A voir également:
- Et voici les 3 scans
- Picasa 3 - Télécharger - Albums photo
- Photorecit 3 - Télécharger - Visionnage & Diaporama
- Ai suite 3 download - Télécharger - Optimisation
- 3 bip long 2 bip court hp - Forum BIOS
- Pourquoi les chaînes 2 et 3 ne fonctionne pas - Guide
4 réponses
eclypse16
Messages postés
162
Date d'inscription
mardi 7 août 2007
Statut
Membre
Dernière intervention
4 septembre 2007
11 août 2007 à 21:37
11 août 2007 à 21:37
Salut
Reouvre hijackthis et coche
clique sur fix checked
Pour tes virus desactive ta restauration systeme en suivant ce tuto : http://www.libellules.ch/desactiver_restauration.php
Refais un scan Antivirus mais parcontre tu ne dois avoir qu'un antivirus personnellement je deconseille Avast par son manque totale d'efficacitée donc desinstalle le :)
Suis cette procedure : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Poste les rapports :)
Amicalement
Eclypse
Reouvre hijackthis et coche
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
clique sur fix checked
Pour tes virus desactive ta restauration systeme en suivant ce tuto : http://www.libellules.ch/desactiver_restauration.php
Refais un scan Antivirus mais parcontre tu ne dois avoir qu'un antivirus personnellement je deconseille Avast par son manque totale d'efficacitée donc desinstalle le :)
Suis cette procedure : http://www.alt-shift-return.org/Info/GenProc-HowTo.html
Poste les rapports :)
Amicalement
Eclypse
voici le rapport:
Rapport GenProc 0.67 [1] effectué le 11/08/2007 à 22:49:42,68 - SystemRoot = C:\WINDOWS
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
# Etape 1/ Télécharge :
- Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau
- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
* Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).
- SmitfrauFix de S!Ri: Moe et Balltrap34 http://siri.urz.free.fr/Fix/SmitfraudFix.exe
* double-clique sur le fichier "smitfraudfix.exe" et choisis l’option 1, il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.
***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "Benjamin") *****
# Etape 2/
* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.
* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
# Etape 3/
Double-clique sur le fichier "SmitfraudFix.exe" et choisis l’option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.
# Etape 4/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 5/
Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le rapport SmitfraudFix que tu as sauvegardé sur ton bureau ;
- Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
je dois vraiment faire tout ca?????? mon ordi est vraiment infecté?????
Rapport GenProc 0.67 [1] effectué le 11/08/2007 à 22:49:42,68 - SystemRoot = C:\WINDOWS
Dans CCleaner, clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout.
# Etape 1/ Télécharge :
- Navipromo.zip http://www.alt-shift-return.org/Info/Fichiers/Navipromo073.zip et décompresse-le sur ton bureau
- Brute Force Uninstaller http://www.merijn.org/files/bfu.zip et décompresse-le dans un dossier propre à lui (C:\BFU)
* Fais un clic droit de souris sur ce lien : http://metallica.geekstogo.com/EGDACCESS.bfu
et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..")
afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (C:\BFU).
- SmitfrauFix de S!Ri: Moe et Balltrap34 http://siri.urz.free.fr/Fix/SmitfraudFix.exe
* double-clique sur le fichier "smitfraudfix.exe" et choisis l’option 1, il va lister tous les éléments nuisibles dans un rapport : poste le maintenant.
***** Copie ce qui suit dans un fichier texte et redémarre en mode sans échec comme indiqué ici https://docs.microsoft.com/en-us/?mfr=true (choisis ta session courante "Benjamin") *****
# Etape 2/
* lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau.
* Sélectionne l'option "Recherche et suppression automatique" en appuyant sur la touche R et en validant par entrée. Patiente.
S'il trouve l'adware Navipromo, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Relance l'outil, Sélectionne l'option "Suppression Heuristique" en appuyant sur la touche H et en validant par entrée ; patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert
* Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe.
Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu
- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur "Execute" et laisse-le faire son travail.
Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU.
Recommence encore une fois.
* Démarrer -> panneau de configuration -> options internet
Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" :
electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd"
=> Supprime-les tous
# Etape 3/
Double-clique sur le fichier "SmitfraudFix.exe" et choisis l’option 2, réponds oui à tout et laisse-le procéder. Sauvegarde le rapport sur ton bureau.
# Etape 4/
Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout.
# Etape 5/
Redémarre normalement et poste :
- Un nouveau rapport HijackThis, toutes fenêtres et applications fermées http://www.trendsecure.com/portal/en-US/threat_analytics/HiJackThis.exe ;
- Le rapport SmitfraudFix que tu as sauvegardé sur ton bureau ;
- Le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail C:\ ;
Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
je dois vraiment faire tout ca?????? mon ordi est vraiment infecté?????
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
12 août 2007 à 11:44
12 août 2007 à 11:44
Bonjour
Juste en passant
Tu peux refaire un log Hitjkthis
stp
Merci
Juste en passant
Tu peux refaire un log Hitjkthis
stp
Merci
Bonjour
HijackThis 2.0.2 :
Une aide simple, pour savoir comment faire un rapport "HijackThis" :
Pas besoin d'avoir "Flash Player" activé ; chez moi, c'est désactivé ;-) :
"Tuto(2) HijackThis 2.0.2 version Install" sur le forum 01net. <<<=== !!!
* AIDE ; COMMENT FAIRE UN RAPPORT "HijackThis" ; v2.0.2 "Install" !
Téléchargeable sur ce lien :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
* Fonctionne, avec Microsoft Windows Vista, XP, 2000, Me, et 98
=> Free/libre/gratis : Trend Micro™ HijackThis™ version "Installer"
=> Free/libre/gratis : Trend Micro™ HijackThis™ version "Zip"
=> Free/libre/gratis : Trend Micro™ HijackThis™ version "Executable"
* Fonctionnent, avec Microsoft Windows Vista, XP, 2000, Me, et 98
Merci
HijackThis 2.0.2 :
Une aide simple, pour savoir comment faire un rapport "HijackThis" :
Pas besoin d'avoir "Flash Player" activé ; chez moi, c'est désactivé ;-) :
"Tuto(2) HijackThis 2.0.2 version Install" sur le forum 01net. <<<=== !!!
* AIDE ; COMMENT FAIRE UN RAPPORT "HijackThis" ; v2.0.2 "Install" !
Téléchargeable sur ce lien :
http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
* Fonctionne, avec Microsoft Windows Vista, XP, 2000, Me, et 98
=> Free/libre/gratis : Trend Micro™ HijackThis™ version "Installer"
=> Free/libre/gratis : Trend Micro™ HijackThis™ version "Zip"
=> Free/libre/gratis : Trend Micro™ HijackThis™ version "Executable"
* Fonctionnent, avec Microsoft Windows Vista, XP, 2000, Me, et 98
Merci