PC infecté ?
manu
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Malwarebytes' Anti-Malware a détecté PUM.Disabled.SecurityCenter sur mon pc. J'ai supprimé ce programme malveillant et redemarrer mon pc comme demandé par Malwarebytes. Suite à un nouveau scan avec Malwarebytes ce même programme malveillant est à nouveau détecté ! Mon anti virus Norton ne trouvant rien, j'ai installé Avira Antivir sur mon pc et lancé un scan, voici le rapport :
Recherche débutant dans 'C:\' <HP_PAVILION>
C:\Documents and Settings\Propriétaire\Mes documents\Logiciels téléchargés\RealPlayer11GOLD_fr.exe
[0] Type d'archive: OVL
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
--> Object
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
C:\hp\bin\KillIt.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
C:\hp\bin\KillWind.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
C:\Documents and Settings\Propriétaire\Mes documents\Logiciels téléchargés\RealPlayer11GOLD_fr.exe
[0] Type d'archive: OVL
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
--> Object
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
Recherche débutant dans 'D:\' <HP_RECOVERY>
Recherche débutant dans 'H:\'
H:\Logiciels téléchargés\RealPlayer11GOLD_fr.exe
[0] Type d'archive: OVL
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
--> Object
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
Début de la désinfection :
H:\Logiciels téléchargés\RealPlayer11GOLD_fr.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '47fbfedc.qua' !
C:\hp\bin\KillWind.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5f61d17f.qua' !
C:\hp\bin\KillIt.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '0d3e8b97.qua' !
C:\Documents and Settings\Propriétaire\Mes documents\Logiciels téléchargés\RealPlayer11GOLD_fr.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '6b04c451.qua' !
Que dois-je faire?. Merci pour votre aide!
Malwarebytes' Anti-Malware a détecté PUM.Disabled.SecurityCenter sur mon pc. J'ai supprimé ce programme malveillant et redemarrer mon pc comme demandé par Malwarebytes. Suite à un nouveau scan avec Malwarebytes ce même programme malveillant est à nouveau détecté ! Mon anti virus Norton ne trouvant rien, j'ai installé Avira Antivir sur mon pc et lancé un scan, voici le rapport :
Recherche débutant dans 'C:\' <HP_PAVILION>
C:\Documents and Settings\Propriétaire\Mes documents\Logiciels téléchargés\RealPlayer11GOLD_fr.exe
[0] Type d'archive: OVL
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
--> Object
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
C:\hp\bin\KillIt.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
C:\hp\bin\KillWind.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
C:\Documents and Settings\Propriétaire\Mes documents\Logiciels téléchargés\RealPlayer11GOLD_fr.exe
[0] Type d'archive: OVL
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
--> Object
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
Recherche débutant dans 'D:\' <HP_RECOVERY>
Recherche débutant dans 'H:\'
H:\Logiciels téléchargés\RealPlayer11GOLD_fr.exe
[0] Type d'archive: OVL
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
--> Object
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
Début de la désinfection :
H:\Logiciels téléchargés\RealPlayer11GOLD_fr.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '47fbfedc.qua' !
C:\hp\bin\KillWind.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApplicat.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5f61d17f.qua' !
C:\hp\bin\KillIt.exe
[RESULTAT] Contient le modèle de détection de l'application APPL/KillApp.A
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '0d3e8b97.qua' !
C:\Documents and Settings\Propriétaire\Mes documents\Logiciels téléchargés\RealPlayer11GOLD_fr.exe
[RESULTAT] Contient le cheval de Troie TR/Dldr.Agent.bpdc
[REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '6b04c451.qua' !
Que dois-je faire?. Merci pour votre aide!
A voir également:
- PC infecté ?
