Pc ralentit et mozilla ne marche plus

Résolu/Fermé
tmv Messages postés 33 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 juillet 2011 - 6 juin 2011 à 17:18
 Utilisateur anonyme - 11 juin 2011 à 12:47
Bonjour,


Mon pc est lent et je pense avoir un virus, c est arriver lorsque je naviguer sur internet mon

pc c est éteint puis rallumer j'avais mozilla firefox mais depuis il ne marche plus.

J'aimerais savoir s'il était possible pour vous de m'aider ?

Merci d'avance.
A voir également:

25 réponses

Utilisateur anonyme
7 juin 2011 à 16:52
Salut



Faut pas télécharger Mozilla Firefox n importe ou !!!



1) * Télécharge sur le bureau RogueKiller (par tigzy)

* ICI >> RogueKiller


*( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

* Quitte tous tes programmes en cours
* Lance RogueKiller.exe.
* Lorsque demandé, tape 2 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.


2) * Lances Malwarebytes
* cliques sur >> quarantaine>> selectionnes tout et supprimes tout ok !!
* si il te demande de redémarrer >> redémarre ton PC
et
* Fais la mise a jour

* tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement

* Poste le rapport
1
Utilisateur anonyme
6 juin 2011 à 17:31
Salut





1) * Télécharge ZHPDiag (de Nicolas coolman)


ICI >> ZHPDiag (de Nicolas coolman)

* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
>> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* * L'outil va créer 3 icônes ZHPDiag > IMAGE ZHPDiag

* >> ZHPFix >IMAGE ZHPFix sur ton Bureau

* et >> MBRcheck
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* Trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport

ou

ICI >> pjjoint.malekal
* Cliques sur >> Parcourir
* Trouve >> le rapport que tu viens d'enregistrer par exemple sur ton bureau
* Cliques sur >> envoyer le fichier
* Un lien te sera généré,
* il te suffit de le poster ici


Contributeur sécurité CCM
0
tmv Messages postés 33 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 juillet 2011
6 juin 2011 à 18:25
Merci pour ton aide Virus C-C

Voici le rapport :


http://www.cijoint.fr/cjlink.php?file=cj201106/cijsf4cDBD.txt
0
Salut





1) * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

ICI >>AD-Remover

/!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

* Double-clique sur l'icône Ad-Remover située sur ton Bureau.
* Sur la page, clique sur le bouton « Nettoyer »
* Confirme l'opération
* ne fais qu'une fois le Nettoyage
* Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)




Ensuite

2) * Télécharge RstHosts ( d'Xplode ) sur ton bureau.

* ICI >> RstHosts

* Lance le ainsi
* Utilisateurs Windows XP => double clique >>sur RstHosts .exe
* Utilisateurs Windows Vista / windows 7 => clic droit "executer en tant que en tant qu'administrateur "sur RstHosts .exe .

* Appuie sur Restaurer.
* Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
* Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\RstHosts.txt)


Contributeur sécurité CCM
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
tmv Messages postés 33 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 juillet 2011
6 juin 2011 à 20:29
voila rapport ad REMOVER :

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 20:18:56 le 06/06/2011, Mode normal

Microsoft Windows XP Professionnel Service Pack 2 (X86)
Valentin@VALENTIN-A778A6 ( )

============== ACTION(S) ==============


Dossier supprimé: C:\Program Files\AutocompletePro
Dossier supprimé: C:\Documents and Settings\Valentin\Application Data\Toolbar4

(!) -- Fichiers temporaires supprimés.


