Virus antivirus action - Page 2

Résolu
Précédent
  • 1
  • 2
  1. pigsfly Messages postés 22 Statut Membre
     
    http://www.cijoint.fr/cjlink.php?file=cj201010/cijdhBj9Qu.txt

    j'espère que cette fois-ce c'est OK.
    0
  2. Utilisateur anonyme
     
    Bonjour

    Télécharge USBFix (de El Desaparecido, C_XX) sur ton bureau
    http://www.teamxscript.org/usbfixTelechargement.html

    # Double clic sur UsbFix présent sur ton bureau, et clique sur
    exécuter
    pour lancer l'installation qui se fera automatiquement

    # Clique sur Suppression

    # Branche toutes tes sources et données externes (clé USB, disque dur
    externe...) sans les ouvrir sur ton PC, et clique sur OK

    # La suppression est lancée. Le bureau va disparaitre, c'est normal

    # Une fois le nettoyage terminé, le bureau va réapparaitre, et il se
    pourrai que ton navigateur s'ouvre à la page d'upload de l'outil te
    demandant d'envoyer le fichier UsbFix_Upload_Me

    # Clique sur Parcourir pour aller chercher le fichier
    compressé qui se trouve à la racine du disque

    # Dans le menu déroulant, sélectionne UsbFix, et clique sur Envoyer
    le fichier


    # Ensuite poste le rapport UsbFix.txt qui est apparu avec le bureau .

    # Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
  3. pigsfly Messages postés 22 Statut Membre
     
    ############################## | UsbFix 7.034 | [Suppression]

    Utilisateur: UTILISATEUR (Administrateur) # VAILLE [ ]
    Mis à jour le 25/10/10 par El Desaparecido / C_XX
    Lancé à 17:19:20 | 30/10/2010
    Site Web: http://www.teamxscript.org
    Contact: eldesaparecido@teamxscript.org

    CPU: AMD Athlon(tm) XP 2600+
    Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    Internet Explorer 7.0.5730.13

    Pare-feu Windows: Désactivé /!\
    Antivirus: avast! Antivirus 5.0.83886757 [Enabled | Updated]
    Firewall: ZoneAlarm Firewall 7.0.483.000 [Enabled]
    RAM -> 511 Mo
    C:\ (%systemdrive%) -> Disque fixe # 20 Go (5 Go libre(s) - 23%) [] # NTFS
    D:\ -> CD-ROM
    E:\ -> CD-ROM
    G:\ -> Disque fixe # 57 Go (14 Go libre(s) - 25%) [Donnees] # NTFS
    H:\ -> Disque fixe # 6 Go (5 Go libre(s) - 88%) [Edwige] # NTFS

    ################## | Éléments infectieux |

    Non supprimé ! D:\Autorun.inf
    Supprimé! C:\Recycler\S-1-5-21-606747145-329068152-682003330-1004
    Supprimé! G:\Recycler\S-1-5-21-606747145-329068152-682003330-1004
    Supprimé! H:\Recycler\S-1-5-21-606747145-329068152-682003330-1004

    ################## | Registre |

    ################## | Mountpoints2 |

    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{21e6d842-86f1-11dd-be63-806d6172696f}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{710561ae-220e-11df-be92-000c7641438e}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{b431d0e3-925d-11de-a238-000c7641438e}
    Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{c9c178c3-3232-11de-ab37-000c7641438e}

