Probleme de virus
mathieuro
-
marie -
marie -
bonjour jai un virus je croi jai lu un peu sur le sujet jai tout updater windos antivirus(avast) jai fais ccleaner le tout en mode sans echec le scan de mon antivirus ne reussis pas a le detcter meme qu il en rajoute de nouveau le nom est carlton et delsim dialer en tout ses le bordel jai hijackthispret si il y a quelqu un de disponible pour maider avec le scan et fixer les probleme je serai tres reconnaisantas cette personne
A voir également:
- Probleme de virus
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
10 réponses
Salut mathieuro,
Voici ce que tu vas faire… Même si tu as HJT... Fait ce qui suit S.T.P.
Pour commencer, télécharge HijackThis. C’est un Outil de diagnostic et de réparation. Voici le lien…
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dé zippe le dans un dossier prévu à cet effet, sur ton bureau.
Par exemple C:\hijackthis **Enregistre le bien dans C:\>**
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le - Puis clique sur **Do a system scan and save logfile** - Enregistre le rapport sur ton bureau : En haut à gauche du rapport, tu as l’onglet fichier – Clic dessus et fait - **Enregistrer sous** - Et dans la nouvelle fenêtre tu choisis l’emplacement… **Bureau** (C’est plus facile pour le retrouver ;o) - Clic OK
Après, fais un copier/coller du rapport en entier sur le forum.
Avant de faire un scan avec HJT... Si tu as quel conque Toolbar ou Barre de recherche sur IE ou Firefox, désinstalle les au plus vite!
fais une mise à jour de IE... MS est rendu à la V7 de IE et tu as la V6…
IE V7 https://support.microsoft.com/fr-fr/allproducts
C'est un début!
Bon courage!
TropJean ;o)
Voici ce que tu vas faire… Même si tu as HJT... Fait ce qui suit S.T.P.
Pour commencer, télécharge HijackThis. C’est un Outil de diagnostic et de réparation. Voici le lien…
http://telechargement.zebulon.fr/138-hijackthis-1991.html
Dé zippe le dans un dossier prévu à cet effet, sur ton bureau.
Par exemple C:\hijackthis **Enregistre le bien dans C:\>**
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le - Puis clique sur **Do a system scan and save logfile** - Enregistre le rapport sur ton bureau : En haut à gauche du rapport, tu as l’onglet fichier – Clic dessus et fait - **Enregistrer sous** - Et dans la nouvelle fenêtre tu choisis l’emplacement… **Bureau** (C’est plus facile pour le retrouver ;o) - Clic OK
Après, fais un copier/coller du rapport en entier sur le forum.
Avant de faire un scan avec HJT... Si tu as quel conque Toolbar ou Barre de recherche sur IE ou Firefox, désinstalle les au plus vite!
fais une mise à jour de IE... MS est rendu à la V7 de IE et tu as la V6…
IE V7 https://support.microsoft.com/fr-fr/allproducts
C'est un début!
Bon courage!
TropJean ;o)
merci de prendre le temp de m aider je fais tout ca tantot je te poste le rapport a toi ou sur le forum encore merci de maider matieuro
Salut Matieuro,
C'est ok, t'en que je suis en ligne je suis prêt à t'aider ;o)
C'est plus pour toi que pour moi, alors...
À:\+
TropJean ;o)
C'est ok, t'en que je suis en ligne je suis prêt à t'aider ;o)
C'est plus pour toi que pour moi, alors...
À:\+
TropJean ;o)
salut voici mon scan et jai encore windos 2000nt donc je peut pas avoir ie7 Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:38:27, on 2007-09-11
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Safe mode with network support
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\hijacthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://qc.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\astra32.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Microsoft Task Manager Support] taskmgmt.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: W2K PCtel speaker phone (Pctspk) - PCtel, Inc. - C:\WINNT\System32\pctspk.exe
O23 - Service: Register Manager - Unknown owner - C:\WINNT\regent.exe (file missing)
O23 - Service: Sysinfo Tool for Win32 - Unknown owner - C:\WINNT\astra32.exe (file missing)
Scan saved at 14:38:27, on 2007-09-11
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Boot mode: Safe mode with network support
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.exe
C:\hijacthis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://qc.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\astra32.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Microsoft Task Manager Support] taskmgmt.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - VERITAS Software Corp. - C:\WINNT\System32\dmadmin.exe
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINNT\system32\nvsvc32.exe
O23 - Service: W2K PCtel speaker phone (Pctspk) - PCtel, Inc. - C:\WINNT\System32\pctspk.exe
O23 - Service: Register Manager - Unknown owner - C:\WINNT\regent.exe (file missing)
O23 - Service: Sysinfo Tool for Win32 - Unknown owner - C:\WINNT\astra32.exe (file missing)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut Mathieuro,
Pour commencer, j’habite à Québec, donc pas de décalage d’heure entre toi et moi ;o)
Tu es d’où au Québec?
En passant, regarde la ligne F2 ds ton log d’HJT… C’est lui ton problème! Qui est probablement relié avec la 03…!
Avertissement… Si tu es capable, imprime ou mets ds un fichier texte le tutorial, pour que tu puisses mieux travailler hors connection!
Voici le programme de la journée…;o) Mises à jour importante à faire. Des programmes à désinstaller et d’autres à installer – Des scans à faire pour nettoyer ton pc et d’autres pour essayer de supprimer la bête virtuelle qu’il y a dedans – Ensuite avec HJT nous/tu vas empêcher des programmes d’ouvrir en même temps que Windows… (Ligne 04-) Ce qui ralentis ton pc à l’ouverture! Tu n’as besoin que de tes principaux Windows et Anti Virus/Spyware. Après tous ça, nous allons voir ce qu’il en reste de cette bête virtuelle et de comment va ton pc… Ne saute pas d’étape et suit à la lettre S.T.P…. C’est pour toi ;o)
Tu es prêt?
