Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business
  


  


  se débarasser d'iminent imbooster résolu

 

1 utilisateur anonyme et 51 utilisateurs inconnus
Ajouter une réponse

 Mot :  Pseudo :  
Vider la liste des messages à citer  
 Page :
1
Auteur
 Sujet :

se débarasser d'iminent imbooster résolu

Prévenir les modérateurs en cas d'abus 
n°524843
dawlishgir​l
Posté le 20-01-2011 à 21:17:24  answer
Prévenir les modérateurs en cas d'abus
 

Bonsoir à tous,
 Je ne sais pas trop où poster mon problème - catégorie logiciel ou virus -
 J'ai un pc vista et j'ai installé un logiciel d'émoticones pour msn il y a quelques mois. Comme j'avais des soucis, j'ai tenté de le désinstaller mais rien n'y fait. La procédure se déroule normalement mais une fois que je clique sur terminer cela m'ouvre la page du site iminent et après vérification je constate que le programme est toujours là.
 Msn ne fonctionne plus. J'ai tenté de le désinstaller et de le réinstaller mais le problème est revenu.
 Merci de l'attention que vous porterez à mon message.
 Dawlishgirl.

n°745628
dédétraqué
Profil : Equipe sécurité
Posté le 24-01-2011 à 04:20:06  answer
Prévenir les modérateurs en cas d'abus
 

Salut dawlishgirl


 On va vérifier le PC, télécharge RSIT (de random/random) sur le bureau ici :
 http://images.malwareremoval.com/random/RSIT.exe

 - Double clique sur RSIT.exe qui est sur le bureau
 - Clique sur Continue dans la fenêtre
 - RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
 - Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l’analyse

 Utilise cjoint.com pour poster en lien tes rapports :
 http://cjoint.com/

 - Clique sur Parcourir pour aller chercher le rapport   C:\rsit\log.txt
 - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

 - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

 Faire la même chose avec l'autre rapport C:\rsit\info.txt


 @++    :)  

 P.S. Je transfère ton poste dans la section sécurité

n°745629
dawlishgir​l
Posté le 29-01-2011 à 12:17:52  answer
Prévenir les modérateurs en cas d'abus
 

Salut Dédétraqué :hello: ,
 Je te remercie d'avoir répondu à mon message.
 Voici, je crois, ce que tu m'as demandé:

 http://cjoint.com/?0bDmkjcZ6dP
 et
 http://cjoint.com/?0bDmmnS8PWY

 A bientôt.

 Dawlishgirl.

n°745630
dédétraqué
Profil : Equipe sécurité
Posté le 29-01-2011 à 14:48:09  answer
Prévenir les modérateurs en cas d'abus
 

Salut dawlishgirl


 

  • Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

 blue_fire:9Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.
 Déconnecte-toi et ferme toutes applications en cours blue_fire:9

 
  • Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).

 
  • Double-clique sur l'icône AD-Remover située sur ton Bureau.
(Vista/Seven - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
 
  • Au menu principal, choisis l'option Nettoyer.
  • Poste le rapport qui apparaît à la fin.

 (Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt

 (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

 Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus comme une infection, ne pas en tenir compte, il s'agit d'un faux positif, continue la procédure

 Aide : http://security-domain.be/tutoriel_AD-Remover.html


 -----


 
  • Télécharge et installe MalwareByte's Anti-Malware
http://www.01net.com/telecharg [...] 44096.html

 
  • Mets le à jour (Important)

 
  • Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
  • Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
  • clique sur Rechercher

 
  • Une fois le scan terminé, une fenêtre s'ouvre, clique sur  sur Ok

 
  • Si MalwareByte's n'a rien détecté, clique sur Ok  Un rapport va apparaître ferme-le.

 
  • Si MalwareByte's a détecté des infections, clique sur Afficher les résultats  ensuite sur Supprimer la sélection

 
  • Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

 Note : Si MalwareByte's  a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

 Tutoriel pour MalwareByte's ici :
 http://www.malekal.com/tutoria [...] alware.php


 @++   :)

n°745631
dawlishgir​l
Posté le 29-01-2011 à 19:26:08  answer
Prévenir les modérateurs en cas d'abus
 

Salut Dédétraqué!

 Voici pour le rapport d'AD-Remover, je passe à malewarebytes et je te poste le rapport dès que j'ai fini...

 Dawlishgirl



 ======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 29/01/11 à 16:00
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 19:13:16 le 29/01/2011, Mode normal

 Microsoft® Windows Vista™ Édition Familiale Premium  Service Pack 2 (X64)
 Padministrateur@PC-DE-PATRICIA​ (Hewlett-Packard HP HDX 16 Notebook PC)
 
 ============== ACTION(S) ==============

 Service: "Application Updater" Stoppé et supprimé

 Fichier supprimé: C:\Program Files (x86)\Mozilla FireFox\extensions\pdfforge@my​browserbar.com
 Fichier supprimé: C:\Program Files (x86)\Mozilla Firefox\extensions\searchsetti​ngs@spigot.com
 Fichier supprimé: C:\Users\Public\MyWebTattoo.ex​e
 Dossier supprimé: C:\Program Files (x86)\Application Updater
 Dossier supprimé: C:\Users\Padministrateur\AppDa​ta\LocalLow\pdfforge
 Dossier supprimé: C:\Program Files (x86)\pdfforge Toolbar
 Dossier supprimé: C:\Users\Padministrateur\AppDa​ta\LocalLow\Search Settings

 (!) -- Fichiers temporaires supprimés.


