Virus generic.dx persistant
Résolu
Bonjour, j'ai deja posté qlq msg sans reponse, alors j'ai un antivirus Mcafee qui detecte le virus generic.dx mais qui ne le supprime pas, mon pc devieint de plus en plus lent, il s'eteint tout seul, il ne detecte plus mon disque dur externe.
aidez moi svp , que faut il faire?
merci
aidez moi svp , que faut il faire?
merci
Configuration: Windows XP Internet Explorer 7.0
27 réponses
-
Bonjour,
J'ai exactement le meme probleme. Mon McAfee detecte toujours generic.dx j'ai bien lu votre procédure et je compte bien l'appliquer si je ne réussi pas à résoudre avec Hijackthis.
D'ailleurs, voici mon log. Dites moi si vous voyez quelque chose d'anormal. Merci beaucoup.
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
C:\WINDOWS\system32\DVDRAMSV.exe
C:\WINDOWS\eHome\ehRecvr.exe
C:\WINDOWS\eHome\ehSched.exe
C:\WINDOWS\system32\FreezeScreenSaver.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
C:\Program Files\McAfee\MPF\MPFSrv.exe
C:\Program Files\McAfee\MSK\MskSrver.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\PnkBstrA.exe
C:\WINDOWS\system32\PnkBstrB.exe
C:\Program Files\SiteKiosk\SKTSvc.exe
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\ehtray.exe
C:\WINDOWS\stsystra.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Logitech\Video\CameraAssistant.exe
C:\WINDOWS\system32\ElkCtrl.exe
C:\WINDOWS\system32\dllhost.exe
c:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe
C:\WINDOWS\system32\RAMASST.exe
C:\WINDOWS\eHome\ehmsas.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Documents and Settings\bureau\Bureau\HiJackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe
O4 - HKLM\..\Run: [NvCplDaemon] "RUNDLL32.EXE" C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe"
O4 - HKLM\..\Run: [ISUSPM Startup] "C:\PROGRA~1\FICHIE~1\INSTAL~1\UPDATE~1\ISUSPM.exe" -startup
O4 - HKLM\..\Run: [ISUSScheduler] "C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe" -start
O4 - HKLM\..\Run: [WT GameChannel] C:\Program Files\WildTangent\Apps\GameChannel.exe
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechCameraAssistant] "C:\Program Files\Logitech\Video\CameraAssistant.exe"
O4 - HKLM\..\Run: [LogitechVideo[inspector]] "C:\Program Files\Logitech\Video\InstallHelper.exe" /inspect
O4 - HKLM\..\Run: [LogitechCameraService(E)] "C:\WINDOWS\system32\ElkCtrl.exe" /automation
O4 - HKLM\..\Run: [BrMfcWnd] "C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe" /AUTORUN
O4 - HKLM\..\Run: [SetDefPrt] "C:\Program Files\Brother\Brmfl06a\BrStDvPt.exe"
O4 - HKLM\..\Run: [ControlCenter3] "C:\Program Files\Brother\ControlCenter3\brctrcen.exe" /autorun
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_09\bin\jusched.exe"
O4 - HKLM\..\Run: [mcagent_exe] "C:\Program Files\McAfee.com\Agent\mcagent.exe" /runkey
O4 - HKLM\..\Run: [MediaFace Integration] "C:\Program Files\Fellowes\MediaFACE 4.2\SetHook.exe"
O4 - HKLM\..\RunServicesOnce: [washindex] C:\Program Files\Washer\washidx.exe "bureau"
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\NBJ.exe"
O4 - HKCU\..\Run: [EleFunAnimatedWallpaper] "C:\Documents and Settings\bureau\Application Data\elefundesktops\bigmountain_wallpaper\wallpaper.exe" "STARTUP"
O4 - HKCU\..\RunOnce: [DelayShred] "c:\program files\mcafee\mshr\ShrCL.EXE" /P7 /q C:\DOCUME~1\bureau\LOCALS~1\TEMPOR~1\Content.IE5\EXM1AH6P\01-893~1.SH! C:\DOCUME~1\bureau\LOCALS~1\TEMPOR~1\Content.IE5\EXM1AH6P\INDEX_~3.SH! C:\DOCUME~1\bureau\LOCALS~1\TEMPOR~1\Content.IE5\8RATUVWX\PESTCA~1.SH!
