Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
997 connectés 

  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  resolu (par formatage)Onglet qui s'ouvre tout seul sous firefox et IE8

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

resolu (par formatage)Onglet qui s'ouvre tout seul sous firefox et IE8

n°2942943
Yoda_m
Posté le 29-04-2010 à 16:56:38  profilanswer
 

Bonjour à tous!!
Voilà tout est dans le titre!!
J'ai des onglets qui s'ouvrent seuls sur des pubs ou autres en utilisant les recherches que je fais sur google!!
De plus, lorsque je fais des recherches sur google, les liens sur lesquelles je clique sont redirigés vers des pubs ou autres!!!!
 
J'ai passé Malwarebytes, spybot,adaware, panda security scan, avira antivir!!!!!!
 
Je craque :heink:  :heink:  :cry:  :cry:  :cry: :fou:  , est ce quelqu'un peut m'aider!!
 
 :bounce:  :bounce:  :bounce:  
 
PS:je tourne sous seven starter sur un netbook!!!


Message édité par Yoda_m le 17-08-2010 à 21:27:39
mood
Publicité
Posté le 29-04-2010 à 16:56:38  profilanswer
 

n°2943123
glops31
Posté le 30-04-2010 à 18:49:25  profilanswer
 

Bonsoir
 
Pour commencer il faut faire un diagnostic de ce pC,pour cela utilise ce logiciel:
 

  • Télécharge ZHPDiag
  • clique sur l'icône téléchargée et Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
  • Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette  
  • Héberge le rapport ZHPDiag.txt sur cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2943183
Yoda_m
Posté le 01-05-2010 à 03:23:35  profilanswer
 

Merci pour ton aide!!
J'ai été obligé de faire le lien avec un autre ordi car impossible d'uploader le fichier à partir de l'ordi infecté!!!!
 
http://www.cijoint.fr/cjlink.php?f [...] HALt6n.txt  
 
voilà le lien!!
 
Merci!!!
 
PS: je suis désolé pour ma réactivité mais j'ai 6 heures de décalage horaire (je suis au Québec)!!!


Message édité par Yoda_m le 01-05-2010 à 03:25:08
n°2943282
glops31
Posté le 01-05-2010 à 21:53:34  profilanswer
 

bonjour
 
je vais te demander de passer un autre log de diagnostic,s'il te plait ? ne t'en fais pas pôur le décalage ,je ne suis pas non plus toujours devant l'écran ;)  
 
 

  • Télécharge Random's system information tool  ,(RSIT) et enregistre le sur ton bureau.
  • Sauvegarde tout travail en cours et fermes toutes les fenêtre actives avant de lancer RSIT  
  • Double clique sur RSIT.exe pour lancer l'outil. (il est possible que le .exe ne soit pas visible sur ton ordinateur)  
  • Sous vista ,clique droit sur le fichier et choisis "Exécuter en tant qu'administrateur".  
  • Clique sur "continue" à l'écran Disclaimer.
  • Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera et tu devras accepter la licence.  
  • Une fois le scan fini , deux rapports vont être générés, un seul va apparaitre,c'est le log.txt, le second info.txt sera ouvert mais dans la barre des tâches.  


les deux rapports sont enregistrés sur ton disque dur, à la racine de C:\
 
voici les chemins d'accès=> C:\RSIT\log.txt & C:\RSIT\info.txt
 
héberge les sur ci-joint.fr et poste moi le/les liens
 
ne poste pas les rapports sur ce forum.
 
Rappel: (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )  


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2943396
Yoda_m
Posté le 02-05-2010 à 21:47:10  profilanswer
 

Salut, j'ai un message d'erreur à la fin du scan!!
Je mets le log.txt
 
http://www.cijoint.fr/cjlink.php?f [...] VVBOcx.txt
 
Merci.
 
PS: voila le message d'erreur:
 
Line-1:
Error: Variable used without being declared.


Message édité par Yoda_m le 02-05-2010 à 21:54:38
n°2943403
glops31
Posté le 02-05-2010 à 23:19:23  profilanswer
 

bonjour
 
Fais ceci pour confirmer la présence d'une "toolbar" piégée
 
 

  •  Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX)  
  • Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.