 Clé supprimée: HKLM\Software\Classes\CLSID\{B​922D405-6D13-4A2B-AE89-08A030D​A4402}
 Clé supprimée: HKLM\Software\Microsoft\Intern​et Explorer\Low Rights\ElevationPolicy\{B922D4​05-6D13-4A2B-AE89-08A030DA4402​}
 Clé supprimée: HKLM\Software\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{B922D405-6D13-4A2B-AE​89-08A030DA4402}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{B922D405-6D13-4A2B-AE89-08A03​0DA4402}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{B9​22D405-6D13-4A2B-AE89-08A030DA​4402}
 Clé supprimée: HKLM\Software\Classes\CLSID\{E​312764E-7706-43F1-8DAB-FCDD2B1​E416D}
 Clé supprimée: HKLM\Software\Microsoft\Window​s\CurrentVersion\Explorer\Brow​ser Helper Objects\{E312764E-7706-43F1-8D​AB-FCDD2B1E416D}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Settings\​{E312764E-7706-43F1-8DAB-FCDD2​B1E416D}
 Clé supprimée: HKCU\Software\Microsoft\Window​s\CurrentVersion\Ext\Stats\{E3​12764E-7706-43F1-8DAB-FCDD2B1E​416D}
 Clé supprimée: HKLM\Software\Application Updater
 Clé supprimée: HKLM\Software\pdfforge
 Clé supprimée: HKLM\Software\Search Settings
 Clé supprimée: HKCU\Software\Search Settings
 Clé supprimée: HKCU\Software\AppDataLow\Softw​are\pdfforge
 Clé supprimée: HKLM\Software\Microsoft\Window​s\CurrentVersion\Uninstall\{57​91B7D3-8B34-4218-9750-6A8E45D0​AD32}
 Clé supprimée: HKCU\Software\Microsoft\Intern​et Explorer\LowRegistry\Search Settings

 Valeur supprimée: HKLM\Software\Microsoft\Window​s\CurrentVersion\Run|SearchSet​tings
 Valeur supprimée: HKCU\Software\Microsoft\Intern​et Explorer\URLSearchHooks|{E312764E-7706-43F1-8DAB-FCDD2B1E416D}
 Valeur supprimée: HKLM\Software\Microsoft\Intern​et Explorer\Toolbar|{B922D405-6D13-4A2B-AE89-08A030DA4402}


 ============== SCAN ADDITIONNEL ==============

 ** Mozilla Firefox Version [3.6.13 (fr)] **

 -- C:\Users\Padministrateur\AppDa​ta\Roaming\Mozilla\FireFox\Pro​files\pmdb0zmb.default\Prefs.j​s --
 browser.startup.homepage_overr​ide.mstone, rv:1.9.2.13

 -- C:\Users\Invité\AppData\Roamin​g\Mozilla\FireFox\Profiles\a20​ut0s4.default\Prefs.js --
 browser.download.dir, C:\\Users\\Invité\\Downloads
 browser.startup.homepage_overr​ide.mstone, rv:1.9.2.13

 -- C:\Users\Patricia\AppData\Roam​ing\Mozilla\FireFox\Profiles\h​w4okxul.default\Prefs.js --
 browser.download.dir, C:\\Users\\Patricia\\Downloads​
 browser.download.lastDir, C:\\Users\\Patricia\\Desktop
 browser.startup.homepage, hxxp://www.google.fr
 browser.startup.homepage_overr​ide.mstone, rv:1.9.2.13

 ==============================​==========

 ** Internet Explorer Version [8.0.6001.18999] **

 [HKCU\Software\Microsoft\Internet Explorer\Main]
 Default_Page_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Do404Search: 0x01000000
 Enable Browser Extensions: yes
 Local Page: C:\Windows\system32\blank.htm
 Search bar: hxxp://go.microsoft.com/fwlink​/?linkid=54896
 Show_ToolBar: yes
 Start Page: hxxp://fr.msn.com/

 [HKLM\Software\Microsoft\Internet Explorer\Main]
 AutoHide: yes
 Default_Page_URL: hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 Default_Search_URL: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Delete_Temp_Files_On_Exit: yes
 Local Page: C:\Windows\SysWOW64\blank.htm
 Search bar: hxxp://search.msn.com/spbasic.​htm
 Search Page: hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 Start Page: hxxp://fr.msn.com/

 [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
 Tabs: res://ieframe.dll/tabswelcome.​htm
 Blank: res://mshtml.dll/blank.htm

 ==============================​==========

 C:\Program Files (x86)\Ad-Remover\Quarantine: 88 Fichier(s)
 C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)

 \Ad-Report-CLEAN[1].txt - 29/01/2011 (511 Octet(s))
 \Ad-Report-CLEAN[2].txt - 29/01/2011 (511 Octet(s))
 \Ad-Report-CLEAN[3].txt - 29/01/2011 (5014 Octet(s))

 Fin à: 19:16:00, 29/01/2011
 
 ============== E.O.F ==============

n°745632
dawlishgir​l
Posté le 29-01-2011 à 21:05:18  answer
Prévenir les modérateurs en cas d'abus
 

re salut

 voici la suite

 warebytes' Anti-Malware 1.41
 Version de la base de données: 3019
 Windows 6.0.6001 Service Pack 1

 23/10/2009 20:40:07
 mbam-log-2009-10-23 (20-40-07).txt

 Type de recherche: Examen complet (F:\|)
 Eléments examinés: 93753
 Temps écoulé: 3 minute(s), 3 second(s)

 Processus mémoire infecté(s): 0
 Module(s) mémoire infecté(s): 0
 Clé(s) du Registre infectée(s): 1
 Valeur(s) du Registre infectée(s): 0
 Elément(s) de données du Registre infecté(s): 0
 Dossier(s) infecté(s): 0
 Fichier(s) infecté(s): 0

 Processus mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Module(s) mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Clé(s) du Registre infectée(s):
 HKEY_CURRENT_USER\SOFTWARE\fcn​ (Rogue.Residue) -> Quarantined and deleted successfully.

