A l'aide mon ordinateur est infecter
roroo07
Messages postés
504
Date d'inscription
Statut
Membre
Dernière intervention
-
roroo07 Messages postés 504 Date d'inscription Statut Membre Dernière intervention -
roroo07 Messages postés 504 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Mon ordinateur s'est soudainement mis en écran noir avec une fenêtre windows vista recorvery. D'autres fenêtres apparaissent parlant de rames et de problèmes de disque dur ainsi que d'erreur critique et que des clusters endommages le disque dur ont été détectés et des donnés privés sont en dangers. J'ai aussi l'espace ram est endommager enfin plein de message d'erreur
Est ce un virus? Comment l'éradiquer? mes fichiers sont-ils récupérables?
Merci de pour vos réponses et votre aide
Mon ordinateur s'est soudainement mis en écran noir avec une fenêtre windows vista recorvery. D'autres fenêtres apparaissent parlant de rames et de problèmes de disque dur ainsi que d'erreur critique et que des clusters endommages le disque dur ont été détectés et des donnés privés sont en dangers. J'ai aussi l'espace ram est endommager enfin plein de message d'erreur
Est ce un virus? Comment l'éradiquer? mes fichiers sont-ils récupérables?
Merci de pour vos réponses et votre aide
A voir également:
- A l'aide mon ordinateur est infecter
- Mon ordinateur rame - Guide
- Comment réinitialiser un ordinateur - Guide
- Clavier de l'ordinateur - Guide
- Parametres de mon ordinateur - Guide
- # Sur ordinateur - Guide
37 réponses
Essaie de renommer RogueKiller.exe en Winlogon.exe
Et relance le.
Si cela ne marche tojurs pas essie en mode sans echec. et si cela ne marche toujoursj j'ai encore une autre possibilité
Smart
Et relance le.
Si cela ne marche tojurs pas essie en mode sans echec. et si cela ne marche toujoursj j'ai encore une autre possibilité
Smart
roroo07
Messages postés
504
Date d'inscription
Statut
Membre
Dernière intervention
15
J'ai essayer en normal avec roguerkiller.exe et winlogon.exe sa n'a pas marcher j'ai essayer en mode sans echec normal parce que le mode sans echec avec prise en charge réseau me faisait aboutir sur une page bleu puis redémarrage de mon ordinateur. Bref en mode sans echec avec roguekiller.exe et winlogon.exe sa faisait pareil qu'avec le mode normal
Je vais voir avec le développeur de RogueKiller.
En attendant on va faire ceci:
- Désactive ton antivirus
- Désactive Windows Defender si présent
- Désactive ton pare-feu
Ferme toutes tes appilications en cours.
Télécharge et enregistre Pre_Scan sur ton bureau :
S'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
Une fois téléchargé, lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Si Pre-Scan ne veut pas se lancer, renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la réattribution des fichiers, tout depend du nombre de fichiers à analyser , laisse l'outil travailler.
Poste le rapport Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM (il est trop long)
- Clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le fichier Pre_Scan.txt
- Clique sur Ouvrir.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
En attendant on va faire ceci:
- Désactive ton antivirus
- Désactive Windows Defender si présent
- Désactive ton pare-feu
Ferme toutes tes appilications en cours.
Télécharge et enregistre Pre_Scan sur ton bureau :
S'il n'est pas sur ton bureau coupe-le de ton dossier téléchargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction courte du bureau --> pas de panique.
Une fois téléchargé, lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
Si l'outil détecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Si Pre-Scan ne veut pas se lancer, renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut que l'outil soit un peu long sur la réattribution des fichiers, tout depend du nombre de fichiers à analyser , laisse l'outil travailler.
Poste le rapport Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM (il est trop long)
- Clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le fichier Pre_Scan.txt
- Clique sur Ouvrir.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.
Smart
Bonjour
Tu as toujours le même fichier RogueKiller qu'au début?
Si oui , télécharge une nouvelle copie, ce doit être la version 5.2.3
Tu as toujours le même fichier RogueKiller qu'au début?
Si oui , télécharge une nouvelle copie, ce doit être la version 5.2.3
En effet il y a une oiuvelle version entre temps. Supprmiel l'ancienne et téléchage la nouvelle et Tu peux essayer avec la nouvelle version.
