Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

Explorer.exe plante, virus Gomeo [Résolu]

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > Explorer.exe plante, virus Gomeo [Résolu]

<<<1234>>>

[Page 1 sur 4 - 46 messages]
Informations Messages

Thomaster

Avatar de Thomaster
23 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 13 Avril 2011 à 14h50

Bonjour,

Depuis quelques jours, mon pc est infecté par un virus suite à un téléchargement d'un patch sous archive Rar. En navigant sous Firefox, il me renvoyait plusieurs fois sur Gomeo.

J'ai fais mes recherches et j'ai ensuite installé Malwarebytes, Ad-Remover ainsi que ComboFix. J'ai lancé un scan de chacun de ces logiciel cependant mon pc a planté lors du scan de ComboFix me renvoyant à un écran bleu, et un redémarrage du pc.
Puis maintenant c'est explorer.exe qui n'arrete pas de planter. J'ai alors fais une restauration du système en vain, je n'arrive pas en m'en débarasser et lorsque je cherche à exporter/importer un document, explorer plante.


Merci d'avance

Ps: J'ai voulu faire un rapport HijackThis, mais lors de l'installation "l' administrateur système a configuré la politique de votre système pour interdire cette installation"
Ci joint le rapport ad-remover :

Code

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 08/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 00:46:42 le 12/04/2011, Mode normal

Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 2 (X86)
Charlotte@PC-DE-CHARLOTTE (Dell Inc. Inspiron 1525)

============== RECHERCHE ==============


Fichier trouvé: C:\Users\Charlotte\AppData\Local\evfwfv.bat
Dossier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default\conduit
Dossier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default\ConduitEngine
Dossier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default\extensions\engine@conduit.com
Dossier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default\extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB}
Fichier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default\searchplugins\fast-browser-search.xml
Dossier trouvé: C:\Program Files\Fast Browser Search
Fichier trouvé: C:\Users\Charlotte\AppData\Local\cdbapfmt_nav.dat
Fichier trouvé: C:\Users\Charlotte\AppData\Local\cdbapfmt.dat
Fichier trouvé: C:\Users\Charlotte\AppData\Local\cdbapfmt_navps.dat
Fichier trouvé: C:\Users\Charlotte\AppData\Local\qlgbef_nav.dat
Fichier trouvé: C:\Users\Charlotte\AppData\Local\qlgbef.dat
Fichier trouvé: C:\Users\Charlotte\AppData\Local\qlgbef_navps.dat

