Auteur Sujet: encor le virus du gendarme  (Lu 15139 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne marielaure

  • Membres
  • Members
  • Messages: 8
encor le virus du gendarme
« le: août 01, 2012, 17:01:08 »
bonjour
mon père a eu le virus du gendarme ( je l ai eu il y a 4 moi )
le problème et que otl ne fonctionne pas sur son pc je l ouvre je colle et je coche j analyse et il reste bloquer je ne peu plus rien faire dessu

edith ps j ai oublier de dire que je suis windows 7 et 64 bits
edith 2 je suis arrivé en réinstallant otl a avoir sa http://pjjoint.malekal.com/files.php?id=20120801_q6o12n8l514
 


a 21h j ai utiliser rogue killer  j ai puis démarré normalement mon ordi et effectuer otl mais j ai k un fichier qui s'ouvre fichier est : http://pjjoint.malekal.com/files.php?id=20120801_y5x13q6y15f13
« Modifié: août 01, 2012, 22:45:22 par marielaure »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : encor le virus du gendarme
« Réponse #1 le: août 02, 2012, 08:42:02 »
Bonjour marielaure,

Bienvenue sur Security-X

Excuse-nous pour le délai, je pensais que tu avais été prise en charge.

Pour le rapport Extras, il ne s'est pas créé, car tu as lancé OTL à plusieurs reprises, et le rapport Extras ne se génère qu'au 1er lancement de l'outil.

Encore un petit peu de nettoyage à effectuer.

---------------------------------------------------------------------------------------------

   Désinstalle via Panneau de configuration -> Programmes et fonctionnalités (si présents) :

  • Softonic France FF Toolbar
  • chat-land
---------------------------------------------------------------------------------------------

  OTL :

