pat43 Publié le 18 août 2010 Signalement Share Publié le 18 août 2010 salutil faut passer malwarebyte's et Smitfraudfix en mode sans échec, antivirus et pare-feu désactivés, connexion internet coupée. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
ChtiGG Publié le 18 août 2010 Signalement Share Publié le 18 août 2010 Pour passer en mode sans echec : F8 avant le démarrage de windows : "démarrer en mode sans echec" pas celui avec "(prise en charge du réseau)". Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Boudoir Publié le 19 août 2010 Auteur Signalement Share Publié le 19 août 2010 J'ai essayé de démarrer avec F8 enfoncé et voici les choix en anglais, je n'ai pas su trouver le bon:- SAFE MODE- SAFE MODE WITH NETWORKING- SAFE MODE WITH COMAND PROMPT- ENABLE BOOT LOGGING- ENABLE VGA MODE- LAST KNOWN GOOD CONFIGURATION- DIRECTORY SERVICE RESTORE MODE- DEBUGGING MODE- DESABLE AUTOMATIC RESTART ON SYSTEME FAILURE- START WINDOWS NORMALLY- REBOOT- RETURNE TO OS CHOICES MENUQue dois-je choisir ?Merci d'avance une nouvelle fois.David Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
ChtiGG Publié le 19 août 2010 Signalement Share Publié le 19 août 2010 Sélectionne "- SAFE MODE"Bizarre que ce soit tout noté en anglais, j'ai des doutes quant à la version de Windows que ton pote a installé ... Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
pat43 Publié le 19 août 2010 Signalement Share Publié le 19 août 2010 salutBizarre que ce soit tout noté en anglais, j'ai des doutes quant à la version de Windows que ton pote a installé ...oui et non, ça dépend si il s'agit d'un système d'origine ou non. D'un autre coté, le choix de démarrage est beaucoup plus important qu'avec un Windows classique Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Boudoir Publié le 26 août 2010 Auteur Signalement Share Publié le 26 août 2010 Bonjour,Je reviens à vous pour finaliser le tout. Alors je suis rentré en mode sans échec et j'ai passé malwarebyte's sans qu'il ne trouve qqch, antivirus et pare-feu désactivés, connexion internet coupée. Par contre, je n'ai pu réaliser la même chose avec Smitfraudfix en mode sans échec, car je ne sais lequel choisir parmis tous ces fichiers lorsque je me mettrai en mode sans échec. Sauriez vous me dire? En tout cas j'ai passé totu au peigne fin avec KASPERSKY, il a trouvé qqs chevaux de troie, virus, .... Maintenant une dernière petite question: je n'ai pas envie de payer KASPERSKY et de revenir a ANTIVIR, tout ce qui a été mis en quarantaien, etc... comment cela se passe-t-il lorsqu'on antivirus est désinstallé? Il demeure malgré tout en quarantaine? ...?Et qu'en est-il de BDAREMOTE qu'aucun programme pour le moment le situe en tant que virus ?Merci d'avance une nouvelle fois.David Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
pat43 Publié le 26 août 2010 Signalement Share Publié le 26 août 2010 salutSmitfraudfix est un exécutable. Une fois téléchargé, tu l'installe et un icône apparaitra sur le bureau, c' est de là qu'il faut le lancer.d'après ta capture, on dirait que tu l'as décompressé, ce n'est pas à faire. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Boudoir Publié le 26 août 2010 Auteur Signalement Share Publié le 26 août 2010 Voici une partie de mon bureau. Est-ce cela l'exécutable? Est-il installé ?Car je crois que lors de mon démarrage SANS ECHEC il n'était pas visible sur mon bureau. Mais je peux retenter si il s'agit bien de l'exécutable ! Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
pat43 Publié le 26 août 2010 Signalement Share Publié le 26 août 2010 reoui, c'est bien celui-là. Pour ma part, j'ai regroupé tous mes anti-malwares dans un dossier unique sur le bureau, j'y accède donc très bien en MsE.d'ailleurs, quand tu le lance en mode normal, tu fais d'abord le scan avec le choix 1 puis pour le nettoyage ( 2 ) il et mentionné " Mode sans échec préconisé " Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Boudoir Publié le 26 août 2010 Auteur Signalement Share Publié le 26 août 2010 Voilà, j'ai tout fait comme indiqué et en mode sans échec.Mais je me retrouve toujours avec BDAREMOTE... normal ? Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
