Internet Explorer, page de démarrage modifiée - Page 2

Précédent
  • 1
  • 2
  1. patapock Messages postés 1 Date d'inscription   Statut Membre Dernière intervention  
     
    Le rapport OLT apres redémarrage est le suivant:

    All processes killed
    ========== PROCESSES ==========
    No active process named explorer.exe was found!
    Process iexplore.exe killed successfully!
    No active process named firefox.exe was found!
    No active process named msnmsgr.exe was found!
    No actAntivirus Version Dernière mise à jour Résultat
    a-squared 4.5.0.50 2010.03.18 -
    AhnLab-V3 5.0.0.2 2010.03.18 -
    AntiVir 8.2.1.194 2010.03.18 -
    Antiy-AVL 2.0.3.7 2010.03.18 -
    Authentium 5.2.0.5 2010.03.18 -
    Avast 4.8.1351.0 2010.03.17 -
    Avast5 5.0.332.0 2010.03.17 -
    AVG 9.0.0.787 2010.03.17 -
    BitDefender 7.2 2010.03.18 -
    CAT-QuickHeal 10.00 2010.03.18 -
    ClamAV 0.96.0.0-git 2010.03.18 -
    Comodo 4304 2010.03.18 -
    DrWeb 5.0.1.12222 2010.03.18 -
    eSafe 7.0.17.0 2010.03.17 -
    eTrust-Vet 35.2.7372 2010.03.18 -
    F-Prot 4.5.1.85 2010.03.17 -
    F-Secure 9.0.15370.0 2010.03.18 -
    Fortinet 4.0.14.0 2010.03.15 -
    GData 19 2010.03.18 -
    Ikarus T3.1.1.80.0 2010.03.18 -
    Jiangmin 13.0.900 2010.03.18 -
    K7AntiVirus 7.10.1000 2010.03.17 -
    Kaspersky 7.0.0.125 2010.03.18 -
    McAfee 5923 2010.03.17 -
    McAfee+Artemis 5923 2010.03.17 -
    McAfee-GW-Edition 6.8.5 2010.03.18 -
    Microsoft 1.5605 2010.03.17 -
    NOD32 4954 2010.03.18 -
    Norman 6.04.08 2010.03.17 -
    nProtect 2009.1.8.0 2010.03.18 -
    Panda 10.0.2.2 2010.03.17 -
    PCTools 7.0.3.5 2010.03.18 -
    Prevx 3.0 2010.03.18 -
    Rising 22.39.03.04 2010.03.18 -
    Sophos 4.51.0 2010.03.18 -
    Sunbelt 5947 2010.03.18 -
    Symantec 20091.2.0.41 2010.03.18 -
    TheHacker 6.5.2.0.236 2010.03.18 -
    TrendMicro 9.120.0.1004 2010.03.18 -
    VBA32 3.12.12.2 2010.03.17 -
    ViRobot 2010.3.18.2233 2010.03.18 -
    VirusBuster 5.0.27.0 2010.03.17 -