 Valeur(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre infecté(s):
 (Aucun élément nuisible détecté)

 Dossier(s) infecté(s):
 (Aucun élément nuisible détecté)

 Fichier(s) infecté(s):
 (Aucun élément nuisible détecté)

n°745633
dawlishgir​l
Posté le 29-01-2011 à 21:09:16  answer
Prévenir les modérateurs en cas d'abus
 

je regarde la date du rapport et me dit qu'il y a peut être un hic. J'ai dû redémarer la pc à la demande de malewarebytes et j'ai récupéré le rapport apres...
 Dawlishgirl

n°745634
dédétraqué
Profil : Equipe sécurité
Posté le 29-01-2011 à 21:28:41  answer
Prévenir les modérateurs en cas d'abus
 

Salut dawlishgirl


 Effectivement un vieux rapport...
 Pour le rapport de MalwareByte's, il peut être retrouvé sous l'onglet Rapports/logs du logiciel.


 @++   :)

n°745635
dawlishgir​l
Posté le 29-01-2011 à 21:32:25  answer
Prévenir les modérateurs en cas d'abus
 

ce qui m'embête c'est que c'est là que je l'ai trouvé et que c'est le seul et l'unique...  :pleure:

 Il faut que je recommence l'heure et demi d'analyse???

n°745636
dawlishgir​l
Posté le 29-01-2011 à 21:40:29  answer
Prévenir les modérateurs en cas d'abus
 

J'ai relancé au cas où et j'ai bien fait semble-t-il puisqu'il me donne déjà 4 éléments infectés et que j'avais supprimé tout ce que maleware bytes m'avait dit de supprimer avant de redémarrer... Bizarre Bizarre... :??:

 Je laisse tourner j'imagine...

 A plus tard

 Dawlishgirl

n°745637
dédétraqué
Profil : Equipe sécurité
Posté le 29-01-2011 à 21:58:56  answer
Prévenir les modérateurs en cas d'abus
 

Salut dawlishgirl


 On va le désinstaller et le réinstaller, de toute façon il est mal installer(bureau), pas à jour et une vieille version...

 Sur le bureau double clique sur le dossier Malwarebytes' Anti-Malware et dans ce dossier double clique sur le fichier unins000.exe, le .exe peut ne pas apparaitre.


 -----


 Télécharge SystemLook sur ton Bureau :
 http://jpshortstuff.247fixes.com/SystemLook.exe

 - Double-clique sur SystemLook.exe pour le lancer.

 - Copie le contenu du cadre ci-dessous et colle-le dans la zone texte de SystemLook :
 



 :filefind
 *mbam*
 :regfind
 Malwarebytes
 :folderfind
 *MalwareBytes*



 - Clique sur le bouton Look pour démarrer l'examen.
 - A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.


 @++   :)

n°745638
dawlishgir​l
Posté le 29-01-2011 à 22:16:20  answer
Prévenir les modérateurs en cas d'abus
 

:hello:

 je n'ai pas pu le desinstaller comme tu me l'as demandé alors je me suis débrouillée autrement

 voilà le rapport:

 SystemLook 04.09.10 by jpshortstuff
 Log created at 22:12 on 29/01/2011 by Padministrateur
 Administrator - Elevation successful
 WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.

 ========== filefind ==========

 Searching for "*mbam*"
 C:\Users\Padministrateur\AppDa​ta\Roaming\Malwarebytes\Malwar​ebytes' Anti-Malware\Logs\mbam-log-2009-10-23 (19-57-39).txt --a---- 1167 bytes [17:57 23/10/2009] [17:57 23/10/2009] 22C49B8E72833DCBBCAE0C90B2AFB0​15
 C:\Users\Padministrateur\AppDa​ta\Roaming\Malwarebytes\Malwar​ebytes' Anti-Malware\Logs\mbam-log-2011-01-29 (20-54-29).txt --a---- 2407 bytes [19:54 29/01/2011] [19:54 29/01/2011] 37D62F9B1A0A382EACD8BA21D1387B​A6
 C:\Users\Patricia\AppData\Roam​ing\Malwarebytes\Malwarebytes'​ Anti-Malware\Logs\mbam-log-2009-10-23 (20-40-07).txt --a---- 1047 bytes [18:40 23/10/2009] [18:40 23/10/2009] 81662C5952F6A327FC082D18B3BA52​37
 C:\Users\Patricia\AppData\Roam​ing\Malwarebytes\Malwarebytes'​ Anti-Malware\Logs\mbam-log-2011-01-29 (22-02-24).txt --a---- 1756 bytes [21:02 29/01/2011] [21:02 29/01/2011] 3C4D13DDF14AEB7C5B3AB82E522C11​D5
 C:\Windows\Prefetch\MBAM-SETUP​-1.50.1.1100.EXE-FF143F02.pf --a---- 28558 bytes [18:29 29/01/2011] [18:29 29/01/2011] 933E729CBA9B0319B2D50FD230FAAD​68
 C:\Windows\Prefetch\MBAM-SETUP​-1.50.1.1100.TMP-9518F363.pf --a---- 30076 bytes [18:29 29/01/2011] [18:29 29/01/2011] 1E9A6799B39B22A7E45A87DD478B9C​26
 C:\Windows\Prefetch\MBAM-SETUP​-1.50.1.1100.TMP-A34E927E.pf --a---- 28434 bytes [18:29 29/01/2011] [18:29 29/01/2011] AA3A808C406A46A1FDCDDA6509BF1C​0B
 C:\Windows\Prefetch\MBAM.EXE-B​70480CA.pf --a---- 106924 bytes [18:31 29/01/2011] [21:05 29/01/2011] ABF6E7C60884EFE3EE2398F4A61342​A9
 C:\Windows\Prefetch\MBAMGUI.EX​E-5B050DFB.pf --a---- 14348 bytes [18:30 29/01/2011] [21:05 29/01/2011] 9C2A3B648D7B5DB9E001DABF1DF3E1​CD