  •   /!\ Déconnecte-toi d’internet et ferme toutes applications en cours /!\

 

  • Double clique sur le fichier "Ad-remover" que tu viens de télécharger  
  • à l'écran qui apparait, clique sur "Scanner".
  • Laisse travailler l'outil et ne touche à rien ...
  • héberge le rapport qui apparait à la fin sur  http://www.cijoint.fr  et poste moi le lien fourni.


 
( le rapport est sauvegardé aussi sous C:\Ad-report.log )
 
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
   
 
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2943417
Yoda_m
Posté le 03-05-2010 à 01:18:55  profilanswer
 

Salut,
 
http://www.cijoint.fr/cjlink.php?f [...] 6KYGDG.txt
 
Voilà le scan de Ad remover!!!
 
J'espère que ca pourra aider!!
A plus

n°2943588
glops31
Posté le 03-05-2010 à 21:23:34  profilanswer
 

Bonsoir
 

(attention : N utilises pas l 'option 2 si je ne te l ai pas demandé !!)


Voici un tutoriel sonore et animé : http://pagesperso-orange.fr/rginfo [...] audfix.htm
 
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)


Message édité par glops31 le 03-05-2010 à 21:23:56

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2943631
Yoda_m
Posté le 03-05-2010 à 23:54:12  profilanswer
 

Salut,
J'ai un énorme problème quand je lance smitfraudfix car Avira détecte des virus: 'SPR/Tool.Hardoff.A, 'SPR/Tool.Reboot.F' .
Je fais quoi je les ignore et je continue!!!

 

Car j'ai refuser l'accès à ces "virus", lancé le scan et windows a planté et redémarré!!!!

 

Au secours!!!!

 


Message édité par Yoda_m le 03-05-2010 à 23:54:39
n°2943632
Yoda_m
Posté le 04-05-2010 à 00:02:59  profilanswer
 

Bon j'ai refait en ignorant!!
De toute façon je suis déjà infecté... lol
 
Voilà le lien pour le rapport
http://www.cijoint.fr/cjlink.php?f [...] K4XBoI.txt
 
Merci.

mood
Publicité
Posté le 04-05-2010 à 00:02:59  profilanswer
 

n°2943638
glops31
Posté le 04-05-2010 à 01:05:07  profilanswer
 

c'est indiqué  :p  ,excuse j'aurais du te faire désactiver l'antivirus
 
(Attention : "process.exe", un composant de l'outil, est détecté par certains antivirus comme étant un "RiskTool".
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus. Mis entre de mauvaises mains,
cet utilitaire pourrait arrêter des logiciels de sécurité.)
 

Citation :

De toute façon je suis déjà infecté... lol

 
 
et bien pour tout te dire,figure toi que je n'arrive pas à voir comment et par quoi,voilà pourquoi ces scans multiples,mais je ne perds pas espoir ;)


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2943749
Yoda_m
Posté le 04-05-2010 à 20:17:29  profilanswer
 

Et pourtant j'ai toujours les mêmes problème!!
Des onglets qui s'ouvrent seuls!!
Des liens qui sont redirigés vers des pubs!!
En plus lorsque je veux faire des mises à jours windows j'ai une erreur qui fait que la mise à jour échoue!!
Et un autre problème, mais je ne sais pas si c'est en lien, c'est que lorsque je vais dans la gestion des disques après avoir fait "gérer" sur "ordinateur" (poste de travail sous XP), je ne vois aucun disque, aucune partition!!!!!!!!!!!
Je m'en suis rendu compte en voulant installer linux , car je devais d'abord créer une nouvelle partition!!!!

 

Je craque!!!!!!!!!!!!!!!!

 

Merci pour ton aide.


Message édité par Yoda_m le 04-05-2010 à 20:17:57
n°2943754
glops31
Posté le 04-05-2010 à 21:05:50  profilanswer
 

Bonjour
 
C:\Windows\System32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0  
 
cette ligne est fort étrange, j'ai une petite idée et je crains une infection par support amovible
 
Voilà ce que tu vas faire:
 
desactive l'uac comme ceci: http://www.depannetonpc.net/fiches [...] ows-7.html
 
ensuite Ferme toutes tes applications et enregistre le travail en cours.
 