Clé supprimée: HKLM\Software\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
Clé supprimée: HKLM\Software\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
Clé supprimée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO
Clé supprimée: HKLM\Software\Classes\SuggestMeYes.SuggestMeYesBHO.1
Clé supprimée: HKLM\Software\Classes\AppID\AutocompletePro.DLL
Clé supprimée: HKLM\Software\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\AutocompletePro3_is1
Clé supprimée: HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk

Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|support@predictad.com


============== SCAN ADDITIONNEL ==============

-- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\30bjkg99.default --
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15

========================================

**** Google Chrome Version [11.0.696.77] ****


-- C:\Documents and Settings\Valentin\Local Settings\Application Data\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: true) (?)
Preferences - homepage: hxxp://www.google.fr/ig
Preferences - homepage_is_newtabpage: false
Plugin - Chrome NaCl (Activé: false) (C:\Documents and Settings\Valentin\Local Settings\Application Data\Google\Chrome\Application\11.0.696.77\ppGoogleNaClPluginChrome.dll)
Plugin - "Java" (Activé: true)
Plugin - "Silverlight" (Activé: true)
Plugin - "Chrome NaCl" (Activé: false)
Plugin - "Nexon Game Controller" (Activé: true)

========================================

**** Internet Explorer Version [6.0.2900.2180] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e} - "BigSeekPro" (hxxp://www.bigseekpro.com/search/browser/splitcam/{25FC5A67-5026-45D9-91E0-12711...)
HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\Splitcam Toolbar\TbHelper2.exe (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)

========================================

C:\Program Files\Ad-Remover\Quarantine: 31 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 06/06/2011 20:17:45 (437 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 06/06/2011 20:19:00 (3292 Octet(s))

Fin à: 20:23:17, 06/06/2011

============== E.O.F ==============


Rapport Rshosts :


Rapport RstHosts v1.7 - 06/06/2011 à 20:26
Mis à jour le 22/05/11 à 17h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 2
Nom d'utilisateur : Valentin - VALENTIN-A778A6 (Administrateur)
Exécuté depuis : C:\Documents and Settings\Valentin\Mes documents\Downloads\rsthosts.exe
Option : [Restaurer]

++++++++++ [Restauration du fichier hosts] ++++++++++

-> Suppression... OK !
-> BackUp sauvegardé sous C:\RstHostsBkp.bak ... OK !
-> Copie du fichier hosts sain vers C:\WINDOWS\system32\drivers\etc\hosts ... OK !

-> Fichier Hosts restauré avec succès !

++++++++++ [Propriétés du fichier hosts] ++++++++++

Emplacement : C:\WINDOWS\system32\drivers\etc\hosts
Attribut(s) : RASH
Taille : 89 octets
Date de création : 07/09/2002 - 02:00
Date de modification : 21/11/2010 - 15:59
Date de dernier accès : 06/06/2011 - 20:26

++++++++++ [Contenu du fichier hosts ( Avant restauration )] ++++++++++

127.0.0.1 localhost
74.208.105.171 gs.apple.com



++++++++++ [Contenu du fichier hosts ( Après restauration )] ++++++++++

# Fichier Hosts créé par RstHosts

127.0.0.1 localhost
::1 localhost

########## EOF - "C:\RstHosts.txt" - [1316 octets] ##########
0
Utilisateur anonyme
6 juin 2011 à 20:34
Re


* Ad-Remover >> heureusement que j avais marqué:

* ne fais qu'une fois le Nettoyage



1) * Télécharge TFC crée par OldTimer
ICI >> TFC by OldTimer
* Double clique dessus pour le lancer.
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo de TFC.exe « exécuter en tant qu'Administrateur »
* L'outil va fermer tous les programmes lors de son exécution, donc vérifies que tu ais sauvegardé tout ton travail en cours avant de commencer.
* Clique sur le bouton Start pour lancer le processus.
* Laisse le programme s'exécuter sans l'interrompre.
* Lorsqu'il a terminé, l'outil devrait faire redémarrer ton système. S'il ne le fait pas, fais redémarrer manuellement le PC toi même pour finir le nettoyage.


ensuite


2) * Poste un nouveau ZHPDiag

* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport


Contributeur sécurité CCM
0
tmv Messages postés 33 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 juillet 2011
Modifié par tmv le 6/06/2011 à 22:11
Rapport ZHPDiag :


http://www.cijoint.fr/cjlink.php?file=cj201106/cijFZhQWJR.txt
0
Salut


1) comment va ton PC maintenant ??