 ========== regfind ==========

 Searching for "Malwarebytes"
 [HKEY_CURRENT_USER\Software\Malwarebytes' Anti-Malware]
 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{57CE581A-0CB6-4266-9CA0-19364C90A0B3}\InprocServer32]
 @="C:\Users\Patricia\Desktop\M​alwarebytes' Anti-Malware\mbamext.dll"
 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\mbam.script]
 @="Malwarebytes' Anti-Malware script"
 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\mbam.script\shell\open\command]
 @=""C:\Users\Patricia\Desktop\​Malwarebytes' Anti-Malware\mbam.exe" %1"
 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{AFF1A83B-6C83-4342-8E68-1648DE06CB65}\1.0\0\win32]
 @="C:\Users\Patricia\Desktop\M​alwarebytes' Anti-Malware\mbamext.dll"
 [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{AFF1A83B-6C83-4342-8E68-1648DE06CB65}\1.0\HELPDIR]
 @="C:\Users\Patricia\Desktop\M​alwarebytes' Anti-Malware"
 [HKEY_LOCAL_MACHINE\SOFTWARE\Malwarebytes' Anti-Malware]
 [HKEY_LOCAL_MACHINE\SOFTWARE\Malwarebytes' Anti-Malware]
 "InstallPath"="C:\Program Files (x86)\Malwarebytes' Anti-Malware"
 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "Malwarebytes Anti-Malware (reboot)"=""C:\Users\Patricia\​Desktop\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript"
 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
 "Malwarebytes' Anti-Malware (reboot)"=""C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript"
 [HKEY_USERS\S-1-5-21-2501040490-3299088894-3948342143-1000\Software\Malwarebytes' Anti-Malware]
 [HKEY_USERS\S-1-5-21-2501040490-3299088894-3948342143-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
 "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe"="Malwar​ebytes' Anti-Malware"
 [HKEY_USERS\S-1-5-21-2501040490-3299088894-3948342143-1000\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
 "C:\Program Files (x86)\Malwarebytes' Anti-Malware\unins000.exe"="Se​tup/Uninstall"
 [HKEY_USERS\S-1-5-21-2501040490-3299088894-3948342143-1000_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
 "C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe"="Malwar​ebytes' Anti-Malware"
 [HKEY_USERS\S-1-5-21-2501040490-3299088894-3948342143-1000_Classes\Local Settings\Software\Microsoft\Windows\Shell\MuiCache]
 "C:\Program Files (x86)\Malwarebytes' Anti-Malware\unins000.exe"="Se​tup/Uninstall"
 [HKEY_USERS\S-1-5-21-2501040490-3299088894-3948342143-1003\Software\Malwarebytes' Anti-Malware]

 ========== folderfind ==========

 Searching for "*MalwareBytes*"
 C:\Program Files (x86)\Malwarebytes' Anti-Malware d------ [18:30 29/01/2011]
 C:\ProgramData\Malwarebytes d------ [16:42 23/10/2009]
 C:\ProgramData\Malwarebytes\Ma​lwarebytes' Anti-Malware d------ [16:42 23/10/2009]
 C:\Users\All Users\Malwarebytes d------ [16:42 23/10/2009]
 C:\Users\All Users\Malwarebytes\Malwarebyte​s' Anti-Malware d------ [16:42 23/10/2009]
 C:\Users\Padministrateur\AppDa​ta\Roaming\Malwarebytes d------ [16:42 23/10/2009]
 C:\Users\Padministrateur\AppDa​ta\Roaming\Malwarebytes\Malwar​ebytes' Anti-Malware d------ [16:42 23/10/2009]
 C:\Users\Patricia\AppData\Roam​ing\Malwarebytes d------ [18:00 23/10/2009]
 C:\Users\Patricia\AppData\Roam​ing\Malwarebytes\Malwarebytes'​ Anti-Malware d------ [18:00 23/10/2009]

 -= EOF =-

n°745639
dédétraqué
Profil : Equipe sécurité
Posté le 29-01-2011 à 22:45:23  answer
Prévenir les modérateurs en cas d'abus
 

Salut dawlishgirl


 Télécharge OTM (de Old_Timer) sur le bureau :

 http://oldtimer.geekstogo.com/OTM.exe
 http://www.itxassociates.com/OT-Tools/OTM.exe

 Double-clique sur OTM.exe sur le bureau

 - Copie le texte qui se trouve en citation et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved

 



 :reg
 [-HKEY_LOCAL_MACHINE\SOFTWARE\Malwarebytes' Anti-Malware]
 [-HKEY_CURRENT_USER\Software\Malwarebytes' Anti-Malware]

 :files
 C:\Program Files (x86)\Malwarebytes' Anti-Malware
 C:\ProgramData\Malwarebytes
 C:\Users\All Users\Malwarebytes
 C:\Users\Padministrateur\AppDa​ta\Roaming\Malwarebytes
 C:\Users\Patricia\AppData\Roam​ing\Malwarebytes
 C:\Windows\System32\Drivers\mb​am.sys
 C:\Windows\System32\Drivers\mb​amswissarmy.sys

 :commands
 [emptytemp]




 - Clique sur MoveIt! pour lancer la suppression.
 - Ferme OTM

 Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.

 Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.

 -----

 

  • Télécharge et installe MalwareByte's Anti-Malware
http://www.01net.com/telecharg [...] 44096.html

 
  • Mets le à jour (Important)

 Faire un scan complet et poste le rapport


 @++   :)

n°745640
dawlishgir​l
Posté le 29-01-2011 à 23:05:04  answer
Prévenir les modérateurs en cas d'abus
 

re  :hello:

 Alors il y avait plusieurs fichier dans OMT mais j'imagine que c'est celui là que tu veux:

 All processes killed
 ========== REGISTRY ==========
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Ma​lwarebytes' Anti-Malware\ deleted successfully.
 Registry key HKEY_CURRENT_USER\Software\Mal​warebytes' Anti-Malware\ deleted successfully.
 ========== FILES ==========
 C:\Program Files (x86)\Malwarebytes' Anti-Malware folder moved successfully.
 C:\ProgramData\Malwarebytes\Ma​lwarebytes' Anti-Malware folder moved successfully.
 C:\ProgramData\Malwarebytes folder moved successfully.
 File/Folder C:\Users\All Users\Malwarebytes not found.
 C:\Users\Padministrateur\AppDa​ta\Roaming\Malwarebytes\Malwar​ebytes' Anti-Malware\Quarantine folder moved successfully.
 C:\Users\Padministrateur\AppDa​ta\Roaming\Malwarebytes\Malwar​ebytes' Anti-Malware\Logs folder moved successfully.
 C:\Users\Padministrateur\AppDa​ta\Roaming\Malwarebytes\Malwar​ebytes' Anti-Malware folder moved successfully.
 C:\Users\Padministrateur\AppDa​ta\Roaming\Malwarebytes folder moved successfully.
 C:\Users\Patricia\AppData\Roam​ing\Malwarebytes\Malwarebytes'​ Anti-Malware\Quarantine folder moved successfully.
 C:\Users\Patricia\AppData\Roam​ing\Malwarebytes\Malwarebytes'​ Anti-Malware\Logs folder moved successfully.
 C:\Users\Patricia\AppData\Roam​ing\Malwarebytes\Malwarebytes'​ Anti-Malware folder moved successfully.
 C:\Users\Patricia\AppData\Roam​ing\Malwarebytes folder moved successfully.
 File/Folder C:\Windows\System32\Drivers\mb​am.sys not found.
 File/Folder C:\Windows\System32\Drivers\mb​amswissarmy.sys not found.
 ========== COMMANDS ==========
 
 [EMPTYTEMP]
 
 User: All Users
 
 User: Default
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 33170 bytes
 
 User: Default User
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: Invité
 ->Temp folder emptied: 4131964 bytes
 ->Temporary Internet Files folder emptied: 55720487 bytes
 ->Java cache emptied: 30411196 bytes
 ->FireFox cache emptied: 58351610 bytes
 ->Flash cache emptied: 39215 bytes
 
 User: Padministrateur
 ->Temp folder emptied: 701692448 bytes
 ->Temporary Internet Files folder emptied: 36047478 bytes
 ->Java cache emptied: 36988029 bytes
 ->FireFox cache emptied: 31907035 bytes
 ->Flash cache emptied: 689 bytes
 
 User: Patricia
 ->Temp folder emptied: 1536248938 bytes
 ->Temporary Internet Files folder emptied: 371574729 bytes
 ->Java cache emptied: 80974428 bytes
 ->FireFox cache emptied: 31777729 bytes
 ->Flash cache emptied: 135694 bytes
 
 User: Public
 
 %systemdrive% .tmp files removed: 0 bytes
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 0 bytes
 %systemroot%\System32 (64bit) .tmp files removed: 759160 bytes
 %systemroot%\System32\drivers .tmp files removed: 0 bytes
 Windows Temp folder emptied: 444704 bytes
 %systemroot%\system32\config\s​ystemprofile\AppData\Local\Mic​rosoft\Windows\Temporary Internet Files folder emptied: 66279 bytes
 %systemroot%\sysnative\config\​systemprofile\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
 RecycleBin emptied: 948 bytes
 
 Total Files Cleaned = 2 839,00 mb
 
 
 OTM by OldTimer - Version 3.1.17.2 log created on 01292011_224859


 Voilà, je m'occupe de maleware bytes maintenant,

 A plus.