-- Fichier ouvert: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default\Prefs.js --
Ligne trouvée: user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/FR", "\"0\"...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", ...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63433363123173...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2849852/CT2849852...
Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634...
Ligne trouvée: user_pref("CommunityToolbar.EngineOwner", "CT2849852");
Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}");
Ligne trouvée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "bittorrentbar_fr");
Ligne trouvée: user_pref("CommunityToolbar.IsEngineShown", true);
Ligne trouvée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2849852");
Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{ef79f67a-6ad7-4715-a0f8-932fca442023}");
Ligne trouvée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "bittorrentbar_fr");
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.fastbrowsersearch.com/results...
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2849852");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "ConduitEngine,CT2849852");
Ligne trouvée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Tue Mar 29 2011 20:44:59 GMT+02...
Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sun Apr 10 2011 22:27:28 GMT+0200");
Ligne trouvée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Ligne trouvée: user_pref("CommunityToolbar.alert.locale", "en");
Ligne trouvée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Tue Apr 12 2011 00:16:25 GMT+0200");
Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1291048634");
Ligne trouvée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Ligne trouvée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Ligne trouvée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
Ligne trouvée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Ligne trouvée: user_pref("CommunityToolbar.alert.userId", "662a953b-15f8-42b0-ad59-5d27aa647454");
Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun Feb 20 2011 19:18:19 GMT+0100");
Ligne trouvée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Ligne trouvée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Ligne trouvée: user_pref("ConduitEngine.AppTrackingLastCheckTime", "Wed Mar 30 2011 18:33:08 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.CTID", "ConduitEngine");
Ligne trouvée: user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Tue Apr 12 2011 00:16:30 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.FirstServerDate", "02/20/2011 21");
Ligne trouvée: user_pref("ConduitEngine.FirstTime", true);
Ligne trouvée: user_pref("ConduitEngine.FirstTimeFF3", true);
Ligne trouvée: user_pref("ConduitEngine.FixPageNotFoundErrors", false);
Ligne trouvée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
Ligne trouvée: user_pref("ConduitEngine.Initialize", true);
Ligne trouvée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
Ligne trouvée: user_pref("ConduitEngine.InstallationType", "UnknownIntegration");
Ligne trouvée: user_pref("ConduitEngine.InstalledDate", "Sun Feb 20 2011 19:18:18 GMT+0100");
Ligne trouvée: user_pref("ConduitEngine.IsMulticommunity", false);
Ligne trouvée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
Ligne trouvée: user_pref("ConduitEngine.IsOpenUninstallPage", false);
Ligne trouvée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Tue Apr 12 2011 00:16:30 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.LastLogin_3.2.5.2", "Sun Feb 20 2011 19:18:19 GMT+0100");
Ligne trouvée: user_pref("ConduitEngine.LastLogin_3.3.3.2", "Tue Apr 12 2011 00:16:30 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.PublisherContainerWidth", 0);
Ligne trouvée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Ligne trouvée: user_pref("ConduitEngine.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=C...
Ligne trouvée: user_pref("ConduitEngine.SettingsLastCheckTime", "Tue Apr 12 2011 00:16:30 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.UserID", "UN93397257407432116");
Ligne trouvée: user_pref("ConduitEngine.engineLocale", "fr");
Ligne trouvée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Tue Apr 12 2011 00:16:30 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Tue Apr 12 2011 00:16:33 GMT+0200");
Ligne trouvée: user_pref("ConduitEngine.initDone", true);
Ligne trouvée: user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Ligne trouvée: user_pref("ConduitEngine.usagesFlag", 1);
Ligne trouvée: user_pref("browser.search.defaultenginename", "Fast Browser Search");
Ligne trouvée: user_pref("browser.search.defaultthis.engineName", "Fast Browser Search");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&...
Ligne trouvée: user_pref("browser.search.order.1", "Fast Browser Search");
Ligne trouvée: user_pref("keyword.URL", "hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={275...
-- Fichier Fermé --


Clé trouvée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\evfwfv
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2849852
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine


============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [4.0 (fr)] ****

HKLM_MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 (x)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions - "{B13721C7-F507-4982-B2E5-502A71474FED}" (?)
HKLM_Extensions|{3f963a5b-e555-4543-90e2-c3908898db71} - C:\Program Files\AVG\AVG9\Firefox

-- C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\flfbog5n.default --
Extensions\engine@conduit.com (Conduit Engine )
Extensions\illimitux@illimitux.net (Illimitux)
Extensions\{C2DCA7EB-22D2-4FD2-86A9-F99FCC8122BB} (Fast Browser Search (My Face LOL))
Extensions\{D4DD63FA-01E4-46a7-B6B1-EDAB7D6AD389} (Download Statusbar)
Extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023} (BittorrentBar_FR Community Toolbar)
Searchplugins\fast-browser-search.xml (?)
Prefs.js - browser.download.dir, C:\\Users\\Charlotte\\Downloads
Prefs.js - browser.download.lastDir, C:\\Users\\Charlotte\\Desktop
Prefs.js - browser.search.defaultenginename, Fast Browser Search
Prefs.js - browser.search.defaulturl, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=DEF&v=19&q=
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://google.fr
Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0
Prefs.js - keyword.URL, hxxp://www.fastbrowsersearch.com/results/results.aspx?s=NAUS&v=19&tid={27538F46-E349-C8C8-F5BC-C3BE8643466C...

========================================

**** Google Chrome Version [10.0.648.204] ****


-- C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default --
Preferences - default_search_provider: "Google" (Activé: ) (?)
Preferences - homepage: hxxp://www.google.com/
Preferences - homepage_is_newtabpage: false
Plugin - "Yahoo! activeX Plug-in Bridge" (Activé: true)

