Rapport RSIT et malwerebytes
Fermé
Link2000
Messages postés
35
Date d'inscription
vendredi 11 septembre 2009
Statut
Membre
Dernière intervention
10 octobre 2010
-
11 sept. 2009 à 12:42
Link2000 Messages postés 35 Date d'inscription vendredi 11 septembre 2009 Statut Membre Dernière intervention 10 octobre 2010 - 12 sept. 2009 à 12:42
Link2000 Messages postés 35 Date d'inscription vendredi 11 septembre 2009 Statut Membre Dernière intervention 10 octobre 2010 - 12 sept. 2009 à 12:42
A voir également:
- Rapport RSIT et malwerebytes
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Rapport de stage - Guide
- Exemple de rapport de travail word ✓ - Forum Word
- Avant propos rapport de stage - Forum Programmation
- Impossible d'afficher le tableau dynamique sur un rapport existant - Forum Bureautique
27 réponses
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2009 à 14:10
11 sept. 2009 à 14:10
Bonjour,
--> Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
--> Double-clique sur UsbFix qui se trouve sur ton Bureau.
(Sous Vista, il faut cliquer droit sur UsbFix et choisir Exécuter en tant qu'administrateur)
--> Choisis l'option 1 (Recherche).
--> Laisse travailler l'outil.
--> Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
--> Télécharge UsbFix (de Chiquitine29 & C_XX) sur ton Bureau.
--> Branche tes sources de données externes à ton PC (clé USB, disque dur externe, carte SD, etc...) sans les ouvrir.
--> Double-clique sur UsbFix qui se trouve sur ton Bureau.
(Sous Vista, il faut cliquer droit sur UsbFix et choisir Exécuter en tant qu'administrateur)
--> Choisis l'option 1 (Recherche).
--> Laisse travailler l'outil.
--> Poste le rapport UsbFix.txt.
Note : le rapport UsbFix.txt est sauvegardé à la racine du disque (C:\UsbFix.txt).
"Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Link2000
Messages postés
35
Date d'inscription
vendredi 11 septembre 2009
Statut
Membre
Dernière intervention
10 octobre 2010
11 sept. 2009 à 14:19
11 sept. 2009 à 14:19
voila j'ai fait le scan voici le rapport mais je n'utilise en usb que use usb eyetoy et un clé sagem wifi pour live box
rapport : http://www.cijoint.fr/cj200909/cijktPWTcc.txt
rapport : http://www.cijoint.fr/cj200909/cijktPWTcc.txt
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2009 à 14:27
11 sept. 2009 à 14:27
---> Mets à jour Internet Explorer.
---> Télécharge OTM (OldTimer) sur ton Bureau.
---> Double-clique sur OTM.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"pok"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4c591bdd-90d8-11de-af60-00237dbdc3aa}]
:files
C:\WINDOWS\system32\pok.exe
C:\WINDOWS\system32\winsnm.exe
:commands
[purity]
[emptytemp]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
---> Télécharge OTM (OldTimer) sur ton Bureau.
---> Double-clique sur OTM.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4efb-9B51-7695ECA05670}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"pok"=-
[-HKEY_CURRENT_USER\software\microsoft\windows\currentversion\explorer\mountpoints2\{4c591bdd-90d8-11de-af60-00237dbdc3aa}]
:files
C:\WINDOWS\system32\pok.exe
C:\WINDOWS\system32\winsnm.exe
:commands
[purity]
[emptytemp]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Link2000
Messages postés
35
Date d'inscription
vendredi 11 septembre 2009
Statut
Membre
Dernière intervention
10 octobre 2010
11 sept. 2009 à 16:35
11 sept. 2009 à 16:35
voila le rapport :
Files moved on Reboot...
File C:\Documents and Settings\HP_Administrator\Local Settings\Temp\etilqs_cXE7WdhjUcmmbNXuPxMu not found!
Registry entries deleted on Reboot...
j'ai juste cliké sur move it puis aprs j'ai fermé , ca a planté j'ai redemarrer et au demarrage j'ai eu ca
Files moved on Reboot...
File C:\Documents and Settings\HP_Administrator\Local Settings\Temp\etilqs_cXE7WdhjUcmmbNXuPxMu not found!
Registry entries deleted on Reboot...
j'ai juste cliké sur move it puis aprs j'ai fermé , ca a planté j'ai redemarrer et au demarrage j'ai eu ca
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2009 à 16:38
11 sept. 2009 à 16:38
Tu as bien copié-collé le script ?
Link2000
Messages postés
35
Date d'inscription
vendredi 11 septembre 2009
Statut
Membre
Dernière intervention
10 octobre 2010
11 sept. 2009 à 16:44
11 sept. 2009 à 16:44
oui mais si tu veut j'ai un autre rapport ou j'e l'ai laisser travailler pendant 2 ou 3 minutes et apres j'ai rebooter !
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2009 à 16:58
11 sept. 2009 à 16:58
--> Refais un scan RSIT et poste le rapport log.
Link2000
Messages postés
35
Date d'inscription
vendredi 11 septembre 2009
Statut
Membre
Dernière intervention
10 octobre 2010
11 sept. 2009 à 17:05
11 sept. 2009 à 17:05
http://www.cijoint.fr/cj200909/cijlUIMBRY.txt tu pense que cela vient dou ?
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2009 à 17:20
11 sept. 2009 à 17:20
--> Installe AntiVir et mets-le à jour.
--> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.
--> Dans AntiVir, choisis Outils puis Configuration.
--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.
--> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.