Tu ne m'as pas dit comment se comporte le PC aprs prscan qui retrouvé les fichiers infectés que l'on avait supprimés au début
Smart
Tu ne m'as pas dit comment se comporte le PC aprs prscan qui retrouvé les fichiers infectés que l'on avait supprimés au début
Smart
Non, c'est la 5.2.3
Tu l'as pris où? Le lien vers GeeksToGo est corrompu, je ne peut régler ça que ce soir
il faut le télécharger ici : https://www.luanagames.com/index.fr.html
Tu l'as pris où? Le lien vers GeeksToGo est corrompu, je ne peut régler ça que ce soir
il faut le télécharger ici : https://www.luanagames.com/index.fr.html
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Effectivement j'ai un soucis encore, je pensais que c'était reglé.
N'insiste pas, ça vient du logiciel....
N'insiste pas, ça vient du logiciel....
le rapport par contre mon fond d'écran n'est pas revenu et les répertoire de la bibliothèque n'est pas revenu :
RogueKiller V5.2.3 [16/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: pierrick [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 17/06/2011 10:17:31
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 34 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 9626 / Fail 0
Menu demarrer: Success 48 / Fail 0
Dossier utilisateur: Success 4013 / Fail 0
Mes documents: Success 394 / Fail 0
Mes favoris: Success 35 / Fail 0
Mes images: Success 32 / Fail 0
Ma musique: Success 489 / Fail 0
Mes videos: Success 363 / Fail 0
Disques locaux: Success 2152 / Fail 0
Sauvegarde: [FOUND] Success 0 / Fail 0
Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\HarddiskVolume4 -- 0x2 --> Restored
[G:] \Device\HarddiskVolume5 -- 0x2 --> Restored
[H:] \Device\HarddiskVolume6 -- 0x2 --> Restored
[I:] \Device\HarddiskVolume7 -- 0x2 --> Restored
[J:] \Device\CdRom1 -- 0x5 --> Skipped
[K:] \Device\HarddiskVolume8 -- 0x2 --> Restored
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V5.2.3 [16/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: pierrick [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 17/06/2011 10:17:31
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 34 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 9626 / Fail 0
Menu demarrer: Success 48 / Fail 0
Dossier utilisateur: Success 4013 / Fail 0
Mes documents: Success 394 / Fail 0
Mes favoris: Success 35 / Fail 0
Mes images: Success 32 / Fail 0
Ma musique: Success 489 / Fail 0
Mes videos: Success 363 / Fail 0
Disques locaux: Success 2152 / Fail 0
Sauvegarde: [FOUND] Success 0 / Fail 0
Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\HarddiskVolume4 -- 0x2 --> Restored
[G:] \Device\HarddiskVolume5 -- 0x2 --> Restored
[H:] \Device\HarddiskVolume6 -- 0x2 --> Restored
[I:] \Device\HarddiskVolume7 -- 0x2 --> Restored
[J:] \Device\CdRom1 -- 0x5 --> Skipped
[K:] \Device\HarddiskVolume8 -- 0x2 --> Restored
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
As-tu toujours les alertes ?
Tu vas sur quel types de jeu ne ligne. C'est incroyable tout ce que l'on avait supprimé est revenu
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Tu vas sur quel types de jeu ne ligne. C'est incroyable tout ce que l'on avait supprimé est revenu
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Relance ZHPDiag, clique sur la flèche verte pour faire la mise à jour et l'installer. refais un scan et poste le rapport via cijoint
Edit : pour minecraft tu as la version légale ?
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Edit : pour minecraft tu as la version légale ?
