Verifier le pc ( suspecte un virus ) plopus !

joselyne -  
plopus Messages postés 6113 Statut Contributeur sécurité -
Bonjour,

J'ai quelques blèmes avec mon pc , il est assez lent , mon HDD est partionné en 2 parties (C ) et ( F ) a chaque fois quand j'essaye d'ouvrir la partition F j'ai un message de internet explorer ( problème rencontré etc.. ) donc pour l'instant je n'ai plus accès a ma partition F

Quelqu'un saurait il m'aider a résoudre ça SVP !


Si plopus était dans les parages , il ma déjà aidé plusieurs fois .

D'avance merci

Joselyne .
A voir également:

83 réponses

joselyne
 
Bonsoir plopus ,

Il met bcp de temps ce logiciel a faire cette opération en ( 2 )

C joint le rapport du ( 2 suppression )

############################## | UsbFix V3.034 |

# User : Mon Pc (Administrateurs) # MON-C40DB975B21
# Update on 29/06/09 by Chiquitine29 & C_XX
# Start at: 19:22:13 | 29/06/2009
# Website : http://pagesperso-orange.fr/NosTools/usbfix.html

# AMD Athlon(tm) 64 X2 Dual Core Processor 4600+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled
# AV : Avira AntiVir PersonalEdition Classic 8.0.1.30 [ Enabled | Updated ]
# FW : Sunbelt Personal Firewall[ Enabled ]4.6.1861 T

# A:\ # Lecteur de disquettes 3 ½ pouces
# C:\ # Disque fixe local # 74,22 Go (27,79 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque CD-ROM
# F:\ # Disque fixe local # 74,82 Go (16,54 Go free) # NTFS

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | Fichiers # Dossiers infectieux |

Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-33C50805.pf

################## | Autres ... |
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
oula WINUPGRO.EXE, c'est pas bon sa c'est BAGLE

as tu telecharger un crack ou keygen récemment ? tu dois supprimer tous ce type de fichier sur ton PC.
surtout que maintenant l'outil qui supprimer efficacement ce virus a disparu...

Fait l'option 3 de USBfix et fait ceci en controle :

* Téléchargez ELIBAGLA en bas de cette page http://www.zonavirus.com/datos/descargas/95/elibagla.asp
* Clique sur le bouton Descargar Elibagla cela va télécharger le fichier, placez le sur votre bureau.
* Double-cliquez dessus pour l'ouvrir
* Assurez-vous que dans le menu déroulant Unidad, vous avez bien C:\
* Vérifiquez aussi que l'option en bas de la fenêtre Eliminar Ficheros Automaticamente est bien cochée
* Cliquez sur le bouton Explorar pour lancer l'analyse

ensuite tu copie colle ce qui ce trouve dans le cadre de bas ici
0
joselyne
 
Re ,

NON je n'ai rien téléchargé tout ces moments ci du moins que je sache ! peut-être quelque chose qui se serait installé a mon insu !!!

Pkoi ? le problème est grave plopus ? .


Ci joint le rapport :


(29-6-2009 18:52:54)
EliBagle v12.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Junio del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):

(29-6-2009 18:53:49)
EliBagle v12.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Junio del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 6145
Nº Total de Ficheros: 58897
Nº de Ficheros Analizados: 12559
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0

(29-6-2009 19:6:2)
EliBagle v12.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Junio del 2009)
----------------------------------------------
Lista de Acciones (por Acción Directa):

(29-6-2009 19:6:7)
EliBagle v12.73 (c)2009 S.G.H. / Satinfo S.L. (Actualizado el 26 de Junio del 2009)
----------------------------------------------
Lista de Acciones (por Exploración):
Explorando "C:\"

Nº Total de Directorios: 6145
Nº Total de Ficheros: 59146
Nº de Ficheros Analizados: 12559
Nº de Ficheros Infectados: 0
Nº de Ficheros Limpiados: 0
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
ok, non sa va

reposte moi un nouveau log.txt de RSIt

as tu encore des problemes ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
joselyne
 
Re ,

Le problème de la partition F est toujours bien présent !

