Trojan SWF IFrame .gen

allisson -  
 allisson -
Bonjour,
J ai eu une alerte de mon antivirus pour un virus (qui a été éléminé mais pas en totalité )c 'est un trojan SWF IFrame .Gen
et une 2eme alerte dans les minutes qui suivirent Gen.trojan .Heur .qmX@@@92F7m
J ai fait une analyse avec malwarebytes et il n ' a rien trouvé .
Je m 'inquiète peut etre pour rien mais j aimerai etre sur que mon ordi est propre ;merci

22 réponses

  • 1
  • 2
  1. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonjour,

    ==> Télécharge ZHPDiag (de Nicolas Coolman)

    ou :ZHPDiag

    ==> Enregistre le sur ton Bureau.

    Une fois le téléchargement achevé,

    ==> Lance ZHPDiag.exe et clique sur suivant pour lancer l'installation dans la fenêtre qui s'ouvre.

    ==> Clique sur le tournevis en haut à droite (option) puis cocher toutes les cases des options.

    ==> Clique sur la loupe pour lancer l'analyse.

    A la fin de l'analyse,

    ==> Clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Pour me le transmettre clique sur ce lien :

    http://www.cijoint.fr/

    ==> Clique sur Parcourir et cherche le fichier ZHPDiag.txt

    ==> Clique sur Ouvrir.

    ==> Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    ==> Copie ce lien dans ta réponse.
    0
  2. allisson
     
    Bonsoir
    Merci pour votre aide
    Je viens de le faire
    http://www.cijoint.fr/cjlink.php?file=cj201007/cijqLOVIcZ.txt
    Par contre j ai 2 sessions sur le pc ,on ne sert que d une ,et cela m 'a envoyé le rapport dans l autre session ,
    sur la 1ère que l on utilise toute la journée :
    je n'ai pas les droits d administrateurs ,cela peut il changer quelque chose pour le résultat?
    0
  3. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonsoir,

    Il faudra passer en mode administrateur pour faire toute les choses que l'on va faire.

    Je vois dans ton rapport, que tu as déjà utilisé ceci List & Killem (C:\List'em).

    As tu déjà fait une désinfection auparavant?
    0
  4. allisson
     
    Bonjour
    Je m'en suis servie il y a quelques mois et j' ai essayé de le faire toute seul ,il y a 2 jours .
    Ce n 'est la pas la première fois malheureusement qu' un virus rentre dans mon pc .
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonsoir,

    Dans 1 premier temps, me supprimer ceci : Crawler®Spyware Terminator

    Ensuite me passer ceci :

    ▶ Désactiver vos logiciels de sécurité tel qu'antivirus...

    ▶ Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) :

    https://www.androidworld.fr/

    ▶ Ou là :

    https://www.androidworld.fr/

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.

    ▶ Sur la page, clique sur le bouton « Scanner »

    ▶ Confirme lancement du scan

    ▶ Laisse travailler l'outil.

    ▶ Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report.)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
  7. allisson
     
    Bonjour
    j ai retiré spyware terminator et voici le rapport ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 23/06/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [3]) -> Lancé à 14:49:44 le 19/07/2010, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X64)
    (HP-Pavilion - p6141fr)

    ============== RECHERCHE ==============

    0,Clé trouvée: HKLM\Software\Freeze.com
    0,Clé trouvée: HKU\.DEFAULT\Software\CToolbar
    0,Clé trouvée: HKU\S-1-5-18\Software\CToolbar

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.6 (fr)] **

    -- C:\Users\c\AppData\Roaming\Mozilla\FireFox\Profiles\rue8pww8.default\Prefs.js --
    browser.startup.homepage, hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr:official
    browser.startup.homepage_override.mstone, rv:1.9.2.6
    privacy.popups.showBrowserMessage, false

    ========================================

    ** Internet Explorer Version [8.0.6001.18928] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=93&bd=Pavilion&pf=cndt
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=fr_fr&c=93&bd=Pavilion&pf=cndt
    Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\SysWOW64\blank.htm
    Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 2 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 5 Fichier(s)

