Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01men
01Business
Avis sur les produits
Avis sur les logiciels
Avis sur les jeux
Actualités
Micro Hebdo
L'Ordinateur Individuel
01net
A propos des forums

comment se... - FORUMS 01net.


 
 
 
 
 
 
 
 
 
 
 
 
5 réponses / 6162 vues
 
Auteur
 
 
 
 
le 12/08/2006 14h23
bonjour à tous.
je vous écris pour la raison que je n'arrive pas à me débarrasser des publicités intempestives et des virus.
ils ralentissent mon PC et me bloquent mes sites
quelles sont les démarches à prendre pour les illiminer de mon ordinateur?
merci davance
 
 
Auteur
 
 
 
 
le 12/08/2006 14h26
Bonjour,

Télécharge F-Secure Blacklight : https://europe.f-secure.com/blacklight/try.shtml
- Clic en bas sur "I accept"
- Dans la nouvelle fenêtre, clic sur le bouton en haut du tableau Download.
- Lance-le en double-cliquant sur le fichier blbeta.exe
- Accepte la licence, et clique enfin sur "Scan"
- Poste le rapport qui a été créé dans le fichier fsbl-bxxxx.log en l'ouvrant avec le bloc-note.
Tu peux consulter le tutorial de F-Secure BlackLight
 
 
Auteur
 
 
 
 
le 12/08/2006 14h36
voici le rapport

08/12/06 14:35:07 [Info]: BlackLight Engine 1.0.42 initialized
08/12/06 14:35:07 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/12/06 14:35:07 [Note]: 7019 4
08/12/06 14:35:07 [Note]: 7005 0
08/12/06 14:35:09 [Note]: 7006 0
08/12/06 14:35:09 [Note]: 7011 536
08/12/06 14:35:09 [Note]: 7026 0
08/12/06 14:35:09 [Note]: 7026 0
08/12/06 14:35:09 [Note]: 7024 3
08/12/06 14:35:09 [Info]: Hidden process: C:\windows\system32\cztgierlm.exe
08/12/06 14:35:09 [Note]: FSRAW library version 1.7.1019
08/12/06 14:35:18 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\CZTGIE~1.EXE
08/12/06 14:35:18 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\CZTGIE~1.DAT
08/12/06 14:35:19 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\CZTGIE~2.DAT
08/12/06 14:35:19 [Info]: Hidden file: c:\WINDOWS\SYSTEM32\CZ3E29~1.DAT
08/12/06 14:35:24 [Info]: Hidden file: c:\WINDOWS\Prefetch\CZTGIE~1.PF
08/12/06 14:35:50 [Error]: 5001 1147359
08/12/06 14:35:50 [Error]: 5001 787046
08/12/06 14:35:50 [Error]: 5001 787044
08/12/06 14:35:50 [Error]: 5001 229158
08/12/06 14:35:50 [Error]: 5001 229156
08/12/06 14:35:50 [Error]: 5001 229098
08/12/06 14:35:50 [Error]: 5001 81816
08/12/06 14:35:50 [Note]: 7007 0
 
 
Auteur
 
 
 
 
le 12/08/2006 14h45
Voici la manipulation à effectuer en entier
Merci de bien vouloir :
- Lire attentivement les instructions demandées et prendre son temps pour les effectuer convenablement, sinon la désinfection ne sera pas complète.
- Si certains éléments ne sont pas trouvés, merci de le signaler mais de poursuivre les manipulations jusqu'au bout.
- A l'issu de la procédure, merci de bien copier/coller TOUS les rapports demandés.
- N'hésitez pas à consulter les liens d'aides, ils sont là pour vous guider !


Télécharge Brute Force Uninstaller (de Merijn).
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Pour cela :
-- Ouvre le poste de travail
-- Double-clic sur le disque C
-- Menu Fichier en haut puis Nouveau et nouveau dossier
-- Tapez BFU dans le nom du nouveau dossier

Décompresser le fichier téléchargé dans ce nouveau dossier (C:\BFU)

Ensuite :
FAIS UN CLIC-DROIT ICI et choisis "Enregistrer la cible sous..." afin de télécharger EGDACCESS.bfu (de Metallica). Sauvegarde dans le dossier créé (C:\BFU). **Note : si tu utilises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers".

Important : Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : EGDACCESS.bfu et BFU.exe.

- Télécharge et installe ewido
- Mets le à jour à partir du menu update en haut, n'hésite pas à consulter l'Aide ewido pour tout problème.
- Télécharge clean.zip, décompresse-le sur ton bureau (clic droit / extraire tout), tu dois obtenir un dossier clean.

____

-- Redémarre en mode en mode sans échec, si tu sais pas comment on fait lis ceci

-- Ouvre le dossier clean qui se trouve sur ton bureau, et double-clic sur clean.cmd, une fenêtre noire va apparaître pendant un instant, laisse la ouverte.

Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
- Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

EGDACCESS.bfu

- Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\EGDACCESS.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.
Clique Exit pour fermer le programme BFU.

-- Ouvre le poste de travail
-- Double clic sur le disque C
-- Double clic sur le dossier Windows
-- Double clic sur le dossier system32
-- Fais un clic droit sur le fichier cztgierlm.exe puis dans le menu déroulant clic sur supprimer
-- Fais un clic droit sur le fichier cztgierlm.dat puis dans le menu déroulant clic sur supprimer
-- Fais un clic droit sur le fichier cztgierlm_nav.dat puis dans le menu déroulant clic sur supprimer
-- Fais un clic droit sur le fichier cztgierlm_navps.dat puis dans le menu déroulant clic sur supprimer

-- Navigue dans les dossiers et supprime, si existant :
C:\Program Files\MaillSkinner

- Ouvre ewido et clic sur l'onglet Settings, pour How to Act sélèctionne Quarantine.
Reviens a l'onglet Scan cliques Complete system Scan.
Le scan démarre.
A la fin cliquer sur Apply all actions
Puis sur Save report et pour finir Save report as enregistrer sur le Bureau.
N'hésite pas à consulter l'Aide ewido pour tout problème.


____


-- Redémarre en mode normal : Menu Démarrer / Arreter / Redémarre l'ordinateur
Attention : dans le cas où l'ordinateur redémarre en boucle en mode sans échec, faire la manipulation inverse en décochant l'option /SAFEBOOT à l'aide de msconfig : voir à nouveau cette page : cliquez-ici

-- Fais un scan en ligne avec Internet Explorer : Scan Kaspersky et colle le rapport ici. Si tu es perdu, tu peux suivre cette aide pour les scans en ligne
-- Copie/Colle ici les rapports :
- du scan Kaspersky
- ewido
- le rapport clean : Poste de travail / double clic sur disque C / double-clic sur rapport_clean.txt et copier/coller le contenu ici C:\rapport_clean.txt
- Relance un scan sur BlackLight et copie/colle le rapport ici
- ainsi qu'un nouveau log HijackThis
 
 
Auteur
 
 
 
 
le 12/08/2006 21h38
je vous envoie tous les rapports demandés et je vous remercie du fond du coeur pour le service. je vous contacterais si je obtient d'autres problèmes. encore merci de votre aide.

amicalement

Script clean par Malekal_morte - http://www.malekal.com

Microsoft Windows XP [version 5.1.2600]
Script execute en mode normal

*** Suppression de fichiers sur C:

*** Suppression des fichiers dans C:\WINDOWS\

*** Suppression des fichiers dans C:\WINDOWS\system32




---------------------------------------------------------
ewido anti-spyware - Scan Report
---------------------------------------------------------

+ Created at: 20:58:33 12/08/2006

+ Scan result:



HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj -> Adware.CoolWebSearch : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj.1 -> Adware.CoolWebSearch : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CLSID -> Adware.CoolWebSearch : Cleaned with backup (quarantined).
HKLM\SOFTWARE\Classes\ToolBand.ToolBandObj\CurVer -> Adware.CoolWebSearch : Cleaned with backup (quarantined).
C:\Program Files\DAEMON Tools\SetupDTSB.exe -> Adware.SaveNow : Cleaned with backup (quarantined).
C:\Recycled\Dc2.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
C:\Recycled\Dc3.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{DA93E6EB-CF98-47EB-B731-377A4E5ABEC4}\RP88\A0044340.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{DA93E6EB-CF98-47EB-B731-377A4E5ABEC4}\RP94\A0046759.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{DA93E6EB-CF98-47EB-B731-377A4E5ABEC4}\RP96\A0046916.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{DA93E6EB-CF98-47EB-B731-377A4E5ABEC4}\RP96\A0049145.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{DA93E6EB-CF98-47EB-B731-377A4E5ABEC4}\RP96\A0049199.dll -> Dialer.EgroupDial.x : Cleaned with backup (quarantined).
C:\System Volume Information\_restore{DA93E6EB-CF98-47EB-B731-377A4E5ABEC4}\RP86\A0041199.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Cleaned with backup (quarantined).
C:\Documents and Settings\malard yvon\Cookies\malard yvon@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Cleaned with backup (quarantined).
C:\Documents and Settings\malard yvon\Cookies\malard yvon@atdmt[2].txt -> TrackingCookie.Atdmt : Cleaned with backup (quarantined).
C:\Documents and Settings\malard yvon\Cookies\malard yvon@doubleclick[1].txt -> TrackingCookie.Doubleclick : Cleaned with backup (quarantined).
C:\Documents and Settings\malard yvon\Cookies\malard yvon@mediaplex[1].txt -> TrackingCookie.Mediaplex : Cleaned with backup (quarantined).
C:\Documents and Settings\malard yvon\Cookies\malard yvon@ads.pointroll[1].txt -> TrackingCookie.Pointroll : Cleaned with backup (quarantined).
C:\Documents and Settings\malard yvon\Cookies\malard yvon@stats1.reliablestats[1].txt -> TrackingCookie.Reliablestats : Cleaned with backup (quarantined).
C:\Documents and Settings\malard yvon\Cookies\malard yvon@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Cleaned with backup (quarantined).
C:\Documents and Settings\malard yvon\Cookies\malard yvon@weborama[2].txt -> TrackingCookie.Weborama : Cleaned with backup (quarantined).


