Virus/démarrage mode sans échec impossible

Cop -  
 Cop -
Bonjour,
Depuis plus de 2 jours, mon pc ne veut plus rien savoir..
J'étais sur le net et n'arretais pas de fermer des pages de sites... et une petite fenetre s'est ouverte un bon moment après ne plus en avoir eu je l'ai fermé, avast s'est ouvert mais le pc s'est aussitot éteint et redémarrer mais écran noir et depuis je n'arrive plus a entrer dans la page d'ouverture de session, il démarre mais au lieu de me mettre la page ou l'on met le mot de passe de session il reste en écran noir...
Je ne peux donc pas entrer dans mon pc à part en faisant F12 mais je ne pense pas que de rentrer dans le setup ou je ne sais plus comment cela s'appelle va m'aider..
Le mode sans échec ne fonctionne pas et après plusieurs manip' recommandées, toujours rien..
(manip' effectuées :
création d'un cd bootable et changement paramètre dans le boot pour activer le lecteur cd en 1er)
=> voir la discussion : https://forums.commentcamarche.net/forum/affich-21045572-comment-supprimer-un-virus-sur-un-pc

Merci à vous si vous avez plus d'info et bonne journée !!
A voir également:

38 réponses

Utilisateur anonyme
 
Bonjour,

quel est le système d'exploitation utilisé et la marque de ton PC?

@+
0
Cop
 
Bonjour Marmar66,

Windows XP et pour la marque je ne sais pas, c'est une vieille machine, enfin pas si vieille mais bon moi ça me va. Je peux le voir ou ça ?
0
Utilisateur anonyme
 
Est ce que tu possèdes les CD d'installation de ton windows, si oui essayer avant de démarrer le PC de mettre le CD pour la réparation de ton windows.
Ici AIDE pour essayer de nouveau de démarrer en mode sans échec.
En attendant tes nouvelles, bonne chance...
@+
0
Cop
 
Je viens de récupérer dans les affaires de maman un cd avec écrit Windows XP (gravé) et sur la pochette il y a d'écrit avec une étiquette Microsoft Licence en volume.
Peux tu me dire si ça peut correspondre ?
De faire cette manip' va me faire perdre les données ou non, je n'y connais pas grand chose, je ne fais que me renseigner, je ferais de toutes les façons, j'veux me resservir de cette machine :)
Merci à toi @++
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut,

Le problème de Live DVD conseillé ici https://forum.malekal.com/viewtopic.php?t=27811&start=#p222518 est peut-être dû au fait que la procédure ne convient pas pour Windows XP.
Si j'en parle, c'est pour recevoir des précisions.
Merci.

Cit. « Je viens de récupérer un cd avec écrit Windows XP (gravé) et sur la pochette il y a d'écrit avec une étiquette Microsoft Licence en volume. Peux tu me dire si ça peut correspondre ? »
Oui, c'est le CD qui convient.
Si tu lances une "Réparation", tu ne perdras aucune donnée.
Si tu lances une "Réinstallation", tu vides toutes tes données.

Lis bien ceci ==> insiste sur le § "attention (en rouge) "
https://www.malekal.com/reparer-windows-xp-2/

Cit. « *Attention : Ne pas choisir R pour réparer comme indiqué, sinon vous atterrissez sur la console de récupération. Choisissez Installer en appuyant sur la touche Entrée (et oui.. avec Windows parfois il faut feinter).
*Vous obtenez alors sous forme de liste les Windows installés sur votre machine (en règle général un seul), cliquez alors sous la touche R pour réparer ce dernier.
*Windows va alors copier les fichiers systèmes... une barre de progression jaune apparaît.. Lorsque la copie sera terminée, il vous sera proproser de redémarrer l'ordinateur
. »

Procède dans l'ordre.

Sinon, si hésitation, il y a ceci https://www.astucesinternet.com/modules/news/article.php?storyid=262

Al.
0
Utilisateur anonyme
 
As tu réessayé le mode sans échec comme indiqué ci-dessus?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

Ne surtout pas appliquer cette méthode "msconfig" si votre PC est infecté !

Et il l'est : « ... J'étais sur le net et n'arretais pas de fermer des pages de sites... »
0
Cop
 
Mode sans echec réessayer et ça ne fonctionne pas
0
Cop
 
Bon je dois faire quoi alors, mettre ce cd à l'intérieur et lancer la machine ?
je dois l'allumer pour y mettre le cd donc je le redémarre en suivant ?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut Cop

As-tu lancer la réparation ?

Sinon, à partir du CD d'XP pour faire une réparation du fichier boot.ini --> Press "R" pour aller dans la console de récupération --> Lecteur C:
Tu tapes : bootcfg /default et valider.
Sortir le CD et redémarrer.

Al.
0
Cop
 
non je ne l'ai pas encore lancé car j'ai qu'un écran pour cette machine et celle infectée il faut que j'me connecte sur le pc du salon pour pouvoir vous suivre et comprendre avant, j'suis perdue avant d'avoir commencé :( c'est du chinois pour moi..
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

Prends le temps qu'il faut.
Pas de précipitation.

Lis d'abord ce topic avant de poursuivre, et essaie de faire pareil
https://forums.commentcamarche.net/forum/affich-21028518-rogue-system-tool-f5-ou-f8-non-concluant

Peut-être ne tapotes-tu pas assez sur F8 ou F5 ?

