Pb infection clef USB
Résolu/Fermé
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
-
Modifié par irongege le 2/07/2011 à 16:19
houdiome - 3 août 2011 à 19:54
houdiome - 3 août 2011 à 19:54
A voir également:
- Pb infection clef USB
- Clé usb non détectée - Guide
- Formater clef usb - Guide
- Medicat usb - Guide
- Télécharger windows 7 32 bits usb - Télécharger - Systèmes d'exploitation
- Clé usb 2to vrai ou faux - Accueil - Stockage
56 réponses
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
2 juil. 2011 à 20:15
2 juil. 2011 à 20:15
Voici mon rapport :
http://www.cijoint.fr/cjlink.php?file=cj201107/cijlWbQVHm.txt
Merci beaucoup pour ton aide vraiment.
Pendant tout ce temps.
Les fichiers ont disparus comme par miracle (pour moi)
Passe une bonne soirée !!
http://www.cijoint.fr/cjlink.php?file=cj201107/cijlWbQVHm.txt
Merci beaucoup pour ton aide vraiment.
Pendant tout ce temps.
Les fichiers ont disparus comme par miracle (pour moi)
Passe une bonne soirée !!
Utilisateur anonyme
2 juil. 2011 à 20:19
2 juil. 2011 à 20:19
Re
* Je regarde ton rapport ZHPDiag demain et te tiens au courant
Bonne soirée
@+ VIRUS/C/C
* Je regarde ton rapport ZHPDiag demain et te tiens au courant
Bonne soirée
@+ VIRUS/C/C
Utilisateur anonyme
Modifié par VIRUS-C-C le 3/07/2011 à 07:34
Modifié par VIRUS-C-C le 3/07/2011 à 07:34
Salut
1) Tu Utilises >> hotspotshield
* Donc ceci tu l as rajouté et modifier le fichier hosts
O1 - Hosts: 153.16.15.71 apps.facebook.com
O1 - Hosts: 125.252.224.88 facebook.com
O1 - Hosts: 125.252.224.88 www.facebook.com
O1 - Hosts: 153.16.15.71 login.facebook.com
O1 - Hosts: 153.16.15.71 graph.facebook.com
O1 - Hosts: 153.16.15.71 static.ak.connect.facebook.com
O1 - Hosts: 153.16.15.71 developers.facebook.com
O1 - Hosts: 153.16.15.71 error.facebook.com
O1 - Hosts: 153.16.15.71 upload.facebook.com
O1 - Hosts: 153.16.15.71 register.facebook.com
O1 - Hosts: 153.16.15.71 bigzipfiles.facebook.com
O1 - Hosts: 153.16.15.71 pixel.facebook.com
O1 - Hosts: 153.16.15.71 0.132.channel.facebook.com
O1 - Hosts: 153.16.15.71 1.132.channel.facebook.com
O1 - Hosts: 153.16.15.71 error.132.channel.facebook.com
ensuite
2) /!\ ZHPFix /!\
* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )
============================================
OPT:O4 - HKLM\..\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\PROGRA~1\LAUNCH~1\LManager.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O4 - Global Startup: C:\Users\Pitchoune\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Courrier électronique - Raccourci.lnk - Clé orpheline
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fluendo
O43 - CFD: 06/06/2011 - 08:56:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
O43 - CFD: 14/04/2011 - 10:16:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
O43 - CFD: 08/05/2011 - 12:37:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
O43 - CFD: 05/06/2011 - 19:52:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
O43 - CFD: 10/05/2011 - 05:06:30 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
O43 - CFD: 06/06/2011 - 08:56:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
O43 - CFD: 14/04/2011 - 10:16:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
O43 - CFD: 08/05/2011 - 12:37:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
O43 - CFD: 05/06/2011 - 19:52:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
O43 - CFD: 10/05/2011 - 05:06:30 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\SYSTEM\CurrentControlSet\Services\HssSrv]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
EmptyFlash
Emptytemp
============================================
* Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
* >> ZHPFix >IMAGE ZHPFix sur ton Bureau
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,
* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .
* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> sur le Bouton " GO "
* colle le rapport obtenu .
