Windows security alert
Résolu/Fermé
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
-
13 mai 2010 à 08:37
Utilisateur anonyme - 16 mai 2010 à 00:08
Utilisateur anonyme - 16 mai 2010 à 00:08
A voir également:
- Windows security alert
- Clé windows 10 gratuit - Guide
- Montage video windows - Guide
- Windows 12 - Accueil - Windows
- Windows ne démarre pas - Guide
- Microsoft security essentials - Télécharger - Antivirus & Antimalwares
32 réponses
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
Modifié par sKe69 le 13/05/2010 à 09:25
Modifié par sKe69 le 13/05/2010 à 09:25
Hello,
on va regarder cela ....
Copie/colle moi le contenu du rapport de Malwarebytes que tu as obtenu stp (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date).
Puis fait ceci pour avoir un diagnostique du PC :
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .
> Lance ZHPDiag depuis le raccourci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .
> clique sur le bouton "calendrier" qui est en haut à droite : choisis 30 days
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ... ( cela peut-être relativement long )
> Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.
Ferme le programme ...
-> Pour me faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/
* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
on va regarder cela ....
Copie/colle moi le contenu du rapport de Malwarebytes que tu as obtenu stp (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date).
Puis fait ceci pour avoir un diagnostique du PC :
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .
> Lance ZHPDiag depuis le raccourci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > coche toutes les lignes sauf les 045 et 061 ( important ! ) .
> clique sur le bouton "calendrier" qui est en haut à droite : choisis 30 days
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ... ( cela peut-être relativement long )
> Une fois terminé, le rapport obtenu ( ZHPDiag.txt ) est sauvegardé sur ton bureau.
Ferme le programme ...
-> Pour me faire parvenir ce rapport, rends toi sur ce site : http://www.cijoint.fr/
* Clique sur "parcourir" et va jusqu'au rapport ZHPDiag.txt qui est sauvegardé sur le bureau .
* Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
* Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
13 mai 2010 à 13:06
13 mai 2010 à 13:06
Merci ske69
Je viens de faire tout cela.
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 3970
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
13/05/2010 10:48:33
mbam-log-2010-05-13 (10-48-33).txt
Type d'examen: Examen complet (C:\|F:\|)
Elément(s) analysé(s): 197720
Temps écoulé: 1 heure(s), 1 minute(s), 16 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Pour le rapport ZHP : http://www.cijoint.fr/cjlink.php?file=cj201005
/cijHgQbkMH.txt
J'attends ton avis,
Cordialement,
Trempass
Je viens de faire tout cela.
Malwarebytes' Anti-Malware 1.45
www.malwarebytes.org
Version de la base de données: 3970
Windows 5.1.2600 Service Pack 3
Internet Explorer 6.0.2900.5512
13/05/2010 10:48:33
mbam-log-2010-05-13 (10-48-33).txt
Type d'examen: Examen complet (C:\|F:\|)
Elément(s) analysé(s): 197720
Temps écoulé: 1 heure(s), 1 minute(s), 16 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Pour le rapport ZHP : http://www.cijoint.fr/cjlink.php?file=cj201005
/cijHgQbkMH.txt
J'attends ton avis,
Cordialement,
Trempass
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
13 mai 2010 à 16:57
13 mai 2010 à 16:57
Re,
recommence le scan ZHPDiag car tu t'es trompé ! ... il faut utiliser le bouton "loupe" qui est en haut à GAUCHE pour fair le scan ' normal' ! ...
j'attends le nouveau rapport obtenu pour analyse ....
recommence le scan ZHPDiag car tu t'es trompé ! ... il faut utiliser le bouton "loupe" qui est en haut à GAUCHE pour fair le scan ' normal' ! ...
j'attends le nouveau rapport obtenu pour analyse ....
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
13 mai 2010 à 17:45
13 mai 2010 à 17:45
Nouveau rapport : http://www.cijoint.fr/cjlink.php?file=cj201005/cijuHOFaTz.txt
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
13 mai 2010 à 17:52
13 mai 2010 à 17:52
Ci-joint également copie des affichages intempestifs : http://www.cijoint.fr/cjlink.php?file=cj201005/cijT6dIw2A.txt
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
Modifié par sKe69 le 13/05/2010 à 19:13
Modifié par sKe69 le 13/05/2010 à 19:13
Re,
infecté ...
/!\ Pour le bon déroulement de la désinfection :
* Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .
* N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
* Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
* Si tu as un quelconque problème n'hésite pas à m'en faire part ( évite les prises de décision hasardeuses ).
Commence par ce qui suit dans l'ordre :
1- Utilisation de l'outil ZHPFix :
* Copie le tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Puis Lance ZHPFix depuis le raccouci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .
* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .
Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
Pense à réactiver tes défenses !...
============================
2- On va réutiliser Malwarebytes ainsi :
Mets le à jour ! ( onglet "mise à jour" ) . Recommence jusqu'à ce qu'il n'y est plus de maj disponible !