EXPLICATIONS:
Redémarrer le PC en mode sans échec</gras> < https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ >
Quand tu as le curseur qui clignote , tu peux avoir un temps d'ouverture du mode sans échec qui va jusqu'à 15 minutes.
Il faut donc être patient, et laisser aller le PC à son rythme, pour que s'installe le nouveau bureau.
Après quoi, tu réutilises ta souris.
Choisir sa session habituelle, (pas le compte "Administrateur" ou une autre).
* NOTE : Le mode sans échec est le mode diagnostic de Windows.
- Lorsque vous démarrez votre ordinateur en mode sans échec, seuls les composants spécifiques nécessaires à l'exécution du système d'exploitation sont chargés.
- Le mode sans échec ne permet pas certaines fonctions, comme la connexion à Internet par exemple.
- Il charge également un pilote vidéo de base avec une basse résolution, ce qui explique l'aspect différent de vos programmes et du bureau de Windows.
- Les icônes du bureau peuvent également avoir changé d'emplacement en raison de cette basse résolution.
0
Utilisateur anonyme
 
Met le CD, puis redémarrer ton PC ça va booter à partir du CD , tu suis les instructions indiquées ICI
précisément dans ce titre : Réparer Windows sans formater
Bonne chance
@+
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Déjà dit ! https://forums.commentcamarche.net/forum/affich-21069732-virus-demarrage-mode-sans-echec-impossible#9

L'internaute a besoin de calme et de patience.
Elle a détaillé sa difficulté.

Donc:

1°- Retenter un démarrage en mode sans échec https://forums.commentcamarche.net/forum/affich-21069732-virus-demarrage-mode-sans-echec-impossible#15

2°- Tenter via la console de récupération ; comme expliquer là https://forums.commentcamarche.net/forum/affich-21069732-virus-demarrage-mode-sans-echec-impossible#13

3°- Faire une réparation comme dit https://forums.commentcamarche.net/forum/affich-21069732-virus-demarrage-mode-sans-echec-impossible#9

4°- Dès que le PC démarre, lancer RogueKiller.

Al.

EDIT :
@ Cop ==> je vais passer à table.
Tu poses questions au moindre doute.
À tout à l'heure.

J'ai averti ton premier helper https://forums.commentcamarche.net/forum/affich-21045572-comment-supprimer-un-virus-sur-un-pc#24 , c'est un helper très spécialisé pour résoudre ce souci stupide.

Al.
0
Cop
 
Merci à vous 2, je suis en pleine lecture et tentative de compréhension..
Merci pour votre patience..
Bon app' Al
0
Cop
 
Je dois tapoter combien de temps ?..
Et attendre combien de temps pour quelque chose se passe si ce mode de démarrage marche ?
Je suis patiente pourtant, très mais là ça commence à me courir...
0
Cop
 
Bon rien à faire avec le mode sans echec, le cd est dans la machine éteinte, j'attends votre feu vert pour me lancer, en espérant que ça marche.....

Tu parles d'un souci stupide Al, j'le suis plus que lui.. En tous les cas je m'en rappellerais de cette histoire !!!!
0
Utilisateur anonyme
 
bonsoir il aurait été sympa et respectueux de me dire que tu comptais ouvrir un autre topic , je me suis donc donné ce mal pour t'aider sur l autre topic pour rien ?

cooolll !!!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir,

Et alors, ce démarrage en mode sans échec expliqué là , comment cela se passe-t-il ?

As-tu bien lu et relu tout ce qui est écrit dans l'explication < https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/ > ?

- Quand l'écran s'allume, il est en couleur.

- Dès que le fond devient noir, il faut tapoter régulièrement sur F8 (ou F5 selon les PC) .
- et ce, jusqu'au moment où tu as le curseur qui clignote (patienter).
-cette page apparaît .

- Avec le pavé de flèches du clavier, je préférerais que tu choisisses "Mode sans Echec avec prise en charge réseau".
- Choisir la version de XP installée dans le PC
- Choisir ton utilisateur habituel (pas l'administrateur).
- Accepter le message de confirmation.

Si ça passe, lancer cette procédure RogueKiller (sous Internet Explorer)
* Télécharger RogueKiller et l'enregistrer sur le bureau
* Quitter tous les programmes en cours (surtout s'ils ont été enregistrés sur le bureau!)
Désactiver la protection active (antivirus)
* Sous Vista/Seven , clic-droit -> lancer en tant qu'administrateur
* Sinon lancer simplement RogueKiller.exe
- Lorsque demandé, taper 2 et valider
- Un rapport a dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

Al.
Patience-Vigilance-Amour.
0
Cop
 
Le mode sans echec ne donne rien, j'ai essayé F8, F5...
J'ai 2 bip au démarrage à quelques secondes d'écart, j'ai recommencé pour chaque bip..
j'ai que des écrans noir avec des écritures quand le pc se met en route sinon tout noir, pas d'écran bleu ou autre et pas de curseur au 4 coins, juste un dans le coin en haut à gauche qui clignotte..
Donc pour le lien que tu m'as remis avec l'explication du démarrage mode sans echec je ne vais pas plus loin que la première phrase...
J'dois pas être douée..
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
0
Cop
 
Je dois attendre combien de temps car je l'ai laissé comme ça quasiment 3/4 d'heure l'autre soir...
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Nous ne sommes pas l'autre soir.
Je veux m'assurer que tu suis bien la procédure expliquée dans le lien
https://www.wekyo.com/demarrer-le-pc-en-mode-sans-echec-windows-7-et-8/
et "complétée" par quelques avis personnels.

D'accord, au début, « juste un dans le coin en haut à gauche qui clignote » !
Plus loin, il y en aura 4 ( et mode sans échec dans les 4 coins).
Mais ce ne sont que des détails sans importance.