    ################## | Listing |

    [29/09/2008 - 19:43:10 | N | 1024] C:\.rnd
    [29/10/2010 - 11:14:31 | N | 6158] C:\Ad-Report-CLEAN[1].txt
    [20/09/2008 - 10:05:38 | N | 0] C:\AUTOEXEC.BAT
    [20/09/2008 - 10:32:53 | N | 216] C:\boot.ini
    [24/04/2003 - 14:00:00 | N | 4952] C:\Bootfont.bin
    [28/10/2010 - 10:16:40 | D ] C:\Config.Msi
    [20/09/2008 - 10:05:38 | N | 0] C:\CONFIG.SYS
    [29/09/2008 - 19:44:44 | D ] C:\Documents and Settings
    [20/09/2008 - 10:05:38 | N | 0] C:\IO.SYS
    [20/09/2008 - 10:05:38 | N | 0] C:\MSDOS.SYS
    [20/09/2008 - 10:28:42 | N | 47564] C:\NTDETECT.COM
    [20/09/2008 - 11:06:23 | N | 252240] C:\ntldr
    [30/10/2010 - 09:51:41 | ASH | 805306368] C:\pagefile.sys
    [30/10/2010 - 17:17:56 | D ] C:\Program Files
    [30/10/2010 - 17:27:59 | SHD ] C:\RECYCLER
    [24/10/2008 - 22:32:23 | D ] C:\SIERRA
    [23/09/2008 - 19:36:47 | N | 268] C:\sqmdata00.sqm
    [30/01/2009 - 19:24:55 | N | 232] C:\sqmdata01.sqm
    [23/09/2008 - 19:36:47 | N | 244] C:\sqmnoopt00.sqm
    [30/01/2009 - 19:24:55 | N | 244] C:\sqmnoopt01.sqm
    [20/09/2008 - 10:38:59 | SHD ] C:\System Volume Information
    [30/10/2010 - 17:27:59 | D ] C:\UsbFix
    [30/10/2010 - 17:27:59 | A | 1143] C:\UsbFix.txt
    [24/10/2010 - 13:05:11 | D ] C:\WINDOWS
    [26/01/2007 - 10:41:23 | RD ] D:\AutoRun
    [26/01/2007 - 10:41:24 | RD ] D:\Support
    [26/01/2007 - 10:41:40 | RD ] D:\TSBin
    [26/01/2007 - 10:41:41 | RD ] D:\TSData
    [26/01/2007 - 10:36:16 | R | 20482048] D:\00000001.TMP
    [26/01/2007 - 10:36:16 | R | 317440] D:\00000002.TMP
    [26/01/2007 - 10:41:15 | R | 4] D:\_
    [26/01/2007 - 10:36:30 | R | 700416] D:\AutoRun.exe
    [26/01/2007 - 10:40:58 | R | 149] D:\autorun.inf
    [26/01/2007 - 09:06:20 | R | 651264] D:\AutoRunGUI.dll
    [26/01/2007 - 10:40:58 | R | 429] D:\common_filelist.txt
    [26/01/2007 - 10:40:47 | R | 683500937] D:\compressed.zip
    [26/01/2007 - 10:40:49 | R | 71178] D:\cs_compressed.zip
    [26/01/2007 - 10:40:49 | R | 67844] D:\da_compressed.zip
    [26/01/2007 - 10:40:48 | R | 74536] D:\de_compressed.zip
    [26/01/2007 - 10:36:30 | R | 356352] D:\eauninstall.exe
    [26/01/2007 - 07:16:27 | R | 10134] D:\eauninstall.ico
    [26/01/2007 - 10:40:49 | R | 68390] D:\en-uk_compressed.zip
    [26/01/2007 - 10:40:48 | R | 77170] D:\es_compressed.zip
    [26/01/2007 - 10:40:48 | R | 73444] D:\fi_compressed.zip
    [26/01/2007 - 10:40:47 | R | 75226] D:\fr-fr_compressed.zip
    [26/01/2007 - 10:40:50 | R | 73260] D:\hu_compressed.zip
    [26/01/2007 - 10:40:48 | R | 68390] D:\it_compressed.zip
    [26/01/2007 - 10:40:48 | R | 85094] D:\nl_compressed.zip
    [26/01/2007 - 10:40:50 | R | 69960] D:\no_compressed.zip
    [26/01/2007 - 10:40:49 | R | 74516] D:\pl_compressed.zip
    [26/01/2007 - 10:40:49 | R | 80596] D:\pt-br_compressed.zip
    [26/01/2007 - 10:40:50 | R | 79730] D:\pt-pt_compressed.zip
