PC Malade :-(

Gallega -  
 g3n-h@ckm@n -
Bonsoir,
j'ai des soucis avec mon pc depuis un certain temps, j'aimerais que l'on m'aide, je crois que j'ai attrapé le virus!
Merci d'avance

36 réponses

  • 1
  • 2
Résumé de la discussion

Une demande d’aide décrit un ordinateur sous Windows XP avec Firefox 7.0.1 présentant des signes d’infection et une crainte de virus, nécessitant une assistance pour identifier et contenir la menace. Des réponses suggèrent d’abord de désinstaller certains programmes problématiques un par un et d’utiliser des outils de sécurité comme TDSSKiller pour diagnostiquer et neutraliser les menaces. Des instructions détaillées expliquent comment lancer TDSSKiller, interpréter les états de détection et effectuer les actions de cure ou de suppression selon le fichier détecté, puis redémarrer pour finaliser le nettoyage. D’autres échanges évoquent aussi la possibilité d’obtenir le rapport généré par l’outil afin d’évaluer les prochaines étapes techniques et de mieux comprendre les éléments restants.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. g3n-h@ckm@n
     
    re

    oui il fallait tous les desinstaller un par un

    =======================

    le rapport Pre_Script ?
    1
    1. Gallega
       
      Pc malade
      0
    2. CHRYSY Messages postés 20 Statut Membre
       
      Bonjour,

      Je n'arrive pas à répondre à ton message sur le post, (titre non renseigné qu'il me dit! je ne comprend pas pourquoi, donc je suis obligé de réécrire ici!

      Rapport pré scipt (il me semble l'a voir envoyé)

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.92 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

      Mise à jour : 08/10/2011 | 14.00 Par g3n-h@ckm@n
      Utilisateur : Marie-Christine (Administrateurs)
      Ordinateur : ACER-7989E0343A
      Système d'exploitation : Microsoft Windows XP (32 bits)
      Internet Explorer : 8.0.6001.18702
      Mozilla Firefox : 7.0.1 (fr)

      Switchs possibles :

      processes:: | file:: | folder:: | Registry::
      Driver:: | replace:: | DNS:: | Command::
      attrib:: | txt:: | Host:: | NsLook::
      list:: | IP:: | ADS:: | Kill::

      Script : 16:06:37

      ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      ¤¤¤¤¤¤¤¤¤¤ Suppression Drivers | Services

      Service : Application Updater non actif



      ¤

      Modification du registre effectuée

      ¤

      Supprimé : C:\Documents and Settings\Marie-Christine\Application Data\WinssCookie.txt
      Supprimé : C:\Documents and Settings\All Users\Application Data\118300.34
      Supprimé : C:\Documents and Settings\All Users\Application Data\addr_file.html

      ¤

      Supprimé : C:\Documents and Settings\Marie-Christine\Application Data\Mozilla\Firefox\Profiles\417v92z6.default\extensions\engine@conduit.com
      Supprimé : C:\Documents and Settings\Marie-Christine\Application Data\Mozilla\Firefox\Profiles\417v92z6.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}
      Supprimé : C:\Documents and Settings\Marie-Christine\Application Data\Mozilla\Firefox\Profiles\417v92z6.default\extensions\{e84cc2c1-b722-48fc-a39c-edb8b525c777}
      Supprimé : C:\Documents and Settings\Marie-Christine\Application Data\AskToolbar
      Supprimé : C:\Documents and Settings\Marie-Christine\Application Data\FissaSearch
      Supprimé : C:\Documents and Settings\Marie-Christine\Application Data\OfferBox
      Supprimé : C:\Documents and Settings\Marie-Christine\Application Data\OpenCandy
      Supprimé : C:\Documents and Settings\Marie-Christine\Application Data\Search Settings
      Supprimé : C:\Documents and Settings\Marie-Christine\Application Data\TrojanHunter
      Supprimé : C:\Documents and Settings\Marie-Christine\Application Data\widestream
      Supprimé : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
      Supprimé : C:\Documents and Settings\Marie-Christine\Local Settings\Application Data\AskToolbar
      Supprimé : C:\Documents and Settings\Marie-Christine\Local Settings\Application Data\Conduit
      Supprimé : C:\Documents and Settings\Marie-Christine\Local Settings\Application Data\OpenCandy
      Supprimé : C:\Documents and Settings\Marie-Christine\Local Settings\Application Data\widestream6 Air
      Supprimé : C:\Program Files\Application Updater
      Supprimé : C:\Program Files\Ask.com
      Supprimé : C:\Program Files\Conduit
      Supprimé : C:\Program Files\IObit Toolbar
      Supprimé : C:\Program Files\OfferBox
      Supprimé : C:\Program Files\Widestream6
      Supprimé : C:\Program Files\Fichiers communs\Spigot