Munis toi de tous tes supports amovibles (clés usb,disque durs externes,etc...)
 

  • Télécharge UsbFix (créé par El Desaparecido & C_XX) et enregistre-le sur ton bureau
  • tutoriel recherche
  • Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) succeptibles d'avoir été infectés sans les ouvrir
  • Double clic sur le raccourci UsbFix sur ton bureau, l'installation se fera automatiquement
  • Choisi l'option 1 (recherche)
  • Laisse travailler l'outil
  • Ensuite héberge  le rapport UsbFix.txt qui apparaîtra sur ce site et poste moi le lien qui te sera fourni
  • Note : le rapport UsbFix.txt est sauvegardé a la racine du disque


Important: Ne poste pas le rapport directement sur ce forum
 
    * Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
              Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
              Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus


Message édité par glops31 le 04-05-2010 à 21:07:04

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2943755
bgre25
Posté le 04-05-2010 à 21:21:05  profilanswer
 

regarde ton fichier host


---------------
http://forum.hardware.fr/hfr/Achat [...] 5693_1.htm
n°2943772
Yoda_m
Posté le 04-05-2010 à 23:27:42  profilanswer
 

Voilà le rapport de USBFix!!
J'avais fait un truc avec un outil panda pour empêcher l'ouverture automatique et je vois que ça apparait sur le rapport, j'espère que ça ne vient pas de ça!!
http://www.cijoint.fr/cjlink.php?f [...] TRFLZN.txt
 
Pour mon fichier hosts, il a l'air normal, non?
Voilà une copie du fichier:
http://www.cijoint.fr/cjlink.php?f [...] BrQa8w.txt
 
Merci.

n°2943774
glops31
Posté le 05-05-2010 à 00:09:06  profilanswer
 

bon bin c'est pas ça Grrrrr!
 
le vaccin Panda est légitime pas de souci
 
le fichier host est vide donc pas de redirection
 
je cale ,et je vais demander du renfort , je n'abdique pas ;)


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2943833
glops31
Posté le 05-05-2010 à 14:27:43  profilanswer
 

bonjour
 
nous allons faire une recherche de "rootkit" avec unn logiciel spécialisé:
 
là encore avec l4uac désactivée => http://www.depannetonpc.net/fiches [...] ows-7.html
 
/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\
 
• Rends toi sur cette page, et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par l'infection)
• Lance Gmer
• Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
• A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
• Héberge le rapport de Gmer sur  http://www.cijoint.fr, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum  
 
 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2943878
Yoda_m
Posté le 05-05-2010 à 17:29:12  profilanswer
 

http://www.cijoint.fr/cjlink.php?f [...] NNRS9A.txt
 
Et voilà, encore un scan de plus!!! :D  
Je pense qu'il faudra que tu m'aides pour enlever tous les utilitaires que tu m'as fait installer!!!!!  ;)  
 
Merci encore!!!

n°2943886
glops31
Posté le 05-05-2010 à 18:01:39  profilanswer
 

Citation :

un scan de plus !!!

 
oui mais celui-ci est le bon,mais pas le dernier!!
 
ne t'en fais pas pour la désinstallation c'est prévu ;)
 
File            C:\Windows\system32\drivers\iaStor.sys   =>  suspicious modification
 
il y a bien une modification d'un fichier (driver) par un rootkit de la famille TDSS, je pense à TDL3  
je dois m'absenter ,je te donne la suite dès que je peux


Message édité par glops31 le 05-05-2010 à 18:06:39

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2943897
glops31
Posté le 05-05-2010 à 19:10:31  profilanswer
 

me voici de retour,Tu vas maintenant te servir d'un utilitaire de suppression de ce type de malwares
 
/!\ désactive tous tes log de protection /!\
 
Télécharge tdsskiller de "loup_blanc" sur le bureau. Cet outil est conçu pour automatiser différentes tâches proposées par TDSSKiller, un fix de Kaspersky.

