Au Secours ordi complètement infecté,
Résolu/Fermé
Conchi
-
7 janv. 2008 à 21:17
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 15 janv. 2008 à 14:28
philae83 Messages postés 12837 Date d'inscription mercredi 3 janvier 2007 Statut Contributeur sécurité Dernière intervention 8 décembre 2009 - 15 janv. 2008 à 14:28
A voir également:
- Au Secours ordi complètement infecté,
- Mon ordi rame que faire - Guide
- Comment reinitialiser un ordi - Guide
- Ordi scrabble - Télécharger - Jeux vidéo
- Ordi bloque - Guide
- Ordi ecran noir - Guide
105 réponses
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
8 janv. 2008 à 16:47
8 janv. 2008 à 16:47
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
C'est évident que tu ne te connectes pas sur internet avec ce grand malade !
Tu as accès au mode sans echec ?
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
C'est évident que tu ne te connectes pas sur internet avec ce grand malade !
Tu as accès au mode sans echec ?
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
7 janv. 2008 à 21:32
7 janv. 2008 à 21:32
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Car il y a vitement tout ceci qui est vraiment pas logique:
------------------------------------------------------------------------------------
Ri - HKLM\S9ftwane\Micnosoft\intennet Explonen\Main,Default_Page_URL =
C:\wiNDOWS\system32\servi ces.exe
[C:\wiNDOWS\System32\sychost.exe
C:\Program Fi les\Fi chiens communs\symantec Shaned\ccEvtMgn.exe
C:\Pnognam Files\Alwil softwane\Avast4\ashsenv.exe
C:\Pnognam Fi 1es\CybenLi nk\shaned Fi 1es\CLML_NTSenvi ce\CLMLSenven.exe
C:\Pnognam Fi 1es\CybenLi nk\shaned Fi 1es\CLML_NTSenvi ce\CLMLSenvi ce.exe
C:\WlNDOWS\system32\sychost.exe
Launchen.exe
C:\Pnognam Files\Fichiens communs\Real\Update_OB\nealsched.exe
C:\WINDOWS\system32\neqboot.exe
c:\Pnognam Files\Fichiens communs\Teleca shaned\CapabilityManagen.exe
C:\Pnognam Fi 1es\Google\GoogleToolbanNoti fi en\GoogleToolbanNotifi en.exe
c:\Pnognam Files\Fichiens communsYfeleca shaned\Genenic.exe
hi j ackthi s.zi p\Hi jackThis.exe
R3 - URLSeanchHook: (no name) - {9CB65206-89c4-402c-BA80-02D8c59F9BlD} -
02 - BHO: Yahoo! Tool bar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} -C:\Program Fi 1es\Yahoo!\Companion\lnstal1s\cpnO\yt.dl1 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BEOB3}
C:\wiNDOWS\system32\qommnlk.dll
O2 - BHÇ: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDFl699El} - C:\Program
c:\program fi Tes\google\googietoolbar2.dl1
C:\wiNDOWS\system32\spmgtj i j.dll
C:\Program Fi 1es\Yahoo!\Companion\lnstal1s\cpnO\yt.dl1
communs\Real\update_OB\realsched.exe"" -osboot
04 - HKLM\. .\Riin: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"
Registry Boot] regboot.exe
>8977flf] rundll32.exe "C:\WlNDOWS\system32\jciiwbaa.dll",b
O4 - HKCU\..\Run: [swg] C:\Pr9gram
C:\WINDOWS\system32\WPDShseryi ceObj.dl1
O23 - Service: avast! Antivirus - ALWIL software - c:\Program Files\Alwil
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
O23 - Service: CyberLink Media Library Service - Cyber!ink - C:\Program
NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Generic service for HID Keyboard Input collections
32\lDriverT.exe
Et + Alors ???