========================================

**** Internet Explorer Version [7.0.6002.18005] ****

HKCU_Main|Default_Page_URL - hxxp://www.google.fr/ig/dell?hl=fr&client=dell-row&channel=fr&ibd=3080909
HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKCU_Main|Start Page - hxxp://www.yahoo.com
HKLM_Main|Default_Page_URL - hxxp://www.yahoo.com
HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Start Page - hxxp://www.yahoo.com
HKCU_URLSearchHooks|{ef79f67a-6ad7-4715-a0f8-932fca442023} (x)
HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (x)
HKLM_ElevationPolicy\{442E3CEB-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
HKLM_ElevationPolicy\{569591D2-F221-4115-9A89-762956BEB3C0} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\SmartWebPrintExe.exe (?)
HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (c:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
BHO\{CA6319C0-31B7-401E-A518-A07C3DB8F777} - "CBrowserHelperObject Object" (C:\Program Files\Dell\BAE\BAE.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 3 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 12/04/2011 00:41:22 (479 Octet(s))
C:\Ad-Report-SCAN[2].txt - 12/04/2011 00:46:48 (12933 Octet(s))

Fin à: 00:48:11, 12/04/2011

============== E.O.F ==============

<config>Windows Vista / Firefox 4.0/avast!



 

Fill

Avatar de Fill
106 messages
DVD-RW
DVD-RW

Lien direct Le 13 Avril 2011 à 15h32

Bonjour,

Commence par virer tous tes cracks. Ca sera déjà un bon début. Il faut savoir que ce sont presque toujours des fichiers infectieux. Il vaut mieux se tourner vers des logiciels libres.

1/ Tu peux relancer Ad-remover et lancer la suppression.
2/ Peux-tu suivre ce tuto et éditer le rapport ou indiquer le lien du rapport après l'avoir héberger sur cjoint.

Fill

Merci d'aller au terme de la désinfection, même si vous notez une amélioration rapide.
 

Thomaster

Avatar de Thomaster
23 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 13 Avril 2011 à 16h27

Voici le rapport, je ne suis pas parvenue à l'uploader via Cijoint
http://www.partage-facile.com/YIJS2DP34P/zhpdiag.txt.html

 

Fill

Avatar de Fill
106 messages
DVD-RW
DVD-RW

Lien direct Le 13 Avril 2011 à 17h01

Re,

1/
* Télécharge Navilog1 de Il-Mafioso : http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
* Installe-le en cliquant sur le fichier Navilog1.exe,
* Une fois l'installation terminée, le fix s'exécutera automatiquement. Si ce n'est pas le cas, double-cliquer dans ce cas sur le raccourci Navilog1 présent sur le bureau.
* Laisse-toi guider par les indications qui apparaissent.
* Au menu principal, choisis 1 et valide par Entrée. Ne fais pas le choix 2,3 ou 4 sans l'avis de la personne qui t'aide.
* Patiente jusqu'au message : *** Analyse terminée le ..... ***
* Appuie sur une touche comme demandé, le bloc-note va s'ouvrir.
* Copie-colle l'intégralité dans ta prochaine réponse.
* Referme le bloc-note.
* Le rapport sera sauvegardé dans le dossier sous cleannavi.txt

2/ * Télécharger TDSSkiller de Kaspersky,
* Extraire de l'archive téléchargée le fichier TDSSKiller.exe et le placer sur le Bureau,
* Faire un double clic sur Kaspersky pour le lancer.



* Cliquer sur Start scan pour lancer l'analyse,
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* Puis cliquer sur le bouton (Continue),
* Attendre l'affichage du fichier rapport.
* Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage, cliquer sur le bouton (Reboot computer).
* Envoyer en réponse : le rapport de TDSSKiller (contenu du fichier SystemDrive\TDSSKiller.Version_Date_Heure_log.txt)
[SystemDrive représente la partition sur laquelle est installé le système, généralement C:]

Tu ne dois lancer qu'une seule fois TDSSkiller, sinon, je ne verrai pas le résultat du 1er passage.

Fill

Merci d'aller au terme de la désinfection, même si vous notez une amélioration rapide.
 

Thomaster

Avatar de Thomaster
23 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 13 Avril 2011 à 17h21

Je recois un message d'erreur lorsque je clique sur l’exécutable

Code

\C:\Users\***\Downloads\Navilog.exe
Le service ne peut pas accepter de commandes en ce moment

 

Fill

Avatar de Fill
106 messages
DVD-RW
DVD-RW

Lien direct Le 13 Avril 2011 à 17h30

Re,

1/
* Télécharge DeFogger de Jpshortstuff sur ton Bureau,
* Double-clique sur DeFogger.exe pour démarrer l'outil (ou clic droit et exécuter en tant qu'administrateur sous Vista),
* La fenêtre de DeFogger apparait,
* Clique sur Disable pour désactiver les drivers d'émulateurs CD,
* Clique sur Yes pour continuer,
* Un message "Finished" apparaîtra,
* Clique sur OK,
* DeFogger va demander de redémarrer le pc,
* Ne réactive pas les drivers avant que te le demande.