      ¤

      Disques externes : 548 Objets réattribués
      Disque Local : 7 Objets réattribués
      Utilisateurs : 0 Objets réattribués
      ProgramFiles : 34 Objets réattribués
      Music : 0 Objets réattribués
      Pictures : 0 Objets réattribués
      Videos : 0 Objets réattribués
      Downloads : 0 Objets réattribués
      Desktop : 0 Objets réattribués
      Links : 0 Objets réattribués
      Searches : 0 Objets réattribués
      Contacts : 10 Objets réattribués
      Saved Games : 0 Objets réattribués
      Favorites : 0 Objets réattribués
      Documents : 0 Objets réattribués
      Windows : 601 Objets réattribués
      StartMenu : 0 Objets réattribués
      Librairies : 0 Objets réattribués
      Quick Launch : 0 Objets réattribués
      %AppData% : 33 Objets réattribués

      ¤

      Fin : 16:10:15

      ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
      0
  2. g3n-h@ckm@n
     
    salut precise tes soucis :)
    0
    1. Gallega
       
      j'ai également de l'autorun Bloqué???
      0
    2. Gallega
       
      bon ben je verrais ça demain! bonne nuit à vous!
      0
  3. Gallega
     
    ben il est très lent!, j'ai plein de choses qui se mettent en route! il rame rame!, j'ai des icones en noir, je n'arrive plus à me servir du clic droit de la souris! ça ne marche plus!!! enfin rien ne va :-(
    0
  4. g3n-h@ckm@n
     
    ok

    ▶ Télécharge Reload_TDSSKiller

    ▶ Lance le

    choisis : lancer le nettoyage

    l'outil va automatiquement télécharger la derniere version puis

    TDSSKiller va s'ouvrir , clique sur "Start Scan"

    Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
    Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
    Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
    Si Suspicious file est indiqué, laisse l''option cochée sur Skip
    Si Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas

    une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer

    sinon , ferme tdssKiller et le rapport s'affichera sur le bureau

    ▶ Copie/Colle son contenu dans ta prochaine réponse.
    0
    1. Gallega
       
      Bonjour et merci de m'aider, TDSSKiller n'a rien détecté, dois-je coller le rapport qd même, il est très long
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. g3n-h@ckm@n
     
    oui s'il te plait je dois voir le maximum d'infos pour la bienséance de la desinfection :)

    héberge-le sur https://www.cjoint.com/ et donne le lien obtenu en echange
    0
  7. Gallega
     
    http://cjoint.com/?AJilKnfToDF

    Ok, voilà, Merci
    0
  8. g3n-h@ckm@n
     
    ▶ Télécharge ici : USBFIX sur ton bureau

    branche tous tes periphériques USB sans les ouvrir

    /!\ Désactive provisoirement et seulement le temps de l'utilisation d'USBFIX, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur l'icône Usbfix située sur ton Bureau.
    Sur la page, clique sur le bouton :

    ▶ choisi l option Suppression

    ▶ UsbFix scannera ton pc , laisse travailler l outil.

    ▶ Ensuite post le rapport UsbFix.txt qui apparaitra avec le bureau .