    \Ad-Report-SCAN[1] 14h39.txt - 19/07/2010 (2356 Octet(s))
    \Ad-Report-SCAN[1].txt - 19/07/2010 (2356 Octet(s))
    \Ad-Report-SCAN[2].txt - 19/07/2010 (2450 Octet(s))
    \Ad-Report-SCAN[3].txt - 19/07/2010 (2377 Octet(s))

    Fin à: 14:50:41, 19/07/2010

    ============== E.O.F ==============
    0
  8. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Nettoyage:

    /!\ Ferme toutes tes applications ouvertes. /!\

    ▶ Double-clique sur l'icône Ad-remover située sur ton Bureau.

    ▶ Sur la page, clique sur le bouton « Nettoyer »

    ▶ Confirme l'opération

    ▶ Laisse travailler l'outil.

    ▶ Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report.

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    0
  9. allisson
     
    Bonjour

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 23/06/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 09:32:28 le 20/07/2010, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X64)
    Isa (HP-Pavili p6141fr)

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    0,Erreur suppression clé: HKLM\Software\Freeze.com (Error code: -2)

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.6 (fr)] **

    -- C:\Users\\AppData\Roaming\Mozilla\FireFox\Profiles\rue8pww8.default\Prefs.js --
    browser.startup.homepage, hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr:official
    browser.startup.homepage_override.mstone, rv:1.9.2.6
    privacy.popups.showBrowserMessage, false

    ========================================

    ** Internet Explorer Version [8.0.6001.18928] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\SysWOW64\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 2 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 21 Fichier(s)

    \Ad-Report-CLEAN[1].txt - 20/07/2010 (2678 Octet(s))
    \Ad-Report-CLEAN[2].txt - 20/07/2010 (2333 Octet(s))
    \Ad-Report-SCAN[1] 14h39.txt - 19/07/2010 (2356 Octet(s))
    \Ad-Report-SCAN[1].txt - 19/07/2010 (2356 Octet(s))
    \Ad-Report-SCAN[2].txt - 19/07/2010 (2450 Octet(s))
    \Ad-Report-SCAN[3].txt - 19/07/2010 (2504 Octet(s))

    Fin à: 09:33:39, 20/07/2010

    ============== E.O.F ==============
    merci de m aider
    0
  10. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonjour,

    Peux tu refaire le mode suppression de AD Remover, il n'a pas marché pour 1 chose.
    0
  11. allisson
     
    Bonjour,
    Je viens de le refaire voici le rapport ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 23/06/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 15:58:08 le 20/07/2010, Mode normal

    Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X64)
    Isa(HP-Pavilion p6141fr)

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    0,Erreur suppression clé: HKLM\Software\Freeze.com (Error code: -2)

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [3.6.6 (fr)] **

    -- C:\Users\\AppData\Roaming\Mozilla\FireFox\Profiles\rue8pww8.default\Prefs.js --
    browser.startup.homepage, hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr:official
    browser.startup.homepage_override.mstone, rv:1.9.2.6
    privacy.popups.showBrowserMessage, false

    ========================================

    ** Internet Explorer Version [8.0.6001.18928] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\Windows\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\Windows\SysWOW64\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files (x86)\Ad-Remover\Quarantine: 2 Fichier(s)
    C:\Program Files (x86)\Ad-Remover\Backup: 21 Fichier(s)

    \Ad-Report-CLEAN[3].txt - 20/07/2010 (2388 Octet(s))
    \Ad-Report-SCAN[1] 14h39.txt - 19/07/2010 (2356 Octet(s))

    Fin à: 15:59:34, 20/07/2010

    ============== E.O.F ==============
    0
  12. allisson
     
    j ai fait une analyse sur l autre pc de la maison pour voir voila le résultat

    ======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par C_XX le 23/06/10 à 19:20
    Contact: AdRemover.contact@gmail.com
    Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

    C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 09:35:18 le 20/07/2010, Mode normal

    Microsoft Windows XP Édition familiale Service Pack 3 (X86)
    FR( )

    ============== ACTION(S) ==============

    (!) -- Fichiers temporaires supprimés.