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
On recommence donc
- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKCU\Software\Server] => Infection USB (USB.Troj)
[HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}] => Infection BT (Adware.BHO)
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} Clé orpheline => HiTRUST or W32/Istbar.WL@dl
O4 - HKCU\..\Run: [fsm] Clé orpheline => Orphean Key not necessary
O4 - HKUS\S-1-5-21-1308429550-1673907390-3901756880-1000\..\Run: [fsm] Clé orpheline => Orphean Key not necessary
O4 - Global Startup: C:\Users\pierrick\Desktop\Choix de navigateur .lnk . (.Microsoft Corporation.) -- C:\Windows\System32\browserchoice.exe
O4 - Global Startup: C:\Users\pierrick\Desktop\Windows 7 Restore.lnk . (...) -- C:\ProgramData\33873656.exe (.not file.) => Fichier absent
O23 - Service: (Microsoft SharePoint Workspace Audit Service) - Clé orpheline => Orphean Key not necessary
O23 - Service: (SQLAgent$SQLEXPRESS) - Clé orpheline => Orphean Key not necessary
O23 - Service: Cache de police de Windows Presentation Foundation 4.0.0.0 (WPFFontCache_v0400) - Clé orpheline => Orphean Key not necessary
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com => Toolbar.Facemoods
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Toolbar Module.) -- C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar => Toolbar.DaemonTools
O43 - CFD: 16/06/2011 - 13:47:24 - [2191732] ----D- C:\Program Files\DAEMON Tools Toolbar => Toolbar.DaemonTools
O69 - SBI: SearchScopes [HKCU] {0D7562AE-8EF6-416d-A838-AB665251703A} - (Facemoods Search) - http://start.facemoods.com => Toolbar.Facemoods
[HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}] => Toolbar.Facemoods
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar] => Toolbar.DaemonTools
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17} => Toolbar.DAEMON Tools
C:\Program Files\DAEMON Tools Toolbar => Toolbar.DaemonTools
EmptyTemp
EmpyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
- Ferme toutes tes applications en cours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :
----------------------------------------------------------
[HKCU\Software\Server] => Infection USB (USB.Troj)
[HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}] => Infection BT (Adware.BHO)
O2 - BHO: (no name) - {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96} Clé orpheline => HiTRUST or W32/Istbar.WL@dl
O4 - HKCU\..\Run: [fsm] Clé orpheline => Orphean Key not necessary
O4 - HKUS\S-1-5-21-1308429550-1673907390-3901756880-1000\..\Run: [fsm] Clé orpheline => Orphean Key not necessary
O4 - Global Startup: C:\Users\pierrick\Desktop\Choix de navigateur .lnk . (.Microsoft Corporation.) -- C:\Windows\System32\browserchoice.exe
O4 - Global Startup: C:\Users\pierrick\Desktop\Windows 7 Restore.lnk . (...) -- C:\ProgramData\33873656.exe (.not file.) => Fichier absent
O23 - Service: (Microsoft SharePoint Workspace Audit Service) - Clé orpheline => Orphean Key not necessary
O23 - Service: (SQLAgent$SQLEXPRESS) - Clé orpheline => Orphean Key not necessary
O23 - Service: Cache de police de Windows Presentation Foundation 4.0.0.0 (WPFFontCache_v0400) - Clé orpheline => Orphean Key not necessary
R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://start.facemoods.com => Toolbar.Facemoods
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} . (.Pas de propriétaire - Toolbar Module.) -- C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll
O42 - Logiciel: DAEMON Tools Toolbar - (.DT Soft Ltd.) [HKLM] -- DAEMON Tools Toolbar => Toolbar.DaemonTools
O43 - CFD: 16/06/2011 - 13:47:24 - [2191732] ----D- C:\Program Files\DAEMON Tools Toolbar => Toolbar.DaemonTools
O69 - SBI: SearchScopes [HKCU] {0D7562AE-8EF6-416d-A838-AB665251703A} - (Facemoods Search) - http://start.facemoods.com => Toolbar.Facemoods
[HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}] => Toolbar.Facemoods
[HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}] => Toolbar.Facemoods