Sais-je transferer les fichiers de F sur un de mes DD externe puis formater F sans problèmes ? si tu me donnes le marche à suivre evidemment !!!

Le reste ça fonctionne

Ci joint le rapport :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Mon Pc at 2009-06-29 21:41:27
Microsoft Windows XP Édition familiale Service Pack 3
System drive C: has 28 GB (37%) free of 76 GB
Total RAM: 959 MB (50% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:41:37, on 29/06/2009
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\Google\Update\GoogleUpdate.exe
C:\WINDOWS\Mixer.exe
C:\Program Files\Philips ToUcam Camera\VProperty.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe
C:\Program Files\a-squared Free\a2service.exe
C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Sunbelt Software\Personal Firewall\SbPFCl.exe
C:\Program Files\Windows Live\Messenger\usnsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\WgaTray.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Mon Pc\Bureau\RSIT.exe
C:\Program Files\trend micro\Mon Pc.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://fr.rd.yahoo.com/customize/ie/defaults/sp/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.be/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://fr.rd.yahoo.com/customize/ie/defaults/su/msgr9/*https://fr.search.yahoo.com/
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\Program Files\Real\RealPlayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb09.exe
O4 - HKLM\..\Run: [ToUcamVProperty] C:\Program Files\Philips ToUcam Camera\VProperty.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [filehippo.com] "C:\Program Files\filehippo.com\UpdateChecker.exe" /background
O4 - HKCU\..\Run: [Google Update] "C:\Documents and Settings\Mon Pc\Local Settings\Application Data\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator\Ghost (file missing)
O9 - Extra 'Tools' menuitem: Ghost Navigator - {ECC5777A-6E88-BFCE-13CE-81F134789E7B} - C:\Program Files\Ghost Navigator\Ghost (file missing)
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0CCA191D-13A6-4E29-B746-314DEE697D83} (Facebook Photo Uploader 5 Control) - http://upload.facebook.com/controls/2008.10.10_v5.5.8/FacebookPhotoUploader5.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecall/applet/html/native/x86/win32/activex/hcImpl.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://www.zebulon.fr/scan8/oscan8.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://update.microsoft.com/...
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - https://www.trendmicro.com/en_us/forHome/products/housecall.html
O16 - DPF: {80DD2229-B8E4-4C77-B72F-F22972D723EA} (AvxScanOnline Control) - http://www.inoculer.com/antivirus/Msie/bitdefender.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://ma-config.com/activex/hardwaredetection_3_1_1_0.cab
O16 - DPF: {CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA} (Java Plug-in 1.6.0_07) -
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} (CamfrogWEB Advanced Unicode Control) - https://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - C:\Program Files\a-squared Free\a2service.exe
O23 - Service: Planificateur Avira AntiVir Personal - Free Antivirus (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: Avira AntiVir Personal - Free Antivirus Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Service Google Update (gupdate1c9e28d7f9df336) (gupdate1c9e28d7f9df336) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: Ma-Config Service (maconfservice) - CybelSoft - C:\Program Files\ma-config.com\maconfservice.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies - C:\Program Files\WinPcap\rpcapd.exe
O23 - Service: SbPF.Launcher - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFLnch.exe
O23 - Service: Sunbelt Personal Firewall 4 (SPF4) - Sunbelt Software, Inc. - C:\Program Files\Sunbelt Software\Personal Firewall\SbPFSvc.exe
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
salut

hum... vu les probleme je ne te conseil pas de garder de document de ta partition F sous peine de te retrouver avec le meme probleme.

pour formaté ta partition tu clic droit dessus dans le poste de travail et choisit formaté.


mais fait ceci deja :

Télécharge OTL de OLDTimer http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant scan all users

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
0
joselyne
 
Bonjour , j'ai bien suivit les instructions =

Bonjour,

Vous avez demandé à recevoir les réponses au message de joselyne intitulé « verifier le pc ( suspecte un virus ) plopus ! » datant du 27 juin 2009 à 07:44 posté dans « Forum virus/sécurité ».
Ce message vient de recevoir la réponse suivante de plopus
_______________________________________________________
Bonjour , j'ai suivit tes instructions j'arrive ici : http://www.cijoint.fr/ puis je poste le fichier , quand le fichier est posté , j'ai un lien que j'ai concervé ! commnt vais je savoir la suite à faire STP ?

