salut^^ c'est dernier jour j'en est eu un peu mare d'avoir quelque probleme(avec comme meme des scan fréquent de adaware et spybot -_- ) j'est donc décidé de netoyé un peu l'ordi, me suis équipé
( adaware , spybot , microsoft anti spyware , a² , easy cleaner , CCcleaner , hijackthis) avec tout sa jé retiré pas mal de truc meme winfixer (ma posé des probleme lui lol) mé comme beaucoup de post jé vu y en a un qui résiste comme un gaulois a mon avis c'est lop (pop pup bar de recherche icones et lien ds les favoris) j'est retiré msn+ et son sponsor plusieur scan de adaware qui le voit le supprime mais vous allez pa etre étoné il revien :q sinon j'est aussi fun web scearch que spybot voi mé ne peu pa supprimé (enfin apres un scan en mode sans échec avec tout le matériel microsoft anti virus la détecté au redémarrage et la bloqué...enfin je croi =/)
voila je lute un peu pour finir le "nettoyage complet" donc je met mon log hijackthis en ésperant que vous pourrez m'aidez^^ siouplait^^
Logfile of HijackThis v1.99.1
Scan saved at 11:54:03, on 23/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\wuauclt.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Documents and Settings\Printemps Sylvain\Mes documents\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://bdlgxhbtouxfrxattqr.com/Iqr [...] fK1XXg.asp
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Program Files\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\nbj.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.f [...] r_cert.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
bonjour
coche ses lignes
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://bdlgxhbtouxfrxattqr.com/Iqr [...] fK1XXg.asp
je ne vois que sa
lu et merci oui moi aussi elle me parraissai bizarre j'avai déja enlevé mé elle revien a chaque fois -_-
pi sa m'enleve ce lop de m****
effectue cette manip ici
puis reposte un log hijacthis
réponse rapide c'est sympa^^ j'est fait tout sa alors adaware a trouvé un lop comme d'ab , spybot un fun web products mais la pas enlevé (il me dit qu'il doit se lancé au prochain démarage pr l'enlevé jé éssayé marche po lol) ewido lui a trouvé 8 fichier corrompu dont lop je croyai que sa allai etre fini nop toujourd la alors j'est fé les scan sur les site panda ma encore trouvé le lop mdr et bien sur la pas enlevé : rapport ==>
Incident Statut Analyse
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\partthirdbaitskip\CAMP EACH.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\partthirdbaitskip\Extrahope.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\plan web vc error\32upload.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Armyknob.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Bashcity.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Bias Cool.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\boltadmin.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Burn Internet.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Dale obj.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\DALE STUPID.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Dalesixth.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\DoesArmy.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Each Flap.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Exit Tool.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\find heart.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Ford Tons.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Frag Keep.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Global Bat.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\gplbook.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Grid Blue.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\hide long.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\inter way.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\joycake.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\movethunk.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\MPEG BIB.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Nounshow.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Shim Cash.exe
Adware:Adware/lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\show plus.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\surfcity.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Team Acid.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\team okay.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\ticksetup.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\tonsmeet.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Trans Exit.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\truststop.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\WaitBolt.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\warn web.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\window axis.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\wma each.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\Planlongsafeenc\Wma Title.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Printemps Sylvain\Application Data\iso rect type\beepdvd.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Printemps Sylvain\Application Data\Mags Stop View\BookGrey.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Printemps Sylvain\Application Data\Mags Stop View\cyojxrgf.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Printemps Sylvain\Application Data\Mags Stop View\NurbBirdAudio.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Printemps Sylvain\Application Data\Mags Stop View\WARN LOG KEEP START.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Printemps Sylvain\Application Data\Mags Stop View\ziznsouj.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Printemps Sylvain\Local Settings\Temp\dljnztuv.exe
j'éssaye de les enlevé manuellement?