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebytes' .
Fais un examen dit "RAPIDE" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...
===========================
3- Refais un scan ZHPDiag .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
infecté ...
/!\ Pour le bon déroulement de la désinfection :
* Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .
* N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
* Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
* Si tu as un quelconque problème n'hésite pas à m'en faire part ( évite les prises de décision hasardeuses ).
Commence par ce qui suit dans l'ordre :
1- Utilisation de l'outil ZHPFix :
* Copie le tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O42 - Logiciel: Max Registry Cleaner - (.Max Secure Software.) [HKLM] [MD5.179B9A2F46244682E72AE2B1D693E3D1] - (.Max Secure Software - Max Registry Cleaner LU.) -- C:\Program Files\Max Registry Cleaner\MaxLURC.exe [761800] [MD5.A2A52985A20AA0D771DEF29C714B8C3B] - (.Max Secure Software www.maxpcsecure.com - RCSystemTray.) -- C:\Program Files\Max Registry Cleaner\MaxRCSystemTray.exe [651208] O4 - HKLM\..\Run: [RCAutoLiveUpdate] . (.Max Secure Software - Max Registry Cleaner LU.) -- C:\Program Files\Max Registry Cleaner\MaxLURC.exe O4 - HKLM\..\Run: [RCSystemTray] . (.Max Secure Software www.maxpcsecure.com - RCSystemTray.) -- C:\Program Files\Max Registry Cleaner\MaxRCSystemTray.exe O43 - CFD:Common File Directory ----D- C:\Program Files\Max Registry Cleaner O64 - Services: CurCS - (.not file.) - MaxNPF (MaxNPF) .(.Pas de propriétaire - Pas de description.) - LEGACY_MAXNPF [HKCU\Software\Jyvxscixoo] [HKLM\Software\Max Registry cleaner]
Puis Lance ZHPFix depuis le raccouci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie :
- que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
- que les lignes soient disposées les unes en dessous des autres .
* Puis clique sur le bouton [ OK ] .
> à ce moment là , il apparaitra au début de chaque ligne une petite case vide .
Ne touche plus à rien !
!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
* Clique sur le bouton [ Tous ] . Vérifies que toutes les lignes soient bien cochées .
* Enfin clique sur le bouton [ Nettoyer ] .
-> laisse travailler l'outil et ne touche à rien ...
-> Si il t'est demandé de redémarrer le PC pour finir le nettoyage , fais le !
Une fois terminé , un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )
Pense à réactiver tes défenses !...
============================
2- On va réutiliser Malwarebytes ainsi :
Mets le à jour ! ( onglet "mise à jour" ) . Recommence jusqu'à ce qu'il n'y est plus de maj disponible !
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebytes' .
Fais un examen dit "RAPIDE" .
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "résultat" .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes', le dernier en date) pour analyse ...
===========================
3- Refais un scan ZHPDiag .
* coche bien toutes les options ( sauf la 045 et 061 ),
* au niveau du bouton "calendrier" choisis > 30 days
> poste le nouveau rapport obtenu ( via Cijoint ) pour analyse et attends la suite ...
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
13 mai 2010 à 19:41
13 mai 2010 à 19:41
Bien lu,
Je vais faire tout ça.
Je suppose que je peux laisser un Notebook branché en Wifi si j'enlève le càble branché à la Freebox du Pc infecté ?
Je vais faire tout ça.
Je suppose que je peux laisser un Notebook branché en Wifi si j'enlève le càble branché à la Freebox du Pc infecté ?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
13 mai 2010 à 19:45
13 mai 2010 à 19:45
re,
Je suppose que je peux laisser un Notebook branché en Wifi si j'enlève le càble branché à la Freebox du Pc infecté ?
> bien sûr ... ;)
Je suppose que je peux laisser un Notebook branché en Wifi si j'enlève le càble branché à la Freebox du Pc infecté ?
> bien sûr ... ;)
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
13 mai 2010 à 20:12
13 mai 2010 à 20:12
Voilà le résultat : http://www.cijoint.fr/cjlink.php?file=cj201005/cij1Mcl0l8.txt
Je continue avec Malwarebytes,
Je continue avec Malwarebytes,
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
13 mai 2010 à 20:36
13 mai 2010 à 20:36
Après examen rapide de Malewarebytes, pas de bouton "résultat".
Aucun objet infecté, donc pas de suppression.
Rapport : http://www.cijoint.fr/cjlink.php?file=cj201005/cijW37NcCg.txt
Je refais un scan ZHPDiag
Aucun objet infecté, donc pas de suppression.
Rapport : http://www.cijoint.fr/cjlink.php?file=cj201005/cijW37NcCg.txt
Je refais un scan ZHPDiag
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
13 mai 2010 à 20:58
13 mai 2010 à 20:58
Nouveau scan ZHPDiag :http://www.cijoint.fr/cjlink.php?file=cj201005/cijV77pAoH.txt
J'espère ne pas avoir fait de C...
