|
|
|
|
Configuration: Windows XP Firefox 2.0.0.14
Desole sujet mal place |
Salut ,
Télécharge HijackThis ici : -> http://www.01net.com/... Tutoriel d´instalation : (Merci a Balltrap34 pour cette réalisation) -> http://pageperso.aol.fr/balltrap34/Hijenr.gif Tutoriel d´utilisation (video) : (Merci a Balltrap34 pour cette réalisation) -> http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm Post le rapport généré ici stp... A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute
|
Telecharge malwarebytes
-> http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php Tu l´instale; le programme va se mettre automatiquement a jour. Une fois a jour, le programme va se lancer; click sur l´onglet parametre, et coche la case : "Arreter internet explorer pendant la suppression". Click maintenant sur l´onglet recherche et coche la case : "executer un examen complet". Puis click sur "rechercher". Laisse le scanner le pc... Si des elements on ete trouvés > click sur supprimer la selection. si il t´es demandé de redemarrer > click sur "yes". A la fin un rapport va s´ouvrir; sauvegarde le de maniere a le retrouver en vu de le poster sur le forum. Copie et colle le rapport stp. ps : les rapport sont aussi rangé dans l onglet rapport/log A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute |
Bonjour,
MBAB n'est pas à jour sur les dernières variantes il est préférable d'utiliser SmitfraudFix: http://siri.urz.free.fr/Fix/SmitfraudFix.zip Dézippe la totalité de l'archive dans un répertoire, exécute Smitfraudfix.cmd Dans le menu, sélectionne 1 puis poste le rapport ici. Redémarre en mode sans échec, relance SmitfraudFix.cmd Dans le menu, sélectionne 2 Poste le nouveau rapport avec un log HijackThis. A + Mickey
|
# Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée. Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal ! (Si F8 ne marche pas utilise la touche F5). ---------------------------------------------------------------------------- # Relance le programme Smitfraud : Cette fois choisit l’option 2, répond oui a tous ; Sauvegarde le rapport, Redémarre en mode normal, copie/colle le rapport sauvegardé sur le forum A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute
|
ok fais ce qui est expliqué post 4 = malewarebyte
A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute
|
OK TANS PIS
désinstal malewarebyte on le mettra a la fin : Télécharge clean.zip, de Malekal http://www.malekal.com/download/clean.zip (1) Dézippe-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean. (2) Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd une fenêtre noire va apparaître pendant un instant, laisse la ouverte. (3) Choisis l'option 1 puis patiente Poste le rapport obtenu pour retrouver le rapport : double clique sur > C > double clique sur " rapport_clean txt. et copie/colle le sur ta prochaine réponse . Ne passe pas à l'option 2 sans notre avis ! A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute
|
-> Redémarre en mode sans échec :
Comment redémarrer en mode sans echec? Tu redemarre le pc et tapote la touche F8 des le début de l allumage sans t´arrêter. Une fenêtre sur fond noir va s’ouvrir, tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée. Une fois sur le bureau si il n y a pas toutes les couleurs et autres c´est normal! Ps : si F8 ne marche pas utilise la touche F5. -> Tuto : http://forum.telecharger.01net.com/... -> Une fois en mode sans echec, ouvre le dossier que tu auvais crée et click sur clean.cmd et choisis l'option 2. -> Redémarre normalement et poste le rapport de clean + un nouveau rapport hijackthis stp A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute
|
Télécharge combofix : http://download.bleepingcomputer.com/sUBs/ComboFix.exe
-> Double clique combofix.exe. -> Tape sur la touche 1 (Yes) pour démarrer le scan. -> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse. NOTE : Le rapport se trouve également ici : C:\Combofix.txt Avant d'utiliser ComboFix : -> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours. -> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil. Une fois fait, sur ton bureau double-clic sur Combofix.exe. - Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc. /!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. - En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire. - Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt) -> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet. -> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message. -> Tutoriel http://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute |
Combofix ne marche pas comme prevu je n ai pas a appuyer sur 1 des que je double clic sur Combofix.exe .ComboFix sauvegarde le Registre Windows et ne me donne pas de rapport . A la fin des étape de l'examen automatique de ComboFix directement il me dit au il va eteindre l ordinateur. |
oui c normal lasse le faire laisse le eteindre le pc il redémarrera et t auras le rapport
A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute |
Il n y est pas dans C il y a juste un dossier qui se nomme Combofix ;ais a l interieur aucune trace du rapport |
tu vas devoir recommencer .....
lance le et touche a rien laisse le redémarrer le pc etc .. A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute |
Sa fait plusieurs fois et toujours rien au debut a chaque fois il me dit erreur de srcipt. |
ok
télécharge OTMoveIt http://download.bleepingcomputer.com/oldtimer/OTMoveIt2.exe (de Old_Timer) sur ton Bureau. double-clique sur OTMoveIt.exe pour le lancer. copie la liste qui se trouve en gras ci-dessous, et colle-la dans le cadre de gauche de OTMoveIt :Paste List of Files/Folders to be moved. C:\WINDOWS\system32\hunrghar.dll C:\WINDOWS\system32\ellbnfgw.dll C:\WINDOWS\system32\iftuyszv.exe clique sur MoveIt! pour lancer la suppression. le résultat apparaitra dans le cadre "Results". clique sur Exit pour fermer. poste le rapport situé dans C:\_OTMoveIt\MovedFiles. il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes. A découvrir : Estopa, Rosario Flores, La oreja de van gogh.. Bonne écoute |
File/Folder C:\WINDOWS\system32\hunrghar.dll not found.
File/Folder C:\WINDOWS\system32\ellbnfgw.dll not found. C:\WINDOWS\system32\iftuyszv.exe moved successfully. OTMoveIt2 by OldTimer - |