    ▶ Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix.txt )

    ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
    1. Gallega
       
      http://cjoint.com/?AJil2dGbPkI

      Merci encore je part travailler, je serais là cette après-midi, si tu veux me laisser des consignes!
      0
    2. g3n-h@ckm@n
       
      bah c'est au dessus ^^
      0
    3. Gallega
       
      oui, ça j'ai fait
      0
  9. g3n-h@ckm@n
     
    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
  10. Gallega
     
    Voilà, c'est fait :

    http://cjoint.com/?AJioXDakcBw
    0
  11. g3n-h@ckm@n
     
    tu installes vraiment n'importe quoi dans ton ordi !!

    j'ai jamais vu autant de n'importe quoi ... un vrai carnage

    faut pas cliquer sur tout ce qui bouge sur le net et lire les consignes generales d'utilisation (CGU) avant d'installer un programme et ne pas installer les trucs qui n'ont rien à voir proposés discretement

    ================================

    desinstalle offerbox => adware
    desinstalle xp-antispy il sert à rien
    desinstalle Iobit Toolbat
    desinstalle fissa => adware
    desinstalle search settings => adware
    desinstalle opencandy => adware
    desinstalle TrojanHunter
    desinstalle widestream => adware
    desinstalle Ask.com => adware

    ================================

    fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

    Lance Pre_script , une page vierge va s'ouvrir.

    selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
    ___________________________________________________
    Kill::

    Registry::
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
    "iTunesHelper"=-
    "QuickTime Task"=-
    "nwiz"=-
    "TkBellExe"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
    ""=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\eefxafdvt]
    [-HKEY_CLASSES_ROOT\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
    "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
    [-HKEY_CLASSES_ROOT\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
    "{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
    "{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
    "{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
    "{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
    "{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\xp-AntiSpy.exe]
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
    "AppInit_DLLS"=""
    [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\48c5338c658]
    [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{099EF85B-3260-4b87-9239-33355EE6A548}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{10EDAC71-1851-473a-BE8E-5D77C8FE5129}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}]
    [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{BE28C22E-F666-424d-B5FD-125C4AFEE34E}]
    [-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C21-4689-8DBE-D226CF777FE9}]
    [-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{BE28C22E-F666-424d-B5FD-125C4AFEE34E}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\8de11cd1-070c-459a-ad7d-7945208f0d03]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}]
    [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
    [-HKEY_CURRENT_USER\Software\148f5cb8-b3fc-3167-0d5b-741c238d4bde]
    [-HKEY_CURRENT_USER\Software\Conduit]
    [-HKEY_CURRENT_USER\Software\Ask.com]
    [-HKEY_CURRENT_USER\Software\AskToolbar]
    [-HKEY_CURRENT_USER\Software\FissaSearch]
    [-HKEY_CURRENT_USER\Software\IObitBar]
    [-HKEY_CURRENT_USER\Software\OfferBox]
    [-HKEY_CURRENT_USER\Software\TrojanHunter]
    [-HKEY_CURRENT_USER\Software\WideStream]
    [-HKEY_LOCAL_MACHINE\Software\Application Updater]
    [-HKEY_LOCAL_MACHINE\Software\AskToolbar]
    [-HKEY_LOCAL_MACHINE\Software\FissaSearch]
    [-HKEY_LOCAL_MACHINE\Software\IObitBar]
    [-HKEY_LOCAL_MACHINE\Software\OfferBox]
    [-HKEY_LOCAL_MACHINE\Software\Search settings]
    [-HKEY_CLASSES_ROOT\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}]

    file::
    C:\Documents and Settings\Marie-Christine\Application Data\WinssCookie.txt
    C:\Documents and Settings\All Users\Application Data\118300.34
    C:\Documents and Settings\All Users\Application Data\addr_file.html

    folder::
    C:\Documents and Settings\Marie-Christine\Application Data\Mozilla\Firefox\Profiles\417v92z6.default\extensions\engine@conduit.com
    C:\Documents and Settings\Marie-Christine\Application Data\Mozilla\Firefox\Profiles\417v92z6.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}
    C:\Documents and Settings\Marie-Christine\Application Data\Mozilla\Firefox\Profiles\417v92z6.default\extensions\{e84cc2c1-b722-48fc-a39c-edb8b525c777}
    C:\Documents and Settings\Marie-Christine\Application Data\AskToolbar
    C:\Documents and Settings\Marie-Christine\Application Data\FissaSearch
    C:\Documents and Settings\Marie-Christine\Application Data\OfferBox
    C:\Documents and Settings\Marie-Christine\Application Data\OpenCandy
    C:\Documents and Settings\Marie-Christine\Application Data\Search Settings
    C:\Documents and Settings\Marie-Christine\Application Data\TrojanHunter
    C:\Documents and Settings\Marie-Christine\Application Data\widestream
    C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
    C:\Documents and Settings\Marie-Christine\Local Settings\Application Data\AskToolbar
    C:\Documents and Settings\Marie-Christine\Local Settings\Application Data\Conduit
    C:\Documents and Settings\Marie-Christine\Local Settings\Application Data\OpenCandy
    C:\Documents and Settings\Marie-Christine\Local Settings\Application Data\widestream6 Air
    C:\Program Files\Application Updater
    C:\Program Files\Ask.com
    C:\Program Files\Conduit
    C:\Program Files\IObit Toolbar
    C:\Program Files\OfferBox
    C:\Program Files\Widestream6
    C:\Program Files\Fichiers communs\Spigot

