|
Informations |
Messages |
|
Lowick
4 messages
Neurone isolé
|
Le 20 Avril 2011 à 23h32
J'ai remarqué plusieurs petit bug depuis un certain temps, ils sont apparu au même moment c'est pour ça que je pense à un virus ou un trojan:
- Donc j'ai un problème de maj automatique windows et adobe, elles plantent ça ne m'avait jamais fait ça.
- Des icones sur le bureau qui ont perdu leurs images.
- Des bugs récurent sur internet, par exemple sur un site je fixe ma position sur google map, et elle change toute seule au bout de 20 minutes.
Voilà y'a surement d'autres trucs dont je me suis pas rendu compte, j'ai essayé plusieurs scan et nettoyages que j'ai l'habitude de faire sans résultats genre malwarebyte's, j'ai défragmenté etc..
Donc je me demandais si c'était bien un virus, ou bien juste des petits bugs à fixer. J'aimerai bien un peu d'aide =)!
|
| |
|
|
|
|
VIRUS/C/C
345 messages
Processeur
|
Le 20 Avril 2011 à 23h35
Salut
* Télécharge Random's System Information Tool (RSIT) par random/random et sauvegarde-le sur ton Bureau.
=>ICI >> Random's System Information Tool (RSIT)
* Double-clique sur RSIT.exe afin de lancer RSIT.
* Sous ==> Windows7/ Vista.
* Clic droit sur l'icône RSIT.exe , puis sur Exécuter en tant qu'administrateur dans le menu déroulant,afin de lancer RSIT.* Clique sur Continue à l'écran Disclaimer.
* Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.
* Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
* Poste le contenu de log.txt (<==qui sera affiché) ainsi que de info.txt (<==qui sera réduit dans la Barre des Tâches).
* Note : Les deux rapports sont également sauvegardés %systemroot%\rsit
Pour les rapports
* rends toi sur >> cijoint.fr
* clic sur Parcourir
* trouve >> le rapport log.txt que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre [http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt] te sera généré,
* il te suffit de le poster.
ensuite fais aprés de même avec le rapport >>info.txt
ou
ICI >> pjjoint.malekal
• Cliques sur >> Parcourir
• Trouve >> le rapport log.txt que tu viens d'enregistrer qui doit par exemple être sur ton bureau
• Au cas ou tu le poste en plusieurs parties ,Ok , mais >> en entier bien sur !!
• Cliques sur >> envoyer le fichier
• Un lien de ce genre te sera généré,
• il te suffit de le poster ici
• fais aprés de même avec le rapport >>info.txt
Citation
• Sinon tu postes les rapports en plusieurs parties mais en entier bien sur !!!
@+ VIRUS/C/C
|
| |
Windows 7 SP1// Windows Vista SP2 // Windows XP SP3 --- On sait tout mais rien ne Fonctionne Ou tout fonctionne mais on ne sait pourquoi!
|
|
|
|
Lowick
4 messages
Neurone isolé
|
Le 20 Avril 2011 à 23h50
|
| |
|
|
|
|
VIRUS/C/C
345 messages
Processeur
|
Le 21 Avril 2011 à 06h47
Salut
1) • Télécharge de<gras> AD-Remover</gras> sur ton Bureau. (Merci à C_XX)
* ICI >> AD-Remover
/!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\
• Double-clique sur l'icône Ad-Remover située sur ton Bureau.
• Sur la page, clique sur le bouton « Scanner »
• Confirme l'opération
• Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
poste le rapport ensuite
2) • Télécharge ZHPDiag (de Nicolas coolman)
>> ZHPDiag (de Nicolas coolman)
• Une fois le téléchargement achevé,
• double clique sur ZHPDiag.exe et suis les instructions.
• /!\Utilisateurs de Windows Vista et Windows 7
>> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
• • L'outil va créer 3 icônes ZHPDiag >
• >> ZHPFix > sur ton Bureau
• et >> MBRcheck
• Laisse toi guider lors de l'installation,
• N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
• Il se lancera automatiquement à la fin.
• Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
• Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
• Héberge le rapport ZHPDiag.txt sur ce site,
>> cijoint.fr
• puis copie/colle le lien fourni
Pour le rapport
• Rends toi sur >> cijoint.fr
• clic sur Parcourir
• trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
• et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
• Un lien de ce genre [http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt] te sera généré,
• Il te suffit de le poster
ou
ICI >> pjjoint.malekal
• Cliques sur >> Parcourir
• Trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
• Au cas ou tu le poste en plusieurs parties ,Ok , mais >> en entier bien sur !!