    Information additionnelle
    File size: 9680 bytes
    MD5   : 9b2a6147a22f7e696cc7538283de6346
    SHA1  : 5606b654d7d391605bf34ed8bd9b89f79a87cf3f
    SHA256: 4bb6e018c36684172cddc456f90a1b4d14ba70711e47514921d919969d8ddeec
    PEInfo: PE Structure information<BR><BR>( base data )<BR>entrypointaddress.: 0x51E<BR>timedatestamp.....: 0x37F3F168 (Fri Oct 1 01:25:28 1999)<BR>machinetype.......: 0x14C (Intel I386)<BR><BR>( 7 sections )<BR>name viradd virsiz rawdsiz ntrpy md5<BR>.text 0x2E0 0x1032 0x1040 6.39 77432f21dc30c8aab69dcf5cb554e0bf<BR>.rdata 0x1320 0x140 0x140 3.29 c46cdfb1bc5856c25de4be7721ab168c<BR>.data 0x1460 0x1CC 0x1E0 2.48 c48df6cfe5a5f48f00a5ae710f39bb9e<BR>PAGE 0x1640 0x3BC 0x3C0 6.15 8681e5fda0e24c2d0f1ff5fdc1e80c2c<BR>INIT 0x1A00 0x4D6 0x4E0 5.25 29982325ece5a474a6576b3d42e850a0<BR>.rsrc 0x1EE0 0x3D8 0x3E0 3.38 c2028ea2ac742f9c217bcdbc2d48837e<BR>.reloc 0x22C0 0x1E2 0x200 5.13 a0eb99148dcf69630d0f8f63e8f5a9ad<BR><BR>( 2 imports )<BR><BR>> hal.dll: HalGetInterruptVector, HalReadDmaCounter, IoFlushAdapterBuffers, IoFreeAdapterChannel, KfRaiseIrql, KfLowerIrql, IoMapTransfer, HalGetAdapter, HalAllocateCommonBuffer, HalFreeCommonBuffer, HalGetBusDataByOffset, WRITE_PORT_ULONG, WRITE_PORT_USHORT, WRITE_PORT_UCHAR, READ_PORT_ULONG, READ_PORT_USHORT, READ_PORT_UCHAR, HalTranslateBusAddress, ExAcquireFastMutex, ExReleaseFastMutex<BR>> ntoskrnl.exe: InterlockedExchange, KeSetEvent, IoAllocateMdl, IoDisconnectInterrupt, IoAllocateAdapterChannel, KeWaitForSingleObject, MmBuildMdlForNonPagedPool, MmMapLockedPages, MmMapLockedPagesSpecifyCache, IoReportResourceForDetection, MmUnmapIoSpace, MmMapIoSpace, ExAllocatePoolWithTag, IoGetCurrentProcess, KeInitializeEvent, IoCreateDevice, IoCreateSymbolicLink, _except_handler3, ProbeForRead, IofCompleteRequest, ExFreePool, RtlInitUnicodeString, IoDeleteSymbolicLink, IoDeleteDevice, IoFreeMdl, IoConnectInterrupt<BR><BR>( 0 exports )<BR>
    TrID  : File type identification<BR>Win32 Executable Generic (68.0%)<BR>Generic Win/DOS Executable (15.9%)<BR>DOS Executable Generic (15.9%)<BR>Autodesk FLIC Image File (extensions: flc, fli, cel) (0.0%)
    ssdeep: 192:f2RlLahsLoHjPRpOv2JdQ8kJCkiAUWSyR90eLUyBOHfXPyaWXHW:uS8SPA27Q8k0mUWSyM0FUHfXP/WXHW
    sigcheck: publisher....: Microsoft Corporation<BR>copyright....: Copyright (C) Microsoft Corp. 1981-1999<BR>product......: Microsoft(R) Windows (R) 2000 Operating System<BR>description..: Network Card Detection driver<BR>original name: NETDTECT.SYS<BR>internal name: NETDTECT.SYS<BR>file version.: 5.00.2138.1<BR>comments.....: n/a<BR>signers......: Microsoft Windows 2000 Publisher<BR>Microsoft Windows Verification Intermediate PCA<BR>Microsoft Root Authority<BR>signing date.: 8:05 PM 7/27/2000<BR>verified.....: -<BR>
    PEiD  : -
    RDS   : NSRL Reference Data Set<BR><BR>( Giant )<BR><BR>Antispyware: netdtect.sys<BR>( Compaq )<BR><BR>Compaq Operating System CD: netdtect.sys<BR>( NewTech Infosystems Inc. )<BR><BR>CD-Maker Plus Edition: netdtect.sys<BR>( The Learning Company Inc. )<BR><BR>Reader Rabbits Toddler: netdtect.sys<BR>( Dell )<BR><BR>Dell Back-up Dell-installed Programs: netdtect.sysOperating System Reinstallation CD W2K + SP2: netdtect.sysReinstallation CD: netdtect.sysReinstallation CD W2K + SP2: netdtect.sysReinstallation CD W2K+SP3: netdtect.sys<BR>( Gateway )<BR><BR>Gateway System Restoration Kit: netdtect.sys<BR>( Topics Entertainment )<BR><BR>Instant Home Design: netdtect.sys<BR>( Microsoft )<BR><BR>Applications, Platforms: netdtect.sysApplications, Platforms: netdtect.sysApplications, Platforms, Servers: netdtect.sysBackOffice Server 2000: netdtect.sysBackOffice Server Beta: netdtect.sysBackOffice Small Business Server: netdtect.sysDell Reinstallation CD W2K and SP3: netdtect.sysDell reinstallation CD W2K SP1: netdtect.sysDisc 2438.5: netdtect.sysGateway Operating System Backup CD Version 2000.1: netdtect.sysGateway Operating System W2K: netdtect.sysInternet Explorer: netdtect.sysInternet Explorer Versions: netdtect.sysMDSN Disc 2441.2: netdtect.sysMicrosoft Security Resource Kit: netdtect.sysMicrosoft TechNet Trial Software 2002 Volume 1: netdtect.sysMSDN Development Platform Disc 10: netdtect.sysMSDN Development Platform Disc2: netdtect.sysMSDN Development Platform Disc2: netdtect.sysMSDN Disc 0527.1: netdtect.sysMSDN Disc 0527.2: netdtect.sysMSDN Disc 1550: netdtect.sysMSDN disc 2390: netdtect.sysMSDN Disc 2427.1: netdtect.sysMSDN Disc 2427.2: netdtect.sysMSDN Disc 2427.3: netdtect.sysMSDN Disc 2438: netdtect.sysMSDN Disc 2438.1: netdtect.sysMSDN Disc 2438.2: netdtect.sysMSDN DISC 2438.3: netdtect.sysMSDN Disc 2438.7: netdtect.sysMSDN Disc 2439: netdtect.sysMSDN Disc 2439.1: netdtect.sysMSDN Disc 2439.2: netdtect.sysMSDN Disc 2439.3: netdtect.sysMSDN Disc 2439.6: netdtect.sysMSDN Disc 2439.7: netdtect.sysMSDN Disc 2440.3: netdtect.sysMSDN Disc 2440.4: netdtect.sysMSDN Disc 2441: netdtect.sysMSDN Disc 2441.1: netdtect.sysMSDN Disc 2441.5: netdtect.sysMSDN Disc 2441.6: netdtect.sysMSDN Disc 2442: netdtect.sysMSDN Disc 2442.1: netdtect.sysMSDN Disc 2442.2: netdtect.sysMSDN Disc 2442.3: netdtect.sysMSDN Disc 2442.4: netdtect.sysMSDN Disc 2442.5: netdtect.sysMSDN Disc 2442.6: netdtect.sysMSDN Disc 2443: netdtect.sysMSDN Disc 2443.1: netdtect.sysMSDN Disc 2443.2: netdtect.sysMSDN Disc 2444: netdtect.sysMSDN Disc 2444.1: netdtect.sysMSDN Disc 2444.3: netdtect.sysMSDN Disc 2455: netdtect.sysMSDN Disc 2455.1: netdtect.sysMSDN disc 2455.2: netdtect.sysMSDN Disc 2455.4: netdtect.sysMSDN Disc 2455.6: netdtect.sysMSDN Disc 2464: netdtect.sysMSDN Disc 2464.1: netdtect.sysMSDN Disc 2464.2: netdtect.sysMSDN Disc 2464.5: netdtect.sysMSDN Disc 2465: netdtect.sysMSDN Disc 2465.2: netdtect.sysMSDN Disc 2465.4: netdtect.sysMSDN Disc 2465.5: netdtect.sysMSDN Disc 2466: netdtect.sysMSDN Disc 2466.1: netdtect.sysMSDN Disc 2466.2: netdtect.sysMSDN Disc 2476: netdtect.sysMSDN Disc 2476.1: netdtect.sysMSDN Disc 2476.2: netdtect.sysMSDN Disc 3235: netdtect.sysMSDN Disc2365: netdtect.sysMSDN Disc2389: netdtect.sysmsdn Internet Explorer/ windows2000 Server: netdtect.sysMSDN MSIE 6.0, IE 6.0 SP1, Windows 2000 Advanced Server, Windows 2000 Professional, Windows 2000 Server, Windows 98 Second ed., Windows ME, Win XP Pro: netdtect.sysMSDN Windows 2000 Advanced Server Disc6: netdtect.sysMSDN Windows 2000 Professional Disc 3: netdtect.sysMSDN Windows 2000 Server Disc5: netdtect.sysOperating System Reinstallation CD W2K + SP3: netdtect.sysPlatforms: netdtect.sysPlatforms, SDK/DDK: netdtect.sysPlatforms, SDK/DDK, Developer Tools: netdtect.sysPlatforms, Servers, Applications: netdtect.sysVirtual PC for Mac Windows 2000 Professional: netdtect.sysWindows: netdtect.sysWindows: netdtect.sysWindows: netdtect.sysWindows: netdtect.sysWindows: netdtect.sysWindows 2000: netdtect.sysWindows 2000: netdtect.sysWindows 2000 - Dell Reinstallation CD: netdtect.sysWindows 2000 Professional: netdtect.sysWindows 2000 Professional: netdtect.sysWindows 2000 Professional - Dell Reinstallation CD: netdtect.sysWindows 2000 Versions: netdtect.sysWindows 98 Versions: netdtect.sysWindows XP: netdtect.sys<BR>( Connectix Corporation )<BR><BR>Connectix Virtual PC for Mac Version 5: netdtect.sys

