A voir également:
- Mon pc rame
- Mon pc rame que faire - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Plus de son sur mon pc - Guide
- Mon pc s'allume mais ne démarre pas windows 10 - Guide
30 réponses
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
10 déc. 2011 à 21:08
10 déc. 2011 à 21:08
Salut,
1/
Désinstalle Spybot, il ne sert à rien
2/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
3/
* Telecharge et install USBFix >>ICI par El Desaparecido , C_XX & Chimay8
Autres liens :
http://www.teamxscript.org/usbfixTelechargement.html
http://teamxscript.changelog.fr/too/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
@+
1/
Désinstalle Spybot, il ne sert à rien
2/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)
3/
* Telecharge et install USBFix >>ICI par El Desaparecido , C_XX & Chimay8
Autres liens :
http://www.teamxscript.org/usbfixTelechargement.html
http://teamxscript.changelog.fr/too/UsbFix.exe
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 déc. 2011 à 11:12
11 déc. 2011 à 11:12
Bonjour,
Mais comment tu as pu lancé USBFix en mode recherche? il existe infection de disques amovibles c'est pour cela on doit lancer USBFix en mode "suppression" :
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Suppression"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
==================================
Si USBFix n'existe pas sur le bureau, télécharge le de nouveau et refais l'opération stp
@+
Mais comment tu as pu lancé USBFix en mode recherche? il existe infection de disques amovibles c'est pour cela on doit lancer USBFix en mode "suppression" :
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris
:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera
automatiquement
-Clique sur "Suppression"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi
sauvegardé a la racine du disque dur)
==================================
Si USBFix n'existe pas sur le bureau, télécharge le de nouveau et refais l'opération stp
@+
salut ,
pas moyen d'avoir le raccourci bureau , du coup je ne pas cliquer sur "exécuter en tant qu'administrateur pour vista / seven "
j'ai quand même ouvert usbfix depuis mes téléchargements et cliqué sur " suppression "
voici le rapport : http://www.toofiles.com/fr/oip/documents/txt/6515_usbfix.html
je vais re-essayer de télécharger usbfix des fois que...
A+
pas moyen d'avoir le raccourci bureau , du coup je ne pas cliquer sur "exécuter en tant qu'administrateur pour vista / seven "
j'ai quand même ouvert usbfix depuis mes téléchargements et cliqué sur " suppression "
voici le rapport : http://www.toofiles.com/fr/oip/documents/txt/6515_usbfix.html
je vais re-essayer de télécharger usbfix des fois que...
A+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
11 déc. 2011 à 18:17
11 déc. 2011 à 18:17
Re,
1/
USBFix a fait le nécessaire, ce n'est pas la peine de le télécharger de nouveau!
2/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
1/
USBFix a fait le nécessaire, ce n'est pas la peine de le télécharger de nouveau!
2/
* Lance Malwarebytes' Anti-Malware
* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"
A la fin de l'analyse, si MBAM n'a rien trouvé :
* Clique sur OK, le rapport s'ouvre spontanément
Si des menaces ont été détectées :
* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"
* Copie/colle le rapport dans le prochain message
Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
@+
MBAM n'a rien détecté , voici le rapport :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 8331
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
11/12/2011 21:04:24
mbam-log-2011-12-11 (21-04-24).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 127030
Temps écoulé: 2 heure(s), 24 minute(s), 41 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
par contre tous mes raccourcis bureau ne fonctionnent plus , si je clique dessus rien ne se passe , que ce soit "internet" , "les programmes" , "les photos"....
j'attends tes instructions ;) merci.
A+
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 8331
Windows 6.0.6002 Service Pack 2
Internet Explorer 9.0.8112.16421
11/12/2011 21:04:24
mbam-log-2011-12-11 (21-04-24).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 127030
Temps écoulé: 2 heure(s), 24 minute(s), 41 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
par contre tous mes raccourcis bureau ne fonctionnent plus , si je clique dessus rien ne se passe , que ce soit "internet" , "les programmes" , "les photos"....
j'attends tes instructions ;) merci.
