|
| bradine | Posté le 17/08/2008 @ 09:02 |
Petite astucienne
50 Messages
| J'ai des pages pubs qui s'ouvrent sans arret c'est devenu une veritable attaque . y aurait'il quelqu'un qui pourrait me dire comment faire cesser tout ca. Merci d'avance. Bradine
|
| |
| |
| Publicité |
|
|
| jougui | Posté le 17/08/2008 à 09:09 |
Astucien
1471 Messages
| |
| |
|
| bradine | Posté le 17/08/2008 à 09:29 |
Petite astucienne
50 Messages
| hou lala salut a toi.... je ne sais meme pas comment faire ce transfert!!!! je suis vraiment pas une pro
|
| |
|
| jougui | Posté le 17/08/2008 à 09:39 |
Astucien
1471 Messages
| je fait la demande pour toi
|
| |
|
| pcastuces | Posté le 17/08/2008 à 09:47 |
Equipe PC Astuces
| Bonjour,
Le sujet a été déplacé par la modération dans un forum plus adéquat.
Vous pouvez continuer la discussion à la suite.
A bientôt. |
| |
|
| no.ppp | Posté le 17/08/2008 à 09:51 |
Petit astucien
997 Messages
| Bonjour bradine, bienvenue,
On va régler tout ça 
Télécharge HijackThis (de Merijn) Installe le à la racine de ton disque (C:\) Lance HijackThis en double-cliquant sur l'icône HijackThis Clique sur "Do a system Scan only and Save a Logfile" Un rapport sera généré dans le bloc-note (le rapport est également situé ici : C:\hijackthis.log) Copie/colle le rapport dans ton prochain message. Aide en images : http://forum.pcastuces.com/tutoriel_hijackthis_v_2002___tutoriel-f31s8.htm
|
| |
|
| bradine | Posté le 17/08/2008 à 10:43 |
Petite astucienne
50 Messages
| ok merci jougui j'attend de voir....mais alors maintenant je dois regarder où? |
| |
|
| no.ppp | Posté le 17/08/2008 à 10:59 |
Petit astucien
997 Messages
| Re,
Fais ce que je t'ai demandé  |
| |
|
| bradine | Posté le 17/08/2008 à 11:01 |
Petite astucienne
50 Messages
| |
| |
|
| bradine | Posté le 17/08/2008 à 11:06 |
Petite astucienne
50 Messages
| ca m'a bien sorti une page avec une liste mais je ne peux pa sle copier coller |
| |
|
| no.ppp | Posté le 17/08/2008 à 11:08 |
Petit astucien
997 Messages
| Quand le bloc note s'ouvre.
Tu cliques sur "Edition" > "Tout sélectionner"
Tu recliques sur "Edition" > "Copier"
Tu viens ici, et dans ton prochain message, tu fais clic droit > Coller ou tu appuies sur Ctrl+V |
| |
|
| bradine | Posté le 17/08/2008 à 11:12 |
Petite astucienne
50 Messages
| ah ca y est voila ce que j'ai reussi a te sortir...
Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 11:10:13, on 17/08/2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Boot mode: Normal
Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe C:\WINDOWS\system32\twatdog.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe C:\documents and settings\natacha\local settings\application data\wumse.exe C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe C:\WINDOWS\System32\svchost.exe C:\Program Files\Java\jre1.5.0_07\bin\jucheck.exe C:\Program Files\Windows Live\Messenger\msnmsgr.exe C:\Program Files\Windows Live\Messenger\usnsvc.exe C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe C:\Program Files\Internet Explorer\iexplore.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org/ R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ustart.org R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.fr/ie R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [RegServer] regserve.exe O4 - HKLM\..\Run: [TridentWatchDog] twatdog.exe O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_07\bin\jusched.exe O4 - HKCU\..\Run: [wumse] "c:\documents and settings\natacha\local settings\application data\wumse.exe" wumse O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_02] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\msagent" (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_03] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Help\Tours" (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_04] cmd.exe /c md "%USERPROFILE%\Local Settings\Temp" (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_05] cmd.exe /C move /Y "%SystemRoot%\System32\syssetub.dll" "%SystemRoot%\System32\syssetup.dll" (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_06] rundll32 advpack.dll,LaunchINFSection nLite.inf,nLiteReg (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-19\..\RunOnce: [nlpo_07] rundll32 advpack.dll,LaunchINFSection nLite.inf,S (User 'SERVICE LOCAL') O4 - HKUS\S-1-5-20\..\RunOnce: [nlpo_01] rundll32 advpack.dll,DelNodeRunDLL32 "C:\WINDOWS\Srchasst" (User 'SERVICE RÉSEAU') O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_07\bin\ssv.dll O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://fichiers.touslesdrivers.com/fichiers/hardwaredetection/hardwaredetection_3_0_1_1.cab O23 - Service: antivir PersonalEdition Classic Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe O23 - Service: antivir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe O24 - Desktop Component 0: (no name) - http://aol.servicejeux.com/jeux/bubble/gif/splash.jpg
-- End of file - 4473 bytes |
| |
|
| no.ppp | Posté le 17/08/2008 à 11:25 |
Petit astucien
997 Messages
| Re,
Ta version d'Internet Explorer, Adobe Reader et Java ne sont pas à jour.
