Bonjour
Je trouve que mon Pc est lent depuis un moment. Est-il infecté?
Je joints les logs mais je n'ai pas pu lancer ATF-Cleaner.
-----
Bonjour
Je trouve que mon Pc est lent depuis un moment. Est-il infecté?
Je joints les logs mais je n'ai pas pu lancer ATF-Cleaner.
Il manque le fichier nommé "Info" qui se trouve en C\RSIT.
Là où l'ignorance est un bienfait, c'est de la folie d'être sage (Thomas Gray).
oups! je le mets en Pièce jointe
Bonjour,
rien d'évident dans ces rapports.
Quel est le problème avec ATF Cleaner ?
Télécharge Malware Byte's Antimalware et installe le (assure toi qu'il se soit bien mis à jour avant de passer à la suite).
- Redémarre en mode sans échec :
- Redémarre ton ordinateur
- Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde).
- A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître.
- Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée".
- Choisis ton compte.
Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Poste le en pièces jointes (vide le cache de ton navigateur si le bouton Gérer les pièces jointes n'apparait pas).
- Lance MBAM et sélectionne "Exécuter un examen complet". Patiente le temps du scan.
- Une fois le scan terminé,clique sur "Supprimer la sélection".
@+
Bonsoir
En fait quand je mets en toute ATF-Cleaner il ne répond pas.
Je mets le rapport MBAM en pièce jointe.
Bonjour,
"no action taken" Tu as pris le rapport avant de mettre en quarantaine ou tu n'as pas fini le nettoyage ?
Si c'est ce dernier cas, tu recommences.
===
Pour ATF Cleaner, relance le et coche seulement la première case.
Si ça s'exécute, coche la seconde et ainsi de suite.
@+
Voici le nouveau rapport en pièce jointe. ATF ne marche toujours pas.
Bonjour,
ouvre l'Explorateur Windows, cherche : C:\Program Files\trend micro\HP_Propriétaire.exe
Fais un double clic pour relancer HijackThis (renommé par RSIT).
- Choisis Do a scan only
- Coche la case devant les lignes suivantes
Code:O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file) O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file) O4 - Global Startup: Hyperappel de l'Encyclopédie Universelle Larousse.lnk = ? O4 - Global Startup: Picture Package Menu.lnk = ? O4 - Global Startup: Picture Package VCD Maker.lnk = ?- Ferme toutes les fenêtres (hormis HijackThis), y compris ton navigateur.
- Clique sur Fix checked.
- Ferme Hijackthis.
===
Pour ATF Cleaner, aucun option (cochée seule) ne fonctionne ?
Que donne CCleaner :
Télécharge CCleaner et installe le(attention à l'installation pense à decocher l'installation de Yahoo toolbar discrètement proposé en plus de CCleaner). Lance le en double cliquant sur CCleaner.exe
-=Suppression des fichiers temporaires=-
- Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
- Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
- Clique sur Analyse
- Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
- Une fois le scan terminé, clique sur Lancer le Nettoyage
Ne fais pas de nettoyage de la base de registre.
@+
Voilà j'ai effectué les tâches que tu m'as demandées.
Bonjour,
si tout cela n'a pas amélioré les choses,
- défragmente tes partitions
- et si ça n'a pas suffit, refais tourner RSIT et poste le rapport.
@+
Merci
Je pense que c'est bon. Je vais tout de même faire ce que tu as dis pour être sûr.
Re,
ATF Cleaner fonctionne ?
Il faudra finaliser (suppression des outils, purge de la restauration système, ...).
@+
ATF ne fonctionne toujours pas. Je mets les nouveaux rapports Risit.
Qu'entends-tu pas purge de la restauration système?
Re,
purger la Restauration Système, c'est supprimer les anciens points infectés et prendre un point propre.
Un tutoriel pour faire ça :
Ouvre ce lien : Restauration du système
dans un premier temps tu le suis pour désactiver la restauration système.
Tu fermes la fenêtre.
Dans un deuxième temps, tu le suis pour réactiver la restauration.
Ceci recréé automatiquement un point de restauration daté de l"heure de la réactivation.
===
Une Toolbar m'avait échappé.
Télécharge Toolbar-S&D (Team IDN) sur ton Bureau :
Si tu as un message d'erreur, utilise le site miroir.
* Lance l'installation du programme en exécutant le fichier téléchargé.
* Double-clique maintenant sur le raccourci de Toolbar-S&D.
* Sélectionne la langue souhaitée en tapant la lettre de ton choix puis en validant avec la touche Entrée.
* Choisis maintenant l'option "2" puis valide en appuyant sur "Entrée".
! Ne ferme pas la fenêtre lors de la suppression !
Un rapport sera généré, poste son contenu ici.
@+
Bonjour
Voici le rapport.
Bonjour,
désinstalle à la main la Vuze Toolbar en double cliquant sur
C:\Program Files\AskBarDis\unins000.exe
Ensuite, tu supprimes
C:\Program Files\AskBarDis
si il existe encore.
@+
Je n'ai pas trouvé ces programme.
Bonjour,
alors nettoyage des outils :
* Télécharge ToolsCleaner par A.Rothstein & dj QUIOU sur ton Bureau.
hxxp://a-rothstein.changelog.fr/TC/ToolsCleaner2.exe
hxxp://pagesperso-orange.fr/AceRothstein/ToolsCleaner2.exe
* Clique sur Recherche et laisse le scan se terminer.
* Clique, sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).
Pour Vista : clic droit et exécuter en tant qu'administrateur.
===
Purge la restauration système comme indiqué quelques posts plus haut.
@+