• Cliques sur >> envoyer le fichier
• Un lien de ce genre te sera généré,
• il te suffit de le poster ici
* Sinon essayes ici
* Rends toi sur >> malekal.com
* Clique sur "Parcourir "
* Sélectionne le rapport
*Clique ensuite sur " Envoyer le fichier " et copie/colle le lien dans ton prochain message
@+ VIRUS/C/C
|
| |
Windows 7 SP1// Windows Vista SP2 // Windows XP SP3 --- On sait tout mais rien ne Fonctionne Ou tout fonctionne mais on ne sait pourquoi!
|
|
|
|
Lowick
4 messages
Neurone isolé
|
Le 21 Avril 2011 à 13h45
|
| |
|
|
|
|
VIRUS/C/C
345 messages
Processeur
|
Le 21 Avril 2011 à 23h14
Salut
1) 1) /!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\
• Double-clique sur l'icône Ad-remover située sur ton Bureau.
• Sur la page, clique sur le bouton >> « Nettoyer »
• Confirme l'opération
• Poste le rapport qui apparaît à la fin.
* (Le rapport est sauvegardé aussi sous C:\Ad-report.)
* (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Ps >> ne fais qu'une fois le nettoyage !!!!
ensuite
2)
/!\ ZHPFix /!\
* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )
Citation
M0 - MFSP: prefs.js [Loïc - q3kqizdm.default] http://www.cherche.us/
M2 - MFEP: prefs.js [Loïc - q3kqizdm.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.12 (.http://www.cacaoweb.org/.)
[MD5.00000000000000000000000000000000] [APT] [SpyHunter3] (.Pas de propriétaire.) -- C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter3.exe (.not file.)
[HKCU\Software\cacaoweb]
O43 - CFD: 18/11/2009 - 03:19:48 - [1196557] -SH-D- C:\ProgramData\0f0c40d
O43 - CFD: 18/04/2011 - 13:07:14 - [308549829] ----D- C:\Users\Loïc\AppData\Roaming\cacaoweb
O51 - MPSK:{401fdf28-52e7-11e0-a311-002421f472db}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- H:\iStudio.exe (.not file.)
O51 - MPSK:{c5004aed-dd86-11de-9a81-002421f472db}\AutoRun\command - Clé orpheline
O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
O69 - SBI: prefs.js [Loïc - q3kqizdm.default] user_pref("browser.startup.homepage", "http://www.cherche.us/");
O69 - SBI: prefs.js [Loïc - q3kqizdm.default] user_pref("keyword.URL", "http://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%
C:\ProgramData\0f0c40d
[MD5.DEFD5E1BA6F54EBCA1BFF8BC49AE3ACB] [SRI] (.Mozilla Foundation - User-Generated Microsoft C/C++ Runtime Library.) -- C:\ProgramData\0f0c40d\mozcrt19.dll [722392]
O87 - FAEL: "TCP Query User{69A58FA6-591A-4A89-A37F-2F760B6DE26A}C:\users\loïc\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P6 - TRUE | .(...) -- C:\users\loïc\appdata\roaming\cacaoweb\cacaoweb.exe
O87 - FAEL: "UDP Query User{89B9349D-F700-4951-8C15-33A901EC36A0}C:\users\loïc\appdata\roaming\cacaoweb\cacaoweb.exe" | In - Public - P17 - TRUE | .(...) -- C:\users\loïc\appdata\roaming\cacaoweb\cacaoweb.exe
EmptyFlash
Emptytemp
* Double Clique sur l'icone ZhpFix > > qui se trouve sur tonbureau pour le lancer.
* Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de >> ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,
* clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .
* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport.
@+ [b]VIRUS/C/C[/b
|
| |
Windows 7 SP1// Windows Vista SP2 // Windows XP SP3 --- On sait tout mais rien ne Fonctionne Ou tout fonctionne mais on ne sait pourquoi!
|
|
|
|
Lowick
4 messages
Neurone isolé
|
Le 22 Avril 2011 à 02h49
|
| |
|
|
|
|
VIRUS/C/C
345 messages
Processeur
|
Le 22 Avril 2011 à 08h25
Salut
1) Comment va ton PC ??
2) * Télécharge TFC crée par OldTimer
* ICI >> TFC de OldTimer
* Double clique dessus pour le lancer.
* /!\Utilisateurs de Windows Vista et Windows 7
* >> Clique droit sur le logo de TFC.exe « exécuter en tant qu'Administrateur »
* L'outil va fermer tous les programmes lors de son exécution, donc vérifies que tu ais sauvegardé tout ton travail en cours avant de commencer.
* Clique sur le bouton >> Start pour lancer le processus.
* Laisse le programme s'exécuter sans l'interrompre.
* Lorsqu'il a terminé, l'outil devrait faire redémarrer ton PC. S'il ne le fait pas, fais redémarrer manuellement le PC toi même pour finir le nettoyage.
3)* J ai vu que tu as Malwarebytes
* Lances--> Malwarebytes (MBAM)
* Fais une mise a jour <<== A faire
* Puis vas dans l'onglet "Recherche", coche >> Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
@+ VIRUS/C/C
|
| |
Windows 7 SP1// Windows Vista SP2 // Windows XP SP3 --- On sait tout mais rien ne Fonctionne Ou tout fonctionne mais on ne sait pourquoi!
|
|
|
|