Virus clean driver a l'aide svp

Résolu
samtif Messages postés 31 Statut Membre -  
blondin777 Messages postés 6162 Statut Contributeur -
Bonjour a tous
a priori je suis attaqué par clean driver et comme c'est mon 1er pc je ne sais pas m'y prendre.malgres trend micro pc adware pest patrol et spybot cherch and deastroy mon pc est au ralenti et j'ai plein de pub qui viennent m'ennuyer.J'ai voulu scanner en ligne mais ca ne marche pas avec mozilla ensuite j'ai telecharger black light et voici le rapport
ah desolée mais copier collé ne marche pas alors c'est ecrit
c:windows systeme 32/tycqnf3.dat
etc
quelqu'un pourait il m'aider et je voulais savoir aussi si je vais perdre mes films photos logiciel etc je n'y connais vraiment rien
merci a tous a l'avance car mon pc ce deconnecte tout seul
A voir également:

22 réponses

blondin777 Messages postés 6162 Statut Contributeur 945
 
Ecoutes, Samtif, ca va pas du tout.

Tu réponds dans tous les sens, et surtout, tu ne fais pas ce que je te demandes. post<28> et <29> tu m'envoies des rapports blacklight que je t'ai jamais demandé, tu me mets le post<30> à la suite du <25>, ton rapport navipromo n'est pas complet. Comment veux tu que je t'aides?

Alors pour la derniere fois, fais ce que je te dis et pas plus, sinon j'arrêtes.

Fais exactement ça:

Clique sur démarrer -> panneau de configuration (en affichage classique) ->option des dossiers -> onglet « affichage »

* Coches « afficher les dossiers et fichiers cachés »
* Décoches « Masquer les fichiers protégés du système d'exploitation (recommandé) »
* Décoches « masquer les extensions dont le type est connu »

Puis Appliquer pour valider les changements. Et Ok.

********************************

Fais Ctrl+alt+suppr, tu vas dans l'onglet processus et tu coupe ces processus:

MsnMsgr.Exe
MessengerSkinner.exe

***********************************

Fais démarrer>>panneau de configuration>>ajout/suppr de programme et supprimes ces programmes si présents:

LogitechDesktopMessenger
MessengerSkinner

***************************

Relances hijackthis.
Coches et fixes ces lignes:
(demo: http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/demohijack.htm )

O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
O4 - HKLM\..\Run: [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
O4 - HKLM\..\Run: [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
O4 - HKLM\..\Run: [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [tycqnfeshz] c:\windows\system32\tycqnfeshz.exe tycqnfeshz
O4 - HKLM\..\Run: [gcvezl] c:\windows\system32\gcvezl.exe gcvezl
O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [BitTorrent] "C:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll

********************************

Redémarres en mode sans échec :

Pour cela, tu tapotes la touche F8 ou F5 dès le début de l’allumage du pc sans t’arrêter
Déplaces toi avec les flèches du clavier sur démarrer en mode sans échec et tu valides.

Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Ton bureau va disparaître, c'est normal.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Patientes jusqu'au message :

"Nettoyage Termine le ..... "

Appuies sur une touche comme demandé, le bloc note va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le bloc note. Ton bureau va réapparaître
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est sauvegardé à la racine du disque (cleannavi.txt)

PS:Si ton bureau ne réapparaît pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides.
Ton bureau devrais réapparaitre.
0
samtif Messages postés 31 Statut Membre
 
Ok c'est surement nul ce que j'ai fais mais ca m'a pris enormement de temps et contrairement a ce que tu pense j'ai vraiment essayé de m'apliquer.Je te rappelle quand meme que c'est mon er pc et de toute facon j'arrete avant toi j'en ai marre,non seulement c'est pas mon truc mais en plus je me sent trop conne quand tu dis fais EXACTEMENT ca ou sinon j'arrete!J'ai vraiment l'impression de retourner a l'ecole.De toutes facon je vais pas me rendre malade a chialer pour un PC,autant le revendre!parceque moi c'est le genre de reponse qui me touche et j'ai pas besoin de ca en ce moment alors merci de ton aide et bon courage avec les autres.
PS tu peux fermer le post maintenant que je sais ce que c'est

Au revoir
0
blondin777 Messages postés 6162 Statut Contributeur 945
 
Voir message personnel.
0