Comment elever un virus .

Résolu/Fermé
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 - 16 juin 2010 à 22:48
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 6 juil. 2010 à 23:02
bonsoir, j'ai voulue telecharger une photo est la j'ai chope un virus en cliquant dessous et depuis mon mc rame ,quand je l'allume il met du temps a s'allumer et a s'eteindre aussi pourriez vous m'aider merci



16 réponses

crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
16 juin 2010 à 22:50
Bonsoir,

Pour établir un diagnostic en profondeur de ton PC :
Télécharge Random's System Information Tool (RSIT) de random/random et enregistre l'exécutable sur le Bureau.
= = = = >>> En cliquant ici <<< = = = =

* Double clique sur RSIT.exe pour le lancer.
* Une première fenêtre s'ouvre, clique alors sur Continue (Disclaimer).
* Si la dernière version de HijackThis n'est pas détectée sur ton PC, RSIT le téléchargera et te demandera d'accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront (probablement avec le bloc-notes).
* Poste le contenu de log.txt.
1
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
17 juin 2010 à 18:30
Ta version de Windows est non officielle !!!
Mets-toi en règle car les versions bidouilles sont un trou de sécurité !!!

**********

Analyse ce fichier :
C:\WINDOWS\SlantAdj.dll

Sur le site de virustotal :
https://www.virustotal.com/gui/

Parcourir > Sélectionne ton fichier > Analyser, patiente que l'analyse soit terminée.

Poste bien le rapport.

(Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant).

*********

Télécharge SEAF.exe de C_XX sur ton bureau :
= = = = =>>> En cliquant ici <<<= = = = =

* Double clique sur SEAF.exe que tu viens de télécharger.
* Une fenêtre va s'ouvrir.
* Copie-colle ceci dans la barre de recherche blanche AVP
* Coche sur la droite : "Chercher également dans le registre"
* Coche en bas "Afficher les ADS" et "Informations supplémentaires".
* Clique ensuite sur "Lancer la recherche".
* Patiente pendant la recherche.
* Une fenêtre avec un rapport au format ".txt" va s'afficher.
* Copie/colle ce rapport dans ta prochaine réponse.
1
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
17 juin 2010 à 21:18
========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 21:17:22 le 17/06/2010
4.
5. Valeur(s) recherchée(s):
6.
7. File size: 96768 bytes
8.
9. (!) --- Affichage des ADS
10. (!) --- Informations supplémentaires
11.
12. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
13.
14. Aucun fichier trouvé
15.
16. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
17.
18. Aucun dossier trouvé
19.
20. =========================
21.
22. Fin à: 21:17:40 le 17/06/2010 ( E.O.F )
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
17 juin 2010 à 21:24
oui je c'est que windows et non officiel c'est il y quelque temps je suis tombé en pannne d'ordi et un instalateur d'informatique ma mit celui la car je n'avait pas de cd d'installation
je pense qu'il ma installe un logiciel piraté car je ne peut pas faire de mise a jour. a votre avis est ce que il faut que j'achete la vrai version de windows
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
19 juin 2010 à 21:27
Pendant 4H ...?!

Commencé à: 08:55:57 le 18/06/2010
28. Fin à: 08:57:40 le 18/06/2010 ( E.O.F )


J'attends aussi l'analyse du fichier :
C:\WINDOWS\SlantAdj.dll
1
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
Modifié par nataolie le 19/06/2010 à 22:13
je ne coprend rien je le refait: tout ce que tu as dit des le debut:
http://www.cijoint.fr/cjlink.php?file=cj201006/cij2zTQXlm.txt


. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 22:03:50 le 19/06/2010
4.
5. Valeur(s) recherchée(s):
6.
7. a-squared 5.0.0.26 2010.06.19 - avp
8.
9. (!) --- Affichage des ADS
10. (!) --- Recherche registre
11.
12. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
13.
14. Aucun fichier trouvé
15.
16. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
17.
18. Aucun dossier trouvé
19.
20.
21. ====== Entrée(s) du registre ======
22.
23. Aucune entrée du registre trouvée
24.
25. =========================
26.
27. Fin à: 22:05:37 le 19/06/2010 ( E.O.F )
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
19 juin 2010 à 22:06
Oublie SF, c'est bon ;-)
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
20 juin 2010 à 21:21
le virus a etait enlevé ou il faut faire autre chose merci
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
17 juin 2010 à 10:58
Je préférerais que tu envoies ces deux fichiers (en deux fois) stp :
C:\rsit\info.txt
C:\rsit\log.txt

ici :
http://cijoint.fr/

En les envoyant, un lien sera créé à chaque fois en cliquant sur déposer le fichier (en dessous du bouton où tu cliques).
Envoie moi les deux URL (adresses) stp.
Merci.
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
17 juin 2010 à 11:16
http://www.cijoint.fr/cjlink.php?file=cj201006/cij0qcIQTg.txt

http://www.cijoint.fr/cjlink.php?file=cj201006/cijS7HrcaQ.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
17 juin 2010 à 21:21
Es-tu sûr d'avoir écrit AVP à chercher ?!
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
17 juin 2010 à 21:30
je pense qu'il ma installe un logiciel piraté car je ne peut pas faire de mise a jour. a votre avis est ce que il faut que j'achete la vrai version de windows
Bien sûr qu'une version légale et officielle de Windows est mieux pour plusieurs raisons :
- Tu n'es pas hors la loi
- Ton ordinateur sera plus sécurisé
- Tu pourras faire les mises à jour essentielles du système
- ...
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
18 juin 2010 à 08:59
. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 08:55:57 le 18/06/2010
4.
5. Valeur(s) recherchée(s):
6.
7. File size: 96768 bytes
8.
9. (!) --- Affichage des ADS
10. (!) --- Informations supplémentaires
11. (!) --- Recherche registre
12.
13. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
14.
15. Aucun fichier trouvé
16.
17. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
18.
19. Aucun dossier trouvé
20.
21.
22. ====== Entrée(s) du registre ======
23.
24. Aucune entrée du registre trouvée
25.
26. =========================
27.
28. Fin à: 08:57:40 le 18/06/2010 ( E.O.F )
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
18 juin 2010 à 20:44
j'ai fait ce que tu as dit j'ai mit avp mais je n'est pas eu de texte et pourtant il a etait jusqu'a la fin il est resté analyser au moins pendant 4h .
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
20 juin 2010 à 21:22
Je t'ai demandé ceci......

Analyse ce fichier :

C:\WINDOWS\SlantAdj.dll


Sur le site de virustotal :
https://www.virustotal.com/gui/

Parcourir > Sélectionne ton fichier > Analyser, patiente que l'analyse soit terminée.

Poste bien le rapport.