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: RAMASST.lnk = C:\WINDOWS\system32\RAMASST.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_09\bin\ssv.dll
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O15 - Trusted Zone: [http://]*.mcafee.com
O16 - DPF: {4ED9DDF0-7479-4BBE-9335-5A1EDB1D8A21} (McAfee.com Operating System Class) - http://download.mcafee.com/molbin/shared/mcinsctl/4,0,0,101/mcinsctl.cab
O16 - DPF: {7FC1B346-83E6-4774-8D20-1A6B09B0E737} (Windows Live Photo Upload Control) - http://cid-c1d9e3f0e7851700.spaces.live.com/PhotoUpload/MsnPUpld.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O22 - SharedTaskScheduler: apathies - {aed6f6a3-183c-488d-9f90-23db99f56e7f} - (no file)
O23 - Service: DVD-RAM_Service - Matsushita Electric Industrial Co., Ltd. - C:\WINDOWS\system32\DVDRAMSV.exe
O23 - Service: FreezeScreenSaver - Unknown owner - C:\WINDOWS\system32\FreezeScreenSaver.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMon) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l'iPod (iPod Service) - Unknown owner - C:\Program Files\iPod\bin\iPodService.exe (file missing)
O23 - Service: Logitech Process Monitor (LVPrcSrv) - Logitech Inc. - c:\program files\fichiers communs\logitech\lvmvfm\LVPrcSrv.exe
O23 - Service: McAfee Services (mcmscsvc) - McAfee, Inc. - C:\PROGRA~1\McAfee\MSC\mcmscsvc.exe
O23 - Service: McAfee Network Agent (McNASvc) - McAfee, Inc. - c:\program files\fichiers communs\mcafee\mna\mcnasvc.exe
O23 - Service: McAfee Scanner (McODS) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcods.exe
O23 - Service: McAfee Proxy Service (McProxy) - McAfee, Inc. - c:\PROGRA~1\FICHIE~1\mcafee\mcproxy\mcproxy.exe
O23 - Service: McAfee Real-time Scanner (McShield) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcshield.exe
O23 - Service: McAfee SystemGuards (McSysmon) - McAfee, Inc. - C:\PROGRA~1\McAfee\VIRUSS~1\mcsysmon.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee, Inc. - C:\Program Files\McAfee\MPF\MPFSrv.exe
O23 - Service: McAfee SpamKiller Service (MSK80Service) - McAfee, Inc. - C:\Program Files\McAfee\MSK\MskSrver.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
O23 - Service: SiteKiosk Privileged Call Dispatcher Service (skpcdsvc) - PROVISIO GmbH - C:\Program Files\SiteKiosk\skpcdsvc.exe
O23 - Service: SiteKiosk Terminal Service (SKTSvc) - PROVISIO GmbH - C:\Program Files\SiteKiosk\SKTSvc.exe
O23 - Service: Moteur Webroot Spy Sweeper (WebrootSpySweeperService) - Webroot Software, Inc. - C:\Program Files\Webroot\Spy Sweeper\SpySweeper.exe -
re, pour le disque dur externe j'ai toujours le meme probleme, je vais voir la ou je l'ai acheté peut etre qu'il a un souci quelque part.
voila merci encore
a+ -
Contributeur sécuritébonjour, si tu as résolu le problème de la non reconnaissance de ton disque dur externe se serais simpa de nous dires comment afin que si d'autre personne lise se sujet puissent en profiter , Merci et si tu n'as plus de souci mets ton sujet en résolu @+
-
bonjour, merci beaucoup pour ton aide, le virus n'est vraiment plus la enfin!
bonne continuation
merci a+ -
Contributeur sécuritépour ton disque dur externe je ne vois pas , si tu branche un autre truc soit un autre disque ou une clé la reconnait il je vais voir ce que je vais trouver sur la chose , déja si ça peut t'aider
https://fr.computer-world.pro/boutique-informatique/
http://www.commentcamarche.net/faq/sujet 2930 disque dur externe usb non reconnu sous windows
-
cette fois ci je crois que c'est bon, McAfee ne le detecte plus, mais est ce que tu peux m'expliquer si ca ne te derrange pas, s'il n'y a plus de virus pourquoi mon disque dur externe n'est pas detecté par ce pc, alors qu'il marche tres bien sur le pc portable.quand je le branche y a le premier bruit de connexion de peripherique ensuite la lumiere du disque s'eteint et je ne le retrouve pas sur le poste de travail.c louche un peu non?
merci bcp -
Contributeur sécuriténormalement si tu vide la restauration système il ne doit rien retrouver dedans
sinon pour bitdéfender en ligne j'ai eu un souci de ce genre j'avais été dans IE sur outil , option internet , programmes, et puis sur gérér les modules complémentaire, et la tu regarde si tu n'as pas un truc genre scanonline bitdefender tu le remet en actif et puis tu essais perso c'est comme ça que j'avais à l'époque pu faire l'analyse -
re, je t'assure que j'ai tout appliqué a la lettre sauf l'analyse en ligne que je n'arrive pas a lancer a cause de l'active X , je vais refaire l'analyse avec McAfee et je vais te dire s'il y est encore.
merci a+ -
Contributeur sécuritétu n'as pas purgé la restauration système comme je te le demandais dans le message 11 cela supprimera le virus de dedans car c:\ systeme volume information\_restore c'est la restauration système tu fais ce qui suis et ça devrais rentrer dans l'ordre
(1) Désactiver la Restauration du système
cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Coches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.