    ive process named Teatimer.exe was found!
    ========== OTL ==========
    Registry value HKEY_USERS\S-1-5-21-527237240-789336058-839522115-500\Software\Microsoft\Windows\CurrentVersion\Run\\ATI Launchpad deleted successfully.
    Registry value HKEY_USERS\S-1-5-21-527237240-789336058-839522115-500\Software\Microsoft\Windows\CurrentVersion\Run\\WebCamRT.exe deleted successfully.
    File Animation Java Classes file://C:\WINDOWS\Java\classes\dajava.cab not found.
    Starting removal of ActiveX control DirectAnimation Java Classes
    Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes\DownloadInformation\\INF .
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\DirectAnimation Java Classes\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\DirectAnimation Java Classes\ not found.
    File oft XML Parser for Java file://C:\WINDOWS\Java\classes\xmldso.cab not found.
    Starting removal of ActiveX control Microsoft XML Parser for Java
    Registry error reading value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java\DownloadInformation\\INF .
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\Microsoft XML Parser for Java\ deleted successfully.
    Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\Microsoft XML Parser for Java\ not found.
    ADS C:\Documents and Settings\Administrateur\Mes documents\CIMG0258.JPG:Q30lsldxJoudresxAaaqpcawXc deleted successfully.
    ADS C:\Documents and Settings\Administrateur\Mes documents\CIMG0263.JPG:Q30lsldxJoudresxAaaqpcawXc deleted successfully.
    ADS C:\Documents and Settings\Administrateur\Mes documents\CIMG0257.JPG:Q30lsldxJoudresxAaaqpcawXc deleted successfully.
    ADS C:\Documents and Settings\Administrateur\Mes documents\CIMG0264.JPG:Q30lsldxJoudresxAaaqpcawXc deleted successfully.
    ADS C:\Documents and Settings\Administrateur\Mes documents\CIMG0260.JPG:Q30lsldxJoudresxAaaqpcawXc deleted successfully.
    ADS C:\Documents and Settings\Administrateur\Mes documents\CIMG0261.JPG:Q30lsldxJoudresxAaaqpcawXc deleted successfully.
    ADS C:\Documents and Settings\Administrateur\Mes documents\CIMG0262.JPG:Q30lsldxJoudresxAaaqpcawXc deleted successfully.
    ADS C:\Documents and Settings\Administrateur\Mes documents\CIMG0259.JPG:Q30lsldxJoudresxAaaqpcawXc deleted successfully.
    ========== REGISTRY ==========
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\iTunesHelper deleted successfully.
    Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\QuickTime Task deleted successfully.
    ========== FILES ==========
    C:\Documents and Settings\Administrateur\Bureau\catchme.zip moved successfully.
    C:\WINDOWS\info147.sys moved successfully.
    ========== COMMANDS ==========

