Boite mail yahoo infectée - Page 1
Résolu
Précédent
- 1
- 2
- 3
Suivant
Ok pour le mode dans echec
Voici le rapport:https://pjjoint.malekal.com/files.php?id=20120410_o10r7f8h7v10
Voici le rapport:https://pjjoint.malekal.com/files.php?id=20120410_o10r7f8h7v10
* Télécharges Dr Web CureIt sur ton Bureau.
* Redémarres en "Mode Sans Echec".
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de drweb-cureit.exe, « Exécuter en tant qu'Administrateur » /!\
* Clique sur "Ok" à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton "Oui".
Note: une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction". Quitte en cliquant le "X".
* Lorsque le scan rapide est terminé, cliques sur le menu "Options" puis "Changer la configuration", Choisis l'onglet "Scanner", et décoches "Analyse heuristique". Cliques ensuite sur "Ok".
* De retour à la fenêtre principale, cliques pour activer "Analyse complète".
* Sélectionnes tous les disques.
* Cliques le bouton avec une flèche verte sur la droite, et le scan débutera.
* Clique "Oui" pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
* Lorsque le scan sera complète, regardes si tu peux cliquer sur l' icône adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors cliques dessus et ensuite cliques sur l'icône "Suivant", au dessous, et choisis "Déplacer en quarantaine l'objet indésirable".
* Du menu principal de l'outil, au haut à gauche, clique sur le menu "Fichier" et choisis "Enregistrer le rapport". Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
* Cliques droit sur le fichier enregistré "DrWeb.csv" puis faits "Envoyer vers" puis "dossiers compresses".
* Ferme Dr.Web Cureit
* Redémarre ton ordinateur en mode normal !
* Héberge le dossier compressé sur https://www.cjoint.com/
* Redémarres en "Mode Sans Echec".
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de drweb-cureit.exe, « Exécuter en tant qu'Administrateur » /!\
* Clique sur "Ok" à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton "Oui".
Note: une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction". Quitte en cliquant le "X".
* Lorsque le scan rapide est terminé, cliques sur le menu "Options" puis "Changer la configuration", Choisis l'onglet "Scanner", et décoches "Analyse heuristique". Cliques ensuite sur "Ok".
* De retour à la fenêtre principale, cliques pour activer "Analyse complète".
* Sélectionnes tous les disques.
* Cliques le bouton avec une flèche verte sur la droite, et le scan débutera.
* Clique "Oui" pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
* Lorsque le scan sera complète, regardes si tu peux cliquer sur l' icône adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors cliques dessus et ensuite cliques sur l'icône "Suivant", au dessous, et choisis "Déplacer en quarantaine l'objet indésirable".
* Du menu principal de l'outil, au haut à gauche, clique sur le menu "Fichier" et choisis "Enregistrer le rapport". Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
* Cliques droit sur le fichier enregistré "DrWeb.csv" puis faits "Envoyer vers" puis "dossiers compresses".
* Ferme Dr.Web Cureit
* Redémarre ton ordinateur en mode normal !
* Héberge le dossier compressé sur https://www.cjoint.com/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Il a redémarré après avoir insérer le cd windows mais sans que je fasse aucune manip si ce n'est modifier le boot pour qu'il effectue le démarrage avec le cd.
Du coup j'ai lancé le scan dr web qui est en cours actuellement.
Il faudrait quand même que je fasse une restauration système non?
Est ce que je peux la faire après avoir nettoyé avec dr web?
De plus ma boite mail yahoo à encore fait des sienne aujourd'hui en envoyant un lien pub à tous mes contacts donc l'ennemi est toujours là.
Du coup j'ai lancé le scan dr web qui est en cours actuellement.
Il faudrait quand même que je fasse une restauration système non?
Est ce que je peux la faire après avoir nettoyé avec dr web?
De plus ma boite mail yahoo à encore fait des sienne aujourd'hui en envoyant un lien pub à tous mes contacts donc l'ennemi est toujours là.
Change ton mot de passe de Yahoo!.
Hormis ça, ton PC est désormais nickel ! (Enfin presque, on a pas fini).
En cherchant sur les forums de Yahoo !, j'ai pu m'apercevoir que ce problème et irréparable (pour le moment) et n'est pas dû à ta faute mais à Yahoo.
Je t'invite à lire ceci: https://fr.answers.yahoo.com/question/index?qid=20110130103551AAIvbcR
Sur ce, bonne nuit et je te dis à demain, pour en finir ;)
Hormis ça, ton PC est désormais nickel ! (Enfin presque, on a pas fini).
En cherchant sur les forums de Yahoo !, j'ai pu m'apercevoir que ce problème et irréparable (pour le moment) et n'est pas dû à ta faute mais à Yahoo.
