|
|
|
|
bonjour resolus ? non pas vraiment!!!
titoune35 fait ceci ! Télécharge SDFix (créé par AndyManchesta) et sauvegarde le sur ton Bureau. http://downloads.andymanchesta.com/RemovalTools/SDFix.exe Double clique sur SDFix.exe et choisis Install pour l'extraire dans un dossier dédié sur le Bureau. Redémarre ton ordinateur en mode sans échec en suivant la procédure que voici : • Redémarre ton ordinateur • Après avoir entendu l'ordinateur biper lors du démarrage, mais avant que l'icône Windows apparaisse, tapote la touche F8 (une pression par seconde). • A la place du chargement normal de Windows, un menu avec différentes options devrait apparaître. • Choisis la première option, pour exécuter Windows en mode sans échec, puis appuie sur "Entrée". • Choisis ton compte. Déroule la liste des instructions ci-dessous : • Ouvre le dossier SDFix qui vient d'être créé dans le répertoire C:\ et double clique sur RunThis.bat pour lancer le scrïpt. • Appuie sur Y pour commencer le processus de nettoyage. • Il va supprimer les services et les entrées du Registre de certains trojans trouvés puis te demandera d'appuyer sur une touche pour redémarrer. • Appuie sur une touche pour redémarrer le PC. • Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers. • Après le chargement du Bureau, l'outil terminera son travail et affichera Finished. • Appuie sur une touche pour finir l'exécution du scrïpt et charger les icônes de ton Bureau. • Les icônes du Bureau affichées, le rapport SDFix s'ouvrira à l'écran et s'enregistrera aussi dans le dossier SDFix sous le nom Report.txt. • Enfin, copie/colle le contenu du fichier Report.txt dans ta prochaine réponse sur le forum |
SDFix: Version 1.131
Run by IRMA on 24/01/2008 at 13:46 Microsoft Windows XP [version 5.1.2600] Running From: D:\DOCUME~1\IRMA\Bureau\SDFix Safe Mode: Checking Services: Name: yihyysyyf1 Path: D:\WINDOWS\system32\pahxlsnu.exe /service yihyysyyf1 - Deleted Restoring Windows Registry Values Restoring Windows Default Hosts File Rebooting... Normal Mode: Checking Files: No Trojan Files Found Removing Temp Files... ADS Check: D:\WINDOWS No streams found. D:\WINDOWS\explorer.exe No streams found. D:\WINDOWS\system32 No streams found. D:\WINDOWS\system32\svchost.exe No streams found. D:\WINDOWS\system32\ntoskrnl.exe No streams found. Final Check: catchme 0.3.1344.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net Rootkit scan 2008-01-24 13:50:59 Windows 5.1.2600 Service Pack 2 FAT NTAPI scanning hidden processes ... scanning hidden services ... scanning hidden autostart entries ... scanning hidden files ... scan completed successfully hidden processes: 0 hidden services: 0 hidden files: 0 Remaining Services: ------------------ Authorized Application Key Export: [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "D:\\WINDOWS\\System32\\spool\\drivers\\W32X86\\3\\SAGENT4.EXE"="D:\\WINDOWS\\System32\\spool\\drivers\\W32X86\\3\\SAGENT4.EXE:*:Enabled:SAgent4" "D:\\WINDOWS\\System32\\USMT\\MIGWIZ.EXE"="D:\\WINDOWS\\System32\\USMT\\MIGWIZ.EXE:*:Enabled:Assistant Transfert de fichiers et de paramŠtres" "C:\\Program Files\\SimpleComm\\ngssc.exe"="C:\\Program Files\\SimpleComm\\ngssc.exe:*:Enabled:ngssc" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "D:\\WINDOWS\\PCHEALTH\\HELPCTR\\BINARIES\\HelpCtr.exe"="D:\\WINDOWS\\PCHEALTH\\HELPCTR\\BINARIES\\HelpCtr.exe:*:Enabled:Assistance … distance - Windows Messenger et voix" "D:\\Program Files\\FileCroc\\FileCroc.exe"="D:\\Program Files\\FileCroc\\FileCroc.exe:*:Enabled:FileCroc" "D:\\Program Files\\Internet Explorer\\IEXPLORE.EXE"="D:\\Program Files\\Internet Explorer\\IEXPLORE.EXE:*:Disabled:Internet Explorer" "D:\\Program Files\\Windows Live\\Messenger\\MSNMSGR.EXE"="D:\\Program Files\\Windows Live\\Messenger\\MSNMSGR.EXE:*:Enabled:Windows Live Messenger" "D:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="D:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" "D:\\Program Files\\Avant Browser\\AVANT.EXE"="D:\\Program Files\\Avant Browser\\AVANT.EXE:*:Enabled:Avant Browser" [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list] "%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019" "%windir%\\Network Diagnostic\\xpnetdiag.exe"="%windir%\\Network Diagnostic\\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000" "D:\\Program Files\\Windows Live\\Messenger\\MSNMSGR.EXE"="D:\\Program Files\\Windows Live\\Messenger\\MSNMSGR.EXE:*:Enabled:Windows Live Messenger" "D:\\Program Files\\Windows Live\\Messenger\\livecall.exe"="D:\\Program Files\\Windows Live\\Messenger\\livecall.exe:*:Enabled:Windows Live Messenger (Phone)" Remaining Files: --------------- Files with Hidden Attributes: Sat 27 May 2006 4,348 ..SH. --- "D:\Documents and Settings\All Users\DRM\DRMv1.bak" Wed 23 Jan 2008 0 A..H. --- "D:\WINDOWS\SoftwareDistribution\Download\585dc2612ebcefc90e7dee4c276ee95e\BIT2.tmp" Fri 21 Jul 2006 20 A..H. --- "D:\Documents and Settings\IRMA\Mes documents\Ma musique\Sauvegarde de la licence\drmv1lic.bak" Sat 27 May 2006 4,348 ...H. --- "D:\Documents and Settings\IRMA\Mes documents\Ma musique\Sauvegarde de la licence\drmv1key.bak" Fri 21 Jul 2006 1,536 A..H. --- "D:\Documents and Settings\IRMA\Mes documents\Ma musique\Sauvegarde de la licence\drmv2lic.bak" Sat 27 May 2006 400 ...H. --- "D:\Documents and Settings\IRMA\Mes documents\Ma musique\Sauvegarde de la licence\drmv2key.bak" Finished! |
bonjour wyttela !!?
Télécharge sur le bureau" outil de diagnostic et reparation" ftp://ftp.commentcamarche.com/download/HJTInstall.exe ici tu telecharge = Clic-droit sur Hijackthis = Extraire ici ( ou extraire sans confirmation ou tout ou unzip) = clic droit sur Hijackthis ==> renommer ==> écrire : test.exe ( à la place de hijackthis.exe) <== Important =Double-clic dessus = Clic Do a system scan and save the log =coller le rapport si problème voir l'aide http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm ici mode d'emplois en images
|
bonjour, j'ai un soucis par rapport à ces explications
car lorsque je redémarre le PC (vista) en mode ss échec je ne peux pas rentrer Y dans run this,car la fenêtre s'ouvre et se ferme cash.donc je ne peux rien faire dedans pouvez vous m'aider svp?je suis super embétée merci |
salut pour vista
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection): - Va dans démarrer puis panneau de configuration - Double Clique sur l'icône "Comptes d'utilisateurs" - Clique ensuite sur désactiver et valide. et "exécuter en tant qu'administrateur" |
Bonjour,
Le problème est-il résolu titoune35 ? |
Résultats pour Virus msn texte en anglais + lien phto
Résultats pour Virus msn texte en anglais + lien phto
Résultats pour Virus msn texte en anglais + lien phto