 Dawlishgirl

n°745641
dawlishgir​l
Posté le 29-01-2011 à 23:10:46  answer
Prévenir les modérateurs en cas d'abus
 

Maleware Bytes à jour en cours d'analyse  :sleep:

 Merci pour le temps que tu accordes à mon ordi.  :super:
 A+

 Dawlishgirl

n°745642
dawlishgir​l
Posté le 30-01-2011 à 00:23:21  answer
Prévenir les modérateurs en cas d'abus
 

re  :hello:

 Et voili le rapport:

 Malwarebytes' Anti-Malware 1.50.1.1100
 www.malwarebytes.org

 Version de la base de données: 5635

 Windows 6.0.6002 Service Pack 2
 Internet Explorer 8.0.6001.18999

 30/01/2011 00:19:31
 mbam-log-2011-01-30 (00-19-31).txt

 Type d'examen: Examen complet (C:\|D:\|)
 Elément(s) analysé(s): 397100
 Temps écoulé: 1 heure(s), 10 minute(s), 57 seconde(s)

 Processus mémoire infecté(s): 0
 Module(s) mémoire infecté(s): 0
 Clé(s) du Registre infectée(s): 0
 Valeur(s) du Registre infectée(s): 0
 Elément(s) de données du Registre infecté(s): 0
 Dossier(s) infecté(s): 0
 Fichier(s) infecté(s): 0

 Processus mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Module(s) mémoire infecté(s):
 (Aucun élément nuisible détecté)

 Clé(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Valeur(s) du Registre infectée(s):
 (Aucun élément nuisible détecté)

 Elément(s) de données du Registre infecté(s):
 (Aucun élément nuisible détecté)

 Dossier(s) infecté(s):
 (Aucun élément nuisible détecté)

 Fichier(s) infecté(s):
 (Aucun élément nuisible détecté)

 Il commence à se faire tard par ici je file reposer mes yeux et j'applique tes directives demain.

 Dawlishgirl :hello:

n°745643
dédétraqué
Profil : Equipe sécurité
Posté le 30-01-2011 à 00:34:45  answer
Prévenir les modérateurs en cas d'abus
 

Salut dawlishgirl


 OK bonne nuit  :sleep:

 Refais un scan avec RSIT et poste le rapport log.txt seulement à la fin de l’analyse

 Le rapport est dans le dossier ici C:\rsit


 @++   :)

n°745644
dawlishgir​l
Posté le 30-01-2011 à 10:11:55  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour bonjour! :hello:

 Je ne sais pas si c'est normal mais cela a été très très rapide (quelques secondes). Ca me semble étrange (peut être est-ce seulement la comparaison avec maleware bytes  :D )

 Les dates semblent correspondre donc voilà:

 http://cjoint.com/?0bEkjt8Y7PF
 http://cjoint.com/?0bEkj4IyPnb

 J'espère que tu prends bien soin de tes yeux  :sleep:

 A plus.

 Dawlishgirl

n°745645
dédétraqué
Profil : Equipe sécurité
Posté le 30-01-2011 à 17:05:04  answer
Prévenir les modérateurs en cas d'abus
 

Salut dawlishgirl


 Clique droit sur le raccourci d'HijackThis sur ton Bureau et choisir exécuter en tant qu'administrateur , clique sur Do a scan system only coche la case devant la(les) ligne(s) suivante(s) si présente(s)
 Si plus de raccourci sur le bureau, il ce trouve ici :
 C:\Program Files (x86)\trend micro\Padministrateur.exe

 O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695E​CA05670} - C:\PROGRA~2\Yahoo!\Companion\I​nstalls\cpn\yt.dll (file missing)    
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - (no file)
 O2 - BHO: AOL Toolbar BHO - {7C554162-8CB7-45A4-B8F4-8EA1C​75885F9} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll (file missing)    
 O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294​D92EE2A} - C:\Program Files (x86)\Iminent\IMBooster4Web\Im​inent.WebBooster.dll    
 O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7A​C245081} - C:\PROGRA~2\Yahoo!\Companion\I​nstalls\cpn\YTSingleInstance.d​ll (file missing)    
 O3 - Toolbar: AOL Toolbar - {DE9C389F-3316-41A7-809B-AA305​ED9D922} - C:\Program Files (x86)\AOL\AOL Toolbar 5.0\aoltb.dll (file missing)    
 O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-00902​71D4F88} - C:\PROGRA~2\Yahoo!\Companion\I​nstalls\cpn\yt.dll (file missing)    
 O4 - HKLM\..\Run: [IMBooster] C:\Program Files (x86)\Iminent\IMBooster\imboos​ter.exe /warmup



 - Ferme les fenêtres en cours sauf HijackThis, clique sur Fix checked

 - Quitte HijackThis


 -----


 Double-clique sur OTM.exe sur le bureau

 - Copie le texte qui se trouve en citation et colle le dans le cadre de gauche de OTM nommé Paste Instructions for Items to be Moved

 



 :files
 C:\Program Files (x86)\Iminent

 :commands
 [emptytemp]




 - Clique sur MoveIt! pour lancer la suppression.
 - Ferme OTM

 Ton PC va redémarrer pour finir la suppression, si il ne le fais pas lui-même, redémarre le.

 Poste le rapport de OTMoveIt qui se trouve dans C:\_OTM\MovedFiles.


 @++   :)

n°745646
dawlishgir​l
Posté le 30-01-2011 à 19:17:02  answer
Prévenir les modérateurs en cas d'abus
 

:hello:

 C'est fait!