@+ VIRUS/C/C
1) Tu Utilises >> hotspotshield
* Donc ceci tu l as rajouté et modifier le fichier hosts
O1 - Hosts: 153.16.15.71 apps.facebook.com
O1 - Hosts: 125.252.224.88 facebook.com
O1 - Hosts: 125.252.224.88 www.facebook.com
O1 - Hosts: 153.16.15.71 login.facebook.com
O1 - Hosts: 153.16.15.71 graph.facebook.com
O1 - Hosts: 153.16.15.71 static.ak.connect.facebook.com
O1 - Hosts: 153.16.15.71 developers.facebook.com
O1 - Hosts: 153.16.15.71 error.facebook.com
O1 - Hosts: 153.16.15.71 upload.facebook.com
O1 - Hosts: 153.16.15.71 register.facebook.com
O1 - Hosts: 153.16.15.71 bigzipfiles.facebook.com
O1 - Hosts: 153.16.15.71 pixel.facebook.com
O1 - Hosts: 153.16.15.71 0.132.channel.facebook.com
O1 - Hosts: 153.16.15.71 1.132.channel.facebook.com
O1 - Hosts: 153.16.15.71 error.132.channel.facebook.com
ensuite
2) /!\ ZHPFix /!\
* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )
============================================
OPT:O4 - HKLM\..\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\PROGRA~1\LAUNCH~1\LManager.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O4 - Global Startup: C:\Users\Pitchoune\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Courrier électronique - Raccourci.lnk - Clé orpheline
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fluendo
O43 - CFD: 06/06/2011 - 08:56:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
O43 - CFD: 14/04/2011 - 10:16:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
O43 - CFD: 08/05/2011 - 12:37:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
O43 - CFD: 05/06/2011 - 19:52:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
O43 - CFD: 10/05/2011 - 05:06:30 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
O43 - CFD: 06/06/2011 - 08:56:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
O43 - CFD: 14/04/2011 - 10:16:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
O43 - CFD: 08/05/2011 - 12:37:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
O43 - CFD: 05/06/2011 - 19:52:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
O43 - CFD: 10/05/2011 - 05:06:30 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\SYSTEM\CurrentControlSet\Services\HssSrv]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
EmptyFlash
Emptytemp
============================================
* Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
* >> ZHPFix >IMAGE ZHPFix sur ton Bureau
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,
* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .
* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> sur le Bouton " GO "
* colle le rapport obtenu .
@+ VIRUS/C/C
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
3 juil. 2011 à 09:05
3 juil. 2011 à 09:05
Bonjour,
je viens de désinstaller Hotspotshield car je ne l'utilise pas.
Je vais faire la manip avec ZHPFix
je viens de désinstaller Hotspotshield car je ne l'utilise pas.
Je vais faire la manip avec ZHPFix
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
3 juil. 2011 à 09:13
3 juil. 2011 à 09:13
Je vais dans ZHPFix comme tu me le note ou dans ZHPDiag comme sur la photo ?
Car dans ZHPFix le collage ne fonctionne pas ....
Car dans ZHPFix le collage ne fonctionne pas ....