Tu n'as pas de pare-feu ?
Télécharge Navilog1 (d'IL-MAFIOSO) sur ton Bureau. Double-clique sur navilog1.exe pour lancer l'installation. Une fois l'installation effectuée, le fix s'exécutera automatiquement. (Si ce n'est pas le cas, double-clique sur le raccourci Navilog1 présent sur le bureau). Laisse-toi guider. Au menu principal, choisis 1 et valide. /!\ Ne fais pas les choix 2, 3 ou 4 sans mon accord ! /!\ Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche comme demandé, le bloc-notes va s'ouvrir. Copie-colle l'intégralité du rapport dans ta réponse. Referme le bloc-note. (Le rapport est sauvegardé à la racine du disque C:\fixnavi.txt)
|
| |
|
| bradine | Posté le 17/08/2008 à 11:46 |
Petite astucienne
50 Messages
| c'est voila le bloSearch Navipromo version 3.6.4 commencé le 17/08/2008 à 11:39:36,16
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! !!! Postez ce rapport sur le forum pour le faire analyser !!! !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "natacha"
Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600] Internet Explorer : 6.0.2900.2180 Système de fichiers : NTFS
Recherche executé en mode normal
*** Recherche Programmes installés ***
Favorit InternetGameBox
*** Recherche dossiers dans "C:\WINDOWS" ***
*** Recherche dossiers dans "C:\Program Files" ***
...\InternetGameBox trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
...\InternetGameBox trouvé !
*** Recherche dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Recherche dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\natacha\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\natacha\locals~1\applic~1" ***
*** Recherche dossiers dans "C:\Documents and Settings\natacha\menudm~1\progra~1" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer *** pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch *** !!! Tous ces résultats peuvent révéler des fichiers légitimes !!! !!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\WINDOWS\system32" *
* Recherche dans "C:\Documents and Settings\natacha\locals~1\applic~1" *
*** Recherche fichiers ***
c:\docume~1\alluse~1\bureau\InternetGameBox.lnk trouvé ! C:\WINDOWS\prefetch\INTERNETGAMEBOX.EXE-1EE9EDEF.pf trouvé ! C:\WINDOWS\prefetch\INTERNETGAMEBOX_SETUP[1].EXE-32FB7D28.pf trouvé !
*** Recherche clés spécifiques dans le Registre ***
HKEY_CURRENT_USER\Software\Lanconfig trouvé !
*** Module de Recherche complémentaire *** (Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\WINDOWS\system32" :
* Dans "C:\Documents and Settings\natacha\locals~1\applic~1" :
wumse.dat trouvé ! wumse.exe trouvé ! wumse_nav.dat trouvé ! wumse_navps.dat trouvé !
3)Recherche Certificats :
Certificat Egroup trouvé ! Certificat Electronic-Group trouvé ! Certificat Montorgueil absent ! Certificat OOO-Favorit trouvé ! Certificat Sunny-Day-Design-Ltd absent !
4)Recherche fichiers connus :
*** Analyse terminée le 17/08/2008 à 11:42:56,47 *** c note |
| |
|
| no.ppp | Posté le 17/08/2008 à 11:54 |
Petit astucien
997 Messages
| Re,
Voici une liste de logiciels qui installent ton infection :
Instant Access MailSkinner InternetGameBox GoRecord2 GoAstro SudoPlanet HotTVPlayer WebMediaPlayer MessengerSkinner Live-Player Official eMule (Version d'Emule modifiée)
En gras celui que tu as installé.
