Logiciels problème

Fermé
Alex - 9 août 2011 à 14:52
 Alex - 10 août 2011 à 23:50
Bonjour,
Je cherche désespérément une solution à mon problème.
Tout d'abord lorsque je fais une recherche sur google, ma page est redirigée vers le lien suivant "100ksearches.com".
J'ai essayer de désinstaller plusieurs programmes toolbar, toujours rien.
Ensuite, Firefox refuse de s'ouvrir. J'ai donc essayé d'installer Hijackthis et Malwarebytes Anti Malwares mais quand j'ouvre le programme, ca ne marche pas. Certains logiciels ne marchent plus non plus.
Je suis sous Windows XP.
Merci de bien vouloir m'aider, je suis désespéré.




A voir également:

14 réponses

Utilisateur anonyme
9 août 2011 à 15:21
Bonjour
Télécharge sur le bureau RogueKiller
* Quitte tous les programmes en cours, c'est important
* Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
* Sinon lance simplement RogueKiller.exe
* Lorsque demandé, tape 1 et valide
* Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste
le contenu
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

0
Voici le rapport :

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: utilisateur [Droits d'admin]
Mode: Recherche -- Date : 09/08/2011 17:39:20

Processus malicieux: 2
[SUSP PATH] 3797019565:1377087005.exe -- c:\windows\3797019565:1377087005.exe -> KILLED
[RESIDUE] 3797019565:1377087005.exe -- c:\windows\3797019565:1377087005.exe -> KILLED

Entrees de registre: 1
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
9 août 2011 à 17:48
Relance Rogue Killer et tape 2, puis poste le rapport
Ensuite, essaye de lancer Malwarebytes
0
Voici le deuxième rapport :

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: utilisateur [Droits d'admin]
Mode: Suppression -- Date : 09/08/2011 17:51:18

Processus malicieux: 2
[SUSP PATH] 3797019565:1377087005.exe -- c:\windows\3797019565:1377087005.exe -> KILLED
[RESIDUE] 3797019565:1377087005.exe -- c:\windows\3797019565:1377087005.exe -> KILLED

Entrees de registre: 1
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
9 août 2011 à 17:55
il m'aurait fallu le rapport du suppression (mode 2) de Rogue Killer
Ensuite, met Malwarebytes à jour et lance le
0
Excuse moi, je crois que c'est celui ci :

RogueKiller V5.2.7 [30/06/2011] par Tigzy
contact sur http://www.sur-la-toile.com
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: utilisateur [Droits d'admin]
Mode: Suppression -- Date : 09/08/2011 17:56:27

Processus malicieux: 3
[SUSP PATH] 3797019565:1377087005.exe -- c:\windows\3797019565:1377087005.exe -> KILLED
[SUSP PATH] NOTEPAD.EXE -- c:\windows\notepad.exe -> KILLED
[RESIDUE] 3797019565:1377087005.exe -- c:\windows\3797019565:1377087005.exe -> KILLED

Entrees de registre: 0

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Utilisateur anonyme
9 août 2011 à 17:58
essaye de faire Malwarebytes
0
Après avoir télécharger Malwarebytes, installé et lancé, il se referme tout seul.
Je le reouvre puis il y a marquer "Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour avoir accès à l'élément."
0
ça sent le rootkit Access ça

Télécharge TDSSKiller (de Kaspersky) sur ton bureau
https://support.kaspersky.com/downloads/utils/tdsskiller.exe

Double clique sur TDSSKiller pour le lancer (avec Vista/Seven, clic droit
dessus, et sur exécuter en tant qu'administrateur

Clique sur Start scan, et laisse l'outil travailler

Si des fichiers infectés sont trouvés, une nouvelle fenêtre va s'ouvrir

Si TDSS. tdl2 est détecté, l'option delete sera cochée par défaut

Si TDSS.tdl3 est détecté, vérifie que Cure est bien cochée

Si TDSS.tdl4 (\HardDisk0\MBR) est détecté, vérifie que Cure
est bien cochée

Si Suspicious file est indiqué, laisse l'option cochée sur Skip

Clique sur Continue, puis sur Reboot now pour
redémarrer le PC

Poste le rapport qui est sauvegardé dans C:\TDSSKiller_Quarantine\
JJ.MM.AA_HH.MM.SS.
(JJ.MM.AA date du passage de l'outil, HH.MM.SS
heure de passage).

O.o°*??? Ex Nathandre aux 13643 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
0
J'ai le même problème que pour Malwarebytes.
Il se ferme tout seul et quand je le reouvre, il est marqué :
"Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour avoir accès à l'élément."
0
Utilisateur anonyme
9 août 2011 à 18:30
As tu un CD Windows ?
0
Non. Excuse moi
0
Ton bloc-notes est infecté, c'est mauvais ça
On va essayer autre chose

Tu as une vraie m**** dans ton PC

Télécharge Dr Web CureIt sur ton Bureau :

ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

- Double clique drweb-cureit.exe et ensuite clique sur Analyse;

- Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
- Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
- De retour à la fenêtre principale : clique pour activer Analyse complète
- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
- Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
- Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
- Ferme Dr.Web Cureit
- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
- Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

Je reviens un peu plus tard si ça ne marche pas, on le fera en live CD
O.o°*??? Ex Nathandre aux 13643 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
0
Merci de votre aide, mais j'ai formaté mon PC et tout s'est remis dans l'ordre.
Je vous remercie de votre attention et de m'avoir aidé.
0