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
Modifié par VIRUS-C-C le 3/07/2011 à 09:21
Modifié par VIRUS-C-C le 3/07/2011 à 09:21
Re
je viens de désinstaller Hotspotshield car je ne l'utilise pas
0K !! donc on rajoute ces lignes avec
* Tu n as pas besoin de " coller " le Texte qui tu as Copié
1)* Copies tout le texte présent en gras ci-dessous
O1 - Hosts: 153.16.15.71 apps.facebook.com
O1 - Hosts: 125.252.224.88 facebook.com
O1 - Hosts: 125.252.224.88 www.facebook.com
O1 - Hosts: 153.16.15.71 login.facebook.com
O1 - Hosts: 153.16.15.71 graph.facebook.com
O1 - Hosts: 153.16.15.71 static.ak.connect.facebook.com
O1 - Hosts: 153.16.15.71 developers.facebook.com
O1 - Hosts: 153.16.15.71 error.facebook.com
O1 - Hosts: 153.16.15.71 upload.facebook.com
O1 - Hosts: 153.16.15.71 register.facebook.com
O1 - Hosts: 153.16.15.71 bigzipfiles.facebook.com
O1 - Hosts: 153.16.15.71 pixel.facebook.com
O1 - Hosts: 153.16.15.71 0.132.channel.facebook.com
O1 - Hosts: 153.16.15.71 1.132.channel.facebook.com
O1 - Hosts: 153.16.15.71 error.132.channel.facebook.com
OPT:O4 - HKLM\..\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\PROGRA~1\LAUNCH~1\LManager.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O4 - Global Startup: C:\Users\Pitchoune\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Courrier électronique - Raccourci.lnk - Clé orpheline
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fluendo
O43 - CFD: 06/06/2011 - 08:56:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
O43 - CFD: 14/04/2011 - 10:16:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
O43 - CFD: 08/05/2011 - 12:37:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
O43 - CFD: 05/06/2011 - 19:52:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
O43 - CFD: 10/05/2011 - 05:06:30 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
O43 - CFD: 06/06/2011 - 08:56:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
O43 - CFD: 14/04/2011 - 10:16:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
O43 - CFD: 08/05/2011 - 12:37:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
O43 - CFD: 05/06/2011 - 19:52:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
O43 - CFD: 10/05/2011 - 05:06:30 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\SYSTEM\CurrentControlSet\Services\HssSrv]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
EmptyFlash
Emptytemp
2) * Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* >> ZHPFix >IMAGE ZHPFix sur ton Bureau
3) * Une fois l'outil ZHPFix ouvert ,
4) * clique sur le bouton [ H ] ==> Image .
* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
5) * cliques >> sur le Bouton " GO "
* colle le rapport obtenu .
@+ VIRUS/C/C
je viens de désinstaller Hotspotshield car je ne l'utilise pas
0K !! donc on rajoute ces lignes avec
* Tu n as pas besoin de " coller " le Texte qui tu as Copié
1)* Copies tout le texte présent en gras ci-dessous
O1 - Hosts: 153.16.15.71 apps.facebook.com
O1 - Hosts: 125.252.224.88 facebook.com
O1 - Hosts: 125.252.224.88 www.facebook.com
O1 - Hosts: 153.16.15.71 login.facebook.com
O1 - Hosts: 153.16.15.71 graph.facebook.com
O1 - Hosts: 153.16.15.71 static.ak.connect.facebook.com
O1 - Hosts: 153.16.15.71 developers.facebook.com
O1 - Hosts: 153.16.15.71 error.facebook.com
O1 - Hosts: 153.16.15.71 upload.facebook.com
O1 - Hosts: 153.16.15.71 register.facebook.com
O1 - Hosts: 153.16.15.71 bigzipfiles.facebook.com
O1 - Hosts: 153.16.15.71 pixel.facebook.com
O1 - Hosts: 153.16.15.71 0.132.channel.facebook.com
O1 - Hosts: 153.16.15.71 1.132.channel.facebook.com
O1 - Hosts: 153.16.15.71 error.132.channel.facebook.com
OPT:O4 - HKLM\..\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) -- C:\PROGRA~1\LAUNCH~1\LManager.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
OPT:O4 - HKLM\..\Run: [HP Software Update] . (.Hewlett-Packard - hpwuSchd Application.) -- C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [WindowsWelcomeCenter] oobefldr.dll
OPT:O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] oobefldr.dll
O4 - Global Startup: C:\Users\Pitchoune\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Courrier électronique - Raccourci.lnk - Clé orpheline
OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
C:\Program Files\Fluendo
O43 - CFD: 06/06/2011 - 08:56:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
O43 - CFD: 14/04/2011 - 10:16:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
O43 - CFD: 08/05/2011 - 12:37:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
O43 - CFD: 05/06/2011 - 19:52:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
O43 - CFD: 10/05/2011 - 05:06:30 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
O43 - CFD: 06/06/2011 - 08:56:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
O43 - CFD: 14/04/2011 - 10:16:40 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
O43 - CFD: 08/05/2011 - 12:37:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
O43 - CFD: 05/06/2011 - 19:52:18 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
O43 - CFD: 10/05/2011 - 05:06:30 - [0] ----D- C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}]
[HKLM\SYSTEM\CurrentControlSet\Services\HssSrv]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
EmptyFlash
Emptytemp
2) * Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* >> ZHPFix >IMAGE ZHPFix sur ton Bureau
3) * Une fois l'outil ZHPFix ouvert ,
4) * clique sur le bouton [ H ] ==> Image .
* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
5) * cliques >> sur le Bouton " GO "
* colle le rapport obtenu .
@+ VIRUS/C/C
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
3 juil. 2011 à 09:56
3 juil. 2011 à 09:56
Et voici le rapport :
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-03-07-2011-09-52-10.txt
Run by Pitchoune at 03/07/2011 09:52:10
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: Service: Bonjour Service
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
ABSENT Key: HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\HssSrv
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: LManager
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: SunJavaUpdateSched
SUPPRIME RunValue: HP Software Update
SUPPRIME RunValue: WindowsWelcomeCenter
========== Dossier(s) ==========
SUPPRIME Folder*: c:\program files\fluendo
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
ABSENT C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
ABSENT C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
ABSENT C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
ABSENT C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
ABSENT C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
SUPPRIME Flash Cookies: 2
SUPPRIME Temporaires Windows: : 7
========== Fichier(s) ==========
SUPPRIME c:\users\pitchoune\appdata\roaming\microsoft\internet explorer\quick launch\courrier électronique - raccourci.lnk
SUPPRIME Flash Cookies: 2
SUPPRIME Temporaires Windows: : 14
========== Fichier HOSTS ==========
Le fichier Hosts est sain
========== Récapitulatif ==========
12 : Clé(s) du Registre
5 : Valeur(s) du Registre
13 : Dossier(s)
3 : Fichier(s)
1 : Fichier HOSTS
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan in 01mn 23s
Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-03-07-2011-09-52-10.txt
Run by Pitchoune at 03/07/2011 09:52:10
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: Service: Bonjour Service
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{201f27d4-3704-41d6-89c1-aa35e39143ed}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{201f27d4-3704-41d6-89c1-aa35e39143ed}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3041d03e-fd4b-44e0-b742-2d9b88305f98}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
ABSENT Key: HKLM\Software\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\HssSrv
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: LManager
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: SunJavaUpdateSched
SUPPRIME RunValue: HP Software Update
SUPPRIME RunValue: WindowsWelcomeCenter
========== Dossier(s) ==========
SUPPRIME Folder*: c:\program files\fluendo
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
SUPPRIME Folder: C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
ABSENT C:\Users\Pitchoune\AppData\Local\{090533A3-88CA-4775-86BE-B79A3434E895}
ABSENT C:\Users\Pitchoune\AppData\Local\{11F3A5B8-3036-41C7-B4AA-A41FCC3738DE}
ABSENT C:\Users\Pitchoune\AppData\Local\{46852A66-DF84-4877-AE5F-6400D02E118D}
ABSENT C:\Users\Pitchoune\AppData\Local\{4843A58F-C244-4395-AECF-D85747AD3381}
ABSENT C:\Users\Pitchoune\AppData\Local\{7F8B1C5F-61D7-4A81-923B-D1E51B66A78C}
SUPPRIME Flash Cookies: 2
SUPPRIME Temporaires Windows: : 7
========== Fichier(s) ==========
SUPPRIME c:\users\pitchoune\appdata\roaming\microsoft\internet explorer\quick launch\courrier électronique - raccourci.lnk
SUPPRIME Flash Cookies: 2
SUPPRIME Temporaires Windows: : 14
========== Fichier HOSTS ==========
Le fichier Hosts est sain
========== Récapitulatif ==========
12 : Clé(s) du Registre
5 : Valeur(s) du Registre
13 : Dossier(s)
3 : Fichier(s)
1 : Fichier HOSTS
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPDiag\ZHPFixReport.txt
End of the scan in 01mn 23s
Utilisateur anonyme
3 juil. 2011 à 10:28
3 juil. 2011 à 10:28
Re
fais moi ceci dans l ordre,lis bien
1) * Télécharge Defogger (de jpshortstuff) sur ton Bureau
ICI >> Defogger (de jpshortstuff)
* Lance le
* Pour Windows Vista et Windows 7,
* faire un clic droit et >> Exécuter en tant qu'administrateur.
* Une fenêtre apparait : clique sur "Disable"
* Un message va t'avertir que tes lecteurs virtuels vont être désactivés. Clique sur Oui pour continuer
* Attends que le message Finished apparaisse puis clique sur OK pour fermer la fenêtre.
