Achetez et vendez votre matériel multimédia d'occasion sur notre service de petites annonces informatiques gratuites

soucis de virus: 2u.com

<<<1234>>>

[Page 2 sur 4 - 47 messages]
Informations Messages

chainlettah

Avatar de chainlettah
28 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 17 Décembre 2008 à 08h56

SP3 installé.
j'ai l'impression que l'ordi à pris 5 ans Confus

et j'ai toujours des soucis, les disques durs externes ne souvrent plus automatiquement, il me demande de trouver d:\2u.com pour les ouvrir.... Fou

j'ai relancé antivir au passage.

 

Winx

Avatar de Winx
19830 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 17 Décembre 2008 à 09h53

re,

je te conseille de faire un CCleaner sur la machine.

Pour info:

Citation

    On va utiliser Ccleaner de Piriform Ltd.
    Télécharger CCleaner sur le bureau:
    Ne le télécharge pas si tu l'as déjà !
    -->source ici
    Une fois sur le bureau, clic sur l'install de CCleaner.
    -Mais avant de cliquer > sur le bouton "installer", décoche toutes les "options supplémentaires".
    Ensuite, clique sur "Options", "Avancé" et décoche la case--->
    "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures".
    Clique sur l'onglet "Nettoyeur" puis sur "Lancer le Nettoyage".
    -> Ensuite clique sur l'icone Registre, à droite, clique sur "Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées".

    Accepte la sauvegarde, de la BDR (base de registre )qu'il propose .
    Je te conseille de le repasser au moins deux fois,Refais le nettoyage de la base de registre, jusqu'à ce qu'il n'y ai plus aucune erreur de détectée.


--->aide visuelle, clic ici



L'install du SP3 ne fais pas prendre 5 ans à une machine, que du contraire !
Si tu as cette impression, c'est de l'auto-persuasion, étant donné que tu avais déjà un aprioris vis à vis de cette mise à jour.
Mais le souci peut venir, d'un DD vieillissant, non entretenu, ce qui est le cas dans plus de 95 % des PC LOL !


Je peux affirmer à 100% que le SP3 ne ralentis pas un PC, sauf en cas d'infection...d'ailleurs dans plus de 95 % des cas sur une machine infectée, le SP3 ne voudra pas s'installer (cas vécu ! ) Donc dans un certain sens si tu as su installer le SP3, je dirais que c'est bon signe.
Ne pas oublier qu'il faut toujours procéder à une défragmentation, précédée d'un scandisk en cas d'installation de fichiers importants, ce qui est le cas ici.
donc en résumer:
faire un scandisk
-->comment faire ?
faire une défragmentation poussée (pas avec XP )

pour une aide visuelle sur la défragmentation clic ici
ps:

Info relative aux amélioration du SP3:
http://www.touslesdrivers.com/index.php ... _code=2891

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

chainlettah

Avatar de chainlettah
28 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 17 Décembre 2008 à 17h09

bon, ok pour ccleaner, passé, des erreurs sur 3 tours (42, 4, 1) puis plus rien de trouvé.


pour les défragmentations, c'est quelque chose que je fais régulièrement avec O&O defrag. pas trop de soucis la dessus (enfin je pense)

bon après :
-rsit
-sdfix
-mbam
-hijackthis
-antivir
-SP3
-ccleaner

j'ai tjr des soucis... quand je clique sur un disque dans le poste de travail, il me demande avec quoi je veux l'ouvrir -_-
obligé d'aller chercher l'explorateur windows...

je partirais bien à formater l'ordi, mis si c'est un virus qui se trouve sur les DD externes, ça ne m'aidera pas.... e puis pas motivé pour formater tout de suite les portables après...
je désespère la...

 

Winx

Avatar de Winx
19830 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 17 Décembre 2008 à 19h50

re,

Citation

quand je clique sur un disque dans le poste de travail



Je conseil toujours de désactiver le double clic sur un DD (c'est ainsi que les infections de ce type se propagent ! )
voici ce que je mets dans le cas de cette infection:

par précaution,
N'ouvrez pas vos volumes en double-cliquant dessus, ci le PC est infecté ça va propager l'infection....
faire clic droit sur le volume à ouvrir/via Poste de travail et choisir Explorer dans la liste
Si vous désirer conserver la fonction pratique du double-clic (sans que XP recherche le fichier autorun.inf qui propage l'infection)
faire un clic droit sur le lien /fichier (en bleu ) ci-dessous (pas de double-clic ) et l'enregistrer la cible sous ...(acceptez le nom ) et enregistrer sur le bureau.

http://pagesperso-orange.fr/-Gof/DL/autorun_off.reg
Une fois sur le bureau, clic droit dessus et choisir "fusionner "
C'est une précaution...afin d'éviter de remettre le couvert....