    [26/01/2007 - 10:40:49 | R | 70078] D:\ru_compressed.zip
    [26/01/2007 - 07:16:27 | R | 10134] D:\Sims2EP5.ico
    [26/01/2007 - 09:07:25 | R | 286720] D:\Sims2EP5_Uninst.exe
    [26/01/2007 - 10:40:48 | R | 71674] D:\sv_compressed.zip
    [10/06/2010 - 15:27:35 | D ] G:\9257b3ad65453e137be9af
    [23/08/2009 - 00:28:10 | D ] G:\abb9a79236dd17e4c559b376
    [14/05/2010 - 23:40:17 | N | 16662799] G:\any-video-converter_any_video_converter_3.05_anglais_28662.exe
    [30/09/2008 - 19:59:24 | D ] G:\Disque local
    [06/07/2010 - 17:25:35 | D ] G:\DONNEES
    [02/01/2010 - 19:35:18 | N | 18234256] G:\gimp-2.6.8-i686-setup.exe
    [13/03/2010 - 21:10:22 | D ] G:\Raccourcis
    [30/10/2010 - 17:27:59 | SHD ] G:\RECYCLER
    [21/09/2008 - 14:39:11 | SHD ] G:\System Volume Information
    [28/09/2008 - 15:12:58 | N | 780] H:\00020068201.csv
    [15/03/2010 - 13:17:30 | N | 4738] H:\adresse.csv
    [24/09/2008 - 19:48:59 | D ] H:\Ancestrologie
    [21/12/2008 - 21:20:38 | N | 23564] H:\Bilan2008.odt
    [30/01/2009 - 00:01:00 | N | 22184] H:\Bilan2008_b.odt
    [24/09/2008 - 19:49:00 | D ] H:\broderie
    [19/09/2009 - 14:51:01 | N | 15476] H:\CA20090919_1450.slk
    [26/01/2010 - 08:29:21 | N | 14604] H:\carnet_adresse.ldif
    [22/06/2010 - 16:20:02 | N | 202296] H:\contrat_travail004.jpg
    [17/03/2010 - 14:08:41 | D ] H:\Courrier
    [24/09/2008 - 19:49:14 | D ] H:\cuisine
    [17/03/2010 - 14:15:01 | N | 181415] H:\Declaration001.jpg
    [26/04/2009 - 10:53:05 | N | 14699] H:\DEVIS_NIGER.ods
    [11/04/2010 - 11:40:00 | N | 259941] H:\diplome001.jpg
    [11/04/2010 - 11:42:39 | N | 282257] H:\diplome002.jpg
    [06/07/2010 - 17:18:59 | D ] H:\Divers
    [22/12/2009 - 11:12:27 | D ] H:\Emploi
    [16/01/2010 - 21:11:59 | N | 162745] H:\Facture003.jpg
    [27/04/2009 - 20:04:14 | N | 43238] H:\facturerock_en_seine.pdf
    [16/01/2010 - 21:08:24 | N | 34857] H:\IDENT001.jpg
    [16/01/2010 - 21:10:17 | N | 27569] H:\IDENT002.jpg
    [18/05/2009 - 19:59:27 | D ] H:\impots
    [24/09/2008 - 19:49:26 | D ] H:\Irland
    [16/06/2010 - 09:03:10 | D ] H:\location
    [15/03/2010 - 13:16:50 | D ] H:\Music
    [24/09/2008 - 19:48:38 | D ] H:\norvege
    [15/03/2010 - 13:16:56 | D ] H:\ours
    [24/09/2008 - 19:48:57 | D ] H:\Outils
    [27/12/2009 - 15:10:51 | D ] H:\oxedit
    [30/10/2010 - 17:27:59 | SHD ] H:\RECYCLER
    [28/09/2008 - 15:16:14 | N | 30094] H:\releve_operations.pdf
    [27/04/2009 - 20:03:13 | N | 321197] H:\Rock_en_seine.pdf
    [02/04/2009 - 21:36:52 | D ] H:\sql outils
    [21/09/2008 - 14:45:27 | SHD ] H:\System Volume Information
    [25/10/2009 - 10:48:42 | D ] H:\telechargement
    [19/03/2009 - 19:52:04 | D ] H:\UIE
    [15/03/2010 - 13:16:49 | D ] H:\VAILLE
    [30/01/2009 - 17:09:56 | N | 61952] H:\VAILLE.doc
    [15/03/2010 - 13:16:49 | D ] H:\wbudget
    [15/03/2010 - 13:16:50 | D ] H:\XML Copy Editor