  • Ferme toutes les autres fenêtres et double-clique sur OTL.exe
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Copie l'intégralité de ce script ci-dessous (y compris la 1ère ligne :OTL)
:OTL
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{4FB9C405-15DB-4878-B4CD-AA06F102A390}: "URL" = http://www.amazon.fr/s/ref=azs_osd_ieafr?ie=UTF-8&tag=hp-fr2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
IE:[b]64bit:[/b] - HKLM\..\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}: "URL" = http://rover.ebay.com/rover/1/709-111075-12437-3/4?mpre=http://shop.ebay.com/?_nkw={searchTerms}
IE - HKLM\..\URLSearchHook: {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files (x86)\Softonic_France_FF\prxtbSoft.dll (Conduit Ltd.)
IE - HKLM\..\SearchScopes\{2fa28606-de77-4029-af96-b231e3b8f827}: "URL" = http://eu.ask.com/web?q={searchterms}&l=dis&o=HPNTDF
IE - HKLM\..\SearchScopes\{4FB9C405-15DB-4878-B4CD-AA06F102A390}: "URL" = http://www.amazon.fr/s/ref=azs_osd_ieafr?ie=UTF-8&tag=hp-fr2-vsb-21&link%5Fcode=qs&index=aps&field-keywords={searchTerms}
IE - HKLM\..\SearchScopes\{D944BB61-2E34-4DBF-A683-47E505C587DC}: "URL" = http://rover.ebay.com/rover/1/709-111075-12437-3/4?mpre=http://shop.ebay.com/?_nkw={searchTerms}
IE - HKU\S-1-5-21-800480508-4111948564-2129589534-1001\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.search-web.net
IE - HKU\S-1-5-21-800480508-4111948564-2129589534-1001\..\URLSearchHook: {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files (x86)\Softonic_France_FF\prxtbSoft.dll (Conduit Ltd.)
[2012/07/15 17:41:21 | 000,000,000 | ---D | M] (ST France FF Community Toolbar) -- C:\Users\marielaure\AppData\Roaming\mozilla\Firefox\Profiles\1c5hz4uh.default\extensions\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}
CHR - Extension: lfdaczzz = C:\Users\marielaure\AppData\Local\Google\Chrome\User Data\Default\Extensions\ocfbilfbeodoifnenoanbacagmlnjfco\1.2_0\
O2 - BHO: (Softonic France FF Toolbar) - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files (x86)\Softonic_France_FF\prxtbSoft.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Softonic France FF Toolbar) - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} - C:\Program Files (x86)\Softonic_France_FF\prxtbSoft.dll (Conduit Ltd.)
O3 - HKU\S-1-5-21-800480508-4111948564-2129589534-1001\..\Toolbar\WebBrowser: (Softonic France FF Toolbar) - {6D6B212B-2245-4898-8B16-9A11B81FF9E1} - C:\Program Files (x86)\Softonic_France_FF\prxtbSoft.dll (Conduit Ltd.)
O4 - HKU\S-1-5-21-800480508-4111948564-2129589534-1001..\Run: [Chat-Landmessenger] C:\Users\marielaure\chat-land\Chat-Landmessenger.exe File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: EnableShellExecuteHooks = 1
O15 - HKU\S-1-5-21-800480508-4111948564-2129589534-1001\..Trusted Domains: chat-land.com ([]* in Trusted sites)
O15 - HKU\S-1-5-21-800480508-4111948564-2129589534-1001\..Trusted Domains: chat-land.net ([]* in Trusted sites)
O15 - HKU\S-1-5-21-800480508-4111948564-2129589534-1001\..Trusted Domains: search-web.net ([]* in Trusted sites)
[2012/08/01 12:53:13 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{30D914B3-B08B-4786-B49B-5E9E782DCE53}
[2012/08/01 00:52:47 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{F3337AFF-C714-4E5D-BDD3-3E54FB444D19}
[2012/07/31 12:52:22 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{89636992-EB79-433D-85F4-27E3C291BFC2}
[2012/07/31 00:51:56 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{81D8A15A-6620-43DA-8F9F-FC224176E0E9}
[2012/07/30 12:51:30 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{4DF16F70-170F-4032-AE70-BC68DF22FF0C}
[2012/07/30 00:51:01 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{5C9147C5-E2DF-41EC-924B-58FF0A2E4187}
[2012/07/29 12:50:35 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{42F16CF5-CA87-430A-A9C0-019CB9E1EF8A}
[2012/07/29 12:50:23 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{89A469A0-2251-478A-A79E-A737EBFA1EEB}
[2012/07/29 00:49:38 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{4F6D698D-C02F-4C2B-B1BC-06B229CD2518}
[2012/07/28 12:36:16 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{92EED0D3-C568-473B-816D-9104CF8104F8}
[2012/07/28 00:28:44 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{CE0436D0-F611-4191-8574-8D275D71F00D}
[2012/07/27 11:25:56 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{62C92B2F-30DA-4AF6-B073-070A859A4FD9}
[2012/07/26 23:20:41 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{9A9FEA9A-0BA6-4CDF-83D8-0A70E2BE34B8}