Bien à toi .


salut

hum... vu les probleme je ne te conseil pas de garder de document de ta partition F sous peine de te retrouver avec le meme probleme.

pour formaté ta partition tu clic droit dessus dans le poste de travail et choisit formaté.


mais fait ceci deja :

Télécharge OTL de OLDTimer http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/

et enregistre le sur ton Bureau.

Double clic sur OTL.exe pour le lancer.

Coche les 2 cases Lop et Purity

Coche la case devant scan all users

Clic sur Run Scan.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier ci-dessus.

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Tu feras la meme chose avec le "Extra.txt" s'il t'est demandé
_______________________________________________________
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
Poste moi les liens qui on ete creer quand tu as deposé ton rapport
0
joselyne
 
Bonsoir j'espère que c'est le bon !

Bine à toi

http://www.cijoint.fr/cjlink.php?file=cj200906/cijO38RyWp.txt
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
supprime ce fichier

C:\WINDOWS\aucfg.ini

si tu ne le trouve pas affiche les fichiers cachés a l'aide de ce lien :
http://www.commentcamarche.net/faq/sujet 825 afficher les extensions et les fichiers caches sous windows

puis des fois que sa resoud le probleme fait ceci :

utilise les 2 outils ci dessous et met a jour tes logicirels pour eviter les failles en desinstallant AVANT les anciennes versions de logiciels que tu met a jour :

on peut aussi verfier la vulnerabilité de windows et aussi d'autre produits

-
Soit par le biais de ce site internet il faut installer l'active X puis
clic start scan et le site montre d'une croix rouge les faille de
sécurité pour quelques produits important installé sur le PC comme
java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html

-
Soit on peut aussi passer par un logiciel a installer qui scan le PC et
affiche TOUTES les mises a jour des logiciels et produits installé sur
le PC
https://filehippo.com/windows/tuning-utilities/

et met aussi a jour tes drivers a l'aide de ce site, tu devras installé un ACTIVE X qui te sera proposé automatiquement quand tu clic sur start scan et ensuite tu met a jour tes drivers en prenant TOUJOUS LA DERNIERE versions sortie (regarde par rapport au date de parution)

puis

Telecharger CCleaner ici https://www.ccleaner.com/ccleaner/download

* Va dans "Options"/"Avancé". Décoche la première ligne.
* Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!
* Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.
* Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherch
0
joselyne
 
Re , je viens de répondre sur tes suggestions en GRAS ici plus bas
J'avais trouvé ceci en regardant hier sur Google =

http://www.laboratoire-microsoft.org/t/1472/

http://www.sosordi.net/Telechargement/CategorieLogiciel.49.html

https://www.luanagames.com/index.fr.html

Le problème explorer.exe est tjrs présent

Dis moi un peu ce que tu en penses stp et si il y a quelque chose d'interressant dans les liens ! Merci

---------------------------------------------------------------------------------------------------------------------------


Supprime ce fichier

C:\WINDOWS\aucfg.ini ( OK )

si tu ne le trouve pas affiche les fichiers cachés a l'aide de ce lien :
https://www.commentcamarche.net/list 825 afficher les extensions et les fichiers caches sous windows

puis des fois que sa resoud le probleme fait ceci :

utilise les 2 outils ci dessous et met a jour tes logicirels pour eviter les failles en desinstallant AVANT les anciennes versions de logiciels que tu met a jour :

on peut aussi verfier la vulnerabilité de windows et aussi d'autre produits

-
Soit par le biais de ce site internet il faut installer l'active X puis
clic start scan et le site montre d'une croix rouge les faille de
sécurité pour quelques produits important installé sur le PC comme
java, IE, windows, flashplayer, adobe...les + importantes
https://www.flexera.com/products/operations/software-vulnerability-management.html ( 0 Erreur ) les mises a jours sont faites