  • Lance "load_tdsskiller" en double-cliquant dessus: (si tu es sous Windows Vista ou Windows 7, fais un clic-droit dessus → Exécuter en temps qu'administrateur)

l'outil va se connecter au Net pour télécharger une copie à jour de TDSSKiller et lancer le scan

  • Un message dans la fenêtre noire d'invite de commande te demandera d'appuyer sur une touche pour continuer
  • Le rapport s'affichera automatiquement : copier-coller son contenu dans la prochaine réponse

(le fichier est également présent ici : C:\tdsskiller\report.txt

  • Redémarre le PC


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2943918
Yoda_m
Posté le 05-05-2010 à 20:06:44  profilanswer
 

TDSS rootkit removing tool, Kaspersky Lab, 2010
version 2.2.8.1 Mar 22 2010 10:43:04
 
Scanning        Services ...
 
Scanning        Kernel memory ...
Driver "iaStor" infected by TDSS rootkit!
File "C:\Windows\system32\drivers\iaStor.sys" infected by TDSS rootkit ... will
be cured on next reboot
 
Completed
 
Results:
Memory objects infected / cured / cured on reboot:      1 / 0 / 0
Registry objects infected / cured / cured on reboot:    0 / 0 / 0
File objects infected / cured / cured on reboot:        1 / 0 / 1
 
To finalize removal of infection and avoid loosing of data program will
reboot your PC now.
Close all programs and choose Y to restart or N to continue
 
 
Voilà le rapport!!
Il y a bien une infection mais malgré le reboot, j'ai l'impression qu'elle est encore là!!!
Est-ce normal?


Message édité par Yoda_m le 05-05-2010 à 20:08:29
n°2943926
glops31
Posté le 05-05-2010 à 20:40:29  profilanswer
 

c'est en effet possible car cette version du rootkit est coriace
il va falloir rechercher une copie du fichier sur le disque dur et remplacer le fichier infecté  grâce à des outils spécifiques
c'est classique avec le TDL3
 
refais moi tout de même un Gmer s'il te plait? pour confirmer qu'il est encore là


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2943929
Yoda_m
Posté le 05-05-2010 à 21:23:27  profilanswer
 

Oui il est encore là!!
Je te mets le rapport Gmer:
 
http://www.cijoint.fr/cjlink.php?f [...] yJ5qKk.txt
 
Merci beaucoup!!

n°2943932
glops31
Posté le 05-05-2010 à 21:47:47  profilanswer
 

Bon on va passer à la vitesse supérieure:
 


  • Tape: iaStor.sys dans le champs de recherche,  


  • clique sur "Lancer la recherche" et patiente.
  • Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche,toujours en passant par cijoint.fr.


 


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2943952
Yoda_m
Posté le 06-05-2010 à 00:30:53  profilanswer
 

C'est bon j'ai fait la recherche:
http://www.cijoint.fr/cjlink.php?f [...] 5dVmC1.txt
 
J'ai juste une question: comment tu sais qu'il faut faire tous ces scans!!!??
 
Merci.

n°2944055
glops31
Posté le 06-05-2010 à 14:57:40  profilanswer
 

Yoda_m a écrit :

J'ai juste une question: comment tu sais qu'il faut faire tous ces scans!!!??
 
Merci.


 
pour répondre à ta question, je dirais que comme des dizaines d'autres ,je me tiens informé sur tout ce qui concerne les malwares et les moyens de les combattre,cela passe par de la formation et de l'information partagée  ;)  
 
Pour continuer nous allons faire deux manipulations:  
une copie de fichier sain à la racine de C: à l'aide d'un script sous forme de fichier batch directement exécutable puis un remplacement du fichier infecté par cette copie à l'aide de "The Avenger"
 
Sauvegarde tes données importantes, on est pas à l'abri d'un plantage!
 