À la fin, ta page affiche le bureau.
0
Cop
 
A force de tapoter ça fait un petit bruit chaque fois que je clique, je dois insister encore ?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Si tu ne sais pas atteindre ce type de démarrage, il faudra faire ce que te demandait gen-hackman sur ton topic abandonné un peu tôt.
N'oublie pas que nous sommes tous bénévoles, et que nous avons tous une famille à côté qui nous attend.
Patience-Vigilance-Amour.
0
Cop
 
Je ne mets la pression à personne, on a tous nos vies, j'vous dit juste que je n'y connais rien et que tout cela est un peu compliqué pour moi et que j'essaie d'appliquer ce que vous me dites mais rien ne se passe comme vous le dites donc j'ai l'impression de vous faire perdre votre temps..

Donc je vais laisser faire la machine, et la méthode avec le cd qu'il fallait graver je l'ai faite aussi et rien donc peut etre qu'on m'a mal paramètré le boost ou je ne sais plus comment ça s'appelle, mais je le referais encore

Bonne soirée à tous
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bien, je dois me reposer.
Je vais me mettre au lit.

Voici la procédure de gen-hackman (avec une explication complémentaire pour modifier le bios, et démarrer le PC sur le Live CD en priorité.

À partir d'un PC sain, télécharger OTLPENet.exe, et l'enregistrer sur le Bureau

Insérer un CD vierge dans ton graveur.

Double-cliquer sur le fichier OTLPENet.exe (Une fenêtre va s'ouvrir pour demander si l'on souhaite graver le CD > cliquer sur le bouton Oui.)
Un fichier .iso inclus dans le téléchargement sera gravé sur le disque vierge.
Il s'agit d'un "ReatoGo" bootable, nommé OTLPE, qui permettra d'avoir accès aux fichiers, sur la machine qui ne démarre plus.

Démarrer la machine infectée et insérer rapidement le disque gravé, afin que le démarrage se fasse via ce disque.
Si ça ne fonctionne pas du premier coup, redémarrer la machine avec le disque dans le lecteur à nouveau.
Si ça ne fonctionne toujours pas, il faudra vérifier l'ordre du boot dans le BIOS et mettre le lecteur optique en premier.

Comment modifier l'ordre du démarrage (Disque C:\ , ou Live CD, etc. ) dans le BIOS.

L'installation du système d'exploitation se fait à partir d'un CD ou d'un DVD dit "bootable", lequel permet donc de démarrer la machine même si aucun système d'exploitation n'est présent sur le disque dur.
Pour que la carte mère sache qu'elle doit chercher à démarrer depuis le CD ou DVD et non depuis le disque dur, il nous faut configurer l'option appropriée dans le bios.

Pour l'essentiel la présentation (et la marque) des bios peuvent être de deux types différents, les bios AMI et AWARD.
Nous allons donc détailler la procédure pour ces deux types de bios.
Le principe reste dans tous les cas le même : une liste indiquant l'ordre que doit respecter la carte mère pour essayer de "booter" sur les différents médias devra être modifiée afin de faire figurer le lecteur/graveur CD/DVD avant le disque dur.

Pour entrer dans le bios, vous devez appuyer sur une touche peu de temps après l'allumage de votre ordinateur : très généralement il s'agit de la touche "Suppr" ("Del") mais dans tous les cas de figure cette information sera affichée à l'écran.

==> Il faut suivre la procédure détaillée sous le titre "Bios AMI" (de couleur rouge).

ATTENTION pour terminer !!
Il faut appuyer sur "F10" afin de sauver et quitter le BIOS : cette demande de confirmation apparaît,
et il faut la valider avec la touche "Entrée".

Si tout va bien, le PC démarrera sur l'environnement du Live CD "OTLPE"

La suite sur ton autre topic
Poster le rapport ici .

Bonne nuit
Al.

Patience-Vigilance-Amour.
0
Cop
 
Le paramètre est bien fait donc..
Je le laisse travailler maintenant, bonne nuit.
Merci
0
Cop
 
Bonjour,

Juste pour vous informer qu'après avoir laisser travailler le pc toute la nuit, il n'y avait rien de changer à l'écran ce matin, pourtant je suis restée réveillée jusqu'à 5.00 en regardant du coin de l'oeil de temps en temps..
Merci à tous et bon weekend.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour Cop,

Je suppose que cet échec concerne le Live CD OTLPE .
Je suppose que le démarrage en MSE est un échec.

Dernière procédure à tenter avant d'espérer autre avis.

Ce live CD contient DrWeb CureIt.
Son avantage est qu'il permet d'être chargé avant le démarrage de Windows sur le PC malade.
Il peut donc être utilisé même si l'ordinateur ne démarre plus.

NOTE: Le temps d'analyse peut être très long selon le volume des données incluses.

A)- Sur un PC, sain et en ordre de marche, disposant d'un graveur , télécharger le live CD de DrWeb à cette adresse )
==> Choisir " drweb-livecd-600.iso "
Dès le téléchargement fini, il faut graver l'image ISO sur un CD vierge.
Pour ce faire, suivre ce tutoriel.

B)- Comment faire ensuite:
Dès le CD correctement gravé, l'insérer dans le lecteur CD du PC infecté.
Redémarrer ce dernier.
Au redémarrage, le live CD se chargera de lui-même.

C)- À l'écran principal, sélectionner [Dr.Web LiveCD (Default)] puis appuyer sur [Entrée]
Patienter pendant le chargement du système.
Une fois arrivé sur le bureau, une fenêtre "Dr.Web Scanner" s'ouvrira.
Dans la partie supérieure, cocher toutes les partitions présentes ( C:\ , etc.. ) et vérifier que la case "Scan subdirectories" soit également cochée.
Cliquer sur le rond vert ( Update Bases ) afin de mettre à jour DrWeb.
Dès la mise à jour terminée, cliquer sur [Start] pour lancer l'analyse.

