Infection portable ?

Résolu
alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention   -  
alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention   -
Bonjour,

Besoin d'aide,svp

hier ma fille a voulu lire un film sur une carte sd sur son portable.
depuis,son portable se coupe tout seul,soit en mettant l'ecran de demarage "mode sans echec, normal,ect",soit un ecran bleu avec message en anglais.
JAI ESSAYE MODE SANS ECHEC POUR ANALISER AVEC AVIRA MAIS CELA COUPE TOUT SEUL ET REDEMARE.
merci d'avance
A voir également:

94 réponses

alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention  
 
je n'arrive pas a effectuer clean avec kill'em,le pc redemarre en mode normal et se coupe avec l'ecran bleu.
en gros,je nai accès qu'en mode sans echec.
0
Utilisateur anonyme
 
ok lance l'option safemode clean en mode sans echec
0
alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention  
 
je n'arrive pas a effectuer clean avec kill'em,car le pc redemarre en mode normal.
en gros,je n'ai accès qu'au mode sans echec.
0
alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention  
 
desolé j'ai envoyé la réponse 2 fois.jessaye safemode.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention  
 
voici

¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.1.8 ¤¤¤¤¤¤¤¤¤¤

User : Amélie (Administrateurs)
Update on 17/07/2010 by g3n-h@ckm@n ::::: 17.10
Start at: 12:25:57 | 18/07/2010

AMD Athlon(tm) Processor TF-20
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18928
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 136,04 Go (32,85 Go free) [OS] | NTFS
D:\ -> Disque CD-ROM | 132,26 Mo (0 Mo free) [DrWebLiveCD] | CDFS


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)

C:\Windows\System32\smss.exe ----692 Ko
C:\Windows\system32\csrss.exe ----6060 Ko
C:\Windows\system32\csrss.exe ----8008 Ko
C:\Windows\system32\wininit.exe ----3748 Ko
C:\Windows\system32\winlogon.exe ----4224 Ko
C:\Windows\system32\services.exe ----4756 Ko
C:\Windows\system32\lsass.exe ----7844 Ko
C:\Windows\system32\lsm.exe ----3580 Ko
C:\Windows\system32\svchost.exe ----5068 Ko
C:\Windows\system32\svchost.exe ----5272 Ko
C:\Windows\System32\svchost.exe ----29972 Ko
C:\Windows\System32\svchost.exe ----6508 Ko
C:\Windows\system32\svchost.exe ----13820 Ko
C:\Windows\System32\svchost.exe ----11344 Ko
C:\Windows\system32\svchost.exe ----12540 Ko
C:\Windows\system32\svchost.exe ----5784 Ko
C:\Windows\system32\svchost.exe ----12136 Ko
C:\Windows\system32\svchost.exe ----5236 Ko
C:\Windows\Explorer.EXE ----32928 Ko
C:\Windows\System32\WerFault.exe ----4120 Ko
C:\Program Files\Windows Media Player\wmpnscfg.exe ----4268 Ko
C:\Program Files\List_Kill'em\List_Kill'em.exe ----6044 Ko
C:\Windows\system32\cmd.exe ----2400 Ko
C:\Windows\system32\wbem\wmiprvse.exe ----7980 Ko
C:\Program Files\List_Kill'em\ERUNT.EXE ----4532 Ko
C:\Program Files\List_Kill'em\pv.exe ----4364 Ko

¤¤¤¤¤¤¤¤¤¤ Files/folders :



=======
Hosts :
=======

127.0.0.1 localhost

========
Registry
========

=================
Internet Explorer
=================

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr
Local Page REG_SZ C:\Windows\System32\blank.htm
Default_Search_URL REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

===============
Security Center
===============

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval REG_DWORD 1 (0x1)
FirewallDisableNotify REG_DWORD 0 (0x0)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)

========
Services
=========

Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll storport.sys ahcix86s.sys
kernel: MBR read successfully
user & kernel MBR OK