-
Soit on peut aussi passer par un logiciel a installer qui scan le PC et
affiche TOUTES les mises a jour des logiciels et produits installé sur
le PC
https://filehippo.com/windows/tuning-utilities/ ( ok ) rien trouvé non plus

et met aussi a jour tes drivers a l'aide de ce site, tu devras installé un ACTIVE X qui te sera proposé automatiquement quand tu clic sur start scan et ensuite tu met a jour tes drivers en prenant TOUJOUS LA DERNIERE versions sortie (regarde par rapport au date de parution) ( OK ) rien trouvé

puis

Telecharger CCleaner ici https://www.ccleaner.com/ccleaner/download ( OK ) je l'avais déjà et je le fais presque tout tout les jours
* Va dans "Options"/"Avancé". Décoche la première ligne.
* Va dans la section "Nettoyeur". Lance l'analyse. La liste créée, lance le nettoyage deux fois de suite afin d'obtenir 0bytes supprimé!
* Ensuite dans "Registre", lance une recherche des erreurs. La liste créée, fais-les réparer.
* Recommence ensuite le cycle Recherche/Réparation des erreurs jusqu'à n'en trouver aucune lors de la recherch
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
depuis quand as tu la partiton F ?

c'est toi qui l'as installé ou elle ete deja quand tu a achete le PC ?

si c'est toi qui l'a rajouté, il se peut que sa vienne de la.

peut ceci pour voir si des composant de windows sont endommagés :

- va demarrer
- puis executer
- et tape sfc /scannow (attention il y a un ESPACE entre "sfc" et "/scannow"

et copie colle le resultat que tu as la fin du scan
0
joselyne
 
re ,

Non ce n'est pas moi qui ai installé Windows sur mon pc , mais un installateur de Pc ( payant ) je connais un peu , il est installé depuis a peu près 1 an suite au remplacement de ma carte Mère et la partition F a été installée a ce moment là ! tout fonctionnait très bien jusqu'il y a peu 1 mois a peu près ou plus je ne saurais pas bien te dire , mais pendant plusieurs mois tout a été parfaitement bien .

Le scan ne veut pas se faire normalement eon me fait allusion au fichier DLL .

Je posséde mon Originale Window et clé seulement SP1
, mais lui il a installé un de ces Windows avec ma Clé !!! .


Bien à toi .
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
re

ok pas bon signe deja si le scan veut pas ce faire, mais la ecoute jne vois rien de special dans tes rapports, je ne pense pas que ce soit du a des virus.

attends voir si quelqu'un ce manifeste et/ou poste ton probleme sur la partie windows avec le lien de ce sujet qui permettra a une autre personne d'avoir deja des infos sur le probleme.

une autre possibilité, tu peux essayer une restauration systeme avant le probleme et voir si sa marche.
https://www.luanagames.com/index.fr.html

Fait encore ceci :

* Télécharge Toolscleaner sur ton Bureau

https://www.commentcamarche.net/telecharger/ 34055291 toolscleaner
* Double-clique sur ToolsCleaner2.exe et laisse le travailler
* Clique sur Recherche et laisse le scan se terminer.
* Clique sur Suppression pour finaliser.
* Tu peux, si tu le souhaites, te servir des Options facultatives.
* Clique sur Quitter, pour que le rapport puisse se créer.
* Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta prochaine réponse
0
joselyne
 
Re plopus , je te remercie pour toute ton aide encore une fois que tu m'as apportée avec mon pc

Tu sais l'air de rien j'ai encore eu un autre problème entre temps = plus moyen de me servir d'Internet explorer tjrs message ( internet explorer a rencontrer un problème et doit fermer ...etc.... ) j'ai dû passer sur le navigateur Firefox pour pouvoir accéder a ma messagerie et même pour naviguer tout court tout compte fait !!! Ouh la la .....