- Reinitialiser pc - Guide
- Pc lent - Guide
- Downloader for pc - Télécharger - Téléchargement & Transfert
- Double ecran pc - Guide
- Forcer demarrage pc - Guide
26 réponses
bonjour Electricien 69,
voilà la suite que vous m'avez demandé de faire :
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-13-12-2010-11-07-50.txt
Run by Propriétaire at 13/12/2010 11:07:50
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () - http://207.188.7.150/033923a529d05f1f4306/netzip/RdxIE601_fr.cab => Clé supprimée avec succès
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} () - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab [HKLM\Software\PopCap] => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [DXM6Patch_981116] Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [WebCamRT.exe] Clé orpheline => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3279512797-2456617786-3385467530-1003\..\Run: [WebCamRT.exe] Clé orpheline => Valeur absente
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\program files\spybot - search & destroy\teatimer.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Fichier(s)
End of the scan
Rapport
############################## | UsbFix 7.035 | [Recherche]
Utilisateur: Propriétaire (Administrateur) # MANU54 [ ]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 11:19:48 | 13/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Athlon(tm) XP 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: Norton Internet Security 2005 [(!) Disabled | Updated]
Firewall: Norton Internet Security 2005 [(!) Disabled]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 70 Go (41 Go libre(s) - 58%) [HP_PAVILION] # NTFS
D:\ -> Disque fixe # 5 Go (1 Go libre(s) - 25%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (1016 Mo libre(s) - 27%) [] # FAT32
H:\ -> Disque fixe # 112 Go (16 Go libre(s) - 14%) [] # NTFS
################## | Éléments infectieux |
Présent! D:\Autorun.inf
################## | Registre |
Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\K
Shell\AutoRun\Command = "K:\WD SmartWare.exe" autoplay=true
HKCU\.\.\.\.\Explorer\MountPoints2\{0e2985bd-04e3-11df-9444-4d6564696130}
Shell\AutoRun\Command = "K:\WD SmartWare.exe" autoplay=true
Espère ne pas avoir fait de bétises car j'ai fait un nettoyage avec ZHPDiag et voici le 2eme rapport :
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-13-12-2010-11-33-19.txt
Run by Propriétaire at 13/12/2010 11:33:19
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () - http://207.188.7.150/033923a529d05f1f4306/netzip/RdxIE601_fr.cab => Clé absente
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} () - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab [HKLM\Software\PopCap] => Clé absente
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [DXM6Patch_981116] Clé orpheline => Valeur absente
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline => Valeur absente
O4 - HKCU\..\Run: [WebCamRT.exe] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-3279512797-2456617786-3385467530-1003\..\Run: [WebCamRT.exe] Clé orpheline => Valeur absente
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\program files\spybot - search & destroy\teatimer.exe () => Fichier absent
========== Autre ==========
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010 => Format Non supporté
Fichier d'export Registre : C:\ZHPExportRegistry-13-12-2010-11-07-50.txt => Format Non supporté
Windows XP Home Edition Service Pack 3 (Build 2600) => Format Non supporté
Contact : nicolascoolman@yahoo.fr => Format Non supporté
========== Clé(s) du Registre ========== => Format Non supporté
========== Valeur(s) du Registre ========== => Format Non supporté
========== Fichier(s) ========== => Format Non supporté
========== Récapitulatif ========== => Format Non supporté
3 : Clé(s) du Registre => Format Non supporté
5 : Valeur(s) du Registre => Format Non supporté
1 : Fichier(s) => Format Non supporté
========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Fichier(s)
11 : Autre
End of the scan
Merci pour votre disponibilité
voilà la suite que vous m'avez demandé de faire :
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-13-12-2010-11-07-50.txt
Run by Propriétaire at 13/12/2010 11:07:50
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () - http://207.188.7.150/033923a529d05f1f4306/netzip/RdxIE601_fr.cab => Clé supprimée avec succès