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar] => Toolbar.DaemonTools
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17} => Toolbar.DAEMON Tools
C:\Program Files\DAEMON Tools Toolbar => Toolbar.DaemonTools
EmptyTemp
EmpyFlash
FirewallRAZ
----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
Smart
Rapport de ZHPFix 1.12.3314 par Nicolas Coolman, Update du 15/06/2011
Fichier d'export Registre : C:\ZHPExportRegistry-17-06-2011-15-00-07.txt
Run by pierrick at 17/06/2011 15:00:07
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\daemon tools toolbar\uninst.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DAEMON Tools Toolbar]
SUPPRIME Key: HKCU\Software\Server
SUPPRIME Key: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
SUPPRIME Key: CLSID BHO: {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}
SUPPRIME Key: Service: Microsoft SharePoint Workspace Audit Service
SUPPRIME Key: Service: SQLAgent$SQLEXPRESS
SUPPRIME Key: Service: WPFFontCache_v0400
ERREUR [HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
SUPPRIME Key: SearchScopes :{0D7562AE-8EF6-416d-A838-AB665251703A}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: fsm
ABSENT RunValue: fsm
SUPPRIME Toolbar: {32099AAC-C132-4136-9E9A-4E364A424E17}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
ERREUR FirewallRaz (Public) : {9272E7EA-E5B0-4E65-AA03-61B849992A79}
ERREUR FirewallRaz (Public) : {9A0FC0E6-C41A-491D-85B2-7B42B0C4D7B6}
ERREUR FirewallRaz (Private) : TCP Query User{E3F3E2B3-E816-43E7-B6BB-72399B58F16D}C:\program files\steam\steamapps\pierrick_07\source 2007 dedicated server\srcds.exe
ERREUR FirewallRaz (Private) : UDP Query User{1F77B7C3-2C7D-4928-A152-9FA496A9D280}C:\program files\steam\steamapps\pierrick_07\source 2007 dedicated server\srcds.exe
ERREUR FirewallRaz (Private) : TCP Query User{19B3925E-A1D8-439C-B76E-E8ABF7DC1137}C:\users\pierrick\desktop\teamspeak3-server_win32-3.0.0-beta29\teamspeak3-server_win32\ts3server_win32.exe
ERREUR FirewallRaz (Private) : UDP Query User{D6333837-45C2-4FF8-B30C-F80D426EA2A4}C:\users\pierrick\desktop\teamspeak3-server_win32-3.0.0-beta29\teamspeak3-server_win32\ts3server_win32.exe
========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant
========== Dossier(s) ==========
ABSENT C:\Program Files\DAEMON Tools Toolbar
SUPPRIME Temporaires Windows: : 206
========== Fichier(s) ==========
ABSENT File: c:\users\pierrick\desktop\choix de navigateur .lnk
SUPPRIME c:\windows\system32\browserchoice.exe
ABSENT File: c:\users\pierrick\desktop\windows 7 restore.lnk
ABSENT File: c:\programdata\33873656.exe
ABSENT File: c:\program files\daemon tools toolbar\dttoolbar.dll
ABSENT Folder/File: c:\program files\daemon tools toolbar
SUPPRIME Temporaires Windows: : 112
========== Autre ==========
NON TRAITE EmpyFlash
========== Récapitulatif ==========
13 : Clé(s) du Registre
12 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
7 : Fichier(s)
1 : Logiciel(s)
1 : Autre
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPFix\ZHPFixReport.txt
End of the scan
Fichier d'export Registre : C:\ZHPExportRegistry-17-06-2011-15-00-07.txt
Run by pierrick at 17/06/2011 15:00:07
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\daemon tools toolbar\uninst.exe
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\DAEMON Tools Toolbar]
SUPPRIME Key: HKCU\Software\Server
SUPPRIME Key: HKLM\Software\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
SUPPRIME Key: CLSID BHO: {83A2F9B1-01A2-4AA5-87D1-45B6B8505E96}
SUPPRIME Key: Service: Microsoft SharePoint Workspace Audit Service
SUPPRIME Key: Service: SQLAgent$SQLEXPRESS
SUPPRIME Key: Service: WPFFontCache_v0400
ERREUR [HKLM\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}]
SUPPRIME Key: SearchScopes :{0D7562AE-8EF6-416d-A838-AB665251703A}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{64182481-4F71-486b-A045-B233BD0DA8FC}
SUPPRIME Key: HKLM\Software\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
