Trojan / Accès internet bloqué / Refus de sup
Win
-
Win_ Messages postés 17 Statut Membre -
Win_ Messages postés 17 Statut Membre -
Bonjour,
Voilà mon problème, depuis ce matin mon pc (ethernet) ne veut pas se connecter à internet malgré les voyants verts de la neufbox. J'ai donc essayé avec le pc portable qui, en wifi, a finalement réussi à se connecter après un appel au service client.
Par la suite mon pc fixe est toujours resté bloqué au niveau de la connexion, j'ai donc entamé une analyse bitdefender qui a révélé 3 éléments infectés. J'ai essayé donc de les supprimer comme il était proposé mais l'antivirus affiche un message d'erreur indiquant qu'il ne peut pas supprimer l'un d'entre eux qui comprend deux éléments infectés "aucune action possible" le fichier est : dans windows\syswow64\mswsock.dll (dump) et (memory quelquechose) et se prénomme Trojan generic 6936374
J'ai continué par faire une analyse rapide, puis une poussé sur le lecteur C (où se situe le virus) par Mbam qui n'a rien détecté (ce qui n'a rien d'étonnant puisque je n'ai pas accès à internet maintenant et que la base n'a pas été mise à jour depuis 1 mois ou 2).
Je me suis donc renseigné sur les forums où j'ai vu qu'hijackthis pouvait dépanner. Donc j'ai fait un scan et examiné le fichier log sur le pc wifi, j'ai supprimé quelques éléments mais rien ne me paraissait anormale hormis peut être le nombre conséquent de svchost.exe qui d'habitude sont moins nombreux et aussi consomment moins dans les processus.
Voilà je suis donc un peu bloqué malgré mes essais pas très fameux et mes recherches sur google n'aboutissent à aucun sujet qui se rapproche vraiment du mien.
Si quelqu'un avait un peu de temps à me consacrer pour me sortir de cette m** ce serait avec grand plaisir =)
Merci
Voilà mon problème, depuis ce matin mon pc (ethernet) ne veut pas se connecter à internet malgré les voyants verts de la neufbox. J'ai donc essayé avec le pc portable qui, en wifi, a finalement réussi à se connecter après un appel au service client.
Par la suite mon pc fixe est toujours resté bloqué au niveau de la connexion, j'ai donc entamé une analyse bitdefender qui a révélé 3 éléments infectés. J'ai essayé donc de les supprimer comme il était proposé mais l'antivirus affiche un message d'erreur indiquant qu'il ne peut pas supprimer l'un d'entre eux qui comprend deux éléments infectés "aucune action possible" le fichier est : dans windows\syswow64\mswsock.dll (dump) et (memory quelquechose) et se prénomme Trojan generic 6936374
J'ai continué par faire une analyse rapide, puis une poussé sur le lecteur C (où se situe le virus) par Mbam qui n'a rien détecté (ce qui n'a rien d'étonnant puisque je n'ai pas accès à internet maintenant et que la base n'a pas été mise à jour depuis 1 mois ou 2).
Je me suis donc renseigné sur les forums où j'ai vu qu'hijackthis pouvait dépanner. Donc j'ai fait un scan et examiné le fichier log sur le pc wifi, j'ai supprimé quelques éléments mais rien ne me paraissait anormale hormis peut être le nombre conséquent de svchost.exe qui d'habitude sont moins nombreux et aussi consomment moins dans les processus.
Voilà je suis donc un peu bloqué malgré mes essais pas très fameux et mes recherches sur google n'aboutissent à aucun sujet qui se rapproche vraiment du mien.
Si quelqu'un avait un peu de temps à me consacrer pour me sortir de cette m** ce serait avec grand plaisir =)
Merci
A voir également:
- Trojan / Accès internet bloqué / Refus de sup
- Accès refusé - Guide
- Code puk bloqué - Guide
- Acces rapide - Guide
- Téléphone bloqué code verrouillage - Guide
- Pavé tactile bloqué - Guide
47 réponses
Aussi je ne t'ai pas précisé mais j'avais essayé de faire une restauration système sur 3 points différents qui n'a pas fonctionné.
c'est sur que telecharger chez softonic va pas arranger les choses :
preuve en images :
https://www.youtube.com/watch?v=sm-FBF2OQTA
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
preuve en images :
https://www.youtube.com/watch?v=sm-FBF2OQTA
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Donc mon pc s'est retrouvé infesté de ardwares et c'est ça qui me bloque toutes les connexions ? ou j'ai les ardwares + un virus ce qui bloque davantage le pc ?