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

chainlettah

Avatar de chainlettah
28 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 17 Décembre 2008 à 19h52

interessant ceci, je ne connaissais pas

que faire maintenant dans mon cas?
comment savoir maintenant si mon pc est clean? que faire des points de restaurations infectés?
qu'appliquer pour les 2 autres ordis?

 

Winx

Avatar de Winx
19830 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 17 Décembre 2008 à 19h55

re,

Citation


comment savoir maintenant si mon pc est clean?


Un scan avec la base de donnée en ligne de Kaspersky est super efficace comme réponse fiable.

    Fais un scan en ligne Kaspersky avec Mozilla-firox * (je ne mets pas le N° de version, il s'agit donc de la dernière version à jour en téléchargement)
    Si tu ne l'as pas sur ton PC installe la dernière version du navigateur Mozilla

    --->source Mozilla-firefox 3.0.* ici

    Désactiver l'Antivirus de la machine.
    Idem avec le fire-wall.
    Ne rien faire d'autre avec la machine durant le scan en ligne

    Ensuite allez sur cette page---->>
    -->source ici
    clic sur ce bouton quand tu es sur la page:

    - Clique sur Démarrer Online-Scanner
    - Clic maintenant sur J'accepte.
    - Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
    ----------------------------------------------------------

    Citation

    Note:
    en cas de scan en ligne avec Internet Explorer--->
    Quand les paramètres de sécurité d'Internet Explorer sont fixés à un niveau élevé, les contrôles Active X sont automatiquement bloqués. Pour abaisser ce niveau et consulter normalement les pages contenant des contrôles ActiveX, lancez Internet Explorer, déroulez le menu Outils, Options Internet et clic sur l'onglet Sécurité
    Clic sur le bouton Personnaliser le niveau .
    Dans la liste Rétablir , sélectionnez Moyen puis cliquez deux fois sur OK . Les pages devraient s'afficher correctement.


    ------------------------------------------------------------------
    - Patiente pendant l'installation des Mises à jour.
    - Choisis par la suite l'analyse du Poste de travail. en Anglais "My computer"
    - Sauvegarde puis colle le rapport généré en fin d'analyse.


    NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
    Winx



Ne pas faire de scan en ligne, si Kaspersky est déjà présent dans le PC, celà risque de générer un conflit de drivers avec KLif.sys.

Ps:
*= dernière version.


ensuite on s'occupera de virer les points de restaurations

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

chainlettah

Avatar de chainlettah
28 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 17 Décembre 2008 à 19h57

et vu que la tour n'est pas connectée à internet? ^^"

bon, si normalement on peut penser qu'elle est clean, peut être puis-je passer au nettoyage du portable?
(lui possedant internet, je pourrais finaliser avec ça)

que dois je faire? tout ça a la suite, ou reposter les logs au fur et a mesure au cas ou?
et en fait, premlière question, acceptez vous encore de m'aider pour la suite? :$

edit: j'ai essayé le fichier .reg (pour voir), pas de changement. redémarrage nécéssaire peut être?

 

Winx

Avatar de Winx
19830 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 17 Décembre 2008 à 20h14

re,

Code

j'ai essayé le fichier .reg (pour voir), pas de changement. redémarrage nécéssaire peut être?



Toujours redémarrer avec un fichier.reg.

Citation

et vu que la tour n'est pas connectée à internet? ^^"


Bah, j'ai déjà eu ce cas, la façon la plus simple est coller le DD dans un boitier usb, mais bon faut en avoir un sous la main...
sinon, tu peux essayer ceci:

télécharge cet outil de Kaspersky
<!-- m --><a class="postlink" href="ftp://ftp.kaspersky.com/devbuilds/AVPTool/">ftp://ftp.kaspersky.com/devbuilds/AVPTool/</a><!-- m -->
Une fois sur le bureau lance l'install de l'outil...
Sous Vista (faire un clic droit dessus et lancer comme administrateur )
Tu cocheras les cases comme sur l'image ci-dessous:

Ensuite clic sur le bouton SCAN
En fin de scan clic sur le bouton Report
copie/ coller l'entête de ce fichier (pas le contenu en entier, il est trop gros ! )
exemple de rapport ici:

Citation

Scan
----
Scanned: 320285
Detected: 0
Untreated: 0
Start time: 27/09/2008 11:32:44
Duration: 01:00:40
Finish time: 27/09/2008 12:33:24



de plus s'il a détecté quelque chose copie ce qui est sous cette rubrique dans le rapport :

Citation

Detected
--------
Status Object
------ ------
detected: ici copie ce qui détecté




et copie le rapport ici.