D)- Une fois l'analyse terminée, cliquer sur [Select All] puis sur [Cure]
Cliquer sur l'icône " Terminal " ( icône en forme de carré noir tout en bas à gauche du bureau )
Taper (je préfère un copier/coller) la commande suivante dans le terminal :
leafpad /root/.drweb/logs/scanner.log
Valider par un clic sur [Entrée] pour ouvrir le rapport de DrWeb.

E)- Poster son contenu dans le prochain message en accédant au topic directement via le live CD de DrWeb .

NOTE : Si le PC ne démarre pas sur le CD, il faudra modifier la séquence de démarrage du BIOS.
Un tutoriel est disponible ici pour modifier ces paramètres. [Merci à Xplode]

Al.
Patience-Vigilance-Amour.
0
Cop
 
Merci Al.

Petite question , je dois faire quoi une fois sur le site, je clique sur " Télécharger Dr.Web LiveCD gratuitement " ok, mais après il m'ouvre cette page là :

http://nsa25.casimages.com/img/2011/03/05/11030501134446100.jpg

J'dois cliquer ou ? J'ai cliquer sur les 2 premières lignes et ça m'ouvre le même genre de page donc je ne sais pas quoi faire.. Merci
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour,
Bizarre, chez moi c'est bon avec :
https://free.drweb.com/aid_admin/
https://free.drweb.com/aid_admin/
Choisir " drweb-livecd-600.iso "
0
Cop
 
Ben ça marche Al, c'est juste que je ne savais pas sur lequel cliquer..
Merci
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Ouf !
C'est de ma faute, je devrais faire des captures écran pour tous mes canned speeches.
Pas le temps (et puis, ça change parfois).
;)
Al.

Je retourne dans mon jardin.
0
Cop
 
Voilà cd gravé, j'm'y mets..

Bonne après midi et profites du soleil dans ton jardin, merci encore :)
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

Tu as tort de préjuger des qualités de gen-hackman, ou de lui faire un procès d'intention.
Tu ferais mieux de t'inscrire comme dit.

Ensuite:

1°- Tu parles de "Connecteurs", et tu ajoutes que tu as inversé les connexions entre "celui du haut et celui du bas".
Qu'appelles-tu "Connecteur"; serait-ce la nappe multibrins que tu raccordes au lecteur/graveur par l'intérieur de la caisse ?
Qui t'a demandé de faire ça ?
Parles-tu bien du PC malade ?
Peux-tu être plus précise encore ?

Car nous, on parle de priorité de démarrage dans le BIOS (à paramétrer dès le démarrage du PC malade).

2°- As-tu déjà personnellement graver un disque (je n'ai pas dit copier) ?

3°- Sur la face avant du PC malade (celui qui sert à utiliser le Live CD/DVD préalablement gravé de l'image ISO), si je comprends bien, tu as deux lecteurs installés.
Dis-nous ce qu'il y a d'écrit sur les lecteurs ?

Par exemple:
PX-716A = Graveur de DVD Plextor
PX- 116A = Lecteur CD/DVD

Dans "Poste de travail" > "Propriétés" des disques lecteurs > "Matériel" :
On peut lire (à partir du même exemple):
PLEXTOR DVD-ROM PX-116A ==> DVD-ROM ou CD-ROM = simple lecteur
PLEXTOR DVDR PX-716A ==> DVD-RW = graveur DVD+CD
Note: Si CD-RW = graveur CD

4°- Je pense que tu dois avoir un programme de gravure, sinon je ne vois pas comment c'est possible de graver.

Donc, je suppose:
- soit le CD ou le DVD n'est pas gravé avec l'image ISO.
- soit sur un PC, c'est un lecteur CD, et sur l'autre un lecteur DVD (ce n'est pas dans mes attributions).
- soit le BIOS du PC malade est mal paramétré.

As-tu tenté ==> "Sinon, fais-le !" ?
Les convoyeurs attendent ... le ciel est dégagé.
Bonne soirée
Al.

Patience-Vigilance-Amour.
0
Cop
 
Je ne lui fais aucun procès d'intention et ne lui en veux pas du tout, j'ai eu un manque de tacte et je m'en suis excusée, je ne veux pas qu'il fasse de mon problème sa priorité, c'est tout..

Je ne suis rien ici je n'ai rien à dire juste à être correcte et explicite envers vous tous.

Bon je voulais dire que j'ai lancé le CD d'installation et il s'est lancé je suis entrain de faire la réparation et vous donne les info dès que j'ai tout en ma possession.

Bonne soirée à vous et encore désolée Gen, et merci
0
Cop
 
J'en suis à l'étape des commandes et j'avoue je ne sais pas quoi mettre de ce qui se trouve sur le tableau de commande joint dans le lien que tu m'as donné
0
Cop
 
Et au fait j'ai oublié de te dire, le cd ne partait pas du lecteur du haut (DVD ROM, c'est la seule chose qu'il y a d'inscrit) je l'ai relancé en le mettant dans le lecteur du bas (Samsung DVD MULTIRECORDER SPEEDPLUS SUPERWRITEMASTER)
Et il s'est lancé.. J'attends que tu puisses m'indiquer ce que je dois faire avec les commandes, je n'ose plus relire les conversations au dessus de peur de me perdre..
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Re,

J'allais me mettre au lit.
De quoi parles-tu ?

1°- Au # 53 supra, tu écris : « j'ai lancé le CD d'installation et il s'est lancé je suis entrain de faire la réparation »
Je ne crois pas qu'une réparation à partir du CD d'installation Windows XP (?) fasse encore quelque chose maintenant. Il me paraît trop tardif !

2°- Et moi, je pensais que tu avais gravé un CD comme tu le laisses supposé au # 50 supra: « Pour graver, je n'utilise aucun programme en particulier, je n'ai rien installé en tous les cas. J'ouvre mon poste de travail, je clique droit sur le cd et là j'ai la possibilité de pouvoir cliquer sur " graver ces fichiers sur ce CD-RW " ».