(Si VirusTotal indique que le fichier a déjà été analysé, clique sur le bouton Ré-analyse le fichier maintenant).
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
21 juin 2010 à 14:00
ci joint ce que vous m'aviez demandé
Antivirus Version Dernière mise à jour Résultat
a-squared 5.0.0.30 2010.06.21 -
AhnLab-V3 2010.06.20.00 2010.06.19 -
AntiVir 8.2.2.6 2010.06.21 -
Antiy-AVL 2.0.3.7 2010.06.18 -
Authentium 5.2.0.5 2010.06.21 -
Avast 4.8.1351.0 2010.06.21 -
Avast5 5.0.332.0 2010.06.21 -
AVG 9.0.0.787 2010.06.21 -
BitDefender 7.2 2010.06.21 -
CAT-QuickHeal 10.00 2010.06.18 -
ClamAV 0.96.0.3-git 2010.06.21 -
Comodo 5172 2010.06.21 -
DrWeb 5.0.2.03300 2010.06.21 -
eSafe 7.0.17.0 2010.06.20 -
eTrust-Vet 36.1.7650 2010.06.19 -
F-Prot 4.6.1.107 2010.06.20 -
F-Secure 9.0.15370.0 2010.06.21 -
Fortinet 4.1.133.0 2010.06.20 -
GData 21 2010.06.21 -
Ikarus T3.1.1.84.0 2010.06.21 -
Jiangmin 13.0.900 2010.06.15 -
Kaspersky 7.0.0.125 2010.06.21 -
McAfee 5.400.0.1158 2010.06.21 -
McAfee-GW-Edition 2010.1 2010.06.21 -
Microsoft 1.5902 2010.06.21 -
NOD32 5214 2010.06.21 -
Norman 6.05.06 2010.06.20 -
nProtect 2010-06-21.01 2010.06.21 -
Panda 10.0.2.7 2010.06.20 -
PCTools 7.0.3.5 2010.06.21 -
Prevx 3.0 2010.06.21 -
Rising 22.53.00.04 2010.06.21 -
Sophos 4.54.0 2010.06.21 -
Sunbelt 6482 2010.06.21 -
Symantec 20101.1.0.89 2010.06.21 -
TheHacker 6.5.2.0.302 2010.06.20 -
TrendMicro 9.120.0.1004 2010.06.20 -
TrendMicro-HouseCall 9.120.0.1004 2010.06.21 -
VBA32 3.12.12.5 2010.06.21 -
ViRobot 2010.6.21.3896 2010.06.21 -
VirusBuster 5.0.27.0 2010.06.21 -
Information additionnelle
File size: 96768 bytes
MD5...: 7645e64856a08f9864499b2e2515f479
SHA1..: bff4a1b2b5cc456fc063b5b9204f3736e8fe96c3
SHA256: c808cae7783559d5e1bf434a7ee3ca6f83b93b0f3fda1af720a609b9e5442829
ssdeep: 1536:/PHalniFTk1wlT6+eMbh597FKOXm7mKo4m0TzSRhb44uy1OUQMgm7Rl:/P6
IFWK6+bVz7Fm7m14m0nasHUnQMgUl

PEiD..: -
PEInfo: PE Structure information

( base data )
entrypointaddress.: 0xbc50
timedatestamp.....: 0x37658ab1 (Mon Jun 14 23:05:21 1999)
machinetype.......: 0x14c (I386)

( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x1149c 0x11600 6.57 0ebc1761cdcb31f8acbda5c4ec16ace7
.rdata 0x13000 0xe34 0x1000 4.77 9995fb13c48fdf43a42e86029a43b0a4
.data 0x14000 0x5898 0x3a00 1.83 13d91b28d8da75681ce586271a8c4a52
.idata 0x1a000 0x596 0x600 4.96 cd4b306da1cc35bb6d651f251fbec1fd
.reloc 0x1b000 0xf42 0x1000 5.10 9fa52e6f44b46017cd4723083285d640

( 1 imports )
> KERNEL32.dll: GetACP, GetProcessHeap, HeapFree, GetCommandLineA, GetProcAddress, GetModuleHandleA, GetVersion, HeapDestroy, HeapCreate, VirtualFree, InitializeCriticalSection, DeleteCriticalSection, EnterCriticalSection, LeaveCriticalSection, ExitProcess, VirtualAlloc, TerminateProcess, GetCurrentProcess, GetCurrentThreadId, TlsSetValue, TlsAlloc, TlsFree, SetLastError, TlsGetValue, GetLastError, SetHandleCount, GetStdHandle, GetFileType, GetStartupInfoA, GetModuleFileNameA, GetCPInfo, HeapAlloc, GetOEMCP, FreeEnvironmentStringsA, MultiByteToWideChar, FreeEnvironmentStringsW, GetEnvironmentStrings, GetEnvironmentStringsW, WideCharToMultiByte, WriteFile, InterlockedDecrement, InterlockedIncrement, LoadLibraryA, GetStringTypeA, GetStringTypeW, LCMapStringA, LCMapStringW, FlushFileBuffers, GetLocaleInfoA, GetLocaleInfoW, CloseHandle, SetStdHandle, SetFilePointer

( 17 exports )
SlantAdj, SlantAdj_Delete, SlantAdj_Lock, SlantAdj_New, SlantAdj_OverlapClean, SlantAdj_OverlapDelete, SlantAdj_OverlapLock, SlantAdj_OverlapNew, SlantAdj_OverlapRestore, SlantAdj_OverlapUnlock, SlantAdj_OverlapWorkSize, SlantAdj_Preview, SlantAdj_PreviewDelete, SlantAdj_PreviewNew, SlantAdj_SetResource, SlantAdj_UnLock, SlantAdj_WorkSize

RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win32 Executable MS Visual C++ 4.x (69.2%)
Win32 Executable MS Visual C++ (generic) (19.3%)
Win32 Executable Generic (4.3%)
Win32 Dynamic Link Library (generic) (3.8%)
Win16/32 Executable Delphi generic (1.0%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
21 juin 2010 à 14:02
Télécharge Malwarebytes' Anti-Malware
= = = = >>> En cliquant ici <<< = = = =

- Enregistre le sur le bureau
- Double clique sur le fichier téléchargé pour lancer le processus d'installation
- Lorsqu'il te le sera demandé, mets à jour Malwarebytes anti malware
- Si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
- Une fois la mise à jour terminée, ferme Malwarebytes
- Double-clique sur l'icône de malwarebytes pour le relancer
- Dans l'onglet, Recherche, probablement ouvert par défaut,
- Sélectionne Exécuter un examen complet
- Clique sur Rechercher
- Le scan démarre
- A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
- Clique sur Ok pour poursuivre.
- Si des malwares ont été détectés, cliques sur Afficher les résultats
- Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
- Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
- Rends toi dans l'onglet rapport/log
- Tu clique dessus pour l'afficher.
- Une fois affiché, cliques sur édition en haut du bloc notes, et puis sur sélectionner tout
- Tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
- Tu clique droit dans le cadre de la réponse et coller

Si tu as besoin d'aide regarde ce tutorial https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
21 juin 2010 à 15:54
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org

Version de la base de données: 4052

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

21/06/2010 15:49:10
mbam-log-2010-06-21 (15-49-10).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 193397
Temps écoulé: 1 heure(s), 41 minute(s), 30 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
21 juin 2010 à 18:32
Bien pour MBAM.

Comment va le PC avant de poursuivre ?

Poste un nouveau rapport RSIT (probablement le dernier d'ailleurs :-).
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
26 juin 2010 à 18:20
bonjour excuse moi du retard le pc sa peut allée i rame un peut
ci joint le rapport rsit que tu ma demandé.
http://www.cijoint.fr/cjlink.php?file=cj201006/cijDZVn2Wi.txt
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
27 juin 2010 à 22:52
Supprime manuellement ce dossier :
C:\Documents and Settings\nathalie\Application Data\AVP 2009

*************

On va passer à la fin de désinfection, comprenant une phase d'optimisation afin qu'il gagne un peu en rapidité.

************

Lance Hijackthis.
Il se situe ici :
C:\Program Files\trend micro\nathalie.exe

Clique sur "Do a system scan only".
Coche ces lignes :
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O16 - DPF: {BFF1950D-B1B4-4AE8-B842-B2CCF06D9A1B} (Zylom Games Player) - http://game.zylom.com/activex/zylomgamesplayer.cab

Clique ensuite sur fix checked.
Ferme Hijackthis.


************

Pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :

Télécharge Toolscleaner sur ton Bureau
= = = =>>> En cliquant ici <<<= = = =

* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse.

*********************

Je vois que tu as un logiciel d'échange de fichiers via le P2P (peer-to-peer). Je ne sais pas si tu crack des logiciels et cela ne me regarde pas mais je te conseille de lire ce qui suit quelque soit l'utilisation que tu fasses avec ce logiciel.
En plus d'être illégaux, les cracks sont souvent bourrés d'infection (Bagle, rogues par exemple) et certaines très coriaces (Virut, Mabezat par exemple).
Voici le lien d'une vidéo montrant les effets d'une infection Bagle :
https://www.youtube.com/watch?v=nqLoz4XCY60
Je te conseille de lire cet article concernant le danger des cracks (merci à Malekal) :
http://forum.malekal.com/ftopic893.php

*********************

Tu peux garder Malwarebytes anti malware en tant qu'anti malware, il est très efficace. (Même s'il ne résout pas tous les problèmes, bien entendu ... !)
Par contre, il n'a pas de scan résident en mode gratuit ! Il faut donc pour l'utiliser le lancer, faire les mises à jour et faire un scan complet après.

