Bilan révision... infections ?

fred -  
 Utilisateur anonyme -
Bonjour,

Je pense que mon petit portable a bien besoin d'une révision.

Pas du tout fluide... 3 plombes pour charger une page web...

Il m'a jamais fait ça...

Un coup de pouce serait bienvenu

Merci

Fred

16 réponses

Utilisateur anonyme
 
salut

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
0
fred
 
J'ai ce rapport

# AdwCleaner v1.408 - Rapport créé le 01/02/2012 à 18:13:06
# Mis à jour le 29/01/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : Fredo - ORDIDEFRÉDO (Administrateur)
# Exécuté depuis : C:\Users\Fredo\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

***** [Registre] *****

Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Fredo\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [1292 octets] - [01/02/2012 18:13:06]

*************************

Dossier Temporaire : 1 dossier(s) et 0 fichier(s) supprimés

########## EOF - C:\AdwCleaner[S1].txt - [1512 octets] ##########
0
Utilisateur anonyme
 
telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
0
fred
 
ça fait presque 3 heures que le prescan est lancé... il est tjs sur la page de bureau en mode "cache java" et il ne se passe rien... est ce normal ?
0
Utilisateur anonyme
 
redemarre le pc et poste le rapport que tu trouveras dans c:\ hébergé comme indiqué , j'ai eu un beug sur une mise à jour
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
fred
 
ok...

http://pjjoint.malekal.com/files.php?id=20120202_f7m5g13f6d7
0
Utilisateur anonyme
 
ok j'ai reparé le beug de pre_scan

supprime-le et son rapport , puis retelecharge-le , et repasse le stp
0
fred
 
ok... j'ai refait un scan
voici le rapport...

http://pjjoint.malekal.com/files.php?id=20120202_n7n14k13o7v8
0
Utilisateur anonyme
 
desinstalle Java update 26

==============

fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

Lance Pre_script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[-HKLM\Software\BrowserChoice]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=DWORD:00000000

folder::
C:\$Recycle.bin\S-1-5-21-1584480700-508041642-3568420425-1000\$RNAXQ0G

Driver::
KBEEPM

Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
fred
 
génial ce système de l'icone qui glisse pour lancer un autre programme... ;-)
voici le rapport

http://pjjoint.malekal.com/files.php?id=20120202_e12y11g7o7m5
0
Utilisateur anonyme
 
1. Télécharge The Avenger par Swandog46 sur le Bureau

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau

2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

Driver to Delete:
KBEEPM


IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

Ferme toutes les applications et ton navigateur

3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.

Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.

Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.

Clique sur Execute

4. The Avenger va automatiquement faire ce qui suit:

Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.

5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
_g3n-h@ckm@n_Developpement__Pre_Scan_
0
fred
 
message d'erreur dans l'execution : Invalid script
J'ai pourtant tout fait comme c'est écrit...
0
Utilisateur anonyme
 
j'ai oublié une lettre ^^

Drivers to Delete:
KBEEPM
0
fred
 
J'ai le rapport
http://pjjoint.malekal.com/files.php?id=20120202_o13v5q8s5o12

mais on a créé un autre souci
0
fred
 
j'utilise word 2003 sous windows vista.
Depuis lorsque j'ouvre word, une boite de dialogue s'affiche avec :
le modele de complement non valide
(C:\Users\...\~$nereader6.sprint.dot)

J'ai déjà rencontré ce problème et j'ai réussi à le résoudre en supprimant un fichier endommagé et en le remplaçant par un fichier source de word...
Aujourd'hui,en faisant rechercher, je ne trouve pas ce fichier endommagé pour le supprimer. (il ne faut pas me demander de réinstaller car j'ai plus le logiciel...)
0
fred
 
J'ai trouvé un tutoriel mais j'y comprends pas grand chose...

http://forums.cnetfrance.fr/topic/189619-impossible-de-supprimer-ficher-nereader6sprintdot-sous-word-2003/

Tu penses qu'on pourrait traiter ça ?
0
Utilisateur anonyme
 
tu l'as executer avec le clic droit "executer en tant qu'administrateur" Avenger ?
0
fred
 
Non... J'ai double cliqué et il s'est ouver
0
fred
 
Je viens de résoudre le problème avec word... tout seul... trop bien
0
Utilisateur anonyme
 
refais avenger mais en le lancant clic droit executer en tant qu./.....
0