|
|
|
|
Christo run, le samedi 2 décembre 2006 à 11:41:08bonjour christo run,
fais le pas à pas proposé ici: virus methode preliminaire de desinfection version fr et colles, ici, les 3 rapports avec tes conclusions/ commentaires. ((Merci lyonnais92)) a+ **(montres-moi la direction et je trouverai le chemin tout seul.)** |
D'accord, je suis les étapes, et dès que ce sera fini je collerai les rapports.
A tout à l'heure Tout ce qu'un homme a fait, un autre homme peut le faire... |
re,
ok! bon courage a+ **(montres-moi la direction et je trouverai le chemin tout seul.)** |
Cela y est, tout est terminé (le scan avec AVG a duré 2 h tout de même...) Je te copie tout comme demandé :
AVG Anti-Spyware - Rapport d'analyse --------------------------------------------------------- + Créé à: 18:25:33 02/12/2006 + Résultat de l'analyse: :mozilla.27:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vnc1u0s1.default\cookies.txt -> TrackingCookie.2o7 : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@aolfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@msnuk.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@ojd.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@opodo.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@sfr.122.2o7[1].txt -> TrackingCookie.2o7 : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@burstnet[2].txt -> TrackingCookie.Burstnet : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@ad1.clickhype[1].txt -> TrackingCookie.Clickhype : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@cz4.clickzs[2].txt -> TrackingCookie.Clickzs : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@cz8.clickzs[2].txt -> TrackingCookie.Clickzs : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@cz9.clickzs[2].txt -> TrackingCookie.Clickzs : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@c.goclick[1].txt -> TrackingCookie.Goclick : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@ivwbox[1].txt -> TrackingCookie.Ivwbox : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@image.masterstats[1].txt -> TrackingCookie.Masterstats : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@data3.perf.overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Aucune action entreprise. :mozilla.59:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vnc1u0s1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise. :mozilla.60:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vnc1u0s1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise. :mozilla.61:C:\Documents and Settings\HP_Propriétaire\Application Data\Mozilla\Firefox\Profiles\vnc1u0s1.default\cookies.txt -> TrackingCookie.Smartadserver : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@tacoda[1].txt -> TrackingCookie.Tacoda : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@yadro[2].txt -> TrackingCookie.Yadro : Aucune action entreprise. C:\Documents and Settings\jacko\Cookies\jacko@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Aucune action entreprise. Identified Viruses 0 Infected Files 0 Suspect Files 0 Warnings 0 Disinfected 0 Deleted Files 0 Engines Info Virus Definitions 324011 Engine build AVCORE v1.0 (build 2368) (i386) (Nov 16 2006 11:31:19) Scan plugins 14 Archive plugins 38 Unpack plugins 6 E-mail plugins 6 System plugins 1 Scan Settings First Action Disinfect Second Action Delete Heuristics Yes Enable Warnings Yes Scanned Extensions *; Exclude Extensions Scan Emails Yes Scan Archives Yes Scan Packed Yes Scan Files Yes Scan Boot Yes Je mets le rapport hijackthis sur un autre message pour que cela reste lisible Tout ce qu'un homme a fait, un autre homme peut le faire...
|
bonjour Christo run,
note très importante: 1°) ce qui suit doit être imprimé ou enregistré dans un fichier texte sur le bureau pour utilisation en "mode sans échec (donc forum inaccessible) 2°) les utilitaires indiqués doivent être téléchargés, installés et mis à jour en "mode normal" avant toute utilisation. 