PC INFECTE
Fermé
justintime
Messages postés
5
Date d'inscription
samedi 19 janvier 2008
Statut
Membre
Dernière intervention
20 janvier 2008
-
19 janv. 2008 à 22:28
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 - 20 janv. 2008 à 20:29
DeNisCoOl Messages postés 2802 Date d'inscription vendredi 19 août 2005 Statut Membre Dernière intervention 28 février 2011 - 20 janv. 2008 à 20:29
A voir également:
- PC INFECTE
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Audacity enregistrer son pc - Guide
- Whatsapp pc - Télécharger - Messagerie
7 réponses
DeNisCoOl
Messages postés
2802
Date d'inscription
vendredi 19 août 2005
Statut
Membre
Dernière intervention
28 février 2011
224
20 janv. 2008 à 05:26
20 janv. 2008 à 05:26
salut justintime,
Bienvenue dans la communauté CCM.
Ton message a été envoyé il y a plus de 7heures, pour ne pas vous laisser en plan.
Je vous conseillerais Firefox, plus sure, plus rapide et plus souple que IE : http://www.mozilla-europe.org/fr/products/firefox/
Bien suivre toutes les instructions et répondre aux questions, merci.
-----------------
1- Renommer Hijackthis, pour contrer une éventuelle infection de Vundo.
- Renommer le fichier HiJackThis.exe par exemple en CCM.
- Pour cela, faire un clic droit sur le fichier HiJackThis.exe et choisir renommer dans la liste.
- Taper CCM et Appuyer sur la touche Entrée.
-----------------
2-Relancer HiJackthis cliquer sur Do a scan only et cocher les lignes en gras:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {FDEA2C12-A476-A13C-2B4C-A3BD546315C2} - C:\PROGRA~1\COMMON~1\System\vd3_sys.dat
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Fermez toutes les applications et le navigateur et cliquer sur Fix Checked.
-----------------
3-Ton ordinateur est il dans un réseau d'entreprise?
Car tu as une commande qui empêche d'ouvrir l'éditeur de la base de registre ce qui peut être normal car ne pas utiliser sans un minimum de connaissance.
-----------------
4- ==> Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau
Double clique sur le OAD pour le lancer
- nom de fichier à rechercher tape ou fais un copier coller de : vd3_sys.dat
Type de recherche : sélectionne l'option 6 puis valide [entrée]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
-----------------
5-Télécharger OTMoveIt (de Old_Timer) sur le Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
Double cliquer sur OTMoveIt.exe pour le lancer.
Copier la liste de fichier ou de dossier qui se trouve en gras ci-dessous,
et coller-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
Le fichier que OAD aura trouvé avec le nom complet sans les ~
C:\PROGRA~1\COMMON~1\System\vd3_sys.dat
Cliquer sur MoveIt! pour lancer la suppression.
Le résultat apparaîtra dans le cadre Results.
Cliquer sur Exit pour fermer.
Il sera peut-être demander de redémarrer le pc pour achever la suppression.
Si c'est le cas accepter par Yes.
--> Poster le rapport d'OTMoveIt situé dans C:\_OTMoveIt\MovedFiles (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date et l'heure)
-----------------
6- Et si tu as encore du temps faire la mise à jour pour Internet Explorer 7 : https://support.microsoft.com/fr-fr/allproducts
A+
Denis
Bienvenue dans la communauté CCM.
Ton message a été envoyé il y a plus de 7heures, pour ne pas vous laisser en plan.
Je vous conseillerais Firefox, plus sure, plus rapide et plus souple que IE : http://www.mozilla-europe.org/fr/products/firefox/
Bien suivre toutes les instructions et répondre aux questions, merci.
-----------------
1- Renommer Hijackthis, pour contrer une éventuelle infection de Vundo.
- Renommer le fichier HiJackThis.exe par exemple en CCM.
- Pour cela, faire un clic droit sur le fichier HiJackThis.exe et choisir renommer dans la liste.
- Taper CCM et Appuyer sur la touche Entrée.
-----------------
2-Relancer HiJackthis cliquer sur Do a scan only et cocher les lignes en gras:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {FDEA2C12-A476-A13C-2B4C-A3BD546315C2} - C:\PROGRA~1\COMMON~1\System\vd3_sys.dat
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
Fermez toutes les applications et le navigateur et cliquer sur Fix Checked.