2/ Essaie de relancer Navilog en faisant un clic droit>Exécuter en tant qu'administrateur.
Si ça ne fonctionne toujours, recommence en tant qu'administrateur après avoir désactivé l'UAC : http://www.zebulon.fr/astuces/220-desactiver-l-uac-dans-vista.html

Fill

Merci d'aller au terme de la désinfection, même si vous notez une amélioration rapide.
 

Thomaster

Avatar de Thomaster
23 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 13 Avril 2011 à 18h13

J'ai finalement réussi après redémarrage, voici les rapports :
http://www.partage-facile.com/5DEVQS7SSD/rapports.rar.html

 

Fill

Avatar de Fill
106 messages
DVD-RW
DVD-RW

Lien direct Le 13 Avril 2011 à 18h29

Re,

* Télécharge Ad Remover d'El Desaparecido , C_XX & Chimay8 sur ton Bureau. Autre lien de téléchargement possible.
* Double-clique sur l'outil pour l'exécuter (Sous Vista ou windows 7, il faut faire un clic droit et l'exécuter en tant qu'administrateur),
* Lance la recherche et édite le rapport généré par l'outil dans ta prochaine réponse.

Fill

Merci d'aller au terme de la désinfection, même si vous notez une amélioration rapide.
 

Thomaster

Avatar de Thomaster
23 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 13 Avril 2011 à 18h46

 

Fill

Avatar de Fill
106 messages
DVD-RW
DVD-RW

Lien direct Le 13 Avril 2011 à 18h55

Re,

Si les rapports ne sont pas trop longs, tu peux les héberger directement ici.

1/
* Double-clique sur Ad Remover pour exécuter l'outil (ou clic droit>Exécuter en tant qu'administrateur sous Vista et windows 7),
* Lance le nettoyage et édite le rapport généré par l'outil dans ta prochaine réponse.

2/ * Télécharge TFC par Old_Timer sur ton Bureau,
* Fais un double clic sur TFC.exe pour le lancer. (Note: Si tu es sous Vista, fais un clic droit sur le fichier et choisis Exécuter en tant qu'Administrateur).
* L'outil va fermer tous les programmes lors de son exécution, donc vérifie que tu as sauvegardé tout ton travail en cours avant de commencer.
* Clique sur le bouton Start pour lancer le processus. Selon la fréquence à laquelle tu supprimes tes fichiers temporaires, cela peut durer de quelques secondes à une minute ou deux. Laisse le programme s'exécuter sans l'interrompre.
* Lorsqu'il a terminé, l'outil devrait faire redémarrer votre système. S'il ne le fait pas, fais-le redémarrer manuellement le PC toi-même pour parachever le nettoyage.

3/ Utilise malwarebyte's comme indiqué ici et édite le rapport.

Fill

Merci d'aller au terme de la désinfection, même si vous notez une amélioration rapide.
 

Thomaster

Avatar de Thomaster
23 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 13 Avril 2011 à 19h22

 

Fill

Avatar de Fill
106 messages
DVD-RW
DVD-RW

Lien direct Le 13 Avril 2011 à 19h27

Re,
C'est OK. Peux-tu ré-éditer un rapport ZHPDiag ?

Fill

Merci d'aller au terme de la désinfection, même si vous notez une amélioration rapide.
 

Thomaster

Avatar de Thomaster
23 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 13 Avril 2011 à 19h31

 

Fill

Avatar de Fill
106 messages
DVD-RW
DVD-RW

Lien direct Le 13 Avril 2011 à 20h31

Re,

As-tu utilisé Defogger comme indiqué au-dessus avant de passer ZHPDiag ? Sinon, il faut recommencer.

Fill

Merci d'aller au terme de la désinfection, même si vous notez une amélioration rapide.
 

Thomaster

Avatar de Thomaster
23 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 13 Avril 2011 à 20h46

Effectivement, l'installation de Navilog ayant fonctionné, je n'ai pas utilisé Defogger. Dois-je recommencer à partir de là ?

 

<<<1234>>>

[Page 1 sur 4 - 46 messages]

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > Explorer.exe plante, virus Gomeo [Résolu]