* Defogger va te demander de redémarrer la machine. Accepte en cliquant sur OK
2)/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* A savoir : [Antivirus et Antispywares, HIPS et autre résident]
3) * Télécharge mbr.exe de Gmer
* ici >> mbr.exe
* Enregistre le fichier sur le Bureau.
* Coupe la connexion.
* Double clique sur mbr.exe
* Pour Windows Vista et Windows 7,
* faire un clic droit sur >> mbr.exe et >> Exécuter en tant qu'administrateur.
* Un rapport sera généré : mbr.log
4) * Télécharge GMER Rootkit Scanner :
ICI >> gmer
* Ferme également toutes les applications actives dont ton navigateur.
* Clique sur le bouton "Download EXE"
* Sauvegarde-le sur ton Bureau.
* Double-clique sur l'exécutable téléchargé .
* Utilisateurs de Windows Vista / Windows7 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur..
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport de Gmer sur ce site,
cijoint.fr
* Copie/colle les liens générés ici
* Pour t aider
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
5) * Réactive tes protections.
* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
@+ VIRUS/C/C
fais moi ceci dans l ordre,lis bien
1) * Télécharge Defogger (de jpshortstuff) sur ton Bureau
ICI >> Defogger (de jpshortstuff)
* Lance le
* Pour Windows Vista et Windows 7,
* faire un clic droit et >> Exécuter en tant qu'administrateur.
* Une fenêtre apparait : clique sur "Disable"
* Un message va t'avertir que tes lecteurs virtuels vont être désactivés. Clique sur Oui pour continuer
* Attends que le message Finished apparaisse puis clique sur OK pour fermer la fenêtre.
* Defogger va te demander de redémarrer la machine. Accepte en cliquant sur OK
2)/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* A savoir : [Antivirus et Antispywares, HIPS et autre résident]
3) * Télécharge mbr.exe de Gmer
* ici >> mbr.exe
* Enregistre le fichier sur le Bureau.
* Coupe la connexion.
* Double clique sur mbr.exe
* Pour Windows Vista et Windows 7,
* faire un clic droit sur >> mbr.exe et >> Exécuter en tant qu'administrateur.
* Un rapport sera généré : mbr.log
4) * Télécharge GMER Rootkit Scanner :
ICI >> gmer
* Ferme également toutes les applications actives dont ton navigateur.
* Clique sur le bouton "Download EXE"
* Sauvegarde-le sur ton Bureau.
* Double-clique sur l'exécutable téléchargé .
* Utilisateurs de Windows Vista / Windows7 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur..
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport de Gmer sur ce site,
cijoint.fr
* Copie/colle les liens générés ici
* Pour t aider
* rends toi sur http://www.cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
5) * Réactive tes protections.
* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
@+ VIRUS/C/C
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
3 juil. 2011 à 10:33
3 juil. 2011 à 10:33
Petite question :
Je dois toujours brancher mes clefs USB ?
Je dois toujours brancher mes clefs USB ?
Utilisateur anonyme
3 juil. 2011 à 11:01
3 juil. 2011 à 11:01
Re
>> Je dois toujours brancher mes clefs USB ?
Non !! nous en avons fini avec les Amovibles !!
@+ VIRUS/C/C
>> Je dois toujours brancher mes clefs USB ?
Non !! nous en avons fini avec les Amovibles !!
@+ VIRUS/C/C
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
3 juil. 2011 à 11:11
3 juil. 2011 à 11:11
Ok, je me lance !
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
3 juil. 2011 à 11:34
3 juil. 2011 à 11:34
Voici le rapport pour MBR.exe :
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: Hitachi_ rev.FB4O -> Harddisk0\DR0 -> \Device\0000006e
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Je continue ;)
Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.0.6002 Disk: Hitachi_ rev.FB4O -> Harddisk0\DR0 -> \Device\0000006e
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
Je continue ;)
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
3 juil. 2011 à 12:40
3 juil. 2011 à 12:40
Voici le lien pour le rapport GMER Rootkit Scanner
http://www.cijoint.fr/cjlink.php?file=cj201107/cijkhy2ggH.docx
http://www.cijoint.fr/cjlink.php?file=cj201107/cijkhy2ggH.docx
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
3 juil. 2011 à 12:41
3 juil. 2011 à 12:41
Je peux faire l'opération n°5 ?