 Voici le rapport:

 All processes killed
 ========== FILES ==========
 C:\Program Files (x86)\Iminent\MMServer folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster4Web\we​bbooster@iminent.com\defaults\​preferences folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster4Web\we​bbooster@iminent.com\defaults folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster4Web\we​bbooster@iminent.com\component​s folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster4Web\we​bbooster@iminent.com\chrome\co​ntent folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster4Web\we​bbooster@iminent.com\chrome folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster4Web\we​bbooster@iminent.com folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster4Web folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster\ro folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster\pt folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster\it folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster\inst\B​ootstrapper folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster\inst folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster\fr folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster\es folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster\en folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster\de folder moved successfully.
 C:\Program Files (x86)\Iminent\IMBooster folder moved successfully.
 C:\Program Files (x86)\Iminent folder moved successfully.
 ========== COMMANDS ==========
 
 [EMPTYTEMP]
 
 User: All Users
 
 User: Default
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: Default User
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 User: Invité
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 ->Java cache emptied: 0 bytes
 ->FireFox cache emptied: 0 bytes
 ->Flash cache emptied: 0 bytes
 
 User: Padministrateur
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 66340 bytes
 ->Java cache emptied: 0 bytes
 ->FireFox cache emptied: 0 bytes
 ->Flash cache emptied: 0 bytes
 
 User: Patricia
 ->Temp folder emptied: 188445 bytes
 ->Temporary Internet Files folder emptied: 3780241 bytes
 ->Java cache emptied: 0 bytes
 ->FireFox cache emptied: 55680430 bytes
 ->Flash cache emptied: 2649 bytes
 
 User: Public
 
 %systemdrive% .tmp files removed: 0 bytes
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 0 bytes
 %systemroot%\System32 (64bit) .tmp files removed: 759160 bytes
 %systemroot%\System32\drivers .tmp files removed: 0 bytes
 Windows Temp folder emptied: 0 bytes
 %systemroot%\system32\config\s​ystemprofile\AppData\Local\Mic​rosoft\Windows\Temporary Internet Files folder emptied: 0 bytes
 %systemroot%\sysnative\config\​systemprofile\AppData\Local\Mi​crosoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
 RecycleBin emptied: 0 bytes
 
 Total Files Cleaned = 58,00 mb
 
 
 OTM by OldTimer - Version 3.1.17.2 log created on 01302011_191044

 Dawlishgirl

n°745647
dédétraqué
Profil : Equipe sécurité
Posté le 30-01-2011 à 19:34:37  answer
Prévenir les modérateurs en cas d'abus
 

Salut dawlishgirl


 Cela est bon, as-tu d'autre souci?


 @++  :)

n°745648
dawlishgir​l
Posté le 30-01-2011 à 19:50:48  answer
Prévenir les modérateurs en cas d'abus
 

:hello:
 Ravie qu'il te plaise  :D
 Il semble que je me sois enfin débarrassée de ce parasite!
 Je rectifie: il semble que tu m'aies enfin débarrassée de ce parasite :youpi: (c'était quoi ce truc???)
 Merci à toi!!! :jap:
 Je dois désinstaller tous les logiciels que tu m'as demandé d'installer?
 Je sais que cela n'a pas sa place ici mais: Vive l'équipe de France de Handball  :super: ! (j'avais envie de partager un sentiment positif avec toi pour te remercier)

 A plus

 Dawlishgirl

n°745649
dédétraqué
Profil : Equipe sécurité
Posté le 31-01-2011 à 00:28:26  answer
Prévenir les modérateurs en cas d'abus
 

Salut dawlishgirl


 Iminent est un add-on pour ton logiciel de messagerie, avant il forçait l'installation(maintenant optionnel) de son sponsor adware(Search The Web), on rencontre les mêmes problèmes avec SweetIM, Smiley Central ou encore Messenger Skinner et qui sont a déconseiller.


 Même chose quant tu installes un logiciel, bien lire chaque pages du programme d'installation, souvent est proposé des programmes inutiles(souvent des toolbars), toujours une case à décocher lors de l'installation.

 http://forum.malekal.com/les-t [...] t6173.html
 http://www.libellules.ch/opt_out.php


 -----


 On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

 http://pc-system.fr/TC/ToolsCleaner2.exe


 - Double clique sur ToolsCleaner2.exe sur le bureau
 - (Vista/Seven - Clique droit sur ToolsCleaner2.exe sur le bureau, et choisi exécuter en tant qu'administrateur)
 - Clique sur Recherche et laisse le scan agir.
 - Clique sur Suppression pour finaliser.
 - Tu peux, si tu le souhaites, te servir des Options facultatives.
 - Clique sur Quitter pour obtenir le rapport.
 - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
 - Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.


 -----


 Important de mettre à jour Windows et tes logiciels :
 Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/

 Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
 http://www.malekal.com/scan_vulnerabilite.php

 Faire un ménage des fichiers inutiles et de la base de registre :
 http://www.malekal.com/tutorial_CCleaner.html

 Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.


 @++    :)  

n°745650
dawlishgir​l
Posté le 31-01-2011 à 18:04:13  answer
Prévenir les modérateurs en cas d'abus
 

:hello:

 J'ai installé tools cleaner 2 grâce à ton lien mais impossible de faire le scan, quand je le lance ça tourne dans le vide avec (ne répond pas).

 Je suis un peu coincée là... :(

 A +

 Dawlishgirl

n°745651
dédétraqué
Profil : Equipe sécurité
Posté le 31-01-2011 à 23:17:10  answer
Prévenir les modérateurs en cas d'abus
 

Salut dawlishgirl


 Relance OTM et clique sur CleanUp!

 Si des outils restes après, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.

 Tiens moi au courant


 @++   :)

n°745652
dawlishgir​l
Posté le 01-02-2011 à 12:01:30  answer
Prévenir les modérateurs en cas d'abus
 

Salut dédétraqué  :hello:

 Je crois avoir bien fait le ménage, je me pose juste la question pour malewarebytes: dois-je le garder pour faire un scan complet de temps en temps?

