ● Clique droit sur Poste de travail
    ● Clique sur Propriétés
    ● Clique sur l'onglet Restauration du système
    ● Clique sur Restauration système
    ● Coche la case Désactiver la Restauration du système sur tous les lecteurs
    ● Clique sur Appliquer
    ● Clique sur Oui au message "Voulez-vous vraiment désactiver la restauration système ?"
    ● Décoche la case Désactiver la Restauration du système sur tous les lecteurs
    ● Clique sur Appliquer
    ● Clique sur OK

    Création d'un nouveau point de restauration :
    ● Clique sur Démarrer
    ● Clique sur Programmes
    ● Clique sur Accessoires
    ● Clique sur Outils système
    ● Clique sur Restauration système
    ● Active la restauration si un message le demande
    ● Sélectionne Créer un point de restauration
    ● Clique sur Suivant
    ● Entre une Description
    ● Clique sur Créer
    ● Clique sur Fermer

    Nettoyage des fichiers temporaires et de la base de registre :

    ● Télécharge Ccleaner

    ● Lance l'installation en double cliquant sur le fichier téléchargé

    ● Laisse les options par défaut lors de l'installation

    ● Lance Ccleaner

    ● Clique sur le bouton Nettoyer et clique sur OK dans la fenêtre d'avertissement

    ● Clique sur l'onglet Registre

    ● Clique sur le bouton Chercher les erreurs

    ● Clique sur le bouton Corriger les erreurs sélectionnées

    ● Refais la recherche d'erreurs jusqu'à ce qu'il n'en trouve plus
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Fanatik Messages postés 206 Statut Membre 17
     
    Le voici :

    [ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

    --> Recherche:

    C:\UsbFix.txt: trouvé !
    C:\UsbFix: trouvé !
    C:\Rsit: trouvé !
    C:\Documents and Settings\Collégien\Bureau\Steve\Rsit.exe: trouvé !
    C:\Documents and Settings\Collégien\Mes documents\Downloads\Rsit.exe: trouvé !
    C:\Documents and Settings\Collégien\Mes documents\Téléchargements\UsbFix.exe: trouvé !
    C:\Program Files\ZHPDiag: trouvé !
    C:\Program Files\trend micro\HijackThis.exe: trouvé !
    C:\Program Files\trend micro\hijackthis.log: trouvé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: trouvé !
    C:\Program Files\ZHPDiag\mbr.log: trouvé !
    C:\Program Files\ZHPDiag\mbr.exe: trouvé !

    ---------------------------------
    --> Suppression:

    C:\Program Files\trend micro\HijackThis.exe: supprimé !
    C:\Program Files\ZHPDiag\ZHPdiag.exe: supprimé !
    C:\UsbFix.txt: supprimé !
    C:\Documents and Settings\Collégien\Bureau\Steve\Rsit.exe: supprimé !
    C:\Documents and Settings\Collégien\Mes documents\Downloads\Rsit.exe: supprimé !
    C:\Documents and Settings\Collégien\Mes documents\Téléchargements\UsbFix.exe: supprimé !
    C:\Program Files\trend micro\hijackthis.log: supprimé !
    C:\Program Files\ZHPDiag\mbr.log: supprimé !
    C:\Program Files\ZHPDiag\mbr.exe: supprimé !
    C:\UsbFix: supprimé !
    C:\Rsit: supprimé !
    C:\Program Files\ZHPDiag: supprimé !
    0
    1. Fanatik Messages postés 206 Statut Membre 17
       
      Il n'y a pas d'onglet Restauration du système , dans la page Propriétés Système ...
      0
    2. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
       
      As-tu un Windows modifié ou cracké ?
      0
    3. Fanatik Messages postés 206 Statut Membre 17
       
      Non , c'est un vrai Windows...
      0
    4. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
       
      Et en passant par le menu démarrer, puis tous les programmes, accessoires et outils système, tu vois Restauration du système ?
      0
    5. Fanatik Messages postés 206 Statut Membre 17
       
      Oui je vois .
      0
  7. H3RV3 Messages postés 3661 Statut Contributeur sécurité 280
     
    Un malware a dû la désactiver, fais ceci :

    ● Télécharge SEAF.exe de C__XX

    ● Double clique sur SEAF.exe

    ● Dans la zone de recherche, tape : DisableSR

    ● Coche la case "Chercher uniquement dans le registre

    ● Clique sur le bouton "Lancer la recherche"

    ● Patiente pendant la recherche

    ● Copie/colle le rapport qui va s'ouvrir dans ta prochaine réponse
    0
Précédent
  • 1
  • 2