Double-clique sur le raccourci Navilog1 et laisse-toi guider. Au menu principal, choisis l'option 2 et valide par ENTREE. Le fix va t'informer qu'il va alors redémarrer ton PC. Ferme toutes les fenêtres ouvertes et enregistre tes documents personnels ouverts. Appuie sur une touche comme demandé. (si ton PC ne redémarre pas automatiquement, redémarre-le normalement) Au redémarrage de ton PC, choisis ta session habituelle. Patiente jusqu'au message :
*** Nettoyage Termine le ..... ***
Le bloc-note va s'ouvrir. Le rapport se situe à la racine de ton disque dur (C:\cleannavi.txt) Referme le blocnote. Ton bureau va réapparaître. Copie/Colle le rapport final PS : Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches. Clique sur fichier et choisis Exécuter Tape explorer.exe et valide. Ton bureau va réapparaître
|
| |
|
| bradine | Posté le 17/08/2008 à 12:09 |
Petite astucienne
50 Messages
| voila le rapport finalClean Navipromo version 3.6.4 commencé le 17/08/2008 à 11:59:52,94
Outil exécuté depuis C:\Program Files\navilog1 Session actuelle : "natacha"
Mise à jour le 16.08.2008 à 22h00 par IL-MAFIOSO
Microsoft Windows XP [version 5.1.2600] Internet Explorer : 6.0.2900.2180 Système de fichiers : NTFS
Mode suppression automatique avec prise en charge résultats Catchme et GNS
Nettoyage exécuté au redémarrage de l'ordinateur
*** fsbl1.txt non trouvé *** (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)
*** Suppression avec sauvegardes résultats GenericNaviSearch ***
* Suppression dans "C:\WINDOWS\System32" *
* Suppression dans "C:\Documents and Settings\natacha\locals~1\applic~1" *
*** Suppression dossiers dans "C:\WINDOWS" ***
*** Suppression dossiers dans "C:\Program Files" ***
...\InternetGamebox ...suppression... ...\InternetGamebox supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1\progra~1" ***
...\InternetGamebox ...suppression... ...\InternetGamebox supprimé !
*** Suppression dossiers dans "C:\Documents and Settings\All Users\menudm~1" ***
*** Suppression dossiers dans "c:\docume~1\alluse~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\natacha\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\natacha\locals~1\applic~1" ***
*** Suppression dossiers dans "C:\Documents and Settings\natacha\menudm~1\progra~1" ***
*** Suppression fichiers ***
c:\docume~1\alluse~1\bureau\InternetGameBox.lnk supprimé ! C:\WINDOWS\INTERNETGAMEBOX.EXE-1EE9EDEF.pf supprimé ! C:\WINDOWS\INTERNETGAMEBOX_SETUP[1].EXE-32FB7D28.pf supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué ! Nettoyage contenu C:\Documents and Settings\natacha\locals~1\Temp effectué !
*** Traitement Recherche complémentaire *** (Recherche fichiers spécifiques)
1)Suppression avec sauvegardes nouveaux fichiers Instant Access :
2)Recherche, création sauvegardes et suppression Heuristique :
* Dans "C:\WINDOWS\system32" *
* Dans "C:\Documents and Settings\natacha\locals~1\applic~1" *
wumse.exe trouvé ! Copie wumse.exe réalisée avec succès ! wumse.exe supprimé !
wumse.dat trouvé ! Copie wumse.dat réalisée avec succès ! wumse.dat supprimé !
wumse_nav.dat trouvé ! Copie wumse_nav.dat réalisée avec succès ! wumse_nav.dat supprimé !
wumse_navps.dat trouvé ! Copie wumse_navps.dat réalisée avec succès ! wumse_navps.dat supprimé !
C:\WINDOWS\prefetch\wumse*.pf trouvé ! Copie C:\WINDOWS\prefetch\wumse*.pf réalisée avec succès ! C:\WINDOWS\prefetch\wumse*.pf supprimé !
*** Sauvegarde du Registre vers dossier Safebackup ***
sauvegarde du Registre réalisée avec succès !
*** Nettoyage Registre ***
Nettoyage Registre Ok
*** Certificats ***
Certificat Egroup supprimé ! Certificat Electronic-Group supprimé ! Certificat Montorgueil absent ! Certificat OOO-Favorit supprimé ! Certificat Sunny-Day-Design-Ltdt absent !
*** Nettoyage terminé le 17/08/2008 à 12:04:47,67 ***
|
| |
|
| no.ppp | Posté le 17/08/2008 à 12:28 |
Petit astucien
997 Messages
| Continuons.