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Car il y a vitement tout ceci qui est vraiment pas logique:
------------------------------------------------------------------------------------
Ri - HKLM\S9ftwane\Micnosoft\intennet Explonen\Main,Default_Page_URL =
C:\wiNDOWS\system32\servi ces.exe
[C:\wiNDOWS\System32\sychost.exe
C:\Program Fi les\Fi chiens communs\symantec Shaned\ccEvtMgn.exe
C:\Pnognam Files\Alwil softwane\Avast4\ashsenv.exe
C:\Pnognam Fi 1es\CybenLi nk\shaned Fi 1es\CLML_NTSenvi ce\CLMLSenven.exe
C:\Pnognam Fi 1es\CybenLi nk\shaned Fi 1es\CLML_NTSenvi ce\CLMLSenvi ce.exe
C:\WlNDOWS\system32\sychost.exe
Launchen.exe
C:\Pnognam Files\Fichiens communs\Real\Update_OB\nealsched.exe
C:\WINDOWS\system32\neqboot.exe
c:\Pnognam Files\Fichiens communs\Teleca shaned\CapabilityManagen.exe
C:\Pnognam Fi 1es\Google\GoogleToolbanNoti fi en\GoogleToolbanNotifi en.exe
c:\Pnognam Files\Fichiens communsYfeleca shaned\Genenic.exe
hi j ackthi s.zi p\Hi jackThis.exe
R3 - URLSeanchHook: (no name) - {9CB65206-89c4-402c-BA80-02D8c59F9BlD} -
02 - BHO: Yahoo! Tool bar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} -C:\Program Fi 1es\Yahoo!\Companion\lnstal1s\cpnO\yt.dl1 O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BEOB3}
C:\wiNDOWS\system32\qommnlk.dll
O2 - BHÇ: CNisExtBho Class - {9ECB9560-04F9-4bbc-943D-298DDFl699El} - C:\Program
c:\program fi Tes\google\googietoolbar2.dl1
C:\wiNDOWS\system32\spmgtj i j.dll
C:\Program Fi 1es\Yahoo!\Companion\lnstal1s\cpnO\yt.dl1
communs\Real\update_OB\realsched.exe"" -osboot
04 - HKLM\. .\Riin: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe"
Registry Boot] regboot.exe
>8977flf] rundll32.exe "C:\WlNDOWS\system32\jciiwbaa.dll",b
O4 - HKCU\..\Run: [swg] C:\Pr9gram
C:\WINDOWS\system32\WPDShseryi ceObj.dl1
O23 - Service: avast! Antivirus - ALWIL software - c:\Program Files\Alwil
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation -
O23 - Service: CyberLink Media Library Service - Cyber!ink - C:\Program
NOD32 Antivirus\EHttpSrv.exe
O23 - Service: Generic service for HID Keyboard Input collections
32\lDriverT.exe
Et + Alors ???
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
7 janv. 2008 à 21:36
7 janv. 2008 à 21:36
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Et si tu veut jouer 'sérieux' alors inscris-toi membre sur CCM et pas anonyme stp.
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Et si tu veut jouer 'sérieux' alors inscris-toi membre sur CCM et pas anonyme stp.
chrysi64
Messages postés
18
Date d'inscription
lundi 7 janvier 2008
Statut
Membre
Dernière intervention
13 septembre 2008
2
7 janv. 2008 à 21:45
7 janv. 2008 à 21:45
Ok je ne te répond pas car je suis déjà avec jalobservateur.
Excuses moi
Excuses moi
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
7 janv. 2008 à 21:53
7 janv. 2008 à 21:53
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Trop bizarre refais correctement.
Télécharges (Highjackthis) \Outil de 'Radiographie' de ta machine/
ICI: http://www.commentcamarche.net/telecharger/telechargement 159 hijackthis
Attention ! Installes sur C;\ Sur un dossier 'exclusif à lui'/ ( Pas dans 'temp')
Cliques droite sur le raccourci HJkts et /Renommes-le avec ton nom et scanner\
Ex: "Moi.scanner"
\Fermes toutes les autres applications/ "Y compris Internet"
Exécutes le programme et cliques sur \Do a scan and save log/
Copies l'intégralité du bloc note \ Sélectionnez tout/ Copier/Coller Ici sur le forum/
Attention! Ne fais que ceci pour le moment !!!
