|
|
|
|
Configuration: Windows XP Internet Explorer 6.0
telecharge : AD AWARE, SPYBOT , CCLEANER , et lancent les en mode sans echec apres les avoir mis a jour
tu les trouvent sur www.telecharger.com
|
ok
sinon sur ce lien le pb est resolu: http://www.informatruc.com/forum/ftopic23267.php sinon tape SPYLOCKED dans la recherche google il y a plusieurs soluc
|
merci très juste...
je m'en sors pas et je suis à 2 doigts de jeter mon laptop par la fenêtre... |
* Télécharge Blacklight
https://europe.f-secure.com/exclude/blacklight/index.shtml (de F-Secure) (le premier de la page) Enregistre le sur ton Bureau. Double-clique fsbl.exe Clique sur "I ACCEPT" . clique Scan puis Next<*gras> Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé <gras>fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres). Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills
|
re
* Fait un scan antivirus en ligne Panda et copie colle le résultat ici http://www.pandasoftware.com/activescan/fr/activescan_principal.htm (si ton antivirus s'affole, désactive le le temps du scan) * tuto en image http://forum.pcastuces.com/sujet.asp?SUJET_ID=291882#haut à la lettre T Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |
Voici le rapport demandé :
Incident Statut Analyse Outil indésirable:Application/Processor No Désinfecté C:\WINDOWS\SYSTEM32\Process.exe Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Acer\Bureau\NAVILOG1.ZIP[Process.exe] Outil indésirable:Application/Processor No Désinfecté C:\Documents and Settings\Acer\Bureau\Process.exe Spyware:Cookie/Xiti No Désinfecté C:\Documents and Settings\Acer\Cookies\acer@xiti[1].txt Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Acer\Cookies\acer@serving-sys[2].txt Spyware:Cookie/RealMedia No Désinfecté C:\Documents and Settings\Acer\Cookies\acer@247realmedia[1].txt Spyware:Cookie/Doubleclick No Désinfecté C:\Documents and Settings\Acer\Cookies\acer@doubleclick[1].txt Spyware:Cookie/Serving-sys No Désinfecté C:\Documents and Settings\Acer\Cookies\acer@bs.serving-sys[2].txt Spyware:Cookie/Bluestreak No Désinfecté C:\Documents and Settings\Acer\Cookies\acer@bluestreak[1].txt Spyware:Cookie/Advertising No Désinfecté C:\Documents and Settings\Acer\Cookies\acer@advertising[2].txt Outil indésirable:Application/Processor No Désinfecté C:\Program Files\SmitfraudFix\Process.exe Virus:Trj/Shutdown.Z Désinfecté C:\Program Files\SmitfraudFix\RESTART.EXE |
re
tu as utilisé navilog ? quand ? as tu le rapport ? Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills
|
je retrouve plus le rapport déjà tiré alors je le refais et te le post de suite... |
sauf que maintenant il ne sert plus à grand chose,
tu avais fait l'option 2 ? Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills
|
J'ai uniquement choisi 1-Recherche
Je dois faire autre chose ? |
ok
tu as toujours ton problème avec spylocked ? Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills
|
bonsoir,
supprime navilog et ce qui va avec, ensuite fait ceci stp ces manips sont à faire dans l'ordre stp, imprime car il te faudra les faire en mode sans échec * Télécharge CCleaner http://www.filehippo.com/download_ccleaner.html ("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Par la suite, laisse-le avec ses réglages par défaut. C'est tout. aide en image pour la suite (ne pas tenir compte des noms, c'est juste à titre indicatif) ICI http://forum.pcastuces.com/sujet.asp?SUJET_ID=291882 à la lettre N ) Installer Brute Force Uninstaller * télécharge Brute Force Uninstaller http://www.merijn.org/files/bfu.zip * FAIS UN CLIC-DROIT sur le lien ci dessous http://metallica.geekstogo.com/EGDACCESS.bfu et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger EGDACCESS.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU) * FAIS UN CLIC-DROIT sur le lien ci dessous http://www.alt-shift-return.org/Info/Fichiers/Winsoftware.bfu et choisis "Enregistrer sous" (dans IE c'est "Enregistrer le lien sous..") afin de télécharger Winsoftware.bfu, Type "Tous les fichiers". Sauvegarde dans le dossier créé (c:\BFU) * télécharge Navipromo.zip (par lazzzy) http://www.alt-shift-return.org/Info/Fichiers/Navipromo07H.zip et décompresse-le sur ton bureau * Copie la suite des instructions dans un fichier texte, sur ton bureau. et redémarre en mode sans échec comme indiqué ici http://forum.pcastuces.com/sujet.asp?SUJET_ID=291882#haut à la lettre C Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou autre. * lance le fichier Navipromo.bat qui se trouve dans le dossier Navipromo, sur ton bureau. * Tape R "Recherche et suppression automatique". Patiente. S'il trouve quelque chose, tu verras défiler des lignes dans la fenêtre de commande et au bout de quelques instants, il faudra que tu appuies sur une touche pour que le nettoyage soit lancé. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert * Relance l'outil, Sélectionne l'option "Suppression Heuristique", et patiente quelques minutes. Lorsqu'il a terminé, ferme le rapport qui s'est ouvert * Démarre le "Brute Force Uninstaller" en double-cliquant sur BFU.exe. Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : EGDACCESS.bfu - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu Clique sur "Execute" et laisse-le faire son travail. Attendre que "Complete script execution" apparaîsse et clique sur OK. Clique exit pour fermer le programme BFU. Recommence encore une fois. * Démarre encore le "Brute Force Uninstaller" en double-cliquant sur BFU.exe. * Clique sur le petit dossier jaune, à la droite de la boîte "Scriptline to execute", et double-clique sur : Winsoftware.bfu - Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Winsoftware.bfu * Clique sur "Execute" et laisse-le faire son travail. Attendre que "Complete script execution" apparaîsse et clique sur OK. * Clique exit pour fermer le programme BFU. Recommence encore une fois * Démarrer -> panneau de configuration -> options internet Clique sur l'onglet "Contenu" puis onglet "Certificats" et si tu trouves ceci, en particulier dans "éditeurs approuvés" : electronic-group - egroup - Montorgueil - VIP - "Sunny Day Design Ltd" => Supprime-les tous * lance Ccleaner pour un nettoyage complet. * redémarre normalement et poste le contenu du fichier Navipromo.txt qui se trouve dans Poste de travail > disque C:\ Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation. Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills
|
bonjour,
* Télécharge SmitfraudFix de S!Ri, balltrap34 et moe31 http://siri.urz.free.fr/Fix/SmitfraudFix.exe * Installe le à la racine de C * double clic sur l'exe pour le décompresser et lancer le fix. Utilisation ----- option 1 - Recherche : * Double clique sur smitfraudfix.cmd * Sélectionne 1 pour créer un rapport des fichiers responsables de l'infection. * Poste le rapport ici process.exe est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus. Il n'y a jamais de raccourci vers les endroits qui en valent la peine - Beverley Sills |