-----------------
3-Ton ordinateur est il dans un réseau d'entreprise?
Car tu as une commande qui empêche d'ouvrir l'éditeur de la base de registre ce qui peut être normal car ne pas utiliser sans un minimum de connaissance.
-----------------
4- ==> Télécharge OAD http://sosvirus.changelog.fr/OAD.exe
- Enregistre le sur ton bureau
Double clique sur le OAD pour le lancer
- nom de fichier à rechercher tape ou fais un copier coller de : vd3_sys.dat
Type de recherche : sélectionne l'option 6 puis valide [entrée]
OAD va maintenant rechercher le fichier. Laisse le travailler jusqu'à ce qu'il en ait terminé.
Le rapport de recherche s'affichera automatiquement dès qu'il en aura terminé.
- Fais un copier / coller de ce rapport dans ton prochain post.
-----------------
5-Télécharger OTMoveIt (de Old_Timer) sur le Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe
Double cliquer sur OTMoveIt.exe pour le lancer.
Copier la liste de fichier ou de dossier qui se trouve en gras ci-dessous,
et coller-la dans le cadre de gauche de OTMoveIt :
Paste List of Files/Folders to be moved.
Le fichier que OAD aura trouvé avec le nom complet sans les ~
C:\PROGRA~1\COMMON~1\System\vd3_sys.dat
Cliquer sur MoveIt! pour lancer la suppression.
Le résultat apparaîtra dans le cadre Results.
Cliquer sur Exit pour fermer.
Il sera peut-être demander de redémarrer le pc pour achever la suppression.
Si c'est le cas accepter par Yes.
--> Poster le rapport d'OTMoveIt situé dans C:\_OTMoveIt\MovedFiles (contenu du fichier C:\_OTMoveIt\MovedFiles\********_******.log - les *** sont des chiffres représentant la date et l'heure)
-----------------
6- Et si tu as encore du temps faire la mise à jour pour Internet Explorer 7 : https://support.microsoft.com/fr-fr/allproducts
A+
Denis
justintime
Messages postés
5
Date d'inscription
samedi 19 janvier 2008
Statut
Membre
Dernière intervention
20 janvier 2008
20 janv. 2008 à 09:03
20 janv. 2008 à 09:03
Bonjour Denis et merci pour ton aide
Pour répondre à ta question,non mon PC ne fait pas parti d'un réseau d'entreprise
Je pense avoir fait correctement les points 1,2 et 4 comme tu me l'indiques
Je passe au point 5
A+
Voici le resultat OAD
20/01/2008 ---- 8:53:35,00
----------------------------------
§§§§§§ [vd3_sys.dat ] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
Pour répondre à ta question,non mon PC ne fait pas parti d'un réseau d'entreprise
Je pense avoir fait correctement les points 1,2 et 4 comme tu me l'indiques
Je passe au point 5
A+
Voici le resultat OAD
20/01/2008 ---- 8:53:35,00
----------------------------------
§§§§§§ [vd3_sys.dat ] §§§§§§
----------------------------------
[X] Registre
-------------- [ ] rapide
-- Fichier --- [ ] disque systeme
------------- [X] complete
********************
[Registre]
********************
*******************
[Fichier]
*******************
*********************
[Même date]
*********************
Aucun fichier créé à la même date détecté
Outil Aide Diagnostic By !aur3n7 Version 1.1
----------------------------------
§§§§§ Fin Rapport §§§§§
----------------------------------
justintime
Messages postés
5
Date d'inscription
samedi 19 janvier 2008
Statut
Membre
Dernière intervention
20 janvier 2008
20 janv. 2008 à 09:30
20 janv. 2008 à 09:30
Re bonjour Denis,
J'ai fait le point 5 avec OTMoveIt mais une fois que j'ai cliqué sur moveit un message m'indique qu'il n'a pas enregistré le rapport
Enfin si j'ai bien compris, en tout cas je ne l'ai pas trouvé.
Maintenant je vais faire la mise à jour de IE
Encore merci
A+
J'ai fait le point 5 avec OTMoveIt mais une fois que j'ai cliqué sur moveit un message m'indique qu'il n'a pas enregistré le rapport
Enfin si j'ai bien compris, en tout cas je ne l'ai pas trouvé.