Tutoriel sur AntiVir
--> Double-clique sur l'icône d'AntiVir (Parapluie) dans la barre des tâches.
--> Dans AntiVir, choisis Outils puis Configuration.
--> Coche Mode Expert et coche Rech. Rootkit au dém. de la recherche à droite dans Autres réglages puis valide.
--> Fais un scan complet, clique sur Tout réparer si AntiVir trouve quelque chose et poste le rapport.
Tutoriel sur AntiVir
Link2000
Messages postés
35
Date d'inscription
vendredi 11 septembre 2009
Statut
Membre
Dernière intervention
10 octobre 2010
11 sept. 2009 à 17:43
11 sept. 2009 à 17:43
je fais un scan des disques durs laucaux ?
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2009 à 17:59
11 sept. 2009 à 17:59
Oui.
Link2000
Messages postés
35
Date d'inscription
vendredi 11 septembre 2009
Statut
Membre
Dernière intervention
10 octobre 2010
11 sept. 2009 à 18:44
11 sept. 2009 à 18:44
j'ai cliquer sur tout réparer et apres je te poste le rapport :
http://www.cijoint.fr/cj200909/cijNY4UgIL.txt
http://www.cijoint.fr/cj200909/cijNY4UgIL.txt
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2009 à 18:55
11 sept. 2009 à 18:55
C'est toi qui a installé Norton Internet Security ?
Link2000
Messages postés
35
Date d'inscription
vendredi 11 septembre 2009
Statut
Membre
Dernière intervention
10 octobre 2010
11 sept. 2009 à 19:50
11 sept. 2009 à 19:50
euh oui il était avec mon pc quand je l'ai acheté ya pas 2 mois!
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2009 à 19:53
11 sept. 2009 à 19:53
Ok, désinstalle AntiVir.
---> Double-clique sur OTM.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pok]
:files
C:\WINDOWS\system32\pok
:commands
[purity]
[emptytemp]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
---> Double-clique sur OTM.exe afin de le lancer.
---> Copie (Ctrl+C) le texte suivant ci-dessous :
:processes
explorer.exe
:reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pok]
:files
C:\WINDOWS\system32\pok
:commands
[purity]
[emptytemp]
[reboot]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt! puis ferme OTM.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Link2000
Messages postés
35
Date d'inscription
vendredi 11 septembre 2009
Statut
Membre
Dernière intervention
10 octobre 2010
11 sept. 2009 à 20:00
11 sept. 2009 à 20:00
All processes killed
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pok\ deleted successfully.
========== FILES ==========
C:\WINDOWS\system32\pok moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: HP_Administrator
->Temp folder emptied: 36961964 bytes
File delete failed. C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 701524 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 85394041 bytes
User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
File delete failed. C:\WINDOWS\temp\JETCD04.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_2c0.dat scheduled to be deleted on reboot.
Windows Temp folder emptied: 49152 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 117,47 mb
OTM by OldTimer - Version 3.0.0.6 log created on 09112009_195516
Files moved on Reboot...
File C:\WINDOWS\temp\JETCD04.tmp not found!
File C:\WINDOWS\temp\Perflib_Perfdata_2c0.dat not found!
Registry entries deleted on Reboot...
il me reste beaucoup de procédure a faire ?
========== PROCESSES ==========
Process explorer.exe killed successfully!
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\pok\ deleted successfully.
========== FILES ==========
C:\WINDOWS\system32\pok moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: HP_Administrator
->Temp folder emptied: 36961964 bytes
File delete failed. C:\Documents and Settings\HP_Administrator\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 701524 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 85394041 bytes
User: LocalService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
File delete failed. C:\Documents and Settings\NetworkService\Local Settings\Temporary Internet Files\Content.IE5\index.dat scheduled to be deleted on reboot.
->Temporary Internet Files folder emptied: 33170 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
File delete failed. C:\WINDOWS\temp\JETCD04.tmp scheduled to be deleted on reboot.
File delete failed. C:\WINDOWS\temp\Perflib_Perfdata_2c0.dat scheduled to be deleted on reboot.
Windows Temp folder emptied: 49152 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 117,47 mb
OTM by OldTimer - Version 3.0.0.6 log created on 09112009_195516
Files moved on Reboot...
File C:\WINDOWS\temp\JETCD04.tmp not found!
File C:\WINDOWS\temp\Perflib_Perfdata_2c0.dat not found!
Registry entries deleted on Reboot...
il me reste beaucoup de procédure a faire ?
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2009 à 20:01
11 sept. 2009 à 20:01
Quels sont tes soucis exactement ?
Link2000
Messages postés
35
Date d'inscription
vendredi 11 septembre 2009
Statut
Membre
Dernière intervention
10 octobre 2010
11 sept. 2009 à 20:02
11 sept. 2009 à 20:02
des fois mon ordi plante et ou la barre de tache se bloque !
Pourquoi tu n'a rien vu d'anormal ?
Pourquoi tu n'a rien vu d'anormal ?
Link2000
Messages postés
35
Date d'inscription
vendredi 11 septembre 2009
Statut
Membre
Dernière intervention
10 octobre 2010
11 sept. 2009 à 20:03
11 sept. 2009 à 20:03
l'autre prob c'est que FIREfox ne retien plus mes identifiants et mdt de connexion
MSN non plus !
MSN non plus !
Destrio5
Messages postés
85926
Date d'inscription
dimanche 11 juillet 2010
Statut
Modérateur
Dernière intervention
17 février 2023
10 297
11 sept. 2009 à 20:04
11 sept. 2009 à 20:04
Si ces problèmes sont récents, tu peux tenter une restauration système.