2)
/!\ ZHPFix /!\


* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )



OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKLM\..\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files\iTunes\iTunesHelper.exe
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
OPT:O4 - Global Startup: C:\Documents And Settings\Valentin\Menu Démarrer\Programmes\Démarrage\OpenOffice.org 3.2.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\autocompletepro3_is1]
[HKCR\Interface\{2a42d13c-d427-4787-821b-cf6973855778}]
[HKLM\Software\Classes\Interface\{2a42d13c-d427-4787-821b-cf6973855778}]
[HKCR\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}]
[HKLM\Software\Classes\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}]
[HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
[HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
C:\Documents and Settings\Valentin\Application Data\teamspeak2

EmptyFlash
Emptytemp





* Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,

* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> sur le Bouton " GO "

* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport


ensuite


3) * tu as Malwarebytes

* Lances--> Malwarebytes (MBAM)
* Fais une mise a jour <== à faire
* Puis vas dans l'onglet "Recherche", coche >> Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées -->poste le rapport ici
0
tmv Messages postés 33 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 juillet 2011
7 juin 2011 à 16:34
mozilla remarche . Parcontre un logiciel qui s'apelle security Shield c est installer sur mon pc quand j'ai réinstaller Firefox et cela m'ouvre des fenetre Pop-up avec internet explorer. Il me dit qu'il y'a des menaces sur mon ordinateur. Le pc est encore plus lent.


Rapport ZHPFIX :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijq6kHQAV.txt


Rapport Malwarebytes :

http://www.cijoint.fr/cjlink.php?file=cj201106/cijNLTL5oA.txt
0
tmv Messages postés 33 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 juillet 2011
7 juin 2011 à 17:10
Re j'ai pourtant telecharger Mozilla sur 01.net

Rapport RogueKiller :

RogueKiller V5.2.2 [05/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: Valentin [Droits d'admin]
Mode: Suppression -- Date : 07/06/2011 16:59:04

Processus malicieux: 2
[SUSP PATH] npsvlrfpa.exe -- c:\docume~1\valentin\locals~1\applic~1\npsvlrfpa.exe -> KILLED
[SUSP PATH] _ex-08.exe -- c:\windows\temp\_ex-08.exe -> KILLED

Entrees de registre: 2
[SUSP PATH] HKLM\[...]\Run : SmartIndex (C:\WINDOWS\Temp\_ex-08.exe) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

Fichier HOSTS:
127.0.0.1 localhost
::1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt


Rapport Malwarebytes :

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6797

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

07/06/2011 17:05:30
mbam-log-2011-06-07 (17-05-21) 2

Type d'examen: Examen rapide
Elément(s) analysé(s): 154168
Temps écoulé: 3 minute(s), 12 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\documents and settings\Valentin\local settings\Temp\0.41400005346152535.exe (Trojan.FakeAlert) -> No action taken.
c:\WINDOWS\Temp\_ex-08.exe (Trojan.FakeAlert) -> No action taken.
c:\documents and settings\Valentin\local settings\application data\npsvlrfpa.exe (Trojan.FakeAlert) -> No action taken.
c:\documents and settings\Valentin\menu démarrer\programmes\security shield.lnk (Rogue.SecurityShield) -> No action taken.
0
Utilisateur anonyme
7 juin 2011 à 17:39
Re


Rogue.SecurityShield

* Lances Malwarebytes
* cliques sur >> quarantaine>> selectionnes tout et supprimes tout n oublies pas >> ok !!
* si il te demande de redémarrer >> redémarre ton PC
et
* Fais la mise a jour

* tu refais avec Malwarebytes une analyse rapide + Suppression(s) de ce que tu trouveras éventuellement

* Poste le rapport
0
tmv Messages postés 33 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 juillet 2011
7 juin 2011 à 19:53
Re

voila le rapport de malwarebytes :

Malwarebytes' Anti-Malware 1.51.0.1200
www.malwarebytes.org

Version de la base de données: 6798

Windows 5.1.2600 Service Pack 2
Internet Explorer 6.0.2900.2180

07/06/2011 19:52:37
mbam-log-2011-06-07 (19-52-37).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 154378
Temps écoulé: 2 minute(s), 44 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Utilisateur anonyme
7 juin 2011 à 20:12
Re



