A voir également:
- Probleme backweb er ralentissement du pc
- Ralentissement pc - Guide
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
141 réponses
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
27 juil. 2008 à 00:44
27 juil. 2008 à 00:44
euh attend je comprend pas trop a quoi il sert sa ne va pas m'abimer mon systeme ou DD ?
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
27 juil. 2008 à 00:46
27 juil. 2008 à 00:46
Sa me mais sa je fais quoi ensuite
C:\Deckard\System Scanner\backup\DOCUME~1\host\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe: trouvé !
C:\Deckard\System Scanner\backup\DOCUME~1\host\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe: trouvé !
C:\Documents and Settings\host\Mes documents\Gilbert EURL\Dss.exe: trouvé !
C:\Documents and Settings\host\Recent\HijackThis.lnk: trouvé !
C:\Deckard\System Scanner\backup\DOCUME~1\host\LOCALS~1\Temp\Répertoire temporaire 1 pour HiJackThis.zip\HijackThis.exe: trouvé !
C:\Deckard\System Scanner\backup\DOCUME~1\host\LOCALS~1\Temp\Répertoire temporaire 2 pour HiJackThis.zip\HijackThis.exe: trouvé !
C:\Documents and Settings\host\Mes documents\Gilbert EURL\Dss.exe: trouvé !
C:\Documents and Settings\host\Recent\HijackThis.lnk: trouvé !
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
27 juil. 2008 à 00:56
27 juil. 2008 à 00:56
Euh oui, enfin je l'ai telechargez et ensuite executer mais je n'ai pas eu de proceudre d'instalation
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
27 juil. 2008 à 00:59
27 juil. 2008 à 00:59
non c est exacte mais apparement il est dans tes fichiers temporaires et non sur ton bureau....
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
27 juil. 2008 à 01:00
27 juil. 2008 à 01:00
Ah bon je vais donc le changez de place attend je vais le faire 2sec
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
27 juil. 2008 à 01:04
27 juil. 2008 à 01:04
Euh comment je fais pour le déplacer un couper coller ?
Utilisateur anonyme
27 juil. 2008 à 01:04
27 juil. 2008 à 01:04
ce n est pas excessivement grave mais ca peut fausser certains resultats........suivant les outils utilisés
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
27 juil. 2008 à 01:08
27 juil. 2008 à 01:08
Toute faàon c'est les mêmes resulat donc je fais supprimer et aprés ? (mais sa va me faire gagnez quoi enfaite?) Merci
Utilisateur anonyme
27 juil. 2008 à 01:18
27 juil. 2008 à 01:18
je trouve que tu as beaucoup de fichiers hosts :
Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
ça peut prendre un peu de temps. Tu verras seulement un tiret blanc qui apparaît-disparaît.
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
Imprime ces instructions car tu n'y auras pas accès durant le passage en mode sans échec.
Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
• Redémarre ton ordinateur
• Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
• A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
• Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
ça peut prendre un peu de temps. Tu verras seulement un tiret blanc qui apparaît-disparaît.
• Choisis ton compte.
Déroule la liste des instructions ci-dessous :
• Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.cmd pour lancer le scrïpt.
• Appuie sur Y pour commencer le processus de nettoyage.
• Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
• Appuie sur une touche pour redémarrer le PC.
• Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
• Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
• Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau.
• Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
• Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum, avec un nouveau log Hijackthis !
Utilisateur anonyme
27 juil. 2008 à 01:19
27 juil. 2008 à 01:19
j essaie de comprendre tout ce qui peut faire ramer ton pc
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
27 juil. 2008 à 01:21
27 juil. 2008 à 01:21
Euh oui mais escuze moi je sais pas si ta vue mais enfaite j'avais modifier des truc et ensuite remis comme c'étais dans msconfig et sais depuis sa que sa beug donc es que je dois faire se que tu m'a dis sdfix ?
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
27 juil. 2008 à 01:26
27 juil. 2008 à 01:26
Ok merci beaucoup donc je fais tous sa lundi et je te tien au courant .
Utilisateur anonyme
27 juil. 2008 à 01:32
27 juil. 2008 à 01:32
en esperant que tu n aies pas de patchs....ou de quoi les remettre.......a bientot bon week.........
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
27 juil. 2008 à 17:51
27 juil. 2008 à 17:51
Bon et bien j'ai pus me libéré donc j'ai bien fais le scan je te l'affiche que dois-je faire ensuite ? merci.
