|
|
|
|
Bonjour,
mon ordinateur bug au démarrage j'ai un message du type windows ne trouve pas le fichier C:\widows\eksplorasi.exe et un autre qui me dit explorer.exe : pas de disque (ce message apparait constamment) et je dois lancer manuellement le explorer.exe merci de bien vouloir m'aider
Configuration: Windows XP Firefox 2.0.0.15
Bonsoir,
|
Bono_971,
|
Bonsoir,
|
Ok,
Registry::
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{638a694a-2f6e-11dd-8e18-0018f3627d94}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{73eec3c0-3974-11dd-8e35-0018f3627d94}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{8734025b-a2bc-11dc-8cbc-0018f3627d94}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{89e36328-a8a8-11dc-8cca-0018f3627d94}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{ad94bd46-48f6-11dd-8e61-0018f3627d94}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c69fbb8f-0405-11dd-8dab-0018f3627d94}]
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{c83cbd81-e2c9-11dc-8d6e-0018f3627d94}]
File::
C:\WINDOWS\system32\hsnfmrhh.exe
C:\WINDOWS\system32\mndaonuh.exe
C:\WINDOWS\system32\ufcinkpv.exe
C:\Documents and Settings\HP_Administrateur\vfcfjl.exe
C:\invwft2h.com
C:\tfk8.exe
C:\v.bat
K:\v.exe
K:\pa39xth.cmd
D:\pa39xth.cmd
D:\v.bat
- Enregistre ce fichier sous le nom CFScript (Type du fichier : tous les fichiers) - Fait un glisser/déposer de ce fichier CFScript sur le programme ComboFix.exe comme sur cette image. (Explications du glisser/coller : Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relâche alors le bouton de la souris). - Combofix va démarrer puis une fenêtre bleue va apparaître. Au message qui s'affiche (Type 1 to continue, or 2 to abort) : tape 1 puis valide. - Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! - Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter ! - Une fois le scan achevé, un rapport va s'afficher: poste le stp. PS : Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt Ensuite, >Ouvre ce lien http://siri.urz.free.fr/Fix/SmitfraudFix.php et télécharge SmitfraudFix (de S!RI). - Regarde le tuto - Exécute le programme et choisi l’option 1 (et uniquement). Le programme va générer un rapport, copie/colle le sur le forum. Après, > Télécharge RavAntivirus d'Evosla sur ton bureau : http://www.evosla.com/compteur.php?soft=rav_antivirus - Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir avant de lancer ce FIX - Clique droit sur le fichier .ZIP, puis "Extraire vers" Bureau. - Doucle-clique sur "RAV.exe" pour lancer le fix. - Laisse le programme agir : il scanne automatiquement tout les lecteurs (disques fixes et amovibles) - En cas d'infections un rapport sera généré : poste le dans ta prochaine réponse stp. - Ensuite : retire tes disques amovibles et redémarre le PC. Poste pour finir un nouveau rapport HiJackT stp. Puis on continue (il reste 2 voir 3 étapes au pire) A+ Fire Walk with Me ~~~~~~~~~~> o_Ö Pic et pic et colégramme, bourre et bourre et ratatam ! Hick, Hack et Crack-Boum-Euuuu (créé par Tutéféniker©®™)
|
Répondre à DllD
|
Ok,
Registry::
[-HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{7A7F202E-AF91-4889-9DD5-2FE241085CC1}]
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"AntivirusFiable"=-
Folder::
C:\Program Files\AntivirusFiable
