Probleme xp home security

Fermé
francky40 - Modifié par francky40 le 12/07/2011 à 01:11
 Utilisateur anonyme - 12 juil. 2011 à 14:57
Bonjour,
j'ai lu les differents post et soluces sur le forum. Tenté avec rogue killer de me dépatouiller, mais à chaque, le logiciel s'ouvre je tape "1" pour lancer la recherche et le message: "roguekiller a rencontrer un problème et doit fermer....." help i need some help.
heu j'ai tres peu de notion informatique, disons que je me débrouille....
Merci d'avance pour votre aide


A voir également:

5 réponses

Utilisateur anonyme
12 juil. 2011 à 01:12
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

mirroir :

http://www.archive-host.com

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
0
comment accéder à mon antivirus et pare feu pour les désactiver ? ils n'apparaissent plus dans la barre des taches , quand je tente d'y accéder par le poste de travail je suis bloqué ....
0
http://www.cijoint.fr/cjlink.php?file=cj201107/cijEOuuGta.txt
Voila pour le lien comprenant le rapport de Pre scan version pif
0
j'ai récupéré mon pc, sauf que les mises à jour de Windows sont désactivées et impossible de les réactiver. Même en allant directement sur Mise à jour auto.

Un grand merci :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
12 juil. 2011 à 14:57
re

desinstalle Conduit
desinstalle spybot , il est nul
desinstalle utorrentBar
dsesinstalle Everest Poker

===============================

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[-HKEY_CURRENT_USER\Software\uTorrentBar_FR]
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\Program Files\Mozilla Firefox\firefox.exe"=C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"1900:UTP"=-
"2869:TCP"=-
"139:TCP"=-
"445:TCP"=-
"138:UDP"=-
"137:UDP"=-

file::
C:\Documents and Settings\All Users\Application Data\gg44kp8fm068kihyob71elg087707cyurguq83rj5c7h75v
C:\Documents and Settings\All Users\Application Data\hpeC.dll
C:\Documents and Settings\Franck\Local Settings\Application Data\gg44kp8fm068kihyob71elg087707cyurguq83rj5c7h75v

folder::
C:\Documents and Settings\Franck\Application Data\Mozilla\Firefox\Profiles\0wykqb1h.default\extensions\engine@conduit.com => Toolbar.Conduit
C:\Documents and Settings\Franck\Application Data\Mozilla\Firefox\Profiles\0wykqb1h.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
C:\Documents and Settings\Franck\Local Settings\Application Data\uTorrentBar_FR
C:\Program Files\Everest Poker
C:\Program Files\Spybot - Search & Destroy
C:\Program Files\uTorrentBar_FR
C:\Program Files\Fichiers communs\Nosibay

Host::

attrib::

___________________________________________________

copie-le (ctrl+c ou clique droit sur la selection puis => copier)

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0