A+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 déc. 2011 à 06:06
12 déc. 2011 à 06:06
Bonjour,
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 déc. 2011 à 12:58
12 déc. 2011 à 12:58
Re,
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Program Files\Nosibay
C:\Users\Jeremy\AppData\Roaming\Nosibay
C:\Users\Jeremy\AppData\Local\moovida air
:Reg
[-HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]
[-HKLM\Software\Iminent]
[-HKCU\Software\Nosibay]
[-HKCU\Software\Spointer]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP]
[-HKLM\Software\BrowserChoice]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O4 - HKCU\..\Run: [Bubble Dock] C:\Users\Jeremy\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) => Infection PUP (Adware.SPointer)
O4 - HKUS\S-1-5-21-3036394148-401763329-4269887975-1000\..\Run: [Bubble Dock] C:\Users\Jeremy\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) => Infection PUP (Adware.SPointer)
O43 - CFD: 11/07/2010 - 11:44:02 - [0] ----D- C:\Program Files\Fluendo => Infection BT (Adware.SPointer)
O43 - CFD: 10/12/2011 - 20:06:28 - [0] ----D- C:\Program Files\Nosibay => Infection PUP (Adware.SPointer)
O43 - CFD: 10/12/2011 - 21:46:54 - [0] ----D- C:\Users\Jeremy\AppData\Roaming\Nosibay => Infection PUP (Adware.SPointer)
O43 - CFD: 11/07/2010 - 11:22:54 - [0,128] ----D- C:\Users\Jeremy\AppData\Local\moovida Air => Infection BT (Adware.SPointer)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
3/
Est ce que ton PC rame encore ?
@+
* Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
* Double clic "OTMoveIt3.exe"
* Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
C:\Program Files\Nosibay
C:\Users\Jeremy\AppData\Roaming\Nosibay
C:\Users\Jeremy\AppData\Local\moovida air
:Reg
[-HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]
[-HKLM\Software\Iminent]
[-HKCU\Software\Nosibay]
[-HKCU\Software\Spointer]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP]
[-HKLM\Software\BrowserChoice]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
2/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
O4 - HKCU\..\Run: [Bubble Dock] C:\Users\Jeremy\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) => Infection PUP (Adware.SPointer)
O4 - HKUS\S-1-5-21-3036394148-401763329-4269887975-1000\..\Run: [Bubble Dock] C:\Users\Jeremy\AppData\Roaming\Nosibay\Bubble Dock\LBubble Dock.exe (.not file.) => Infection PUP (Adware.SPointer)
O43 - CFD: 11/07/2010 - 11:44:02 - [0] ----D- C:\Program Files\Fluendo => Infection BT (Adware.SPointer)
O43 - CFD: 10/12/2011 - 20:06:28 - [0] ----D- C:\Program Files\Nosibay => Infection PUP (Adware.SPointer)
O43 - CFD: 10/12/2011 - 21:46:54 - [0] ----D- C:\Users\Jeremy\AppData\Roaming\Nosibay => Infection PUP (Adware.SPointer)
O43 - CFD: 11/07/2010 - 11:22:54 - [0,128] ----D- C:\Users\Jeremy\AppData\Local\moovida Air => Infection BT (Adware.SPointer)
[MD5.00000000000000000000000000000000] [APT] [Ad-Aware Update (Weekly)] (...) -- C:\Program Files\Lavasoft\Ad-Aware\Ad-AwareAdmin.exe (.not file.)
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
3/
Est ce que ton PC rame encore ?
@+
voici le premier rapport : http://www.toofiles.com/fr/oip/documents/log/12122011_151809.html
je continue...
A+
je continue...