Ont commence par les mises à jour importante…!
Si Win2000 n’est pas cracker, fait une mise à jour ici…
http://www.update.microsoft.com/windowsupdate/v6/default.aspx?ln=en-us
Tu as les programmes Adobe\Acrobat 6.0\Reader… Ils sont rendus à la 8ièm pour ‘Reader’… Voici un lien pour la mise à jour mais surtout pour de l’infos concernant le programme…! Ça va aider encore plus ta cause ;o)
Adobe: https://www.adobe.com/support/security/bulletins/apsb06-20.html Le lien est pendant la lecture. C’est fait exprès, on n'est jamais trop informé ;o)
Pour Office… Si ta configuration est compatible, tu peux télécharger Office 2007. Prend le temps de bien lire l’article avant de télécharger et installé le prog. http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=941B3470-3AE9-4AEE-8F43-C6BB74CD1466
Fait aussi une mise à jour d’Avast…! Vaut mieux prévenir que guérir!
Maintenant ont désinstallent des prog. Suit, ce qui suit…
Clic sur Démarré – Panneau de control – Ajout/suppression – Une fois la fenêtre ouverte, tout ce qui s’appel **Toolbar** ou **Barre de recherche**, tu l’es désinstalles sur le champs… Il y a Yahoo, et la 03 ds HJT. Si tu en as d’autres, désinstalle les. Même s’ils te disent que ça va empêcher certain prog de bien fonctionné… C’est de la frime!!! Les Toolbar/Barre de recherche, ce sont de bons moyens pour y laisser entrer des malwares! Même Yahoo! Si tu veux, je t’expliquerais comment avoir Google ou Yahoo, sans que ça soit un Toolbar et par le fait même plus sécuritaire. Plus loin tu vas avoir le lien pour télécharger Firefox, si tu ne l’as pas déjà… Je ne le vois pas ds ton log d’HJT!
As-tu Firefox? Je te le suggère fortement et t’en que tu as accès aux sites internet avec Firefox, utilise le. Plus stable, plus sécuritaire, beaucoup moins de popups (pour ne pas dire pas du tout) et sérieusement plus pratique que IE. Les Hackers le recommande, c’est pour dire !!! Certains sites internet sont encore configurés à l’ancienne, (en pixel pour IE), comparativement à Firefox (en %). Certains Webmaster ne sont pas à jour et on les appels des Webmaster!!! Non mais…
Maintenant… Programmes à installer…
SpyBot Search & Destroy… **Fais une mise à jour avec celui-ci**
http://www.infos-du-net.com/telecharger/Destroy-Search-Spybot,0301-324.html
Si tu as besoin d'aide avec Spybot regarde ce tutorial :
--> http://www.tutoriaux-excalibur.com/spybot.htm
Maintenant, AVG Anti Spyware… **Une mise à jour à faire ici, très important**
http://www.avgfrance.com/doc/31/fr/crp/0?prd=asw
Comment paramétrer AVG-AS…
Dans l’onglet <Etat>, le bouclier résident et les mises à jour auto, doivent être sur **Actif** - Dans l’onglet <Bouclier résident>, toutes les cases doivent **être coché** Dans l’onglet <Analyse>, un onglet, <Paramètre> y est, dans celui-ci tu as un premier paragraphe intitulé… <Comment réagir?>. En cliquant droite avec ta souris, tu peux sélectionner l’action que tu veux entreprendre, choisis **Supprimer**
C’est un <Free trial> Après 30jrs les mises à jour sont disponible seulement à toutes les 2,3 jours et le bouclier résident n’est plus fonctionnel. C’est ok, t’en que tu as un firewall (Zone Alarm)
Firefox… Dernière version 3.0
Si tu ne l’as pas encore, c’est le temps de te l’installer! C’est comme j’ai mentionné plus haut… <Plus stable, plus sécuritaire, beaucoup moins de popups (pour ne pas dire pas du tout) et sérieusement plus pratique que IE. Les Hackers le recommande…!> http://www.firefox3-fr.com/
Maintenant pour avoir Google ou Yahoo comme barre de recherche sans les avoirs installé sur ton navigateur, soit FF ou IE, fait comme suit…
Pour Firefox; Ouvre le et en haut du prog…- Clic **outil** - Ensuite, **option** - Puis, l’icône **général** (1er à gauche) – Ds le 1er carré gris **démarrage** tu as un rectangle écrit devant… Page d’accueil; Tu peux y mettre soit Google.ca (pcq tu es au Québec) ou bien qc.Yahoo.com comme tu as avec IE! Avec FF, si tu regardes en haut à droite, tu as une mini barre de recherche… Clic gauche dessus le petit triangle, devant, et tu y percevras Yahoo aussi (& d’autres), tu n’as qu’à choisir celui que tu veux entre Google et Yahoo. Ça ne change pas ta page d’accueil principale!
