Virus Dldr.VB.wps et autres...

Résolu/Fermé
thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 - 17 mars 2011 à 00:30
 Utilisateur anonyme - 3 avril 2011 à 12:49
Bonjour,

J'ai fait transférer un répertoire sur ma clé usb via un ordinateur (et d'une clé) bien infestée de virus...

Bilan, ma clé en était bourée et antivir a "tout" (je l'espère) bloqué et mis en quarantaine.
Le problème est que je ne peux plus ouvrir un répertoire de ma clé, et j'avais besoin de fichiers plutôt importants pour mon travail dans l'un d'eux.

Est-il possible de désinfecter la clé, de remettre un accès aux répertoires (en fait ils sont assez "pâles" avec une flèche style "raccourci" dessus.

Pour les fichiers en quarantaine, antivir me parle de chevaux de troie :
- Dldr.VB.wps dans la source K:\toavee.exe
- Dldr.VB.wps dans la source K:\x.exe
- ATRAPS.Gen2 ___________ zzz.dll
- Dldr.VB.wps dans la source K:\toaveex.exe

et il y a aussi le message : " Contient le modèle de détection de l'exploit EXP/CVE-2010-2568.B avec plein de sources différentes du style K:\zzv.Ink , zZw.Ink ....

Voilà, est-ce assez clair comme explications ?

Merci à vous
Cordialement
romain


A voir également:

64 réponses

thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 31
17 mars 2011 à 17:07
désolé, j'ai foncé à la simplicité du répertoire ouvert devant moi, vu que le fichier n'était pas sur le bureau...
0
thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 31
17 mars 2011 à 17:16
En parlant d'initiative, depuis l'examen avec usbfix, j'ai laissé la clé usb branchée, est ce bien ce qu'il fallait? (car du coup, antivir me fait tjs des alertes (malgré guard désactivé)
0
thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 31
17 mars 2011 à 17:17
En parlant d'initiative, depuis l'examen avec usbfix, j'ai laissé la clé usb branchée, est ce bien ce qu'il fallait? (car du coup, antivir me fait tjs des alertes (malgré guard désactivé...)
0
Utilisateur anonyme
17 mars 2011 à 18:57
bon ok

ctrl+alt+supp

onglet fichier , nouvelle tache puyis tape :

explorer

puis entrée

ensuite poste-moi le rapport Kill'em.txt sur ton bureau
0
thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 31
17 mars 2011 à 19:08
¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.6 ¤¤¤¤¤¤¤¤¤¤

User : romain (Administrateurs)
Update on 15/03/2011 by g3n-h@ckm@n ::::: 16.00
Start at: 12:51:07 | 17/03/2011

Intel(R) Core(TM) i7 CPU 870 @ 2.93GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 64-bit) #
Internet Explorer 8.0.7600.16385

WebSite : Soon
Thx to MPuissanceIV for the icon
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 456,45 Go (367,9 Go free) [Acer] | NTFS
D:\ -> Disque fixe local | 456,96 Go (443,57 Go free) [DATA] | NTFS
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible | 993,77 Mo (372,58 Mo free) | FAT32
L:\ -> Disque CD-ROM

Killed : PID 5052 'Firefox.exe'
Killed : PID 1804 'explorer.exe'
Killed : PID 2460 'TeaTimer.exe'


¤¤¤¤¤¤¤¤¤¤ Fichiers | Dossiers

Mis en quarantaine : C:\ProgramData\Partner\Partner.exe
Mis en quarantaine : C:\Users\romain\Documents\cc_20110102_141347.reg
Mis en quarantaine : C:\Users\romain\Documents\cc_20110316_135537.reg
Mis en quarantaine : C:\Users\romain\AppData\Local\GDIPFONTCACHEV1.DAT
Mis en quarantaine : C:\ProgramData\FullRemove.exe

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

C:\Windows\System32\Drivers\etc\hosts
127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Registre ¤¤¤¤¤¤¤¤¤¤

Suppression : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoActiveDesktop
Suppression : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer : NoActiveDesktopChanges
Suppression : HKCR\CLSID\{9517fb66-3dcf-44eb-8ce5-1a0f8a058d12}

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.msn.com/fr-fr/?ocid=iehp
Local Page = C:\WINDOWS\system32\blank.htm
Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
Start Page = https://www.google.com/?gws_rd=ssl
Local Page = C:\WINDOWS\system32\blank.htm
Search Page = http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

¤¤¤¤¤¤¤¤¤¤ Centre de securite ¤¤¤¤¤¤¤¤¤¤

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
FirstRunDisabled = 1 (0x1)
AntiVirusDisableNotify = 0 (0x0)
FirewallDisableNotify = 0 (0x0)
UpdatesDisableNotify = 0 (0x0)
AntiVirusOverride = 0 (0x0)
FirewallOverride = 0 (0x0)

¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

Ndisuio -> Start = 3
EapHost -> Start = 2
Wlansvc -> Start = 2
SharedAccess -> Start = 2
windefend -> Start = 2
wuauserv -> Start = 2
wscsvc -> Start = 2

¤¤¤¤¤¤¤¤¤¤ Winlogon

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
AutoRestartShell = 1 (0x1)
Shell = explorer.exe
Userinit = C:\Windows\SysWow64\userinit.exe,
VMapplet = SystemPropertiesPerformance.exe /pagefile
System =
PowerdownAfterShutdown = 1

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Disk Cleaned
Prefetch cleaned
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

TDSS | svchost | Internet Explorer:
====================================


Stealth MBR rootkit/Mebroot/Sinowal/TDL4 detector 0.4.2 by Gmer, http://www.gmer.net
Windows 6.1.7600

device: opened successfully
user: error reading MBR

Disk trace:
error: Read Descripteur non valide
kernel: error reading MBR


Fin du Nettoyage : 12:51:35



¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤


Je repars pour environ 1h30...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
17 mars 2011 à 19:10
ok desinstalle spybot


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

0
thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 31
17 mars 2011 à 22:10
Salut, j'ai déjà malwerebytes installé sur mon ordi, est ce que je change qqch à la procédure du coup ?
0
thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 31
17 mars 2011 à 22:13
et lorsque je lancerai le scan, est ce que je lui dit aussi de scanner ma clé ?
0
Utilisateur anonyme
18 mars 2011 à 02:20
re,

mets-le juste à jour et oui fais ta clé avec ;)
0
thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 31
18 mars 2011 à 04:02
re,

l'ordi a redémarré, antivir re-allumé du coup, il n'a pas bippé pour signaler quoi que ce soit...

le rapport de malwarebytes'



Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6093

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

17/03/2011 23:57:26
mbam-log-2011-03-17 (23-57-26).txt

Type d'examen: Examen complet (C:\|D:\|K:\|)
Elément(s) analysé(s): 286707
Temps écoulé: 15 minute(s), 9 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\UsbFix\quarantine\K\toavee.exe .vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\K\toaveex.exe .vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\K\x.exe .vir (Trojan.Dropper) -> Quarantined and deleted successfully.
c:\UsbFix\quarantine\K\zzz.dll.vir (Trojan.Agent) -> Quarantined and deleted successfully.
0
thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 31
Modifié par thefarfadet le 18/03/2011 à 04:06
je retire ce que j'ai dit, antivir s'est réveillé et a détecté 11 virus ou programmes indésirables...
0
Utilisateur anonyme
18 mars 2011 à 10:27
normal il a couiné sous le scan de malwarebytes

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

▶ Coche les 2 cases Lop et Purity

▶ Coche la case devant tous les utilisateurs

▶ règle age du fichier sur "60 jours"

▶ dans les 6 onglets de la moitié gauche , mets tout sur "tous"

ne modifie pas ceci :

"fichiers créés" et "fichiers Modifiés"


▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 31
18 mars 2011 à 10:58
Salut, j'ai juste le temps de faire la manip avec OTL, je pars au taf, retour vers 18h30 (métropole), je te ferai signe pour voir si tu es là...

Voilà le lien pour les rapports OTL:
otl:
http://www.cijoint.fr/cjlink.php?file=cj201103/cijPifUPpF.txt
extra:
http://www.cijoint.fr/cjlink.php?file=cj201103/cij9YQ26w7.txt
0
Utilisateur anonyme
18 mars 2011 à 11:46
ok àplus tard :)
0
thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 31
18 mars 2011 à 20:52
salut, es-tu là?
0
Utilisateur anonyme
18 mars 2011 à 23:23
refais le mode nettoyage de ad-remover en mode sans echec stp
0
thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 31
19 mars 2011 à 14:27
Salut,

Désolé, c'est un peu compliqué entre le taf et le décalage horaire... mais voilà le rapport d'ad-remover en mode SE


======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 10:23:33 le 19/03/2011, Mode sans echec

Microsoft Windows 7 Édition Familiale Premium (X64)
romain@ROMAIN-PC (Acer Aspire M5910)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [3.6.15 (fr)] ****

Searchplugins\acpro.xml ( hxxp://search.autocompletepro.com?si=10203&q={searchTerms}/)

-- C:\Users\romain\AppData\Roaming\Mozilla\FireFox\Profiles\f3bjhbab.default --
Extensions\support@predictad.com (AutocompletePro - Your handy search suggestions tool)
Prefs.js - browser.download.lastDir, C:\\Users\\romain\\Downloads
Prefs.js - browser.search.defaultenginename, ACPro
Prefs.js - browser.search.selectedEngine, Google
Prefs.js - browser.startup.homepage, hxxp://www.google.fr/
Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.15
Prefs.js - keyword.URL, hxxp://search.autocompletepro.com?si=10203&q=

========================================

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "Web Search" (hxxp://search.autocompletepro.com/?si=10203&bi=400&q={searchTerms})
HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files (x86)\Internet Download Manager\IEMonitor.exe (x)
HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files (x86)\Internet Download Manager\IDMan.exe (x)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - "Partner BHO Class" (C:\ProgramData\Partner\Partner.dll)
BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - "Google Dictionary Compression sdch" (C:\Program Files (x86)\Google\Google Toolbar\Component\fastsearch_B7C5AC242193BB3E.dll)
BHO\{CC59E0F9-7E43-44FA-9FAA-8377850BF205} - "FDMIECookiesBHO Class" (C:\Program Files (x86)\Free Download Manager\iefdm2.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 15 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 28 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 17/03/2011 06:56:49 (5029 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 19/03/2011 10:23:44 (0 Octet(s))

Fin à: 10:24:17, 19/03/2011

============== E.O.F ==============
0
Utilisateur anonyme
19 mars 2011 à 14:48
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Services
Bonjour Service

:OTL
IE - HKU\S-1-5-21-2449818274-3386783495-258857623-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Default_Page_URL = http://search.autocompletepro.com/?si=10203&bi=400
IE - HKU\S-1-5-21-2449818274-3386783495-258857623-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.autocompletepro.com/?si=10203&bi=400
IE - HKU\S-1-5-21-2449818274-3386783495-258857623-1000\SOFTWARE\Microsoft\Internet Explorer\Search,Search Page = http://search.autocompletepro.com/?si=10203&bi=400
FF - prefs.js..browser.search.defaultengine: "ACPro"
FF - prefs.js..browser.search.defaultenginename: "ACPro"
FF - prefs.js..browser.search.order.1: "ACPro"
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23
FF - prefs.js..extensions.enabledItems: fdm_ffext@freedownloadmanager.org:1.3.4
FF - prefs.js..keyword.URL: "http://search.autocompletepro.com?si=10203&q="
[2011/03/14 22:38:52 | 000,000,000 | ---D | M] ("AutocompletePro - Your handy search suggestions tool") -- C:\Users\romain\AppData\Roaming\Mozilla\Firefox\Profiles\f3bjhbab.default\extensions\support@predictad.com
O2 - BHO: (AC-Pro) - {0FB6A909-6086-458F-BD92-1F8EE10042A0} - File not found => Infection BT (Adware.PredictAd)
O2 - BHO: (Partner BHO Class) - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner64.dll (Google Inc.)
O2 - BHO: (Partner BHO Class) - {83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4} - C:\ProgramData\Partner\Partner.dll (Google Inc.)
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKU\S-1-5-19\..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-20\..\RunOnce: [mctadmin] File not found
O4 - HKU\S-1-5-21-2449818274-3386783495-258857623-1003\..\RunOnce: [mctadmin] File not found
[2011/03/16 21:01:59 | 000,000,000 | ---D | C] -- C:\ProgramData\Spybot - Search & Destroy
[2011/03/16 21:01:59 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Spybot - Search & Destroy
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:ABE89FFE


:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"SunJavaUpdateSched"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"swg"=-

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 31
19 mars 2011 à 15:43
PROBLEME, plus d'internet ... Sur l'icône en bas à droite, écrit "non connecté, aucune connection n'est disponible", l'icône ressemble à un écran d'ordi barré d'une croix rouge avec un câble non relié à côté.

Je suis tjs chez moi mais sur un autre ordi... Ca couplé d'une coupure de courant, c'est la fête ...


Voilà le rapport d'otl :


All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Service Bonjour Service stopped successfully!
Service Bonjour Service deleted successfully!
========== OTL ==========
HKU\S-1-5-21-2449818274-3386783495-258857623-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Default_Page_URL| /E : value set successfully!
HKU\S-1-5-21-2449818274-3386783495-258857623-1000\SOFTWARE\Microsoft\Internet Explorer\Search\\Default_Search_URL| /E : value set successfully!
HKU\S-1-5-21-2449818274-3386783495-258857623-1000\SOFTWARE\Microsoft\Internet Explorer\Search\\Search Page| /E : value set successfully!
Prefs.js: "ACPro" removed from browser.search.defaultengine
Prefs.js: "ACPro" removed from browser.search.defaultenginename
Prefs.js: "ACPro" removed from browser.search.order.1
Prefs.js: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23 removed from extensions.enabledItems
Prefs.js: fdm_ffext@freedownloadmanager.org:1.3.4 removed from extensions.enabledItems
Prefs.js: "http://search.autocompletepro.com?si=10203&q=" removed from keyword.URL
C:\Users\romain\AppData\Roaming\Mozilla\Firefox\Profiles\f3bjhbab.default\extensions\support@predictad.com\defaults\preferences folder moved successfully.
C:\Users\romain\AppData\Roaming\Mozilla\Firefox\Profiles\f3bjhbab.default\extensions\support@predictad.com\defaults folder moved successfully.
C:\Users\romain\AppData\Roaming\Mozilla\Firefox\Profiles\f3bjhbab.default\extensions\support@predictad.com\chrome\content folder moved successfully.
C:\Users\romain\AppData\Roaming\Mozilla\Firefox\Profiles\f3bjhbab.default\extensions\support@predictad.com\chrome folder moved successfully.
C:\Users\romain\AppData\Roaming\Mozilla\Firefox\Profiles\f3bjhbab.default\extensions\support@predictad.com folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}\ deleted successfully.
C:\ProgramData\Partner\Partner64.dll moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83FF80F4-8C74-4b80-B5BA-C8DDD434E5C4}\ not found.
C:\ProgramData\Partner\Partner.dll moved successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked not found.
Registry value HKEY_USERS\S-1-5-19\\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_USERS\S-1-5-20\\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2449818274-3386783495-258857623-1003\\Software\Microsoft\Windows\CurrentVersion\RunOnce\\mctadmin deleted successfully.
C:\ProgramData\Spybot - Search & Destroy\Recovery folder moved successfully.
C:\ProgramData\Spybot - Search & Destroy\Logs folder moved successfully.
C:\ProgramData\Spybot - Search & Destroy folder moved successfully.
C:\Program Files (x86)\Spybot - Search & Destroy folder moved successfully.
ADS C:\ProgramData\Temp:ABE89FFE deleted successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\SunJavaUpdateSched deleted successfully.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run\\swg deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 56502 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: postgres
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: romain
->Temp folder emptied: 470358 bytes
->Temporary Internet Files folder emptied: 49286 bytes
->Java cache emptied: 36725 bytes
->FireFox cache emptied: 55378361 bytes
->Flash cache emptied: 58081 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 83566 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 54,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 03192011_105153

Files\Folders moved on Reboot...
C:\Users\romain\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
0
thefarfadet Messages postés 100 Date d'inscription lundi 13 décembre 2004 Statut Membre Dernière intervention 14 avril 2019 31
19 mars 2011 à 15:44
Remarque : je n'ai fait aucune manip pour tenter de récupérer la connexion ... ;-)
0
Utilisateur anonyme
19 mars 2011 à 19:17
tu n'as plus internet avec aucun des naviga&teurs ?
0