[2012/07/26 11:20:15 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{07F64357-F82C-4971-88FE-D138FC02E926}
[2012/07/25 23:19:49 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{1AE9FA5A-9D10-47DB-82EA-1F958C78F543}
[2012/07/25 11:14:02 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{6D705B1A-C626-41CD-91B1-A3191ED1B210}
[2012/07/24 18:44:50 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{40640FFE-DB95-4577-837F-6D8B57F28369}
[2012/07/23 23:44:54 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{1613FBB8-BED1-4E1C-811E-F0F3E0C6DC1E}
[2012/07/23 11:44:29 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{8400B416-DA06-438E-8378-8DFF3E855C3B}
[2012/07/22 23:44:02 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{CD996344-EA8D-40DA-A794-A3E73728E405}
[2012/07/22 11:43:35 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{EC7C5805-900A-4EBD-9EEE-D73AE38B8F05}
[2012/07/21 23:43:08 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{3EB48F1C-4B4A-4C6B-8BA8-21242454BDB6}
[2012/07/20 20:11:06 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{952A3E84-A5F8-4420-8844-804149D6F090}
[2012/07/20 07:50:01 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{1D032EBF-700E-4CA6-87A3-D9A6DEA4AF1D}
[2012/07/19 19:49:31 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{C4D6E690-A9D0-473F-813C-8BF1769A1FE7}
[2012/07/19 01:16:57 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{D02B3C69-44A3-4279-88E1-8CFE97953E00}
[2012/07/19 01:16:46 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{7C940189-733F-4087-AB91-ED42AC75B115}
[2012/07/18 13:16:09 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{BD09D210-E05C-477D-9A5B-5E035C10FB1C}
[2012/07/18 01:15:42 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{5CE8426C-708D-41BD-A8DC-FC36B616AE4D}
[2012/07/17 13:08:19 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{7C60A75E-D362-4B89-BC1C-E2F6D9727EDE}
[2012/07/17 00:48:24 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{119D8F7D-6EFE-4D30-A4D5-8FAE309F7244}
[2012/07/16 12:47:58 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{7E31D0C8-14C5-4F0A-87D6-1A4959ED7B40}
[2012/07/16 00:33:03 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{A4870644-64C1-46E3-A903-EE8BBE94831D}
[2012/07/16 00:32:50 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{F1D5DE1B-688C-4824-88AD-1C88898D2AEE}
[2012/07/15 12:32:24 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{2875F5DA-50D8-4E15-A8EB-43D0D1E4E4B5}
[2012/07/15 00:31:39 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{D2D3A5B6-39C0-49D8-B3F9-2C957D0EA883}
[2012/07/14 12:31:11 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{4715F369-7458-4E93-8193-911363A811A3}
[2012/07/13 15:53:09 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{2A69FE63-0C7C-4E0F-8B23-131E606AFC90}
[2012/07/12 11:59:00 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{7EE7AC18-57CD-484A-9149-86C2CB9C4549}
[2012/07/12 11:58:37 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{8B8320A4-E655-46E4-BFD6-F6CB14BF3B24}
[2012/07/11 23:58:08 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{A9A301EE-0EBD-4D79-A2DA-6FF5BEECBAA8}
[2012/07/11 23:57:57 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{1BB77FCD-9B4B-45B6-8EE6-843AF6B22E48}
[2012/07/11 11:57:43 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{145EDF9B-7F33-4515-AD87-9F851689C0CB}
[2012/07/11 11:57:32 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{8972CAFA-4EC8-45C0-96E5-212BB8BCAD03}
[2012/07/10 23:57:16 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{765E156F-E899-4EFA-BFEA-41E0B240D853}
[2012/07/10 23:57:04 | 000,000,000 | ---D | C] -- C:\Users\marielaure\AppData\Local\{EB7DA5E3-5165-4F10-8B76-D0A3578598AF}
[1 C:\Users\marielaure\Desktop\*.tmp files -> C:\Users\marielaure\Desktop\*.tmp -> ]
[2012/08/01 15:55:38 | 000,138,752 | ---- | M] () -- C:\Users\marielaure\AppData\Roaming\deo0_sar.exe
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:26499772
@Alternate Data Stream - 144 bytes -> C:\ProgramData\Temp:AE75CCC8
@Alternate Data Stream - 131 bytes -> C:\ProgramData\Temp:FC70A22A
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:927EC486
@Alternate Data Stream - 130 bytes -> C:\ProgramData\Temp:2F8138B7
@Alternate Data Stream - 129 bytes -> C:\ProgramData\Temp:E0888117
@Alternate Data Stream - 119 bytes -> C:\ProgramData\Temp:4B244549
@Alternate Data Stream - 115 bytes -> C:\ProgramData\Temp:DDEB08FD