Donc, et si je lis bien, tu as gravé un Live CD
==> mais lequel ?
==> Le Live CD Dr-Web
?
==> OUI, ou NON ?
Si c'est NON, pourquoi ne pas l'avoir fait dès lors que c'était si simple ??

Warning ! Plus tu utiliseras le PC malade, et plus cela te conduira à la perte de tes données !

NOTE:

Si par miracle (oui, ça existe aussi) après la "Réparation" comme bien expliqué ICI le PC accepte de démarrer, lancer cette application RogueKiller.

Si NON, lancer l'application Live CD Dr-Web.

Al.

EDIT: ==> il est maintenant dans son lit.
0
Cop
 
Bon n'arrivant à rien avec les CD que je devais graver (OTLPENet et DrWeb ) j'ai tenté de mettre le CD d'XP, en le mettant sur le lecteur du haut il ne s'est rien passé pendant plus de 2heures et je l'ai testé dans le lecteur du bas et il s'est lancé.
Je n'allais pas arrêté là le lancement et je suis en train de faire ce qu'il y avait d'écrit dans le lien que vous m'avez donné(je ne sais plus qui de toi ou Gen)

https://www.malekal.com/reparer-windows-xp-2/
https://www.malekal.com/installer-et-utiliser-la-console-de-recuperation/#mozTocId478621

Je verrais bien ce qui se passe, je ne suis plus à ça près, je te tiens au courant.

Bonne nuit et bon courage pour la semaine qui reprend
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonjour Cop
Merci à l'ami de minuit. ;)

1°- Supprimer ce qu'a détecté Avast.
Quelle version de Avast es tinstallée sur le PC malade ?

2°- * Télécharger RogueKiller et l'enregistrer sur le bureau
* Quitter tous les programmes en cours (surtout s'ils ont été enregistrés sur le bureau!)
Désactiver la protection active (antivirus).

* Lancer simplement RogueKiller.exe
- Lorsque demandé, taper 2 et valider
- Un rapport a dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable sur le bureau), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

Al.
Patience-Vigilance-Amour.
0
Cop
 
Bonjour Al,

Oui j'l'ai déjà bien remercié ;)

Pour la version d'Avast :
http://nsa25.casimages.com/img/2011/03/07/110307124720808626.jpg

Et pour le rapport que je viens d'faire avec le programme que l'ami de minuit m'a indiqué :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijPisEY3Y.txt

Bon app' ;)
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
2°- * Télécharger RogueKiller https://www.luanagames.com/index.fr.html
et l'enregistrer sur le bureau
* Quitter tous les programmes en cours (surtout s'ils ont été enregistrés sur le bureau!)
Désactiver la protection active (Guard de l'Antivirus, et Tea Timer de SpyBot S&D ==> Aller dans la fenêtre "Mode Avancé" dans Spybot
1 - "Options Avancées"
2 - menu "Mode" --> "Mode Avancé"
3 - Aller dans le menu (partie gauche) de Spybot
4 - Cliquer dans "Outils"
5 - Cliquer dans "Résident"
6 - Désactiver "Résident TeaTimer", en le décochant
)

* Lancer simplement RogueKiller.exe
- Lorsque demandé, taper 2 et valider par [Enter]
- Un rapport a dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable sur le bureau), donner son contenu à la personne qui vous aide
* Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois.

Patience-Vigilance-Amour.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Euh!
La suite est prête ...
0
Cop
 
Viens de rentrer désolée...

Ce que je t'ai donné ne suffit pas ? je dois quand meme faire RogueKiller ??
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Salut,
Pas à être désolée. ;)

Absolument, et avant la suite.
D'ailleurs demandé depuis le post # 25.
C'est dire que j'y tiens.

Merci.
0
Cop
 
Ah pardon je n'avais même pas vu que les post sont numérotés.. J'comprenais d'ailleurs pas ce qu'était vos #... toujours pas d'ailleurs mais pas grave, l'info est en dernier donc je vais le faire.. Tu y tiens tellement apparemment..
(Au ralenti ce soir, je garanti pas la rapidité de réponse, peut être mais.. Je post dès que..)

La suite.. J'en ai donc pas fini avec cette histoire, moi qui me réjouissais avec mon bureau comme avant, comme si de rien n'était... Par miracle..

Merci..
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
# ben c'est facile, non ?
Regarde: « Permalink (#64) »
Ça donne le n° de suite des messages (souvent dans le désordre si on abuse de la fonction "Ajouter un commentaire").
Ça permet aussi, comme son nom (Permalink) l'indique, et en cliquant dessus, d'afficher directement le lien à poster pour aboutir sur le post souhaité rappeler en référence:
==> ce lien se copie directement dans la barre d'adresse.
Toujours pas inscrite comme membre ?.
0
Cop
 
J'suis pas sûre d'avoir compris mais je crois avoir compris que l'on ne doit pas écrire dans " ajouter un commentaire " mais " Répondre au sujet " ??

Pour te résumer, je ne suis pas une adepte des forums, c'est la 2ème fois de ma vie que je vais sur un forum, et ici aussi longtemps..
Je prends soin de ma machine mais je n'y connais pas grand chose et essaie de ne pas faire de bétises, ma machine et moi c'est une grande histoire..
Je ne comprends pas ton " Permalink ".. mais ce n'est pas grave, tu vas pas me faire un cours de forum en plus..

Je vais essayer de ne plus passer par " ajouter un commentaire " (par habitude de débutante) et je vais essayer de m'atteler à Roguekiller si mes yeux me le permettent..
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Cit. : « J'suis pas sûre d'avoir compris mais je crois avoir compris que l'on ne doit pas écrire dans " ajouter un commentaire " mais " Répondre au sujet " ?? »
==> Bien vu !