Ci joint le rapport Tcleaner :


[ Rapport ToolsCleaner version 2.3.7 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Infosat.txt: trouvé !
C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Documents and Settings\Mon Pc\Bureau\EliBaglA.exe: trouvé !
C:\Documents and Settings\Mon Pc\Bureau\UsbFix.exe: trouvé !
C:\Documents and Settings\Mon Pc\Bureau\UsbFix.lnk: trouvé !
C:\Documents and Settings\Mon Pc\Bureau\Rsit.exe: trouvé !
C:\Documents and Settings\Mon Pc\Bureau\Programmes\GenProc.zip: trouvé !
C:\Documents and Settings\Mon Pc\Menu Démarrer\Programmes\UsbFix: trouvé !
C:\Documents and Settings\Mon Pc\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: trouvé !
C:\Documents and Settings\Mon Pc\Mes documents\Rsit.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\Mon Pc\Bureau\EliBaglA.exe: supprimé !
C:\Documents and Settings\Mon Pc\Bureau\Programmes\GenProc.zip: supprimé !
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Infosat.txt: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Documents and Settings\Mon Pc\Bureau\UsbFix.exe: supprimé !
C:\Documents and Settings\Mon Pc\Bureau\UsbFix.lnk: supprimé !
C:\Documents and Settings\Mon Pc\Bureau\Rsit.exe: supprimé !
C:\Documents and Settings\Mon Pc\Menu Démarrer\Programmes\UsbFix\UsbFix.lnk: supprimé !
C:\Documents and Settings\Mon Pc\Mes documents\Rsit.exe: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Documents and Settings\Mon Pc\Menu Démarrer\Programmes\UsbFix: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
ok,

as tu le CD de windows ?

essaye de desinstallé IE8 par le panneau de configuration et regarde si tu as toujours tes erreurs et si c'est le cas essaye de le reinstallé
0
joselyne
 
Bonjour ,
Oui j'ai mon CD Windows home SP 1 , mais !!! celui qui est installé sur le pc avec ma clé est une version plus récente que je n'ai pas !!!

j'ai déjà essayer de désinstaller IE8 oui oui j'avais vu et lu sur google que le problème pouvait venir de ça d'ésinstaller et réinstaller , mais tout le problème j'arrive a le trouver dans panneau de configuration , ajouter ou supprimer des programmes oui je le vois !!! mais pas la fonction pour le supprimer par là ! voilà où est tout le blème ,

Comment puis je le supprimer autrement STP as tu une marche a suivre a me proposer ? .

D'avance merci .

Bien à toi .
0
joselyne
 
re , excuse j'ai réussit a supprimer IE 8

pour le moment je parviens a re naviguer via IE 7 donc l'ancienne version .
0
plopus Messages postés 6113 Statut Contributeur sécurité 293
 
ok maintenant réessaye de le reinstallé car c'est trés important
0
joselyne
 
Re ,
As tu un lien sur !!! pour télécharger sp3 ? .

A propos je viens de parvenir a vider ma partition F de la manière suivante = Poste de travail / Clic D Explorer , ensuite j'ai triés les fichiers a consever le reste tout ce que je pouvais avoir un doute ou koi que ce soit
poubelle !! et j'ai mis mes fichiers sur un autre DD externe .


J'ai remarqué quelque dans mes fichiers de F , que j'avais fait = ( Clic D bureau / nouveau dossier ) que j'avais des fichiers de très grandes tailles tel que 12 Go ou même plus et ce ne serait pas une cause de plantage ? .


Combien a ton avis faut il mettre au Maximum en Mo ou Go !!! dans un dossier ?

Bien à toi .
0