Pc infecté, pages ie qui s'ouvrent seules - Page 2

Précédent
  • 1
  • 2
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
ok on va faire autrement

sinon c'est voulu l'installation de ce logiciel:

https://www.01net.com/telecharger/windows/Multimedia/webcam_et_surveillance/fiches/37053.html

pour voir si on le vire aussi

a plus

C:\WINDOWS\system32\drivers\rk_remover.sys
[2010/08/25 12:27:53 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\rkfree
[2010/08/25 12:27:53 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\rkfree(2)
0
susanex
 
a une epoque c'etait voulu, mais je pense qu'il vaut mieux le virer parce que je l'avais déjà desinstallé et apriori il veut pas partir completement.
du coup je fais quoi
et dis moi a la fin de tout ça, je peux viré OTL?
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
ok

# Double-cliquez sur OTL.exe pour l'exécuter. (Si vous êtes sous Vista, cliquez-droit sur le fichier OTL.exe et exécutez-le en tant qu'administrateur.)
# Cliquez sur Purge Outils.
# Il vous sera demandé le redémarrage de votre PC pour finir la suppression des fichiers et supprimer également OTL. Acceptez.

puis

télécharge OTM
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
(de Old_Timer) sur ton Bureau.

double-clique sur OTM.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTM :Paste instruction for items to be moved.


:processes
explorer.exe
iexplore.exe
firefox.exe
:Drivers
rk_remover
oysrzt
pcvkovchzd
jnhflqqkqrkkvsr
:Files
C:\Documents and Settings\All Users\Application Data\rkfree(2)
C:\Program Files\MTWBSA\SearchAssistant.dl
C:\WINDOWS\System32\dlo329d.dll
C:\WINDOWS\System32\drivers\jnhflqqkqrkkvsr.sys
C:\WINDOWS\System32\drivers\lpcvkovchzd.sys
C:\WINDOWS\System32\drivers\oysrzt.sys
C:\Documents and Settings\All Users\Application Data\rkfree
C:\WINDOWS\system32\drivers\rk_remover.sys
:commands
[emptytemp]
[start explorer]
[reboot]


clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTM\MovedFiles.

il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
0
susanex
 
excuse moi de te répondre si tardivemen, mais j'etais absente du we
je te poste le rapport ici car la page pour joindre les documents n'accepte pas les fichiers log

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
Error: Unable to interpret <:Drivers > in the current context!
Error: Unable to interpret <rk_remover > in the current context!
Error: Unable to interpret <oysrzt > in the current context!
Error: Unable to interpret <pcvkovchzd > in the current context!
Error: Unable to interpret <jnhflqqkqrkkvsr > in the current context!
========== FILES ==========
C:\Documents and Settings\All Users\Application Data\rkfree(2)\maps folder moved successfully.
C:\Documents and Settings\All Users\Application Data\rkfree(2) folder moved successfully.
File/Folder C:\Program Files\MTWBSA\SearchAssistant.dl not found.
LoadLibrary failed for C:\WINDOWS\System32\dlo329D.dll
File move failed. C:\WINDOWS\System32\dlo329D.dll scheduled to be moved on reboot.
File/Folder C:\WINDOWS\System32\drivers\jnhflqqkqrkkvsr.sys not found.
File/Folder C:\WINDOWS\System32\drivers\lpcvkovchzd.sys not found.
File move failed. C:\WINDOWS\System32\drivers\oysrzt.sys scheduled to be moved on reboot.
C:\Documents and Settings\All Users\Application Data\rkfree\maps folder moved successfully.
C:\Documents and Settings\All Users\Application Data\rkfree\data\Administrateur folder moved successfully.
C:\Documents and Settings\All Users\Application Data\rkfree\data folder moved successfully.
C:\Documents and Settings\All Users\Application Data\rkfree folder moved successfully.
C:\WINDOWS\system32\drivers\rk_remover.sys moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 837852 bytes
->Temporary Internet Files folder emptied: 51744196 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 83892815 bytes
->Flash cache emptied: 5635 bytes

User: All Users

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 125464 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 130,00 mb

OTM by OldTimer - Version 3.1.17.1 log created on 10292010_113236

Files moved on Reboot...
File move failed. C:\WINDOWS\System32\dlo329D.dll scheduled to be moved on reboot.
File move failed. C:\WINDOWS\System32\drivers\oysrzt.sys scheduled to be moved on reboot.

Registry entries deleted on Reboot...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
remets un rapport OTL tout neuf pour voir ce qu il en est
0
susanex
 
bonjour , mon pc fonctionne tres bien maintenant, il faudrait que je telecharge otl encore une fois???
je l'impression que tout est ok maintenant,
C'est pour ça que je te posse la question...
0
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
oui car dans otm il y a des erreurs notées


Error: Unable to interpret
<:Drivers > in the current context!
Error: Unable to interpret <rk_remover > in the current context!
Error: Unable to interpret <oysrzt > in the current context!
Error: Unable to interpret <pcvkovchzd > in the current context!
Error: Unable to interpret <jnhflqqkqrkkvsr > in the current context!
0
susanex
 
excuse moi pour le retard, voici les 2 rapports

http://www.cijoint.fr/cjlink.php?file=cj201011/cijHToEVsM.txt

http://www.cijoint.fr/cjlink.php?file=cj201011/cijortUnch.txt
0
Précédent
  • 1
  • 2