"Permalink"
==> si ce que je t'ai écrit ne suffit pas, et bien zut alors !
==> Google ==> recherche ( attention aux mauvais sites! ) ==>
http://dictionnaire.phpmyvisites.net/definition-Permalink-8662.htm
http://godtemplates.com/definitions/permalink.php

Tu te débrouilles fort bien.
Pas de souci.

Je vais bientôt passer à table. ... Encore ?
Oui, je vis au rythme de celui de mon épouse.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Allo ?!

Il me semble que tu ne sois pas la nulle en informatique que tu prétends.
De toute manière, cela me fait un excellent exercice; comme je les aime.
C'est vrai, que l'utilisation des Live CD/DVD est donnée à toutes les sauces ( et combine BIOS avec EXTRACTION, sans oublier le choix de la platine sur laquelle insérer le CD ou le DVD); c'est de la haute voltige !
J'ai déjà corrigé pas mal de mes tablettes grâce à toi.

Merci pour ta patience.
Al.
0
Cop
 
Oups copier coller, j'commençais à écrire au mauvais endroit... :)
J'avoue ne pas avoir compris ce que tu as écrit
" # ben c'est facile, non ?
Regarde: « Permalink (#64) »
Ça donne le n° de suite des messages (souvent dans le désordre si on abuse de la fonction "Ajouter un commentaire"). "


J'suis vraiment désolée, j'ai été voir les liens que tu m'as donné et j'ai rien compris non plus, est ce que Permalink voudrait dire " lien " comme ce que j'ai posté pour te montrer les images ?
J'ai peut être les neurones fatigués après ces journées de réflexion, émotions et d'énervements passage...

C'est ça d'avoir une vie de couple et de famille..
Moi j'ai juste certains repas à gérer sinon j'm'occupe de moi à mon rythme..

Donc je n'ai pas encore fait RogueKiller, il y a eu de la visite, j'ai du préparer le repas et j'viens d'me poser..

Je ne dirais pas que je suis nulle, je sais faire certaines choses, avoir vu mon père faire pendant des années et me montrer comment m'occuper de mon pc j'ai retenu certaines choses mais je suis loin de savoir créer des bases de données ou programmes.. Ou régler toute seule ce que l'on a pu faire.. Je ne serais d'ailleurs pas venue ici si mon père était encore là, il faut se débrouiller et savoir demander de l'aide quand on ne sait pas, bref passons...

Qu'entends tu par " tablettes " ?
En tous les cas, contente de t'avoir rendu service en même temps :)
Et c'est surtout toi que je dois remercier pour ta patience, je suis blinder en patience mais j'avoue que quand j'essaie de faire des choses sur le pc, si je ne l'ai pas devant moi (quand j'aide une amie ou autres) j'ai du mal à part les choses courantes, mais si je n'ai jamais vu, j'panique assez vite...

J'vais encore avouer une chose, mais chut hein ? lol
J'ai peur des virus et autres.. qui pourraient me planter mon pc, grande histoire*

Cop'
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bon, écoute.
Je veux ce rapport RogueKiller (même si je me fais tirer les oreilles par un ami qui lit aussi cette discussion). Je n'ai pas encore compris pourquoi le mode sans échec était impossible à lancer. Généralement, c'est dû à une infection sévère.
Si ton "ami" se présente encore cette nuit, fais-le travailler. ;)
C'est ici, je te donne "the permalink" ==> https://forums.commentcamarche.net/forum/affich-21069732-virus-demarrage-mode-sans-echec-impossible#61 ... de la procédure.

Je te donne la suite annoncée.

Je quitte le PC ensuite.
Je ne saurai revenir avant demain en soirée.

A)- Vérifier que le PC ne démarre pas sur le compte "Administrateur".
Parce que ceux qui envoient des infections peuvent alors polluer des fichiers systèmes et bloquer l'utilisation du PC.
Le PC doit être démarré sur le compte "Utilisateur" ==> anabel

A')- Supprimer SpyBot S&D qui ne nous sert pas beaucoup, et semble généralement dépassé.

B)- Avec la souris, sélectionner toutes ces lignes en italique ci-dessous, en vrac;
puis les "copier" (ces lignes sont maintenant "dans la souris = le presse-papier")

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.ask.com/
R0 - HKUS\S-1-5-21-1123561945-1390067357-839522115-1003\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.ask.com/
O2 - BHO: ShopperReports - {100EB1FD-D03E-47fd-81F3-EE91287F9465} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll
O9 - Extra button: &Ajout Direct dans Windows Live Writer - {C5428486-50A0-4a02-9D20-520B59A9F9B2} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll
O9 - Extra button: &Ajout Direct dans Windows Live Writer - {C5428486-50A0-4a02-9D20-520B59A9F9B3} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll
O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll
O42 - Logiciel: ShopperReports - (.SmartShopper.) [HKLM] -- ShopperReportsSA
[HKCU\Software\PopCap]
[HKCU\Software\ShopperReports3]
[HKLM\Software\ShopperReports3]
O43 - CFD: 19/02/2011 - 22:13:18 - [3991756] ----D- C:\Program Files\ShopperReports3
O43 - CFD: 19/02/2011 - 22:13:28 - [0] ----D- C:\Documents and Settings\anabel\Application Data\ShopperReports3
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKUS\S-1-5-21-1123561945-1390067357-839522115-1003\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1
O43 - CFD: 12/11/2009 - 12:28:08 - [74818023] ----D- C:\Program Files\Spybot - Search & Destroy
O51 - MPSK:{dd787f64-9630-11df-9829-0026f2a0fb86}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\USB2.0.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe
O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe - Service Bonjour (Bonjour Service) .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE
EmptyTemp


Lancer ZHPFix à partir du raccourci sur le bureau ==> il doit obligatoirement été créé automatiquement lorsque ton "ami" l'a installé.
- Cliquer ensuite sur l'icône représentant la lettre bleue H, cela collera les lignes qui sont en mémoire dans le presse-papier.
Vérifier que toutes les lignes prescrites de copier (et seulement elles) sont dans la fenêtre.

* Cliquer sur OK, sur "Tous", puis sur "Nettoyer"
[*] Accepter la désinstallation des programmes, si proposé ; mais refuser le redémarrage de ton pc si également proposé, car cela stopperait ZHPFix.
[*] Le navigateur risque de s'ouvrir pendant la désinstallation des toolbars, pas de panique c'est normal; fermer les fenêtres tout simplement.

Le rapport de l'application va apparaître dans la fenêtre.
Copier/coller la totalité du rapport dans la prochaine réponse.
( [CTRL+A] pour tout sélectionner, [CTRL+C] pour copier et [CTRL+V] pour coller )

Arrêter puis redémarrer le PC.

C)- Télécharger USBFix.exe sur le bureau à partir de ce lien http://www.teamxscript.org/usbfixTelechargement.html (Merci à mes amis qui l'on créé ) en cliquant sur le bouton "gras>DOWNLOAD</gras>" de forme ronde.

Cet outil va également vacciner toutes tes clés USB = disques amovibles.

NOTES:
- Sur le PC désactiver la protection antivirus active.
- Brancher les disques amovibles (particulièrement les clés USB utilisées dernièrement) sans les ouvrir.
- "Une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool. Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.

Ouvrir UsbFix.exe , puis [Exécuter] > Patienter !!
Cette page de travail s'affiche http://img25.imageshack.us/img25/4232/usbfix.png
Cliquer sur [Suppression] et poster le rapport final.
Puis [Quitter]

NOTE : UsbFix peut demander d'uploader un dossier compressé à cette adresse : http://www.teamxscript.org/Sample/Upload.php
Il est enregistré sur ton bureau sous cette forme C:\UsbFix_Upload_******.zip .
L 'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches.
Merci de votre contribution.

D)- Télécharger Malwarebyte's Anti-Malware depuis
[ https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/?1 ].
Il est gratuit ! ( Tu devras simplement faire une mise à jour à chaque utilisation; et sa protection permanente est désactivée). Pas de problème en ne jouant pas avec le feu comme tu le fais avec: Lime Wire, LimeWire Java PeerToPeer, Bittorent PeerToPeer, µTorrent PeerToPeer !!

Enfoncer le bouton radio [Download Now],
- puis sur le bouton [Enregistrer], choisir sur le bureau.
Sur le bureau s'affiche alors l'icône "mbam-setup-1.50.1.exe"

Imprime ces instructions car il faudra fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
Une aide précieuse dans ce Tutoriel [ https://www.malekal.com/tutoriel-malwarebyte-anti-malware/ ]

1°- Installation
Lis la première partie de ce tutoriel pour bien l'installer
http://site-naheulbeuk.com/

Pendant l'installation, suis les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet). N'apporte aucune modification aux réglages par défaut et, en fin d'installation, vérifie que les options Update Malwarebytes' Anti-Malware et Launch Malwarebytes' Anti-Malware soient cochées.

- Double-cliquer sur l'icône "mbam-setup-1.50.1.exe" du bureau pour démarrer le programme d'installation > [Exécuter] > Choisir "Français" et valider par [OK] > l'assistant d'installation s'affiche.
Cliquer sur "Suivant" > cocher la case du bouton ratio devant "... accepter ... la licence" > "Suivant" > "Suivant" > "Suivant" > "Suivant" > "Suivant" > et cliquer sur
[Installer] (laisser faire)
/!\ Cocher la case du bouton ratio devant "Mettre à jour ... ".
/!\ Décocher la case du bouton ration devant "Exécuter MBAM"
> Ensuite cliquer sur [Terminer]

Attention, à ce moment, la mise à jour démarre (laisser faire) > à la suite du message "Succès de la mise à jour ..." cliquer sur [OK]

NB : Si un message s'affiche signalant qu'il manque COMCTL32.OCX (ce qui est peu probable), alors le télécharger [ https://www.malekal.com/tutorial-aboutbuster/ ]; et faire les mises à jour (cliquer sur "Mises à jour" puis "Recherche de mises à jour")

2°- Vérifier que tous les disques amovibles soient encore branchés et sans les ouvrir.

3°- Analyse

Cliquer sur l'icône de raccourci Malwarebytes's Anti-Malware du bureau.
Sur la page affichée, choisir l'onglet "Recherche" et cocher la case du bouton ratio "Exécuter un examen rapide", ensuite enfoncer le bouton radio [Rechercher]
L'analyse démarre, le scan est relativement long, c'est normal.

4°- A la fin de l'analyse, un message s'affiche
==> Citation : L'examen s'est terminé normalement.
==> Cliquer sur "Ok" pour poursuivre.
Si des malwares ont été détectés, cliquer sur "Afficher les résultats".
Sélectionner tout (ou laisser coché) et cliquer sur "Supprimer la sélection" > MBAM va détruire les fichiers et clés de registre, et en mettre une copie dans la quarantaine.

5°- MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.
Copier-coller ce rapport et le poster dans la prochaine réponse sur le topic en cours.

NB : Si MBAM demande à redémarrer, il faut le faire, mais seulement après avoir posté le rapport.

Débrancher les clés USB (= disques amovibles).