pat43 Publié le 26 août 2010 Signalement Share Publié le 26 août 2010 reessayes ceci :télécharges SEAF.exe de C_XXlances SEAF.exeCoches " Chercher également dans le registre "Dans la barre de recherche tape : BDARemotecliques sur " Lancer la recherche "attends que le scan soit terminé et que le fichier texte soit apparu. Copies / colles-le icifermes le fichier texte et SEAF.exe Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Boudoir Publié le 26 août 2010 Auteur Signalement Share Publié le 26 août 2010 Voici: 1. ========================= SEAF 1.0.0.7 - C_XX2. 3. Commencé à: 12:28:02 le 26/08/20104. 5. Valeur(s) recherchée(s):6. 7. BDARemote8. 9. (!) --- Recherche registre10. 11. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======12. 13. "c:\WINDOWS\Prefetch\BDAREMOTE.EXE-24E4F3E8.pf" [ ----A---- | 15432 ]14. TC: 01/01/2002,00:14:24 | TM: 01/01/2002,00:14:24 | DA: 01/01/2002,00:03:1315. 16. =========================17. 18. "c:\WINDOWS\inf\BDARemote.INF" [ ----A---- | 1881 ]19. TC: 16/08/2010,16:33:00 | TM: 08/03/2007,11:14:48 | DA: 26/08/2010,11:57:5620. 21. =========================22. 23. "c:\Program Files\USB TV\EM28XX\BDARemote.exe" [ ----A---- | 81997 ]24. TC: 16/08/2010,16:41:01 | TM: 26/06/2007,12:22:42 | DA: 26/08/2010,11:56:5225. 26. =========================27. 28. "c:\Documents and Settings\All Users\Start Menu\Programs\Startup\BDARemote.lnk" [ ----A---- | 714 ]29. TC: 16/08/2010,16:33:00 | TM: 16/08/2010,17:02:49 | DA: 26/08/2010,11:48:0930. 31. =========================32. 33. "c:\Documents and Settings\All Users\Desktop\BDARemote.lnk" [ ----A---- | 702 ]34. TC: 16/08/2010,16:33:01 | TM: 16/08/2010,17:02:49 | DA: 26/08/2010,11:33:1335. 36. =========================37. 38. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======39. 40. Aucun dossier trouvé41. 42. 43. ====== Entrée(s) du registre ======44. 45. 46. 47. [HKEY_CURRENT_USER\Software\Microsoft\Windows\ShellNoRoam\MUICache]48. "C:\Program Files\USB TV\EM28XX\BDARemote.exe"="BDARemote"49. 50. [HKEY_USERS\S-1-5-21-854245398-688789844-682003330-1005\Software\Microsoft\Windows\ShellNoRoam\MUICache]51. "C:\Program Files\USB TV\EM28XX\BDARemote.exe"="BDARemote"52. 53. =========================54. 55. Fin à: 12:30:07 le 26/08/2010 ( E.O.F )encore merci ! Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
pat43 Publié le 26 août 2010 Signalement Share Publié le 26 août 2010 realors déjà, une bonne nouvelle : il ne s'agit pas d'un virus mais du soft d'une télécommande pour carte TV.tu dis qu'il est apparu après l'installation du pilote audio Realtek ?ensuite, fais Démarrer > Exécuter = msconfig> Démarrage = décoches BDARemote > Appliquer et redémarres ton PCfais un clic droit sur l'icône BDARemote qui est sur le bureau = Supprimer ( vide la corbeille après ).redémarres de nouveau et vois si l'icône est ré-apparu. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Boudoir Publié le 26 août 2010 Auteur Signalement Share Publié le 26 août 2010 Tout bien fait, l'icône ne réapparait pas du tout! M E R C I !!!!!!!tu dis qu'il est apparu après l'installation du pilote audio Realtek ?Oui il me semble bien.Sinon, ce message arrive lors du redémarrage, je ne voulais rien faire sans être certain de cocher ou non la case?Sinon je me permets juste de recopier cette question: Maintenant une dernière petite question: je n'ai pas envie de payer KASPERSKY et de revenir a ANTIVIR, tout ce qui a été mis en quarantaine, etc... comment cela se passe-t-il lorsqu'un antivirus est désinstallé? Ils demeure malgré tous en quarantaine? Sont "relâchés" un peu partout? ...?Merci encore mille fois !David Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