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} () - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab [HKLM\Software\PopCap] => Clé supprimée avec succès
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [DXM6Patch_981116] Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [WebCamRT.exe] Clé orpheline => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-3279512797-2456617786-3385467530-1003\..\Run: [WebCamRT.exe] Clé orpheline => Valeur absente
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\program files\spybot - search & destroy\teatimer.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Fichier(s)
End of the scan
Rapport
############################## | UsbFix 7.035 | [Recherche]
Utilisateur: Propriétaire (Administrateur) # MANU54 [ ]
Mis à jour le 05/12/10 par El Desaparecido / C_XX
Lancé à 11:19:48 | 13/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org
CPU: AMD Athlon(tm) XP 2400+
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Désactivé /!\
Antivirus: Norton Internet Security 2005 [(!) Disabled | Updated]
Firewall: Norton Internet Security 2005 [(!) Disabled]
RAM -> 1023 Mo
C:\ (%systemdrive%) -> Disque fixe # 70 Go (41 Go libre(s) - 58%) [HP_PAVILION] # NTFS
D:\ -> Disque fixe # 5 Go (1 Go libre(s) - 25%) [HP_RECOVERY] # FAT32
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 4 Go (1016 Mo libre(s) - 27%) [] # FAT32
H:\ -> Disque fixe # 112 Go (16 Go libre(s) - 14%) [] # NTFS
################## | Éléments infectieux |
Présent! D:\Autorun.inf
################## | Registre |
Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableTaskMgr
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoClose
################## | Mountpoints2 |
HKCU\.\.\.\.\Explorer\MountPoints2\K
Shell\AutoRun\Command = "K:\WD SmartWare.exe" autoplay=true
HKCU\.\.\.\.\Explorer\MountPoints2\{0e2985bd-04e3-11df-9444-4d6564696130}
Shell\AutoRun\Command = "K:\WD SmartWare.exe" autoplay=true
Espère ne pas avoir fait de bétises car j'ai fait un nettoyage avec ZHPDiag et voici le 2eme rapport :
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-13-12-2010-11-33-19.txt
Run by Propriétaire at 13/12/2010 11:33:19
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} () - http://207.188.7.150/033923a529d05f1f4306/netzip/RdxIE601_fr.cab => Clé absente
O16 - DPF: {D1B80EBF-1A26-4FEC-B0B9-DCB934C6507E} () - http://dialup.carpediem.fr/CABS/cd/1,0,3,8/fr/AccesMembre.cab [HKLM\Software\PopCap] => Clé absente
O53 - SMSR:HKLM\...\startupreg\SpybotSD TeaTimer [Key] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Clé absente
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [DXM6Patch_981116] Clé orpheline => Valeur absente
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline => Valeur absente
O4 - HKCU\..\Run: [WebCamRT.exe] Clé orpheline => Valeur absente
O4 - HKUS\S-1-5-21-3279512797-2456617786-3385467530-1003\..\Run: [WebCamRT.exe] Clé orpheline => Valeur absente
O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.) => Valeur absente
========== Fichier(s) ==========
c:\program files\spybot - search & destroy\teatimer.exe () => Fichier absent
========== Autre ==========
Rapport de ZHPFix 6.12.3226 par Nicolas Coolman, Update du 06/12/2010 => Format Non supporté
Fichier d'export Registre : C:\ZHPExportRegistry-13-12-2010-11-07-50.txt => Format Non supporté
Windows XP Home Edition Service Pack 3 (Build 2600) => Format Non supporté
Contact : nicolascoolman@yahoo.fr => Format Non supporté
========== Clé(s) du Registre ========== => Format Non supporté
========== Valeur(s) du Registre ========== => Format Non supporté
========== Fichier(s) ========== => Format Non supporté
========== Récapitulatif ========== => Format Non supporté
3 : Clé(s) du Registre => Format Non supporté
5 : Valeur(s) du Registre => Format Non supporté
1 : Fichier(s) => Format Non supporté
========== Récapitulatif ==========
3 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Fichier(s)
11 : Autre
End of the scan
Merci pour votre disponibilité
bonsoir,
voici le rapport Usbfix demandé :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijkNtSTQy.txt
après suppression Usbfix , pour pouvoir continuer j'ai dû envoyé le résultat (mais à qui ???) !
de + maintenant je ne retrouve pas toutes les applications dans la barre des tâches (manquent par ex. norton ; connection orange...) :-(
merci
@+
voici le rapport Usbfix demandé :
http://www.cijoint.fr/cjlink.php?file=cj201012/cijkNtSTQy.txt
après suppression Usbfix , pour pouvoir continuer j'ai dû envoyé le résultat (mais à qui ???) !
