Aller c'est décidé : je désinstalle norton!
-----
Aller c'est décidé : je désinstalle norton!
ça y est : je n'ai plus que bitdefender.
Mais Blacklight ne marche toujours pas... (même affiche)
Bonjour JPL et Draune, tout le monde,
ne reste-t-il rien de Norton sur ton Pc ? il est tres dur a enlever completement, je te donne un tres bon lien, ca te permettra de finir le travail (c'est pas forcement a cause de norton que tu n'arrive pas a lancer Blacklight) :
http://speedweb1.free.fr/frames2.php?page=divers3
Bonne journée
Ton lien ne marche pas synthexe...
Tu as ces deux liens officiels pour la désinstallation :
désinstaller Norton AntiVirus 2003 ou antérieur.
Désinstaller norton 2004 2005 2006
Rien ne sert de penser, il faut réfléchir avant - Pierre Dac
Cette fois ça doit être bon : j'ai suivi le premier lien de JPL et ça semble avoir marché (j'ai aussi désinstallé liveupdate).
Tiens au passage : j'ai 2 fichier qui me démange de les supprimer.
thumbs.db (sur le bureau et dans ma partition D, où il n'y a que des documents)
desktop.ini (sur D)
Pui-je les enlever sans risque?
Bonsoir à tous,
Euh pour les antivirus c'est au choix, enfin c'est surtout si tu as une license pour norton, mais comme tu as désinstallé norton tout va bien.
POur ce qui te démange, ce n'est pas grand chose, c'eest venu avec le faite d'afficher tous les dossiers/fichiers, s'il te dérange, recache les fichiers/dossiers meme manip sauf que tu recoche tout comme avant.
Maintenant que tu n'as norton, peux-tu reposter un nouveau log hijakcthis. Dis moi s'il y a toujours des dysfonctionnement?
Bonne soirée,
Igor
PS: il reste toujours un ligne (celle dont Cyrrus parle) qui nous tracasse.
Salut à toi Igor51, et à vous tous!
Apparemment il n'y a pas de disfonctionnement. Tout me semble normal, modulo les bugs réguliers d'outlooks...
Et je joinds le dernier hijackthis.
Dis, est-ce que je peux supprimer tous les autres rapports?
Merci
Draune
Bonsoir draune,
qu'est-ce que tu appelle les autres rapports???
SI ce sont tous les rapports hjt, ewido, vundofix alors oui tu peux y aller sans problème.
Par contre crée un point de réstauration système ici
Bonne soirée,
Igor
Oui c'est bien de ces rapports que je parlais (j'ai nettoyé mon dossier mes documents , c'est juste pour qu'il y est rien d'inutile qui traîne...).
ça y est j'ai fait un point de restauration.
Bonne soirée à toi aussi
Draune
Bonsoir Draune,
je me suis renseigné....malheuresement il te reste des choses!!
Tout d'abord désinstalle via "ajout/suppression des programme"
Webhancer
puis fais ceci:
Tu avais un keylogger...qui cible les comptes de cartes de crédit et bancaires donc si tu faisait des transactions, je te conseille de changer tes codes car on ne peut pas savoir jusqu'où est allé ce keylogger..Prière d'imprimer ces instructions, ou de les coller dans un fichier texte, pour lecture durant ce fix. Regarde bien la note au bas, avant de débuter.
Télécharge Look2Me-Destroyer.exe (par Atribune) sur ton Bureau.*Si Look2Me-Destroyer ne se relance pas automatiquement après la minute, redémarre et essaie à nouveau.
- Ferme toutes les fenêtres actives avant de passer à l'étape suivante.
- Double-clique Look2Me-Destroyer.exe afin de lancer l'outil.
- Coche Run this program as a task
- Un message s'affichera, te disant ceci : "Look2Me-Destroyer will close and re-open in approximately 1 minute". Clique OK
- Il se relancera après la minute, puis clique sur le bouton Scan for L2M; les icônes de ton Bureau vont disparaître : c'est normal.
- Lorsque le scan termine, clique sur le bouton Remove L2M
- Un message Done Scanning apparaîtra, clique OK.
- Un nouveau message s'affichera : Done removing infected files! Look2Me-Destroyer will now shutdown your computer; clique OK.
- Ton PC va maintenant s'éteindre.
- Démarre ton PC normalement.
- Colle le rapport généré (Look2Me-Destroyer.txt), situé sur le Bureau, ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse.
je tiens a m'excuser de ne pas t'avoir prévenu avant mais je suis un surbooker en ce moment...
Bone soirée,
Igor
Désolé de ne pas avoir fait la procédure plus tôt : hier soir il y avait le match et aujourd'hui j'était pas là!!
Et Igor51, c'est déjà très sympa d'apporter ton aide, tu n'as pas à t'excuser d'un éventuel "retard"!! Quand même!