    3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}

    0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}

    ============== SCAN ADDITIONNEL ==============

    ** Mozilla Firefox Version [Impossible d'obtenir la version] **

    -- C:\Documents and Settings\Application Data\Mozilla\FireFox\Profiles\m6bk88vz.default\Prefs.js --
    browser.startup.homepage_override.mstone, rv:1.8.1.20

    ========================================

    ** Internet Explorer Version [8.0.6001.18702] **

    [HKCU\Software\Microsoft\Internet Explorer\Main]
    AutoHide: yes
    Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Do404Search: 0x01000000
    Enable Browser Extensions: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
    Show_ToolBar: yes
    Start Page: hxxp://fr.msn.com/
    Use Search Asst: no

    [HKLM\Software\Microsoft\Internet Explorer\Main]
    Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
    Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Delete_Temp_Files_On_Exit: yes
    Local Page: C:\WINDOWS\system32\blank.htm
    Search bar: hxxp://search.msn.com/spbasic.htm
    Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    Start Page: hxxp://fr.msn.com/

    [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
    Tabs: res://ieframe.dll/tabswelcome.htm
    Blank: res://mshtml.dll/blank.htm

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

    C:\Ad-Report-CLEAN[1].txt - 20/07/2010 (503 Octet(s))
    C:\Ad-Report-SCAN[1].txt - 20/07/2010 (2370 Octet(s))

    Fin à: 09:38:43, 20/07/2010

    ============== E.O.F ==============
    merci
    j ai envoyé par erreur 3 fois tout a l heure le meme message ,pardon
    0
  13. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonsoir,

    on va faire autrement pour la clef pas grave : HKLM\Software\Freeze.com

    Ensuite :

    ▶ Télécharge malwarebyte's anti-malware

    ▶ Un tutoriel sera à ta disposition pour l'installer et l'utiliser correctement.

    ▶ Fais la mise à jour du logiciel (elle se fait normalement à l'installation)

    ▶ Lance une analyse complète en cliquant sur "Exécuter un examen complet"

    ▶ Sélectionnes les disques que tu veux analyser et cliques sur "Lancer l'examen"

    ▶ L'analyse peut durer un bon moment.....

    ▶ Une fois l'analyse terminée, cliques sur "OK" puis sur "Afficher les résultats"

    ▶ Vérifies que tout est bien coché et cliques sur "Supprimer la sélection" => et ensuite sur "OK"

    ▶ Un rapport va s'ouvrir dans le bloc note... Fais un copié/collé du rapport dans ta prochaine réponse sur le forum

    * Il se pourrait que certains fichiers devront être supprimés au redémarrage du PC... Faites le en cliquant sur "oui" à la question posée
    0
  14. allisson
     
    Bonjour
    voilà le rapport

    Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4305

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18928

    21/07/2010 14:10:09
    mbam-log-2010-07-21 (14-10-09).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
    Elément(s) analysé(s): 335803
    Temps écoulé: 1 heure(s), 0 minute(s), 31 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)
    0
  15. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Malwarebyte's n'a pas été mis à jour la version de la base est : 4335

    Peux tu recommencer?

    Helper - Contributeur sécurité
    0
  16. allisson
     
    Bonjour,

    J'ai téléchargé une nouvelle version je ne sais pas si c'est la dernière mais dans les paramètres je ne peux pas mettre à jour malwarebytes . Malwarebytes' Anti-Malware 1.46
    www.malwarebytes.org

    Version de la base de données: 4336

    Windows 6.0.6002 Service Pack 2
    Internet Explorer 8.0.6001.18928

    22/07/2010 15:18:55
    mbam-log-2010-07-22 (15-18-55).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
    Elément(s) analysé(s): 337103
    Temps écoulé: 1 heure(s), 0 minute(s), 17 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    merci
    0
  17. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonjour,

    rien trouvé par malwarebbyte's :

    DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

    * Pour ceux qui sont sous Vista : ▶ Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    * Clique sur Démarrer puis sur panneau de configuration
    * Double Clique sur l'icône "Comptes d'utilisateurs"
    * Clique ensuite sur désactiver et valide.
    * Redémarre le PC