Voilà la suite des opérations, nous allons avec le script,  copier une copie des fichiers sains à la racine de C: et the Avenger remplacera ensuite les fichiers infectés par cette copie
 
1/ Télécharge The Avenger par "Swandog46" sur ton Bureau.
 
http://swandog46.geekstogo.com/avenger.zip
 
l'extraire sur le bureau
 
 
2/ Télécharge ce fichier zip à ton nom et dézippe le sur le bureau
 
tu dois voir un fichier .batch et un fichier .txt
 
=> exécute le script_batch.bat clic droit = > exécuter en tant qu'administrateur
 
Si tout va bien tu dois avoir le message "la copie du fichier iaStor.sys a reussi"  
 
 
3/ Lance The Avenger (en tant qu'administrateur)  
puis Copier/coller tout le texte du cadre ci dessous sauf le mot: code:  (c'est ce qu'il y a dans le fichier .txt téléchargé)
 

Code :
  1. Files to move:
  2. c:\iaStor.sys | C:\Windows\System32\drivers\iaStor.sys


 
 
puis clic droit => coller dans la fenêtre d'Avenger sous input script here, comme sur la capture
 
http://imagesup.org/images4/1259500353-sans-titre.bmp
 
et clic execute.
 
/!\ Note Importante: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur. (yoda_m)
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système. /!\

 
* Après le re-démarrage, il crée un fichier log qui s'ouvrira,que tu posteras dans ta prochaine réponse, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
 
4/ redémarre ton ordinateur
 
5/ repasse GMER, désactive bien ton antivirus et montre moi le rapport
 
si tu n'as pas compris quelque chose demande moi ,n'hésite pas.
 
Bonne chance!


---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944316
Yoda_m
Posté le 07-05-2010 à 23:50:02  profilanswer
 

Citation :

pour répondre à ta question, je dirais que comme des dizaines d'autres ,je me tiens informé sur tout ce qui concerne les malwares et les moyens de les combattre,cela passe par de la formation et de l'information partagée  ;)  
 
Pour continuer nous allons faire deux manipulations:  
une copie de fichier sain à la racine de C: à l'aide d'un script sous forme de fichier batch directement exécutable puis un remplacement du fichier infecté par cette copie à l'aide de "The Avenger"
 
Sauvegarde tes données importantes, on est pas à l'abri d'un plantage!
 
Voilà la suite des opérations, nous allons avec le script,  copier une copie des fichiers sains à la racine de C: et the Avenger remplacera ensuite les fichiers infectés par cette copie
 
1/ Télécharge The Avenger par "Swandog46" sur ton Bureau.
 
http://swandog46.geekstogo.com/avenger.zip
 
l'extraire sur le bureau


 
 
Ca c'est facile!!

Citation :


2/ Télécharge ce fichier zip à ton nom et dézippe le sur le bureau
 
tu dois voir un fichier .batch et un fichier .txt
 
=> exécute le script_batch.bat clic droit = > exécuter en tant qu'administrateur
 
Si tout va bien tu dois avoir le message "la copie du fichier iaStor.sys a reussi"


 
 
Oui j'ai bien eu ce message!
 

Citation :


3/ Lance The Avenger (en tant qu'administrateur)  
puis Copier/coller tout le texte du cadre ci dessous sauf le mot: code:  (c'est ce qu'il y a dans le fichier .txt téléchargé)
 

Code :
  1. Files to move:
  2. c:\iaStor.sys | C:\Windows\System32\drivers\iaStor.sys


 
 
puis clic droit => coller dans la fenêtre d'Avenger sous input script here, comme sur la capture
 
http://imagesup.org/images4/1259500353-sans-titre.bmp
 
et clic execute.
 
/!\ Note Importante: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur. (yoda_m)
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système. /!\

 
* Après le re-démarrage, il crée un fichier log qui s'ouvrira,que tu posteras dans ta prochaine réponse, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt


 
Voilà le lien du log:
http://www.cijoint.fr/cjlink.php?f [...] 6vxFrI.txt
 
 

Citation :

4/ redémarre ton ordinateur


 
Ca aussi je sais faire!!  :D  
 

Citation :

5/ repasse GMER, désactive bien ton antivirus et montre moi le rapport
 
si tu n'as pas compris quelque chose demande moi ,n'hésite pas.
 
Bonne chance!


 
 
Et là c'est le drame, il est encore ce fichier de  :kaola:  :kaola:  :kaola:  :kaola:  :kaola: !!!
Voilà le lien de gmer:
http://www.cijoint.fr/cjlink.php?f [...] PPZeTj.txt
 
Je pense avoir fait correctement mais d'après toi est ce que je recommence?
 