    ################## | Vaccin |

    C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
    H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_VAILLE.zip
    http://www.teamxscript.org/Sample/Upload.php
    Merci de votre contribution.

    ################## | E.O.F |
    0
  4. Utilisateur anonyme
     
    Copie les lignes suivantes en gras ci dessous, c'est à dire
    que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
    clic droit dessus>copier

    OPT:O4 - HKLM\..\Run: [NeroFilterCheck] . (.Ahead Software Gmbh - NeroCheck.) -- C:\WINDOWS\system32\NeroCheck.exe
    OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
    OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
    OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
    OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
    OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
    OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe
    OPT:O4 - HKUS\S-1-5-21-606747145-329068152-682003330-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
    OPT:O4 - HKUS\S-1-5-21-606747145-329068152-682003330-1004\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
    OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
    O4 - Global Startup: C:\Documents And Settings\UTILISATEUR\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 2.4.lnk . (.Pas de propriétaire.) -- C:\Program Files\OpenOffice.org 2.4\program\quickstart.exe =
    [HKLM\Software\BrowserChoice]
    O42 - Logiciel: Dealio Toolbar 3.4 - (.Pas de propriétaire.) [HKLM] -- {6105648C-0C3C-481D-8C11-1F4952D6FB53} => Dealio Toolbar
    [HKCU\Software\opsmr9ibkfl]


    * Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
    ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
    tant qu'administrateur
    )
    * Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
    as mis en mémoire
    * Clique sur le bouton CTFFix
    * Clique sur OK, sur Tous, puis sur Nettoyer
    * Copie/colle la totalité du rapport dans ta prochaine réponse
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. pigsfly Messages postés 22 Statut Membre
     
    Rapport de ZHPFix 1.12.3211 par Nicolas Coolman, Update du 14/10/2010
    Fichier d'export Registre : C:\ZHPExportRegistry-30-10-2010-18-56-24.txt
    Run by UTILISATEUR at 30/10/2010 18:56:24
    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
    Contact : nicolascoolman@yahoo.fr

    ========== Clé(s) du Registre ==========
    HKLM\Software\BrowserChoice => Clé supprimée avec succès
    HKCU\Software\opsmr9ibkfl => Clé supprimée avec succès

    ========== Valeur(s) du Registre ==========
    O4 - HKLM\..\Run: [NeroFilterCheck] . (.Ahead Software Gmbh - NeroCheck.) -- C:\WINDOWS\system32\NeroCheck.exe => Valeur supprimée avec succès
    O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe => Valeur supprimée avec succès
    O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
    O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\System32\CTFMON.exe => Valeur supprimée avec succès
    O4 - HKUS\S-1-5-21-606747145-329068152-682003330-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente
    O4 - HKUS\S-1-5-21-606747145-329068152-682003330-1004\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
    O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe => Valeur supprimée avec succès

    ========== Fichier(s) ==========
    c:\documents and settings\utilisateur\menu démarrer\programmes\démarrage\openoffice.org 2.4.lnk => Supprimé et mis en quarantaine
    c:\program files\openoffice.org 2.4\program\quickstart.exe => Supprimé et mis en quarantaine

    ========== Logiciel(s) ==========
    O42 - Logiciel: Dealio Toolbar 3.4 - (.Pas de propriétaire.) [HKLM] -- {6105648C-0C3C-481D-8C11-1F4952D6FB53} => Dealio Toolbar => Logiciel déjà supprimé

    ========== Récapitulatif ==========
    2 : Clé(s) du Registre
    11 : Valeur(s) du Registre
    2 : Fichier(s)
    1 : Logiciel(s)

    End of the scan
    0
  7. Utilisateur anonyme
     
    - DelFix - Option Suppression

    Télécharge DelFix (d'Xplode) sur ton bureau.

    Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)

    Sélectionne Suppression

    Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

    Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
    0
  8. pigsfly Messages postés 22 Statut Membre
     
    Rapport DelFix v6.0 - 01/11/2010 à 13:07,22
    Mis à jour le 22/10/10 à 13h30 par Xplode
    Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
    Navigateur : Internet Explorer [Navigateur par défaut]
    Processeur : AMD Athlon(tm) XP 2600+
    Mémoire vive totale : 511 Mo
    Nom d'utilisateur : UTILISATEUR - VAILLE (Administrateur)
    Exécuté depuis : C:\Documents and Settings\UTILISATEUR\Bureau\DelFix.exe

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\USBFix
    Supprimé : C:\Program Files\Ad-Remover
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\UsbFix_Upload_Me_VAILLE.zip
    Supprimé : C:\Ad-Report-CLEAN[1].txt
    Supprimé : C:\ZHPExportRegistry-30-10-2010-18-56-24.txt
    Supprimé : C:\Documents and Settings\UTILISATEUR\Bureau\UsbFix.exe
    Supprimé : C:\Documents and Settings\UTILISATEUR\Bureau\UsbFix.txt
    Supprimé : C:\Documents and Settings\UTILISATEUR\Bureau\AD-R.lnk
    Supprimé : C:\Documents and Settings\UTILISATEUR\Bureau\ZHPDiag2.Txt
    Supprimé : C:\Documents and Settings\UTILISATEUR\Bureau\ZHPFixReport.txt
    Supprimé : C:\Documents and Settings\UTILISATEUR\Bureau\RogueKiller.exe
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
    Clé Supprimée : HKCU\SOFTWARE\USBFix
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ########## EOF - "C:\DelFixSuppr.txt" - [1906 octets] ##########
    0
  9. Utilisateur anonyme
     
    Bonjour
    *Désactive ta restauration pour supprimer les points de restauration infectés:

    Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
    ---> Redémarre ton PC ...

    *Réactive ta restauration :
    Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
    --->Redémarre ton PC ...

    ( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).

    Créer un point de restauration propre manuellement:
    Démarrer, Programmes
    Va dans accessoires, et dans outils système
    Sélectionne restauration système
    Clique sur suivant
    Entre la date du point de restauration que tu veux créer
    Clique sur créer, et le point de restauration se crée automatiquement

    Un dernier petit nettoyage pour ton PC, on va passer C Cleaner pour nettoyer les
    fichiers temporaires, les cookies, vider le cache du navigateur, et nettoyer
    le registre, Ce logiciel, c'est pour l'optimisation seulement

    Télécharge C Cleaner Slim
    * Enregistre le sur le Bureau
    * Double-clique sur le fichier pour lancer l'installation
    * Sur la fenêtre de l'installation langage bien choisir français et OK
    * Clique sur suivant
    * Lit la licence, et clique sur j'accepte
    * Clique sur suivant, sur installer, puis sur fermer
    * Double-clique sur l'icône de C Cleaner pour l'ouvrir
    * Clique sur option, et puis avancé
    * Tu décoches effacer uniquement les fichiers du dossier temp de windows plus vieux que 48 heures
    * Clique sur nettoyeur
    * Clique sur windows, et dans la colonne avancé
    * Coche la première case vieilles données du perfetch que celle-là, ce qui te donnes la case vieilles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-là
    * Clique sur analyser
    *Clique sur nettoyer et sur la demande de confirmation OK. Tu recommences jusqu'à ce que C Cleaner ne trouve plus rien
    * Clique maintenant sur registre et puis sur chercher les erreurs
    * Laisse tout coché, et clique sur corriger les erreurs sélectionnées
    *Il te demande de sauvegarder OUI
    *Tu lui donnes un nom pour pouvoir la retrouver et enregistre
    * Clique sur chercher les erreurs sélectionnées et sur la demande de confirmation OK
    * Il supprime, et fermer, tu vérifies en relançant chercher les erreurs
    *Tu retournes dans options, et tu recoches la case effacer uniquement les fichiers, du dossier temps de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du prefetch
    * Tu peux fermer C Cleaner
    0
  10. pigsfly Messages postés 22 Statut Membre
     