A te lire,
J'espère ne pas avoir fait de C...
A te lire,
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
13 mai 2010 à 22:14
13 mai 2010 à 22:14
impec ...
dis moi où en sont les alertes bidons et les détournements des liens vers de la pub? ... Toujours présent ? ....
Puis fait ceci dans l'ordre :
1- Télécharge OTM (de Old_Timer) sur ton Bureau.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double clique sur "OTM.exe" pour ouvrir le prg .
Puis copie ce qui se trouve en citation ci-dessous,
et colle le dans le cadre de gauche de OTM :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)
! Déconnecte toi et ferme toutes tes applications en cours ! ( navigateurs compris )
-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...
-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .
Ton PC va redémarrer de lui même pour finir la suppression ...
Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).
-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2010_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).
===========================
2- Télécharge et installe la dernière version de CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.
Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
! déconnecte toi et ferme toutes applications en cours !
* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
===========================
3- Télécharge Ad-remover ( de C_XX ) sur ton bureau :
ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou ici https://www.androidworld.fr/
! Déconnecte toi, désactive ton anti-virus et ferme toutes applications en cours (Navigateur compris) !
* Double clique sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .
* Une fois l'outil ouvert, clique sur le bouton [Scanner] .
* Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...
( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
dis moi où en sont les alertes bidons et les détournements des liens vers de la pub? ... Toujours présent ? ....
Puis fait ceci dans l'ordre :
1- Télécharge OTM (de Old_Timer) sur ton Bureau.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double clique sur "OTM.exe" pour ouvrir le prg .
Puis copie ce qui se trouve en citation ci-dessous,
:Files C:\Program Files\Max Registry Cleaner :Commands [purity] [emptytemp] [Reboot]
et colle le dans le cadre de gauche de OTM :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)
! Déconnecte toi et ferme toutes tes applications en cours ! ( navigateurs compris )
-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...
-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .
Ton PC va redémarrer de lui même pour finir la suppression ...
Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).
-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2010_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).
===========================
2- Télécharge et installe la dernière version de CCleaner :
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
ou https://www.pcastuces.com/logitheque/ccleaner.htm
Ce logiciel va permettre de supprimer tous les fichiers temporaires et de corriger ton registre .
Lors de l'installation:
-choisis bien "français" en langue .
-avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires" sauf les 2 premières.
Un tuto ( aide ):
http://perso.orange.fr/jesses/Docs/Logiciels/CCleaner.htm
---> Utilisation:
*Décocher dans le menu Options - sous-menu Avancé :
Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures .
! déconnecte toi et ferme toutes applications en cours !
* va dans "nettoyeur" : fais -analyse- puis -nettoyage-
* va dans "registre" : fais -chercher les erreurs- et -réparer toutes les erreurs-
( plusieurs fois jusqu'à ce qu'il n'y est plus d'erreur ) .
( CCleaner : soft à garder sur son PC , super utile pour de bons nettoyages ... )
===========================
3- Télécharge Ad-remover ( de C_XX ) sur ton bureau :
ici http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
ou ici https://www.androidworld.fr/
! Déconnecte toi, désactive ton anti-virus et ferme toutes applications en cours (Navigateur compris) !
* Double clique sur Ad-remover.exe qui est sur ton bureau pour lancer l'outil .
* Une fois l'outil ouvert, clique sur le bouton [Scanner] .
* Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin dans ta prochaine pour analyse ...
( Le rapport est sauvegardé aussi sous C:\Ad-report-SCAN.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
13 mai 2010 à 22:31
13 mai 2010 à 22:31
Le résultat est toujours identique.
Les spywares sont différents dans l'affichage.
Les liens sont toujours aussi innattendus : Affichage d'autres moteurs de recherche, page X,...
On me demande d'installer maintenant "packupdate_build106_231.exe", la routine quoi.
En attendant mieux, merci et bonne soirée.
Je reprendrais dès que possible.
Cordialement,
Trempass
Les spywares sont différents dans l'affichage.
Les liens sont toujours aussi innattendus : Affichage d'autres moteurs de recherche, page X,...
On me demande d'installer maintenant "packupdate_build106_231.exe", la routine quoi.
En attendant mieux, merci et bonne soirée.
Je reprendrais dès que possible.
Cordialement,
Trempass
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
13 mai 2010 à 22:36
13 mai 2010 à 22:36
vu,
En attendant mieux,
> t'inquiète , ça va venir ... ;)
fait ce que je t'ai demandé ici > https://forums.commentcamarche.net/forum/affich-17711728-windows-security-alert#12
j'attends les rapports obtenus ...