    [EMPTYTEMP]

    User: Administrateur
    ->Temp folder emptied: 53563483 bytes
    ->Temporary Internet Files folder emptied: 1233253 bytes
    ->Flash cache emptied: 1919558 bytes

    User: All Users

    User: Default User
    ->Temp folder emptied: 0 bytes
    ->Temporary Internet Files folder emptied: 583157 bytes

    %systemdrive% .tmp files removed: 0 bytes
    %systemroot% .tmp files removed: 64512 bytes
    %systemroot%\System32 .tmp files removed: 3072 bytes
    %systemroot%\System32\dllcache .tmp files removed: 0 bytes
    %systemroot%\System32\drivers .tmp files removed: 0 bytes
    Windows Temp folder emptied: 0 bytes
    RecycleBin emptied: shell32.dll unable to determine bytes removed.

    Total Files Cleaned = 55,00 mb

    OTL by OldTimer - Version 3.1.37.2 log created on 03182010_110214

    Files\Folders moved on Reboot...
    File\Folder C:\WINDOWS\temp\_avast5_\Webshlock.txt not found!

    Registry entries deleted on Reboot...
    0
  2. gen-hackman
     
    oui il y a des soucis de compatibilité apparement du coté de l'assemblage des topics^^
    0
  3. WinError Messages postés 511 Date d'inscription   Statut Membre Dernière intervention   30
     
    Ce qui m'inquiete c'est les clé de registre definnissant la page d'acceuil d' IE :
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.225.176.14/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://195.225.176.14/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://195.225.176.14/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://195.225.176.14/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://195.225.176.14/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://195.225.176.14/ie
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://195.225.176.14/ie
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = http://195.225.176.14/

    Je pense qu'une modification dans le registre via regedit et la modification de la valeur DWORD http://195.225.176.14 ( a remplacer par la valeur de la page d'acceuil désirée www.google.com par exemple)
    A moins que ce probleme ai été résolu
    0
  4. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  5. gen-hackman
     
    oui c'est bon mrerci il doit etre sous proxy
    0
    1. WinError Messages postés 511 Date d'inscription   Statut Membre Dernière intervention   30
       
      Je ne pense pas, mais peut etre =)
      0
    2. gen-hackman
       
      en fait il y a un souci c'est que la moitié des posts a disparu avec la venue de la nouvelle interface dur-dur pour suivre
      0
  6. patapock
     
    Ok, j'ai lancé ton soft (option 1)

    le log généré est le suivant:

    List_Tool by g3n-h@ckm@n 1.0.0.2

    ¤¤¤¤¤¤¤¤¤¤ Files | Folders :

    Present : C:\Kill'em
    Present : C:\_OTL
    Present : C:\Documents and Settings\Administrateur\Bureau\Kill'em.txt
    Present : C:\Documents and Settings\Administrateur\Bureau\List_Kill'em.lnk
    Present : C:\Documents and Settings\Administrateur\Bureau\OTL.exe
    Present : C:\Documents and Settings\Administrateur\Recent\Kill'em.txt.lnk
    Present : C:\Kill'em\Quarantine
    Present : C:\Kill'em\Save
    Present : C:\Kill'em\Quarantine\GDIPFONTCACHEV1.DAT.Kill'em
    Present : C:\Kill'em\Quarantine\Hotbar.Kill'em
    Present : C:\Kill'em\Quarantine\iun6002.exe.Kill'em
    Present : C:\Kill'em\Quarantine\nt5java.inf.Kill'em
    Present : C:\Kill'em\Quarantine\QTSBandwidthCache.Kill'em
    Present : C:\Kill'em\Quarantine\SET38.tmp.Kill'em
    Present : C:\Kill'em\Quarantine\SET74.tmp.Kill'em
    Present : C:\Kill'em\Quarantine\Sonyhcp.dll.Kill'em
    Present : C:\Kill'em\Quarantine\_delis32.ini.Kill'em
    Present : C:\Kill'em\Quarantine\Hotbar.Kill'em\reports.txt
    Present : C:\Kill'em\Save\default
    Present : C:\Kill'em\Save\ERDNT.CON
    Present : C:\Kill'em\Save\ERDNT.EXE
    Present : C:\Kill'em\Save\ERDNT.INF
    Present : C:\Kill'em\Save\ERDNTDOS.LOC
    Present : C:\Kill'em\Save\ERDNTWIN.LOC
    Present : C:\Kill'em\Save\SAM
    Present : C:\Kill'em\Save\SECURITY
    Present : C:\Kill'em\Save\software
    Present : C:\Kill'em\Save\system
    Present : C:\Kill'em\Save\Users
    Present : C:\Kill'em\Save\Users\00000001
    Present : C:\Kill'em\Save\Users\00000002
    Present : C:\Kill'em\Save\Users\00000001\NTUSER.DAT
    Present : C:\Kill'em\Save\Users\00000002\UsrClass.dat
    Present : C:\Program Files\List_Kill'em
    Present : C:\Program Files\List_Kill'em\#Keys
    Present : C:\Program Files\List_Kill'em\$drives
    Present : C:\Program Files\List_Kill'em\AppInit.exe
    Present : C:\Program Files\List_Kill'em\blast_cln.exe
    Present : C:\Program Files\List_Kill'em\catchme.exe
    Present : C:\Program Files\List_Kill'em\del_reg.bat
    Present : C:\Program Files\List_Kill'em\del_wow_nat.bat
    Present : C:\Program Files\List_Kill'em\dns.exe
    Present : C:\Program Files\List_Kill'em\End.exe
    Present : C:\Program Files\List_Kill'em\ERDNT.E_E
    Present : C:\Program Files\List_Kill'em\ERDNTDOS.LOC
    Present : C:\Program Files\List_Kill'em\ERDNTWIN.LOC
    Present : C:\Program Files\List_Kill'em\ERUNT.bat
    Present : C:\Program Files\List_Kill'em\ERUNT.EXE
    Present : C:\Program Files\List_Kill'em\ERUNT.LOC
    Present : C:\Program Files\List_Kill'em\File
    Present : C:\Program Files\List_Kill'em\hashdeep.exe
    Present : C:\Program Files\List_Kill'em\header.txt
    Present : C:\Program Files\List_Kill'em\Host
    Present : C:\Program Files\List_Kill'em\List'em.bat
    Present : C:\Program Files\List_Kill'em\List'em.ico
    Present : C:\Program Files\List_Kill'em\List'em.vbs
    Present : C:\Program Files\List_Kill'em\List_Kill'em.exe
    Present : C:\Program Files\List_Kill'em\Man_Supp.exe
    Present : C:\Program Files\List_Kill'em\mbr.exe
    Present : C:\Program Files\List_Kill'em\mbr.log
    Present : C:\Program Files\List_Kill'em\Proc_end.exe
    Present : C:\Program Files\List_Kill'em\pv.exe
    Present : C:\Program Files\List_Kill'em\Reboot.bat
    Present : C:\Program Files\List_Kill'em\Rest_MBR.exe
    Present : C:\Program Files\List_Kill'em\shcut.vbs
    Present : C:\Program Files\List_Kill'em\SID.exe
    Present : C:\Program Files\List_Kill'em\swreg.exe
    Present : C:\Program Files\List_Kill'em\swxcacls.com
    Present : C:\Program Files\List_Kill'em\SYS
    Present : C:\Program Files\List_Kill'em\unins000.dat
    Present : C:\Program Files\List_Kill'em\unins000.exe
    Present : C:\Program Files\List_Kill'em\UPDT.exe
    Present : C:\Program Files\List_Kill'em\wait.bat
    Present : C:\_OTL\MovedFiles
    Present : C:\_OTL\MovedFiles\03182010_110214
    Present : C:\_OTL\MovedFiles\03182010_110214.log
    Present : C:\_OTL\MovedFiles\03182010_110214\C_Documents and Settings
    Present : C:\_OTL\MovedFiles\03182010_110214\C_WINDOWS
    Present : C:\_OTL\MovedFiles\03182010_110214\C_Documents and Settings\Administrateur
    Present : C:\_OTL\MovedFiles\03182010_110214\C_Documents and Settings\Administrateur\Bureau
    Present : C:\_OTL\MovedFiles\03182010_110214\C_Documents and Settings\Administrateur\Bureau\catchme.zip
    Present : C:\_OTL\MovedFiles\03182010_110214\C_WINDOWS\info147.sys