A+
voici le deuxième rapport :
Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre :
Run by Jeremy at 12/12/2011 15:50:45
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Bubble Dock
ABSENT RunValue: Bubble Dock
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : {550DFDA4-EE2A-4827-B4FA-F49E474B9E29}
SUPPRIME FirewallRaz (Private) : {67C40094-69AE-4B34-BE35-55534A85EC1B}
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Fluendo
ABSENT C:\Program Files\Nosibay
ABSENT C:\Users\Jeremy\AppData\Roaming\Nosibay
ABSENT C:\Users\Jeremy\AppData\Local\moovida Air
SUPPRIME Temporaires Windows: : 1
SUPPRIME Flash Cookies: 1
========== Fichier(s) ==========
ABSENT File: c:\users\jeremy\appdata\roaming\nosibay\bubble dock\lbubble dock.exe
SUPPRIME Temporaires Windows: : 2
SUPPRIME Flash Cookies: 0
========== Tache planifiée ==========
SUPPRIME Task: Ad-Aware Update (Weekly)
========== Récapitulatif ==========
6 : Valeur(s) du Registre
6 : Dossier(s)
3 : Fichier(s)
1 : Tache planifiée
End of clean in 00mn 06s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/12/2011 15:50:45 [1367]
A+
Rapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre :
Run by Jeremy at 12/12/2011 15:50:45
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Bubble Dock
ABSENT RunValue: Bubble Dock
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
SUPPRIME FirewallRaz (Private) : {550DFDA4-EE2A-4827-B4FA-F49E474B9E29}
SUPPRIME FirewallRaz (Private) : {67C40094-69AE-4B34-BE35-55534A85EC1B}
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Fluendo
ABSENT C:\Program Files\Nosibay
ABSENT C:\Users\Jeremy\AppData\Roaming\Nosibay
ABSENT C:\Users\Jeremy\AppData\Local\moovida Air
SUPPRIME Temporaires Windows: : 1
SUPPRIME Flash Cookies: 1
========== Fichier(s) ==========
ABSENT File: c:\users\jeremy\appdata\roaming\nosibay\bubble dock\lbubble dock.exe
SUPPRIME Temporaires Windows: : 2
SUPPRIME Flash Cookies: 0
========== Tache planifiée ==========
SUPPRIME Task: Ad-Aware Update (Weekly)
========== Récapitulatif ==========
6 : Valeur(s) du Registre
6 : Dossier(s)
3 : Fichier(s)
1 : Tache planifiée
End of clean in 00mn 06s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/12/2011 15:50:45 [1367]
A+
quand je lance google chrome , cette fenêtre s'ouvre :
<a href="http://www.casimages.com/img.php?i=111212042353460250.jpg" title="upload image">Cliquez ici pour voir mon image</a>
<a href="http://www.casimages.com/img.php?i=111212042353460250.jpg" title="upload image">Cliquez ici pour voir mon image</a>
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 déc. 2011 à 18:28
12 déc. 2011 à 18:28
Re,
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
. Télécharge Defogger (de jpshortstuff) sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Attention, avant de commencer, lit attentivement la procédure
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
? Fais un clic droit sur ce lien, enregistre le dans ton bureau
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
@+
Avant d'utiliser ComboFix :
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix
. Télécharge Defogger (de jpshortstuff) sur ton Bureau
. Lance le
Une fenêtre apparait : clique sur "Disable"
. Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
Attention, avant de commencer, lit attentivement la procédure
/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\
? Fais un clic droit sur ce lien, enregistre le dans ton bureau
Voici Aide combofix
* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\
*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
*Note : Le rapport se trouve également là : C:\ComboFix.txt
@+
bon , ça commence à devenir compliqué pour moi ( vu mon niveau en informatique )
1/ quand je fais un clic droit sur le lien , et que je veux l'enregistrer , rien ne se passe.
2/ pour les logiciels de protection : je ne sais pas trop comment le déactiver.( kaspersky )
est ce que je doit déactivé window defender ( ça je sais le faire ) ??
je pense que window defender est mon antispyware , vu que je n'en ai pas installé d'autre ??
A+ et merci pour ta patience.
1/ quand je fais un clic droit sur le lien , et que je veux l'enregistrer , rien ne se passe.
2/ pour les logiciels de protection : je ne sais pas trop comment le déactiver.( kaspersky )
est ce que je doit déactivé window defender ( ça je sais le faire ) ??
je pense que window defender est mon antispyware , vu que je n'en ai pas installé d'autre ??
A+ et merci pour ta patience.
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
12 déc. 2011 à 20:32
12 déc. 2011 à 20:32
Re,
1/
Pour désactiver Kaspersky :
Faites un clic droit sur l'icône de Kaspersky se trouvant en bas à droite de votre écran à côté de l'horloge et cliquer sur "quitter".
Une nouvelle fenêtre va apparaitre vous indiquant que des connexions réseaux sont ouvertes, validez.
Tu le réactives juste après avoir lancé combofix
Tu désactives tous les logiciels de protection
2/
C'est vraie tu ne peux pas maintenant télécharger combofix, tu essais plu tard
@+
1/
Pour désactiver Kaspersky :
Faites un clic droit sur l'icône de Kaspersky se trouvant en bas à droite de votre écran à côté de l'horloge et cliquer sur "quitter".
Une nouvelle fenêtre va apparaitre vous indiquant que des connexions réseaux sont ouvertes, validez.
Tu le réactives juste après avoir lancé combofix
Tu désactives tous les logiciels de protection
2/
C'est vraie tu ne peux pas maintenant télécharger combofix, tu essais plu tard
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 déc. 2011 à 06:16
13 déc. 2011 à 06:16
Bonjour,
Tu vas utiliser un autre navigateur et dis moi s'il y'a de changement!