En attendant mieux,
> t'inquiète , ça va venir ... ;)
fait ce que je t'ai demandé ici > https://forums.commentcamarche.net/forum/affich-17711728-windows-security-alert#12
j'attends les rapports obtenus ...
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
13 mai 2010 à 23:11
13 mai 2010 à 23:11
J'ai téléchargé et lancé OTM : Ras
http://www.cijoint.fr/cjlink.php?file=cj201005/cijheJRdQh.txt
Ensuite effectué un lavage avec la dernière version de Cleaner, jusqu'au bout (plusieurs fois).
Ensuite j'ai voulu télécharger Ad-Remover.exe et là c'est devenu pire qu'avant.
Je te joins une copie d'écran : http://www.cijoint.fr/cjlink.php?file=cj201005/cijS4kRt3g.doc
Je ne suis pas allé plus en avant.
http://www.cijoint.fr/cjlink.php?file=cj201005/cijheJRdQh.txt
Ensuite effectué un lavage avec la dernière version de Cleaner, jusqu'au bout (plusieurs fois).
Ensuite j'ai voulu télécharger Ad-Remover.exe et là c'est devenu pire qu'avant.
Je te joins une copie d'écran : http://www.cijoint.fr/cjlink.php?file=cj201005/cijS4kRt3g.doc
Je ne suis pas allé plus en avant.
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
13 mai 2010 à 23:44
13 mai 2010 à 23:44
t'affole pas ! ... ^^'
ferme cette fenêtre de scan bidon et fait la manipe de AD-R stp ( si il faut copie/colle le lien de téléchargement directement dans la barre d'adresse histoire d'arrivé au bon endroit )
ferme cette fenêtre de scan bidon et fait la manipe de AD-R stp ( si il faut copie/colle le lien de téléchargement directement dans la barre d'adresse histoire d'arrivé au bon endroit )
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
14 mai 2010 à 17:18
14 mai 2010 à 17:18
Bonjour,
Je reprends la suite
Rapport Ad-Remover : http://www.cijoint.fr/cjlink.php?file=cj201005/cijlPeX1gb.txt
A t'écouter,
Je reprends la suite
Rapport Ad-Remover : http://www.cijoint.fr/cjlink.php?file=cj201005/cijlPeX1gb.txt
A t'écouter,
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
Modifié par sKe69 le 14/05/2010 à 17:54
Modifié par sKe69 le 14/05/2010 à 17:54
hello,
on va faire autrement ...
fait exactement ce qui suit :
Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !):
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
--------------------------------- [ ! ATTENTION ! ] ------------------------------------------
* Ferme tes applications en cours ( ainsi que ton navigateur ) .
* DESACTIVE TOUTES TES DEFENSES (anti-virus, garde anti spy-ware, pare-feu) le temps de la manipe .
En effet, activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !
->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
* Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
* Note : pour XP, il est IMPERATIF d'installer la Console de Récupération de Windows si l'outil le demande ( voir tuto ci-dessus ).
--------------------------------- [ ! ATTENTION ! ] ------------------------------------------
Ensuite :
> Double-clique sur l'icône "Combofix.exe" pour lancer l'outil .
> A la fenêtre "DISCLAIMER..." , clique sur "oui" et laisse travailler ...
-- Pour XP, l' installation de la Console de Récupération sera demandé :
* Laisse toi guider et fais l'installe de la "console de récupération" ( en anglais, "Windows Recovery Console" ) lorsque l'outil te le demandera ( important ! ).
image > http://img.photobucket.com/albums/v706/ried7/RcAuto1.gif
*Une fois la console installée,
image > http://img.photobucket.com/albums/v706/ried7/whatnext.png
Déconnecte toi si possible avant de cliquer sur "yes" pour lancer le scan --
Notes importantes :
-> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
-> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
-> Si l'outil t'anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", tu acceptes ...
-> Si après un reboot éventuel , ton anti-virus s'affole lorsque travail encore Combofix , ignore les alertes ! ( ne supprime rien et ne mets rien en quarantaine )
Le rapport sera crée ici : C:\Combofix.txt
Réactive bien tes défenses .
Poste le rapport Combofix pour analyse ...
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
on va faire autrement ...
fait exactement ce qui suit :
Télécharge ComboFix (de sUBs) sur ton Bureau (et pas ailleurs !):
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
--------------------------------- [ ! ATTENTION ! ] ------------------------------------------
* Ferme tes applications en cours ( ainsi que ton navigateur ) .
* DESACTIVE TOUTES TES DEFENSES (anti-virus, garde anti spy-ware, pare-feu) le temps de la manipe .
En effet, activés, ils pourraient gêner fortement la procédure de recherche et de nettoyage de l'outil ( voir planter le PC )...Tu les réactiveras donc après !
->Important : si tu rencontres des difficultés à ce niveau là, fais m'en part avant de poursuivre ...
* Tuto ( aide ) ici : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
* Note : pour XP, il est IMPERATIF d'installer la Console de Récupération de Windows si l'outil le demande ( voir tuto ci-dessus ).