SUPPRIME Key: HKLM\Software\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\daemon tools toolbar
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: fsm
ABSENT RunValue: fsm
SUPPRIME Toolbar: {32099AAC-C132-4136-9E9A-4E364A424E17}
ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099aac-c132-4136-9e9a-4e364a424e17}
ABSENT Valeur Standard Profile: FirewallRaz :
ABSENT Valeur Domain Profile: FirewallRaz :
ERREUR FirewallRaz (Public) : {9272E7EA-E5B0-4E65-AA03-61B849992A79}
ERREUR FirewallRaz (Public) : {9A0FC0E6-C41A-491D-85B2-7B42B0C4D7B6}
ERREUR FirewallRaz (Private) : TCP Query User{E3F3E2B3-E816-43E7-B6BB-72399B58F16D}C:\program files\steam\steamapps\pierrick_07\source 2007 dedicated server\srcds.exe
ERREUR FirewallRaz (Private) : UDP Query User{1F77B7C3-2C7D-4928-A152-9FA496A9D280}C:\program files\steam\steamapps\pierrick_07\source 2007 dedicated server\srcds.exe
ERREUR FirewallRaz (Private) : TCP Query User{19B3925E-A1D8-439C-B76E-E8ABF7DC1137}C:\users\pierrick\desktop\teamspeak3-server_win32-3.0.0-beta29\teamspeak3-server_win32\ts3server_win32.exe
ERREUR FirewallRaz (Private) : UDP Query User{D6333837-45C2-4FF8-B30C-F80D426EA2A4}C:\users\pierrick\desktop\teamspeak3-server_win32-3.0.0-beta29\teamspeak3-server_win32\ts3server_win32.exe
========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant
========== Dossier(s) ==========
ABSENT C:\Program Files\DAEMON Tools Toolbar
SUPPRIME Temporaires Windows: : 206
========== Fichier(s) ==========
ABSENT File: c:\users\pierrick\desktop\choix de navigateur .lnk
SUPPRIME c:\windows\system32\browserchoice.exe
ABSENT File: c:\users\pierrick\desktop\windows 7 restore.lnk
ABSENT File: c:\programdata\33873656.exe
ABSENT File: c:\program files\daemon tools toolbar\dttoolbar.dll
ABSENT Folder/File: c:\program files\daemon tools toolbar
SUPPRIME Temporaires Windows: : 112
========== Autre ==========
NON TRAITE EmpyFlash
========== Récapitulatif ==========
13 : Clé(s) du Registre
12 : Valeur(s) du Registre
1 : Elément(s) de donnée du Registre
2 : Dossier(s)
7 : Fichier(s)
1 : Logiciel(s)
1 : Autre
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPFix\ZHPFixReport.txt
End of the scan
OK Refais un scan ZHPDiag et poste le rapport pour vérifier tout cela
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Tu vas reprebdre ce que j'avais dit ici ==>
https://forums.commentcamarche.net/forum/affich-22367558-a-l-aide-mon-ordinateur-est-infecter#26
Excepté pour l'optimisation tu vas prendre ce script:
-----------------------------------------------
O43 - CFD: 16/06/2011 - 14:01:52 - [1418] ----D- C:\Users\pierrick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows 7 Restore
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
[HKLM\Software\BrowserChoice]
OPT:O4 - HKLM\..\Run: [NVRaidService] . (.NVIDIA Corporation - NVIDIA RAID Service French language.) -- C:\Windows\system32\nvraidservice.exe
OPT:O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam.) -- C:\Program Files\Steam\steam.exe
OPT:O4 - HKUS\S-1-5-21-1308429550-1673907390-3901756880-1000\..\Run: [Steam] . (.Valve Corporation - Steam.) -- C:\Program Files\Steam\steam.exe
-------------------------------------------------
Et normalement cela devrait être bon
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
https://forums.commentcamarche.net/forum/affich-22367558-a-l-aide-mon-ordinateur-est-infecter#26
Excepté pour l'optimisation tu vas prendre ce script:
-----------------------------------------------
O43 - CFD: 16/06/2011 - 14:01:52 - [1418] ----D- C:\Users\pierrick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows 7 Restore
OPT:O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe
OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Common Files\Java\Java Update\jusched.exe
[HKLM\Software\BrowserChoice]
OPT:O4 - HKLM\..\Run: [NVRaidService] . (.NVIDIA Corporation - NVIDIA RAID Service French language.) -- C:\Windows\system32\nvraidservice.exe