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Trop bizarre refais correctement.
Télécharges (Highjackthis) \Outil de 'Radiographie' de ta machine/
ICI: http://www.commentcamarche.net/telecharger/telechargement 159 hijackthis
Attention ! Installes sur C;\ Sur un dossier 'exclusif à lui'/ ( Pas dans 'temp')
Cliques droite sur le raccourci HJkts et /Renommes-le avec ton nom et scanner\
Ex: "Moi.scanner"
\Fermes toutes les autres applications/ "Y compris Internet"
Exécutes le programme et cliques sur \Do a scan and save log/
Copies l'intégralité du bloc note \ Sélectionnez tout/ Copier/Coller Ici sur le forum/
Attention! Ne fais que ceci pour le moment !!!
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
7 janv. 2008 à 21:58
7 janv. 2008 à 21:58
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Mais mets le sur une usb et au pire, mets le en sans echec
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Mais mets le sur une usb et au pire, mets le en sans echec
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
8 janv. 2008 à 17:23
8 janv. 2008 à 17:23
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
T'as tout compris !
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
T'as tout compris !
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
8 janv. 2008 à 17:33
8 janv. 2008 à 17:33
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Ouais des armes et surtout des boucliers et une souris moins rapide que la réflection surtout !
Tu verras.
----------------
Bon ! pour pas dire M6%*%*$.
Juste le fait de démarrer, de re démarrer cette machine ''irradiée'' raccourci sa vie !
Alors il faut procéder avec vigilence et limiter au maximum nos gestes.
Tu as sur cette machine en premier lieu de supers infections et celles-ci se nourrissent à la source ((INTERNET))'
Donc inutile de dire que tu arraches le fichu fils du mur !
Aucune connection !!!!
Je veut ceci : Mettre des programmes Fix de désinfection spécifiques sur une USB que je t'indiquerai.
Que le mode sans echec!!!
Tu me dis quand tu es prête !
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Ouais des armes et surtout des boucliers et une souris moins rapide que la réflection surtout !
Tu verras.
----------------
Bon ! pour pas dire M6%*%*$.
Juste le fait de démarrer, de re démarrer cette machine ''irradiée'' raccourci sa vie !
Alors il faut procéder avec vigilence et limiter au maximum nos gestes.
Tu as sur cette machine en premier lieu de supers infections et celles-ci se nourrissent à la source ((INTERNET))'
Donc inutile de dire que tu arraches le fichu fils du mur !
Aucune connection !!!!
Je veut ceci : Mettre des programmes Fix de désinfection spécifiques sur une USB que je t'indiquerai.
Que le mode sans echec!!!
Tu me dis quand tu es prête !
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
8 janv. 2008 à 18:25
8 janv. 2008 à 18:25
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Ok.
On commence.
Il y a 3 ou des traces de 3 Antivirus sur cette machine.
Caboches /enlèves.
1: Installes ceci : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Tu te laisses guider au menu. NB: Un seul fix à la fois. NB: ((Je veux les Rapports))
-----------------------------------------
2: Après Combofix. Tu Installes Ceci: https://www.softpedia.com/get/Antivirus/VundoFix.shtml#download
Scan et Remove Vundo. Rapport encore stp.
-------------------------------------------------
3: Mets aussi ceci : Version slim : https://www.ccleaner.com/ccleaner/download
Avec lui : dans options/Avancé/ Décoches la case des 48 heures.
Avant de le lancer, Analyse seulement et copies le rapport.
Ensuite :Lances 2 à 3 fois le nettoyage.
