Problème redémarrage PC...

TiGrou -  
 TiGrou -
Bonsoir,

Voilà mon problème:

Il y a de cela 1 semaine, mon antivirus (avast! 4.8 plus précisément) m'informe d'une infection que je neutralise vite fait. Apparemment cela revient encore, mon ordinateur redémarre et lance un scan avast pendant 2-3 heures. Beaucoup de fichiers mis en quarantaine.

J'ai la paix pendant 3 jours puis on me ré-informé d'une infection mais dans une icône inconnue de la barre qui se trouve en bas à gauche et surtout: information en anglais. Me doutant de la chose j'évite de cliquer dessus et relance des scans avast et spybot mais cette fois avast ne peut rien mettre en quarantaine -> Erreur RPC.

Depuis, à chaque démarrage l'ordinateur redémarre automatiquement pendant le chargement de Windows (chargement où il y a la petite barre bleue qui défile). Après ce redémarrage on me propose les différents modes dont le mode sans échec. J'ai démarré en sans échec avec prise en charge réseau pour pouvoir télécharger SmitFraudFix, logiciel m'ayant été conseillé par un proche pour me sortir du problème. J'ai suivi sa démarche (Recherche puis Nettoyage) et ai relancer mon PC. Nada, le PC redémarre toujours au même moment...

J'ai noter aussi pendant le scan une "Impossibilité d'ouvrir le fichier C:\WINDOWS\system32\drivers\beep.sys". J'ai conservé le rapport de SmitFraudFix aussi.

Quelqu'un pourrait m'aider?
Configuration: Windows XP
Firefox 3.0.3

9 réponses

  1. Utilisateur anonyme
     
    bonsoir

    on va essaye de regarder

    à lire jusqu'en bas

    Clique sur ce lien
    http://www.trendsecure.com/portal/en-US/threat_analytics/HJTInstall.exe
    pour télécharger le fichier d'installation d'HijackThis.

    Enregistre HJTInstall.exe sur ton bureau.

    Double-clique sur HJTInstall.exe pour lancer le programme

    Par défaut, il s'installera là :
    C:\Program Files\Trend Micro\HijackThis

    Accepte la license en cliquant sur le bouton "I Accept"

    Choisis l'option "Do a system scan and save a log file"

    Clique sur "Save log" pour enregistrer le rapport qui s'ouvrira avec le bloc-note

    Clique sur "Edition -> Sélectionner tout", puis sur "Edition -> Copier" pour copier tout le contenu du rapport

    Colle le rapport que tu viens de copier sur ce forum

    Ne fixe encore AUCUNE ligne, cela pourrait empêcher ton PC de fonctionner correctement

    IMPORTANT

    Rends toi sur ton PC ici "C:\ programme file\Trend Micro\HijackThis\HijackThis.exe"<---clik droit sur ce dernier
    et choisis "renommer" : tapes eden et valide . FAIRE AVANT TOUT LANCEMENT DE HIJACKTHIS



    Tutoriaux : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm (ne fixe rien pour le moment !!)
    http://cybersecurite.xooit.com/t138-HijackThis-2-0-2.htm
    1
    1. TiGrou
       
      Ta page pour télécharger HiJackThis ne marche pas et le téléchargement sur un autre site non plus, connaitrais-tu un autre site? Merci.
      0
  2. Utilisateur anonyme
     
    chez moi cela fonctionne

    essaye celui ci hijackthis
    0
    1. TiGrou
       
      RAPPORT

      Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:45:37, on 02/11/2008
      Platform: Windows XP SP3 (WinNT 5.01.2600)
      MSIE: Internet Explorer v7.00 (7.00.6000.16735)
      Boot mode: Safe mode with network support

