Problème démarrage WINDOWS XP
Résolu
jullz
Messages postés
34
Statut
Membre
-
jullz Messages postés 34 Statut Membre -
jullz Messages postés 34 Statut Membre -
Bonjour,
Il y a peu de temps, mon ordinateur a été infecté d'un virus/spyware/malware (aucune idée de ce que c'était) et mon portable ne pouvait plus démarer, exepté en mode sans échec. Avec une clé USB, j'ai pu mettre sur mon ordi "Hijackthis" et "autoruns", deux logiciels que mon cousin m'avait conseillé. Je lui ai envoyé un rapport, et il m'a dit quoi supprimer de la liste de démarage. En ce moment, mon problème est à moitier reglé. Il est parfaitement normal, à part un truc. Il est extrêmement lent à démarer, et il était extrêmement rapide avant l'infection. J'ai installé "CCLEANER" que j'utilise d'ailleurs tous les jours pour un nettoyage, et lorsque je vais dans liste de démarage, il y a trois éléments suspects qui ne devraient pas y être: "kheebyaudio" (rundll32.exe "mlkiij.dll",s) ; "iiijkjaudio" (rundll32.exe "mlkiij",s) ; "ssqpqosys" (rundll32.exe "vttprm.dll",s) . Lorsque je les supprime, ils reviennent automatiquement. Lorsque je les désactive, trois nouveaux apparaissent, nommés différement. J'ai installé au moins cinq antivirus depuis ce temps (les versions complètes), effectué un scan avec chaque. Tous mes antivirus les trouve, mais sont incapable de les supprimer.
Aidez-moi svp :(
Il y a peu de temps, mon ordinateur a été infecté d'un virus/spyware/malware (aucune idée de ce que c'était) et mon portable ne pouvait plus démarer, exepté en mode sans échec. Avec une clé USB, j'ai pu mettre sur mon ordi "Hijackthis" et "autoruns", deux logiciels que mon cousin m'avait conseillé. Je lui ai envoyé un rapport, et il m'a dit quoi supprimer de la liste de démarage. En ce moment, mon problème est à moitier reglé. Il est parfaitement normal, à part un truc. Il est extrêmement lent à démarer, et il était extrêmement rapide avant l'infection. J'ai installé "CCLEANER" que j'utilise d'ailleurs tous les jours pour un nettoyage, et lorsque je vais dans liste de démarage, il y a trois éléments suspects qui ne devraient pas y être: "kheebyaudio" (rundll32.exe "mlkiij.dll",s) ; "iiijkjaudio" (rundll32.exe "mlkiij",s) ; "ssqpqosys" (rundll32.exe "vttprm.dll",s) . Lorsque je les supprime, ils reviennent automatiquement. Lorsque je les désactive, trois nouveaux apparaissent, nommés différement. J'ai installé au moins cinq antivirus depuis ce temps (les versions complètes), effectué un scan avec chaque. Tous mes antivirus les trouve, mais sont incapable de les supprimer.
Aidez-moi svp :(
A voir également:
- Problème démarrage WINDOWS XP
- Problème démarrage windows 10 - Guide
- Cle windows xp - Guide
- Forcer demarrage pc - Guide
- Ordinateur lent au démarrage - Guide
- Demarrage windows 10 - Guide
28 réponses
Bonsoir
A priori ton cousin ne maitrise pas grand chose ;)
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
A priori ton cousin ne maitrise pas grand chose ;)
Pour de plus amples informations, fait ceci stp
Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Ou
https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/
Serveur N°2
Ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.
Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.
Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
Clique sur la loupe pour lancer l'analyse.
Laisse l'outil travailler, il peut être assez long.
Ferme ZHPDiag en fin d'analyse.
Pour transmettre le rapport clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
Sélectionne le fichier ZHPDiag.txt.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
Merci
A+
Bonjour,
J'ai installé le programme, voilà le fichier : http://www.cijoint.fr/cjlink.php?file=cj201009/cijEppt5OJ.txt
Est-ce toi Guillaume qui me déconseille de faire ce que BoulgiBoulga m'a dit? C'est marqué -1 à coté de sa réponse..?
J'ai installé le programme, voilà le fichier : http://www.cijoint.fr/cjlink.php?file=cj201009/cijEppt5OJ.txt
Est-ce toi Guillaume qui me déconseille de faire ce que BoulgiBoulga m'a dit? C'est marqué -1 à coté de sa réponse..?
Re
Tu peux constater que le message de BoulgiBoulga n'est plus là:
je l'ai supprimé.
reprenons les choses sérieuses:
1)=> Télécharge http://pc-system.fr/ de Dj QUIOU et la Team sécurité MicroHebdo
=> enregistre le fichier sur ton bureau.
=> double clique( ou clic droit sous VISTA)
sur le fichier WORT.exe pour lancer l'installation. /!\ sélectionne uniquement le bureau comme emplacement d'installation.
