Virus clean driver a l'aide svp
Résolu
samtif
Messages postés
31
Statut
Membre
-
blondin777 Messages postés 6162 Statut Contributeur -
blondin777 Messages postés 6162 Statut Contributeur -
Bonjour a tous
a priori je suis attaqué par clean driver et comme c'est mon 1er pc je ne sais pas m'y prendre.malgres trend micro pc adware pest patrol et spybot cherch and deastroy mon pc est au ralenti et j'ai plein de pub qui viennent m'ennuyer.J'ai voulu scanner en ligne mais ca ne marche pas avec mozilla ensuite j'ai telecharger black light et voici le rapport
ah desolée mais copier collé ne marche pas alors c'est ecrit
c:windows systeme 32/tycqnf3.dat
etc
quelqu'un pourait il m'aider et je voulais savoir aussi si je vais perdre mes films photos logiciel etc je n'y connais vraiment rien
merci a tous a l'avance car mon pc ce deconnecte tout seul
a priori je suis attaqué par clean driver et comme c'est mon 1er pc je ne sais pas m'y prendre.malgres trend micro pc adware pest patrol et spybot cherch and deastroy mon pc est au ralenti et j'ai plein de pub qui viennent m'ennuyer.J'ai voulu scanner en ligne mais ca ne marche pas avec mozilla ensuite j'ai telecharger black light et voici le rapport
ah desolée mais copier collé ne marche pas alors c'est ecrit
c:windows systeme 32/tycqnf3.dat
etc
quelqu'un pourait il m'aider et je voulais savoir aussi si je vais perdre mes films photos logiciel etc je n'y connais vraiment rien
merci a tous a l'avance car mon pc ce deconnecte tout seul
A voir également:
- Virus clean driver a l'aide svp
- Realtek audio driver - Télécharger - Pilotes & Matériel
- Virus mcafee - Accueil - Piratage
- Driver canon lbp 2900 - Télécharger - Pilotes & Matériel
- À quoi sert google drive sur android - Guide
- Tous les driver - Télécharger - Pilotes & Matériel
22 réponses
Ecoutes, Samtif, ca va pas du tout.
Tu réponds dans tous les sens, et surtout, tu ne fais pas ce que je te demandes. post<28> et <29> tu m'envoies des rapports blacklight que je t'ai jamais demandé, tu me mets le post<30> à la suite du <25>, ton rapport navipromo n'est pas complet. Comment veux tu que je t'aides?
Alors pour la derniere fois, fais ce que je te dis et pas plus, sinon j'arrêtes.
Fais exactement ça:
Clique sur démarrer -> panneau de configuration (en affichage classique) ->option des dossiers -> onglet « affichage »
* Coches « afficher les dossiers et fichiers cachés »
* Décoches « Masquer les fichiers protégés du système d'exploitation (recommandé) »
* Décoches « masquer les extensions dont le type est connu »
Puis Appliquer pour valider les changements. Et Ok.
********************************
Fais Ctrl+alt+suppr, tu vas dans l'onglet processus et tu coupe ces processus:
MsnMsgr.Exe
MessengerSkinner.exe
***********************************
Fais démarrer>>panneau de configuration>>ajout/suppr de programme et supprimes ces programmes si présents:
LogitechDesktopMessenger
MessengerSkinner
***************************
Relances hijackthis.
Coches et fixes ces lignes:
(demo: http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm )
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [tycqnfeshz] c:\windows\system32\tycqnfeshz.exe tycqnfeshz
O4 - HKLM\..\Run: [gcvezl] c:\windows\system32\gcvezl.exe gcvezl
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
********************************
Redémarres en mode sans échec :
Pour cela, tu tapotes la touche F8 ou F5 dès le début de l’allumage du pc sans t’arrêter
Déplaces toi avec les flèches du clavier sur démarrer en mode sans échec et tu valides.
Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Ton bureau va disparaître, c'est normal.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Patientes jusqu'au message :
"Nettoyage Termine le ..... "
Appuies sur une touche comme demandé, le bloc note va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le bloc note. Ton bureau va réapparaître
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est sauvegardé à la racine du disque (cleannavi.txt)
PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides.
Ton bureau devrais réapparaitre.
Tu réponds dans tous les sens, et surtout, tu ne fais pas ce que je te demandes. post<28> et <29> tu m'envoies des rapports blacklight que je t'ai jamais demandé, tu me mets le post<30> à la suite du <25>, ton rapport navipromo n'est pas complet. Comment veux tu que je t'aides?
Alors pour la derniere fois, fais ce que je te dis et pas plus, sinon j'arrêtes.
Fais exactement ça:
Clique sur démarrer -> panneau de configuration (en affichage classique) ->option des dossiers -> onglet « affichage »
* Coches « afficher les dossiers et fichiers cachés »
* Décoches « Masquer les fichiers protégés du système d'exploitation (recommandé) »
* Décoches « masquer les extensions dont le type est connu »
Puis Appliquer pour valider les changements. Et Ok.
********************************
Fais Ctrl+alt+suppr, tu vas dans l'onglet processus et tu coupe ces processus:
MsnMsgr.Exe
MessengerSkinner.exe
***********************************
Fais démarrer>>panneau de configuration>>ajout/suppr de programme et supprimes ces programmes si présents:
LogitechDesktopMessenger
MessengerSkinner
***************************
Relances hijackthis.
Coches et fixes ces lignes:
(demo: http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm )
O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [tycqnfeshz] c:\windows\system32\tycqnfeshz.exe tycqnfeshz
O4 - HKLM\..\Run: [gcvezl] c:\windows\system32\gcvezl.exe gcvezl
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
********************************
Redémarres en mode sans échec :
Pour cela, tu tapotes la touche F8 ou F5 dès le début de l’allumage du pc sans t’arrêter
Déplaces toi avec les flèches du clavier sur démarrer en mode sans échec et tu valides.
Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Ton bureau va disparaître, c'est normal.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Patientes jusqu'au message :
"Nettoyage Termine le ..... "
Appuies sur une touche comme demandé, le bloc note va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le bloc note. Ton bureau va réapparaître
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est sauvegardé à la racine du disque (cleannavi.txt)
PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides.
Ton bureau devrais réapparaitre.
PS tu peux fermer le post maintenant que je sais ce que c'est
Au revoir