Merci.

n°2944350
glops31
Posté le 08-05-2010 à 12:55:27  profilanswer
 

Bonjour

 

ce rootkit sait se défendre  :fou:
il a peut être patché un autre fichier et gmer ne le montre pas ou bien la copie du fichier utilisée était aussi infectée

 

Il va falloir utiliser un liveCD pour le contrer si tu en as la possibilité

 

il va falloir utiliser un autre logiciel sur liveCD

 
  • Depuis un autre ordinateur , télécharge le fichier OTLPE.iso
  • Grave le sur un CD vierge
  • Insère le CD dans le lecteur de l'ordinateur infecté et fais redémarrer l'ordinateur
  • L'ordinateur doit démarrer sur le CD, et tu vas arriver sur un Bureau comme celui-ci
  • Clique sur OTLPE puis laisse toi guider
  • Quand OTL sera lancé,faire un clic droit dans la fenêtre située en bas nommée "Custom Scans/Fixes"

ajoute cette commande:  %SYSTEMDRIVE%\atapi.sys /s /md5

  • cliquer sur Run Scan

et patiente pendant l'analyse

  • A la fin, héberge le rapport OTL.txt sur  http://www.cijoint.fr , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


tu as ici un tutoriel pour t'aider

 

edit: je viens de réaliser que c'est un netbook ,donc pas de lecteur CD :( as tu un lecteur ext ?)

 

je cherche une autre solution ;)

 

trouvée=>tu peux normalement rendre une clé usb bootable avec OTLPE dessus pour cela suis ce tutoriel

 

à ce stade je dois  te prévenir que cette désinfection n'est pas sûre d'aboutir et qu'une sauvegarde de tes doc et une réinitialisation du netbook est plus que jamais envisageable
en effet cela ressemble à un rootkit très coriace qui a patché plusieurs fichiers et qui se régénère

 

c'est toi qui décides ;)
 


Message édité par glops31 le 08-05-2010 à 14:26:12

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2944392
Yoda_m
Posté le 08-05-2010 à 18:15:33  profilanswer
 

Je pense que je vais ré initialisé mon netbook maintenant car il y a un logiciel très pratique avec HP!!
J'espère que la ré initialisation ne va pas conservé ce rootkit!!
Est ce que tu penses que ca peut arriver???
 
En tout cas je te remercie énormément pour m'avoir aider!!!

n°2944414
glops31
Posté le 08-05-2010 à 18:23:18  profilanswer
 

non pas de problème si tu réinitialises le rkt sera vaincu

 

bonne continuation ;)


Message édité par glops31 le 08-05-2010 à 18:23:36

---------------
Stop aux Malwares Une désinfection inachevée est inutile
n°2945975
Yoda_m
Posté le 19-05-2010 à 16:44:35  profilanswer
 

Et ben voilà, j'ai réinitialisé mon ordi grâce au recovery de HP et ca a marché sans problème!!!
Merci énormément pour le temps passé à essayer de résoudre mon problème!
A plus.

n°2945995
glops31
Posté le 19-05-2010 à 19:02:16  profilanswer
 

merci pour le retour  
bonne continuation!


---------------
Stop aux Malwares Une désinfection inachevée est inutile
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Virus/Spywares

  resolu (par formatage)Onglet qui s'ouvre tout seul sous firefox et IE8

 

Sujets relatifs
[Firefox]Extension pour gérer plusieurs session en même tempsProblème d'affichage d'icônes [Résolu]
[Résolu] Changer l'emplacement du bureau sur un autre disque[résolu] Savoir quels sont ses fichiers corrompus ?
Probleme "Interface non prise en charge" sur IE8 [résolu][Formatage] Garder les programmes d'une autre partition ?
affichage des pdf internet / firefoxclonage d un seul DD sur 2 autres en raid 0 avec acronis
Page Google qui change tout seul?![résolu] installation win XP pro sp3 -> blue screen
Plus de sujets relatifs à : resolu (par formatage)Onglet qui s'ouvre tout seul sous firefox et IE8


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR