Lenteur: Mozilla ou Virus? - Page 2

Résolu
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
cactus83 Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   146
 
http://www.cijoint.fr/cjlink.php?file=cj201104/cij6kFamNf.txt

à noter qu'il a bloqué 5 fois pendant la recherche. Chaque fois le message (ne répond pas) s'affiche après le numéro de la version.
0
Utilisateur anonyme
 
respectes-tu bien ceci ? :

si tu as Vista ou windows 7 => clic droit "executer en tant que...."

0
cactus83 Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   146
 
oui en tant qu'administrateur . J'ai windows 7
0
Utilisateur anonyme
 
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\windows\LPRES.DLL

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
cactus83 Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   146
 
http://www.virustotal.com/file-scan/reanalysis.html?id=9793923fba629ba766c37dcae2dae7c8ebd5ac9ddf5f24d2e4acf41e924860bc-1303427451

Un blocage et un "éclair" !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
clic sur reanalyser
0
cactus83 Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   146
 
http://www.virustotal.com/file-scan/report.html?id=9793923fba629ba766c37dcae2dae7c8ebd5ac9ddf5f24d2e4acf41e924860bc-1303427451

Si tu veux arrêter pour ce soir dis-le, je ne suis pas à la pièce.
0
Utilisateur anonyme
 
tu peux la supprimer manuellement ?
0
cactus83 Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   146
 
supprimer quoi?
0
Utilisateur anonyme
 
cette .dll

C:\windows\LPRES.DLL
0
cactus83 Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   146
 
ok, c'est fait
J'ai 2 icônes "desktop.ini" qui ont apparue sur mon bureau!
0
Utilisateur anonyme
 
redemarre ton pc puis refais OTL avant toute autre action j'ai du mal à cerner le probleme
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
0
cactus83 Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   146
 
http://www.cijoint.fr/cjlink.php?file=cj201104/cijmxcLcHm.txt

J'ai relevé où il bloquait, tu le veux?

Looking for newly created files c:\windows\system32\fveapibase.dll...

Manuel file scan looking in folder: c:\windows\fonts\...

Bloque aussi sur Yahoo....
Scanning Application Event Log... avant éditer OTL
Scanning Application Event log... avant éditer Extras
0
Utilisateur anonyme
 
oui ca peut aider
0
cactus83 Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   146
 
je viens de rajouter.
0
Utilisateur anonyme
 
on verifie cette .dll (je lache rien ^^ )

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

c:\windows\system32\fveapibase.dll


* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
0
cactus83 Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   146
 
http://www.virustotal.com/file-scan/reanalysis.html?id=1698c967ae68511c9cbd823cd3a81a2966c87770ccae1b44c5feb2984a51442f-1303432144
Voilà!
Tu ne veux pas continuer demain?
0
Utilisateur anonyme
 
ok ps de soucis bonne nuit je te sens flagada ^^
0
cactus83 Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   146
 
Je fatigue, c'est vrai, mais moi, je ne travaille pas. Bonne nuit à toi et à demain.
0
Utilisateur anonyme
 
moi non plus ^^ à demain ! :)
0
cactus83 Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   146
 
Bonjour,
que pouvons nous faire maintenant?
0
Utilisateur anonyme
 

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
cactus83 Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   146
 
Bonsoir, j'ai Avira, et Malwarebyte's en version free, je passe directement à Combofix, ou Defogger avant?
0
cactus83 Messages postés 853 Date d'inscription   Statut Membre Dernière intervention   146
 
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 18:56 on 22/04/2011 (Nadine)

Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.

Checking for services/drivers...

-=E.O.F=-

http://www.cijoint.fr/cjlink.php?file=cj201104/cijZiCwEBT.txt
0
Utilisateur anonyme
 

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

? Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
? Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
"yksvcs"=-

RegLock::
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\pdfcDispatcher]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]



------------------------------------------------------------------

? Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
? Quitte le Bloc Notes

? Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

? Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
? Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
? Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt
0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6