Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

* /!\ Procédure de prénettoyage à effectuer /!\ *

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > * /!\ Procédure de prénettoyage à effectuer /!\ *

<<<1>>>

[Page 1 sur 1 - 1 message]
Informations Messages

synthexe

Avatar de synthexe
2498 messages
Geek
Geek
AidoAntivirus
AidoAntivirus

Lien direct Le 06 Mars 2007 à 21h08

==============================================

La procédure est compatible XP, et Vista/Seven 32/64 sans problème

==============================================

PROCEDURE DE PRE-NETTOYAGE





Citation

Avant tout rédiger un résumé de ce qui "cloche" sur votre machine ( c'est déjà une première piste ).
Ne pas poster de rapport Hijackthis seul, mais s'en tenir à la procédure "RSIT" ci-dessous.


Deuxième chose, l'outil a besoin d'une connexion Internet active.


==============================================

Télécharge random's system information tool (RSIT) par random/random et sauvegarde-le sur le Bureau.
On peut aussi choisir "enregistrer sous..." en faisant un clic droit sur le lien ci-dessus.





  • Double-clic sur RSIT.exe afin de lancer RSIT.
  • ( Sous Vista/Seven toujours faire un clic droit et choisir lancer comme Administrateur )


    Une fois le programme lancé,


  • Clic Continue à l'écran Disclaimer.




  • ensuite cette boîte apparaîtra Flèche




  • Si l'outil HIjackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.

  • Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront.
    Poste le contenu de log.txt directement sur le forum. (<<qui sera affiché)

    Il commence par ceci:

    Code

    Logfile of random's system information tool 1.08 (written by random/random)
    Run by user at 2011-03-06 18:11:08
    Microsoft Windows XP Professionnel Service Pack 3
    System drive C: has 32 GB (45%) free of 72 GB
    Total RAM: 3071 MB (74% free)

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 18:11:20, on 06/03/2011
    Platform: Windows XP SP3 (WinNT 5.01.2600)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe



    Le fichier info.txt (<<qui sera réduit dans la Barre des Tâches).

doit être posté sur le Forum directement ou si vous préférez, cijoint.fr
Il se trouve dans c:\rsit ( au cas où tu ne le trouves plus...Clin d'oeil )

Comment faire ça ?




Une fois sur la page du site, clic sur le bouton "parcourir" afin de cibler (localiser/indiquer le chemin à suivre ) le fichier "info.txt" , pour faire ce qu'on appelle un "Upload" ( le contraire d'un "download" qui signifie Télécharger )





exemple ici de début de ce rapport:



Code

Computer Name: USER-XXXXXXXXXXXX
Event Code: 105
Message: The service was started.

Record Number: 1
Source Name: Creative Service for CDROM Access
Time Written: 20110118184411.000000+060
Event Type: Informations
User:

======Environment variables======

"CLASSPATH"=.;C:\Program Files\Java\jre6\lib\ext\QTJava.zip;C:\Program Files\Belgium Identity Card
"ComSpec"=%SystemRoot%\system32\cmd.exe
"FP_NO_HOST_CHECK"=NO
"NUMBER_OF_PROCESSORS"=2

=======================================



Une fois que tu auras ciblé (indiqué le chemin avec le bouton Parcourir ) ton fichier, tu clic sur le bouton "Cliquez ici pour déposer le fichier"


Ce texte s'affichera avec le lien que tu colleras dans ta réponse.

Citation

Le dépôt du fichier info.txt a été réalisé avec succès !




Voici un exemple de lien Flèche http://www.cijoint.fr/cjlink.php?file=cj201103/cijtkQqYnf.txt
si tu sais le faire mets le entre les balises Lien
le lien est ici






En résumé:



Poster les 2 rapports demandés (log.txt directement sur ta réponse, et info.txt) en tant que lien ( que tu auras reçu sur cijoint )
Si tu es perdus les deux rapports se trouvent enregistrés dans
c:\rsit

dans un sujet (en cliquant sur ) dans la section Aide Virus, Spywares et autres logiciels malveillants
Je rajoute une petite note.
Ne pas utiliser Internet Explorer et télécharger Mozilla-Firefox.
IE est trop sensibles aux attaques et donc à l'usage il est à éviter.



Dernière modification par winx, le 27/11/2011

 

<<<1>>>

[Page 1 sur 1 - 1 message]

Forum informatique > Aide Virus, Spywares et autres logiciels malveillants > * /!\ Procédure de prénettoyage à effectuer /!\ *