(2) Activer la Restauration du système
cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Décoches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.
-
re voila le virus se trouve dans le fichier siuvant: c:\ systeme volume information\_restore ...., j'ai remarqué qu'a chaque fois que je supprimais le fichier ou il se trouvait il migrait ailleurs; je vais essayer de faire l'analyse en ligne et je te dirai ce qu'il trouvera!
merci -
Contributeur sécuritétu dis que ton anti-virus te détecte encore le même virus il le trouve ou ??
si tu le formate c'est presque sur que les infection ne seront plus la mais si c'est ton anti-virus qui merde il recommencera essais de faire un scan anti-virus en ligne avec bitdéfender mais pour cela il faut que tu te connects sur le net avec Internet Explorer sinon ça marche pas tu suis cette procédure
https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId406812 prends le temps de regarder le tutoriel en images de balltrap34 "merci à lui" -
bonsoir, tu sais quoi McAfee detecte encore le meme virus, je commence a avoir mal a la tete et mon pere qui veut prendre le pc chez un technicien pour le formater, penses tu que c'est la solution?
-
Contributeur sécuritépour le scan tu vas la https://www.flexera.com/products/operations/software-vulnerability-management.html et tu cliques sur start
-
ok ok merci bcp pour ton aide:) pour l'instant tout va bien! j'espere que ca va durer;) a+
-
Contributeur sécuritési il s'éteint toujours c'est surement pas du à un virus dans ce cas il faudrais regarder dans la tour en l'ouvrant et en enlevant la poussière accumulées entre les aillettes de refroidissement du processeur en mettant un coup d'air comprimer ( bombe en rayon informatique ) entre les aillettes sinon tu peux faire un peux de menage dans le pc en suivant ces procédures
Nettoyage :
.Cliques droit sur poste de travail
.cliques sur ouvrir
.cliques droit sur le disque C
.sur Propriétés
.sur l'onglet Général
.Cliques sur le bouton nettoyage de disque
.Et puis sur OK
tu le fais pour chacun de tes disques
Vérifications des erreurs :
.Cliques droit sur poste de travail
.cliques sur ouvrir
.cliques droit sur le disque C
.sur Propriétés
.sur l'onglet Outil
.et puis sur Vérifier maintenant
. une boîte s'ouvre, cocher les cases :
.réparer automatiquement les erreurs
.rechercher et tenter une récupération
.cliques sur Démarrer, et ok
Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
tu le fais pour chacun de tes disques
ensuite toujours dans le même onglet tu choisis :
Défragmentation :
.cliques sur défragmenter maintenant, et OK
.une boîte s'ouvre, tu sélectionnes le disque à défragmenter
.tu cliques sur analyser ,puis après l'analyse
.sur défragmenter . et puis OK
<gras<tu le fais pour chacun de tes disques </gras>
-
bonjour, voila j'ai tout fait sauf l'analyse de vulnerabilité sur https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
ca ne veut pas marcher je ne sais pour quelle raison.
merci beaucoup pour ton aide, donc la maintenant mon pc ne devrait plus s'eteindre?? -
Contributeur sécuritébonjour, tu vérifiras si tu ne trouve pas un reste de combofix dans C:\Documents and Settings\ryad\Mes documents et si un combofix est présent tu le supprimes , merci
sinon pour moi ta désinfection est fini si tu as des questions , ou des problème tu le dis , sinon si tu me le permet je vais te donner ou plustôt de donner mon avis sur tes protections , ton anti-virus est pas bien noté regarde http://forum.malekal.com/viewtopic.php?f=3&t=9631 et puis évites le P2P car source d'infection.
SINON je te conseils de conserver malwarebytes et de l'utiliser régulièrement , mais toujours faire la mise à jour avant de lancer l'analyse, et puis utilisrs ccleaner en fonction nettoyeur à chaque arrêt du pc ou plus simplement comme moi sur les 5 pc de la maison ou je l'ai mis en automatique ,et puis je l'utilises pour le registre après chaque suppresion de programmes et fais régulièrement les mise à jour de tes logiciels
sinon purge ta restauration système afin de repartir sur une restauration saine en cas de besion cela évitera de faire resortir une infection si tu l'utilisais suis cette procédure
(1) Désactiver la Restauration du système
cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Coches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.
(2) Activer la Restauration du système
cliques sur Démarrer
Cliques droit sur Poste de travail
cliques sur Propriétés
Cliques sur l'onglet Restauration du système
Décoches Désactiver la Restauration du système sur tous les lecteurs
Cliques sur Appliquer, Lorsque le message de confirmation apparaît,
cliques sur Oui.
Cliques sur OK.
@+ -
bonjour,merci, je suis entrain de faire ce que tu m'as demandé etape par etape, voila dans un premier temps le rapport toolscleaner, a+ pour la suite:
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]
-->- Recherche:
C:\Combofix.txt: trouvé !
C:\lopR.txt: trouvé !
C:\Lop SD: trouvé !
C:\Qoobox: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\ryad\Bureau\HijackThis.lnk: trouvé !
C:\Documents and Settings\ryad\Bureau\LopSD.exe: trouvé !
C:\Documents and Settings\ryad\Bureau\HJTInstall.exe: trouvé !
C:\Documents and Settings\ryad\Bureau\hijackthis.log: trouvé !
C:\Documents and Settings\ryad\Bureau\lopR.txt: trouvé !
C:\Documents and Settings\ryad\Mes documents\LopSD.exe: trouvé !
C:\Documents and Settings\ryad\Mes documents\ComboFix.exe: trouvé !
C:\Documents and Settings\ryad\Recent\HijackThis.lnk: trouvé !
C:\Program Files\ODN\HijackThis: trouvé !
C:\Program Files\ODN\Btfix: trouvé !
C:\Program Files\ODN\SmitFraudfix: trouvé !
C:\Program Files\ODN\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\ODN\HijackThis\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
---------------------------------
-->- Suppression:
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\ryad\Bureau\HijackThis.lnk: supprimé !
C:\Documents and Settings\ryad\Bureau\LopSD.exe: supprimé !
C:\Documents and Settings\ryad\Bureau\HJTInstall.exe: supprimé !
C:\Documents and Settings\ryad\Mes documents\LopSD.exe: supprimé !
C:\Documents and Settings\ryad\Mes documents\ComboFix.exe: ERREUR DE SUPPRESSION !!
C:\Documents and Settings\ryad\Recent\HijackThis.lnk: supprimé !
C:\Program Files\ODN\HijackThis\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Combofix.txt: supprimé !
C:\lopR.txt: supprimé !
C:\Documents and Settings\ryad\Bureau\hijackthis.log: supprimé !
C:\Documents and Settings\ryad\Bureau\lopR.txt: supprimé !
C:\Program Files\ODN\HijackThis\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Lop SD: supprimé !
C:\Qoobox: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\ODN\HijackThis: supprimé !
C:\Program Files\ODN\Btfix: supprimé !
C:\Program Files\ODN\SmitFraudfix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé ! -
Contributeur sécuritébonjour, tu relances hijackthis comme expliqué pour Fixer les lignes
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis
des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
*******************************************************************************************
désinstalles tout les outil utilisés avec toolscleaner2 lui tu le supprime manuellement de sur le bureau après
Télécharge toolscleaner sur ton Bureau : http://bibou0007.com/outils-specifiques-f78/tutorial-toolscleaner-2-t375.htm
si le lien ne marche pas essais avec celui ci http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
. Double-cliques sur ToolsCleaner2.bat et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer.
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
****************************************************************************************
fais la mise à jour de adobe, et fais un scan de vulnérabilité et fais les mise à jour necessaire
désinstalles adobe reader car pas à jour et telecharges et installes cette version :
http://www.commentcamarche.net/telecharger/telechargement 27 acrobat reader
fais une analyse de vulnérabilité pour voir si tu n'aurais pas d'autre mises à jour à faire que nous n'avons pas vu sur hijackthis
https://www.malekal.com/tester-la-vulnerabilite-de-son-systeme-2/
*******************************************************************************************
Et passes ccleaner avec c'est réglage LA
télécharge Ccleaner à partir de cette adresses
https://www.01net.com/outils/telecharger/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/tele32599.html
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
-
bonsoir, merci de me repondre, je viens de finir ce que que tu m'as demandé de faire et voila le rapport !
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1226
Windows 5.1.2600 Service Pack 2
03/10/2008 23:26:15
mbam-log-2008-10-03 (23-26-15).txt
Type de recherche: Examen complet (C:\|D:\|G:\|)
Eléments examinés: 104697
Temps écoulé: 3 hour(s), 2 minute(s), 43 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
- 1
- 2
Suivant