    Bonjour,

    merci beaucoup pour tous ces conseils, il y a autre chose à faire ou mon ordi est bien nettoyé maintenant?
    En tout cas, merci encore pour m'avoir bien tout expliqué, moi qui suis nulle en informatique.
    0
  11. Utilisateur anonyme
     
    Java n'est pas du tout à jour
    Télécharge JavaRa.zip sur ton bureau
    http://prm753.bchea.org/JavaRa.zip

    Clic droit dessus, puis clique sur extraire tout
    Double-clique dessus pour le lancer. Il est possible que le .exe n'apparaisse pas
    Clique sur Search for updates
    Sélectionne Update using jucheck.exe, puis clique sur Searche
    Si le processus demande à se connecter, accepte, puis clique sur install,
    et suis les instructions. Patiente le temps de l'installation
    Une fois l'installation terminée, revient à l'écran de JavaRa, et clique sur Remover
    Older Versions

    Clique sur oui pour confirmer
    L'outil va travailler, clique sur OK, puis encore sur OK
    Poste le rapport (C:\JavaRa.log)
    Ferme l'application

    Télécharge la nouvelle version
    https://java.com/fr/

    Ensuite, fait ceci:
    * Lance Adobe Reader
    * Clique sur Edition --> Préférences --> JavaScript
    * Décoche Activer Acrobat JavaScript
    * Valide
    C'est pour désactiver l'interprétation de Javascript dans Adobe,
    car c'est source d'infections, et cela ne sert à rien

    0
  12. pigsfly Messages postés 22 Statut Membre
     
    JavaRa 1.15 Removal Log.

    Report follows after line.

    ------------------------------------

    The JavaRa removal process was started on Tue Nov 02 14:14:08 2010

    Found and removed: C:\Program Files\Java\jre1.6.0_04

    Found and removed: C:\Program Files\Java\jre1.6.0_07

    Found and removed: C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\jre1.6.0_04

    Found and removed: C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\jre1.6.0_11

    Found and removed: C:\Documents and Settings\UTILISATEUR\Application Data\Sun\Java\jre1.6.0_15

    Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

    Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

    Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

    Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610004

    Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610004

    Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610004

    Found and removed: SOFTWARE\Classes\JavaPlugin.160_04

    Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_04

    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_04

    Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610004

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610004

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610004

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160040}

    Found and removed: Software\Classes\JavaPlugin.160_04

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

    Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_04

    Found and removed: Software\JavaSoft\Java2D\1.6.0_04

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

    Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

    Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_07

    Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_07

    Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610007

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610007

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160070}

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_04\

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_04\bin\

    Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_07\bin\
    0
  13. Utilisateur anonyme
     
    Bonjour

    Dernières recommandations pour préserver et entretenir ton PC:

    *Il faut garder Malwarebytes pour scanner une fois de temps en temps ton PC, et
    pense à le mettre à jour avant chaque scan.
    *Pense à garder à jour Windows et tous tes logiciels pour éviter les failles de sécurité
    *Nettoye ton PC régulièrement avec C Cleaner.
    *Il faut défragmenter régulièrement le disque dur pour éviter les ralentissements,
    et une usure trop rapide du disque dur.
    *Soit prudente quand tu surfes, et fait attention lorsque tu installes un logiciel gratuit
    et que tu le mets à jour, il faut refuser les compléments, telles que les barres d'outil.
    *Ne télécharge pas de logiciel que tu ne connais pas, sur des sites que
    tu ne connais pas.
    *Mieux vaut télécharger des logiciels connus sur des sites de très bonne réputation,
    si tu as un doute sur un logiciel que tu veux télécharger, vérifie d'abord sa légitimité.
    Je conseille de télécharger les logiciels sur les sites officiels.
    *Les logicels P2P( Shaeraza, Bittorent, Emule, limewire), sont à bannir, car
    on risque de télécharger avec des fichiers infectés. Attention, ne télécharge jamais
    de cracks avec les logiciels P2P, car tu risques d'attraper le Bagle (ver), ou le Virut,
    virus dangereux.
    *Sache que le meilleur anti-virus, c'est ta propre vigilence.
    *Fait très attention aussi aux pubs qui proposent des faux logiciels de sécurité,
    ne clique pas sur les bannières publicitaires qui proposent des rogues
    *Ne télécharge aussi jamais de logiciels proposés par EoRezo, car ils sont
    néfastes. Ils peuvent modifier la page d'accueil et la base de registre.
    *Il est indispensable de faire des sauvegardes régulièrement dans un support
    externe, car en cas d'infection, tu auras un double des tes documents importants.