Encore sur Ccleaner : Registres: Chercher des erreurs.
Copies le rapport des erreurs.
Et corriges 'toutes les erreurs'. Plusieurs fois jusqu'a aucune erreurs trouvées.
------------------------------------------------------------------------------------------
4: Installes Antivir: http://www.commentcamarche.net/telecharger/telechargement 55 antivir
TUTO: https://www.malekal.com/avira-free-security-antivirus-gratuit/ NB: Mets le scanner de 'ROOTKITS ''on'' Voiir tuto.
Scan complet. Et encore rapport.
Ps: Ce qu'il va trouver, sera dans la quarentaine. Laisses-les là pour le moment.
-----------------------------------------------------------------------------------------------------------
Attention!!! Au cas ou ???? Ne réintroduis pas ta usb sur ta machine (La tienne) Si Antivir fonctionne: Scan la clé avec lui avant.
---------
Voilà pour le moment.
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Ok.
On commence.
Il y a 3 ou des traces de 3 Antivirus sur cette machine.
Caboches /enlèves.
1: Installes ceci : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
Tu te laisses guider au menu. NB: Un seul fix à la fois. NB: ((Je veux les Rapports))
-----------------------------------------
2: Après Combofix. Tu Installes Ceci: https://www.softpedia.com/get/Antivirus/VundoFix.shtml#download
Scan et Remove Vundo. Rapport encore stp.
-------------------------------------------------
3: Mets aussi ceci : Version slim : https://www.ccleaner.com/ccleaner/download
Avec lui : dans options/Avancé/ Décoches la case des 48 heures.
Avant de le lancer, Analyse seulement et copies le rapport.
Ensuite :Lances 2 à 3 fois le nettoyage.
Encore sur Ccleaner : Registres: Chercher des erreurs.
Copies le rapport des erreurs.
Et corriges 'toutes les erreurs'. Plusieurs fois jusqu'a aucune erreurs trouvées.
------------------------------------------------------------------------------------------
4: Installes Antivir: http://www.commentcamarche.net/telecharger/telechargement 55 antivir
TUTO: https://www.malekal.com/avira-free-security-antivirus-gratuit/ NB: Mets le scanner de 'ROOTKITS ''on'' Voiir tuto.
Scan complet. Et encore rapport.
Ps: Ce qu'il va trouver, sera dans la quarentaine. Laisses-les là pour le moment.
-----------------------------------------------------------------------------------------------------------
Attention!!! Au cas ou ???? Ne réintroduis pas ta usb sur ta machine (La tienne) Si Antivir fonctionne: Scan la clé avec lui avant.
---------
Voilà pour le moment.
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
8 janv. 2008 à 18:34
8 janv. 2008 à 18:34
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Et comme je t'ai mentionné au début :
Mais je n'ai jamais vu ça ,sinon sur un log pour niaiser, car c'est vraiment trop tu vois.
Je regardes ceci et je te dis.
Mais, Si c'est vraiment vrai, alors...
Ne lui promet rien car tout risque de planter !
Et copies mes indications surtout sur ta usb ;-)
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Et comme je t'ai mentionné au début :
Mais je n'ai jamais vu ça ,sinon sur un log pour niaiser, car c'est vraiment trop tu vois.
Je regardes ceci et je te dis.
Mais, Si c'est vraiment vrai, alors...
Ne lui promet rien car tout risque de planter !
Et copies mes indications surtout sur ta usb ;-)
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
8 janv. 2008 à 23:36
8 janv. 2008 à 23:36
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Oui mais je suis pas toujours cloué en avant de cette machine à grimace !
Je ne comprends pas pour Antivir Pourquoi tu ne peut le mettre sur la usb ? C'est vital !
Tu vas donc : Mettre celui-ci : ftp://ftp.drweb.com/pub/drweb/windows/drweb-444-win-fr.exe
Mets-le à jour .
Scan rapide et total ensuite.