Alors voilà ce qui est demandé :
Bonsoir Draune,
on y est presque...ce que je vais te faire passer n'est qu'une vérification
Et maintenant tu peux utiliser blacklight, il ne devrais plus te donner de message d'erreur:Étape 1:
Télécharge eScan Antivirus Toolkit ici. Sauvegarde-le sur ton Bureau.
Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2.
Étape 2:
Voici comment mettre l'outil à jour :
1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau; dézippe les fichiers dans le nouveau dossier suggéré (Kaspersky) situé à la racine du lecteur C:\ (C:\Kaspersky.). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit").
2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes.
3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue"; tape sur une clé pour continuer.
Ne pas lancer le scan tout de suite !
Étape 3:
Redémarre en mode Sans Échec
CONSEILLERS : Vous pouvez ajouter vos instructions pour le sans échec ici svp !!
Étape 4:
Du mode Sans Échec, voici comment utiliser le programme :
1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky
2.) Double-clique sur mwavscan.com; l'interface d'eScan va apparaître à l'écran.
3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services.
4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\.
5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files.
6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite !
7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum.
Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse.
voilaposte les deux rapports en pièce jointe,Télécharge Blacklight (de F-Secure) et sauvegarde le sur ton Bureau.
Double-clique blbeta.exe et accepte la licence; laisse [X]scan through Windows Explorer activé; clique Scan puis Next
Tu verras une liste de fichiers détectés apparaître. Tu verras également un rapport, sur ton Bureau, nommé fsbl.xxxxxxx.log (les xxxxxxx sont des chiffres).
Copie et colle le contenu de ce rapport dans ta prochaine réponse. NE PAS choisir l'option "Rename" de suite : nous devons analyser le rapport, car des fichiers légitimes peuvent être présents, tel wbemtest.exe
Bonne soirée,
Igor
Ok ben je ferai ça demain soir parce que à le dodo m'appelle (concours...).
Bonne soirée à vous tous et merci!
Bonsoir tout le monde,
Igor :
T'es pas obligé de le laisser çàCONSEILLERS : Vous pouvez ajouter vos instructions pour le sans échec ici svp !!
Draune : bonne chance pour ton concours
Bonne soirée
Cyrrus
Bonsoir tout le monde, ta réflexion me fait déliré Cyrrus, j'ai envoyé un MP a Igor juste avant ton reply pour lui dire la meme chose mais bon, on en fait tellement qu'on a droit a quelques ecarts, surtout quand c'est sans importance comme caEnvoyé par CyrrusT'es pas obligé de le laisser çà
Bonne nuitée a tout le monde ...
Bonsoir à tous
sa m'apprendra à changer de pc!!!!!
Bonne chance pour tes concours Draune.
Bonne soirée,
Igor
PSromis je vais mettre mes speech sur mes deux pc...!!!! sionon sa riq=sque de recommencer souvent!!!
Bonsoir,
Voilà, j'ai fait la procédure (en effet c'est long : plus de 2 h!!).
Draune
Bonsoir Draune,
Et vi ce scan est vraiment très long mais efficace donc ça compense bien!!!
Bon plus que quelques petites choses et ce sera fini:
-Désactive/réactive la restauration système pour avoir un point de restauration sain ici
-ensuite supprime la quarantaine de norton
-Supprime les backups de hijackthis:
File C:\Program Files\Hijackthis\backups\ ce qu'il y a à l'intérieur de ce dossier.
-Supprime ceci:
C:\Documents and Settings\tout l'monde\Local Settings\Temporary Internet Files\Content.IE5\4V5ZQ6FL\popsend[1].htm<< le fichier (en ayant pris le soin d'afficher tous les dossiers/fichiers auparavant)
-Enfin dis moi s'il te reste des dysfonctionnements. si non je t'encourage vivement à lire le dossier sur la protection de l'ordinateur ici
Bonne soirée,
Igor
Rebonsoir,
Alors : où c'est la quarantaine de norton?!! Parce je trouve plus rien de Norton (j'ai fait une procédure pour le désinstaller bien comme il faut (cf ci-dessus) : la quarantaine a du partir avec...).
Côté disfonctionnment, ça marche bien maintenant. Je sais pas si c'est psychologique, mais j'ai l'impression que l'ordi démarre plus vite maintenant (chargement du bureau)...
Je suis ravi!! Merci beaucoup!!
Bonne soirée!
Bonsoir Draune,
désolé j'ai pas tout relu, il est vrai que tu as choisi un autre antivirusour la quarantaine c'est ici:
C:\Documents and Settings\All Users\Application Data\Symantec\Norton AntiVirus\Quarantine
tu peux même supprimer le dossier Symantec comme tu n'as plus norton!!
Je suis content que çà aille beaucoup mieux!!!
J'èspère que tu as lu le dossier pour ne plus à avoir à refaire tout ceci,
Bonne continuation,
Igor
Ok c'est bon : dossier symantec supprimé!!
Pour le dossier de protection, je l'avais déjà lu dès que j'ai compris que j'étais bien infecté!!!
Donc je me suis protégé : Zone Alarm, Adaware...
Merci de ton aide si précieuse!
Draune