--------------------------------- [ ! ATTENTION ! ] ------------------------------------------
Ensuite :
> Double-clique sur l'icône "Combofix.exe" pour lancer l'outil .
> A la fenêtre "DISCLAIMER..." , clique sur "oui" et laisse travailler ...
-- Pour XP, l' installation de la Console de Récupération sera demandé :
* Laisse toi guider et fais l'installe de la "console de récupération" ( en anglais, "Windows Recovery Console" ) lorsque l'outil te le demandera ( important ! ).
image > http://img.photobucket.com/albums/v706/ried7/RcAuto1.gif
*Une fois la console installée,
image > http://img.photobucket.com/albums/v706/ried7/whatnext.png
Déconnecte toi si possible avant de cliquer sur "yes" pour lancer le scan --
Notes importantes :
-> n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi .
-> Il se peut que le PC redémarre de lui même ( pour finaliser le nettoyage ) , laisse le faire .
-> Si l'outil t'anonce ceci : "combofix a détecté la présence de rootkit et a besoin de faire redémarer votre machine", tu acceptes ...
-> Si après un reboot éventuel , ton anti-virus s'affole lorsque travail encore Combofix , ignore les alertes ! ( ne supprime rien et ne mets rien en quarantaine )
Le rapport sera crée ici : C:\Combofix.txt
Réactive bien tes défenses .
Poste le rapport Combofix pour analyse ...
"Baby, I'm going on an airplane, And I don't know if I'll be back again"
IMPORTANT : ne vous croyez pas tiré d'affaire tant qu'on ne
vous l'a pas dit !
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
14 mai 2010 à 18:38
14 mai 2010 à 18:38
Dois-je débrancher la liaison internet avant de lancer ComboFix?
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
14 mai 2010 à 18:49
14 mai 2010 à 18:49
NON : J'ai trouvé la réponse
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
14 mai 2010 à 19:07
14 mai 2010 à 19:07
Ai-je fait ce qu'il faut ?
http://www.cijoint.fr/cjlink.php?file=cj201005/cijsahMmpp.txt
http://www.cijoint.fr/cjlink.php?file=cj201005/cijsahMmpp.txt
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 mai 2010 à 19:22
14 mai 2010 à 19:22
re,
dis moi , ton Windwos est légitimes ? ....
puis fait ceci dans l'ordre :
1- Créer un doc texte sur ton bureau:
* Pointe ta souris sur ton bureau , clique droit / va dans "nouveau" et choisis "document texte" .
* Copie/colle tout le texte qui se trouve ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :
* Sauvegarde le fichier : va dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valide ... ( sauvegarde le bien sur le bureau )
2- Nettoyage :
!! Déconnecte toi, ferme toutes tes applications et désactive TOUTES TES DEFENSES ( tu les réactiveras après ) !!
-->Sur ton bureau, fais glisser avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .
(Regarde ici : http://img.photobucket.com/albums/v666/sUBs/CFScript.gif )
Cette manipulation va relancer Combofix .
> Puis patiente le temps du scan ( Le Bureau va disparaître à plusieurs reprises : c'est normal !).
! Ne touches à rien tant que le scan n'est pas terminé !
Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
> Une fois le scan achevé, un rapport va s'afficher : poste le pour analyse ...
( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
===============================
3- Télécharge gmer sur le bureau et dézippe-le (clic droit et extraire ici) :
http://www2.gmer.net/gmer.zip
ou ici http://www2.gmer.net/gmer.zip
!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes tes applications le temps de la manipe ( navigateurs compris )!!
* Double-clique sur gmer.exe pour lancer l'outil .
* Mets toi bien sur l'onglet "rootkit".
* A droite, vérifie que tout soit coché .
* puis clique sur scan.
> laisse travailler et ne touche à rien ! ( cela est relativement long, donc patience ... )
* A la fin du scan, clique sur le bouton copy.
* Puis va dans "démarrer" > "programmes" > "accessoires" : ouvre le bloc-note et clique sur CTRL+V afin de copier le rapport dans ce même bloc-note. Enfin sauvegarde ce rapport de manière à le retrouver ....
> poste le rapport stp ...
dis moi , ton Windwos est légitimes ? ....
puis fait ceci dans l'ordre :
1- Créer un doc texte sur ton bureau:
* Pointe ta souris sur ton bureau , clique droit / va dans "nouveau" et choisis "document texte" .
* Copie/colle tout le texte qui se trouve ci-dessous ( et rien d'autre!) dans le fichier texte que tu viens de créer :
File:: c:\documents and settings\All Users\Application Data\Max Secure\Max Registry Cleaner\SYSRegC.dll c:\documents and settings\All Users\Application Data\Max Secure\Max Spyware Detector\SysSD.dll Folder:: c:\documents and settings\All Users\Application Data\Max Secure Driver:: MaxNPF
* Sauvegarde le fichier : va dans "fichier" et choisis "enregistrer sous ..." et tu le nommes exactement ainsi :
CFScript puis valide ... ( sauvegarde le bien sur le bureau )
2- Nettoyage :
!! Déconnecte toi, ferme toutes tes applications et désactive TOUTES TES DEFENSES ( tu les réactiveras après ) !!
-->Sur ton bureau, fais glisser avec ta souris le fichier CFScript sur l'icône de ComboFix.exe .
(Regarde ici : http://img.photobucket.com/albums/v666/sUBs/CFScript.gif )
Cette manipulation va relancer Combofix .
> Puis patiente le temps du scan ( Le Bureau va disparaître à plusieurs reprises : c'est normal !).
! Ne touches à rien tant que le scan n'est pas terminé !
Note : en fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
> Une fois le scan achevé, un rapport va s'afficher : poste le pour analyse ...
( Attention : cette manipe a été fait pour ce PC . Toute réutilisation peut endommager sévèrement le système d'exploitation )
===============================
3- Télécharge gmer sur le bureau et dézippe-le (clic droit et extraire ici) :
http://www2.gmer.net/gmer.zip
ou ici http://www2.gmer.net/gmer.zip
!! Déconnecte toi, désactive tes défenses ( anti-virus,anti-spyware ) et ferme bien toutes tes applications le temps de la manipe ( navigateurs compris )!!
* Double-clique sur gmer.exe pour lancer l'outil .
* Mets toi bien sur l'onglet "rootkit".
* A droite, vérifie que tout soit coché .
* puis clique sur scan.
> laisse travailler et ne touche à rien ! ( cela est relativement long, donc patience ... )
* A la fin du scan, clique sur le bouton copy.
* Puis va dans "démarrer" > "programmes" > "accessoires" : ouvre le bloc-note et clique sur CTRL+V afin de copier le rapport dans ce même bloc-note. Enfin sauvegarde ce rapport de manière à le retrouver ....
> poste le rapport stp ...
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
14 mai 2010 à 19:41
14 mai 2010 à 19:41
Windows XP SP3 a été installé par un Pro le 31-12-2009 en même temps que j'ai acheté le DD. Tout du moins la facture l'indique.
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 mai 2010 à 19:53
14 mai 2010 à 19:53
mouais ...
fait la suite stp ...
fait la suite stp ...
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
14 mai 2010 à 20:27
14 mai 2010 à 20:27
Suite : http://www.cijoint.fr/cjlink.php?file=cj201005/cijdB7N0yO.txt
Juste un petit souci : au (dé)redémarrage j'ai plusieurs programmes qui se lancent, ce qu'ils ont fait !
Est-ce qu'il faut recommencer la procédure en les supprimant auparavant ?
Je continue
Juste un petit souci : au (dé)redémarrage j'ai plusieurs programmes qui se lancent, ce qu'ils ont fait !
Est-ce qu'il faut recommencer la procédure en les supprimant auparavant ?
Je continue
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 mai 2010 à 20:43
14 mai 2010 à 20:43
c'est OK ...
fait la suite stp ....
( note : après la procédure de GMER , ton PC tournera au ralentit , c'est normal et cela sera réglé après un rémarrage du PC )
fait la suite stp ....
( note : après la procédure de GMER , ton PC tournera au ralentit , c'est normal et cela sera réglé après un rémarrage du PC )
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
14 mai 2010 à 22:16
14 mai 2010 à 22:16
Résultat Gmer : http://www.cijoint.fr/cjlink.php?file=cj201005/cijRSpRU4u.txt
Dois-je redémarrer ?
Dois-je redémarrer ?
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
14 mai 2010 à 22:47
14 mai 2010 à 22:47
bon
redémarre ton PC ... puis dis moi ou en son tes prb ... du mieux ?
puis fait ceci :
1- Avoir accès aux fichiers cachés :
Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide la modif ( "appliquer" puis "ok" ).
( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )
2- Rends toi sur ce site :
https://www.virustotal.com/gui/
Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
C:\WINDOWS\system32\drivers\nvax.sys
Clique sur Send File ( = " Envoyer le fichier " ).
Un rapport va s'élaborer ligne à ligne.
Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta prochaine réponse ...
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )
petit tuto > https://www.commentcamarche.net/faq/8633-legitimite-d-un-fichier-ou-processus-douteux#les-bonnes-adresses
Fais de même pour :
C:\WINDOWS\system32\Drivers\PROCEXP113.SYS
Poste moi donc ces 2 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...
redémarre ton PC ... puis dis moi ou en son tes prb ... du mieux ?
puis fait ceci :
1- Avoir accès aux fichiers cachés :
Va dans Menu Démarrer->Poste de travail->Outils->Options des dossiers...->Affichage
* "Afficher les fichiers et dossiers cachés" ---> coché
* "Masquer les extensions des fichiers dont le type est connu" ---> décoché
* "masquer les fichiers du système" ---> décoché
-> valide la modif ( "appliquer" puis "ok" ).
( tu remetteras les paramètres de départ une fois la désinfection terminée , pas avant ... )
2- Rends toi sur ce site :
https://www.virustotal.com/gui/
Copies ce qui suit et colles le dans l'espace pour la recherche ( ou clique sur "parcourir" et va jusqu'au fichier demandé ) :
C:\WINDOWS\system32\drivers\nvax.sys
Clique sur Send File ( = " Envoyer le fichier " ).
Un rapport va s'élaborer ligne à ligne.
Attends bien la fin ... Il doit comprendre la taille du fichier envoyé.
Sauvegarde le rapport avec le bloc-note.
Copie le dans ta prochaine réponse ...
( Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant )
petit tuto > https://www.commentcamarche.net/faq/8633-legitimite-d-un-fichier-ou-processus-douteux#les-bonnes-adresses
Fais de même pour :
C:\WINDOWS\system32\Drivers\PROCEXP113.SYS
Poste moi donc ces 2 rapports ( surtout le début avec le listing des AV , et en précisant bien au début de chacuns à quel fichier ils correspondent ) et attends la suite ...
trempass
Messages postés
32
Date d'inscription
samedi 14 juin 2008
Statut
Membre
Dernière intervention
8 octobre 2010
2
15 mai 2010 à 08:47
15 mai 2010 à 08:47
Bonjour à toi,
J'en étais là ...
Les pbs ont l'air d'avoir disparu : il faut voir un peu plus loin car je n'ai fait qu'une dizaine d'essai au hasard. Mais ça m'a l'air efficace.
Pour ce qui est de Virus Total voici le rapport concernant le "nvax.sys" : http://www.cijoint.fr/cjlink.php?file=cj201005/cijlTw2PyS.txt
Pour le second "Procexp113.sys", ce fichier n'apparaît pas dans la liste ! Que dois-je faire ?
Si le problème est résolu, j'aimerais bien que tu m'explique succinctement ce qu'il y avait, car j'ai fait tout ce que tu m'a dit, mais je n'ai pratiquement rien compris.
Dans tous les cas, un grand merci par avance.
Si le problème est résolu, j'aimerai que tu m'explique succinctement ce qu'il y avait
J'en étais là ...
Les pbs ont l'air d'avoir disparu : il faut voir un peu plus loin car je n'ai fait qu'une dizaine d'essai au hasard. Mais ça m'a l'air efficace.
Pour ce qui est de Virus Total voici le rapport concernant le "nvax.sys" : http://www.cijoint.fr/cjlink.php?file=cj201005/cijlTw2PyS.txt
Pour le second "Procexp113.sys", ce fichier n'apparaît pas dans la liste ! Que dois-je faire ?
Si le problème est résolu, j'aimerais bien que tu m'explique succinctement ce qu'il y avait, car j'ai fait tout ce que tu m'a dit, mais je n'ai pratiquement rien compris.
Dans tous les cas, un grand merci par avance.
Si le problème est résolu, j'aimerai que tu m'explique succinctement ce qu'il y avait
sKe69
Messages postés
21360
Date d'inscription
samedi 15 mars 2008
Statut
Contributeur sécurité
Dernière intervention
30 décembre 2012
463
15 mai 2010 à 09:45
15 mai 2010 à 09:45
hello,
RAS du côté des ces fichier donc ...
l'ensemble de tes prb viennent d'extentions vérolées installer sur FireFox ainsi que la présence un log bidon type "rogue" ( Max Registry Cleaner ).
Fait ce qui suit dans l'ordre ( si le dernier rapport est clean , on pourra finaliser ) :
( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )
1- Utilisation de l'outil ZHPFix :
> Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert :
!! ferme tes autres applications en cours !!
A- Clique sur le bouton " Nettoyeur de tools " ( le grand A rouge ) . Des lignes pré-cochées apparaissent alors dans l'encadré principal .
Là tu décoches la case devant ZHPDiag !
> Enfin clique en bas sur "Nettoyer" .
laisse travailler l'outil ... une fois terminé , un nouveau rapport apparait dans l'encadré principal .
-> Copie/colle le contenu de ce rapport pour analyse ...
( il est également sauvegardé ici : C:\Program files\ZHPFix\ZHPFixReport.txt)
Note : si il t'est demandé de redémarrer le PC pour finir le nettoyage , fait le !
B- Clique sur le bouton en haut à droite " Vider la quarantaine " ( la poubelle vide ).
Au message de confirmation , clique sur "Ok" .
Puis ferme ZHPFix ...
======================================
2- Refais un coup de CCleaner ( registre compris ) .
======================================
3- Télécharge et installe le logiciel HijackThis :
ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html
-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
( ne fais pas de scan pour le moment )
======================================
4- Important :
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
======================================
5- On va utiliser ton anti-virus AntiVir ainsi :
mets le à jour si besoin .
Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/
Fais ce réglage supplémentaire :
***************************************
Une fois AntiVir ouvert, clique sur "configuration" et coche bien la case " mode expert " :
* mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
* toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :
>secteur d'amorçage lecteurs de rech.
>Contrôler secteurs d'amorçage maître
>Suivre les liens symboliques
>Rech.Rootkit au dém. de la recherche
et décoche :
ignorer les fichiers hors ligne
* mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification élevé ...
* mets toi sur "scanner"/"recherche"/ "action en cas de résultat positif" -> coche " interactif" et choisis le mode "individuel" .
* mets toi sur "Guard"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...
---> clique sur "OK" pour valider le réglage ...
****************************************
Une fois fait, lance un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...
-> poste moi le rapport obtenu ... Aide toi bien du tuto ;)
RAS du côté des ces fichier donc ...
l'ensemble de tes prb viennent d'extentions vérolées installer sur FireFox ainsi que la présence un log bidon type "rogue" ( Max Registry Cleaner ).
Fait ce qui suit dans l'ordre ( si le dernier rapport est clean , on pourra finaliser ) :
( ne saute pas d'étape ! si tu rencontres un soucis lors de cette manipe , tu stoppes et tu m'en fais part )
1- Utilisation de l'outil ZHPFix :
> Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert :
!! ferme tes autres applications en cours !!
A- Clique sur le bouton " Nettoyeur de tools " ( le grand A rouge ) . Des lignes pré-cochées apparaissent alors dans l'encadré principal .
Là tu décoches la case devant ZHPDiag !
> Enfin clique en bas sur "Nettoyer" .
laisse travailler l'outil ... une fois terminé , un nouveau rapport apparait dans l'encadré principal .
-> Copie/colle le contenu de ce rapport pour analyse ...
( il est également sauvegardé ici : C:\Program files\ZHPFix\ZHPFixReport.txt)
Note : si il t'est demandé de redémarrer le PC pour finir le nettoyage , fait le !
B- Clique sur le bouton en haut à droite " Vider la quarantaine " ( la poubelle vide ).
Au message de confirmation , clique sur "Ok" .
Puis ferme ZHPFix ...
======================================
2- Refais un coup de CCleaner ( registre compris ) .
======================================
3- Télécharge et installe le logiciel HijackThis :
ici https://www.commentcamarche.net/telecharger/securite/11747-hijackthis/
ou ici http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe
ou ici https://www.clubic.com/telecharger-fiche17891-hijackthis.html
-> Clique sur le setup pour lancer l'installe : laisse toi guider et ne modifie pas les paramètres d'installation .
A la fin de l'installe , le prg ce lance automatiquement : ferme le en cliquant sur la croix rouge .
Au final, tu dois avoir un raccourci sur ton bureau et aussi un cheminement comme :
"C:\ program files\Trend Micro\HijackThis\HijackThis.exe " .
( ne fais pas de scan pour le moment )
======================================
4- Important :
Purge de la restauration système
*Désactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/coche la case désactiver la restauration, appliquer, OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur poste de travail/propriétés/Restauration système/décoche la case désactiver la restauration, appliquer, OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
======================================
5- On va utiliser ton anti-virus AntiVir ainsi :
mets le à jour si besoin .
Aide AntiVir : https://www.malekal.com/avira-free-security-antivirus-gratuit/
Fais ce réglage supplémentaire :
***************************************
Une fois AntiVir ouvert, clique sur "configuration" et coche bien la case " mode expert " :
* mets toi sur "scanner"/"recherche" (à gauche) -> dans "fichiers", coche tous les fichiers et en dessous dans priorité scanner= élevé .
coche aussi : autorisé l'arrêt , comme cela tu peux faire une pause pendant le scan si tu le desir.
* toujours dans "recherche" -> " Autres réglages ", coche les cases suivantes :
>secteur d'amorçage lecteurs de rech.
>Contrôler secteurs d'amorçage maître
>Suivre les liens symboliques
>Rech.Rootkit au dém. de la recherche
et décoche :
ignorer les fichiers hors ligne
* mets toi sur "scanner"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification élevé ...
* mets toi sur "scanner"/"recherche"/ "action en cas de résultat positif" -> coche " interactif" et choisis le mode "individuel" .
* mets toi sur "Guard"/"recherche"/ "heuristique" -> Heuristique macrovirus= coché, et en dessous coche activer AHeADet coche la case degré d'identification moyen ...
---> clique sur "OK" pour valider le réglage ...
****************************************
Une fois fait, lance un scan complet de ton PC , mets tout ce qu'il peut trouver en "quarantaine" ...
-> poste moi le rapport obtenu ... Aide toi bien du tuto ;)