[b]SDFix: Version 1.208 [/b]
Run by host on 27/07/2008 at 17:37
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
No Trojan Files Found
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-27 17:45:06
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"H:\\LimeWire\\LimeWire.exe"="H:\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\backWeb-7288971.exe"="C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\backWeb-7288971.exe:*:Disabled:backWeb-7288971"
"C:\\BSmaxScripT[7.0]\\mirc.exe"="C:\\BSmaxScripT[7.0]\\mirc.exe:*:Enabled:mIRC"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[b]Remaining Files [/b]:
[b]Files with Hidden Attributes [/b]:
Sat 14 Jun 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sat 10 May 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Wed 7 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\24af2a69c06a4de03e35dc89d706475f\BITF4.tmp"
Sun 30 Mar 2008 29,696 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\fiche marchandisage\~WRL2615.tmp"
Mon 31 Mar 2008 36,352 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\fiche marchandisage\~WRL3825.tmp"
Mon 21 Jan 2008 57,344 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\fiche signal‚tique\~WRL2851.tmp"
Wed 2 Apr 2008 1,244,160 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\fichier photo\~WRL2057.tmp"
Tue 26 Feb 2008 19,968 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\zone de chalandise\~WRL0002.tmp"
Fri 4 Apr 2008 24,064 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\zone de chalandise\~WRL1531.tmp"
Fri 4 Apr 2008 24,064 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\zone de chalandise\~WRL1692.tmp"
Fri 4 Apr 2008 24,064 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\zone de chalandise\~WRL2172.tmp"
Tue 26 Feb 2008 19,968 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\zone de chalandise\~WRL3952.tmp"
Fri 4 Apr 2008 24,064 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\zone de chalandise\~WRL4101.tmp"
[b]Finished![/b]
[b]SDFix: Version 1.208 [/b]
Run by host on 27/07/2008 at 17:37
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Rebooting
[b]Checking Files [/b]:
No Trojan Files Found
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-07-27 17:45:06
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Messenger\\msmsgs.exe"="C:\\Program Files\\Messenger\\msmsgs.exe:*:Enabled:Windows Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
"C:\\Program Files\\IncrediMail\\bin\\ImApp.exe"="C:\\Program Files\\IncrediMail\\bin\\ImApp.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\IncMail.exe"="C:\\Program Files\\IncrediMail\\bin\\IncMail.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe"="C:\\Program Files\\IncrediMail\\bin\\ImpCnt.exe:*:Enabled:IncrediMail"
"C:\\Program Files\\LimeWire\\LimeWire.exe"="C:\\Program Files\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"H:\\LimeWire\\LimeWire.exe"="H:\\LimeWire\\LimeWire.exe:*:Enabled:LimeWire"
"C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\backWeb-7288971.exe"="C:\\Program Files\\Kodak\\KODAK Software Updater\\7288971\\Program\\backWeb-7288971.exe:*:Disabled:backWeb-7288971"
"C:\\BSmaxScripT[7.0]\\mirc.exe"="C:\\BSmaxScripT[7.0]\\mirc.exe:*:Enabled:mIRC"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
"C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"="C:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger"
"C:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="C:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)"
[b]Remaining Files [/b]:
[b]Files with Hidden Attributes [/b]:
Sat 14 Jun 2008 4,348 A.SH. --- "C:\Documents and Settings\All Users\DRM\DRMv1.bak"
Sat 10 May 2008 0 A.SH. --- "C:\Documents and Settings\All Users\DRM\Cache\Indiv01.tmp"
Wed 7 May 2008 0 A..H. --- "C:\WINDOWS\SoftwareDistribution\Download\24af2a69c06a4de03e35dc89d706475f\BITF4.tmp"
Sun 30 Mar 2008 29,696 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\fiche marchandisage\~WRL2615.tmp"
Mon 31 Mar 2008 36,352 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\fiche marchandisage\~WRL3825.tmp"
Mon 21 Jan 2008 57,344 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\fiche signal‚tique\~WRL2851.tmp"
Wed 2 Apr 2008 1,244,160 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\fichier photo\~WRL2057.tmp"
Tue 26 Feb 2008 19,968 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\zone de chalandise\~WRL0002.tmp"
Fri 4 Apr 2008 24,064 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\zone de chalandise\~WRL1531.tmp"
Fri 4 Apr 2008 24,064 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\zone de chalandise\~WRL1692.tmp"
Fri 4 Apr 2008 24,064 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\zone de chalandise\~WRL2172.tmp"
Tue 26 Feb 2008 19,968 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\zone de chalandise\~WRL3952.tmp"
Fri 4 Apr 2008 24,064 A..H. --- "C:\Documents and Settings\host\Mes documents\ludo\bahuuu\zone de chalandise\~WRL4101.tmp"
[b]Finished![/b]
Utilisateur anonyme
27 juil. 2008 à 18:32
27 juil. 2008 à 18:32
ok maintenant download ceci :
https://www.ccleaner.com/
tuto ici :
https://www.malekal.com/tutoriel-ccleaner/
et regle le dans les options pour qu il demarre avec windows
https://www.ccleaner.com/
tuto ici :
https://www.malekal.com/tutoriel-ccleaner/
et regle le dans les options pour qu il demarre avec windows
itachi01
Messages postés
697
Date d'inscription
samedi 26 juillet 2008
Statut
Membre
Dernière intervention
15 mai 2009
35
27 juil. 2008 à 18:36
27 juil. 2008 à 18:36
Je l'ai déja ? je fais un scan ?
Utilisateur anonyme
27 juil. 2008 à 19:21
27 juil. 2008 à 19:21
non un nettoyage direct
ensuitte tu vas sur registre et tu nettoies toutes les erreurs en sauvegardant a chaque fois j usqu a ce qu il n y ai plus d erreurs
ensuitte tu vas sur registre et tu nettoies toutes les erreurs en sauvegardant a chaque fois j usqu a ce qu il n y ai plus d erreurs
Utilisateur anonyme
27 juil. 2008 à 19:42
27 juil. 2008 à 19:42
ensuite si tu vois que tout est ok tu supprimes les sauvegardes de ccleaner