OPT:O4 - HKCU\..\Run: [Steam] . (.Valve Corporation - Steam.) -- C:\Program Files\Steam\steam.exe
OPT:O4 - HKUS\S-1-5-21-1308429550-1673907390-3901756880-1000\..\Run: [Steam] . (.Valve Corporation - Steam.) -- C:\Program Files\Steam\steam.exe
-------------------------------------------------
Et normalement cela devrait être bon
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Oui ce serait bien d'avoir les rapports
"aussi c'est normal que dans le menu demarrer -> tout les programmes j'ai plus rien dans les dossiers"
Relance RogueKiller avec l'option 6. Et si cela ne reviens pas il faudra le faire à la main
Smart
"aussi c'est normal que dans le menu demarrer -> tout les programmes j'ai plus rien dans les dossiers"
Relance RogueKiller avec l'option 6. Et si cela ne reviens pas il faudra le faire à la main
Smart
# DelFix v8.0 - Rapport créé le 17/06/2011 à 16:18
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits) [version 6.1.7600]
# Nom d'utilisateur : pierrick - PC-DE-PIERRICK (Administrateur)
# Exécuté depuis : C:\Users\pierrick\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Kill'em
Supprimé : C:\USBFix
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Users\pierrick\Desktop\RK_Quarantine
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.5.4.0_16.06.2011_14.11.54_log.txt
Supprimé : C:\TDSSKiller.2.5.4.0_16.06.2011_14.13.26_log.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\ZHPExportRegistry-15-06-2011-20-46-12.txt
Supprimé : C:\ZHPExportRegistry-17-06-2011-15-00-07.txt
Supprimé : C:\ZHPExportRegistry-17-06-2011-16-16-36.txt
Supprimé : C:\Users\pierrick\Desktop\Pre_scan.exe
Supprimé : C:\Users\pierrick\Desktop\Pre_Scan.txt
Supprimé : C:\Users\pierrick\Desktop\RogueKiller.exe
Supprimé : C:\Users\pierrick\Desktop\tdsskiller.exe
Supprimé : C:\Users\pierrick\Desktop\ZHPDiag.txt
Supprimé : C:\Users\pierrick\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1623 octets] ##########
# Mis à jour le 01/06/11 à 13h par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits) [version 6.1.7600]
# Nom d'utilisateur : pierrick - PC-DE-PIERRICK (Administrateur)
# Exécuté depuis : C:\Users\pierrick\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Kill'em
Supprimé : C:\USBFix
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Users\pierrick\Desktop\RK_Quarantine
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\TDSSKiller.2.5.4.0_16.06.2011_14.11.54_log.txt
Supprimé : C:\TDSSKiller.2.5.4.0_16.06.2011_14.13.26_log.txt
Supprimé : C:\UsbFix.txt
Supprimé : C:\ZHPExportRegistry-15-06-2011-20-46-12.txt
Supprimé : C:\ZHPExportRegistry-17-06-2011-15-00-07.txt
Supprimé : C:\ZHPExportRegistry-17-06-2011-16-16-36.txt
Supprimé : C:\Users\pierrick\Desktop\Pre_scan.exe
Supprimé : C:\Users\pierrick\Desktop\Pre_Scan.txt
Supprimé : C:\Users\pierrick\Desktop\RogueKiller.exe
Supprimé : C:\Users\pierrick\Desktop\tdsskiller.exe
Supprimé : C:\Users\pierrick\Desktop\ZHPDiag.txt
Supprimé : C:\Users\pierrick\Desktop\ZHPFixReport.txt
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\SOFTWARE\g3n-h@ckm@n
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
~~~~~~ Autre ~~~~~~
-> Prefetch vidé
########## EOF - "C:\DelFixSuppr.txt" - [1623 octets] ##########
Rapport de ZHPFix 1.12.3314 par Nicolas Coolman, Update du 15/06/2011
Fichier d'export Registre :
Run by pierrick at 17/06/2011 16:16:36
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\BrowserChoice
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: SunJavaUpdateSched
SUPPRIME RunValue: NVRaidService
SUPPRIME RunValue: Steam
ABSENT RunValue: Steam
========== Dossier(s) ==========
SUPPRIME C:\Users\pierrick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows 7 Restore
========== Récapitulatif ==========
1 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Dossier(s)
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPFix\ZHPFixReport.txt
End of the scan
Fichier d'export Registre :
Run by pierrick at 17/06/2011 16:16:36
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