    ¤¤¤¤¤¤¤¤¤¤ Keys :

    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{e88ba4e8-6b36-4d39-9499-c10b439819e1}_is1_is1
    DisplayName REG_SZ List_Killem 1.5.0.0

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  7. patapock
     
    Ok, j'ai lancé ton soft (option 1)

    le log généré est le suivant:

    List_Tool by g3n-h@ckm@n 1.0.0.2

    ¤¤¤¤¤¤¤¤¤¤ Files | Folders :

    Present : C:\Kill'em
    Present : C:\_OTL
    Present : C:\Documents and Settings\Administrateur\Bureau\Kill'em.txt
    Present : C:\Documents and Settings\Administrateur\Bureau\List_Kill'em.lnk
    Present : C:\Documents and Settings\Administrateur\Bureau\OTL.exe
    Present : C:\Documents and Settings\Administrateur\Recent\Kill'em.txt.lnk
    Present : C:\Kill'em\Quarantine
    Present : C:\Kill'em\Save
    Present : C:\Kill'em\Quarantine\GDIPFONTCACHEV1.DAT.Kill'em
    Present : C:\Kill'em\Quarantine\Hotbar.Kill'em
    Present : C:\Kill'em\Quarantine\iun6002.exe.Kill'em
    Present : C:\Kill'em\Quarantine\nt5java.inf.Kill'em
    Present : C:\Kill'em\Quarantine\QTSBandwidthCache.Kill'em
    Present : C:\Kill'em\Quarantine\SET38.tmp.Kill'em
    Present : C:\Kill'em\Quarantine\SET74.tmp.Kill'em
    Present : C:\Kill'em\Quarantine\Sonyhcp.dll.Kill'em
    Present : C:\Kill'em\Quarantine\_delis32.ini.Kill'em
    Present : C:\Kill'em\Quarantine\Hotbar.Kill'em\reports.txt
    Present : C:\Kill'em\Save\default
    Present : C:\Kill'em\Save\ERDNT.CON
    Present : C:\Kill'em\Save\ERDNT.EXE
    Present : C:\Kill'em\Save\ERDNT.INF
    Present : C:\Kill'em\Save\ERDNTDOS.LOC
    Present : C:\Kill'em\Save\ERDNTWIN.LOC
    Present : C:\Kill'em\Save\SAM
    Present : C:\Kill'em\Save\SECURITY
    Present : C:\Kill'em\Save\software
    Present : C:\Kill'em\Save\system
    Present : C:\Kill'em\Save\Users
    Present : C:\Kill'em\Save\Users\00000001
    Present : C:\Kill'em\Save\Users\00000002
    Present : C:\Kill'em\Save\Users\00000001\NTUSER.DAT
    Present : C:\Kill'em\Save\Users\00000002\UsrClass.dat
    Present : C:\Program Files\List_Kill'em
    Present : C:\Program Files\List_Kill'em\#Keys
    Present : C:\Program Files\List_Kill'em\$drives
    Present : C:\Program Files\List_Kill'em\AppInit.exe
    Present : C:\Program Files\List_Kill'em\blast_cln.exe
    Present : C:\Program Files\List_Kill'em\catchme.exe
    Present : C:\Program Files\List_Kill'em\del_reg.bat
    Present : C:\Program Files\List_Kill'em\del_wow_nat.bat
    Present : C:\Program Files\List_Kill'em\dns.exe
    Present : C:\Program Files\List_Kill'em\End.exe
    Present : C:\Program Files\List_Kill'em\ERDNT.E_E
    Present : C:\Program Files\List_Kill'em\ERDNTDOS.LOC
    Present : C:\Program Files\List_Kill'em\ERDNTWIN.LOC
    Present : C:\Program Files\List_Kill'em\ERUNT.bat
    Present : C:\Program Files\List_Kill'em\ERUNT.EXE
    Present : C:\Program Files\List_Kill'em\ERUNT.LOC
    Present : C:\Program Files\List_Kill'em\File
    Present : C:\Program Files\List_Kill'em\hashdeep.exe
    Present : C:\Program Files\List_Kill'em\header.txt
    Present : C:\Program Files\List_Kill'em\Host
    Present : C:\Program Files\List_Kill'em\List'em.bat
    Present : C:\Program Files\List_Kill'em\List'em.ico
    Present : C:\Program Files\List_Kill'em\List'em.vbs
    Present : C:\Program Files\List_Kill'em\List_Kill'em.exe
    Present : C:\Program Files\List_Kill'em\Man_Supp.exe
    Present : C:\Program Files\List_Kill'em\mbr.exe
    Present : C:\Program Files\List_Kill'em\mbr.log
    Present : C:\Program Files\List_Kill'em\Proc_end.exe
    Present : C:\Program Files\List_Kill'em\pv.exe
    Present : C:\Program Files\List_Kill'em\Reboot.bat
    Present : C:\Program Files\List_Kill'em\Rest_MBR.exe
    Present : C:\Program Files\List_Kill'em\shcut.vbs
    Present : C:\Program Files\List_Kill'em\SID.exe
    Present : C:\Program Files\List_Kill'em\swreg.exe
    Present : C:\Program Files\List_Kill'em\swxcacls.com
    Present : C:\Program Files\List_Kill'em\SYS
    Present : C:\Program Files\List_Kill'em\unins000.dat
    Present : C:\Program Files\List_Kill'em\unins000.exe
    Present : C:\Program Files\List_Kill'em\UPDT.exe
    Present : C:\Program Files\List_Kill'em\wait.bat
    Present : C:\_OTL\MovedFiles
    Present : C:\_OTL\MovedFiles\03182010_110214
    Present : C:\_OTL\MovedFiles\03182010_110214.log
    Present : C:\_OTL\MovedFiles\03182010_110214\C_Documents and Settings
    Present : C:\_OTL\MovedFiles\03182010_110214\C_WINDOWS
    Present : C:\_OTL\MovedFiles\03182010_110214\C_Documents and Settings\Administrateur
    Present : C:\_OTL\MovedFiles\03182010_110214\C_Documents and Settings\Administrateur\Bureau
    Present : C:\_OTL\MovedFiles\03182010_110214\C_Documents and Settings\Administrateur\Bureau\catchme.zip
    Present : C:\_OTL\MovedFiles\03182010_110214\C_WINDOWS\info147.sys