    * Pour ceux qui sont sous Seven : : https://www.androidworld.fr/

    Désactiver le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

    * Cliquez sur le menu Démarrer puis sur Panneau de configuration
    * Cliquez sur Comptes et protection des utilisateurs
    * Cliquez sur Comptes d'utilisateurs
    * Puis cliquez sur Modifier les paramètres de contrôle de compte d'utilisateur
    * Descendez le niveau sur "Ne jamais m'avertir" puis cliquez sur OK
    * Une bulle d'informations apparaitra dans votre barre des tâches vous demandant de redémarrer l'ordinateur
    * Cliquez dessus
    Le contrôle des comptes utilisateurs est maintenant désactivé.
    Il vous suffira d'aller remonter le niveau pour le réactiver.

    Si vous êtes sous XP passer directement à l'étape suivante ci dessous

    ▶ Télécharge List_Kill'em et enregistre le sur ton bureau

    ▶ Double clique ( clic droit "executer en tant qu'administrateur" pour Vista/7 ) sur le raccourci sur ton bureau pour lancer l'installation

    ▶ une fois terminée , clic sur "terminer" et le programme se lancera seul

    ▶ Choisis choisis l'option Search

    ▶ Un icône blanc et noir va s'afficher sur le bureau , il te servira à relancer le programme par la suite.

    ▶ laisse travailler l'outil

    ▶ A l'apparition de la fenetre blanche , c'est un peu long , c'est normal , le programme n'est pas bloqué.

    ▶ Un rapport du nom de catchme apparait sur ton bureau , ignore-le,ne le poste pas , , il s'auto supprimera a la fin du scan

    ▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

    Ensuite héberger le rapport :

    ▶ Rendez-vous à cette adresse d'hébergement gratuit : http://www.cijoint.fr/

    ▶ Cliquez sur parcourir, chercher le rapport .txt puis cliquez sur ici pour déposer le fichier

    ▶ Une fois le lien crée, faite un clique droit dessus et copier l'adresse du lien pour venir le coller dans votre réponse
    0
  18. allisson
     
    Bonjour
    voila le rapport ,je ne sais pas si j'ai bien excecuter ,à la fin c'était marquer catch me a cessé de fonctionner veuillez fermer le programme et ensuite une fenetre s'est ouverte pour me demander d'accepter ou pas un contrat .
    Et j ai eu des diifficultés a désactiver le compte administrateur ;je ne suis pas sur à 100% qu'il était desactivé bien que je l'ai décoché et redémarrer ,je le referai cette nuit ,c'est trés long et je dois aller partir travailler.
    .
    http://www.cijoint.fr/cjlink.php?file=cj201007/cijFMXEuJl.txt

    merci
    j'ai supprimer le programme spyware terminator(panneau de configuration) et je vois qu'il est marqué dans le rapport ....
    0
  19. allisson
     
    bonjour
    http://www.cijoint.fr/cjlink.php?file=cj201008/cijhNV74ks.txtur
    je viens de le refaire
    je me demande a quoi correspond ce programme freezze
    merci
    0
  20. pimprenelle27 Messages postés 22182 Statut Contributeur sécurité 2 503
     
    Bonsoir,

    Le programme freezze tu as du l'attrapé en surfant sur internet.

    Ensuite :

    Nettoyage :

    ! Déconnecte toi ferme toutes tes applications en cours !

    ? Relance List_Kill'em(soit en clic droit pour vista/7),avec le raccourci sur ton bureau.
    mais cette fois-ci :

    ? choisis l'option clean

    ton PC va redemarrer,

    laisse travailler l'outil.

    en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

    ? colle le contenu dans ta reponse
    0
  21. allisson
     
    bonjour
    J'ai essayer plusieurs fois je n'arrive pas à le faire ,dans le cadre noir c'est inscrit le client ne dispose pas des privilèges nécessaire ,je l'ai réinstaller une deuxième fois pareil ,c'est bizarre je l'avais déja fait lors d'un autre problème.
    merci
    0
  • 1
  • 2