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Voici =)
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:40:55 le 06/01/2012, Mode normal
Microsoft Windows 7 Édition Intégrale (X64)
Antoine@ANTOINE-PC (MSI MS-7588)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [8.0.1 (fr)] ****
FIREFOX.EXE\Shell\Open\Command - "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
HKLM_MozillaPlugins\@nvidia.com/3DVision (x)
HKLM_MozillaPlugins\@nvidia.com/3DVisionStreaming (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|FFToolbar@bitdefender.com - C:\Program Files\BitDefender\BitDefender 2010\bdaphffext\
-- C:\Users\Antoine\AppData\Roaming\Mozilla\FireFox\Profiles\b5ejw5i0.default --
Prefs.js - browser.download.dir, D:\\Téléchargements Firefox
Prefs.js - browser.download.lastDir, C:\\Users\\Antoine\\Desktop
Prefs.js - browser.startup.homepage, hxxp://www.deezer.com/fr/
Prefs.js - browser.startup.homepage_override.buildID, 20111120135848
Prefs.js - browser.startup.homepage_override.mstone, rv:8.0.1
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} ("C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll") (x)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\e00a798c-754e-407a-8724-f12fdb78efb9 - C:\Program Files (x86)\Setuprog\SetuprogToolbarHelper.exe (x)
HKLM_ElevationPolicy\f4d2048f-8604-414e-83e6-a6e5acf6233f - C:\Program Files (x86)\my-search\my-searchToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (x)
HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files (x86)\PokerStars.FR\main.ico)
BHO\{2E03C0FD-4C48-43A7-9A54-00240C70FF16} - "ECarteBleueBrowserHelper Class" (C:\Windows\SysWow64\BhoECart.dll)
BHO\{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - "FDMIECookiesBHO Class" (C:\Program Files (x86)\Free Download Manager\iefdm2.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/01/2012 12:41:29 (3859 Octet(s))
Fin à: 12:42:22, 06/01/2012
============== E.O.F ==============
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:40:55 le 06/01/2012, Mode normal
Microsoft Windows 7 Édition Intégrale (X64)
Antoine@ANTOINE-PC (MSI MS-7588)
============== ACTION(S) ==============
(!) -- Fichiers temporaires supprimés.
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [8.0.1 (fr)] ****
FIREFOX.EXE\Shell\Open\Command - "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe"
HKLM_MozillaPlugins\@nvidia.com/3DVision (x)
HKLM_MozillaPlugins\@nvidia.com/3DVisionStreaming (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|FFToolbar@bitdefender.com - C:\Program Files\BitDefender\BitDefender 2010\bdaphffext\
-- C:\Users\Antoine\AppData\Roaming\Mozilla\FireFox\Profiles\b5ejw5i0.default --
Prefs.js - browser.download.dir, D:\\Téléchargements Firefox
Prefs.js - browser.download.lastDir, C:\\Users\\Antoine\\Desktop
Prefs.js - browser.startup.homepage, hxxp://www.deezer.com/fr/
Prefs.js - browser.startup.homepage_override.buildID, 20111120135848
Prefs.js - browser.startup.homepage_override.mstone, rv:8.0.1
========================================
**** Internet Explorer Version [8.0.7600.16385] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKLM_Toolbar|{381FFDE8-2394-4f90-B10D-FC6124A40F8C} ("C:\Program Files\BitDefender\BitDefender 2010\Antispam32\IEToolbar.dll") (x)
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\e00a798c-754e-407a-8724-f12fdb78efb9 - C:\Program Files (x86)\Setuprog\SetuprogToolbarHelper.exe (x)
HKLM_ElevationPolicy\f4d2048f-8604-414e-83e6-a6e5acf6233f - C:\Program Files (x86)\my-search\my-searchToolbarHelper.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (x)
HKLM_Extensions\{90EAE591-7E7E-434a-8E28-ECFD00071806} - "PokerStars.fr" (C:\Program Files (x86)\PokerStars.FR\main.ico)
BHO\{2E03C0FD-4C48-43A7-9A54-00240C70FF16} - "ECarteBleueBrowserHelper Class" (C:\Windows\SysWow64\BhoECart.dll)
BHO\{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - "FDMIECookiesBHO Class" (C:\Program Files (x86)\Free Download Manager\iefdm2.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 14 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 06/01/2012 12:41:29 (3859 Octet(s))
Fin à: 12:42:22, 06/01/2012
============== E.O.F ==============
mmmmmmouais...