Puis Rapport encore.
Essaies avec lui et je vais regarder le travail de Combofix, puis je te redis!
Mais J'ai aussi besoin d'un nouveau log HJKTS comme je t'ai indiqué au début: Bien installé et (Renommer) En Ordi débile ,mettons !
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Oui mais je suis pas toujours cloué en avant de cette machine à grimace !
Je ne comprends pas pour Antivir Pourquoi tu ne peut le mettre sur la usb ? C'est vital !
Tu vas donc : Mettre celui-ci : ftp://ftp.drweb.com/pub/drweb/windows/drweb-444-win-fr.exe
Mets-le à jour .
Scan rapide et total ensuite.
Puis Rapport encore.
Essaies avec lui et je vais regarder le travail de Combofix, puis je te redis!
Mais J'ai aussi besoin d'un nouveau log HJKTS comme je t'ai indiqué au début: Bien installé et (Renommer) En Ordi débile ,mettons !
chrysi64
Messages postés
18
Date d'inscription
lundi 7 janvier 2008
Statut
Membre
Dernière intervention
13 septembre 2008
2
9 janv. 2008 à 00:36
9 janv. 2008 à 00:36
ok je te remercie
Là je vais allez me coucher, si tu as 5 mns merci de me donner les prochaines instructions pour que je puisse mettre les rapports demain.
Merci encore de ta gentillesse et de ton aide.
SUPER CE SITE
A+
Là je vais allez me coucher, si tu as 5 mns merci de me donner les prochaines instructions pour que je puisse mettre les rapports demain.
Merci encore de ta gentillesse et de ton aide.
SUPER CE SITE
A+
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
10 janv. 2008 à 23:57
10 janv. 2008 à 23:57
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Et pour ta USB . Si tu lis bien ce que je t'ai indiqué plus haut, Je t'ai dis de la scanner avec Antivir avant de la ramener chez- toi .
Et oui à la fin de cette aventure, tu devrais oui ouvrir un nouveau post pour la tienne ta machine !
Car hormis la USB ,je te garanti que toi aussi à un niveau bien-sur de beaucoup inférieur, mais tu est SUREMENT toi aussi infectée avec quelques bibites.
Comme tous les ordinateurs que j'ai vu.
@+ jal
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Et pour ta USB . Si tu lis bien ce que je t'ai indiqué plus haut, Je t'ai dis de la scanner avec Antivir avant de la ramener chez- toi .
Et oui à la fin de cette aventure, tu devrais oui ouvrir un nouveau post pour la tienne ta machine !
Car hormis la USB ,je te garanti que toi aussi à un niveau bien-sur de beaucoup inférieur, mais tu est SUREMENT toi aussi infectée avec quelques bibites.
Comme tous les ordinateurs que j'ai vu.
@+ jal
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
11 janv. 2008 à 17:19
11 janv. 2008 à 17:19
hello
super contente de te voir. Effectivement y a eu du beau travail de fait. Il en reste quand même je vais regarder à nouveau le rapport de combo.
me semble avoir vu encore dans Hijackthis des traces de ESET il n'est pas complètement désinstallé, mais ce n'est qu'un détail.
As tu pu passé spybot en mode sans échec ?
il faudra que tu ailles ici
https://www.broadcom.com/support/security-center
et que tu fasses ce qui est écrit.
également ceci :
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.
il faudra aussi que tu fasses un scan antivirus en ligne :
Fait un scan antivirus en ligne avec Internet Explorer
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
ET
* télécharge AVG Anti-Spyware (ewido)
https://www.avg.com/en-ww/free-antivirus-download
* tu l'installes
* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
puis
Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.
Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option 3
"Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport".
Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
Poste le.
dit lui déjà d'oublier EMULE et ses petits copains, ce serait un bon début.
super contente de te voir. Effectivement y a eu du beau travail de fait. Il en reste quand même je vais regarder à nouveau le rapport de combo.
me semble avoir vu encore dans Hijackthis des traces de ESET il n'est pas complètement désinstallé, mais ce n'est qu'un détail.