Je t'invite à lire ceci: https://fr.answers.yahoo.com/question/index?qid=20110130103551AAIvbcR
Sur ce, bonne nuit et je te dis à demain, pour en finir ;)
* Télécharge ZHPDiag sur ton Bureau.
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPDiag, « Exécuter en tant qu'Administrateur » /!\
* Clique sur l'icône représentant une loupe « Lancer le diagnostic ».
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
* Héberge le rapport ZHPDiag.txt sur Pjjoint.Malekal.com
* Poste le lien donné.
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPDiag, « Exécuter en tant qu'Administrateur » /!\
* Clique sur l'icône représentant une loupe « Lancer le diagnostic ».
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
* Héberge le rapport ZHPDiag.txt sur Pjjoint.Malekal.com
* Poste le lien donné.
Bonjour
Voici le lien du rapport ZHP:https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120412_j7m7m13u12h14
Voici le lien du rapport ZHP:https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120412_j7m7m13u12h14
* Copies tout le texte présent en gras ci-dessous:
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA]
[HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}] => Infection BT (Adware.BHO)
[HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}] => Infection BT (Adware.BHO)
[HKLM\Software\Classes\toolband.easyhidebtn]
[HKLM\Software\Classes\toolband.easyhidebtn.1]
[HKLM\Software\Classes\toolband.localizer]
[HKLM\Software\Classes\toolband.localizer.1]
[HKLM\Software\Classes\toolband.namehighlighter]
[HKLM\Software\Classes\toolband.namehighlighter.1]
[HKLM\Software\Classes\toolband.namehighlighterstatistics]
[HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
[HKLM\Software\Classes\toolband.skypeiehelper]
[HKLM\Software\Classes\toolband.skypeiehelper.1]
[HKLM\Software\Classes\toolband.snameproxy]
[HKLM\Software\Classes\toolband.snameproxy.1]
[HKCU\Software\Wif2] => Wif2
EmptyTemp
EmptyFlash
FirewallRaz
ProxyFix
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPFix, « Exécuter en tant qu'Administrateur » /!\
* Lances ZHPFix qui est sur ton Bureau.
* Cliques sur le bouton H
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitront.
* Cliques sur le bouton GO.
* Copies & Colles le rapport dans ta prochaine réponse.
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA]
[HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}] => Infection BT (Adware.BHO)
[HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}] => Infection BT (Adware.BHO)
[HKLM\Software\Classes\toolband.easyhidebtn]
[HKLM\Software\Classes\toolband.easyhidebtn.1]
[HKLM\Software\Classes\toolband.localizer]
[HKLM\Software\Classes\toolband.localizer.1]
[HKLM\Software\Classes\toolband.namehighlighter]
[HKLM\Software\Classes\toolband.namehighlighter.1]
[HKLM\Software\Classes\toolband.namehighlighterstatistics]
[HKLM\Software\Classes\toolband.namehighlighterstatistics.1]
[HKLM\Software\Classes\toolband.skypeiehelper]
[HKLM\Software\Classes\toolband.skypeiehelper.1]
[HKLM\Software\Classes\toolband.snameproxy]
[HKLM\Software\Classes\toolband.snameproxy.1]
[HKCU\Software\Wif2] => Wif2
EmptyTemp
EmptyFlash
FirewallRaz
ProxyFix
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de ZHPFix, « Exécuter en tant qu'Administrateur » /!\
* Lances ZHPFix qui est sur ton Bureau.
* Cliques sur le bouton H
* Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitront.
* Cliques sur le bouton GO.
* Copies & Colles le rapport dans ta prochaine réponse.
* Télécharges DelFix sur ton Bureau.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de DelFix, « Exécuter en tant qu'Administrateur » /!\
* Lances le.
* Cliques sur "Suppression" puis "Valide". #Image
* Patientes pendant l' analyse jusqu'à l'ouverture du rapport.
* Copies & Colles le contenu du rapport dans ta prochaine réponse.
(Note : Le rapport se trouve également sous C:\DelFix.txt)
* Tu peux le désinstaller.
/!\ Utilisateur de Windows Vista et Windows Seven : Clique droit sur le logo de DelFix, « Exécuter en tant qu'Administrateur » /!\
* Lances le.
* Cliques sur "Suppression" puis "Valide". #Image
* Patientes pendant l' analyse jusqu'à l'ouverture du rapport.
* Copies & Colles le contenu du rapport dans ta prochaine réponse.
(Note : Le rapport se trouve également sous C:\DelFix.txt)
* Tu peux le désinstaller.
Précédent
- 1
- 2
- 3
Suivant