Nat1961 le 2ième PC se passe ici

Utilisateur anonyme -  
 Utilisateur anonyme -
Bonjour,

je t attends....
A voir également:

562 réponses

nat1961 Messages postés 1096 Statut Membre 2
 
ajout/supp comme tout à l'heure et reste des éléments à enlever maunuellement
0
Utilisateur anonyme
 
c:\Documents and Settings\nathalie\Local Settings\Application Data\Shareaza

il y en avait bien dans application DATA ^^

Double clic sur OTL.exe pour le lancer.


Copie la liste qui se trouve en gras ci-dessous,

et colle-la dans la zone sous Customs Scans/Fixes

:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
TeaTimer.exe

:reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18D11ED9-1264-48­A1-9E14-20F2C633242B}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18D11ED9-1264-48A1-9E14-20F2C633242B}\LocalServer32]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18D11ED9-1264-48A1-9E14-20F2C633242B}\ProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{34791E02-51DC-4CF4-9E34-018166D91D0E}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{34791E02-51DC-4CF4-9E34-018166D91D0E}\LocalServer32]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{34791E02-51DC-4CF4-9E34-018166D91D0E}\ProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\InprocServer32]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\ProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{394011F0-6D5C-42a3-96C6-24B9AD6B010C}\VersionIndependentProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\InprocServer32]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\ProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{591A5CFF-3172-4020-A067-238542DDE9C2}\VersionIndependentProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\InprocServer32]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\ProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9AA8DF47-B8FE-47da-AB1A-2DAA0DA0B646}\VersionIndependentProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\InprocServer32]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\ProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BF00DBCC-90A2-4f46-8171-7D4F929D035F}\VersionIndependentProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\InprocServer32]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\ProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C3B7B25C-6B8B-481A-BC48-59F9A6F7B69A}\VersionIndependentProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\InprocServer32]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\ProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D07E630D-A850-4f11-AD29-3D3848B67EFE}\VersionIndependentProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E1A67AE5-7041-4AE1-94F7-DE03EF759E27}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E1A67AE5-7041-4AE1-94F7-DE03EF759E27}\LocalServer32]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E1A67AE5-7041-4AE1-94F7-DE03EF759E27}\ProgID]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9B2EF9B-4A0C-451E-801F-257861B87FAD}]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9B2EF9B-4A0C-451E-801F-257861B87FAD}\LocalServer32]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E9B2EF9B-4A0C-451E-801F-257861B87FAD}\ProgID]
@=""
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.Application]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.AVIPreviewer]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.AVIPreviewer.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.DataSource]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.IEProtocol]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.MP3Previewer]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.MP3Previewer.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.MP3Previewer.1\CLSID]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.MPEGPreviewer]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.MPEGPreviewer.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.SimpleScope]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.SimpleScope.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.SoniqueVis]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.SoniqueVis.1]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.WMPVis]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Shareaza.WMPVis.1]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{2696CE9F-423F-4901-A109-0C85E6430266}\1.0]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{2696CE9F-423F-4901-A109-0C85E6430266}\1.0\0\win32]
@="C:\\Program Files\\Shareaza\\ImageViewer.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{2696CE9F-423F-4901-A109-0C85E6430266}\1.0\HELPDIR]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E3481FE3-E062-4E1C-A23A-62A6D13CBFB8}\1.0]
@=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E3481FE3-E062-4E1C-A23A-62A6D13CBFB8}\1.0\0\win32]
@=""
[HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\\Program Files\\Shareaza\\Shareaza.exe"=-
[-HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\AppEvents\Schemes\Apps\Shareaza]
[-HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\AppEvents\Schemes\Apps\Shareaza\RAZA_IncomingChat]
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.m3u\OpenWithList]
"a"=""
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.mp3\OpenWithList]
"b"=""
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.wma\OpenWithList]
"a"=""
[-HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Shareaza]
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Program Files\\Shareaza\\Uninstall\\unins000.exe"=-
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\Documents and Settings\\nathalie\\Mes documents\\Téléchargements\\Shareaza_2.4.0.0.exe"=-
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"C:\\DOCUME~1\\nathalie\\LOCALS~1\\Temp\\is-RGN2Q.tmp\\Shareaza_2.4.0.0.tmp"=-
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Classes\eMule\DefaultIcon]
@=""
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Classes\eMule\shell\open\command]
@=""
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Classes\eMule\shell\open\ddeexec\Application]
@=""
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Classes\foxy\DefaultIcon]
@=""
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Classes\foxy\shell\open\command]
@=""
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Classes\foxy\shell\open\ddeexec\Application]
@=""
[-HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004\Software\Classes\Shareaza.Collection]
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004_Classes\eMule\DefaultIcon]
@=""
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004_Classes\eMule\shell\open\command]
@=""
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004_Classes\eMule\shell\open\ddeexec\Application]
@=""
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004_Classes\foxy\DefaultIcon]
@=""
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004_Classes\foxy\shell\open\command]
@=""
[HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004_Classes\foxy\shell\open\ddeexec\Application]
@=""
[-HKEY_USERS\S-1-5-21-725345543-602162358-2147082517-1004_Classes\Shareaza.Collection]

:files
c:\Documents and Settings\nathalie\Bureau\nat\Shareaza.lnk
c:\Documents and Settings\nathalie\Local Settings\Application Data\Shareaza
c:\WINDOWS\Prefetch\SHAREAZA.EXE-2D2D5468.pf

:commands
[emptytemp]
[start explorer]
[reboot]


Clique sur RunFix pour lancer la suppression.