========== Clé(s) du Registre ==========
SUPPRIME Key: HKLM\Software\BrowserChoice
========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Adobe Reader Speed Launcher
SUPPRIME RunValue: SunJavaUpdateSched
SUPPRIME RunValue: NVRaidService
SUPPRIME RunValue: Steam
ABSENT RunValue: Steam
========== Dossier(s) ==========
SUPPRIME C:\Users\pierrick\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows 7 Restore
========== Récapitulatif ==========
1 : Clé(s) du Registre
5 : Valeur(s) du Registre
1 : Dossier(s)
========== Chemin du fichier rapport ==========
C:\Program Files\ZHPFix\ZHPFixReport.txt
End of the scan
RogueKiller V5.2.3 [16/06/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: pierrick [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 17/06/2011 19:39:46
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 24 / Fail 0
Mes documents: Success 2 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 2 / Fail 0
Sauvegarde: [NOT FOUND]
Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\HarddiskVolume4 -- 0x2 --> Restored
[G:] \Device\HarddiskVolume5 -- 0x2 --> Restored
[H:] \Device\HarddiskVolume6 -- 0x2 --> Restored
[I:] \Device\HarddiskVolume7 -- 0x2 --> Restored
[J:] \Device\CdRom1 -- 0x5 --> Skipped
[K:] \Device\HarddiskVolume8 -- 0x2 --> Restored
Termine : << RKreport[1].txt >>
RKreport[1].txt
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
Demarrage : Mode normal
Utilisateur: pierrick [Droits d'admin]
Mode: Raccourcis RAZ -- Date : 17/06/2011 19:39:46
Processus malicieux: 0
Attributs de fichiers restaures:
Bureau: Success 0 / Fail 0
Lancement rapide: Success 0 / Fail 0
Programmes: Success 0 / Fail 0
Menu demarrer: Success 0 / Fail 0
Dossier utilisateur: Success 24 / Fail 0
Mes documents: Success 2 / Fail 0
Mes favoris: Success 0 / Fail 0
Mes images: Success 0 / Fail 0
Ma musique: Success 0 / Fail 0
Mes videos: Success 0 / Fail 0
Disques locaux: Success 2 / Fail 0
Sauvegarde: [NOT FOUND]
Lecteurs:
[C:] \Device\HarddiskVolume2 -- 0x3 --> Restored
[D:] \Device\HarddiskVolume3 -- 0x3 --> Restored
[E:] \Device\CdRom0 -- 0x5 --> Skipped
[F:] \Device\HarddiskVolume4 -- 0x2 --> Restored
[G:] \Device\HarddiskVolume5 -- 0x2 --> Restored
[H:] \Device\HarddiskVolume6 -- 0x2 --> Restored
[I:] \Device\HarddiskVolume7 -- 0x2 --> Restored
[J:] \Device\CdRom1 -- 0x5 --> Skipped
[K:] \Device\HarddiskVolume8 -- 0x2 --> Restored
Termine : << RKreport[1].txt >>
RKreport[1].txt
Je suppose que dans le menu démarrer tu n'as toujours pas tes programmes
Dis moi quel programme tu veux mettre je te montre comment le faire et tu feras de même pour tous les autres. Mais c'est fastidieux.
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Dis moi quel programme tu veux mettre je te montre comment le faire et tu feras de même pour tous les autres. Mais c'est fastidieux.
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Je n'ai pas teamviewer et je ne veux pas l'installer. :-(
En plus tu es sous Windows 7 et je n'ai de windows 7 sous la main pour tester.
On verra cela demain ou dimanche, car là je ne suis plus disponible
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
En plus tu es sous Windows 7 et je n'ai de windows 7 sous la main pour tester.
On verra cela demain ou dimanche, car là je ne suis plus disponible
Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
Désolé pour le retard mais j'étais absent ce week end
Par défaut, la nouvelle version d'Antivir bloque tous les autorun.inf même légitime.
Tu peux désactiver cette nouvelle fonctionnalité comme ceci :
* Configuration > Coche Mode expert
* Guard > Recherche > Action si résultat positif > Autodémarrage
* Décoche "Bloquer la fonction d'autodémarrage"
Smart
Par défaut, la nouvelle version d'Antivir bloque tous les autorun.inf même légitime.
Tu peux désactiver cette nouvelle fonctionnalité comme ceci :
* Configuration > Coche Mode expert
* Guard > Recherche > Action si résultat positif > Autodémarrage
* Décoche "Bloquer la fonction d'autodémarrage"
Smart