5) * Réactive tes protections.
* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
5) * Réactive tes protections.
* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Utilisateur anonyme
Modifié par VIRUS-C-C le 3/07/2011 à 17:12
Modifié par VIRUS-C-C le 3/07/2011 à 17:12
Salut
5) * Réactive tes protections.
* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
>>Le point 5 était bien entendu à faire aprés GMER
Tu peux relancer Deffoger et cliquer sur Re-enable
ok !!
Comment va ton PC ??
1) * Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
ICI >> JavaRa
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur >> Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa
* clique sur >> Effacer les anciennes versions.
* Clique sur Oui pour confirmer.
* Laisse travailler et clique ensuite sur OK,
* puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
2) Mets à jour Explorer Vers >> Explorer 9
>> Explorer
3) * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
>> Securiser Firefox
* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT
4) * Supprimes les outils utilisés pour la désinfection
* Télécharges Delfix de Xplode
* Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
ICI > DelFix.exe
* double clique sur DelFix.exe pour le lancer.
* Laisse toi guider lors de l'installation,
* cliques >> option2 (Suppression)
* </gras> Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport .
@+ VIRUS/C/C
5) * Réactive tes protections.
* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
>>Le point 5 était bien entendu à faire aprés GMER
Tu peux relancer Deffoger et cliquer sur Re-enable
ok !!
Comment va ton PC ??
1) * Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
ICI >> JavaRa
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur >> Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa
* clique sur >> Effacer les anciennes versions.
* Clique sur Oui pour confirmer.
* Laisse travailler et clique ensuite sur OK,
* puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
2) Mets à jour Explorer Vers >> Explorer 9
>> Explorer
3) * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
>> Securiser Firefox
* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT
4) * Supprimes les outils utilisés pour la désinfection
* Télécharges Delfix de Xplode
* Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
ICI > DelFix.exe
* double clique sur DelFix.exe pour le lancer.
* Laisse toi guider lors de l'installation,
* cliques >> option2 (Suppression)
* </gras> Patiente pendant le scan jusqu'à l'ouverture du rapport.
* Copie/Colle le contenu du rapport .
@+ VIRUS/C/C
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
3 juil. 2011 à 17:17
3 juil. 2011 à 17:17
Salut !
Mon pc a l'air de bien se porter.
sauf, que dès que je mets ma clef, il bit. Toujours le pb d'autorun.
Alors j'ai lu l'article que tu m'as fait passé hier soir.
J'ai compris que c'était pour faire une manipulation automatique (en gros), mais ils conseillent de ne rien toucher.
Alors ma clef fera toujours du bruit ?
Merci
J'attaque les autres manipulations.
Mais toi tu penses quoi, quand tu lis les rapports ?
Je vais avoir encore beaucoup de choses à faire ?
Est-ce inquiétant ?
Mon pc a l'air de bien se porter.
sauf, que dès que je mets ma clef, il bit. Toujours le pb d'autorun.
Alors j'ai lu l'article que tu m'as fait passé hier soir.
J'ai compris que c'était pour faire une manipulation automatique (en gros), mais ils conseillent de ne rien toucher.
Alors ma clef fera toujours du bruit ?
Merci
J'attaque les autres manipulations.
Mais toi tu penses quoi, quand tu lis les rapports ?
Je vais avoir encore beaucoup de choses à faire ?
Est-ce inquiétant ?
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
3 juil. 2011 à 17:19
3 juil. 2011 à 17:19
Avira c'est encore mit à sonner quand j'ai fait l'extraction de JavaRa.zip. C'est normal ? Je pense pas
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
3 juil. 2011 à 17:35
3 juil. 2011 à 17:35
L'installation de Java ne s'est pas terminé.
voici le message :
lib\charserts.jar:Old Fil not joud. However, a file of the same name was found. No update done since file contents do not match.
J'ai fait OK
Autre message :
L'application des modifications sur votre système par Java(TM) Update n'a pas abouti.