As tu pu passé spybot en mode sans échec ?
il faudra que tu ailles ici
https://www.broadcom.com/support/security-center
et que tu fasses ce qui est écrit.
également ceci :
Télécharge OTMoveIt (de Old_Timer) sur ton Bureau.
http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
C:\WINDOWS\system32\regboot.exe
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre Results.
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.
si c'est le cas accepte par Yes.
il faudra aussi que tu fasses un scan antivirus en ligne :
Fait un scan antivirus en ligne avec Internet Explorer
https://www.bitdefender.fr/
et copie colle le résultat ici
* En bas, à gauche de la fenêtre, clique sur BitDefender SCAN ONLINE
* Dans la nouvelle fenêtre, clique sur I agree
* La fenêtre change encore, clique sur Click here to scan
* Les signatures se chargent, etc.
tuto en image
http://pageperso.aol.fr/rginformatique/mapage/defender.htm
ET
* télécharge AVG Anti-Spyware (ewido)
https://www.avg.com/en-ww/free-antivirus-download
* tu l'installes
* lance AVG Anti-Spyware et clique sur le bouton Mise à jour. Patiente
puis
Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
puis fait dans l'ordre stp. Tu sauvegardes le rapport APRES avoir mis les actions.
Puis sur l'onglet Paramètres,
sous : "Comment réagir "clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option 3
"Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport".
Ceci génère un rapport en fichier texte qui se trouve dans le dossier Reports du dossier d'AVG Anti-Spyware.
Poste le.
ET UNE PROTECTION PLUS SÛRE;
dit lui déjà d'oublier EMULE et ses petits copains, ce serait un bon début.
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
13 janv. 2008 à 19:27
13 janv. 2008 à 19:27
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Tu vois, il y a des choses 'essentielles' et vital pour la conservation d'un ordinateur!
je te met quelques points.
1: On ne navigue jamais sur IE !
IE ne dois servir qu'a 2 choses et si tu le veut ,à une seule en fait : Windows updates et MSN. (Mais)... Même MSN a un remplaçant qui fonctionne sur Firefox et compatible linux et Mac ,même !
AMSN.
2: De ce fait, tu t'éloignes des Actives X. NB: tu peut faire des scans en ligne 'sans IE' . Sur Firefox qui n'utilise pas les protocoles Actives X Dangeureux.Simplement sur Trend Micro Housecall.
3: Tu dois avoir sur ton navigateur un bouclier fantôme (Spyware Blaster) Qui protège aussi de Bagle et Vundo ''Directement''.
4: Tu dois t'abonner au Newsletter de Sécuser.com gratuit. Ou tu reçois par mails .les avis et liens sur les dernières Mises à jour critiques .
5: Tu ne dois possèder ((qu'un seul)) Antivirus (Réactif) Antivir.
6: Tu dois avoir des portiers : (Un) vrai pare-feu , Kerio, Zone Alarm , Comodo.
7: Tu dois avoir au minimum un résident gardien (Spybot Tea Timer ET Résident)
8: Un Anti-spyware avec une grande base de données ! Exemple (SuperantiSpyware, Avg' A2 Square )
9: Tu dois configurer Firefox pour supprimer le suivi de cookies à sa fermeture. Ajouter Spyware Guard de Javacool (Petit frère de Spyware Blaster). + à Firefox tu mets un addons que se nomme Addblock plus. qui empèche toutes les pubs.
10: Tu oublies le P2P, sinon des patients comme nous devront passer nos jours et nos nuits à désinfecter des machines.
11: Tu dois toujours tout mettre à jour.
12: Les sites XXX on fais un X dessus !
13: On ne cliques jamais sur un avertissement autre que celui de nos systèmes de protection !