 Deuxieme question je suis en train de faire les mises à jours windows et ils sont en train de m'installer microsoft sécurity essentials qui semble entrer en concurence avec Avira. Que dois-je faire? Garder l'un, l'autre, les deux?
 Dès que tout cela sera terminé (et si j'ai le temps avant d'aller au travail) je me lance dans le scan vulnérabilité puis CCleaner

 A plus

 Dawlishgirl

n°745653
dawlishgir​l
Posté le 01-02-2011 à 12:39:50  answer
Prévenir les modérateurs en cas d'abus
 

coucou
 scan vulnérabilité ok apres mise à jour java

 je cclean... :)

 Dawlishgirl

n°745654
dawlishgir​l
Posté le 01-02-2011 à 13:11:30  answer
Prévenir les modérateurs en cas d'abus
 

Re Coucou :hello:

 Ca y est je crois que c'est bon

 A plus

 Dawlishgirl

n°745655
dédétraqué
Profil : Equipe sécurité
Posté le 02-02-2011 à 00:05:02  answer
Prévenir les modérateurs en cas d'abus
 

Salut dawlishgirl


 



je me pose juste la question pour malewarebytes: dois-je le garder pour faire un scan complet de temps en temps?



 Oui tu le gardes pour un scan de temps a autre...


 



Deuxieme question je suis en train de faire les mises à jours windows et ils sont en train de m'installer microsoft sécurity essentials qui semble entrer en concurence avec Avira. Que dois-je faire? Garder l'un, l'autre, les deux?



 Garde seulement Avira, deux Antivirus peuvent causer conflit et plantage.


 Je te donne quelques consignes de sécurité :

 

  • pare-feu bien paramétré, je te conseil : ZoneAlarm
  • antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
  • une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
  • pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..)
Le danger des cracks !
 Les risques sécuritaires du peer-to-peer
 
  • une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
  • faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :
http://www.malekal.com/scan_vulnerabilite.php

 De bonne lecture si tu veux en savoir plus sur la sécurité et le fonctionnement de Windows :
 http://www.malekal.com/menu_windows_general.php
 http://www.malekal.com/menu_windows_securite.php

 Si tu considère ton problème comme résolu, édite forumv7_topic_edit ton premier poste et ajoute [résolu] dans le titre.

 Bonne journée/soirée et bon surf   :super:  


 @++  :)


n°745656
dawlishgir​l
Posté le 03-02-2011 à 21:19:06  answer
Prévenir les modérateurs en cas d'abus
 

Salut Dédétraqué!

 Merci pour tout.

 Bonne continuation

 Dawlishgirl

n°745657
dédétraqué
Profil : Equipe sécurité
Posté le 04-02-2011 à 00:26:51  answer
Prévenir les modérateurs en cas d'abus
 

Salut dawlishgirl


 Captain MAD:3


 maracudja:7

n°745658
tana'
Posté le 08-05-2012 à 22:32:18  answer
Prévenir les modérateurs en cas d'abus
 

Bonjour,

 J'ai le même souci avec Iminent sur msn qui lance automatiquement beaucoup de pubs. Merci dédétraqué ! j'ai fait ta manip

 http://cjoint.com/?BEiwspQHpg2

 http://cjoint.com/?BEiwwiD9rDA

 Mais le problème c'est qu'après avoir généré ces liens, la suite de la prcédure ne fonctionne pas (le site que tu dis n'existe plus).

 Peux tu m'aider ?

 Tana'

 

dédétraqué a écrit :

Salut dawlishgirl


 On va vérifier le PC, télécharge RSIT (de random/random) sur le bureau ici :
 http://images.malwareremoval.com/random/RSIT.exe

 - Double clique sur RSIT.exe qui est sur le bureau
 - Clique sur Continue dans la fenêtre
 - RSIT téléchargera HijackThis si il n’est pas présent où détecté, alors il faudra accepter la licence
 - Poste le contenue des deux rapports, log.txt et info.txt(réduit dans la barre des tâches) à la fin de l’analyse

 Utilise cjoint.com pour poster en lien tes rapports :
 http://cjoint.com/

 - Clique sur Parcourir pour aller chercher le rapport   C:\rsit\log.txt
 - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

 - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

 Faire la même chose avec l'autre rapport C:\rsit\info.txt


 @++    :)

 P.S. Je transfère ton poste dans la section sécurité
 



n°745659
totoftotof
Profil : Equipe sécurité
Posté le 09-05-2012 à 08:25:31  answer
Prévenir les modérateurs en cas d'abus
 

bonjour

 tana',

 merci de créer votre sujet

 à lire : http://forum.telecharger.01net [...] ges-1.html

 Page :
1

Aller à :
Ajouter une réponse
  


  


  se débarasser d'iminent imbooster résolu

 

Sujets relatifs
windows.old(resolu)besoin d'aide pour se debarasser de security tool résolu
impossible de se debarasser des pop up d'edenflirtImpossible de me debarasser de Security tool!!!
virus security tool comment s'en débarasser?????????comment se debarasser d'une pub essential security 2010
Comment me débarasser de lo.st? Je suis sur vistaSe debarasser du virus msn
se debarasser de LO.STp3vwxx.exe virus je ne peux pas m'en debarasser
infection imbooster 
Plus de sujets relatifs à : se débarasser d'iminent imbooster résolu

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
virus 1 24-01-2011 à 03:30:37
windows.old(resolu) 3 25-01-2011 à 03:59:24
NF analyse Malwarebytes : que faire RESOLU 3 26-01-2011 à 05:43:28
Virus indétectable [Résolu] 37 08-03-2011 à 00:42:59
Dysfonctionnements en cascades, est-ce un virus ? 50 06-02-2011 à 18:28:09

Recevez toute
l’actu du forum !