:files
ipconfig /flushdns /c

:Commands
[EMPTYTEMP]
[CREATERESTOREPOINT]
  • Colle l'intégralité du script dans le cadre Personnalisation
  • Clique ensuite sur le bouton Correction

  • L'outil lance la suppression, ne pas l'interrompre
  • Si l'outil te demande de redémarrer le PC, tu acceptes
  • Poste le contenu du rapport situé dans C:\_OTL\MovedFiles\********_******.log dans ta prochaine réponse
    les *** sont des chiffres représentant la date [MoisJourAnnée] et l'heure
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

----------------------------------------------------------------------------------------------

  AdwCleaner - Suppression :

  • Sur cette page, télécharge AdwCleaner de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
  • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
  • A la fin du scan, un rapport AdwCleaner(S).txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner(S).txt
Tutoriel d'utilisation AdwCleaner en images

---------------------------------------------------------------------------------------------

  Malwarebyte's Anti-Malware :

  • Télécharge Malwarebytes Anti-Malware et enregistre le sur le Bureau
  • Double-clique sur le fichier mbam-setup.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
  • Clique sur Terminer
  • Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
  • Dans l'onglet Paramètres, puis Paramètres d'examen, sélectionne Afficher dans les résultats, pré-coché pour suppression pour les 2 actions Programmes potentiellement indésirables (PUP) et Modifications potentiellement indésirables (PUM)
  • Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
  • Sélectionne ton disque dur, puis clique sur Lancer l'examen
  • A la fin du scan, clique sur Afficher les résultats
  • Pour supprimer les éléments détectés, clique sur Supprimer la sélection
  • Si un redémarrage est demandé, clique sur Yes
  • Le rapport mbam-log[date-heure].txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
----------------------------------------------------------------------------------------------

Sont attendus les rapports :
  • C:\_OTL\MovedFiles\********_******.log
  • AdwCleaner(S).txt
  • mbam-log[date-heure].txt
Comment se comporte le système ?

@+
 

Hors ligne marielaure

  • Membres
  • Members
  • Messages: 8
Re : encor le virus du gendarme
« Réponse #2 le: août 02, 2012, 12:36:20 »
donc je commence par étape je supprimé chat land sans problème mais pour le softonic toobar rien ne se passe il ne réagis pas.
après avoir fait la manipe otl voici le rapport http://pjjoint.malekal.com/files.php?id=20120802_f8e14s14r12u14

je vais donc faire la suite de se pas

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : encor le virus du gendarme
« Réponse #3 le: août 02, 2012, 13:45:05 »
Re,

Ce n'est pas grave pour Softonic Toolbar, je l'avais de toutes façons traitée dans mon script OTL  ;)

Donc dans l'attente de la suite, les rapports AdwCleaner et Malwarebytes.

@+

 

Hors ligne marielaure

  • Membres
  • Members
  • Messages: 8
Re : encor le virus du gendarme
« Réponse #4 le: août 02, 2012, 16:18:25 »
a suis lente enfin
le raport
 de adwcleaner  http://pjjoint.malekal.com/files.php?id=20120802_o11x9p10b6i5
et la suit dans 10 min


edith bon 10 min je suis en retard mais l annalyse a prix 1 heur xd
http://pjjoint.malekal.com/files.php?id=20120802_k14q12v8s6t6
et voici le dernier raport
« Modifié: août 02, 2012, 17:35:36 par marielaure »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : encor le virus du gendarme
« Réponse #5 le: août 02, 2012, 19:20:17 »
Re,

Je n'avais pas vu que tu avais posté le rapport Malwarebytes, car en fait, quand tu édites ton message, l'intervenant n'est pas prévenu comme quand il y a une nouvelle réponse.
Il vaut mieux dans ces cas-là poster une nouvelle réponse.

Tu n'as pas répondu à cette question :
Comment se comporte le système ?