14: Si on télécharge un fichier ou programme, toujours sur un site reconnu et sans tĉhes . On ne magasine pas un logiciel sans plusieurs avis = GOOGLE INFOS !
15: Avec Firefox tu donnes la direction par défaut comme il le fait ( Vers le bureau ) Et tu cliques droite dessus le programme téléchargé et tu scan avec Antivir et SuperabtiSpyware Ou A2 ou AVG et ensuite tu peut exécuter sans danger.
16: Ta réflection doit être plus rapide que ta souris.
17: Tu devrais toujours naviguer en mode 'Compte' limité' Et pas ''Administrateur'' Et exécuter tes programmes en tant que Administrateu ravec ton contrôle
Et ici je me limite
Mais si tous faisaient au moins ceci , on ne se parlerais pas ici pour les raisons précédentes. ;-)
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Tu vois, il y a des choses 'essentielles' et vital pour la conservation d'un ordinateur!
je te met quelques points.
1: On ne navigue jamais sur IE !
IE ne dois servir qu'a 2 choses et si tu le veut ,à une seule en fait : Windows updates et MSN. (Mais)... Même MSN a un remplaçant qui fonctionne sur Firefox et compatible linux et Mac ,même !
AMSN.
2: De ce fait, tu t'éloignes des Actives X. NB: tu peut faire des scans en ligne 'sans IE' . Sur Firefox qui n'utilise pas les protocoles Actives X Dangeureux.Simplement sur Trend Micro Housecall.
3: Tu dois avoir sur ton navigateur un bouclier fantôme (Spyware Blaster) Qui protège aussi de Bagle et Vundo ''Directement''.
4: Tu dois t'abonner au Newsletter de Sécuser.com gratuit. Ou tu reçois par mails .les avis et liens sur les dernières Mises à jour critiques .
5: Tu ne dois possèder ((qu'un seul)) Antivirus (Réactif) Antivir.
6: Tu dois avoir des portiers : (Un) vrai pare-feu , Kerio, Zone Alarm , Comodo.
7: Tu dois avoir au minimum un résident gardien (Spybot Tea Timer ET Résident)
8: Un Anti-spyware avec une grande base de données ! Exemple (SuperantiSpyware, Avg' A2 Square )
9: Tu dois configurer Firefox pour supprimer le suivi de cookies à sa fermeture. Ajouter Spyware Guard de Javacool (Petit frère de Spyware Blaster). + à Firefox tu mets un addons que se nomme Addblock plus. qui empèche toutes les pubs.
10: Tu oublies le P2P, sinon des patients comme nous devront passer nos jours et nos nuits à désinfecter des machines.
11: Tu dois toujours tout mettre à jour.
12: Les sites XXX on fais un X dessus !
13: On ne cliques jamais sur un avertissement autre que celui de nos systèmes de protection !
14: Si on télécharge un fichier ou programme, toujours sur un site reconnu et sans tĉhes . On ne magasine pas un logiciel sans plusieurs avis = GOOGLE INFOS !
15: Avec Firefox tu donnes la direction par défaut comme il le fait ( Vers le bureau ) Et tu cliques droite dessus le programme téléchargé et tu scan avec Antivir et SuperabtiSpyware Ou A2 ou AVG et ensuite tu peut exécuter sans danger.
16: Ta réflection doit être plus rapide que ta souris.
17: Tu devrais toujours naviguer en mode 'Compte' limité' Et pas ''Administrateur'' Et exécuter tes programmes en tant que Administrateu ravec ton contrôle
Et ici je me limite
Mais si tous faisaient au moins ceci , on ne se parlerais pas ici pour les raisons précédentes. ;-)
Et bien voilà en 6 Jours, oui 6 jours, le GROS problème est résolu. LA MACKINA EST VIVANTE!!!!!!
