Logiciels problème

Alex -  
 Alex -
Bonjour,
Je cherche désespérément une solution à mon problème.
Tout d'abord lorsque je fais une recherche sur google, ma page est redirigée vers le lien suivant "100ksearches.com".
J'ai essayer de désinstaller plusieurs programmes toolbar, toujours rien.
Ensuite, Firefox refuse de s'ouvrir. J'ai donc essayé d'installer Hijackthis et Malwarebytes Anti Malwares mais quand j'ouvre le programme, ca ne marche pas. Certains logiciels ne marchent plus non plus.
Je suis sous Windows XP.
Merci de bien vouloir m'aider, je suis désespéré.

14 réponses

  1. Utilisateur anonyme
     
    Bonjour
    Télécharge sur le bureau RogueKiller
    * Quitte tous les programmes en cours, c'est important
    * Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    * Sinon lance simplement RogueKiller.exe
    * Lorsque demandé, tape 1 et valide
    * Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste
    le contenu
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe

    0
  2. Alex
     
    Voici le rapport :

    RogueKiller V5.2.7 [30/06/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
    Demarrage : Mode normal
    Utilisateur: utilisateur [Droits d'admin]
    Mode: Recherche -- Date : 09/08/2011 17:39:20

    Processus malicieux: 2
    [SUSP PATH] 3797019565:1377087005.exe -- c:\windows\3797019565:1377087005.exe -> KILLED
    [RESIDUE] 3797019565:1377087005.exe -- c:\windows\3797019565:1377087005.exe -> KILLED

    Entrees de registre: 1
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

    Fichier HOSTS:
    127.0.0.1 localhost

    Termine : << RKreport[1].txt >>
    RKreport[1].txt
    0
  3. Utilisateur anonyme
     
    Relance Rogue Killer et tape 2, puis poste le rapport
    Ensuite, essaye de lancer Malwarebytes
    0
  4. Alex
     
    Voici le deuxième rapport :

    RogueKiller V5.2.7 [30/06/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
    Demarrage : Mode normal
    Utilisateur: utilisateur [Droits d'admin]
    Mode: Suppression -- Date : 09/08/2011 17:51:18

    Processus malicieux: 2
    [SUSP PATH] 3797019565:1377087005.exe -- c:\windows\3797019565:1377087005.exe -> KILLED
    [RESIDUE] 3797019565:1377087005.exe -- c:\windows\3797019565:1377087005.exe -> KILLED

    Entrees de registre: 1
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

    Fichier HOSTS:
    127.0.0.1 localhost

    Termine : << RKreport[2].txt >>
    RKreport[1].txt ; RKreport[2].txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    il m'aurait fallu le rapport du suppression (mode 2) de Rogue Killer
    Ensuite, met Malwarebytes à jour et lance le
    0
  7. Alex
     
    Excuse moi, je crois que c'est celui ci :

    RogueKiller V5.2.7 [30/06/2011] par Tigzy
    contact sur http://www.sur-la-toile.com
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
    Demarrage : Mode normal
    Utilisateur: utilisateur [Droits d'admin]
    Mode: Suppression -- Date : 09/08/2011 17:56:27

    Processus malicieux: 3
    [SUSP PATH] 3797019565:1377087005.exe -- c:\windows\3797019565:1377087005.exe -> KILLED
    [SUSP PATH] NOTEPAD.EXE -- c:\windows\notepad.exe -> KILLED
    [RESIDUE] 3797019565:1377087005.exe -- c:\windows\3797019565:1377087005.exe -> KILLED

    Entrees de registre: 0

    Fichier HOSTS:
    127.0.0.1 localhost

    Termine : << RKreport[1].txt >>
    RKreport[1].txt
    0
  8. Utilisateur anonyme
     
    essaye de faire Malwarebytes
    0
  9. Alex
     
    Après avoir télécharger Malwarebytes, installé et lancé, il se referme tout seul.
    Je le reouvre puis il y a marquer "Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour avoir accès à l'élément."
    0
  10. Utilisateur anonyme
     
    ça sent le rootkit Access ça

    Télécharge TDSSKiller (de Kaspersky) sur ton bureau
    https://support.kaspersky.com/downloads/utils/tdsskiller.exe

    Double clique sur TDSSKiller pour le lancer (avec Vista/Seven, clic droit
    dessus, et sur exécuter en tant qu'administrateur

    Clique sur Start scan, et laisse l'outil travailler

    Si des fichiers infectés sont trouvés, une nouvelle fenêtre va s'ouvrir

    Si TDSS. tdl2 est détecté, l'option delete sera cochée par défaut

    Si TDSS.tdl3 est détecté, vérifie que Cure est bien cochée

    Si TDSS.tdl4 (\HardDisk0\MBR) est détecté, vérifie que Cure
    est bien cochée

    Si Suspicious file est indiqué, laisse l'option cochée sur Skip

    Clique sur Continue, puis sur Reboot now pour
    redémarrer le PC

    Poste le rapport qui est sauvegardé dans C:\TDSSKiller_Quarantine\
    JJ.MM.AA_HH.MM.SS.
    (JJ.MM.AA date du passage de l'outil, HH.MM.SS
    heure de passage).

    O.o°*??? Ex Nathandre aux 13643 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
    0
  11. Alex
     
    J'ai le même problème que pour Malwarebytes.
    Il se ferme tout seul et quand je le reouvre, il est marqué :
    "Windows ne parvient pas à accéder au périphérique, au chemin d'accès ou au fichier spécifié. Vous ne disposez peut-être pas des autorisations appropriées pour avoir accès à l'élément."
    0
  12. Utilisateur anonyme
     
    Ton bloc-notes est infecté, c'est mauvais ça
    On va essayer autre chose

    Tu as une vraie m**** dans ton PC

    Télécharge Dr Web CureIt sur ton Bureau :

    ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe

    - Double clique drweb-cureit.exe et ensuite clique sur Analyse;

    - Clique Ok à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton Oui.
    Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
    - Lorsque le scan rapide est terminé, clique sur le menu Options puis Changer la configuration ; Choisis l'onglet Scanner, et décoche Analyse heuristique. Clique ensuite sur Ok.
    - De retour à la fenêtre principale : clique pour activer Analyse complète
    - Clique le bouton avec flèche verte sur la droite, et le scan débutera.
    - Clique Oui pour tout à l'invite Désinfecter ? lorsqu'un fichier est détecté, et ensuite clique Désinfecter.
    - Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône Suivant, au dessous, et choisis Déplacer en quarantaine l'objet indésirable.
    - Du menu principal de l'outil, au haut à gauche, clique sur le menu Fichier et choisis Enregistrer le rapport. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
    - Ferme Dr.Web Cureit
    - Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
    - Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse.

    Je reviens un peu plus tard si ça ne marche pas, on le fera en live CD
    O.o°*??? Ex Nathandre aux 13643 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø
    0
  13. Alex
     
    Merci de votre aide, mais j'ai formaté mon PC et tout s'est remis dans l'ordre.
    Je vous remercie de votre attention et de m'avoir aidé.
    0