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur http://pjjoint.malekal.com et donne les liens
ca alors bizarre...
desinstalle toutes tes versions de java
=============================
guitar Pro est cracké ou tu as acheté le logiciel ?
desinstalle toutes tes versions de java
=============================
guitar Pro est cracké ou tu as acheté le logiciel ?
J'ai déjà désinstallé toutes les versions de java normalement tu me l'avais demandé hier il me semble mais si des objets persistent je ne sais pas comment les enlever j'ai déjà vidé tout ce qui pouvait s'apparenter à java dans le panneau de configuration.
Et guitar pro n'est pas acheté mais pas cracké non plus puisque je cherchais une version d'essai. Je pense que le virus vient de ce téléchargement puisque bitdefender à commencer à s'exciter lorsque je l'ai extrait.
Et guitar pro n'est pas acheté mais pas cracké non plus puisque je cherchais une version d'essai. Je pense que le virus vient de ce téléchargement puisque bitdefender à commencer à s'exciter lorsque je l'ai extrait.
possible de savoir où tu l'as telechargé ? qu'on avertisse qui il faut ?
j'espere que c est pas softonic....
j'espere que c est pas softonic....
Petite chose à laquelle ej viens de penser, j'ai débranché le câble ethernet relié à la neuf, je ne sais pas si ça influe ou quelque chose mais j'avais peur que ça puisse aggraver ma situation :/ je l'ai remis à présent mais la connexion est toujours bloqué.
Toutefois j'espère que ça ne joue pas dans les rapports des scans que tu m'a demandés.
Toutefois j'espère que ça ne joue pas dans les rapports des scans que tu m'a demandés.
Je viens de regarder mon historique firefox, j'ai regardé pas mal de truc et j'ai pas envie d'aller sur les sites avec le portable pour le contaminer aussi mais j'ai dernièrement visité filestube.com rapidog.com dl4all.com à propos de guitar pro.
Et softonic c'était pour installer daemons tool.
Et softonic c'était pour installer daemons tool.
Non aux dernières nouvelles aucune connexion, et le petit onglet du réseau dans la barre de tâches reste avec un panneau danger (jaune et point d'exclamation j'entends).
Pour ce qui est du reste bitdefender s'excite toujours dès le lancement de firefox ou bien du démarrage du pc en bloquant des virus.
Petite question hasardeuse : Et tu penses pas qu'on peut me faire revenir un point de restauration ? (à moins que tu es déjà essayé ? puisque t'imagines que c'est un peu du chinois les rapports pour moi hein ^^)
Edit : je ne suis pas chez moi ce week end donc je pourrais pas faire d'essais, si tu as quoi que ce soit à me proposer je le ferais dimanche soir ou lundi et je t'envoies tout ça ! Encore merci de ton aide et de ta disponibilité =)
Pour ce qui est du reste bitdefender s'excite toujours dès le lancement de firefox ou bien du démarrage du pc en bloquant des virus.
Petite question hasardeuse : Et tu penses pas qu'on peut me faire revenir un point de restauration ? (à moins que tu es déjà essayé ? puisque t'imagines que c'est un peu du chinois les rapports pour moi hein ^^)
Edit : je ne suis pas chez moi ce week end donc je pourrais pas faire d'essais, si tu as quoi que ce soit à me proposer je le ferais dimanche soir ou lundi et je t'envoies tout ça ! Encore merci de ton aide et de ta disponibilité =)
Dès que j'ouvre firefox, mais puisque je n'ai pas de connexion internet il n'y a pas de site en particulier.
Après ma page d'accueil firefox est deezer mais je ne sais pas si ça influe beaucoup.
Après ma page d'accueil firefox est deezer mais je ne sais pas si ça influe beaucoup.
bon on s'enerve :
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================
Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Combofix
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>[u]Ne pas utiliser en dehors de ce cas de figure : dangereux<<<<<<<<
=====================================================
Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Combofix
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>>Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
!!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.