Bureau du pc disparait et reapparait
Fermé
arvale
-
18 mai 2008 à 20:28
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 18 mai 2008 à 20:40
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 18 mai 2008 à 20:40
A voir également:
- Bureau du pc disparait et reapparait
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Bureau virtuel windows 10 - Guide
- Whatsapp pc - Télécharger - Messagerie
1 réponse
jlpjlp
Messages postés
51580
Date d'inscription
vendredi 18 mai 2007
Statut
Contributeur sécurité
Dernière intervention
3 mai 2022
5 040
18 mai 2008 à 20:40
18 mai 2008 à 20:40
slt
tu es infécté
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".
O2 - BHO: (no name) - {0E9F0D37-BDFF-4517-A755-9C1F47FF5826} - (no file)
O2 - BHO: (no name) - {4F74E861-1A37-4B13-B904-ABC031DD18D2} - C:\WINDOWS\system32\yayyWnop.dll
O2 - BHO: (no name) - {5EF94CF9-08D8-4E7F-8E17-070866B410D2} - (no file)
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\ljJDTNGw.dll (file missing)
O2 - BHO: (no name) - {8783BA44-F765-4A10-8D2B-50D6C2C608B9} - (no file)
O2 - BHO: (no name) - {91C7C1EB-6DDF-4277-9DE7-F3AC6E4D6661} - (no file)
O2 - BHO: (no name) - {E5472B4C-6D97-444E-A5F5-780328D9C398} - (no file)
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O20 - Winlogon Notify: hrtz32 - hrtz32.dll (file missing)
O20 - Winlogon Notify: ljJDTNGw - ljJDTNGw.dll (file missing)
______________
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\WINDOWS\system32\yayyWnop.dll
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
___________________________
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
___________________________
scan ton ordi avec spybot sans activer le tea timer et vire ce qui est trouvé
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
_________________________
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
_____________________
recolle un hijackhtis et dis tes soucis
tu es infécté
Relance HijackThis, choisis "do a scan only" coche la case devant les lignes ci-dessous et clic en bas sur "fix checked".
O2 - BHO: (no name) - {0E9F0D37-BDFF-4517-A755-9C1F47FF5826} - (no file)
O2 - BHO: (no name) - {4F74E861-1A37-4B13-B904-ABC031DD18D2} - C:\WINDOWS\system32\yayyWnop.dll
O2 - BHO: (no name) - {5EF94CF9-08D8-4E7F-8E17-070866B410D2} - (no file)
O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\ljJDTNGw.dll (file missing)
O2 - BHO: (no name) - {8783BA44-F765-4A10-8D2B-50D6C2C608B9} - (no file)
O2 - BHO: (no name) - {91C7C1EB-6DDF-4277-9DE7-F3AC6E4D6661} - (no file)
O2 - BHO: (no name) - {E5472B4C-6D97-444E-A5F5-780328D9C398} - (no file)
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O9 - Extra button: (no name) - SolidConverterPDF - (no file) (HKCU)
O20 - Winlogon Notify: hrtz32 - hrtz32.dll (file missing)
O20 - Winlogon Notify: ljJDTNGw - ljJDTNGw.dll (file missing)
______________
télécharge OTMoveIt
http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. Ou sur https://www.luanagames.com/index.fr.html
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved.
Citation :
C:\WINDOWS\system32\yayyWnop.dll
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
___________________________
scan avec
MalwareByte's Anti-Malware et vire ce qui est trouvé et colle le rapport
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
___________________________
scan ton ordi avec spybot sans activer le tea timer et vire ce qui est trouvé
https://www.01net.com/telecharger/windows/Securite/anti-spyware/fiches/26157.html
_________________________
télécharge combofix (par sUBs) ici :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
et enregistre le sur le bureau.
déconnecte toi d'internet et ferme toutes tes applications.
désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)
double-clique sur combofix.exe et suis les instructions
à la fin, il va produire un rapport C:\ComboFix.txt
réactive ton parefeu, ton antivirus, la garde de ton antispyware
copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.
Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.
Tu as un tutoriel complet ici :
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
_____________________
recolle un hijackhtis et dis tes soucis