Maintenant je vais faire la mise à jour de IE
Encore merci
A+
justintime
Messages postés
5
Date d'inscription
samedi 19 janvier 2008
Statut
Membre
Dernière intervention
20 janvier 2008
20 janv. 2008 à 10:35
20 janv. 2008 à 10:35
Salut Denis,
Je viens de terminer la mise à jour de IE
J'ai toujours les memes problemes,rien n'a changé
Au secours !!!!!!
Merci pour ton aide
Je viens de terminer la mise à jour de IE
J'ai toujours les memes problemes,rien n'a changé
Au secours !!!!!!
Merci pour ton aide
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
DeNisCoOl
Messages postés
2802
Date d'inscription
vendredi 19 août 2005
Statut
Membre
Dernière intervention
28 février 2011
224
20 janv. 2008 à 17:55
20 janv. 2008 à 17:55
justintime,
Pourquoi avoir fait le 5 car OAD ne t'a rien donné.
Le fichier que OAD aura trouvé avec le nom complet sans les ~
Sans le lien exact il est impossible d'avoir le fichier à effacer.
-Tu devras afficher les fichiers et dossiers cachés, pour les explications cliquer ICI
Ensuite recherche ce fichier C:\PROGRA~1\COMMON~1\System\vd3_sys.dat
PROGRA~1 doit être program files et
COMMON~1 doit être common files
Tu devrais trouver le rester ensuite et recommence avec OTMoveIT.
Sinon on va essayer Combofix plus tard.
A+
Pourquoi avoir fait le 5 car OAD ne t'a rien donné.
Le fichier que OAD aura trouvé avec le nom complet sans les ~
Sans le lien exact il est impossible d'avoir le fichier à effacer.
-Tu devras afficher les fichiers et dossiers cachés, pour les explications cliquer ICI
Ensuite recherche ce fichier C:\PROGRA~1\COMMON~1\System\vd3_sys.dat
PROGRA~1 doit être program files et
COMMON~1 doit être common files
Tu devrais trouver le rester ensuite et recommence avec OTMoveIT.
Sinon on va essayer Combofix plus tard.
A+
justintime
Messages postés
5
Date d'inscription
samedi 19 janvier 2008
Statut
Membre
Dernière intervention
20 janvier 2008
20 janv. 2008 à 20:18
20 janv. 2008 à 20:18
Ok Denis
Désolé je ne suis pas un pro en informatique
je ne comprends pas ce que je dois faire maintenant
encore merci
justin
Désolé je ne suis pas un pro en informatique
je ne comprends pas ce que je dois faire maintenant
encore merci
justin
DeNisCoOl
Messages postés
2802
Date d'inscription
vendredi 19 août 2005
Statut
Membre
Dernière intervention
28 février 2011
224
20 janv. 2008 à 20:29
20 janv. 2008 à 20:29
justin,
Vas dans le poste de travail.
Clic sur disque c:\ puis ensuite clic sur le répertoire program files et ainsi de suite.
C:\PROGRA~1\COMMON~1\System\vd3_sys.dat
~1 sont des raccourci, ils cachent des lettre.
PROGRA~1 doit être program files et
COMMON~1 doit être common files
N'étant pas sure de l'orthographe exact je te laisses chercher dans ton disque.
Ensuite répertoire System et cherche le fichier vd3_sys.dat
Ensuite écris le chemin complet en remplaçant PROGRA~1 et COMMON~1 par leur nom complet
Et colle ce chemin dans OTMoveIT et recommences.
A+
Vas dans le poste de travail.
Clic sur disque c:\ puis ensuite clic sur le répertoire program files et ainsi de suite.
C:\PROGRA~1\COMMON~1\System\vd3_sys.dat
~1 sont des raccourci, ils cachent des lettre.
PROGRA~1 doit être program files et
COMMON~1 doit être common files
N'étant pas sure de l'orthographe exact je te laisses chercher dans ton disque.
Ensuite répertoire System et cherche le fichier vd3_sys.dat
Ensuite écris le chemin complet en remplaçant PROGRA~1 et COMMON~1 par leur nom complet
Et colle ce chemin dans OTMoveIT et recommences.
A+