Virus aider moi merci
Fermé
assya
-
16 déc. 2008 à 15:41
assia32 Messages postés 25 Date d'inscription mardi 16 décembre 2008 Statut Membre Dernière intervention 3 janvier 2009 - 3 janv. 2009 à 12:48
assia32 Messages postés 25 Date d'inscription mardi 16 décembre 2008 Statut Membre Dernière intervention 3 janvier 2009 - 3 janv. 2009 à 12:48
A voir également:
- Virus aider moi merci
- Youtu.be virus - Accueil - Guide virus
- Svchost.exe virus - Guide
- Tinyurl.com virus - Forum Virus
- Faux message virus ordinateur - Accueil - Arnaque
- Softonic virus ✓ - Forum Virus
9 réponses
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
16 déc. 2008 à 15:55
16 déc. 2008 à 15:55
et ben y a du boulot
c'est pas serieu ca faut absolument que tu installe un antivirus
commence par telecharge Malwarebyte's
http://www.malwarebytes.org/mbam.php
Faites les mises à jour si elle ne se font pas automatiquement
Lancez le ,en examen rapide ,sur tous tes disques durs
Une fois le scan terminé, cliquez sur supprimer
et poste les resultats
c'est pas serieu ca faut absolument que tu installe un antivirus
commence par telecharge Malwarebyte's
http://www.malwarebytes.org/mbam.php
Faites les mises à jour si elle ne se font pas automatiquement
Lancez le ,en examen rapide ,sur tous tes disques durs
Une fois le scan terminé, cliquez sur supprimer
et poste les resultats
assia32
Messages postés
25
Date d'inscription
mardi 16 décembre 2008
Statut
Membre
Dernière intervention
3 janvier 2009
1
16 déc. 2008 à 16:44
16 déc. 2008 à 16:44
bon j " ai reussit a telecharger Malwarebyte's mais je n ' arrive pas a l ouvrir ni a faire les mises a jours....
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
17 déc. 2008 à 07:22
17 déc. 2008 à 07:22
tu n'y arrive pas ??
tu a quoi comme message d'erreur ??
tu a quoi comme message d'erreur ??
assia32
Messages postés
25
Date d'inscription
mardi 16 décembre 2008
Statut
Membre
Dernière intervention
3 janvier 2009
1
17 déc. 2008 à 09:53
17 déc. 2008 à 09:53
bonjour, alors message d ' erreurs y en a pas juste que quand j essai d ouvrir Malwarebyte's rien ne se passe et j ' ai
reussit a telecharger bitdefender total security 2009 mais pareil je n ' es pas acces aux serveur pour les mises a jours
un virus m " en empeche j ' ai essayer avec plusieurs anti virus c pareil les mises a jour Malwarebyte's pareil j peu pas les faire ....
reussit a telecharger bitdefender total security 2009 mais pareil je n ' es pas acces aux serveur pour les mises a jours
un virus m " en empeche j ' ai essayer avec plusieurs anti virus c pareil les mises a jour Malwarebyte's pareil j peu pas les faire ....
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
17 déc. 2008 à 11:49
17 déc. 2008 à 11:49
Ferme le processus rs32net.exe et supprime le fichier
pour cela
tu fait un clic droit dans la barre des taches et tu choisis gestionnaire des taches
tu cherche rs32net.exe et tu termine le processus
- rs32net.exe
tu va dans D:\WINDOWS\System32\
et tu supprime rs32net.exe
pour cela
tu fait un clic droit dans la barre des taches et tu choisis gestionnaire des taches
tu cherche rs32net.exe et tu termine le processus
- rs32net.exe
tu va dans D:\WINDOWS\System32\
et tu supprime rs32net.exe
assia32
Messages postés
25
Date d'inscription
mardi 16 décembre 2008
Statut
Membre
Dernière intervention
3 janvier 2009
1
>
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
17 déc. 2008 à 15:23
17 déc. 2008 à 15:23
j ai fermer le processus rs32net.exe mais impossible de le supprimer
assia32
Messages postés
25
Date d'inscription
mardi 16 décembre 2008
Statut
Membre
Dernière intervention
3 janvier 2009
1
>
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
17 déc. 2008 à 15:34
17 déc. 2008 à 15:34
rs32net.exe supprimer ..
sherred
Messages postés
8346
Date d'inscription
samedi 26 janvier 2008
Statut
Membre
Dernière intervention
25 mars 2024
350
>
assia32
Messages postés
25
Date d'inscription
mardi 16 décembre 2008
Statut
Membre
Dernière intervention
3 janvier 2009
17 déc. 2008 à 16:14
17 déc. 2008 à 16:14
ressaye MBAM
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
17 déc. 2008 à 16:22
17 déc. 2008 à 16:22
pppfffiiooouuu !!!!!!!!!