*********************

* Télécharge Ccleaner Slim :
= = = = >>> En cliquant ici <<< = = = =

* Installe le.
* Choisis l'onglet Nettoyeur

Quitte ton navigateur Internet avant de le lancer, décoche la dernière case (Avancé si elle est cochée) puis clique sur "lancer le nettoyage" quand il aura terminé le scan cliques en bas à droite sur "lancer le nettoyage" et accepte par oui.
Attention, il risque de vider ta corbeille : si tu veux récupérer des fichiers effacés par erreur, mieux vaut le faire maintenant.

* Choisis l'onglet Registre

- Clique sur Chercher des erreurs
- Une fois la recherche terminée, clic sur Réparer les erreurs sélectionnées (par défaut, tout est sélectionné, laisse comme ça)
- Au message Voulez-vous sauvegarder les changements faits dans le registre, réponds Oui et enregistre le fichier au format « .reg » en le nommant par la date par exemple en le mettant sur le bureau. Puis continue.
- A la fenêtre qui s'ouvre ensuite, clique sur Corriger toutes les erreurs sélectionnées puis OK
- Recommence jusqu'à ce qu'aucune erreur n'apparaisse (ou une seule récurrente).
- Ferme Ccleaner.

* Tutoriel en images ICI si besoin.

Note : La sauvegarde utilisée permet de remettre tel que la base était avant la manipulation au cas où il y aurait des soucis mais cela ne m'est jamais arrivé ! Il vaut mieux prendre des précautions, c'est tout. ;-)
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
1 juil. 2010 à 10:57
bonjour ci joint le rapport:
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Toolbar SD: trouvé !
C:\Rsit: trouvé !
C:\Program Files\trend micro\HijackThis.exe: trouvé !
C:\Program Files\trend micro\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Program Files\trend micro\HijackThis.exe: supprimé !
C:\Program Files\trend micro\hijackthis.log: supprimé !
C:\Toolbar SD: supprimé !
C:\Rsit: supprimé !

Corbeille vidée!



part contre je ne c'est pas ce que c'est comme fichiers via le P2P (peer-to-peer). car le pc il ya aussi mais enfants qui l'utlise donne plus plus e detail et a quoi il sert.merci
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
1 juil. 2010 à 11:27
le P2P, c'est pour télécharger et échanger des fichiers.
Le plus souvent, c'est pour télécharger films et musique (illégalement) mais aussi des logiciels qui sont souvent bourrés de virus !

Le logiciel en question est emule
Plus d'infos sur le Peer to peer.

*********

supprime Toolscleaner et C:\TCleaner.txt.
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
1 juil. 2010 à 13:08
oui c'est vrai il telecharge des film de e mule comment est ce que je doit enlever sa s'en laissé de trace merci
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
1 juil. 2010 à 16:18
Il faut désinstaller le logiciel par l'ajout / Suppression de programmes.
(Cela supprimera tout ce qui aura été téléchargé et qui se situe dans le dossier Incoming).
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
1 juil. 2010 à 22:15
je suis allée dans supression des programmes et je ne le trouve pas ..est ce que sa peut laisser des trace ailleur que la merci
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
1 juil. 2010 à 22:34
Démarrer => Tous les programmes => emule => Uninstall emule
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
2 juil. 2010 à 23:24
il n'est pas dans demarrer je ne le trouve pas .cela ce trouve il l'on peut etre desinstale mais il a laisse des trace est ce possible merci
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
2 juil. 2010 à 23:37
Supprime ce dossier s'il existe :
C:\Program Files\eMule

En effet, que des traces apparemment.
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
5 juil. 2010 à 21:15
impossible de le trouver il n'y a rien
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
5 juil. 2010 à 21:48
Ok, c'est tout bon alors.
0
nataolie Messages postés 182 Date d'inscription lundi 4 juin 2007 Statut Membre Dernière intervention 14 mars 2014 2
6 juil. 2010 à 22:07
merci beaucoup
0
crapoulou Messages postés 28161 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
6 juil. 2010 à 23:02
A ton service !
Pense à ceci la prochaine fois:
https://www.commentcamarche.net/infos/25917-marquer-un-fil-de-discussion-comme-etant-resolu/

Bonne soirée et bonne continuation.
0