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Mozilla Firefox\firefox.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Documents and Settings\Bricout\Bureau\eden.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer avec Club-Internet
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - C:\Program Files\AskTBar\SrchAstt\1.bin\A5SRCHAS.DLL
      O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.5000.1021\fr\msntb.dll
      O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
      O4 - HKLM\..\Run: [BJCFD] C:\Program Files\BroadJump\Client Foundation\CFD.exe
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
      O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
      O4 - HKLM\..\Run: [DAEMON Tools] "C:\Program Files\DAEMON Tools\daemon.exe" -lang 1033
      O4 - HKLM\..\Run: [Motive SmartBridge] C:\PROGRA~1\LECOMP~1\SMARTB~1\MotiveSB.exe
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_06\bin\jusched.exe"
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKCU\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" /WinStart
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [Steam] "c:\program files\steam\steam.exe" -silent
      O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
      O4 - Startup: Club Internet.lnk = C:\Program Files\Club-Internet\Lanceur\lanceur.exe
      O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_06\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by117fd.bay117.hotmail.msn.com/resources/MsnPUpld.cab
      O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
      O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
      O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
      O20 - Winlogon Notify: winykm32 - winykm32.dll (file missing)
      O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
      O23 - Service: Apple Mobile Device - Apple, Inc. - C:\Program Files\Fichiers communs\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
      O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe (file missing)
      O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
      O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: PunkBuster (PnkBstrA) - Unknown owner - C:\Program Files\Electronic Arts\Medal of Honor Airborne\UnrealEngine3\MOHAGame\pb\PnkBstrA.exe
      0
  3. TiGrou
     
    Parfait merci,

    Je te copie colle le rapport de HiJack?
    0
  4. TiGrou
     
    J'ai réessayer des scans avec SmitFraudFix et toujours le même problème => Redémarrage PC... Need Help please :x
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Utilisateur anonyme
     
    bonjour

    Télécharges ToolBar S&D ( de Eric_71 ) :
    https://77b4795d-a-62cb3a1a-s-sites.googlegroups.com/site/eric71mespages/ToolBarSD.exe?attachauth=ANoY7cqJWPphpudyTqv7TRo5RQ3nm_Sx8JluVMO59X5E9cyE3j3LqKlmStIqiDqJdIgMJLi7MXn2nKVajQfoWuVvZZ2wIx_vkqO4k4P0K9jh-ra9jaKPXdZcoaVF2UqJZNH8ubL_42uIwh6f35xJ2GJMuzddVj2Qth1DgZ839lxEIFGkgWz3TdfvNMy-YtxfA3gqBUrj4U4LFeAPiWr3ClmjIP0t_Xs5PQ%3D%3D&attredirects=2

    ( Tuto : https://sites.google.com/site/toolbarsd/aideenimages )

    !! Déconnectes toi et fermes toute tes applications en cours le temps de la manipe !!

    * double-cliques sur l'.exe pour lancer l'installe et laisses toi guider ...
    * Une fois fait, cliques sur le raccourci créé sur ton bureau pour lancer l'outil .
    * Choisis l'option 1 ( "recherche") et tapes "entrée" .
    * Une fois le scan finit , un rapport va apparaître, copie/colles l'intégralité
    de son contenu dans ta prochaine réponse ...
    ( le rapport est en outre sauvegardé ici -> C:\TB.txt )
    0
    1. TiGrou
       
      -----------\\ ToolBar S&D 1.2.4 XP/Vista

      Microsoft Windows XP Édition familiale ( v5.1.2600 ) Service Pack 3
      X86-based PC ( Uniprocessor Free : AMD Athlon(tm) 64 Processor 3500+ )
      BIOS : Phoenix - AwardBIOS v6.00PG
      USER : Bricout ( Administrator )
      BOOT : Fail-safe boot
      Antivirus : avast! antivirus 4.8.1201 [VPS 081029-0] 4.8.1201 (Activated)
      A:\ (USB)
      C:\ (Local Disk) - NTFS - Total:127 Go (Free:15 Go)
      D:\ (CD or DVD)
      E:\ (CD or DVD)
      F:\ (Local Disk) - FAT32 - Total:232 Go (Free:222 Go)

      "C:\ToolBar SD" ( MAJ : 27-10-2008|09:25 )
      Option : [1] ( 03/11/2008|11:59 )

      -----------\\ Recherche de Fichiers / Dossiers ...

      C:\DOCUME~1\Bricout\LOCALS~1\Temp\NER7F.tmp\Toolbar.exe
      C:\DOCUME~1\Bricout\LOCALS~1\Temp\NeroDemo12558\Toolbar.exe
      C:\Program Files\AskTBar
      C:\Program Files\AskTBar\bar
      C:\Program Files\AskTBar\PopSwatr
      C:\Program Files\AskTBar\SrchAstt

      -----------\\ [..\Internet Explorer\Main]

      [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Local Page"="C:\\windows\\system32\\blank.htm"

      [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
      "Default_Page_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome"
      "Default_Search_URL"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Search Page"="http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch"
      "Local Page"="C:\\windows\\system32\\blank.htm"
      "Start Page"="http://www.microsoft.com/isapi/redir.dll?prd={SUB_PRD}&clcid={SUB_CLSID}&pver={SUB_PVER}&ar=home"


      --------------------\\ Recherche d'autres infections

      --------------------\\ ROOTKIT !!

      Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_TDSSSERV.SYS]
      Rootkit Tibs ! .. [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_TDSSSERV.SYS]

      --------------------\\ Cracks & Keygens ..

      C:\DOCUME~1\Bricout\Local Settings\instructions pour le crack.txt
      C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 1 pour crack.zip
      C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 1 pour Nero_7_Premium_7.9.6.0_KeyGen.zip
      C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 1 pour PhotoShop 9 CS 2 Activation Crack.zip
      C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 2 pour PhotoShop 9 CS 2 Activation Crack.zip
      C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 3 pour PhotoShop 9 CS 2 Activation Crack.zip
      C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 4 pour PhotoShop 9 CS 2 Activation Crack.zip
      C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 1 pour crack.zip\Proc‚dure de crack et patch LISEZ MOI.txt
      C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 1 pour Nero_7_Premium_7.9.6.0_KeyGen.zip\Nero 7 Premium 7.9.6.0 KeyGen.exe
      C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 1 pour PhotoShop 9 CS 2 Activation Crack.zip\PhotoShop 9 CS 2 Activation Crack.rar
      C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 2 pour PhotoShop 9 CS 2 Activation Crack.zip\PhotoShop 9 CS 2 Activation Crack.rar
      C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 2 pour PhotoShop 9 CS 2 Activation Crack.zip\Photoshop.exe
      C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 3 pour PhotoShop 9 CS 2 Activation Crack.zip\instructions pour le crack.txt
      C:\DOCUME~1\Bricout\Local Settings\Temp\R‚pertoire temporaire 4 pour PhotoShop 9 CS 2 Activation Crack.zip\PhotoShop 9 CS 2 Activation Crack.rar
      C:\DOCUME~1\Bricout\Mes documents\Rem\Adobe Photoshop 8 CS Fr\crack
      C:\DOCUME~1\Bricout\Mes documents\Rem\Adobe Photoshop 8 CS Fr\crack\adobelm.dll
      C:\DOCUME~1\Bricout\Mes documents\Rem\Adobe Photoshop 8 CS Fr\crack\lisezmoi.txt
      C:\DOCUME~1\Bricout\Mes documents\Rem\Adobe Photoshop 8 CS Fr\crack\tw10122.dat
      C:\DOCUME~1\Bricout\Mes documents\Rem\Cs3\adobe collection\Adobe.Illustrator.CS3.Crack.Only+Cover-ViRLiTY
      C:\DOCUME~1\Bricout\Mes documents\Rem\Cs3\adobe collection\Adobe.Illustrator.CS3.Crack.Only+Cover-ViRLiTY\Cover.jpg
      C:\DOCUME~1\Bricout\Mes documents\Rem\Cs3\adobe collection\Adobe.Illustrator.CS3.Crack.Only+Cover-ViRLiTY\Illustrator.exe
      C:\DOCUME~1\Bricout\Mes documents\Rem\Cs3\adobe collection\Adobe.Illustrator.CS3.Crack.Only+Cover-ViRLiTY\readme.txt
      C:\DOCUME~1\Bricout\Mes documents\Rem\Cs3\adobe collection\BS\keygen_master.exe
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\Call of Duty - United Offensive.txt
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\Call of Duty 2.exe
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\Call of Duty.exe
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\Far Cry.txt
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\far_cry_v1.3.exe
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\FEAR.exe
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\Halo.txt
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\medal of honor batailles du pacifique.txt
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\painkiller.txt
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\PhotoFiltre.zip
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\Prey.exe
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\quake 4.exe
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Crack & Serial\WarCraft 3 - The Frozen Throne.txt
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\keygen.exe
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\photoshop cs\Adobe Photoshop CS2 Final KeyGen
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\photoshop cs\PhotoShop 9 CS 2 Activation Crack.zip
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\photoshop cs\Adobe Photoshop CS2 Final KeyGen\Adobe_Photoshop_and_ImageReady_CS2_v9.0_KeyGen-PARADOX.nfo
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\photoshop cs\Adobe Photoshop CS2 Final KeyGen\keygen.exe
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\photoshop cs\Adobe Photoshop CS2 Final KeyGen\Photoshop.exe
      C:\DOCUME~1\Bricout\Mes documents\Telechargement\Logiciels\photoshop cs\Adobe Photoshop CS2 Final KeyGen\Tw10122.dat
      C:\DOCUME~1\Bricout\Recent\painkiller-serial-keygen.lnk