    Driver::
    Application Updater

    attrib::

    ___________________________________________________

    colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

    puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

    des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

    poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer

    ====================================

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    clique sur suppression et poste son rapport.

    ==============================

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    ====================================

    fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    ▶ Télécharge ici :

    Malwarebytes

    ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

    relance malwarebytes en suivant scrupuleusement ces consignes :

    ! Déconnecte toi et ferme toutes applications en cours !

    ▶ Lance Malwarebyte's .

    Fais un examen dit "Complet" .

    ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
    ▶ à la fin tu cliques sur "résultat" .
    Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

    Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

    Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

    0
  12. Gallega
     
    http://www.cijoint.fr/cjlink.php?file=cj201110/ciji36MJbC.txt

    ça a été super long! dis moi quand tu me dis :

    desinstalle offerbox => adware
    desinstalle xp-antispy il sert à rien
    desinstalle Iobit Toolbat
    desinstalle fissa => adware
    desinstalle search settings => adware
    desinstalle opencandy => adware
    desinstalle TrojanHunter
    desinstalle widestream => adware
    desinstalle Ask.com => adware

    Je dois les désinstaller un par un?
    0
  13. Gallega
     
    http://www.cijoint.fr/cjlink.php?file=cj201110/cij0IjgGoQ.txt
    0
  14. Gallega
     
    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 7902

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 8.0.6001.18702

    08/10/2011 20:20:56
    mbam-log-2011-10-08 (20-20-55).txt

    Type d'examen: Examen complet (C:\|D:\|E:\|H:\|I:\|J:\|L:\|)
    Elément(s) analysé(s): 400235
    Temps écoulé: 1 heure(s), 34 minute(s), 4 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 0
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 0

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Malwarebytes n'a rien trouvé
    0
  15. CHRYSY Messages postés 20 Statut Membre
     
    C'est bien moi Gallega, depuis hier je bataille pour t'envoyer un message
    0
  16. g3n-h@ckm@n
     
    bien dis un peu les soucis persistants
    0
  17. CHRYSY Messages postés 20 Statut Membre
     
    Bonsoir, désolée j'étais absente!
    Alors :
    1/j'ai toujours un autorun que est bloqué D:\ Autorun.inf' Bloqué
    2 J'ai un souci avec un composant, cette fenêtre s'ouvre régulièrement
    Le composant que vous essayez d'utiliser se trouve sur un cd rom ou autre disque non disponible.
    Insérer le disque Microsoft word 202???
    3/ j'ai une mise à jour de Microsoft qui ne s'installe pas
    : mise à jour Microsoft office XP KB2509461 échec!

    Sinon, ça va beaucoup mieux qd même, il est plus rapide, les fenêtres se bloquent moins, et ils travailles moins sur n'importe quoi.
    Merci encore à toi pour ton aide
    0
  18. g3n-h@ckm@n
     
    telecharge winupdateFix d'Xplode

    http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/4-winupdatefix

    clique sur tous , puis executer

    ensuite reessaie l'installe de la mise à jour qui bloque
    0
  19. CHRYSY Messages postés 20 Statut Membre
     
    ça marche toujours pas, :-(
    0
  20. g3n-h@ckm@n
     
    Le composant que vous essayez d'utiliser se trouve sur un cd rom ou autre disque non disponible.
    Insérer le disque Microsoft word 202???


    c'est quel composant qu'il te manque ?
    0
  21. CHRYSY Messages postés 20 Statut Membre
     
    je ne sais pas, ça fait quelque temps qu'il me mets ça et je ne sais pas pourquoi!
    0
  • 1
  • 2