- Enregistre ce fichier sous le nom CFScript (Type du fichier : tous les fichiers) - Fait un glisser/déposer de ce fichier CFScript sur le programme ComboFix.exe comme sur cette image. (Explications du glisser/coller : Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relâche alors le bouton de la souris). - Combofix va démarrer puis une fenêtre bleue va apparaître. Au message qui s'affiche (Type 1 to continue, or 2 to abort) : tape 1 puis valide. - Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal ! - Ne touche à rien tant que le scan n'est pas terminé sinon le PC peut planter ! - Une fois le scan achevé, un rapport va s'afficher: poste le stp. PS : Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt Maintenant il te faut un vrai antivirus car AntivirusFiable était un rogue : http://forum.malekal.com/viewtopic.php?f=56&t=6213 Alors, > Essaye d'installer Antivir : : ouvre ce lien, lis le tuto, télécharge Antivir et installe le - Tu peux aussi télécharger Antivir ICI. - Lance Antivir, fais les mises à jours, branche tous ton matériel de stockage sur le PC, puis lance un scan (si des virus sont découverts, mets les en quarantaine. Si tu ne peux pas alors supprime les). - A la fin du scan clique sur 'report', enregistre ce rapport sur le bureau (fichier => enregistrer sous), puis fait un copier/coller de ce rapport dans ton prochain message. > Relance ton PC On continue ensuite le nettoyage avec : > Les logiciels suivants (MalwareByte's Anti-Malware et Ccleaner) te seront utiles par la suite - ils sont à conserver... > Télécharge MalwareByte's Anti-Malware : - Installe le programme puis lance le stp. NB : S'il te manque COMCTL32.OCX alors télécharge le ici - Fais les mises à jour (clique sur "Mises à jour" puis "Recherche de mises à jour") puis ferme le programme. NB : Si tu as besoin : Tuto > Télécharge et installe Ccleaner : - Fais les mises à jour puis ferme le programme. Si besoin est tu trouveras des Tutoriaux : ici, ici et là. > Télécharge Clean (de Malekal Morte) (différent de Ccleaner) > Commence par faire un copier/coller de ce poste (cette manip.): (conseillé) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" => "Programmes" =>"Accessoires" => "Bloc notes"), puis fait un copier/coller de tout le contenu de la fenêtre de ce poste dans le fichier texte. Sauvegarde le sur le bureau, tu pourras alors y avoir accès même déconnecté ou en mode sans échec. > Démarre en mode sans échec sans passer par MSconfig: (image). Si problème : tuto ici > Lance MalwareByte's Anti-Malware, - Clique sur "Executer un examen complet" puis "Rechercher" et sélectionne tous tes disques durs => le scan débute....patiente... - A la fin du scanne, clique sur "supprimer" (Si des éléments sont difficiles à supprimer, un message te demandera de redémarrer : clique sur "Oui" alors) - après suppression des infections : un rapport va être généré : sauvegarde le et poste le sur forum. > Lance Ccleaner, - Choisi l’onglet "Options" puis clique sur "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 48 heures" (tout doit être supprimé). - Dans l'onglet "Nettoyeur" clique sur "Analyse". - Une fois l'analyse terminée, clique sur "Lancer le Nettoyage". - Dans l'onglet "registre" => Recherches des erreurs => Réparer les erreurs sélectionnées => enregistre une sauvegarde => corriger toutes erreurs sélectionnées => ok => fermer. N.B : Si Ccleaner te propose d'enregistrer une sauvegarde, reponds oui et enregistre sous 'Bureau' Recommence jusqu’à ce qu’il ne trouve plus rien (cela varie en général entre 1 et 4 fois). > Pour Clean (encore en mode sans échec) : - Double-clic sur clean.cmd - Une fenêtre va apparaître, choisis l'option 2, suis les consignes et poste le rapport clean (Le rapport clean se trouve ici : C:\rapport_clean.txt) NB : Si besoin : Tuto > Relance ton PC en mode normal > Relance Hijackthis : Puis sélectionne < do a system scan and save a logfile >, Et envoie moi, par collier/coller, ton log Hijackthis, Bon courage, Il restera une étape et on aura fini. PS : poste bien tous les rapports stp. A+ Fire Walk with Me ~~~~~~~~~~> o_Ö Pic et pic et colégramme, bourre et bourre et ratatam ! Hick, Hack et Crack-Boum-Euuuu (créé par Tutéféniker©®™)
|
Ok,
|
Bonsoir/bonjour,
|
Bonsoir,
|