@+
 

Hors ligne marielaure

  • Membres
  • Members
  • Messages: 8
Re : encor le virus du gendarme
« Réponse #6 le: août 02, 2012, 20:46:29 »
il a l aire un peu lent mais rien que j avais pas avant

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : encor le virus du gendarme
« Réponse #7 le: août 02, 2012, 21:23:01 »
Re,

Citer
il a l aire un peu lent mais rien que j avais pas avant

Lent à l'ouverture de session ? Lent à l'ouverture des applications ? Lent sur le net ?

Tu peux déjà alléger ton ouverture de session avec CCleaner, dans Outils -> Démarrage ou avec Msconfig

Il y a quelques mises à jour à faire.

---------------------------------------------------------------------------------------------

  Désinstalle Java(TM) 6 Update 31 via Panneau de configuration -> Programmes et fonctionnalités.

Installe la dernière version Java 7 Update 5
http://www.java.com/fr/download/

---------------------------------------------------------------------------------------------

  SX Check&Update :

  • Télécharge SX Check&Update de igor51 et enregistre-le sur ton Bureau
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur SXC&U.exe pour lancer l'application
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Au menu principal, clique sur le bouton Rapport

  • Copie-colle le contenu de ce rapport dans ta prochaine réponse.
Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier SXC&U.exe est sûr)

---------------------------------------------------------------------------------------------

Est attendu le rapport SX Check&Update.

@+

 

Hors ligne marielaure

  • Membres
  • Members
  • Messages: 8
Re : encor le virus du gendarme
« Réponse #8 le: août 03, 2012, 08:44:13 »
lent pour l ouvertur de la session je ne peux pas te dire pour internet car je suis chez mes parent ( d habitude dans mon apartement et la connexion c est pire que la mini adsl xd ) donc c est lent mais a cause de la connexion bas debit
bien je vais faire se que tu dit je reviendrai des que j ai tout fait

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : encor le virus du gendarme
« Réponse #9 le: août 03, 2012, 09:36:46 »
Bonjour,

Donc pour l'ouverture de session, il faut alléger ton démarrage, tu n'as nul besoin de toutes les applications qui démarrent en même temps que Windows ou ta session.
Tu as CCleaner sur ton système ?

Pour le débit de ta connexion, hélas on ne peut rien faire  :-[

Pour la suite, OK, j'attends le rapport  :D
 

Hors ligne marielaure

  • Membres
  • Members
  • Messages: 8
Re : encor le virus du gendarme
« Réponse #10 le: août 03, 2012, 10:06:29 »
donc j ai utiliser msconfig avec le tutoriel
jhttps://dl.dropbox.com/u/71305803/pc1.png j ai supprimé ou il y a les trai noire se que je ne connais pas j ai laissé

puis j ai sx chek
voici le raport


SX Check&Update
Lien vers le tutoriel : http://forum.security-x.fr/tutoriels-317/tutoriel-sx-checkupdate/
---
Windows Version : Windows 7 64bits
Service Pack : 1
UserName : marielaure
03/08/2012
09:59:02
version = v0.2.4 
---
Windows Update Information :
AUOptions : 4
Automatically, no notification
---
Nom : Internet Mobile 3G+ Bouygues Telecom 
   Version : 2.02.0026.0


---
Name : FlashPlayer ActiveX 
Version : 11.1.102.63
Flash Player ActiveX  n'est pas à jour! (11.3.300.268)

Name : FlashPlayer Plugin
Version : 11.1.102.63
Flash Player Plugin n'est pas à jour! (11.3.300.268)

Nom : Mystery Legends: The Phantom of the Opera
   Version :

Nom : Mozilla Firefox 14.0.1 (x86 fr)
   Version : 14.0.1

Nom : Mozilla Maintenance Service
   Version : 14.0.1

Java Information :
   Nom : Java(TM) 7 Update 5
   Version : 7.0.50
Java(TM) 7 Update 5 est à jour

Nom : Adobe Reader X MUI
Version : 10.0.0
Adobe Reader n'est pas à jour! (10.1.3)

Nom : Internet Explorer
   Version : 9.0.8112.16421


Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : encor le virus du gendarme
« Réponse #11 le: août 03, 2012, 10:28:21 »
Re,

Tu peux alléger encore plus dans Msconfig.
Pour les entrées HP, c'est une imprimante ?