Pour IE; Même si toi tu le sais… Pour le bien du Forum CCM… C’est le même principe qu’avec FF, mise à part… **option internet** avec IE. Pour le reste c’est pareil ;o)
Le dernier… J’ai remarqué que tu n’avais pas de Firewall (Parefeu), mise à part Windows! Voici, Zone Alarm… C’est la version gratuite! Regarde sur ta droite, tu y verras un rectangle écrit dedans… Téléchargement gratuit…
https://www.zonealarm.com/software
Si tu as besoin d'aide avec ZA regarde ce tutorial
--> zonealarm
Maintenant, **SUIT** cette directive **à la lettre**
1- Autorise l'affichage des fichiers et dossiers cachés, fais comme suit…
Poste de travail menu Outils - Option des dossiers onglet Affichage - Cocher Afficher les Fichiers et dossiers cachés – Décocher - Masquer les fichiers protégés du système d'exploitation (recommandé) – Décocher - Masquer les extensions dont le type est connu - Clique sur **Appliquer et Ok** pour valider les changements.
2- Désactiver la restauration du système
Voici un lien pour que tu puisses voir exactement comment faire!
https://blog.sosordi.net/category/astuces
Enregistre ces manip (1-2) qlq part dans tes dossiers, il va falloir faire le contraire après les scans. Pour remettre le tout comme au début!
3- Une fois les # 1 et 2 faits, la suppression et l’installation des prog et les mises à jour faits, redémarre ton PC en **Mode Sans Échec** prend le premier en haut… Pas celui avec le network support, aucun accès à internet pendant ces opérations!! Cette dernière opération tu devras la faire après chaque scan car il faut redémarrer ton PC après chaque scan en MSÉ! Voilà la raison pour laquelle il faut imprimer le tutorial!
1er scan avec CCleaner…
Le fonctionnement de CCleaner… Une fois le prog ouvert!
Clic sur le 1er bouton **Nettoyage** sur ta gauche, ensuite, <analyse>, sur la droite en bas - Une fois terminer tu clic sur <Lancer le nettoyage> - Ensuite tu clic sur le bouton **erreurs** sur ta gauche. & sur ta droite en bas sur celui <chercher des erreurs> - Une fois terminer clic sur le bouton en bas à droite <réparer les erreurs sélectionnées> - Une fenêtre va s’ouvrir, clic sur <oui> (C’est pour un backup.) Une autre fenêtre va s’ouvrir, clic sur le bouton <Corriger toutes les erreurs> Une autre fenêtre va s’ouvrir et tu clic sur ok. - ***Refais cette dernière opération tant qu’il trouve de quoi. Cela peu prendre 2, 3 coups…***
Clic sur **outil** – Ensuite, **Démarrage** tu as tout ce dont tu as besoin pour empêcher de démarrer un prog en même temps que Windows (certains sont perspicace ;o) – Tout ce qui n’est pas Anti Virus/Spyware et firewall tu efface l’entrée… Surligne le en cliquant droit dessus – Ensuite, clic **Effacer l’Entrée** - Une fenêtre va s’ouvrir, clic, ok – Juste en haut de **Démarrage**, tu as la fonction de **Programmes de désinstallations**, c’est la même chose que <ajout/suppression de Windows> mais tu peux voir des prog avec CCleaner que tu ne verras pas avec Windows!! Tu peux fermer CCleaner maintenant!
Reboot en mode sans échec avant de passer au suivant!
2ièm scan avec Spybot S&D…
Maintenant, une fois le prog. ouvert, tu clic sur le 1ier icône sur ta droite qui est, **Search & Destroy** - Ensuite tu clic sur la loupe **Vérifier tout** - Une fois terminer il te reste plus qu’à **corriger les problèmes**, donc tu clic sur le 2ième bouton, sur le tableau de droite, et comme d’habitude dans la fenêtre qui va s’ouvrir tu clic sur OK.- Maintenant, tu clic sur le 3ième icône, **Vaccination**, une recherche va s’effectuer et une fenêtre va s’ouvrir, clic sur OK. - Dans le carré (gris) d’en dessous tu vas voir un carré, coche le (s’il ne l’est pas) et juste en haut tu vas voir un icône avec un gros + vert écrit **Vaccination** clic dessus. Ce que ça fait, c’est bloquer toute les entrées pour ce qu’il vient de supprimer. Voilà, tu viens de régler un bon problème…!
Reboot en mode sans échec avant de passer au suivant!
3ièm scan avec AVG Anti Spyware
Maintenant, dans l’onglet **Analyse**, un onglet <Analyse> (Le premier) y est, clic dessus et dans cet onglet tu clic sur la première ligne qui est **Analyse complète du système** - Une fois terminé, **enregistre le rapport sous** - Sur ton bureau, ce sera plus facile d’accès pour un copie/coller du log ici. Le bouclier résident n’est pas fonctionnel en mode sans échec… C’est normal!
Reboot en mode sans échec avant de passer au suivant!
4ièm scan avec Avast…
Est t’il bien paramétré? (Pour supprimer ce qu’il trouve et non mettre en quarantaine) Tu sais comment faire? Fait le scan et après enregistre le log sur ton bureau! Ensuite, va ds la section **Quarantaine** et supprime tous ce qui s’y trouve, sans exception!
Reboot en mode **normal** avant de passer au suivant!