de + maintenant je ne retrouve pas toutes les applications dans la barre des tâches (manquent par ex. norton ; connection orange...) :-(
merci
@+
le fichier est envoyé au consepteur de tool, il l'utilise pour améliorer l'outil,
Merci pour lui ;-)
supprime ces fichiers manuellement :
[23/12/2008 - 09:57:01 | N | 268] C:\sqmdata00.sqm
[17/03/2009 - 23:03:50 | N | 232] C:\sqmdata01.sqm
[18/03/2009 - 09:33:57 | N | 232] C:\sqmdata02.sqm
[18/03/2009 - 09:59:19 | N | 232] C:\sqmdata03.sqm
[23/04/2009 - 21:43:25 | N | 268] C:\sqmdata04.sqm
[24/05/2009 - 20:43:47 | N | 232] C:\sqmdata05.sqm
[14/08/2009 - 00:40:24 | N | 268] C:\sqmdata06.sqm
[23/12/2008 - 09:57:01 | N | 244] C:\sqmnoopt00.sqm
[17/03/2009 - 23:03:50 | N | 244] C:\sqmnoopt01.sqm
[18/03/2009 - 09:33:57 | N | 244] C:\sqmnoopt02.sqm
[18/03/2009 - 09:59:19 | N | 244] C:\sqmnoopt03.sqm
[23/04/2009 - 21:43:25 | N | 244] C:\sqmnoopt04.sqm
[24/05/2009 - 20:43:47 | N | 244] C:\sqmnoopt05.sqm
[14/08/2009 - 00:40:23 | N | 244] C:\sqmnoopt06.sqm
ton antivirus est avira, ne cerche pas à voir Norton, on l'a viré !
pour la connexion orange, j'en ai aucune udée !
on ne l'a pas touchée !
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
Merci pour lui ;-)
supprime ces fichiers manuellement :
[23/12/2008 - 09:57:01 | N | 268] C:\sqmdata00.sqm
[17/03/2009 - 23:03:50 | N | 232] C:\sqmdata01.sqm
[18/03/2009 - 09:33:57 | N | 232] C:\sqmdata02.sqm
[18/03/2009 - 09:59:19 | N | 232] C:\sqmdata03.sqm
[23/04/2009 - 21:43:25 | N | 268] C:\sqmdata04.sqm
[24/05/2009 - 20:43:47 | N | 232] C:\sqmdata05.sqm
[14/08/2009 - 00:40:24 | N | 268] C:\sqmdata06.sqm
[23/12/2008 - 09:57:01 | N | 244] C:\sqmnoopt00.sqm
[17/03/2009 - 23:03:50 | N | 244] C:\sqmnoopt01.sqm
[18/03/2009 - 09:33:57 | N | 244] C:\sqmnoopt02.sqm
[18/03/2009 - 09:59:19 | N | 244] C:\sqmnoopt03.sqm
[23/04/2009 - 21:43:25 | N | 244] C:\sqmnoopt04.sqm
[24/05/2009 - 20:43:47 | N | 244] C:\sqmnoopt05.sqm
[14/08/2009 - 00:40:23 | N | 244] C:\sqmnoopt06.sqm
ton antivirus est avira, ne cerche pas à voir Norton, on l'a viré !
pour la connexion orange, j'en ai aucune udée !
on ne l'a pas touchée !
. télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur installer
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vérifies en relançant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
* pour supprimer les outils de désinfection
:
Télecharge Delfix sur ton bureau :
http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
*Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
**Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
donc maintenant je n'ai plus d'antivirus, merci :-(
est il possible d'annuler la suppression de Norton je voulais le garder ? (je l'ai depuis pas mal d'année et je m'y suis habitué !)
Pour Ccleaner je l'utilise déjà régulièrement : ) donc j'ai déja ce programme d'installé!
merci
est il possible d'annuler la suppression de Norton je voulais le garder ? (je l'ai depuis pas mal d'année et je m'y suis habitué !)
Pour Ccleaner je l'utilise déjà régulièrement : ) donc j'ai déja ce programme d'installé!
merci
bonjour,
dans le cas ou tu souhaites conserver Norton, vire avira :
https://forums.commentcamarche.net/forum/affich-20106031-pc-infecte?full#2
tu l'as déjà sur ton pc, il ne faut jamais conserver 2 anntivirus sur le même pc, risque de conflit logiciel !
bref,
passe au scan d'antivirus.
dans le cas ou tu souhaites conserver Norton, vire avira :
https://forums.commentcamarche.net/forum/affich-20106031-pc-infecte?full#2
tu l'as déjà sur ton pc, il ne faut jamais conserver 2 anntivirus sur le même pc, risque de conflit logiciel !
bref,
passe au scan d'antivirus.