Divers bugs

Résolu/Fermé
ellemadi Messages postés 47 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 26 août 2011 - 23 août 2010 à 21:32
 Utilisateur anonyme - 17 sept. 2010 à 13:23
Bonjour,
Mon ordi a un comportement anormal.
Plusieurs anomalies: envahie par des pages pubs,
Lors de la fermeture et redémarrage, il bloque à fermeture et je suis obligée de l'éteindre manuellement.
Lorsque je surfe, je tombe sur des pages de site "volantes" sans aucune barre (les 3 sont absentes: barre de défilement, etc)

Impossible de désinstaller adobe reader, "source non disponible", ni Auslogics Defrag, ni Malwarebytes, "fichier absent".
J'ai kerio, avira antivir, ccleaner, spybot. Examen virus et malware: rien n'a été détecté.
Merci pour votre aide.



A voir également:

48 réponses

Utilisateur anonyme
23 août 2010 à 21:34
salut :

pour commencer vire spybot il sert à rien

ensuite :

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
ellemadi Messages postés 47 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 26 août 2011 5
Modifié par ellemadi le 1/09/2010 à 16:02
up
0
ellemadi Messages postés 47 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 26 août 2011 5
1 sept. 2010 à 16:04
bonjour Gen,

J'espère que tu pourras donner suite à mon problème. Comme tu, l'as vu, je t'ai envoyé le rapport. Peux-tu me dire ce qui ne va pas sur mon ordi?
Cordialement.
0
Utilisateur anonyme
1 sept. 2010 à 16:21
c'est ici qu il faut coller les liens recus en echange du fichier sur cijoint
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ellemadi Messages postés 47 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 26 août 2011 5
1 sept. 2010 à 16:32
à ton adresse mail? le lien est illisible.
0
Utilisateur anonyme
1 sept. 2010 à 16:37
non essaie de lire comme il le faut ce que je marque , tout est expliqué clairement
0
ellemadi Messages postés 47 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 26 août 2011 5
1 sept. 2010 à 17:46
ok, http://www.cijoint.fr/cjlink.php?file=cj201008/cijEK9dIfX.txt

Je l'avais envoyé à la boite mail du forum.
0
ellemadi Messages postés 47 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 26 août 2011 5
1 sept. 2010 à 17:48
c'est encore pas ça?
j'avais mis le rapport en piece-jointe sur Cijoint.fr.
désolée je patauge.
0
ellemadi Messages postés 47 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 26 août 2011 5
1 sept. 2010 à 17:51
en cliquant sur otl.tx, on a le rapport. Mais il est visible par tous, c'est un peu risqué, non?
0
Utilisateur anonyme
1 sept. 2010 à 17:58
tu n' as pas desinstallé spybot come demandé
il manque le extra.txt

non c est pas risque je dis de pas le mettre sur le forum juste parce qu il est trop long et ne rentre pas en un seul message
0
Utilisateur anonyme
1 sept. 2010 à 18:00
pas grave j ai vu l infection

DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!!(car il est detecté a tort comme infection)

▶ Télécharge ici :List_Kill'em

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

♦ Executer List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

▶ laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "ok" ou "Agree"

à l'apparition de la fenetre blanche , c'est un peu long , c'est normal ,c'est une recherche supplementaire de fichiers cachés , le programme n'est pas bloqué.

▶ Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

▶▶▶ NE LE POSTE PAS SUR LE FORUM

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\List'em.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.

▶ Fais de même avec more.txt qui se trouve sur ton bureau
0
ellemadi Messages postés 47 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 26 août 2011 5
1 sept. 2010 à 18:12
J'ai supprimé spybot avec ccleaner et sur parametre panneau configuration/ajout-supprimer, il n'y a pas de trace de spybot, ni dans ccleaner.
je l'ai fait avant de faire l'analyse.
0
Utilisateur anonyme
1 sept. 2010 à 18:46
pourtant il tourne apparemment ou ne sont-ce que des restes et j'ai mal vu ?

la suite va nous le dire :)
0
Bonjour Gen,

http://www.cijoint.fr/cjlink.php?file=cj201009/cijc8LU1FD.txt

http://www.cijoint.fr/cjlink.php?file=cj201009/cijB7gETrq.txt

J'espère que c'est ok?!
0
Utilisateur anonyme
2 sept. 2010 à 15:40
redésactive l'antivirus puis :

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Script

une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

observe ton bureau une icône "Script" s'est rajouté sur ton bureau

▶ crée un nouveau document texte sur ton bureau et copie/colle ce en gras si dessous :


REM:"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "TkBellExe"
ADD:"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /v "NoDriveTypeAutoRun" /t REG_DWORD /d "145"
ADD:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /v "NoDriveTypeAutoRun" /t REG_DWORD /d "145"




▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

▶ effectue un glisser/deposer de ce fichier sur l'icone "Script"

laisse travailler l'outil

poste le resultat

▶ Ferme List_Kill'em

Note : le rapport est aussi ici : ?:\Script_.txt

ensuite :

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Clean

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse
0
ellemadi Messages postés 47 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 26 août 2011 5
2 sept. 2010 à 15:49
j'ai glissé le document text dans script, mais ça ne donne rien.
Je ne le vois pas travailler.
0
Utilisateur anonyme
2 sept. 2010 à 15:52
tu as desactivé l antivirus?
0
ellemadi Messages postés 47 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 26 août 2011 5
2 sept. 2010 à 15:57
oui , kerio aussi
0
Utilisateur anonyme
2 sept. 2010 à 15:57
ok pas grave on les retablira autrement passe à la suite :)
0
ellemadi Messages postés 47 Date d'inscription vendredi 6 août 2010 Statut Membre Dernière intervention 26 août 2011 5
2 sept. 2010 à 17:31
hello,

REM:"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "TkBellExe"
ADD:"HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /v "NoDriveTypeAutoRun" /t REG_DWORD /d "145"
ADD:"HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\explorer" /v "NoDriveTypeAutoRun" /t REG_DWORD /d "145"

j'ai copié collé kill'em.txt, voilà ce que ça donne! y a pas tout le texte.
0
Utilisateur anonyme
2 sept. 2010 à 18:23
tu ne fais pas attention à ce que tu fais...
0