Scan RSIT
Résolu/Fermé
besoindaide1
Messages postés
544
Date d'inscription
lundi 6 avril 2009
Statut
Membre
Dernière intervention
18 octobre 2014
-
16 mars 2010 à 13:53
Utilisateur anonyme - 27 mars 2010 à 18:35
Utilisateur anonyme - 27 mars 2010 à 18:35
A voir également:
- Scan RSIT
- Scan qr code pc - Guide
- Scan now - Guide
- Scan bd ✓ - Forum Loisirs / Divertissements
- Scan manga - Forum Réseaux sociaux
- Scan spotify - Guide
132 réponses
Utilisateur anonyme
18 mars 2010 à 19:26
18 mars 2010 à 19:26
desolé je ne vois pas tes reponses , je crois qu'on reprendra demain car aujourd'hui le site part completement en Live....
besoindaide1
Messages postés
544
Date d'inscription
lundi 6 avril 2009
Statut
Membre
Dernière intervention
18 octobre 2014
99
18 mars 2010 à 20:01
18 mars 2010 à 20:01
Oui pas de soucis :)
besoindaide1
Messages postés
544
Date d'inscription
lundi 6 avril 2009
Statut
Membre
Dernière intervention
18 octobre 2014
99
21 mars 2010 à 07:30
21 mars 2010 à 07:30
Up
Utilisateur anonyme
21 mars 2010 à 11:59
21 mars 2010 à 11:59
hello desolé en depannage ce week-end.....
desinstalle l'antivirus Comodo et ne mets que le parefeu si celui-ci te plait
ensuite :
te sers-tu de Norton ghost ?
ensuite :
▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17
FF - prefs.js..extensions.enabledItems: {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.15
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
@Alternate Data Stream - 133 bytes -> C:\ProgramData\TEMP:0B9176C0
@Alternate Data Stream - 116 bytes -> C:\ProgramData\TEMP:E3C56885
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride"=1
"FirewallOverride"=1
:Files
C:\Users\mip\AppData\Roaming\.#
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
desinstalle l'antivirus Comodo et ne mets que le parefeu si celui-ci te plait
ensuite :
te sers-tu de Norton ghost ?
ensuite :
▶ clic droit "executer en tant qu'administrateur" sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous Customs Scans/Fixes :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17
FF - prefs.js..extensions.enabledItems: {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.15
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
@Alternate Data Stream - 133 bytes -> C:\ProgramData\TEMP:0B9176C0
@Alternate Data Stream - 116 bytes -> C:\ProgramData\TEMP:E3C56885
:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc]
"AntiVirusOverride"=1
"FirewallOverride"=1
:Files
C:\Users\mip\AppData\Roaming\.#
:commands
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur RunFix pour lancer la suppression.
▶ Poste le rapport.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
besoindaide1
Messages postés
544
Date d'inscription
lundi 6 avril 2009
Statut
Membre
Dernière intervention
18 octobre 2014
99
21 mars 2010 à 12:37
21 mars 2010 à 12:37
Je crois que je n'ai que le pare feu Comodo mais pas l'antivirus. Comment vérifier si j'ai l'antivirus ou pas ??
Utilisateur anonyme
21 mars 2010 à 13:05
21 mars 2010 à 13:05
ok s'il ne t'a jamais averti que tu avais une infection quelqconque je suppose que tu n'as que le parefeu....je n'ai jamais utilisé comodo .....
sinon passe à la suite
sinon passe à la suite
besoindaide1
Messages postés
544
Date d'inscription
lundi 6 avril 2009
Statut
Membre
Dernière intervention
18 octobre 2014
99
21 mars 2010 à 13:28
21 mars 2010 à 13:28
Une dernière question avant de passer à la suite, pour OTL, je coche les mêmes choses qu'avant ?
Pour Norton ghost, non je ne l'utilise pas.
Pour Norton ghost, non je ne l'utilise pas.
Utilisateur anonyme
21 mars 2010 à 13:31
21 mars 2010 à 13:31
ok non pour OTL , juste tu colles ce qui est en gras et tu cliques "RunFix"
besoindaide1
Messages postés
544
Date d'inscription
lundi 6 avril 2009
Statut
Membre
Dernière intervention
18 octobre 2014
99
21 mars 2010 à 14:43
21 mars 2010 à 14:43
Ok donc voici le rapport :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Prefs.js: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17 removed from extensions.enabledItems
Prefs.js: {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.15 removed from extensions.enabledItems
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
ADS C:\ProgramData\TEMP:0B9176C0 deleted successfully.
ADS C:\ProgramData\TEMP:E3C56885 deleted successfully.
========== REGISTRY ==========
Unable to set value : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\\"AntiVirusOverride"|1 /E!
Unable to set value : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\\"FirewallOverride"|1 /E!
========== FILES ==========
C:\Users\mip\AppData\Roaming\.# folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: mip
->Temp folder emptied: 6675583 bytes
->Temporary Internet Files folder emptied: 3315448 bytes
->Java cache emptied: 57317241 bytes
->FireFox cache emptied: 109987193 bytes
->Flash cache emptied: 21247 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 608 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 169,00 mb
OTL by OldTimer - Version 3.1.37.2 log created on 03212010_143900
Files\Folders moved on Reboot...
C:\Users\mip\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Prefs.js: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}:6.0.16 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}:6.0.17 removed from extensions.enabledItems
Prefs.js: {972ce4c6-7e08-4474-a285-3208198ce6fd}:3.0.15 removed from extensions.enabledItems
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
ADS C:\ProgramData\TEMP:0B9176C0 deleted successfully.