Pour le 5ièm scan, va sur Bit Defender pour un scan en ligne… Avec IE... https://www.bitdefender.fr/
Sur ta gauche un peu plus bas, tu as d’écrit **scan online** (carré rouge) clic dessus et une nouvelle fenêtre va s’ouvrir – Dans cette fenêtre, clic sur **I agree** Tu vas devoir installer un ActiveX, (Si c’est la 1ière fois) accepte le. Et juste avant de faire le scan il va y avoir un onglet prénommé **Scanning Option** – Ds ce paragraphe <Select what you want to check for viruses> clic sur <click here> – Ds la nouvelle fenêtre tu vois tout ce que BitD. Scan ds ton PC – Tous doivent être coché – Click OK – Tjrs ds **Scanning Option**, tu as <Settings>, clic sur <click here>. Ds cette fenêtre tu as aussi, **scanning option**, tous doivent être coché – Ds **action option**, coche <desinfect> – Ensuite, coche <second action> et <delete> et clic OK – Tu es prêt pour le scan maintenant, clic sur **click here to scan**! Ça peut être long, mais combien efficace! À la fin du scan, enregistre le rapport sur ton bureau.
Reboot en **mode sans échec** avant de passer au suivant!
Maintenant, ouvre HJT – Clic Do a scan only – Coche ces lignes… - Une fois fait, clic Fix checked – Certaines ne peuvent ne plus être là…
Celle-ci ne devrait plus y être, si tu as supprimé les toolbars comme mentionné! Si elle y est.. tu la coches!
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
Surtout celle-ci!!!
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\astra32.exe
Celle-ci doit avoir changer par… Acrobat 8.0 ou 9.0 Si ce n’est pas le cas… coche la!
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
Si elle y est encore… Tu la coches!
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
Pour les suivantes, si tu as fait ce que je t’ai écris elle ne devrait plus y être… Mais certaines sont perspicaces!!! Ceci va améliorer le démarrage de Windows!
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Microsoft Task Manager Support] taskmgmt.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
Pour celle-ci, si tu as fait une mise à jour de Office, il est possible qu’elle est, soit changé de processus, (Ex : blabla.EXE) ou, ne plus être là du tout… Si elle y est… Tu la coches!
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
Pour les prog que l’on vient d’empêcher de démarrer à l’ouverture de Windows, ils sont tous fonctionnel au moment où tu en auras besoin… Ils ne sont pas supprimés de ton pc! Je crois que c’est important que tu le saches ;o)
Celles-ci… À cocher!
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Register Manager - Unknown owner - C:\WINNT\regent.exe (file missing)
O23 - Service: Sysinfo Tool for Win32 - Unknown owner - C:\WINNT\astra32.exe (file missing)
Une fois fait, clic Fix checked
Reboot en **mode sans échec** ton pc avant de passer au suivant!
Refais un nouveau scan HJT et enregistre le rapport sur ton bureau.
Pour terminer copie/colle tout tes logs/rapports ici... En ordre c’est très important…
Avg AS – Avast – Bit D – HJT Merci ;o)
En fessant tout ceci (même si c’est long à faire), nous allons sauver du temps!
Courage et patience sera de mise…!
J’attends de tes nouvelles…
P.S.; Ne soit pas surpris si la bête virtuel est encore là, après tout ça…!
Tout est possible……..
À:\+
TropJean ;o)
Pour commencer, j’habite à Québec, donc pas de décalage d’heure entre toi et moi ;o)
Tu es d’où au Québec?
En passant, regarde la ligne F2 ds ton log d’HJT… C’est lui ton problème! Qui est probablement relié avec la 03…!
Avertissement… Si tu es capable, imprime ou mets ds un fichier texte le tutorial, pour que tu puisses mieux travailler hors connection!
Voici le programme de la journée…;o) Mises à jour importante à faire. Des programmes à désinstaller et d’autres à installer – Des scans à faire pour nettoyer ton pc et d’autres pour essayer de supprimer la bête virtuelle qu’il y a dedans – Ensuite avec HJT nous/tu vas empêcher des programmes d’ouvrir en même temps que Windows… (Ligne 04-) Ce qui ralentis ton pc à l’ouverture! Tu n’as besoin que de tes principaux Windows et Anti Virus/Spyware. Après tous ça, nous allons voir ce qu’il en reste de cette bête virtuelle et de comment va ton pc… Ne saute pas d’étape et suit à la lettre S.T.P…. C’est pour toi ;o)
Tu es prêt?
Ont commence par les mises à jour importante…!
Si Win2000 n’est pas cracker, fait une mise à jour ici…
http://www.update.microsoft.com/windowsupdate/v6/default.aspx?ln=en-us
Tu as les programmes Adobe\Acrobat 6.0\Reader… Ils sont rendus à la 8ièm pour ‘Reader’… Voici un lien pour la mise à jour mais surtout pour de l’infos concernant le programme…! Ça va aider encore plus ta cause ;o)
Adobe: https://www.adobe.com/support/security/bulletins/apsb06-20.html Le lien est pendant la lecture. C’est fait exprès, on n'est jamais trop informé ;o)
Pour Office… Si ta configuration est compatible, tu peux télécharger Office 2007. Prend le temps de bien lire l’article avant de télécharger et installé le prog. http://www.microsoft.com/downloads/details.aspx?displaylang=fr&FamilyID=941B3470-3AE9-4AEE-8F43-C6BB74CD1466
Fait aussi une mise à jour d’Avast…! Vaut mieux prévenir que guérir!
Maintenant ont désinstallent des prog. Suit, ce qui suit…
Clic sur Démarré – Panneau de control – Ajout/suppression – Une fois la fenêtre ouverte, tout ce qui s’appel **Toolbar** ou **Barre de recherche**, tu l’es désinstalles sur le champs… Il y a Yahoo, et la 03 ds HJT. Si tu en as d’autres, désinstalle les. Même s’ils te disent que ça va empêcher certain prog de bien fonctionné… C’est de la frime!!! Les Toolbar/Barre de recherche, ce sont de bons moyens pour y laisser entrer des malwares! Même Yahoo! Si tu veux, je t’expliquerais comment avoir Google ou Yahoo, sans que ça soit un Toolbar et par le fait même plus sécuritaire. Plus loin tu vas avoir le lien pour télécharger Firefox, si tu ne l’as pas déjà… Je ne le vois pas ds ton log d’HJT!
As-tu Firefox? Je te le suggère fortement et t’en que tu as accès aux sites internet avec Firefox, utilise le. Plus stable, plus sécuritaire, beaucoup moins de popups (pour ne pas dire pas du tout) et sérieusement plus pratique que IE. Les Hackers le recommande, c’est pour dire !!! Certains sites internet sont encore configurés à l’ancienne, (en pixel pour IE), comparativement à Firefox (en %). Certains Webmaster ne sont pas à jour et on les appels des Webmaster!!! Non mais…
Maintenant… Programmes à installer…
SpyBot Search & Destroy… **Fais une mise à jour avec celui-ci**
http://www.infos-du-net.com/telecharger/Destroy-Search-Spybot,0301-324.html
Si tu as besoin d'aide avec Spybot regarde ce tutorial :
--> http://www.tutoriaux-excalibur.com/spybot.htm
Maintenant, AVG Anti Spyware… **Une mise à jour à faire ici, très important**
http://www.avgfrance.com/doc/31/fr/crp/0?prd=asw
Comment paramétrer AVG-AS…
Dans l’onglet <Etat>, le bouclier résident et les mises à jour auto, doivent être sur **Actif** - Dans l’onglet <Bouclier résident>, toutes les cases doivent **être coché** Dans l’onglet <Analyse>, un onglet, <Paramètre> y est, dans celui-ci tu as un premier paragraphe intitulé… <Comment réagir?>. En cliquant droite avec ta souris, tu peux sélectionner l’action que tu veux entreprendre, choisis **Supprimer**
C’est un <Free trial> Après 30jrs les mises à jour sont disponible seulement à toutes les 2,3 jours et le bouclier résident n’est plus fonctionnel. C’est ok, t’en que tu as un firewall (Zone Alarm)
Firefox… Dernière version 3.0
Si tu ne l’as pas encore, c’est le temps de te l’installer! C’est comme j’ai mentionné plus haut… <Plus stable, plus sécuritaire, beaucoup moins de popups (pour ne pas dire pas du tout) et sérieusement plus pratique que IE. Les Hackers le recommande…!> http://www.firefox3-fr.com/
Maintenant pour avoir Google ou Yahoo comme barre de recherche sans les avoirs installé sur ton navigateur, soit FF ou IE, fait comme suit…
Pour Firefox; Ouvre le et en haut du prog…- Clic **outil** - Ensuite, **option** - Puis, l’icône **général** (1er à gauche) – Ds le 1er carré gris **démarrage** tu as un rectangle écrit devant… Page d’accueil; Tu peux y mettre soit Google.ca (pcq tu es au Québec) ou bien qc.Yahoo.com comme tu as avec IE! Avec FF, si tu regardes en haut à droite, tu as une mini barre de recherche… Clic gauche dessus le petit triangle, devant, et tu y percevras Yahoo aussi (& d’autres), tu n’as qu’à choisir celui que tu veux entre Google et Yahoo. Ça ne change pas ta page d’accueil principale!
Pour IE; Même si toi tu le sais… Pour le bien du Forum CCM… C’est le même principe qu’avec FF, mise à part… **option internet** avec IE. Pour le reste c’est pareil ;o)
Le dernier… J’ai remarqué que tu n’avais pas de Firewall (Parefeu), mise à part Windows! Voici, Zone Alarm… C’est la version gratuite! Regarde sur ta droite, tu y verras un rectangle écrit dedans… Téléchargement gratuit…
https://www.zonealarm.com/software
Si tu as besoin d'aide avec ZA regarde ce tutorial
--> zonealarm
Maintenant, **SUIT** cette directive **à la lettre**
1- Autorise l'affichage des fichiers et dossiers cachés, fais comme suit…
Poste de travail menu Outils - Option des dossiers onglet Affichage - Cocher Afficher les Fichiers et dossiers cachés – Décocher - Masquer les fichiers protégés du système d'exploitation (recommandé) – Décocher - Masquer les extensions dont le type est connu - Clique sur **Appliquer et Ok** pour valider les changements.
2- Désactiver la restauration du système
Voici un lien pour que tu puisses voir exactement comment faire!
https://blog.sosordi.net/category/astuces
Enregistre ces manip (1-2) qlq part dans tes dossiers, il va falloir faire le contraire après les scans. Pour remettre le tout comme au début!
3- Une fois les # 1 et 2 faits, la suppression et l’installation des prog et les mises à jour faits, redémarre ton PC en **Mode Sans Échec** prend le premier en haut… Pas celui avec le network support, aucun accès à internet pendant ces opérations!! Cette dernière opération tu devras la faire après chaque scan car il faut redémarrer ton PC après chaque scan en MSÉ! Voilà la raison pour laquelle il faut imprimer le tutorial!
1er scan avec CCleaner…
Le fonctionnement de CCleaner… Une fois le prog ouvert!