3°) démarrer en mode sans échec et utiliser les utilitaires dans l'ordre. ** télécharges et installes « CCleaner » si tu ne l’as pas déjà: http://www.01net.com/... - ouvres le dossier « prefetch » qui se trouve ici: c:\windows\prefetch sélectionnes tout son contenu et clic sur « supprimer les... », confirmes, et fermes tout à la fin. lances-le « ccleaner » Clic sur « Options » > « Avancé » et décoches la case « Effacer uniquement ...que 48 heures ». clic sur « erreurs » (à gauche) coches toutes les cases (sauf la dernière), puis clic sur « chercher des erreurs » une fois fini, clic sur « réparer les erreurs » au message pour sauvegarder la base de registre clic « oui » dans la fenêtre qui apparaît clic sur « corriger toutes les erreurs » puis sur « ok » recommencer jusqu’a ce qu’il n’y aie plus d’erreurs. dans la colonne de gauche clic sur « nettoyeur »puis « analyse ». attendre la fin et clic sur « lancer le nettoyage » autant de fois que nécessaire. ** télécharges « spybot » si tu ne l’as pas déjà: http://www.01net.com/... lances le apres install. > dans « langue » choisis « fr » (si besoin est) dans « mode » choisir « mode avancé » clic sur « réglages » (à gauche) >> « modules add. », coches toutes les cases sauf la dernière (traceur...) reviens sur l'onglet "spybot-S&D" (à gauche) cliques sur "vérif tout" quand c'est fini supprimes tt ce q’il trouve en cliquant sur "corriger..." (s'il te propose de redémarrer le pc pour finir le nettoyage acceptes et laisses-le faire, (mais dès que c'est fini redémarres en mode sans echec et continues les étapes) utilises la rubrique "aide" si nécssaire ** télécharges "AVG Anti-Spyware" (pour WinXP et 2000) si tu ne l’as pas déjà: http://www.ewido.net/en/download/ Cliques sur "mise à jour " puis clic sur "Analyse" > "Paramètres" > "Comment réagir" dans le menu déroulant choisir "Supprimer" à la fin:clic sur "Appliquer toutes les Actions". Tuto ici : http://www.malekal.com/tutorial_ewidoV4.html Et ici: http://pcparadise.fr/Forum-informatique/sutra74102.php ((merci kevlar)) ** lances "hijackthis" > "scanner seulement", coches les cases devant les lignes suivantes si elles réapparaîssent, fermes toutes les fenêtres et applications y compris internet et clic sur "fixer objet": R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://ie.redirect.hp.com/... R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://ie.redirect.hp.com/... R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/... R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://ie.redirect.hp.com/... R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=54729 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://ie.redirect.hp.com/... R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=55245&clcid={SUB_CLCID} O4 - HKLM\..\Run: [MessengerPlus3] "C:\Program Files\MessengerPlus! 3\MsgPlus.exe" O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing) O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab31267.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} - http://www.inoculer.com/antivirus/Msie/bitdefender.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab47946.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab31267.cab ** redémarres en "mode normal" vérifies s'il n'y a pas d'anomalies constatées et supprimes les anciens points de restauration: clic droit sur "poste de travail" > "propriétés" > "restau système" > coches la case "désacticer..." > "appl." quand c'est près décoches cette même case > "ok" > fermes tout et redémarres ton pc. a+ **(montres-moi la direction et je trouverai le chemin tout seul.)** |
| 20/11 13h57 | [Webmaster] Afficher des PNG transparents dans IE 5.5 et IE 6 | Webmaster |
| 27/04 11h36 | Ouvrir un terminal ici | Ubuntu |
| 01/01 13h01 | Ouvrir tous les dossiers dans une fenêtre unique | Windows |
| 05/06 13h58 | Partager un dossier avec Windows sous Ubuntu | Ubuntu |
| 05/01 19h00 | [Spywares] Méthodes de désinfection | Spywares |
| 18/07 16h21 | Ouvrir le rép content ie.5 fait planter le pc | 10 |
| 08/06 11h37 | Visualiser les dossiers dans Content IE.5 | 0 |
| 26/05 16h52 | Dossier "content.ie5" | 2 |
| 27/10 13h14 | Problème d'ouverture de fenêtre IE5.5 par cli | 1 |
![]() | IETester - Si vous êtes intégrateur web ou simple concepteur web, un grand soucis que vous devez surmonter es la compatibilité de votre... | Catégorie: Web Licence: Freeware/gratuit |
![]() | ItnConv - ItnConv (Itineraire Convertisseur) est un utilitaire pour convertir un itinéraire contenu dans un fichier Autoroute Express,... | Catégorie: Bureautique Licence: Freeware/gratuit |
![]() | AxCrypt - AxCrypt est un logiciel de chiffrement (encryption) permettant de protéger par mot de passe des fichiers ou des dossiers... | Catégorie: Chiffrement Licence: Open Source |
![]() | CHAOS Shredder - CHAOS Shredder permet de supprimer de façon permanente des fichiers ou dossiers spécifiques, le contenu de la corbeille, les... | Catégorie: Anonymat/Confidentialité Licence: Freeware/gratuit |
![]() | Gigabyte GA-8IE533 | Catégorie: Carte mère | |
![]() | TP-link eXtended Range 54M | Catégorie: Carte Réseau | 22.13 € Abix |
![]() | Linksys WUSB 54GR / | Catégorie: Carte Réseau | 15.99 € Cdiscount |
![]() | Linksys WUSB 54GC / | Catégorie: Carte Réseau | 23.50 € MicroChoix |