Salut
Télécharge SmitfraudFix
Utilitaire de S!Ri: Moe et balltrap34
http://siri.urz.free.fr/Fix/SmitfraudFix.php
http://www.malekal.com/tutorial_SmitFraudfix.php
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1,
il va générer un rapport
Copie/colle le sur le poste stp.
Bon courage
A++
process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processutil.htm
Salut
Télécharge SmitfraudFix
Utilitaire de S!Ri: Moe et balltrap34
http://siri.urz.free.fr/Fix/SmitfraudFix.php
http://www.malekal.com/tutorial_SmitFraudfix.php
et télécharge SmitfraudFix.exe.
Regarde le tuto
Exécute le en choisissant l’option 1,
il va générer un rapport
Copie/colle le sur le poste stp.
Bon courage
A++
process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processutil.htm
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
assia32
Messages postés
25
Date d'inscription
mardi 16 décembre 2008
Statut
Membre
Dernière intervention
3 janvier 2009
1
17 déc. 2008 à 17:03
17 déc. 2008 à 17:03
merci
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="D:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 212.217.1.17
DNS Server Search Order: 212.217.0.14
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E82F1475-95EE-4D92-9827-AA0BFCCE2A32}: NameServer=212.217.1.17 212.217.0.14
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E82F1475-95EE-4D92-9827-AA0BFCCE2A32}: NameServer=212.217.1.17 212.217.0.14
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
»»»»»»»»»»»»»»»»»»»»»»»» Sharedtaskscheduler
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
SrchSTS.exe by S!Ri
Search SharedTaskScheduler's .dll
»»»»»»»»»»»»»»»»»»»»»»»» AppInit_DLLs
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"LoadAppInit_DLLs"=dword:00000001
»»»»»»»»»»»»»»»»»»»»»»»» Winlogon
!!!Attention, les clés qui suivent ne sont pas forcément infectées!!!
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
"Userinit"="D:\\WINDOWS\\system32\\userinit.exe,"
"System"=""
»»»»»»»»»»»»»»»»»»»»»»»» RK
»»»»»»»»»»»»»»»»»»»»»»»» DNS
Description: WAN (PPP/SLIP) Interface
DNS Server Search Order: 212.217.1.17
DNS Server Search Order: 212.217.0.14
HKLM\SYSTEM\CCS\Services\Tcpip\..\{E82F1475-95EE-4D92-9827-AA0BFCCE2A32}: NameServer=212.217.1.17 212.217.0.14
HKLM\SYSTEM\CS1\Services\Tcpip\..\{E82F1475-95EE-4D92-9827-AA0BFCCE2A32}: NameServer=212.217.1.17 212.217.0.14
»»»»»»»»»»»»»»»»»»»»»»»» Recherche infection wininet.dll
»»»»»»»»»»»»»»»»»»»»»»»» Fin
^^Marie^^
Messages postés
113901
Date d'inscription
mardi 6 septembre 2005
Statut
Membre
Dernière intervention
28 août 2020
3 275
17 déc. 2008 à 17:15
17 déc. 2008 à 17:15
Re
Il est incomplet ton log
Nettoyage :
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processutil.htm
+ un log Hijackthis en Mode Normal
Il est incomplet ton log
Nettoyage :
Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter.
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
http://www.coupdepoucepc.com/modules/news/article.php?storyid=253
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
----------------------------------------------------------------------------
Relance le programme Smitfraud,
Cette fois choisit l’option 2, répond oui a tous ;
Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum
process.exe
est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
http://www.beyondlogic.org/consulting/processutil/processutil.htm
+ un log Hijackthis en Mode Normal
assia32
Messages postés
25
Date d'inscription
mardi 16 décembre 2008
Statut
Membre
Dernière intervention
3 janvier 2009
1
17 déc. 2008 à 17:42
17 déc. 2008 à 17:42
desoler arriver sur le bureau en mode sans echec j ' ai pas su relancer smitfraudix ... :-(
Salut, il faut absolument que tu télécharges un anti virus et que tu mettes un pare-feu si tu n’en as pas déjà un. Les antivirus Panda ( http://pandasoftware.fr/ ) ou Avast ( https://www.avast.com/fr-fr/index ) sont assez bien. Il faut ensuite totalement nettoyer ton PC, de fond en comble. Si tu ne sais pas le faire, fais appel à une société spécialisée en réparation d’ordinateur ( http://www.pc30.fr/spip.php?page=produit&id_rubrique=63 ). Car supprimer un virus présente encore des risques qu’il se trouve dans le dossier système, et la mise en quarantaine n’est pas une solution définitive. Bon courage.
assia32
Messages postés
25
Date d'inscription
mardi 16 décembre 2008
Statut
Membre
Dernière intervention
3 janvier 2009
1
3 janv. 2009 à 12:48
3 janv. 2009 à 12:48
ninou j te remercie pour tous tes conseils ils me seront bien utiles pour une prochaine fois .. mais j ' ai formater c ' etait plus simple pour moi merci encore !....
16 déc. 2008 à 15:57