=> lance le programme en double cliquant(clic droit vista) sur le fichier Wareout_removal_tool.bat et sélectionne l'option n°1
=> patiente durant la sauvegarde du registre puis lit bien les instructions à l'écran et laisse le programme analyser ton ordinateur.
=> Parfois il te faudra cliquer sur une touche pour continuer l'analyse
=>à la fin de l'analyse (qui peut durer jusqu'a 10 minutes) un rapport apparaît, si ce n'est pas le cas il se situe dans C:\WORT\WORT_report.txt.
Poste moi le contenu de ce rapport. Fermes ensuite WORT et attends la suite de mes instructions.
2)Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- Installe le console de récupération comme demandé ;utile en cas de plantage
- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)
::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes
Poste moi les rapports au fur et à mesure ;merci.
@+
Tu peux constater que le message de BoulgiBoulga n'est plus là:
je l'ai supprimé.
reprenons les choses sérieuses:
1)=> Télécharge http://pc-system.fr/ de Dj QUIOU et la Team sécurité MicroHebdo
=> enregistre le fichier sur ton bureau.
=> double clique( ou clic droit sous VISTA)
sur le fichier WORT.exe pour lancer l'installation. /!\ sélectionne uniquement le bureau comme emplacement d'installation.
=> lance le programme en double cliquant(clic droit vista) sur le fichier Wareout_removal_tool.bat et sélectionne l'option n°1
=> patiente durant la sauvegarde du registre puis lit bien les instructions à l'écran et laisse le programme analyser ton ordinateur.
=> Parfois il te faudra cliquer sur une touche pour continuer l'analyse
=>à la fin de l'analyse (qui peut durer jusqu'a 10 minutes) un rapport apparaît, si ce n'est pas le cas il se situe dans C:\WORT\WORT_report.txt.
Poste moi le contenu de ce rapport. Fermes ensuite WORT et attends la suite de mes instructions.
2)Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Ou ici : https://forospyware.com
>Renomme le pour l'enregistrer sur ton bureau en asdehi (tout simplement pour que l'infection ne le contre pas)
-> Double clique combofix.exe.(ou clic droit sous vista « exécuter en tant que... » )
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.
NOTE : Le rapport se trouve également ici : C:\Combofix.txt
Avant d'utiliser ComboFix :
-> Déconnecte toi d'Internet et referme les fenêtres de tous les programmes en cours.
-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe ; (ou clic droit sous vista « exécuter en tant que... »)
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- Installe le console de récupération comme demandé ;utile en cas de plantage
- Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programme. Risque de figer l'ordinateur
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)
-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordinateur (plantage complet)
::Si combofix détecte quelque chose et de demande a redémarrer tu acceptes
Poste moi les rapports au fur et à mesure ;merci.
@+
Bonjour,
Mon antivirus Kapersky PURE m'empeche d'installer le premier lien disant qu'il est dangereux..
Mon antivirus Kapersky PURE m'empeche d'installer le premier lien disant qu'il est dangereux..
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Dois-je obligatoirement me mettre en mode sans echec pour lancer WORT? Je veux garder CETTE page ouverte pour suivre vos instructions..
Voici les résultats de WORT (que j'ai finalement effectué sans mode sans echec) : http://www.cijoint.fr/cjlink.php?file=cj201009/cij2L7tFZ6.txt
J'ai installé ComboFix, dois-je attendre votre réponse avant de le démarer?
J'ai installé ComboFix, dois-je attendre votre réponse avant de le démarer?
Je suis présentement en train de faire le scan de combofix. N'ait pas peur, je suis présentement sur un autre ordinateur pour t'écrire. Comme tu me l'as demandé, je me suis déconnecté d'internet. Mais quand jouvre combofix, il me demande d'installer Console récupération alors jai replugé mon internet. Maintenant que l'installation est terminée, il me demande si je veux continuer l'opération. DOis-je retirer mon internet avant de cliquer sur oui?
Présentement, l'ordinateur a redémarré. Une fenetre d'erreur a apparu disant "Erreur de chargement de vttprm.dll Le module spécifié est introuvable"
Derrière, Combofix prépare le "compte-rendu". Le probleme, c'est que mon antivirus a l'air d'être reparti à cause du redémarage..
Derrière, Combofix prépare le "compte-rendu". Le probleme, c'est que mon antivirus a l'air d'être reparti à cause du redémarage..
Bon, ComboFix a finalement terminé son rapport, que voici : http://www.cijoint.fr/cjlink.php?file=cj201009/cijYua2mIu.txt
Vous avez maintenant les deux rapports demandés, j'attends les résulats de votre analyse :)
Merci pour tout !
Vous avez maintenant les deux rapports demandés, j'attends les résulats de votre analyse :)
Merci pour tout !
Re
1)ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet ordinateur
|===>il est fort déconseillé de le transposer sur un autre ordinateur !<===|
-----------------------------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui est entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
File::
c:\program files\Ask.com
c:\windows\system32\mlkiij.dll
-----------------------------------------------------------------
* Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
* Quitte le Bloc Notes
* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
2)
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau.
# Choisi Suppression
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Poste les rapports au fur et à mesure ;merci.
@+
1)ATTENTION /!\ Le script qui suit a été écrit spécialement pour cet ordinateur
|===>il est fort déconseillé de le transposer sur un autre ordinateur !<===|
-----------------------------------------------------------------------------------------------
Toujours avec toutes les protections désactivées, fais ceci :
* Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
* Copie/colle dans le bloc-notes ce qui est entre les lignes ci dessous (sans les lignes) :
----------------------------------------------------------
KillAll::
File::
c:\program files\Ask.com
c:\windows\system32\mlkiij.dll
-----------------------------------------------------------------
* Enregistre ce fichier sur ton Bureau (et pas ailleurs !) Sous le nom CFScript.txt
* Quitte le Bloc Notes
* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) comme sur ce lien : https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
* Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
* Si le fichier ne s'ouvre pas, il se trouve ici ? C:\ComboFix.txt
2)
# Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Télécharge et install UsbFix de El Desaparecido , C_XX & Chimay8
Ici : http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
Tutorial de Malekal_Morte si besoin, merci à lui : https://www.malekal.com/usbfix-supprimer-virus-usb/
Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir
# Double clic sur le raccourci UsbFix présent sur ton bureau.
# Choisi Suppression
# Laisse travailler l outil.
# Ensuite post le rapport UsbFix.txt qui apparaîtra.
# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. (C:\UsbFix.txt)
(CTRL+A Pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Poste les rapports au fur et à mesure ;merci.
@+
Mes parents ont besoin de moi, je n'aurai pas d'autres choix que de le faire plus tard, je vous laisse donc à vos heures de sommeils! Je vais le faire dans très peu de temps. Merci!
Bonjour,
Je n'ai vraiment pas compris votre étape "* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) "... Je ne sais pas si c'est ca qu'il fallait que je fasse, mais j'ai glissé mon CFScript.txt dans asdehi (combofix).. Ca a refait le scan de tantot et il a retrouvé les 2 sources que tu veux que je supprime.. Ca pas eu l'air de marcher donc je crois que ce n'est pas ca quil fallait que je fasse..
Voici le rapport de combofix "encore" : http://www.cijoint.fr/cjlink.php?file=cj201009/cijxGOjjUp.txt
Je n'ai vraiment pas compris votre étape "* Fais un glisser/déposer de ce fichier CFScript sur le fichier C-Fix.exe (combofix) "... Je ne sais pas si c'est ca qu'il fallait que je fasse, mais j'ai glissé mon CFScript.txt dans asdehi (combofix).. Ca a refait le scan de tantot et il a retrouvé les 2 sources que tu veux que je supprime.. Ca pas eu l'air de marcher donc je crois que ce n'est pas ca quil fallait que je fasse..
Voici le rapport de combofix "encore" : http://www.cijoint.fr/cjlink.php?file=cj201009/cijxGOjjUp.txt
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201009/cij5RlEAne.txt
Désolé pour le délai :S
Désolé pour le délai :S
Bonsoir
1)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
! Déconnecte toi et ferme toutes applications en cours !
* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.
* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .
* Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparaît à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/ad_remover.html images (Recherche): http://pagesperso-orange.fr/NosTools/tuto_adr_2.html
2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's.
Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
Poste moi les rapports au fur et à mesure;merci.
@+
1)* Télécharge Ad-remover ( de C_XX ) sur ton bureau :
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
! Déconnecte toi et ferme toutes applications en cours !
* Double clique ou clic droit (exécuter en tant que admin...sur Vista et Windows7) sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut.
* Double-clique ou clic droit (exécuter en tant que admin...sur Vista et Windows 7) sur le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
* Au menu principal choisis l'option "Nettoyer"
et sur [entrée] .
* Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparaît à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Aides en images (Installation) : http://pagesperso-orange.fr/NosTools/ad_remover.html images (Recherche): http://pagesperso-orange.fr/NosTools/tuto_adr_2.html
2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php
* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : S'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
* Potasse le tuto pour te familiariser avec le prg :
https://forum.pcastuces.com/sujet.asp?f=31&s=3
(cela dis, il est très simple d'utilisation).
relance Malwaresbytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
* Lance Malwarebyte's.
Fais un examen dit "Complet"
--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .
Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)
Poste moi les rapports au fur et à mesure;merci.
@+
Je suis présentement à l'école, je vais faire les prochaines étapes ce soir. Je voulais savoir si vous recommendez l'utilisation d'antivirus. Mes amis n'en ont pas et ils n'ont jamais eu de probleme.. J'avais Avira et aspersy et j'ai quand même eu un probleme.. Si je ne met pas d'antivirus et je fais ce que tu m'as dit de faire depuis le debut quand jai un probleme, est-ce que cest conseillé?
Voici le rapport Ad-remover : http://www.cijoint.fr/cjlink.php?file=cj201009/cijBrSXY3h.txt
Je commence Malware..
Je commence Malware..