JE REMERCIE tout PARTICULIEREMENT de tout coeur, JALOBSERVATEUR :
Pour son IMPLICATION,
Sa PATIENCE,
Son superbe suivi, presque en temps réel il faut le sire "EN 6JOURS"
et bien sûr je le remercie pour tout LE TRAVAIL qu'il a REALISE pour résoudre cette INVASION.
Je n'oublierai pas non plus de le remercier vivement pour son EXTREME SYMPATHIE et son TALENT.
Dans cette GROSSE HISTOIRE, je tiens à présenter également toute ma RECONNAISSANCE ainsi que mes très SINCERES REMERCIEMENTS à PHILAE83.
Pour clôturer ce message et cette renaissance de la BÊTE, je voudrais pour FINIR,
RENDRE UN GRAND HOMMAGE à CE SITE : COMMENT CA MARCHE, et à toutes les personnes qui donnent de leur temps pour nous aider,
Nous les pauvres internautes IGNORANTS qui navigons sur le net sans avoir conscience des dangers!!!!
Ce SITE 'est vraiment SUPER SUPER SUPER GENIAL et celà doit être dit.
ENCORE UN GRAND MERCI A COMMENT çA MARCHE, AUX PERSONNES QUI L'ON CREE ET a tous les gens qui aident les AUTRES.
CHRYSI64
JE REMERCIE tout PARTICULIEREMENT de tout coeur, JALOBSERVATEUR :
Pour son IMPLICATION,
Sa PATIENCE,
Son superbe suivi, presque en temps réel il faut le sire "EN 6JOURS"
et bien sûr je le remercie pour tout LE TRAVAIL qu'il a REALISE pour résoudre cette INVASION.
Je n'oublierai pas non plus de le remercier vivement pour son EXTREME SYMPATHIE et son TALENT.
Dans cette GROSSE HISTOIRE, je tiens à présenter également toute ma RECONNAISSANCE ainsi que mes très SINCERES REMERCIEMENTS à PHILAE83.
Pour clôturer ce message et cette renaissance de la BÊTE, je voudrais pour FINIR,
RENDRE UN GRAND HOMMAGE à CE SITE : COMMENT CA MARCHE, et à toutes les personnes qui donnent de leur temps pour nous aider,
Nous les pauvres internautes IGNORANTS qui navigons sur le net sans avoir conscience des dangers!!!!
Ce SITE 'est vraiment SUPER SUPER SUPER GENIAL et celà doit être dit.
ENCORE UN GRAND MERCI A COMMENT çA MARCHE, AUX PERSONNES QUI L'ON CREE ET a tous les gens qui aident les AUTRES.
CHRYSI64
philae83
Messages postés
12837
Date d'inscription
mercredi 3 janvier 2007
Statut
Contributeur sécurité
Dernière intervention
8 décembre 2009
206
15 janv. 2008 à 14:28
15 janv. 2008 à 14:28
hello,
ravie que tout soit rentré dans l'ordre, maintenant apprends lui à être prudente surtout et prend en compte tous les conseils de jalobservateur.
bonne journée
ravie que tout soit rentré dans l'ordre, maintenant apprends lui à être prudente surtout et prend en compte tous les conseils de jalobservateur.
bonne journée
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
7 janv. 2008 à 21:23
7 janv. 2008 à 21:23
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Salut est-ce une blague de ta part ?
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Salut est-ce une blague de ta part ?
jalobservateur
Messages postés
7372
Date d'inscription
lundi 16 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
10 mai 2012
930
7 janv. 2008 à 21:26
7 janv. 2008 à 21:26
--
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Car ceci est quasi impossible .
Dis-moi si tu as trafiqué les noms ou quoi?
S"V"P. ((Veuillez lire attentivement les recommandations.))
((Cela évite de répéter)). (Firefox) = ((Navigations + Sécuritaires!!!)) (GMT-5h: Québec, CA)
Car ceci est quasi impossible .
Dis-moi si tu as trafiqué les noms ou quoi?