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
tu l'as executé avec le clic droit "executer en tant que..." ?
0
alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention  
 
non,je recommence
0
alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention  
 
voici en administrateur


¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.0.1.8 ¤¤¤¤¤¤¤¤¤¤

User : Amélie (Administrateurs)
Update on 17/07/2010 by g3n-h@ckm@n ::::: 17.10
Start at: 12:52:25 | 18/07/2010

AMD Athlon(tm) Processor TF-20
Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 32-bit) # Service Pack 1
Internet Explorer 8.0.6001.18928
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 136,04 Go (32,75 Go free) [OS] | NTFS
D:\ -> Disque CD-ROM | 132,26 Mo (0 Mo free) [DrWebLiveCD] | CDFS


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processes ------- Memory(Ko)

C:\Windows\System32\smss.exe ----692 Ko
C:\Windows\system32\csrss.exe ----6064 Ko
C:\Windows\system32\csrss.exe ----9188 Ko
C:\Windows\system32\wininit.exe ----3748 Ko
C:\Windows\system32\winlogon.exe ----4216 Ko
C:\Windows\system32\services.exe ----4748 Ko
C:\Windows\system32\lsass.exe ----2452 Ko
C:\Windows\system32\lsm.exe ----3580 Ko
C:\Windows\system32\svchost.exe ----5076 Ko
C:\Windows\system32\svchost.exe ----5256 Ko
C:\Windows\System32\svchost.exe ----30204 Ko
C:\Windows\System32\svchost.exe ----6344 Ko
C:\Windows\system32\svchost.exe ----14132 Ko
C:\Windows\System32\svchost.exe ----11592 Ko
C:\Windows\system32\svchost.exe ----12620 Ko
C:\Windows\system32\svchost.exe ----5780 Ko
C:\Windows\system32\svchost.exe ----12440 Ko
C:\Windows\system32\svchost.exe ----5244 Ko
C:\Windows\Explorer.EXE ----40456 Ko
C:\Program Files\Windows Media Player\wmpnscfg.exe ----4316 Ko
C:\Windows\system32\FirewallControlPanel.exe ----5624 Ko
C:\Windows\system32\wbem\wmiprvse.exe ----8800 Ko
C:\Program Files\List_Kill'em\List_Kill'em.exe ----6120 Ko
C:\Windows\system32\cmd.exe ----2412 Ko
C:\Program Files\List_Kill'em\ERUNT.EXE ----4536 Ko
C:\Program Files\List_Kill'em\pv.exe ----4368 Ko

¤¤¤¤¤¤¤¤¤¤ Files/folders :


Deleted !! : C:\$Recycle.bin\S-1-5-21-2587781956-2284535552-2796285645-1000\$IVRPL87.txt
Deleted !! : C:\$Recycle.bin\S-1-5-21-2587781956-2284535552-2796285645-1000\$RVRPL87.txt

=======
Hosts :
=======

127.0.0.1 localhost

========
Registry
========

=================
Internet Explorer
=================

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.msn.com/fr-fr
Local Page REG_SZ C:\Windows\System32\blank.htm
Default_Search_URL REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Default_Page_URL REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page REG_SZ https://www.google.com/?gws_rd=ssl
Local Page REG_SZ C:\WINDOWS\system32\blank.htm
Search Page REG_SZ http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

===============
Security Center
===============

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
cval REG_DWORD 1 (0x1)
FirewallDisableNotify REG_DWORD 0 (0x0)
AntiVirusDisableNotify REG_DWORD 0 (0x0)
UpdatesDisableNotify REG_DWORD 0 (0x0)

========
Services
=========

Ndisuio : Start = 3
EapHost : Start = 2
Wlansvc : Start = 2
SharedAccess : Start = 2
windefend : Start = 2
wuauserv : Start = 2
wscsvc : Start = 2

============
Disk Cleaned
anti-ver blaster : OK
Prefetch cleaned
================

Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net

device: opened successfully
user: MBR read successfully
called modules: ntkrnlpa.exe CLASSPNP.SYS disk.sys acpi.sys hal.dll storport.sys ahcix86s.sys
kernel: MBR read successfully
user & kernel MBR OK




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
ok

Télécharge ici :OTL de OLDTimer

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention  
 
voici le premier

http://www.cijoint.fr/cjlink.php?file=cj201007/cijffnjv13.txt

et le second

http://www.cijoint.fr/cjlink.php?file=cj201007/cij2fSwUj6.txt
0
Utilisateur anonyme
 
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
O4 - HKLM..\RunOnce: [] File not found
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present


:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer]
"NoDriveTypeAutoRun"=145

:Files
C:\Users\Amélie\AppData\Local\Bron.*
C:\Users\AMLIE~1\AppData\Local\Bron.*
C:\Program Files\Crcle Developement

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention  
 
malheureusement,après analyse redemarre en normal et ecran bleu qui coupe.
0
Utilisateur anonyme
 
quel message d'erreur ?
0
alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention  
 
Je suis en mode sans echec avec reseau otl fait l'analyse et à la fin demande un redemarrage.je fais ok mais le pc redemarre directement en mode normal.
lorsque on arrive au choix des utilisateur,je choisi ma cession et au bout de 2 / 3 secondes un ecran bleu avec message en anglais arrive(je n'ai pas le temps de le lire)et redemarre automatiquement .
comme le pc ne s'est pas arreté comme il faut,a ce moment je peut choisir mon mode.
0
Utilisateur anonyme
 
tu as le cd de windows ?
0
alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention  
 
non,j'ai le cd sauvegarde qu'on cree a la mise en route
0
Utilisateur anonyme
 
je pense qu il faudrait reparer windows avec un cd original

il te faudrait trouver quelqu'un qui puisse te preter un cd du meme OS que toi en l'occurence :

Windows Vista
0
alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention  
 
ok je vais essayer de trouver ca,par contre les 2 cd de sauvegarde ne servent a rien???
0
Utilisateur anonyme
 
ils servent à remettre ton pc d'usine comme le jour où tu l'as acheté
0
alcath94 Messages postés 194 Date d'inscription   Statut Membre Dernière intervention  
 
bonjour,
en passant d'abord pas invite,le pc s'est intallé,ensuite j'ai effectué un changement utilisateur et la je suis en admin.
j'ai retrouvé le fichier otl;

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Restrictions\ deleted successfully.
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\"NoDriveTypeAutoRun"|145 /E : value set successfully!
========== FILES ==========
C:\Users\Amélie\AppData\Local\Bron.tok-12-10 folder moved successfully.
C:\Users\Amélie\AppData\Local\Bron.tok-12-11 folder moved successfully.
C:\Users\Amélie\AppData\Local\Bron.tok-12-12 folder moved successfully.
C:\Users\Amélie\AppData\Local\Bron.tok-12-6 folder moved successfully.
C:\Users\Amélie\AppData\Local\Bron.tok-12-7 folder moved successfully.
C:\Users\Amélie\AppData\Local\Bron.tok-12-8 folder moved successfully.
C:\Users\Amélie\AppData\Local\Bron.tok-12-9 folder moved successfully.
C:\Users\Amélie\AppData\Local\Bron.tok.A12.em.bin moved successfully.
File\Folder C:\Users\AMLIE~1\AppData\Local\Bron.* not found.
C:\Program Files\Crcle Developement folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Amélie
->Temp folder emptied: 1566742 bytes
->Temporary Internet Files folder emptied: 516408833 bytes
->Google Chrome cache emptied: 5883118 bytes
->Flash cache emptied: 90703 bytes

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 23272752 bytes
->Flash cache emptied: 480 bytes

User: Public
->Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 350379 bytes
RecycleBin emptied: 193926 bytes

Total Files Cleaned = 522,00 mb


OTL by OldTimer - Version 3.2.9.1 log created on 07182010_144335

Files\Folders moved on Reboot...

Registry entries deleted on Reboot...
0