ADS C:\ProgramData\TEMP:E3C56885 deleted successfully.
========== REGISTRY ==========
Unable to set value : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\\"AntiVirusOverride"|1 /E!
Unable to set value : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Svc\\"FirewallOverride"|1 /E!
========== FILES ==========
C:\Users\mip\AppData\Roaming\.# folder moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: mip
->Temp folder emptied: 6675583 bytes
->Temporary Internet Files folder emptied: 3315448 bytes
->Java cache emptied: 57317241 bytes
->FireFox cache emptied: 109987193 bytes
->Flash cache emptied: 21247 bytes
User: Public
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 608 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 169,00 mb
OTL by OldTimer - Version 3.1.37.2 log created on 03212010_143900
Files\Folders moved on Reboot...
C:\Users\mip\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
Registry entries deleted on Reboot...
Utilisateur anonyme
21 mars 2010 à 15:52
21 mars 2010 à 15:52
Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge :
Malwarebytes
ou :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
besoindaide1
Messages postés
544
Date d'inscription
lundi 6 avril 2009
Statut
Membre
Dernière intervention
18 octobre 2014
99
21 mars 2010 à 19:23
21 mars 2010 à 19:23
Ok donc voici le rapport :
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3892
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
21/03/2010 18:23:53
mbam-log-2010-03-21 (18-23-53).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 238383
Temps écoulé: 26 minute(s), 56 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.44
Version de la base de données: 3892
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
21/03/2010 18:23:53
mbam-log-2010-03-21 (18-23-53).txt
Type de recherche: Examen complet (C:\|D:\|)
Eléments examinés: 238383
Temps écoulé: 26 minute(s), 56 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
besoindaide1
Messages postés
544
Date d'inscription
lundi 6 avril 2009
Statut
Membre
Dernière intervention
18 octobre 2014
99
Modifié par besoindaide1 le 22/03/2010 à 07:18
Modifié par besoindaide1 le 22/03/2010 à 07:18
Ben dans mon observateur d'évenements, j'ai toujours ces erreurs :
- L'appel ScRegSetValueExW a échoué pour Start avec l'erreur :
Accès refusé.
- Le service NVIDIA Display Driver Service a signalé un état actuel 32 non valide.
- Le service NPPTNT2 n'a pas pu démarrer en raison de l'erreur :
Le fichier spécifié est introuvable.
Et cet avertissement :
- Les bibliothèques de liens dynamiques sont chargées pour chaque application. L'administrateur système doit vérifier la liste des bibliothèques pour s'assurer qu'elles sont associées à des applications approuvées.
Et aussi une autre question :
Pour désinstaller tous les logiciels utilisés précedemment, dois-je utiliser un logiciel spécifique ou je peux les désinstaller manuellement ?
Merci d'avance.
- L'appel ScRegSetValueExW a échoué pour Start avec l'erreur :
Accès refusé.
- Le service NVIDIA Display Driver Service a signalé un état actuel 32 non valide.
- Le service NPPTNT2 n'a pas pu démarrer en raison de l'erreur :
Le fichier spécifié est introuvable.
Et cet avertissement :
- Les bibliothèques de liens dynamiques sont chargées pour chaque application. L'administrateur système doit vérifier la liste des bibliothèques pour s'assurer qu'elles sont associées à des applications approuvées.
Et aussi une autre question :
Pour désinstaller tous les logiciels utilisés précedemment, dois-je utiliser un logiciel spécifique ou je peux les désinstaller manuellement ?
Merci d'avance.
Utilisateur anonyme
Modifié par gen-hackman le 22/03/2010 à 10:46
Modifié par gen-hackman le 22/03/2010 à 10:46
salut pour les outils on verra a la fin de la desinfection
tu as le cd de windows ?
?G3?-?@¢??@?(TM)©®?
tu as le cd de windows ?
?G3?-?@¢??@?(TM)©®?
besoindaide1
Messages postés
544
Date d'inscription
lundi 6 avril 2009
Statut
Membre
Dernière intervention
18 octobre 2014
99
22 mars 2010 à 12:38
22 mars 2010 à 12:38
Tu parles du CD qu'on crée quand on a acheté l'ordinateur ? (j'ai Windows 7)
besoindaide1
Messages postés
544
Date d'inscription
lundi 6 avril 2009
Statut
Membre
Dernière intervention
18 octobre 2014
99
22 mars 2010 à 18:27
22 mars 2010 à 18:27
Y a pas de CD d'origine normalement, avec Windows Vista et Windows 7, c'est à nous de créer le CD.
besoindaide1
Messages postés
544
Date d'inscription
lundi 6 avril 2009
Statut
Membre
Dernière intervention
18 octobre 2014
99
23 mars 2010 à 16:58
23 mars 2010 à 16:58
Up
Utilisateur anonyme
23 mars 2010 à 17:27
23 mars 2010 à 17:27
Le service NPPTNT2
tu n'as pas installé et desinstallé un jeu dernierement ? genre dragonia ou.....
tu n'as pas installé et desinstallé un jeu dernierement ? genre dragonia ou.....
besoindaide1
Messages postés
544
Date d'inscription
lundi 6 avril 2009
Statut
Membre
Dernière intervention
18 octobre 2014
99
23 mars 2010 à 17:47
23 mars 2010 à 17:47
J'ai Flyff et Allods Online. NPPTNT2 est en rapport avec Gameguard, donc je pense que ça a un lien avec Flyff (vu que Allods n'a pas Gameguard).