Clic sur le 1er bouton **Nettoyage** sur ta gauche, ensuite, <analyse>, sur la droite en bas - Une fois terminer tu clic sur <Lancer le nettoyage> - Ensuite tu clic sur le bouton **erreurs** sur ta gauche. & sur ta droite en bas sur celui <chercher des erreurs> - Une fois terminer clic sur le bouton en bas à droite <réparer les erreurs sélectionnées> - Une fenêtre va s’ouvrir, clic sur <oui> (C’est pour un backup.) Une autre fenêtre va s’ouvrir, clic sur le bouton <Corriger toutes les erreurs> Une autre fenêtre va s’ouvrir et tu clic sur ok. - ***Refais cette dernière opération tant qu’il trouve de quoi. Cela peu prendre 2, 3 coups…***
Clic sur **outil** – Ensuite, **Démarrage** tu as tout ce dont tu as besoin pour empêcher de démarrer un prog en même temps que Windows (certains sont perspicace ;o) – Tout ce qui n’est pas Anti Virus/Spyware et firewall tu efface l’entrée… Surligne le en cliquant droit dessus – Ensuite, clic **Effacer l’Entrée** - Une fenêtre va s’ouvrir, clic, ok – Juste en haut de **Démarrage**, tu as la fonction de **Programmes de désinstallations**, c’est la même chose que <ajout/suppression de Windows> mais tu peux voir des prog avec CCleaner que tu ne verras pas avec Windows!! Tu peux fermer CCleaner maintenant!
Reboot en mode sans échec avant de passer au suivant!
2ièm scan avec Spybot S&D…
Maintenant, une fois le prog. ouvert, tu clic sur le 1ier icône sur ta droite qui est, **Search & Destroy** - Ensuite tu clic sur la loupe **Vérifier tout** - Une fois terminer il te reste plus qu’à **corriger les problèmes**, donc tu clic sur le 2ième bouton, sur le tableau de droite, et comme d’habitude dans la fenêtre qui va s’ouvrir tu clic sur OK.- Maintenant, tu clic sur le 3ième icône, **Vaccination**, une recherche va s’effectuer et une fenêtre va s’ouvrir, clic sur OK. - Dans le carré (gris) d’en dessous tu vas voir un carré, coche le (s’il ne l’est pas) et juste en haut tu vas voir un icône avec un gros + vert écrit **Vaccination** clic dessus. Ce que ça fait, c’est bloquer toute les entrées pour ce qu’il vient de supprimer. Voilà, tu viens de régler un bon problème…!
Reboot en mode sans échec avant de passer au suivant!
3ièm scan avec AVG Anti Spyware
Maintenant, dans l’onglet **Analyse**, un onglet <Analyse> (Le premier) y est, clic dessus et dans cet onglet tu clic sur la première ligne qui est **Analyse complète du système** - Une fois terminé, **enregistre le rapport sous** - Sur ton bureau, ce sera plus facile d’accès pour un copie/coller du log ici. Le bouclier résident n’est pas fonctionnel en mode sans échec… C’est normal!
Reboot en mode sans échec avant de passer au suivant!
4ièm scan avec Avast…
Est t’il bien paramétré? (Pour supprimer ce qu’il trouve et non mettre en quarantaine) Tu sais comment faire? Fait le scan et après enregistre le log sur ton bureau! Ensuite, va ds la section **Quarantaine** et supprime tous ce qui s’y trouve, sans exception!
Reboot en mode **normal** avant de passer au suivant!
Pour le 5ièm scan, va sur Bit Defender pour un scan en ligne… Avec IE... https://www.bitdefender.fr/
Sur ta gauche un peu plus bas, tu as d’écrit **scan online** (carré rouge) clic dessus et une nouvelle fenêtre va s’ouvrir – Dans cette fenêtre, clic sur **I agree** Tu vas devoir installer un ActiveX, (Si c’est la 1ière fois) accepte le. Et juste avant de faire le scan il va y avoir un onglet prénommé **Scanning Option** – Ds ce paragraphe <Select what you want to check for viruses> clic sur <click here> – Ds la nouvelle fenêtre tu vois tout ce que BitD. Scan ds ton PC – Tous doivent être coché – Click OK – Tjrs ds **Scanning Option**, tu as <Settings>, clic sur <click here>. Ds cette fenêtre tu as aussi, **scanning option**, tous doivent être coché – Ds **action option**, coche <desinfect> – Ensuite, coche <second action> et <delete> et clic OK – Tu es prêt pour le scan maintenant, clic sur **click here to scan**! Ça peut être long, mais combien efficace! À la fin du scan, enregistre le rapport sur ton bureau.
Reboot en **mode sans échec** avant de passer au suivant!
Maintenant, ouvre HJT – Clic Do a scan only – Coche ces lignes… - Une fois fait, clic Fix checked – Certaines ne peuvent ne plus être là…
Celle-ci ne devrait plus y être, si tu as supprimé les toolbars comme mentionné! Si elle y est.. tu la coches!
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file)
Surtout celle-ci!!!
F2 - REG:system.ini: Shell=Explorer.exe %WINDIR%\astra32.exe
Celle-ci doit avoir changer par… Acrobat 8.0 ou 9.0 Si ce n’est pas le cas… coche la!
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
Si elle y est encore… Tu la coches!
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
Pour les suivantes, si tu as fait ce que je t’ai écris elle ne devrait plus y être… Mais certaines sont perspicaces!!! Ceci va améliorer le démarrage de Windows!
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb06.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKCU\..\Run: [ccleaner] "C:\Program Files\CCleaner\ccleaner.exe" /AUTO
O4 - HKUS\.DEFAULT\..\Run: [internat.exe] internat.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\Run: [Microsoft Task Manager Support] taskmgmt.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [^SetupICWDesktop] C:\Program Files\Internet Explorer\Connection Wizard\icwconn1.exe /desktop (User 'Default user')
Pour celle-ci, si tu as fait une mise à jour de Office, il est possible qu’elle est, soit changé de processus, (Ex : blabla.EXE) ou, ne plus être là du tout… Si elle y est… Tu la coches!