      1 - "C:\ToolBar SD\TB_1.txt" - 03/11/2008|12:02 - Option : [1]

      -----------\\ Fin du rapport a 12:02:13,26
      0
  7. Utilisateur anonyme
     
    ok relance ToolBar et fait option 2

    ensuite

    Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau.
    http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
    https://www.malekal.com/slenfbot-still-an-other-irc-bot/

    Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici :
    • Redémarre ton ordinateur
    http://www.coupdepoucepc.com/modules/news/article.php?storyi­d=253
    http://www.micro-astuce.com/depannage/demarrer-mode-sans-ech­ec

    • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
    • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
    • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
    • Choisis ton compte.
    Déroule la liste des instructions ci-dessous :
    • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le script.
    • Appuie sur Y pour commencer le processus de nettoyage.
    • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer.
    • Appuie sur une touche pour redémarrer le PC.
    • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
    • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
    • Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
    • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt.
    • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum,

    0
  8. Utilisateur anonyme
     
    re

    dit moi vire tes cracks si tu ne veux pas que cela recommence
    0
    1. TiGrou
       
      Ok shion,
      Je ne peux pas afficher le rapport SDfix puisque au démarrage comme tu l'a dis il est un peu long mais il me redémarre le PC automatiquement et je ne sais pourquoi quand il a fini le chargement de Windows... Peut être est-ce un problème de fichier système alors? Et que le virus a bien été delete?
      0
  9. Utilisateur anonyme
     
    ok

    1) Télécharge et installe Malwarebyte's Anti-Malware:

    http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. >>> clique sur OK
    Lance Malwarebyte's Anti-Malware en double-cliquant sur l'icône sur ton Bureau.

    Au premier lancement, une fenêtre t'annonce que la version est Free >>> clique sur OK

    Laisse les Mises à jour se télécharger
    *** Referme le programme ***

    2) Redémarre en "Mode sans échec"

    Au redémarrage de l'ordinateur, une fois le chargement du BIOS terminé, il y a un écran noir qui apparaît rapidement, appuie sur la touche [F8] (ou [F5] sur certains pc) jusqu'à l'affichage du menu des options avancées de Windows.
    Sélectionner "Mode sans échec" et appuie sur [Entrée]
    Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre.
    Regarde ici si besoin : https://www.malekal.com/demarrer-windows-mode-sans-echec/

    Ouvre le fichier texte sauvegardé sur le Bureau afin de suivre les instructions comme il faut.

    3) Scan avec Malwarebyte's Anti-Malware

    Lance Malwarebyte's Anti-Malware
    Onglet "Recherche" >>> coche Executer un exame complet >>> Rechercher sélectionne tes disques durs puis clique sur Lancer l’examen
    A la fin du scan >>> clique sur Afficher les résultats puis sur Enregistrer le rapport
    Suppression des éléments détectés >>>>
    supprime ce qu'il a trouvé vide également les éléments de la quarantaine
    S'il t'es demandé de redémarrer >>> clique sur "Yes"

    --> Un rapport de scan s'ouvre, enregistre sur ton Bureau et poste ce rapport en réponse.

    quand tu demande une analyse, demande en mode sans échec.

    Pourquoi en mode sans échec:

    *Car déjà l'analyse cherche plus de fichiers en mode sans échec que en mode normal.
    *Et aussi en mode normal les virus ( trojans, cheval de troie, vers, spywares , malwares et autres ... sont actif) donc ne se supprimes pas donc ils faut le faire en mode sans échec .1) Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

    0
    1. TiGrou
       
      Voilà un proche à réussi à me débloquer ! Mon ordinateur marche à nouveau bien et ne redémarre plus automatiquement. Merci à toi shion de m'avoir accordé de ton temps et de ton aide :) Bonne journée et bonne continuation.
      0
  10. Utilisateur anonyme
     
    ok

    mais fait quand même MBAM tu a un rookit
    0
    1. TiGrou
       
      Ok je le signalerai à mon cousin, nous trouverons la solution à ça. Merci encore shion :)
      0