Infection par win32 - Page 2

Précédent
  • 1
  • 2
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut,

Il faut que tu te dise que le SP2 est un plus pour ton PC.
C'est bénéfique, bien mieux sécurisé. que le SP1.

Alors voila ce que tu va faire :

Pour démarrer en mode sans échec :

1/ -Démarrez Windows, ou s’il s’exécute, fermez Windows puis éteignez l'ordinateur.
2/ -Redémarrez l’ordinateur.
3/ -Au début du chargement du BIOS (mais pas trop tôt), commencez à appuyer sur la touche F8 de votre clavier plusieurs fois de suite. Procédez ainsi jusqu'à ce que le menu des options avancées de Windows apparaissent.
4/ -En utilisant les flèches de votre clavier, sélectionnez "Mode sans échec" dans le menu puis appuyez sur Entrée.

_____________________________________________________

OTMoveIt :

Télécharger sur le bureau :
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe

= Copier la ligne en gras:

C:\Program Files\iFinger

= Double-clic sur OTMoveIt.exe
= Dans le cadre de Gauche ==> clic-droit ==> coller
= Clic MoveIt!
= si redémarrage demandé==> Clic : YES
= Un rapport dans ==> C:\_OTMoveIt\MovedFiles\date du jour à copier/coller sur le forum.
-------

redemarre le PC

_____________________________________________________

Post le rapport.
0
Fenaille
 
J'ai déplacé ifinger avec OTMoveIt et je t'envoie le rapport:

C:\Program Files\iFinger\plugins moved successfully.
C:\Program Files\iFinger\Data moved successfully.
C:\Program Files\iFinger moved successfully.

OTMoveIt2 v1.0.15 log created on 02012008_104318
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Ok, c'est trés bien !

Tu as toujours des alertes WIN32 avec avast ?

Fait ça :

Install Spybot :

Spybot 1.5 :
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html

Attention de ne pas cocher "teaTimer" lors de l'installation.
Fait la mise à jour puis lance un scan.

_____________________________________________________

Télécharger et installer CCleaner.

https://www.01net.com/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/32599.html

Clique sur Options, Avancé et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
Ne touche pas aux autres réglages.
(lance un nettoyage et répare 3 fois les erreurs) sans installer la barre yahoo

_____________________________________________________
0
Fenaille
 
Salut,

Ca y est j'ai fait tout ce que tu m'as dit avec Spybot et CCleaner. Puis j'ai fait un scan minutieux avec Avast et il n'a rien trouvé.
C'est bon ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut,

Oui, ça m'a l'air bon,
Pour terminer tous ça,

Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.

* http://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe

* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

Et une fois que tu as fait ça :

Maintenant que ton PC n'est plus infecté, désactive ta "Restauration du système" puis réactive la afin de créer un point de restauration sain.

* Désactivation :
Cliquer droit sur le "Poste de travail" > Propriétés > onglet "Restauration du système" > cocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer patiente jusqu a que cela soit marqué "désactivée" puis Ok.

* Activation :
Suivre le même chemin ; décocher la case "Désactiver la Restauration du système sur tous les lecteurs"
> Appliquer attends que cela soit a nouveau sur "surveillance" puis Ok. Redémarrer l'ordinateur...

Voila ++
0
Fenaille
 
Ca y est j'ai fait tout ce que tu m'as dit et je t'envoie le rapport de ToolsCleaner:

-->- Recherche:

C:\_OtMoveIt: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\FANNY\Bureau\SdFix.exe: trouvé !
C:\Documents and Settings\FANNY\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\FANNY\Bureau\SmitFraudfix: trouvé !
C:\Program Files\HijackThis: trouvé !
C:\Program Files\HijackThis\HijackThis.exe: trouvé !

---------------------------------
-->- Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\FANNY\Bureau\SdFix.exe: supprimé !
C:\Documents and Settings\FANNY\Bureau\HijackThis.lnk: supprimé !
C:\Program Files\HijackThis\HijackThis.exe: supprimé !
C:\_OtMoveIt: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Documents and Settings\FANNY\Bureau\SmitFraudfix: supprimé !
C:\Program Files\HijackThis: supprimé !
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut,

Je pense que le problème est résolu.
Tu vius d'autre problème que je n'aurais pas vu ?

++
0
Fenaille
 
salut Saiyen75,

Non apparemment je ne vois pas d'autres problèmes. Je te remercie vraiment de ton aide.

Par contre, je ne sais pas comment on met résolu en haut de la discussion.
0
Saiyen75 Messages postés 2699 Statut Membre 184
 
Salut,

En faite pour mettre le post en résolu, il faut que tu soit membre sur le site :)
Bonne chance pour la suite, si jamais tu as d'autre problèmes, n'hésite pas de revenir :)

+++
0
Précédent
  • 1
  • 2