::Report end






08/12/06 21:24:31 [Info]: BlackLight Engine 1.0.42 initialized
08/12/06 21:24:31 [Info]: OS: 5.1 build 2600 (Service Pack 2)
08/12/06 21:24:31 [Note]: 7019 4
08/12/06 21:24:31 [Note]: 7005 0
08/12/06 21:24:35 [Note]: 7006 0
08/12/06 21:24:35 [Note]: 7011 500
08/12/06 21:24:35 [Note]: 7026 0
08/12/06 21:24:35 [Note]: 7026 0
08/12/06 21:24:39 [Note]: FSRAW library version 1.7.1019
08/12/06 21:28:06 [Note]: 7007 0






KASPERSKY ONLINE SCANNER REPORT
Saturday, August 12, 2006 9:28:45 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.83.0
Kaspersky Anti-Virus database last update: 12/08/2006
Kaspersky Anti-Virus database records: 201672


Scan Settings
Scan using the following antivirus database standard
Scan Archives true
Scan Mail Bases true

Scan Target Critical Areas
C:\WINDOWS
C:\DOCUME~1\MALARD~1\LOCALS~1\Temp\

Scan Statistics
Total number of scanned objects 16154
Number of viruses found 0
Number of infected objects 0 / 0
Number of suspicious objects 0
Duration of the scan process 00:12:31

Infected Object Name Virus Name Last Action
C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\Antivirus.Evt Object is locked skipped

C:\WINDOWS\system32\config\DEFAULT Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SOFTWARE Object is locked skipped

C:\WINDOWS\system32\config\SYSTEM Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\ACEEvent.evt Object is locked skipped

C:\WINDOWS\system32\drivers\sptd5549.sys Object is locked skipped

C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped

C:\WINDOWS\system32\drivers\dtscsi.sys Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\Temp\_avast4_\Webshlock.txt Object is locked skipped

C:\WINDOWS\Temp\CLML_AGENT_LOG1.txt Object is locked skipped

C:\WINDOWS\Temp\sqlite_g89xSBLUTOMtHlU Object is locked skipped

C:\WINDOWS\Temp\Perflib_Perfdata_e0.dat Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

C:\WINDOWS\wiadebug.log Object is locked skipped

C:\WINDOWS\Sti_Trace.log Object is locked skipped

C:\WINDOWS\wiaservc.log Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\DOCUME~1\MALARD~1\LOCALS~1\Temp\~DFB9D7.tmp Object is locked skipped

C:\DOCUME~1\MALARD~1\LOCALS~1\Temp\~DFBD33.tmp Object is locked skipped

C:\DOCUME~1\MALARD~1\LOCALS~1\Temp\~DF1A7E.tmp Object is locked skipped

C:\DOCUME~1\MALARD~1\LOCALS~1\Temp\~DF55AA.tmp Object is locked skipped

Scan process completed.
 
 
Auteur
 
 
 
 
le 12/08/2006 21h39
- Télécharge HijackThis sur ton bureau.
- Renomme le fichier HijackThis.exe en Scanner.exe pour cela, fais un clic droit sur le fichier HijackThis.exe et choisis renommer dans la liste
- Tape Scanner.exe et Appuye sur la touche Entrée.
- Génère un rapport en suivant ces indications :
- Double-clic sur Scanner.exe
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur leBloc-Note
- Colle le rapport ici, pour cela :
- Menu Edition / Selectionner Tout
- Menu Edition / copier
- Ici dans un nouveau message : clic droit / coller
- N'hésite pas à consulter l'aide HijackThis -
 
 
     


Légende
ConnectéConnecté
Non connectéNon connecté
Dernier message luDernier message lu
Nouveau messageNouveau message
Dernier sujet luDernier message lu après votre participation
Sujet non luSujet non lu
Pas de nouveau messagePas de nouveau message
Sujet verrouilléSujet verrouillé
Sujet avec sondageSujet avec sondage

AVIS ET COMMENTAIRES

A PROPOS DE 01NET

Forums du groupe 01

MON 01NET.
MON 01NET.
les modérateurs
 
 
Espace Emploi

Recherche express

Dernières offres

> Plus d'offres d'emploi

Service 01net
Newsletters 01net
abonnez vous gratuitement !