OK
Autre message :
Problème détecté dans ce package d'installation Windows. Un programme lancé dans le cadre de l'installation ne s'est pas terminé normalement. Contactez vore support technique ou l'éditeur du package.
Et dernier message :
Echec d'installation
L'exécution de l'assistant a été interrompue avant la fin de l'installation de Java(TM) 6 Update 26. Vous pourrez terminer l'installation à tout autre moment en exécutant de nouveau le programme d'installation.
Qu'est ce que je dois faire ???
voici le message :
lib\charserts.jar:Old Fil not joud. However, a file of the same name was found. No update done since file contents do not match.
J'ai fait OK
Autre message :
L'application des modifications sur votre système par Java(TM) Update n'a pas abouti.
OK
Autre message :
Problème détecté dans ce package d'installation Windows. Un programme lancé dans le cadre de l'installation ne s'est pas terminé normalement. Contactez vore support technique ou l'éditeur du package.
Et dernier message :
Echec d'installation
L'exécution de l'assistant a été interrompue avant la fin de l'installation de Java(TM) 6 Update 26. Vous pourrez terminer l'installation à tout autre moment en exécutant de nouveau le programme d'installation.
Qu'est ce que je dois faire ???
Utilisateur anonyme
3 juil. 2011 à 17:39
3 juil. 2011 à 17:39
RE
* Rends toi ici pour Vérifier l'installation de Java
>> Version Java
(n'installe pas la barre d'outil Yahoo proposée lors de l'installation)
télécharges et installes la version proposée >> Version 6 Update 26
Redémarres le PC et supprimes la version inférieure de Java Version 6 Update 21 .
ensuite fais le reste et reviens
@+ VIRUS/C/C
* Rends toi ici pour Vérifier l'installation de Java
>> Version Java
(n'installe pas la barre d'outil Yahoo proposée lors de l'installation)
télécharges et installes la version proposée >> Version 6 Update 26
Redémarres le PC et supprimes la version inférieure de Java Version 6 Update 21 .
ensuite fais le reste et reviens
@+ VIRUS/C/C
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
3 juil. 2011 à 17:49
3 juil. 2011 à 17:49
Même messages :
L'installation de Java ne s'est pas terminé.
voici le message :
lib\charserts.jar:Old Fil not joud. However, a file of the same name was found. No update done since file contents do not match.
J'ai fait OK
Autre message :
L'application des modifications sur votre système par Java(TM) Update n'a pas abouti.
OK
Autre message :
Problème détecté dans ce package d'installation Windows. Un programme lancé dans le cadre de l'installation ne s'est pas terminé normalement. Contactez vore support technique ou l'éditeur du package.
L'installation de Java ne s'est pas terminé.
voici le message :
lib\charserts.jar:Old Fil not joud. However, a file of the same name was found. No update done since file contents do not match.
J'ai fait OK
Autre message :
L'application des modifications sur votre système par Java(TM) Update n'a pas abouti.
OK
Autre message :
Problème détecté dans ce package d'installation Windows. Un programme lancé dans le cadre de l'installation ne s'est pas terminé normalement. Contactez vore support technique ou l'éditeur du package.
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
3 juil. 2011 à 18:03
3 juil. 2011 à 18:03
Je vais me coucher, il est 23h chez moi.
Je me reconnecterai demain.
Merci encore pour ton aide.
bonne fin de journée.
Je me reconnecterai demain.
Merci encore pour ton aide.
bonne fin de journée.
Utilisateur anonyme
Modifié par VIRUS-C-C le 3/07/2011 à 18:07
Modifié par VIRUS-C-C le 3/07/2011 à 18:07
Re
fais dans l ordre
1) supprime JavaRa de ton Bureau
aprés
2) Cliques sur Démarrer>> Panneau de Configuration >< Désinstaller un programme >> Désinstalles >> Java Version 6 Update 21
3)* Télécharges et installes Ccleaner
>> Ccleaner
* Une fois sur le bureau, clic sur l'install de CCleaner.
* Ensuite, clique sur Options ==> Avancé et décoche la case
* Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures
* Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
* Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
* Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
* Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)
4) Redémarres le PC
5) * Rends toi ici pour l'installation de Java
>> Version Java
(n'installe pas la barre d'outil (decohe la) proposée lors de l'installation)
ensuite fais le reste et reviens
@+ VIRUS/C/C
fais dans l ordre
1) supprime JavaRa de ton Bureau
aprés
2) Cliques sur Démarrer>> Panneau de Configuration >< Désinstaller un programme >> Désinstalles >> Java Version 6 Update 21
3)* Télécharges et installes Ccleaner
>> Ccleaner
* Une fois sur le bureau, clic sur l'install de CCleaner.
* Ensuite, clique sur Options ==> Avancé et décoche la case
* Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 24 heures
* Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
* Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
* Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
* Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)
4) Redémarres le PC
5) * Rends toi ici pour l'installation de Java
>> Version Java
(n'installe pas la barre d'outil (decohe la) proposée lors de l'installation)
ensuite fais le reste et reviens
@+ VIRUS/C/C
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
4 juil. 2011 à 06:39
4 juil. 2011 à 06:39
Bonjour,
Avant de continuer les manipulations.
J'ai mon antivirus qu'il bip quand j'ouvre mon dd internet et quand je branche ma souris. Même message : Autorun.
Est-ce que je dois faire quelque chose ?
Merci
Avant de continuer les manipulations.
J'ai mon antivirus qu'il bip quand j'ouvre mon dd internet et quand je branche ma souris. Même message : Autorun.
Est-ce que je dois faire quelque chose ?
Merci
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
4 juil. 2011 à 07:20
4 juil. 2011 à 07:20
J'ai téléchargé CCleaner v 3.07.1457 sur le site télécharger.com, car ton lien était payant :(
J'espère que ça pose pas de soucis...
J'espère que ça pose pas de soucis...
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
4 juil. 2011 à 07:44
4 juil. 2011 à 07:44
J'ai ensuite exécuté JavaRa.zip.
Mais pas de rapport s'est ouvert et je n'en ai pas trouvé sous le nom de JavaRa.log...
Je continue, je vais mettre à jour Internet explorer
Mais pas de rapport s'est ouvert et je n'en ai pas trouvé sous le nom de JavaRa.log...
Je continue, je vais mettre à jour Internet explorer
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
4 juil. 2011 à 07:46
4 juil. 2011 à 07:46
Quoique non, je ne vais pas faire la mise à jour. Car je n'utilise que Firefox ;)
pitchouneauvietnam
Messages postés
40
Date d'inscription
samedi 2 juillet 2011
Statut
Membre
Dernière intervention
6 juillet 2011
4 juil. 2011 à 07:59
4 juil. 2011 à 07:59
Voila j'ai tout fait.
Le pb c'est que j'ai fermé le rapport de Delfix... du coup j'ai refait la manip et j'ai ce rapport, qui je pense n'est plus bon pour toi...
# DelFix v8.1 - Rapport créé le 04/07/2011 à 07:57
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Pitchoune - PC-DE-PITCHOUNE (Administrateur)
# Exécuté depuis : C:\Users\Pitchoune\Downloads\DelFix-8.1.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSuppr.txt" - [583 octets] ##########
Que dois-je faire maintenant ?
Mon autorun sonne encore quand j'ouvre un DD interne ou externe.
Et j'ai pas tout compris...
Le pb c'est que j'ai fermé le rapport de Delfix... du coup j'ai refait la manip et j'ai ce rapport, qui je pense n'est plus bon pour toi...
# DelFix v8.1 - Rapport créé le 04/07/2011 à 07:57
# Mis à jour le 20/06/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
# Nom d'utilisateur : Pitchoune - PC-DE-PITCHOUNE (Administrateur)
# Exécuté depuis : C:\Users\Pitchoune\Downloads\DelFix-8.1.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autre ~~~~~~
########## EOF - "C:\DelFixSuppr.txt" - [583 octets] ##########
Que dois-je faire maintenant ?
Mon autorun sonne encore quand j'ouvre un DD interne ou externe.
Et j'ai pas tout compris...
Utilisateur anonyme
4 juil. 2011 à 14:57
4 juil. 2011 à 14:57
Salut
Mon autorun sonne encore
Tu parles vis à vis d Avira ??
@+ VIRUS/C/C
Mon autorun sonne encore
Tu parles vis à vis d Avira ??
@+ VIRUS/C/C