Télécharge et installe MalwareByte's Redémarre en Mode Sans Échec Lance une analyse complète. A la fin du scan, clique sur "Afficher les résultats" > "Supprimer la sélection" ou "Remove Selected" Copie/colle le rapport final. Aide en images
|
| |
|
| bradine | Posté le 17/08/2008 à 12:40 |
Petite astucienne
50 Messages
| ok juste un detail apres le redemarrage en mode sans echec, a partir de ou je dois lancer le "truc"? |
| |
|
| no.ppp | Posté le 17/08/2008 à 12:46 |
Petit astucien
997 Messages
| Le truc, c'est MalwareByte's 
En redémarrant en mode sans échec, choisis ta session, pas la session "Administrateur".
Pour le lancer, tu auras une icône sur ton bureau, tu double-cliques dessus. |
| |
|
| bradine | Posté le 17/08/2008 à 13:22 |
Petite astucienne
50 Messages
| euh j'ai telechager Malwaerbytes là il ma demande si je veux executer un examen rapide ou complet .....mais on m'a pas demandé pour le redemarrage? |
| |
|
| no.ppp | Posté le 17/08/2008 à 13:55 |
Petit astucien
997 Messages
| Tu installes MalwareByte's.
Tu redémarres en mode sans échec. (Clique sur mode sans échec dans mon précédent message)
Tu double cliques sur l'icone malwarebyte's
tu choisis examen complet
Tu lances le scan et tu me postes le rapport  |
| |
|
| bradine | Posté le 17/08/2008 à 14:50 |
Petite astucienne
50 Messages
| j'ai bien fait ce que tu m'as dit, et le scan est terminé, mais je ne peux pas te le poster car je n'ai plus de connexion réseau.....là je suis sur un autre ordinateur! Pour la connexion c'est écrit "le dossier connexions reseau n'a pas pu récupérer la liste des cartes réseau de votre ordinateur. Assurez vous que le service connexions reseau est activé et est en cours d'execution"
|
| |
|
| bradine | Posté le 17/08/2008 à 15:15 |
Petite astucienne
50 Messages
| c'est bon j'ai recupéré mon réseau voici le bloc note du scan
Malwarebytes' Anti-Malware 1.24 Version de la base de données: 1060 Windows 5.1.2600 Service Pack 2
14:39:29 17/08/2008 mbam-log-8-17-2008 (14-39-29).txt
Type de recherche: Examen complet (C:\|D:\|) Eléments examinés: 49712 Temps écoulé: 33 minute(s), 16 second(s)
Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 1
Processus mémoire infecté(s): (Aucun élément nuisible détecté)
Module(s) mémoire infecté(s): (Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté)
Dossier(s) infecté(s): (Aucun élément nuisible détecté)
Fichier(s) infecté(s): C:\Program Files\eChanblard\EvID4226Patch.exe (Adware.Agent) -> Quarantined and deleted successfully. |
| |
|
| no.ppp | Posté le 17/08/2008 à 19:57 |
Petit astucien
997 Messages
| On enchaine avec un scan en ligne.
Comment va le PC jusque maintenant ?
BitDefender Fais un scan en ligne Bitdefender avec Internet Explorer Une fois sur le site clique sur le bouton BitDefender Scan Online >  Vois la démo de Balltrap34 si tu n'y arrives pas Copie/colle le rapport final.Il me faut le rapport détaillé, et non celui avec seulement le nom des infections.
|
| |
|
| bradine | Posté le 17/08/2008 à 20:23 |
Petite astucienne
50 Messages
| mon pc va bien et je t'en remercie par contre là pour le téléchargement ca me met "impossible de charger le scanner en ligne. Le Service Pack 2 a été détecté sur cet ordinateur. Cliquez sur la barre d'information et sélectionner 'Installer Contrôle ActiveX...'.Cliquez ici pour d'autres solutions possibles." |
| |
|
| no.ppp | Posté le 17/08/2008 à 20:29 |
Petit astucien
997 Messages
| Clique là où il te l'est demandé pour installer l'activeX  |
| |
|
| bradine | Posté le 17/08/2008 à 20:57 |
Petite astucienne
50 Messages
| voilà, l'analyse a été effectuée mais il n'y a aucuns problèmes détectés |
| |
|
| no.ppp | Posté le 17/08/2008 à 21:15 |
Petit astucien
997 Messages
| 
Seulement 30 minutes de scan .. je te fais confiance 
Désinstalle via "Ajout/Suppression de programmes" : Navilog1
Supprime : C:\Program Files\Navilog1
Supprime : C:\cleanavi.txt et C:\fixnavi.txt
C'est OK avec ces dernières manip's
Je t'invite à lire ceci :
- Sécuriser son PC + WIFI
- Prévention et Protection : Comment se prémunir ?