ATTENTION:
Ce n'est pas fini.
Il faut d'abord les rapports, et dans l'ordre préconisé.
Ensuite, et si tout va bien, supprimer les outils utilisés.
Faire suivre deux mises à jour (failles de sécurité).
Et quelques recommandations (en lecture).

Ne travaille pas avec ce PC tant qu'il n'est pas totalement nettoyé.

À demain
Al.

Patience-Vigilance-Amour.
0
Cop
 
Bonjour Al,

Je n'arrive toujours pas à faire RogueKiller, je l'ai lancé en mode sans echec sur la session utilisateur et ça m'affiche ça :

http://nsa25.casimages.com/img/2011/03/08/110308013057291113.jpg

Et si m'aider pose soucis, arrête, je t'en remercie quand meme pour le temps investi..

Bonne soirée..
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Bonsoir ,

Inattendu.
Je transmets l'info au créateur de RogueKiller. ==> fait à 17H43.
Merci

Tu peux dès lors terminer ce que j'avais demandé à la suite, c'est-à-dire ceci

Et poster les rapports.
Ton PC est patient.

Al.
Patience-Vigilance-Amour.
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
@Cop,

Peux-tu accéder au fichier "config.sys" qui se situe sur le disque local C:\ ?

N'attends plus 24 heures pour me répondre, et pour faire les devoirs de désinfection demandés; s'il te plaît.

Merci.

Al.
0
Cop
 
Je ne trouve pas " config.sys " .. J'ai fait la recherche dans le disque C: et rien

J'ai regardé dans WINDOWS - config => rien
ainsi que dans SYSTEM y a rien

Je fais la suite alors ?
0
Cop
 
Spybot désinstallé et l'analyse ZHPFix est en cours, je poste dès que c'est ok
0
Cop
 
RAPPORT :

Rapport de ZHPFix 1.12.3257 par Nicolas Coolman, Update du 05/03/2011
Fichier d'export Registre : C:\ZHPExportRegistry-08-03-2011-18-21-30.txt
Run by anabel at 08/03/2011 18:17:58
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Clé(s) du Registre ==========
O42 - Logiciel: ShopperReports - (.SmartShopper.) [HKLM] -- ShopperReportsSA => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
O2 - BHO: ShopperReports - {100EB1FD-D03E-47fd-81F3-EE91287F9465} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll => Clé absente
O9 - Extra button: &Ajout Direct dans Windows Live Writer - {C5428486-50A0-4a02-9D20-520B59A9F9B2} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll => Clé absente
O9 - Extra button: &Ajout Direct dans Windows Live Writer - {C5428486-50A0-4a02-9D20-520B59A9F9B3} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll => Clé absente
O9 - Extra button: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll => Clé absente
O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} . (.SmartShopper Inc. - ShopperReports.) -- C:\Program Files\ShopperReports3\bin\3.1.22.0\ShopperReports.dll => Clé absente
HKCU\Software\PopCap => Clé absente
HKCU\Software\ShopperReports3 => Clé absente
HKLM\Software\ShopperReports3 => Clé absente
O51 - MPSK:{dd787f64-9630-11df-9829-0026f2a0fb86}\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\system32\USB2.0.exe (.not file.) => Clé supprimée avec succès
O64 - Services: CurCS - C:\Program Files\Bonjour\mDNSResponder.exe - Service Bonjour (Bonjour Service) .(.Apple Inc. - Bonjour Service.) - LEGACY_BONJOUR_SERVICE => Clé supprimée avec succès

========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [NPSStartup] Clé orpheline => Valeur supprimée avec succès
O4 - HKCU\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente
O4 - HKUS\S-1-5-21-1123561945-1390067357-839522115-1003\..\Run: [SpybotSD TeaTimer] . (.Safer-Networking Ltd. - System settings protector.) -- C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe => Valeur absente
O47 - AAKE:Key Export SP - "C:\Program Files\Bonjour\mDNSResponder.exe" [Enabled] .(.Apple Inc. - Bonjour Service.) -- C:\Program Files\Bonjour\mDNSResponder.exe => Valeur supprimée avec succès

========== Elément(s) de donnée du Registre ==========
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.ask.com/ => Donnée supprimée avec succès
R0 - HKUS\S-1-5-21-1123561945-1390067357-839522115-1003\Software\Microsoft\Internet Explorer\Main,Start Page = https://fr.ask.com/ => Donnée supprimée avec succès

========== Dossier(s) ==========
Dossiers temporaires Windows supprimés: 418

========== Fichier(s) ==========
Fichiers temporaires Windows supprimés : 1834

========== Logiciel(s) ==========
O42 - Logiciel: Spybot - Search & Destroy - (.Safer Networking Limited.) [HKLM] -- {B4092C6D-E886-4CB2-BA68-FE5A88D31DE6}_is1 => Logiciel déjà supprimé

========== Récapitulatif ==========
11 : Clé(s) du Registre
5 : Valeur(s) du Registre
2 : Elément(s) de donnée du Registre
1 : Dossier(s)
1 : Fichier(s)
1 : Logiciel(s)

End of the scan
0
Cop
 
J'attends ou bien je continue les instructions ?
0
afideg Messages postés 10970 Statut Contributeur sécurité 602
 
Tu continues tout.
Merci
0
Cop
 
Ok..
0
Cop
 
RogueKiller V4.2.0 par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: anabel [Droits d'admin]
Mode: Suppression -- Date : 08/03/2011 19:07:54

Processus malicieux: 0

Entrees de registre: 0

Fichier HOSTS:
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 1000gratisproben.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Cop
 
USBFix tarde à me donner le rapport pourtant il est à 100% mais je dois partir, je le mettrais en rentrant en meme temps que Malwarebyte's Anti-Malware.

Bonne soirée et merci encore
0