Connection impossible

Résolu/Fermé
lambulanciere - 17 mai 2009 à 11:21
 lambulanciere - 1 juin 2009 à 09:39
Bonjour,

voici mon problème j'ai avast sur mon PC mais pour une raison que je ne connais pas je n'arrive plus a l'ouvrir donc impossible de scanner mon PC, je suis donc aller sur secuser pour faire un scan et la impossible de me connecter apparemment il met trop de temps a répondre donc il ne se passe rien que dois je faire merci de votre réponse

155 réponses

lambulanciere
23 mai 2009 à 19:46
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== SERVICES/DRIVERS ==========
Service\Driver uasvfhxa not found.
Service\Driver uasvfhxa not found.
Service\Driver gdbto not found.
Service\Driver gdbto not found.
========== FILES ==========
File/Folder c:\windows\system32\_4f166e45e07a7e201bf9c46bfef818c9.sys not found.
c:\windows\system32\4f166e45e07a7e201bf9c46bfef818c9.sys moved successfully.
File/Folder c:\windows\system32\88ee5dc43b600b4bfe4­a4eb4b223400c.exe not found.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\System\ControlSet002\Services\4f166e45e07a7e201bf9c46bfef818c9\\ deleted successfully.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\4f166e45e07a7e201bf9c46bfef818c9\\"ImagePath"|"system32\4f166e45e07a7e201bf9c46bfef818c9.sys" /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\System\ControlSet002\Services\4f166e45e07a7e201bf9c46bfef818c9\\ deleted successfully.
HKEY_LOCAL_MACHINE\System\ControlSet002\Services\4f166e45e07a7e201bf9c46bfef818c9\\"ImagePath"|"system32\4f166e45e07a7e201bf9c46bfef818c9.sys /E : value set successfully!
========== COMMANDS ==========
User's Temp folder emptied.
User's Internet Explorer cache folder emptied.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\PY37I4P8\01[1].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\01[1].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\default[2].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\default[3].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\im[2].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\InboxLight[2].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\InboxLight[3].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\signin[1].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\F2OC7GZK\ToastFull[2].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\F2OC7GZK\ToastFull[3].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\F2OC7GZK\ToastMini[2].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\F2OC7GZK\ToastMini[3].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\7Y1PG01C\01[2].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\7Y1PG01C\ADSAdClient31[9].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\7Y1PG01C\im[1].htm scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
File delete failed. D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat scheduled to be deleted on reboot.
User's Temporary Internet Files folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Network Service Temp folder emptied.
Network Service Temporary Internet Files folder emptied.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_4e4.dat scheduled to be deleted on reboot.
Windows Temp folder emptied.
Java cache emptied.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.11.0 log created on 05232009_193345

Files moved on Reboot...
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\PY37I4P8\01[1].htm moved successfully.
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\01[1].htm moved successfully.
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\default[2].htm moved successfully.
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\default[3].htm moved successfully.
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\im[2].htm moved successfully.
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\InboxLight[2].htm moved successfully.
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\InboxLight[3].htm moved successfully.
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\NFKDCX35\signin[1].htm moved successfully.
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\F2OC7GZK\ToastFull[2].htm moved successfully.
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\F2OC7GZK\ToastFull[3].htm moved successfully.
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\F2OC7GZK\ToastMini[2].htm moved successfully.
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\F2OC7GZK\ToastMini[3].htm moved successfully.
File D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\7Y1PG01C\01[2].htm not found!
File D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\7Y1PG01C\ADSAdClient31[9].htm not found!
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\Content.IE5\7Y1PG01C\im[1].htm moved successfully.
D:\Documents and Settings\Cécile\Local Settings\Temporary Internet Files\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat moved successfully.
File C:\WINDOWS\temp\Perflib_Perfdata_4e4.dat not found!
0
benurrr Messages postés 9638 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
23 mai 2009 à 20:31
ok

telecharge blacklight anti-rootkit

https://majorgeeks.com/downloadget.php?id=5156&file=15&evp=a398348782dc4a215a61e05819e7ec06

double clic sur l'icone de ton bureau pour le lancer

tu poste le rapport generer

0
lambulanciere
23 mai 2009 à 20:53
il y a pas de rapport ouvert
0
lambulanciere
23 mai 2009 à 21:35
05/23/09 21:13:50 [Info]: BlackLight Engine 2.2.1092 initialized
05/23/09 21:13:50 [Info]: OS: 5.1 build 2600 (Service Pack 3)
05/23/09 21:13:50 [Note]: 7019 4
05/23/09 21:13:50 [Note]: 7005 0
05/23/09 21:13:56 [Note]: 7006 0
05/23/09 21:13:56 [Note]: 7011 3016
05/23/09 21:13:56 [Note]: 7035 0
05/23/09 21:13:56 [Note]: 7026 0
05/23/09 21:13:56 [Note]: 7026 0
05/23/09 21:13:58 [Note]: FSRAW library version 1.7.1024
05/23/09 21:21:24 [Note]: 2000 1012
05/23/09 21:21:24 [Note]: 2000 1012
05/23/09 21:21:24 [Note]: 2000 1012
05/23/09 21:21:24 [Note]: 2000 1012
05/23/09 21:21:24 [Note]: 2000 1012
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
benurrr Messages postés 9638 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
23 mai 2009 à 22:21
bien plus de rootkit

en tient le bon bout

pour nettoyer les fix qui ont servit car plus a jour en les reprendra

Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://www.commentcamarche.net/telecharger/telechargement 34055291 toolscleaner

Double clique sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

tu poste le rapport générer après suppression


Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
lambulanciere
24 mai 2009 à 07:03
[ Rapport ToolsCleaner version 2.3.5 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

D:\Documents and Settings\Cécile\Bureau\ComboFix.exe: trouvé !