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

chainlettah

Avatar de chainlettah
28 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 18 Décembre 2008 à 07h18

voilà le scan:
(en entier, il est pas si gros que ça)

Citation

Scan
----
Scanned: 304573
Detected: 0
Untreated: 0
Start time: 17/12/2008 20:22:25
Duration: 08:26:17
Finish time: 18/12/2008 04:48:42


Detected
--------
Status Object
------ ------


Events
------
Time Name Status Reason
---- ---- ------ ------
17/12/2008 20:22:31 Running module: smss.exe\smss.exe ok scanned


Statistics
----------
Object Scanned Detected Untreated Deleted Moved to Quarantine Archives Packed files Password protected Corrupted
------ ------- -------- --------- ------- ------------------- -------- ------------ ------------------ ---------


Settings
--------
Parameter Value
--------- -----
Security Level Recommended
Action Prompt for action when the scan is complete
Run mode Manually
File types Scan all files
Scan only new and changed files No
Scan archives All
Scan embedded OLE objects All
Skip if object is larger than No
Skip if scan takes longer than No
Parse email formats No
Scan password-protected archives No
Enable iChecker technology No
Enable iSwift technology No
Show detected threats on "Detected" tab Yes
Rootkits search Yes
Deep rootkits search No
Use heuristic analyzer Yes


Quarantine
----------
Status Object Size Added
------ ------ ---- -----


Backup
------
Status Object Size
------ ------ ----



donc on va dire que l'ordi est propre, alleluia ^^

virer les pts de restaurations, pis hop tranquille avec celui la Cool

 

Winx

Avatar de Winx
19830 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 18 Décembre 2008 à 09h33

re,
clean en effet.

Afin de créer un point de restauration correct et sain, et de supprimer les anciens, fais ceci:

On va supprimer les points de restaurations.
--------------------------------------------------------
* Clic droit sur "Poste de travail" -> "Propriétés" -> onglet "Restauration du système" -> coché
alors coche "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "Oui".
* Ensuite, décoche "Désactiver la Restauration du système sur tous les lecteurs" -> "Appliquer" -> "OK".
Cette manip de cocher/décocher en passant par appliquer, a pour effet de supprimer tous les points de restaurations.
--->aide visuelle, clic ici
-------------------------------------------------------------------------------
============================
Créer un point de restauration
Pour se faire:-----> aller dans--->
Menu démarrer/programmes/accessoires/outils système/restauration système
Cocher "Créer un point de restauration"
Clic sur ---->suivant
Donner un nom: ex--->ma_dernière_sauvegarde
Clic ensuite sur le bouton "créer"
--->aide visuelle, clic ici
======================

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

chainlettah

Avatar de chainlettah
28 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 18 Décembre 2008 à 19h11

ça y est!
on va pouvoir considérer que pour celui ci, c'est bon!

merci!

 

Winx

Avatar de Winx
19830 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 18 Décembre 2008 à 20h14

re,

Procédons au nettoyage des outils installés

===================================
Télécharger OTMoveIt3 par OldTimer.
-->OTMoveIt3 source download ici

    [*:2wj1ft0e]Lance OTMoveIt3. (Note: Si vous utilisez Vista, faire un clic droit sur le fichier puis choisir Exécuter en tant qu'administrateur).[/*:m:2wj1ft0e]
    [*:2wj1ft0e]Clique sur CleanUp! (le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargé, ça va trés vite ! )
    NOTE : Normalement, ton firewall (parefeu) devrait te demander si OTMoveIt3 peut accéder a internet, Autorise le. (pas toujours, parfois ça passe tout seul ! )[/*:m:2wj1ft0e]
    [*:2wj1ft0e]Une liste apparait dans la partie gauche d'OTmoveIT.[/*:m:2wj1ft0e]
    [*:2wj1ft0e]Un message apparait au centre pour confirmer le nettoyage. Confirme, par Yes.[/*:m:2wj1ft0e]


Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

chainlettah

Avatar de chainlettah
28 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 18 Décembre 2008 à 20h16

il n'y a toujours pas internet sur la tour ^^

 

Winx

Avatar de Winx
19830 messages
No-Life
No-Life
AidoHardware
AidoHardware
AidoAntivirus
AidoAntivirus
AidoWindows
AidoWindows

Lien direct Le 18 Décembre 2008 à 20h31

re,

via une clé usb ?

Je n'ai pas la prétention de résoudre les problèmes, mais celle de vous aider à les résoudre ;-)
 

chainlettah

Avatar de chainlettah
28 messages
Barrette de RAM
Barrette de RAM

Lien direct Le 18 Décembre 2008 à 21h29

Citation

le programme va télécharger un fichier texte qui servira à nettoyer les programmes que l'on a téléchargé, ça va trés vite !


si je peux télécharger via le portable, je ferais ça demain matin!

 

<<<1234>>>

[Page 2 sur 4 - 47 messages]