pat43 Publié le 26 août 2010 Signalement Share Publié le 26 août 2010 retu coches la case et tu fais OK. Au redémarrage suivant, ce message n'apparaitra plus.quand on désinstalle complètement un anti-virus, tout ce qui lui appartient est aussi supprimé, y compris sa zone de quarantaine. Ce qui se trouver dedans n'est pas " relaché " dans la nature Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Boudoir Publié le 26 août 2010 Auteur Signalement Share Publié le 26 août 2010 Merci pour la réponse, case cochée !Et concernant l'antivirus, peut-on d'une quelconque façon désinstaller en fraction l'antivirus et garder la quarantaine?Si non, lorsque KASPERSKY aura terminé ses trente jours de gratuit, si je ne fais rien, reste-il sur l'ordi avec la quarantaine? Est-ce compliqué de dire OK je ne l'utilise plus mais le garde sur l'ordi ?Sinon, voici mon analyse virus:Les INTROUVABLES, SUPPRIMES et QUARANTAINE sont/etaient sur mon disque dur externe: Est-ce qu'ils y sont toujours dessus et si j'enlève KASPERSKY ils reviennent sur le disque dure? Si ils sont enlevés je ne risque plsu rien à aller sur mon disque dur sur un autre ordi? Car ceux en quarantaine viennent uniquement de ce disque dure. Puis-je effacer totalement la quarantaine et donc vu qu'il n'y a rien qui est de mon ordinateur, cela ne mettra pas en "péril" certain composant de démarage de mon ordi, ...etc ?Ceux sur C: je sais que c'est des composant non virus mais qui étaient utile à ce que je devais faire pour détecter BDAREMOTE. Que fais-je avec? Je laisse sur l'ordi? L'enlève? Car je préfèrerait arrêter KASPERSKY donc si l'effacement totale de la quarantaine est possible et non dangereuse pour la suite du fonctionnement de mon ordi, ce serait parfait !Merci une nouvelle fois d'avance ! Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
pat43 Publié le 26 août 2010 Signalement Share Publié le 26 août 2010 reun bon conseil : désinstalles de suite et totalement Kaspersky. Si tu attends la fin de la période d'essai, tu ne pourras plus le désinstaller autrement qu'en installant une version complète pourquoi veux-tu garder sa quarantaine ? Autant relâcher ce qui se trouve dedans dans ton disque dur à ce compte Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Boudoir Publié le 26 août 2010 Auteur Signalement Share Publié le 26 août 2010 Oui je me suis très mal exprimé Je voulais savoir si je pouvais totalement détruire ce qu'il y a en quarantaine sans soucis que qqch ne fonctionne plus après? Car j'avais fait cela sur un portable et ensuite il n'a plus jamais voulu redémarrer SI oui, comment faire exactement? Et ensuite je désinstallerai l'antivirus! Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
pat43 Publié le 26 août 2010 Signalement Share Publié le 26 août 2010 recomme je te l'ai dit, désinstalles l'antivirus et tout ce qui le concerne sera aussi supprimé. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Boudoir Publié le 26 août 2010 Auteur Signalement Share Publié le 26 août 2010 quand on désinstalle complètement un anti-virus, tout ce qui lui appartient est aussi supprimé, y compris sa zone de quarantaine. Ce qui se trouver dedans n'est pas " relaché " dans la nature ...bien évidemment j'avais mal lu, d'où toutes mes questions Je fais cela ! Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Boudoir Publié le 26 août 2010 Auteur Signalement Share Publié le 26 août 2010 Voici, j'ai bien suivi les conseils. Voici ma derniere Configuration de Boudoir si nécessaire.Sinon, pour terminer, que fais-je de SMITFRAUDIX, de MALWAREBYTES et SEAF ?Les deux premiers je les garde et les fais tourner genre tous les mois pour vérifier? Ou ce n'est pas nécessaire? Et SEAF, je le garde des fois que... ou je le désinstalle?Merci.David Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
pat43 Publié le 26 août 2010 Signalement Share Publié le 26 août 2010 relà, c'est toi qui vois Comme je m'en sers régulièrement, comme je te l'ai dit avant, je les ai rassemblés dans un dossier. Ce que tu peux supprimer, c'est le fichier d'installation ( Setup ) de malwarebyte's, les 2 autres étant des exécutables directs, ils ne s'installent pas. Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Boudoir Publié le 26 août 2010 Auteur Signalement Share Publié le 26 août 2010 PARFAIT et un ENORME MERCI à vous deux de m'avoir aidé et si brillamment conduit dans ce que je ne maîtrise pas toujours très très bien !!!Donc merci beaucoup et peut-être reviendrai-je ici au détour d'un prochain conseil !David Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
pat43 Publié le 27 août 2010 Signalement Share Publié le 27 août 2010 salutde rien, et n'hésites pas au cas où Citer Lien vers le commentaire Partager sur d'autres sites More sharing options...
Publications recommandées
Joignez-vous à la conversation
Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.