    ¤¤¤¤¤¤¤¤¤¤ Keys :

    HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\uninstall\{e88ba4e8-6b36-4d39-9499-c10b439819e1}_is1_is1
    DisplayName REG_SZ List_Killem 1.5.0.0

    ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
    0
  8. gen-hackman
     
    ok option 2

    ensuite :

    ▶ Télécharge :ATF Cleaner par Atribune

    Double-clique (clic droit "en tant qu'administrateur" pour Vista) ATF-Cleaner.exe afin de lancer le programme.
    Sous l'onglet Main, choisis : Select All
    Clique sur le bouton Empty Selected
    Si tu utilises le navigateur Firefox :
    Clique Firefox au haut et choisis : Select All
    Clique le bouton Empty Selected a
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
    Si tu utilises le navigateur Opera :
    Clique Opera au haut et choisis : Select All
    Clique le bouton Empty Selected
    NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invité.
    Clique Exit, du menu prinicipal, afin de fermer le programme.
    Pour obtenir du Support technique, double-clique l'adresse électronique située au bas de chacun des menus.

    __________________________________________________

    Tu peux garder ATF pour d'eventuels netttoyages un peu plus poussés
    __________________________________________________

    ▶ Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :

    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista) Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse
    * Veille a ce que dans les options le reglage soit au demarrage de windows et réglé sur "effacement securisé" 35 passes (guttman)
    __________________________________________________

    Attention : ne pas toucher au PC pendant qu'il travaille !

    ▶ Nettoyage et Défragmentation de tes Disques

    *Nettoyage :

    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Général"
    Cliques sur le bouton "nettoyage de disque", OK
    tu le fais pour chacun de tes disques
    ________________________________________________

    *Vérifications des erreurs :

    Clic droit sur "poste de travail"(ordinateur pour vista) ==>"ouvrir" ==>clic droit sur le disque C ==>Propriétés ==>onglet "Outil"
    "Vérifier maintenant", une boîte s'ouvre, cocher les cases :
    -réparer automatiquement les erreurs...
    -rechercher et tenter une récupération...

    --->Démarrer, ok
    Note : s'il te dis de redémarrer ton Pc pour le faire , tu redémarres et tu laisses faire, cela prend un peu de temps c'est normal
    tu le fais pour chacun de tes disques
    ________________________________________________

    ensuite toujours dans le même onglet tu choisis :

    *Défragmentation :
    "défragmenter maintenant", OK
    une boîte s'ouvre, tu sélectionnes le disque à défragmenter, et tu cliques sur "analyser", puis après l'analyse, "défragmenter" . OK
    tu le fais pour chacun de tes disques
    _______________________________________________

    Note : si tu as un utilitaire pour défragmenter , utilises le à la place

    pour ce faire Defraggler est proposé
    _________________________________________________

    ▶ Peux-tu vérifier ta Console Java ? :

    et installer la nouvelle version si besoin est (dans ce cas désinstalle avant l'ancienne version).

    voici pour desinstaller :

    JavaRa

    Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
    * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
    * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
    * Choisis Français puis clique sur Select.
    * Clique sur Recherche de mises à jour.
    * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
    * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
    * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
    * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
    * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
    * Ferme l'application.

    Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

    _________________________________________________

    ▶ Mets à jour Adobe Reader si ce n'est pas le cas (désinstalle avant la version antérieure)
    __________________________________________________

    ▶ Je te conseille si tu n en as pas , afin de mieux securiser ton pc , d'installer un parefeu :

    Online armor ou KERIO ou JETICO ou ZONE ALARM (mettre que le parefeu gratuit) ou COMODO

    https://www.commentcamarche.net/telecharger/securite/16545-online-armor-personal-firewall/
    https://www.01net.com/telecharger/windows/Securite/firewall/fiches/39911.html
    https://forum.pcastuces.com/sujet.asp?f=25&s=35606
    https://www.clubic.com/telecharger-fiche11071-sunbelt-personal-firewall-ex-kerio.html
    https://manuelsdaide.com/contact/
    http://www.open-files.com/forum/index.php?showtopic=29277
    https://www.commentcamarche.net/telecharger/securite/24863-zonealarm/
    ___________________________________________________

    ▶ Tu peux aussi vider ta corbeille,quoi que Ccleaner le fasse tout seul
    _____________________________________________________

    ▶ Si nous avons utilisé MalwareByte's Anti-Malware , vide sa quarantaine :

    * Lance le programme puis clique sur <Quarantaine>.
    * Sélectionne tous les éléments puis clique sur <supprimer>.
    * Quitte le programme.
    ______________________________________________________

    si tu as installé Antivir :

    Configuration
    ________________________________________________________

    ▶ Idem pour ton antivirus : vide sa quarantaine si ce n'est pas déjà fait
    ______________________________________________________

    ▶ Désactive et réactive la restauration de système, pour cela : suis les instructions du lien :

    Lien XP

    Lien Vista

    Sitôt fait , recrées un point de restoration dit "sain" pour parer à quelques eventuels problêmes dans le futur
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Quelques conseils et recommandations pour l'avenir :

    ▶ Passe un coup de MalwareByte's Anti-Malware de temps en temps (1 fois par semaine , suivant l'utilisation que tu fais de ton PC.
    ▶ Utilise aussi tes autres logiciels de protection (scannes antivirus, antispywares...). N'oublie pas de faire les mises à jour avant de les utiliser.
    * Pense aussi à faire une défragmentation de tes disques durs de temps en temps (garde suffisamment d'espace sur C:\ (1/3 de libre pour être à l'aise))
    _____________

    ▶ Pour bien protéger ton PC :
    [1 seul Antivirus] + [1 seul Pare feu] + [Un bon Antispyware] + [Mises à Jour récentes Windows et Logiciels de Protection] + [Utilisation de Firefox -ou autres- (Internet Explorer présente des failles de sécurité qui mettent longtemps avant d'être corrigées mais il faut absolument le conserver pour les mises à jour Windows et Windows live Messenger)]

    Je te conseille d'installer cette extension pour Firefox pour securiser ton surf : WOT
    Je te conseille d'installer cette extension pour Internet Explorer pour securiser ton surf : WOT

    PS : En fait la meilleure des protections c'est toi même : ce que tu fais avec ton PC : où tu surfes, télécharges...ect....
    Les virus utilisent les failles de ton PC pour infecter un système

    dans le souhait de vouloir desinstaller un antivirus au profit d'un autre , voici quelques liens :

    Desinstaller Avast
    Desinstaller BitDefender
    Desinstaller Norton
    Desinstaller Kaspersky
    Desinstaller AVG

    ou tout en un :

    Désinstallation Antivirus , Parefeu , Antispyware
    _____________

    Si tu as Vista n'oublie pas de réactiver le controle des comptes des utilisateurs(UAC)
    ___________

    Si tu as Spybot S&D et que nous avons desactive le "Tea-timer" tu peux le réactiver
    ___________

    si nous avons affiché les fichiers cachés , n'oublies pas de les remettre en attribut "caché"

    ▶ Clique sur le menu Demarrer /Panneau de configuration/Options des dossiers/ puis dans l'onglet Affichage
    * - Décoche Afficher les fichiers et dossiers cachés
    * - coche Masquer les extensions des fichiers dont le type est connu
    * - coche Masquer les fichiers protégés du système d'exploitation (recommandé)

    ▶ clique sur Appliquer, puis OK.
    ____________

    Voila,

    Bonne lecture, à bientot , une fois tout ceci fait,

    tu peux mettre le topic en resolu

    Bonne continuation et surtout , prudence et bon surf :)

    0
  9. patapock
     
    Mille merci

    je suis impressionné par votre patience, efficience et gentillesse

    A bientôt
    0
Précédent
  • 1
  • 2