@+
Tu vas utiliser un autre navigateur et dis moi s'il y'a de changement!
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 déc. 2011 à 12:57
13 déc. 2011 à 12:57
Re,
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
Lance ZHPDiag depuis le bureau, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag
@+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 déc. 2011 à 16:42
13 déc. 2011 à 16:42
Re,
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\Software\Mircrosoft] => Infection FakeAlert (Trojan.FakeAlert)
O43 - CFD: 11/12/2011 - 00:19:52 - [4,370] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 11/12/2011 - 00:18:00 - [0,029] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Télécharge ici : OTL
? enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
*****Aide Ici pour la configuration (merci à g3n-h@ckm@n) *****
*Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Héberge ce rapport en utilisant : http://www.cijoint.fr/ ou http://pjjoint.malekal.com/
* Copie ce lien dans ta réponse.
* Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
@+
1/
Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
[HKLM\Software\Mircrosoft] => Infection FakeAlert (Trojan.FakeAlert)
O43 - CFD: 11/12/2011 - 00:19:52 - [4,370] ----D- C:\Program Files\Spybot - Search & Destroy => Spybot - Search & Destroy
O43 - CFD: 11/12/2011 - 00:18:00 - [0,029] ----D- C:\ProgramData\Spybot - Search & Destroy => Spybot - Search & Destroy
FirewallRAZ
EmptyTemp
EmptyFlash
Puis Lance ZHPFix depuis le raccourci du bureau .
* Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
Clique sur le bouton GO
Copie/Colle le rapport à l'écran dans ton prochain message.
2/
Télécharge ici : OTL
? enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
*****Aide Ici pour la configuration (merci à g3n-h@ckm@n) *****
*Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
Héberge ce rapport en utilisant : http://www.cijoint.fr/ ou http://pjjoint.malekal.com/
* Copie ce lien dans ta réponse.
* Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
@+
rapport ZHPFix :
End of cleanRapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-12-2011-18-53-15.txt
Run by Jeremy at 13/12/2011 18:53:15
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Mircrosoft
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Temporaires Windows: : 20
SUPPRIME Flash Cookies: 2
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 4
SUPPRIME Flash Cookies: 2
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
4 : Dossier(s)
2 : Fichier(s)
in 00mn 05s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/12/2011 15:50:45 [1419]
C:\ZHP\ZHPFix[R2].txt - 13/12/2011 18:53:15 [1080]
End of cleanRapport de ZHPFix 1.12.3374 par Nicolas Coolman, Update du 05/12/2011
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-13-12-2011-18-53-15.txt
Run by Jeremy at 13/12/2011 18:53:15
Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\Mircrosoft
========== Valeur(s) du Registre ==========
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Spybot - Search & Destroy
SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
SUPPRIME Temporaires Windows: : 20
SUPPRIME Flash Cookies: 2
========== Fichier(s) ==========
SUPPRIME Temporaires Windows: : 4
SUPPRIME Flash Cookies: 2
========== Récapitulatif ==========
1 : Clé(s) du Registre
2 : Valeur(s) du Registre
4 : Dossier(s)
2 : Fichier(s)
in 00mn 05s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 12/12/2011 15:50:45 [1419]
C:\ZHP\ZHPFix[R2].txt - 13/12/2011 18:53:15 [1080]
rapport OTL : http://www.toofiles.com/fr/oip/documents/Txt/otl.html
rapport Extras : http://www.toofiles.com/fr/oip/documents/Txt/extras.html
A+
rapport Extras : http://www.toofiles.com/fr/oip/documents/Txt/extras.html
A+
Fish66
Messages postés
17505
Date d'inscription
dimanche 24 juillet 2011
Statut
Contributeur sécurité
Dernière intervention
16 juin 2021
1 318
13 déc. 2011 à 20:07
13 déc. 2011 à 20:07
Re,
Les rapports ne sont pas accessibles, poste les de nouveau stp
@+
Les rapports ne sont pas accessibles, poste les de nouveau stp
@+
11 déc. 2011 à 00:37
voici le premier rapport : http://www.toofiles.com/fr/oip/documents/txt/7641_adwcleaners1.html
je continue ;)
11 déc. 2011 à 01:45
par contre j'ai un petit problème avec usbfix : le raccourci ne s'affiche pas sur le bureau , et par moment usbfix ne repond pas.
j'attend la suite de la marche à suivre ;)
A+