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
Pour les prog que l’on vient d’empêcher de démarrer à l’ouverture de Windows, ils sont tous fonctionnel au moment où tu en auras besoin… Ils ne sont pas supprimés de ton pc! Je crois que c’est important que tu le saches ;o)
Celles-ci… À cocher!
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINNT\bdoscandel.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O23 - Service: Register Manager - Unknown owner - C:\WINNT\regent.exe (file missing)
O23 - Service: Sysinfo Tool for Win32 - Unknown owner - C:\WINNT\astra32.exe (file missing)
Une fois fait, clic Fix checked
Reboot en **mode sans échec** ton pc avant de passer au suivant!
Refais un nouveau scan HJT et enregistre le rapport sur ton bureau.
Pour terminer copie/colle tout tes logs/rapports ici... En ordre c’est très important…
Avg AS – Avast – Bit D – HJT Merci ;o)
En fessant tout ceci (même si c’est long à faire), nous allons sauver du temps!
Courage et patience sera de mise…!
J’attends de tes nouvelles…
P.S.; Ne soit pas surpris si la bête virtuel est encore là, après tout ça…!
Tout est possible……..
À:\+
TropJean ;o)
salut trop jean
jai essayer de faire tout ce que tu ma dit mais probleme jai pas assez de memoire il me dit que mon lecteur c: est plein
donc chez pas si tu as une solution as me proposer as d effacer des donné jai plus rien as part le necaissaire?????????
jai essayer de faire tout ce que tu ma dit mais probleme jai pas assez de memoire il me dit que mon lecteur c: est plein
donc chez pas si tu as une solution as me proposer as d effacer des donné jai plus rien as part le necaissaire?????????
Salut Mathieuro,
J'avous que là, on a un prob...!
-- As tu désinstallé les toolbar et/ou barre de recherche comme je te l'ai demandé?
-- Quels sont les prog que tu n'as pas pus installé?
-- As tu été sur le site de Bit D pour un scan en ligne?
-- Au minimum, as tu corrigé les lignes avec HJT comme je te l'ai demandé?
-- As tu fais une défragmentation de ton disque C:\ dernièrement? Sais tu comment faire?
Si tu as moins de 13% d'espace sur ton disque dur, tu ne pourras pas faire de défragmentation!!! Si tu n'es pas sûr, ne fais rien!!!
-- As tu un autre disque dur sur ce pc?
J'ai besoin d'info pour continuer à t'aider Mathieuro...
Si tes réponses sont négative... Suit ce qui est plus bas avec mon dernier poste (5) pour mieux savoir comment procéder!
poste (5) - Rend toi as cette ligne (Maintenant, **SUIT** cette directive **à la lettre** ) et fais les paragraphes 1 - 2 & 3 ensuite suit la procédure que je t'ai laissé plus bas! Tjrs en fesant un reboot et être en MSÉ entre chaque procédure, c'est très important!
1- Désinstalle les toolbars et/ou barres de recherche
2- Fais un scan en ligne avec Bit D. Tu devrais être capable tu as encore l'activeX de Bit D, si tu n'es vraiment pas capable de faire le scan en ligne, passe au #3 et reviens avec Bit D par la suite... Le fait de corriger certaines lignes peu t'aider à avoir (un peu) plus d'espace sur ton disque C:\. Ne soit pas surpris d'être obligé de réinstaller l'activeX de Bit D. aprés HJT!
3- Corrige (fixé) les lignes mentionné avec HJT
4- J'ai besoin de savoir combien d'espace il te reste sur ton disque dur!
Si tu ne sais pas comment faire dis le moi... Je ne connais pas Win 2000. Donc je ferais les recherches nécessaire pour mieux t'assister...
Pour mieux t'aider, je dois savoir ce que tu as fais et ce que tu n'as pas pus faire!!! Vaut mieux plus d'info que pas asser! Je ne peux rien faire de plus pour l'instant... Désolé!
J'attends de tes nouvelles...
Dernière question... C'est quel prog qui a vus tes virus si Avast ne les a pas détecté? Et que lui en a détecté d'autre? Je ne te suis pas là... Explique S.T.P.
CCleaner est un anti rien... C'est un prog qui n'ettois ton pc au même titre que Windows le fait, mais CCleaner est meilleur, plus efficace!
C'est long et plate je sais mais il faut ce qu'il faut pour remettre le tout comme avant et surtout en sécurité...!
Merci d'avance pour tes réponses!
À:\+
TropJean ;o)
J'avous que là, on a un prob...!
-- As tu désinstallé les toolbar et/ou barre de recherche comme je te l'ai demandé?
-- Quels sont les prog que tu n'as pas pus installé?
-- As tu été sur le site de Bit D pour un scan en ligne?
-- Au minimum, as tu corrigé les lignes avec HJT comme je te l'ai demandé?
-- As tu fais une défragmentation de ton disque C:\ dernièrement? Sais tu comment faire?
Si tu as moins de 13% d'espace sur ton disque dur, tu ne pourras pas faire de défragmentation!!! Si tu n'es pas sûr, ne fais rien!!!
-- As tu un autre disque dur sur ce pc?
J'ai besoin d'info pour continuer à t'aider Mathieuro...