---------------------------------
--> Suppression:

D:\Documents and Settings\Cécile\Bureau\ComboFix.exe: ERREUR DE SUPPRESSION !!
0
benurrr Messages postés 9638 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
24 mai 2009 à 11:37
salut

supprime manuellement combofix qui se trouve sur ton bureau en faisant un clic droit et supprimer


fait un scan en ligne antivirus malware et spyware

içi un tuto qui explique les démarches il faut y'aller avec explorer et non firefox

http://www.commentcamarche.net/faq/sujet 8874 scanner en ligne avec f secure
0
lambulaciere
24 mai 2009 à 22:23
j'ai 2 fichiers infectes
0
benurrr Messages postés 9638 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
25 mai 2009 à 02:33
re

d'autre soucie ?

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
lambulanciere
25 mai 2009 à 06:12
non rien d'autre, je désinfecte automatiquement ou fichier par fichier
0
benurrr Messages postés 9638 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
25 mai 2009 à 20:31
salut

automatiquement

içi un comparatif antivirus

http://forum.malekal.com/ftopic3528.php
0
lambulanciere
25 mai 2009 à 20:58
23 programme(s) malveillant(s) détecté(s)
Trojan.Win32.Qhost (logiciel espion)

* Système (Désinfecté)

Worm.Win32.AutoRun.raz (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP88\A0017068.DLL (Renommé & Envoyé)

Trojan.Win32.Agent.cfvd (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP86\A0016482.BAT (Renommé & Envoyé)

W32/Zlob.gen123 (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP86\A0016531.EXE (Non nettoyé & Envoyé)

Trojan-Proxy.Win32.Horst.ggx (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP85\A0016418.DLL (Renommé & Envoyé)

Trojan.Win32.Agent.cfvd (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP80\A0016392.BAT (Renommé & Envoyé)

Trojan.Win32.Agent.cfvd (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP80\A0016393.BAT (Renommé & Envoyé)

Trojan-Proxy.Win32.Horst.ggx (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP73\A0015321.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP68\A0015172.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP66\A0015044.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP66\A0015067.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP65\A0015035.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP64\A0015029.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP63\A0014024.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP63\A0015022.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP63\A0015025.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP61\A0013917.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP60\A0012897.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP59\A0012860.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP59\A0012879.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP59\A0012880.DLL (Renommé & Envoyé)

Trojan-Downloader.Win32.Zlob.bcxw (virus)

* C:\SYSTEM VOLUME INFORMATION\_RESTORE{751238CC-FEB5-4605-9EA9-B441EBD3D66D}\RP59\A0012889.DLL (Renommé & Envoyé)

Trojan.Win32.Shutdowner.ale (virus)

* C:\PROGRAM FILES\INSTALL_DIVX PLAYER_.EXE (Renommé & Envoyé)

Statistiques
Analysé:

* Fichiers: 52586
* Système: 4402
* N'a pas été analysé: 6

Actions:

* Désinfecté: 1
* Renommé: 21
* Supprimé: 0
* Non nettoyé: 1
* Envoyé: 22

Fichiers qui n'ont pas été analysés :

* C:\PAGEFILE.SYS
* C:\WINDOWS\SYSTEM32\CONFIG\DEFAULT
* C:\WINDOWS\SYSTEM32\CONFIG\SAM
* C:\WINDOWS\SYSTEM32\CONFIG\SECURITY
* C:\WINDOWS\SYSTEM32\CONFIG\SOFTWARE
* C:\WINDOWS\SYSTEM32\CONFIG\SYSTEM
0
benurrr Messages postés 9638 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
25 mai 2009 à 22:33
c'etait ta restauration system

par precaution tu peut la purger et en creer un nouveau propre

pour purger

purger les points de restauration :
1.Ouvre le Menu Démarrer
2.Clique-droit sur Poste de travail
3.Clique sur Propriétés
4.Positionne-toi dans l'onglet Restauration du système
5.Coche Désactiver la restauration système
6.Valide par Ok
7.Redémarre
8.Reproduis les manipulations 1 à 3
9.Décoche Désactiver la restauration système
10.Valide par Ok

et créer un nouveau point

- Aller dans le Menu Démarrer puis dans Programmes,
- Ensuite dans Accessoires et enfin dans Outils système,
- Choisir Restauration du système,
- Sélectionner Créer un point de restauration,
- Cliquer sur Suivant,
- Entrer un nom pour le point de restauration : ce nom doit être assez évocateur,
- Cliquer sur Créer et le point de restauration se créé automatiquement.


Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
lambulanciere
26 mai 2009 à 08:10
j'ai pas creer un point de restauration
0
benurrr Messages postés 9638 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
26 mai 2009 à 18:52
salut

tu devrai comme sa au moins ta un point propre
0
lambulanciere
26 mai 2009 à 19:33
je peut pas le faire il me le propose pas
0
benurrr Messages postés 9638 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
26 mai 2009 à 19:42
re

comment sa il te le propose pas

tu a suivie mon message 113 créer un point de restauration
0
lambulanciere
26 mai 2009 à 19:53
oui
demarer, tout les programmes, accessoires, outils systeme et le pas de creer de point de restaurations
0
benurrr Messages postés 9638 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
26 mai 2009 à 19:57
apres outil system c'est restauration systeme
0
lambulanciere
26 mai 2009 à 20:04
ok c fait lol j'avais pas vu
0