    Pour ceux qui ont Firefox, je conseille ce module qui nous prévient si on visite
    un site dangereux
    https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/

    Pour ceux qui ont Internet Explorer 8, je recommande ce
    module qui prévient si on visite un site dangereux
    https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

    Je t'invite à lire ce document suivant:
    http://www.malekal.com/fichiers/projetantimalwares/
    ProjetAntiMalware-courte.pdf
    0
  14. pigsfly Messages postés 22 Statut Membre
     
    Merci beaucoup pour toutes ces recommandations, je vais faire attention maintenant.
    Une dernière question, comment fait-on pour défragmenter le disque?
    0
  15. mayefce
     
    Salut!
    J'ai le meme probleme de l'antivirus action... il ne me laisse pas travailler.... tout les programmes sont bloques. J'utilise Firefox, c'est pour ca que j'arrive a naviguer, sinon l'IE ne marche pas.
    J'ai telecharge le roguekiller mais je n'arrive pas a l'ouvrir car "il semble etre infecte et le antivirus ne le laisse pas s'ouvrir"!!!
    Aidez moi svp!!!!!
    0
  16. Utilisateur anonyme
     
    Bonsoir
    Essaye en mode sans échec
    0
  17. mayefce Messages postés 1 Statut Membre
     
    Merci!!!!!
    Ca a marche apres multiples essaies!!!!!
    0
  18. Utilisateur anonyme
     
    Bonjour
    Pour nettoyer tout ça
    Télécharge malwarebytes' anti-malware
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
    Enregistre le sur le bureau
    Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
    Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
    Il va se mettre à jour une fois faite
    Va dans l'onglet recherche
    Sélectionne exécuter un examen complet
    Clique sur rechercher
    Le scan démarre
    A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
    Clique sur afficher les résultats pour afficher les objets trouvés
    Clique sur OK pour pousuivre
    Si des malwares ont été détectés, cliquer sur afficher les résultats
    Sélectionne tout (ou laisser coché)
    Clique sur supprimer la sélection
    Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
    copie dans la quarantaine
    Malewarebytes va ouvrir le bloc-note et y copier le rapport
    Redémarre le PC
    Une fois redémarré, double-clique sur Malewarebytes
    Va dans l'onglet rapport/log
    Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
    bloc-note puis sur sélectionner tout
    Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
    Clic droit dans le cadre de la réponse et coller
    0
  19. babarbouille
     
    Moi-même qui suis une vraie quiche, j'ai réussi ! En faisant comme ça :
    Je démarre le pc normalement et dès que le bureau s'affiche, je fais immédiatement ctrl alt del / "Gestionnaire des tâches" avant que la saleté se mette à tout bloquer. Là, je vais dans l'onglet processus et je dézingue les processus utilisateurs (pas system) dont la description est complètement inconnue au bataillon (une série de lettres sans signification).
    Là, je suis tranquille.
    J'ouvre firefox et si ce n'est pas déjà fait, le décoche la case "proxy" :
    Outils/options/avancé/réseaux/paramètres..."pas de proxy"

    Là, moi j'ai internet, je sais pas pour vous.
    Je télécharge malwarebytes:
    https://www.01net.com/telecharger/windows/Securite/anti-spam/fiches/44096.html

    Je lance l'analyse complète (1h30 environ dans mon cas quand même) et je supprime les saletés qu'il a trouvées.

    Et voilà !
    0
Précédent
  • 1
  • 2