Si tes réponses sont négative... Suit ce qui est plus bas avec mon dernier poste (5) pour mieux savoir comment procéder!
poste (5) - Rend toi as cette ligne (Maintenant, **SUIT** cette directive **à la lettre** ) et fais les paragraphes 1 - 2 & 3 ensuite suit la procédure que je t'ai laissé plus bas! Tjrs en fesant un reboot et être en MSÉ entre chaque procédure, c'est très important!
1- Désinstalle les toolbars et/ou barres de recherche
2- Fais un scan en ligne avec Bit D. Tu devrais être capable tu as encore l'activeX de Bit D, si tu n'es vraiment pas capable de faire le scan en ligne, passe au #3 et reviens avec Bit D par la suite... Le fait de corriger certaines lignes peu t'aider à avoir (un peu) plus d'espace sur ton disque C:\. Ne soit pas surpris d'être obligé de réinstaller l'activeX de Bit D. aprés HJT!
3- Corrige (fixé) les lignes mentionné avec HJT
4- J'ai besoin de savoir combien d'espace il te reste sur ton disque dur!
Si tu ne sais pas comment faire dis le moi... Je ne connais pas Win 2000. Donc je ferais les recherches nécessaire pour mieux t'assister...
Pour mieux t'aider, je dois savoir ce que tu as fais et ce que tu n'as pas pus faire!!! Vaut mieux plus d'info que pas asser! Je ne peux rien faire de plus pour l'instant... Désolé!
J'attends de tes nouvelles...
Dernière question... C'est quel prog qui a vus tes virus si Avast ne les a pas détecté? Et que lui en a détecté d'autre? Je ne te suis pas là... Explique S.T.P.
CCleaner est un anti rien... C'est un prog qui n'ettois ton pc au même titre que Windows le fait, mais CCleaner est meilleur, plus efficace!
C'est long et plate je sais mais il faut ce qu'il faut pour remettre le tout comme avant et surtout en sécurité...!
Merci d'avance pour tes réponses!
À:\+
TropJean ;o)
salut tropjean
pour le moment jai pas beaucoup le temp de m occuper de ca mais si tes patient je fais ce que tu ma ditdes que jai le temp cette semaine
il me reste 150mo sur 3,2go despace( je sai pas beaucoup)mais jai reussi as faire la defragnementation dernierement bref
reponse asta question As tu désinstallé les toolbar et/ou barre de recherche comme je te l'ai demandé?
je ne trouve pas de toolbar ou barre de recherche as desintalle
reponse asta question
je nai pas fai le scan bitd pas corriger les ligne ds hjt et pas d autre disque dur sur mon pc
si tu as pas d autre question je ferai ce qui est ds ton dernier message as +
ps merci de ta patience semaine de merde
pour le moment jai pas beaucoup le temp de m occuper de ca mais si tes patient je fais ce que tu ma ditdes que jai le temp cette semaine
il me reste 150mo sur 3,2go despace( je sai pas beaucoup)mais jai reussi as faire la defragnementation dernierement bref
reponse asta question As tu désinstallé les toolbar et/ou barre de recherche comme je te l'ai demandé?
je ne trouve pas de toolbar ou barre de recherche as desintalle
reponse asta question
je nai pas fai le scan bitd pas corriger les ligne ds hjt et pas d autre disque dur sur mon pc
si tu as pas d autre question je ferai ce qui est ds ton dernier message as +
ps merci de ta patience semaine de merde
Salut Mathieuro,
Pour les toolbars nous allons procéder autrement!
Pour le reste... Je suis patient ;o)
J'ai ma mère avec moi pour le Week End, Alors je serais en poste Dimanche soir (heure du Canada) pour continuer à t'aider... Il y a d'autres moyens d'arriver à nos fin... T'inquiète j'ai d'autres tour ds mon sac... ;o)
Bon Week End, travaille pas trop pour t'épuiser et ne sois pas surpris si je t'envois un autre poste en début de semaine même si tu ne m'as pas envoyé ce que je t'ai demandé ds mon dernier poste!
À:\+
TropJean ;o)
Pour les toolbars nous allons procéder autrement!
Pour le reste... Je suis patient ;o)
J'ai ma mère avec moi pour le Week End, Alors je serais en poste Dimanche soir (heure du Canada) pour continuer à t'aider... Il y a d'autres moyens d'arriver à nos fin... T'inquiète j'ai d'autres tour ds mon sac... ;o)
Bon Week End, travaille pas trop pour t'épuiser et ne sois pas surpris si je t'envois un autre poste en début de semaine même si tu ne m'as pas envoyé ce que je t'ai demandé ds mon dernier poste!
À:\+
TropJean ;o)
Bonjour,
j'ai aussi le même problème avec le virus windir astra 32 exe
j'ai fait une mise a jour de spybot et ccleaner et avast bref malgré tout il est toujours le seul souci c'est qu'il m'empeche d'ouvrir certain fichier de mon disque dur externe notamment des photos j'ai aussi travailler avec movie macker j'espère qu'il n'est pas rentré avec
j'ai désinstaller les barres d'outils sauf celle de google
il me reste a aller sur le site de bit d
si quelqu'un peut me donner de l'aide merci d'avance
j'ai aussi le même problème avec le virus windir astra 32 exe
j'ai fait une mise a jour de spybot et ccleaner et avast bref malgré tout il est toujours le seul souci c'est qu'il m'empeche d'ouvrir certain fichier de mon disque dur externe notamment des photos j'ai aussi travailler avec movie macker j'espère qu'il n'est pas rentré avec
j'ai désinstaller les barres d'outils sauf celle de google
il me reste a aller sur le site de bit d
si quelqu'un peut me donner de l'aide merci d'avance