Dites NON aux Infections : Clique sur la bannière

- Le P2P et ses conséquences
- Le crack dans toute sa splendeur
- Utilise Windows Update
- Télécharge UpdateChecker tu l'installes et il te liste ce qu'il faut mettre à jour avec les liens correspondants
-------------------------------------------------------------------------------------------------------------------
Cet outil supprimera ce qu'on a utilisé. Je te conseille néanmoins de garder MalwareByte's Télécharge ToolsCleaner (de A.Rothstein) sur ton Bureau Clique sur Recherche et laisse le scan se terminer. Clique sur Suppression pour finaliser. Tu peux, si tu le souhaites, te servir des Options facultatives. Clique sur Quitter pour que le rapport puisse se créer. Copie/colle le rapport C:\TCleaner.txt
-------------------------------------------------------------------------------------------------------------------
Suppression des points de restauration : 1.Ouvre le Menu Démarrer 2.Clique-droit sur Poste de travail 3.Clique sur Propriétés 4.Positionne-toi dans l'onglet Restauration du système 5.Coche Désactiver la restauration système 6.Valide par Ok 7.Redémarre 8.Reproduis les manipulations 1 à 3 9.Décoche Désactiver la restauration système 10.Valide par Ok
-------------------------------------------------------------------------------------------------------------------
Télécharge Ccleaner : Clique sur le premier Download now > Choisis la version Slim Installe Ccleaner. Nettoie Windows et la base de registre en suivant ce tuto : http://www.malekal.com/tutorial_CCleaner.html#mozTocId223895
-------------------------------------------------------------------------------------------------------------------
Si tu as un routeur (ou une box), as-tu changé le mot de passe par défaut ? Sinon, fais le rapidement : un trojan s'attaque au mot de passe des routeurs en cherchant si le mot de passe ne figure pas dans une liste préétablie. Si oui, il prend le contrôle de l'ordi (et de la totalité du réseau). Un bon mot de passe doit avoir au moins 8 caractères et comprendre des lettres (en majuscule et en minuscule), des chiffres et des caractères spéciaux (é, #, ...). Il doit être conservé soigneusement (pour être retrouvé en cas d'oubli) ailleurs que sur un support informatique Par la même occasion, tu peux changer l'ensemble de tes mots de passe, certaines infections réussissent à récupérer les mots de passe..notamment les numéros de Carte Bancaire si tu consultes ta Banque en ligne..
-------------------------------------------------------------------------------------------------------------------
Rends toi sur MawareComplaints pour faire condamner les auteurs des malwares. Nous nous devons d'être nombreux pour être vu ! > Règles de Malware-Complaints Enregistre toi sur le forum à partir du bouton "Register" : -- Si tu as plus de 13 ans, cliques sur : "I Agree to these terms and am over or exactly 13 years of age" -- Si tu as moins, cliques sur : "I Agree to these terms and am under 13 years of age"
Une fois enregistré, tu as toutes les infections (LOP, NaviPromo ..) : http://www.malwarecomplaints.info/viewforum.php?f=10&sid=0ea0981a2025873f(...)
Si ton infection ne fait pas partie d'une telle liste, créé un nouveau message dans le sujet "Autres infections" conforme au règle du forum (age, ville, département etc..) : http://www.malwarecomplaints.info/viewtopic.php?t=123
-------------------------------------------------------------------------------------------------------------------
Mets ton sujet en (Résolu) si tu veux bien Sur ton premier message, à droite =>
ou <= à gauche, en bas de la page.
|
| |
|
| bradine | Posté le 17/08/2008 à 21:46 |
Petite astucienne
50 Messages
| 2 petites choses pour finir avant de finaliser ...... dans suppression des programmes j'ai bien trouver lovilog1 que j'ai supprimé mais les autres je ne les vois pas et pour le Malware complaints, je me suis bien enregistrée, mais je n'arrive pas à poster mes virus car je n'arrive pas à mettre la page en francais et du coup je n'y comprend pas grand chose |
| |
|
| no.ppp | Posté le 17/08/2008 à 22:09 |
Petit astucien
997 Messages
| Clique sur le petit drapeu Français en haut. |
| |
|
| bradine | Posté le 18/08/2008 à 08:54 |
Petite astucienne
50 Messages
| merci beaucoup pour ton aide, tout a l'air de marcher impeccable!!!!! |
| |
|
| no.ppp | Posté le 18/08/2008 à 10:00 |
Petit astucien
997 Messages
| 
Je te souhaite bon surf sur la toile !
Bonne continuation |
| |
|
|
| Haut de la page |