Avant formatage
Résolu/Fermé
thierryk
-
Modifié par thierryk le 19/03/2011 à 00:48
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 28 mars 2011 à 13:42
moment de grace Messages postés 29042 Date d'inscription samedi 6 décembre 2008 Statut Contributeur sécurité Dernière intervention 18 juillet 2013 - 28 mars 2011 à 13:42
A voir également:
- Avant formatage
- Formatage pc - Guide
- Dans la présentation à télécharger, sarah avait encadré directement le titre de certaines diapositives avant d’automatiser cette mise en forme pour tout le document. sur quelles diapositives avait-elle encadré directement le titre ? ✓ - Forum Bureautique
- Formatage - Guide
- Veuillez patienter quelques minutes avant de réessayer instagram ✓ - Forum Instagram
- Avant browser - Télécharger - Navigateurs
40 réponses
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
19 mars 2011 à 00:53
19 mars 2011 à 00:53
Bonjour,
On va faire un diagnostic plus poussé de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
On va faire un diagnostic plus poussé de ton PC:
Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.
/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
c est mieux comme cela??
http://www.cijoint.fr/cjlink.php?file=cj201103/cij2g8cuck.txt
Pour info au lieu d aller sur vente privee
il me met sur
http://fr.gomeo.fr/index.php?a=1&keyword=Vente+Privee
http://www.cijoint.fr/cjlink.php?file=cj201103/cij2g8cuck.txt
Pour info au lieu d aller sur vente privee
il me met sur
http://fr.gomeo.fr/index.php?a=1&keyword=Vente+Privee
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 mars 2011 à 01:33
19 mars 2011 à 01:33
hello
tu as fait ZHPfix au lieu de ZHPdiag comme demandé par Smart (hello)
tu as fait ZHPfix au lieu de ZHPdiag comme demandé par Smart (hello)
donc finallement grace a moment de grace
http://www.cijoint.fr/cjlink.php?file=cj201103/cijPZijmT2.txt
bon merci d avance pour votre aide je continue demain matin car il est tard et les petios se levent tot demain
a demain les pro de l info
http://www.cijoint.fr/cjlink.php?file=cj201103/cijPZijmT2.txt
bon merci d avance pour votre aide je continue demain matin car il est tard et les petios se levent tot demain
a demain les pro de l info
j ai laissé mon pc allumé cette nuit c est pire ce matin je suis quasiment tout le temps redirigé sur des pages web non voulues
j ai des pub audio pour de la javel, aspirine
les logos a gauche dans la barre d adresse web des sites google le bon coin ne sont plus les meme que d habitude ex pour google j ai celui de bing et pour le bon coin j ai un rond avec 3 camembert de couleur differentes...
de plus j ai beaucoup d erreur de script sur les pages...
Al aide j ai pas envie de formatter j ai mis du temps a installer de sprogramme bien choisis...
M oubliez pas les pro SVP
j ai des pub audio pour de la javel, aspirine
les logos a gauche dans la barre d adresse web des sites google le bon coin ne sont plus les meme que d habitude ex pour google j ai celui de bing et pour le bon coin j ai un rond avec 3 camembert de couleur differentes...
de plus j ai beaucoup d erreur de script sur les pages...
Al aide j ai pas envie de formatter j ai mis du temps a installer de sprogramme bien choisis...
M oubliez pas les pro SVP
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 mars 2011 à 09:58
19 mars 2011 à 09:58
hello
pour avancer
ton rapport ne révèle pas grand chose
fais ca stp
* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
pour avancer
ton rapport ne révèle pas grand chose
fais ca stp
* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 mars 2011 à 12:16
19 mars 2011 à 12:16
Attention, avant de commencer, lit attentivement la procédure, et imprime la
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
(clic droit sur le lien ...enregistrer la cible du lien sous )
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Aide à l'utilisation
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
(clic droit sur le lien ...enregistrer la cible du lien sous )
/!\ Déconnecte-toi du net et <gras>DESACTIVES TOUTES LES DEFENSES, antivirus et antispyware y compris /!\ </gras>
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
19 mars 2011 à 12:21
19 mars 2011 à 12:21
hello mdg.. je te laisse la suite. Mais c'est curieux j'avais demandé un VT du dump du MBR et mon posts a disparu.
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 mars 2011 à 12:32
19 mars 2011 à 12:32
hello
tu peux participer au contraire, c'est "ton" sujet au départ...même si je reconnais qu'il est intéressant
vu le zhp plutot bon, il doit y avoir du rootkit derrière tout ca
c'est mon approche que tu peux modifier à volonté
tu peux participer au contraire, c'est "ton" sujet au départ...même si je reconnais qu'il est intéressant
vu le zhp plutot bon, il doit y avoir du rootkit derrière tout ca
c'est mon approche que tu peux modifier à volonté
Smart91
Messages postés
29096
Date d'inscription
dimanche 15 juillet 2007
Statut
Contributeur sécurité
Dernière intervention
5 avril 2014
2 327
19 mars 2011 à 13:04
19 mars 2011 à 13:04
OK. Attendons le rapport de ComboFix
bon ok je vais faire celamais je comprends rien a ce que vous disais entre vous
quelqu un pourra me vulgariser cela..
bon je fais la procedure et je reviens
merci
quelqu un pourra me vulgariser cela..
bon je fais la procedure et je reviens
merci
je suis sur un autre pc
j ai double cliquer sur combo fix puis fais ok
et encore ok au message qui disais qu'il allait scanner
pas de console de restauration et pas de scan a lancer...
la j ai un fenetre bios au fond bleu et pas noir avec juste un trait qui clignote
j ai double cliquer sur combo fix puis fais ok
et encore ok au message qui disais qu'il allait scanner
pas de console de restauration et pas de scan a lancer...
la j ai un fenetre bios au fond bleu et pas noir avec juste un trait qui clignote
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 mars 2011 à 13:17
19 mars 2011 à 13:17
fais le en mode sans echec
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
https://www.micro-astuce.com/depannage/demarrer-mode-sans-echec.php
voici le compte rendu
http://www.cijoint.fr/cjlink.php?file=cj201103/cijtIKkXxE.txt
ps pour info le DTSSkiller ne marche toujours pas en mode sans echec
http://www.cijoint.fr/cjlink.php?file=cj201103/cijtIKkXxE.txt
ps pour info le DTSSkiller ne marche toujours pas en mode sans echec
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 mars 2011 à 16:14
19 mars 2011 à 16:14
ok
désinstalle spybot et tout autre anti spyware
puis on retélécharge tdsskiller
* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
désinstalle spybot et tout autre anti spyware
puis on retélécharge tdsskiller
* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
Re
impossible de le lancer
je comprends pas il telecharge la version puis c est fini...
meme en double cliquant sur l icone!
le virus est toujours la il me redirige sur mes recherche via google vers des sites non voulu.
d autres solution de reserve?
impossible de le lancer
je comprends pas il telecharge la version puis c est fini...
meme en double cliquant sur l icone!
le virus est toujours la il me redirige sur mes recherche via google vers des sites non voulu.
d autres solution de reserve?
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 mars 2011 à 19:09
19 mars 2011 à 19:09
* Télécharge Defogger
http://www.jpshortstuff.247fixes.com/Defogger.exe
=> lance le
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé
ensuite
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
http://www.jpshortstuff.247fixes.com/Defogger.exe
=> lance le
* Une fenêtre apparait clique sur Disable
* Redémarre le PC si demandé
ensuite
/!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
? Télécharge : Gmer (by Przemyslaw Gmerek)
http://www.gmer.net/
? Dezippe gmer ,cliques sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.
? Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
19 mars 2011 à 22:54
19 mars 2011 à 22:54
ok
@ +
@ +
mon pc verouille la session quand je l ai enlever de vieille il a fait un ecran bleu et a merder (eteint) direct
j ai essayé de redemarrer impossible reste sur acceuil windows puis en mode sans echec cela a marcher j ai recommencer en demandant la derniere conf connu qui marchait et la s est reparti ouf
je recommence en scannant juste la partition dy systeme verolé pour eviter untemps trop long
sinon je me suis rendu compte que je ne sais pas me servir de la console de recuperation que combofix a installer car une fois dans c://windows on fait quoi ???
merci je poste au max demain
j ai essayé de redemarrer impossible reste sur acceuil windows puis en mode sans echec cela a marcher j ai recommencer en demandant la derniere conf connu qui marchait et la s est reparti ouf
je recommence en scannant juste la partition dy systeme verolé pour eviter untemps trop long
sinon je me suis rendu compte que je ne sais pas me servir de la console de recuperation que combofix a installer car une fois dans c://windows on fait quoi ???
merci je poste au max demain
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
20 mars 2011 à 01:11
20 mars 2011 à 01:11
Télécharge OTL de OLDTimer
http://oldtimer.geekstogo.com/OTL.scr
enregistre le sur ton Bureau.
Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
Sous Custom Scan box copie_colle le contenu en gras ci dessous:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s
* clic Run Scan pour démarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport
Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message
Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
http://oldtimer.geekstogo.com/OTL.scr
enregistre le sur ton Bureau.
Double clic ( pour vista / 7 => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
Sous Custom Scan box copie_colle le contenu en gras ci dessous:
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s
* clic Run Scan pour démarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
NE LE POSTE PAS SUR LE FORUM
Rend toi sur http://pjjoint.malekal.com/
Clique sur "Parcourir "
Sélectionne le rapport
Clique ensuite sur "Envoyer le fichierr " et copie/colle le lien dans ton prochain message
Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
ok je fais mais il me semble que mon pc va mieux depuis combofix
pas de redirection depuis peut etre une pub sonore et je suis pas sur car j avais des pages ouverte...
par contre sur ebay toujours le meme probleme impossible d aller a la page suivante je sais pas si c est lier ou je dois ouvrir un aure poste
merci j attends la fin du scan
pas de redirection depuis peut etre une pub sonore et je suis pas sur car j avais des pages ouverte...
par contre sur ebay toujours le meme probleme impossible d aller a la page suivante je sais pas si c est lier ou je dois ouvrir un aure poste
merci j attends la fin du scan
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
20 mars 2011 à 01:30
20 mars 2011 à 01:30
c'est probablement lié
ok on continue alors chef
autre detaille j ai toujours des erreurs de script sur les pages
je vais faire dodo mais des 8 heure demain je suis sur le net donc si tu as le temps de poster dans la nuit je suis preneur sinon bonne nuit et a demain quand tu seras dispo si tu l es d ailleurs...
merci en tous les cas pour tous tes actions !
autre detaille j ai toujours des erreurs de script sur les pages
je vais faire dodo mais des 8 heure demain je suis sur le net donc si tu as le temps de poster dans la nuit je suis preneur sinon bonne nuit et a demain quand tu seras dispo si tu l es d ailleurs...
merci en tous les cas pour tous tes actions !
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
20 mars 2011 à 10:07
20 mars 2011 à 10:07
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
?Copie la liste qui se trouve en gras ci-dessous,
? colle-la dans la zone sous "Personnalisation" :
:OTL
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - E:\Program Files\BitComet\tools\BitCometBHO_1.4.12.6.dll (BitComet)
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{C8A5DAD9-A245-711A-8684-5410798EA8D5}]
[-HKEY_CLASSES_ROOT\CLSID\{C8A5DAD9-A245-711A-8684-5410798EA8D5}]
:commands
[emptytemp]
[start explorer]
[reboot]
? Clique sur "Correction" pour lancer la suppression.
? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redémarrage.
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
?Copie la liste qui se trouve en gras ci-dessous,
? colle-la dans la zone sous "Personnalisation" :
:OTL
O2 - BHO: (BitComet Helper) - {39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - E:\Program Files\BitComet\tools\BitCometBHO_1.4.12.6.dll (BitComet)
:Reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{C8A5DAD9-A245-711A-8684-5410798EA8D5}]
[-HKEY_CLASSES_ROOT\CLSID\{C8A5DAD9-A245-711A-8684-5410798EA8D5}]
:commands
[emptytemp]
[start explorer]
[reboot]
? Clique sur "Correction" pour lancer la suppression.
? Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redémarrage.
Salut mon nouvel ami le sauveur !
ok je fais de suite je crois qu on commence a cibler ?
sinon pour info toujours ce virus car il m a rediriger au demarrage et ebay tjrs pas de possibilité de pages suivantes
par compte maintenat les pub audio sont moins frequente...
je fais et je te tiens au courant...
merci comme d hab
ok je fais de suite je crois qu on commence a cibler ?
sinon pour info toujours ce virus car il m a rediriger au demarrage et ebay tjrs pas de possibilité de pages suivantes
par compte maintenat les pub audio sont moins frequente...
je fais et je te tiens au courant...
merci comme d hab
ca y est j ai fait
la redirection toujours presente au redemarrage et voici le texte donné par OTL
le site de depose de fichier bug comme c est pas tro long le voici
All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}\ deleted successfully.
E:\Program Files\BitComet\tools\BitCometBHO_1.4.12.6.dll moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{C8A5DAD9-A245-711A-8684-5410798EA8D5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C8A5DAD9-A245-711A-8684-5410798EA8D5}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{C8A5DAD9-A245-711A-8684-5410798EA8D5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C8A5DAD9-A245-711A-8684-5410798EA8D5}\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 308060 bytes
->Temporary Internet Files folder emptied: 17419950 bytes
->Java cache emptied: 2023 bytes
->Flash cache emptied: 3917 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: Laetitia
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 997283 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 8811 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 327706 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Thierry
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 434 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134506 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16867 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 5585 bytes
Total Files Cleaned = 20,00 mb
OTL by OldTimer - Version 3.2.22.3 log created on 03202011_150448
Files\Folders moved on Reboot...
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\II2UQVDR\ads[2].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\II2UQVDR\resourcespreload[2].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\II2UQVDR\xmlProxy[2].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\BUOYXCEJ\01[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\adloader[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\ads[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\default[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\InboxLight[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\LocalStorage[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\Messenger[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\search[3].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\0QM2OXMT\affich-21227288-avant-formatage[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\0QM2OXMT\afr[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\0QM2OXMT\google_fr[2].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\0QM2OXMT\WebIMPop[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\0QM2OXMT\xmlProxy[1].htm moved successfully.
Registry entries deleted on Reboot...
la redirection toujours presente au redemarrage et voici le texte donné par OTL
le site de depose de fichier bug comme c est pas tro long le voici
All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}\ deleted successfully.
E:\Program Files\BitComet\tools\BitCometBHO_1.4.12.6.dll moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{C8A5DAD9-A245-711A-8684-5410798EA8D5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C8A5DAD9-A245-711A-8684-5410798EA8D5}\ not found.
Registry key HKEY_CLASSES_ROOT\CLSID\{C8A5DAD9-A245-711A-8684-5410798EA8D5}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C8A5DAD9-A245-711A-8684-5410798EA8D5}\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 308060 bytes
->Temporary Internet Files folder emptied: 17419950 bytes
->Java cache emptied: 2023 bytes
->Flash cache emptied: 3917 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
User: Laetitia
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 997283 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 8811 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 327706 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Thierry
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 434 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2134506 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16867 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 5585 bytes
Total Files Cleaned = 20,00 mb
OTL by OldTimer - Version 3.2.22.3 log created on 03202011_150448
Files\Folders moved on Reboot...
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\II2UQVDR\ads[2].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\II2UQVDR\resourcespreload[2].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\II2UQVDR\xmlProxy[2].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\BUOYXCEJ\01[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\adloader[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\ads[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\default[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\InboxLight[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\LocalStorage[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\Messenger[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\239OUSEQ\search[3].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\0QM2OXMT\affich-21227288-avant-formatage[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\0QM2OXMT\afr[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\0QM2OXMT\google_fr[2].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\0QM2OXMT\WebIMPop[1].htm moved successfully.
E:\Documents and Settings\Administrateur\Local Settings\Temporary Internet Files\Content.IE5\0QM2OXMT\xmlProxy[1].htm moved successfully.
Registry entries deleted on Reboot...
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
20 mars 2011 à 15:25
20 mars 2011 à 15:25
arf
il faudrait absolument réussir TDSSkiller
on supprime les outils et on retente
1)
télécharge Delfix de Xplode
http://www.teamxscript.org/too/Xplode/DelFix.exe
choisis SUPPRESSION
poste son rapport
_________
2)
* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
il faudrait absolument réussir TDSSkiller
on supprime les outils et on retente
1)
télécharge Delfix de Xplode
http://www.teamxscript.org/too/Xplode/DelFix.exe
choisis SUPPRESSION
poste son rapport
_________
2)
* Télécharge load_tdsskiller (de Loup Blanc) sur ton Bureau
http://fradesch.perso.cegetel.net/transf/Load_tdsskiller.exe
* Lance load_tdsskiller en faisant un double-clic dessus / Lance par un clic-droit dessus ? Exécuter en temps qu'administrateur
* L'outil va se connecter pour télécharger une copie à jour de TDSSKiller, puis va lancer une analyse
* Lorsque l'outil a terminé son travail d'inspection, si des nuisibles ("Malicious objects") ont été trouvés, vérifier que l'option (Cure) est sélectionnée,
* Si des objects suspects ("Suspicious objects") ont été détectés, sur l'écran de demande de confirmation, modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip),
* A la fin, il te sera demandé d'appuyer sur une touche, puis le rapport s'affichera automatiquement : copie-colle son contenu dans ta prochaine réponse (C:\tdsskiller\report.txt)
salut delfix ok mais impossible de lancer tdsskiller meme en mode sans echec sur la partition vista il fonctionne par contre mais agit que sur celle ci
est ce compatible avec xp ?
d autres solution ou on arrive a court...
rassure moi ... ;-)
# DelFix v7.5 - Rapport créé le 20/03/2011 à 15:44
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Administrateur - PCPORTABLETITI (Administrateur)
# Exécuté depuis : E:\Documents and Settings\Administrateur\Bureau\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : E:\tdsskiller
~~~~~~ Fichier(s) ~~~~~~
Supprimé : E:\Documents and Settings\Administrateur\Bureau\Load_tdsskiller.exe
~~~~~~ Registre ~~~~~~
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "E:\DelFixSuppr.txt" - [717 octets] ##########
est ce compatible avec xp ?
d autres solution ou on arrive a court...
rassure moi ... ;-)
# DelFix v7.5 - Rapport créé le 20/03/2011 à 15:44
# Mis à jour le 15/03/11 à 16h30 par Xplode
# Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
# Nom d'utilisateur : Administrateur - PCPORTABLETITI (Administrateur)
# Exécuté depuis : E:\Documents and Settings\Administrateur\Bureau\DelFix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : E:\tdsskiller
~~~~~~ Fichier(s) ~~~~~~
Supprimé : E:\Documents and Settings\Administrateur\Bureau\Load_tdsskiller.exe
~~~~~~ Registre ~~~~~~
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "E:\DelFixSuppr.txt" - [717 octets] ##########
moment de grace
Messages postés
29042
Date d'inscription
samedi 6 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
18 juillet 2013
2 274
20 mars 2011 à 21:18
20 mars 2011 à 21:18
oui compatible...
fais le sur xp pour voir
fais le sur xp pour voir
on s est mal compris ma partition verolée est xp et tdsskiller ne fonctionne pas sur cette partition...
par contre sur la partition vista il fonctionne... mais vista fonctionne bien
ps j ai reinitialiser ieplorer8 et ebay fonctionne
par contre toujours redirigé sur mes recherche google
ex vente privée
ex credit
les mots ou la concurence est rude
mais pas sur les sites classique...
donc touyjours verolé
te reste t il des cartouches ou je dois commencer a sauvegarder mes data
merci
par contre sur la partition vista il fonctionne... mais vista fonctionne bien
ps j ai reinitialiser ieplorer8 et ebay fonctionne
par contre toujours redirigé sur mes recherche google
ex vente privée
ex credit
les mots ou la concurence est rude
mais pas sur les sites classique...
donc touyjours verolé
te reste t il des cartouches ou je dois commencer a sauvegarder mes data
merci
19 mars 2011 à 01:08
http://www.cijoint.fr/cjlink.php?file=cj201103/cij2g8cuck.txt