Poste le rapport.

==========
0
nat1961 Messages postés 1096 Statut Membre 2
 
pffffffffff, mdr, il m'a déconecté tout, etle pc s'est eteiind
0
Utilisateur anonyme
 
ben il doit redemarrer et t'afficher le rapport ensuite logiquement....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nat1961 Messages postés 1096 Statut Membre 2
 
je vais réessayer plus tard, là je suis sur msn
0
Utilisateur anonyme
 
ok et meme si ca te parait un poil long , laisse travailler avant de t affoler au bout de quelques secondes
0
nat1961 Messages postés 1096 Statut Membre 2
 
c'est trop bizard Gen, dès que je le met en route, tous les icones partent, il ne reste que le font d'écran, et il ne se passe plus rien, la tour de clignote plus !!!!!
0
Utilisateur anonyme
 
ben normalement c est normal et au bout d'un moment il doit rebooter tout seul
0
nat1961 Messages postés 1096 Statut Membre 2
 
bonjour Gen, bon j'ai laissé mon pc pendant 1h30, puis il s'est coupé, j'ai rallumé, et si il y a un rapport je sais pas où il est
0
Utilisateur anonyme
 
C:\_OTL\....le dernier en date
0
nat1961 Messages postés 1096 Statut Membre 2
 
dans OTL j'ai 3 sous dossiers tous vides
0
Utilisateur anonyme
 
pas normal on va faire un test :

Branche tous tes peripheriques USB

Telecharge List'em et enregistre-le sur ton bureau et pas ailleurs

double-clic (Pour vista clic droit "executer en tant qu'administrateur")sur l'icone présent sur le bureau pour le lancer

laisse travailler l'outil

une fois le scan Terminé sa fenetre se referme toute seule

récupère le Rapport C:\List'em.txt et poste son contenu dans ta prochaine reponse ici.
0
nat1961 Messages postés 1096 Statut Membre 2
 
List'em by g3n-h@ckm@n 1.0.0.0


Microsoft Windows XP [version 5.1.2600]

Liste des Processus

UTILISATEUR NOM SESSION ID PID IMAGE
>nathalie console 0 1784 explorer.exe
>nathalie console 0 1888 rundll32.exe
>nathalie console 0 1896 lxdxmon.exe
>nathalie console 0 1904 rundll32.exe
>nathalie console 0 1912 hiyo.exe
>nathalie console 0 1920 jusched.exe
>nathalie console 0 1948 camservice.exe
>nathalie console 0 1964 avgnt.exe
>nathalie console 0 1988 ctfmon.exe
>nathalie console 0 2024 paltalk.exe
>nathalie console 0 116 lsnfier.exe
>nathalie console 0 872 msnmsgr.exe
>nathalie console 0 4004 firefox.exe
>nathalie console 0 2572 wlcomm.exe
>nathalie console 0 624 listem.exe
>nathalie console 0 1768 cmd.exe
>nathalie console 0 1652 qprocess.exe

Liste des fichiers infectieux

par contre je n'ai plus rien qui s'enregistre sur le bureau???
0
Utilisateur anonyme
 
bon deja apperement tu n'as plus specialement d'infection c est deja ca de gagné...

par contre je n'ai plus rien qui s'enregistre sur le bureau???

depuis quand ?
as tu un message d'erreur?
quelle est la reaction ???????
0
nat1961 Messages postés 1096 Statut Membre 2
 
depuis quand déjà 2ou3 jours avant que je te recontacte quand j'ai mis mbam, et il n'y a aucun message, les programmes s'ouvrent directement, dans se mettre sur le bueau
0
Utilisateur anonyme
 
c'est parce que tu fais executer au lieu de enregistrer non ?
0
nat1961 Messages postés 1096 Statut Membre 2
 
non je fais enregistrer
0
Utilisateur anonyme
 
:( ?
0
nat1961 Messages postés 1096 Statut Membre 2
 
c'est bien pour ça que je t'en parle
0
nat1961 Messages postés 1096 Statut Membre 2
 
de toutes façons à chaque fois que le techinicien reformate, ya tjours un truc qui va pas, là t u as pu voir que j'ai rien mis de spécial dans mon pc, je fais attention, ma tour de revient déjà à 100€
0