1) * Poste un nouveau ZHPDiag

* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
0
tmv Messages postés 33 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 juillet 2011
8 juin 2011 à 12:24
Bonjour,

Rapport ZHPDIAG :


http://www.cijoint.fr/cjlink.php?file=cj201106/cijDzUo0kW.txt
0
Utilisateur anonyme
8 juin 2011 à 15:44
Salut




/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\

* A savoir : [Antivirus et Antispywares, HIPS et autre résident]

* Télécharge mbr.exe de Gmer
* ici >> mbr.exe
* Enregistre le fichier sur le Bureau.
* Coupe la connexion.
* Double clique sur mbr.exe
* Pour Windows Vista et Windows 7,
* faire un clic droit sur >> mbr.exe et >> Exécuter en tant qu'administrateur.
* Un rapport sera généré : mbr.log

* Réactive tes protections.
0
tmv Messages postés 33 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 juillet 2011
8 juin 2011 à 16:03
Re voila le rapport MBR :

Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 5.1.2600 Disk: Hitachi_HDT725032VLAT80 rev.V54OA42A -> Harddisk0\DR0 -> \Device\Ide\IdeDeviceP2T0L0-12

device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
0
Utilisateur anonyme
9 juin 2011 à 17:28
Salut


1) Comment va ton PC ??


2) * Mets à jour ton Windows XP en passant au SP3
>> Windows XP Service Pack 3

* Avant de l'installer à lire.
Information sur le SP3

Le service pack 3 de Windows XP (XP SP3) est une mise à jour majeure de Windows XP apportant plus de 1000 correctifs logiciels dont un bon nombre concerne des corrections de failles de sécurité ainsi que quelques fonctionnalités supplémentaires.



3) Mets à jour Explorer Vers 8
>> Explorer
* >> Prends uniquement Explorer 8 car Explorer 9 n'est pas compatible avec Windows XP.


4)* Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
ICI >> JavaRa
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur >> Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa
* clique sur >> Effacer les anciennes versions.
* Clique sur Oui pour confirmer.
* Laisse travailler et clique ensuite sur OK,
* puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.



5) En prévention pour tes Amovibles

utilise USB-set

ICI >> USB-set

>> Dans configuration Autorun
>> Cocher la case inhibé la fonction Autorun
>> sauvegarder

Tutoriel >> USB-set


6) * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
>> Securiser Firefox

* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT


7) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

* Télécharge Update Checker


ICI >> Update Checker
* Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
* Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
* Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les versions " BETA" qui sont listées en dessous.>> Beta Updates Detected
* Tu installes les mises à jour



* Reviens parés avoir fait ceci !!
0
tmv Messages postés 33 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 juillet 2011
9 juin 2011 à 20:41
RE

Voila j'ai tout fait mais j'ai oublier d'enregistrer le rapport de javara.
0
Utilisateur anonyme
9 juin 2011 à 20:57
Re

tu ne m' as pas répondu si ton PC va bien

* Si oui donc fais ce qui suit:


* Supprimes les outils utilisés pour la désinfection

* Télécharges Delfix de Xplode
* Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
ICI > DelFix.exe
* double clique sur DelFix.exe pour le lancer.

* Laisse toi guider lors de l'installation,
* cliques >> option2 (Suppression)
* </gras> Patiente pendant le scan jusqu'à l'ouverture du rapport.

*
Copie/Colle le contenu du rapport .



@+ VIRUS/C/C
0
tmv Messages postés 33 Date d'inscription dimanche 29 août 2010 Statut Membre Dernière intervention 25 juillet 2011
10 juin 2011 à 11:22
Mon pc remarche trés bien j'ai supprimer tous les logiciels utiliser pour la désinfection mais je n'arrive pas a telecharger delfix

il me dit :

Accès non autorisé aux téléchargements!

Vous essayez de lancer un téléchargement à partir d'une ressource non autorisée, ou bien votre navigateur n'envoie pas de Referrer (adresse d'où provient la requête)!
Vérifiez que vous avez bien activé le Referrer dans la configuration de votre navigateur pour réaliser le téléchargement!

Merci pour ton aide
0