rapport hijackthis (pa changé je croi =/)
Logfile of HijackThis v1.99.1
Scan saved at 14:50:45, on 23/08/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
C:\Program Files\Analog Devices\SoundMAX\Smax4.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\WINDOWS\system32\rundll32.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\HP\hpcoretech\hpcmpmgr.exe
C:\Program Files\D-Tools\daemon.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Microsoft AntiSpyware\gcasServ.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqgalry.exe
C:\Program Files\Microsoft AntiSpyware\gcasDtServ.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\eMule\emule.exe
c:\progra~1\intern~1\iexplore.exe
C:\Program Files\ewido\security suite\ewidoguard.exe
C:\Program Files\ewido\security suite\ewidoctrl.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Printemps Sylvain\Mes documents\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.kqprqqikuj.com/Iqryau8v [...] fK1XXg.php
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\SoundMAX\SMax4PNP.exe
O4 - HKLM\..\Run: [SoundMAX] "C:\Program Files\Analog Devices\SoundMAX\Smax4.exe" /tray
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O4 - HKLM\..\Run: [HP Component Manager] "C:\Program Files\HP\hpcoretech\hpcmpmgr.exe"
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Program Files\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "C:\Program Files\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [gcasServ] "C:\Program Files\Microsoft AntiSpyware\gcasServ.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [NBJ] "C:\Program Files\Ahead\Nero BackItUp\nbj.exe"
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [AboutThunk] C:\DOCUME~1\PRINTE~1\APPLIC~1\MAGSST~1\BookGrey.exe
O4 - Global Startup: Démarrage rapide du logiciel HP Image Zone.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqthb08.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: teleir_cert - https://static.ir.dgi.minefi.gouv.f [...] r_cert.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activ [...] asinst.cab
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido\security suite\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido\security suite\ewidoguard.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Program Files\TuneUp Utilities 2004\WinStylerThemeSvc.exe
EDIT: j'est pu tous les enlevé manuellement presque sauf :
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\partthirdbaitskip\CAMP EACH.exe
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\All Users\Application Data\partthirdbaitskip\Extrahope.exe
(ADAWARE A RETIRER CELUI LA)
Adware:Adware/Lop No Désinfecté C:\Documents and Settings\Printemps Sylvain\Local Settings\Temp\dljnztuv.exe
en reste t'il plus que 2 ou ce que je fait est inutile lol ( pasque c tj la)
REDIT (^_^) : j'est eu les 2 dernier en mode sans échec (youpiii) rédamarrage tout a l'air nikel j'éspere que sa va pa faire comme dans les film ou le méchant revien une foi de trop :q en tout cas merciiiii a vous déja sans le lien que tu ma donné j'aurai pas pu enlevé lop m'est en faite c'est grace a tout les post des autre que j'est regardé genre pour winfixer sa ma grave aidé! si j'est un probleme je c'est ou venir parceque je suis sur de le résoudre ici^^
encore une fois arigato^^
Il y a 2300 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
Par sKe69 il y a 22 heures :
Salut,
plusieurs infections ....
/!\ Pour le bon déroulement de la désinfection :
* Ne pas utiliser ce PC autrement que pour venir ici poursuivre la désinfection .
* N'entreprends rien avec le PC sans mon autorisation et suis à la lettre les procédures qui vont suivre .
* Prends bien connaisance de l'ensemble de ces procédures avant de te lancer .
* Si tu as un quelconque problème n'hésite pas à m'en faire part ( évite les prises de décision hasardeuses ).
Commence par ceci dans l'ordre :
1- Télécharge ToolBar S&D ( de Eric_71/Team IDN ) sur ton bureau :
http://eric.71.mespages.googlepages.com/ToolBarSD.exe
ou ici http://eric71.geekstogo.com/tools/ToolBarSD.exe
( Tuto : http://toolbarsd.googlepages.com/aideenimages )
!! Déconnecte toi et ferme toutes tes applications en cours le temps de la manipe ( navigateurs compris ) !!
* Double clique sur ToolBar SD.exe pour lancer l'outil et laisse toi guider ...
--> Tapes directement sur 2 ( option " suppression " ) puis tape sur [Entrée].
Le nettoyage commence .
! ne touche à rien lors de la suppression !
Un rapport sera généré à la fin du processus : poste son contenu dans ta prochaine réponse pour analyse ...
( le rapport est en outre sauvegardé ici -> C:\TB.txt )
====================
2- Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau :
-> http://telechargement.zebulon.fr/zhpdiag.html
!! déconnecte toi et ferme toutes tes applications en cours !!
> double-clique sur "ZHPDiag.exe" pour lancer l'installation de l'outil et laisse toi guider ( ne modifie pas les paramètres d'installe et coche bien la case "créer une icone sur le bureau" afin d'avoir les raccourcis "ZHPDiag" et "ZHPFix" ) .
> Lance ZHPDiag depuis le raccourci du bureau .
> Une fois ZHPDiag ouvert, clique sur le bouton "option" en haut sur la droite .
( celui avec le tournevis )
Une liste apparait dans l'encadré principal > vérifie que toutes les lignes soient bien cochées sauf les 045 et 061 ( important ! ) .
> Puis clique sur le bouton de "la loupe" ( en haut à gauche ) pour lancer le scan .
Laisses travailler l'outil ...
> Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...
Enregistre bien ZHPDiag.txt de façon à le retrouver facilement ( sur le bureau par exemple ).
( Sinon le rapport sera en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag)
Puis ferme le programme ...
> rends toi ensuite sur ce site : http://www.cijoint.fr/
Clique sur "parcourir" et va jusqu'au rapport que tu as sauvegardé .
Clique ensuite sur "cliquer ici pour déposer le fichier" et patiente ...
Une fois l'upload finit , un lien apparait > copie/colle le dans ta prochaine réponse stp ....
====================
3- Lance de nouveau ZHPDiag ,
!! déconnecte toi et ferme toutes tes applications en cours !!
* Tu vas faire une " analyse détaillée/MD5 " en procédant ainsi :
> tu cliques cette fois ci sur le bouton " dossier+loupe " ( en haut à droite ) pour lancer le scan.
Laisse travailler l'outil et ne touche à rien ( cela peut-être relativement long ) .
* Une fois terminé , le rapport s'affiche : clique sur bouton "disquette" pour sauvegarder le rapport obtenu ...
Enregistre le de façon à le retrouver facilement ( sur le bureau par exemple ).
* Fais moi parvenir ce rapport via " Cijoint " dans ta prochaine réponse pour analyse ...