Microsoft Office, Dropbox, Skype ... tu n'en as pas besoin au démarrage.
Tu peux ouvrir l'application quand tu en as besoin.

---------------------------------------------------------------------------------------------

  SX Check&Update :

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur SXC&U.exe pour lancer l'application
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Au menu principal, clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert, Internet Explorer et Firefox dans ton cas
    A titre indicatif, la page de téléchargement http://get.adobe.com/fr/flashplayer/
  • Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
    A titre indicatif, la page de téléchargement http://get.adobe.com/fr/reader/?promoid=HTEGU
  • N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre)
  • Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport
  • Copie-colle le contenu de ce rapport dans ta prochaine réponse.
---------------------------------------------------------------------------------------------

Est attendu le rapport SX Check&Update.

@+
 

Hors ligne marielaure

  • Membres
  • Members
  • Messages: 8
Re : encor le virus du gendarme
« Réponse #12 le: août 03, 2012, 17:34:57 »
ok j ai donc retire microsoft dropbox et skype

mon pc est hp et j ai un imprimante un souris hp

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : encor le virus du gendarme
« Réponse #13 le: août 03, 2012, 18:30:48 »
Re,

Citer
ok j ai donc retire microsoft dropbox et skype

mon pc est hp et j ai un imprimante un souris hp

OK, laisse comme cela alors.
Est-ce que le démarrage est plus rapide ?

Tu as fait la procédure avec SX Check&Update ?

@+
 

Hors ligne marielaure

  • Membres
  • Members
  • Messages: 8
Re : encor le virus du gendarme
« Réponse #14 le: août 04, 2012, 16:28:21 »
ah oui j ai oublier de le poster
http://pjjoint.malekal.com/files.php?id=20120804_q7k7l10l75
le pc est plus rapide  au démarrage

j ai dit a mon père qu'il faut qu il arrête de téléchargé mdr
« Modifié: août 04, 2012, 16:31:07 par marielaure »

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : encor le virus du gendarme
« Réponse #15 le: août 04, 2012, 16:53:59 »
Bonjour,

Citer
j ai dit a mon père qu'il faut qu il arrête de téléchargé mdr

Oui, ça vaudrait mieux, sinon tu vas passer chacune de tes vacances à venir sur le forum pour désinfecter le PC  :NNN

---------------------------------------------------------------------------------------------

  SX Check&Update :

  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur SXC&U.exe pour lancer l'application
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Au menu principal, clique sur le bouton Update Flash et installe la nouvelle version Flash Player sous chaque navigateur qui s'est ouvert, Internet Explorer et Firefox dans ton cas
    A titre indicatif, la page de téléchargement http://get.adobe.com/fr/flashplayer/
  • Ensuite, clique sur le bouton Update Adobe Reader et installe la dernière version proposée
    A titre indicatif, la page de téléchargement http://get.adobe.com/fr/reader/?promoid=HTEGU
  • N'oublie pas de décocher à chaque fois les options proposées (Barre Google et autre)
  • Referme l'outil et relance-le pour générer un nouveau rapport en cliquant sur le bouton Rapport
  • Copie-colle le contenu de ce rapport dans ta prochaine réponse.
---------------------------------------------------------------------------------------------

Est attendu le nouveau rapport SX Check&Update

@+
 

Hors ligne chantal11

  • Admin Formation
  • Mega Power Members
  • ****
  • Messages: 25123
    • Windows 10 - Windows 8 - Windows 7 - Windows Vista
Re : encor le virus du gendarme
« Réponse #16 le: août 17, 2012, 10:03:21 »
Bonjour,

La désinfection n'est pourtant pas encore finalisée !

Pas de réponse depuis plus de 10 jours, ce sujet n'est plus suivi.

@+
 

Tags: