Mon ordinateur bug de plus en plus... - Page 1

Résolu
Précédent
  • 1
  • 2
  • 3
Jérémyvb Messages postés 29 Statut Membre
 
Mais quand vous dites que ce n'est pas ce qui est demandé, vous parlez des programmes que vous m'avez dit d'installer ? parce que dans ce dossier là, il n'y a que les programmes que j'ai installé de moi-même ( msn itunes etc )
0
Utilisateur anonyme
 
vire spybot !!

ATTENTION !! ce script est réservé uniquement à cette machine , ne pas reproduire !!!!!

▶ Relance List&Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'option Tools puis Script

une fenêtre noire va s'ouvrir brievement , et List_Kill'em va se fermer

un nouveau document texte s'ouvre , copie/colle ce en gras si dessous :


PROC:cacaoweb.exe
FILE:C:\Program Files\cacaoweb
REM:"HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "cacaoweb"
REM:"HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run" /v "SunJavaUpdateSched"
REM:"HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run" /v "QuickTime Task"
REM:"HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run" /v "iTunesHelper"
REM:"HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List" /v "C:\Program Files\cacaoweb\cacaoweb.exe"
PORT:1900:UDP
PORT:2869:TCP
REM:HKCU\Software\cacaoweb
FILE:C:\Documents and Settings\Administrateur\Local Settings\Temp\Update_1cea.exe
FILE:C:\Documents and Settings\Administrateur\Mes documents\Téléchargements\Facemoods.exe


▶ enregistre le document texte avec l'onglet fichier (enregistrer) de ce dernier , puis ferme-le

laisse travailler l'outil

poste le resultat

▶ Ferme List_Kill'em

Note : le rapport est sur ton bureau : Script_(4 chiffres).txt

======================================

▶ Relance List_Kill'em,avec le raccourci sur ton bureau.

mais cette fois-ci :

▶ choisis l'Option Suppression

▶▶▶ Ne clique qu'une seule fois sur le bouton !!

laisse travailler l'outil.

en fin de scan la fenetre se ferme , et tu as un rapport du nom de Kill'em.txt sur ton bureau ,

▶ colle le contenu dans ta reponse

▶ envoie le zip Upload_ta-session_List_Kill'em.zip via cijoint.fr
0
Jérémyvb Messages postés 29 Statut Membre
 
j'ai pas compris à la fin, après avoir coller le contenu dans la réponse, c'est quoi le zip : Upload_ta-session_List_Kill'em.zip ?
0
Utilisateur anonyme
 
laisse ca n existe plus le .zip j ai oublié de le retirer du canned

tu me postes les deux rapports demandés ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Jérémyvb Messages postés 29 Statut Membre
 
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤

Running Process Killed : PID 380 'Firefox.exe'
Running Process Killed : PID 380 'Firefox.exe'
Running Process Killed : PID 3060 'explorer.exe'
Running Process Killed : PID 3060 'explorer.exe'

¤¤¤¤¤¤¤¤¤¤ Processus :

stoppe : cacaoweb.exe

¤¤¤¤¤¤¤¤¤¤ Added Keys :

¤¤¤¤¤¤¤¤¤¤ Removed Keys :

Suppression : HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run : SunJavaUpdateSched
Suppression : HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run : QuickTime Task
Suppression : HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\Run : iTunesHelper
Suppression : HKCU\Software\cacaoweb

¤¤¤¤¤¤¤¤¤¤ Ports closed :

Suppression : 1900:UDP
Suppression : 2869:TCP

¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :

¤¤¤¤¤¤¤¤¤¤ Drivers deleted :

¤¤¤¤¤¤¤¤¤¤ Object Restored :

¤¤¤¤¤¤¤¤¤¤ Folder List :

¤¤¤¤¤¤¤¤¤¤ Read File :

¤¤¤¤¤¤¤¤¤¤ Signature :

¤¤¤¤¤¤¤¤¤¤ Key Look :

End at 7:43:50

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Jérémyvb Messages postés 29 Statut Membre
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.8 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Mis à jour le 06/04/2011 | 17.00 par g3n-h@ckm@n
Utilisateur : Administrateur (Administrateurs)
Ordinateur : 5651B39CA1844AC

Système d'exploitation : Microsoft Windows XP (32 bits)

c:\ -> [Fixed] | [] | Total : 305230 Mo | Free : 176160 Mo -> NTFS
d:\ -> [CDROM] | [] | Total : 0 Mo | Free : 0 Mo ->
f:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->
g:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->
h:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->
i:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->

Scan : 07:44:57 | 07/04/2011

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Supression Fichiers | Dossiers ¤¤¤¤¤¤¤¤¤¤

Mise en quarantaine : C:\Documents and Settings\All Users\Application Data\Temp
Mise en quarantaine : C:\Documents and Settings\Administrateur\Mes documents\MBR.bin

¤¤¤¤¤¤¤¤¤¤ Suppression Clés ¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤ Services néfastes ¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ Suppression Valeurs ¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKLM\..\..\Security Center] | AntiVirusDisableNotify = 0
[HKLM\..\..\Security Center] | AntiVirusOverride = 0
[HKLM\..\..\Security Center] | FirewallDisableNotify = 0
[HKLM\..\..\Security Center] | FirewallOverride = 0

Fin : 07:48:20

¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
toutes tes protections etaient desactivées pour ces deux operations ?
parefeu compris ?
0
Jérémyvb Messages postés 29 Statut Membre
 
¤¤¤¤¤¤¤¤¤¤ Script of List_Kill'em by gen-hackman ¤¤¤¤¤¤¤¤¤¤

Running Process Killed : PID 1872 'Firefox.exe'
Running Process Killed : PID 1872 'Firefox.exe'
Running Process Killed : PID 1872 'Firefox.exe'
Running Process Killed : PID 3628 'explorer.exe'
Running Process Killed : PID 3628 'explorer.exe'

¤¤¤¤¤¤¤¤¤¤ Processus :

stoppe : cacaoweb.exe

¤¤¤¤¤¤¤¤¤¤ Added Keys :

¤¤¤¤¤¤¤¤¤¤ Removed Keys :

¤¤¤¤¤¤¤¤¤¤ Ports closed :

¤¤¤¤¤¤¤¤¤¤ File|Folder deleted :

¤¤¤¤¤¤¤¤¤¤ Drivers deleted :

¤¤¤¤¤¤¤¤¤¤ Object Restored :

¤¤¤¤¤¤¤¤¤¤ Folder List :

¤¤¤¤¤¤¤¤¤¤ Read File :

¤¤¤¤¤¤¤¤¤¤ Signature :

¤¤¤¤¤¤¤¤¤¤ Key Look :

End at 19:36:38

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤

Le 1er rapport (Script)
0
Jérémyvb Messages postés 29 Statut Membre
 
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Kill'em by g3n-h@ckm@n 2.1.3.8 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Mis à jour le 06/04/2011 | 17.00 par g3n-h@ckm@n
Utilisateur : Administrateur (Administrateurs)
Ordinateur : 5651B39CA1844AC

Système d'exploitation : Microsoft Windows XP (32 bits)

c:\ -> [Fixed] | [] | Total : 305230 Mo | Free : 176130 Mo -> NTFS
d:\ -> [CDROM] | [] | Total : 0 Mo | Free : 0 Mo ->
f:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->
g:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->
h:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->
i:\ -> [Removable] | [] | Total : 0 Mo | Free : 0 Mo ->

Scan : 19:40:13 | 07/04/2011

¤¤¤¤¤¤¤¤¤¤ Hosts ¤¤¤¤¤¤¤¤¤¤

127.0.0.1 localhost

¤¤¤¤¤¤¤¤¤¤ Supression Fichiers | Dossiers ¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ Suppression Clés ¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤ Services néfastes ¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ Suppression Valeurs ¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKLM\..\..\Security Center] | AntiVirusDisableNotify = 0
[HKLM\..\..\Security Center] | AntiVirusOverride = 0
[HKLM\..\..\Security Center] | FirewallDisableNotify = 0
[HKLM\..\..\Security Center] | FirewallOverride = 0

Fin : 19:43:44

¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤

(Le 2ème rapport) désolé j'avais envoyé le mauvais avant, celui de 7h ce matin, mais là tout est bon, les deux derniers osnt justes
0
Utilisateur anonyme
 
Mets windows à jour

ensuite :

=========================

Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
Jérémyvb Messages postés 29 Statut Membre
 
je vais où pour mettre à jour Windows ?
0
Utilisateur anonyme
 
menu demarreer>> tous les programmes >> windows update
0
Jérémyvb Messages postés 29 Statut Membre
 
Mises à jour rapide ou personalisée ?
0
Utilisateur anonyme
 
rapides
0
Jérémyvb Messages postés 29 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201104/cijcUewHVN.txt

http://www.cijoint.fr/cjlink.php?file=cj201104/cijsxHmSvY.txt
0
Utilisateur anonyme
 
t'as rien mis à jour du tout
0
Jérémyvb Messages postés 29 Statut Membre
 
J'ai fait les mises à jour, je suis allé dans Windows Update, j'ai télécharger et installer les mises à jour, et voilà, j'ai même du intaller Activex, et après j'ai fait comme tu m'as dit de faire !
0
Utilisateur anonyme
 
tu as installé la mise à jour KB905474 ?
0
Jérémyvb Messages postés 29 Statut Membre
 
c'est quoi ça ? moi windows update en général télécharge les mises à jour nécessaires automatiquement, c'est marqué
0
Utilisateur anonyme
 
vu ton windows , c'est littéralement impossible
0
Précédent
  • 1
  • 2
  • 3