A voir également:
- Suspicion d'infection
- Infection pc ✓ - Forum Virus
- [Pnkbstra]infection ✓ - Forum Virus
- Infection virus ✓ - Forum Virus
- Infection Bloom ? ✓ - Forum Virus
- Techscam...infection ✓ - Forum Virus
61 réponses
Salut,
J'ai complètement terminé le nettoyage. :)
Par contre c'est pas top.
Ca rame et ca plante. :(
Plus possible de faire quoi que ce soit dans centre de réseau et partage. (ajouter une nouvelle connexion si je vais chez une amie = impossible ; Partager des fichiers ou dossiers = impossible). :((
Un centre de sécurité qui gronde car j'ai pas d'antivirus alors que Kaspersky est opérationnel . :(((
Comment faire pour solutionner cela ???
J'ai complètement terminé le nettoyage. :)
Par contre c'est pas top.
Ca rame et ca plante. :(
Plus possible de faire quoi que ce soit dans centre de réseau et partage. (ajouter une nouvelle connexion si je vais chez une amie = impossible ; Partager des fichiers ou dossiers = impossible). :((
Un centre de sécurité qui gronde car j'ai pas d'antivirus alors que Kaspersky est opérationnel . :(((
Comment faire pour solutionner cela ???
Ca y est. Nouveau scan otl.
Voici le otl.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijt9UzYph.txt
et voici le extra.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cij7uVBcct.txt
A toute à l'heure. Bonne lecture :)
Voici le otl.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cijt9UzYph.txt
et voici le extra.txt
http://www.cijoint.fr/cjlink.php?file=cj201108/cij7uVBcct.txt
A toute à l'heure. Bonne lecture :)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Services
MNHRE
:OTL
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..network.proxy.no_proxies_on: "*.local"
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
O34 - HKLM BootExecute: (autocheck autochk /r \??\F:) - File not found
O34 - HKLM BootExecute: (autocheck autochk /r \??\F:) - File not found
:Files
C:\Windows\System32\temp.00?
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Services
MNHRE
:OTL
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus]
"DisableMonitoring"=0
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22
FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24
FF - prefs.js..network.proxy.no_proxies_on: "*.local"
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
O34 - HKLM BootExecute: (autocheck autochk /r \??\F:) - File not found
O34 - HKLM BootExecute: (autocheck autochk /r \??\F:) - File not found
:Files
C:\Windows\System32\temp.00?
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
J'ai suivi tes consignes et voici le rapport :
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Service MNHRE stopped successfully!
Service MNHRE deleted successfully!
========== OTL ==========
File EY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] not found.
Prefs.js: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 removed from extensions.enabledItems
Prefs.js: "*.local" removed from network.proxy.no_proxies_on
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk /r \??\F: deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk /r \??\F: deleted successfully.
========== FILES ==========
C:\Windows\System32\temp.000 moved successfully.
C:\Windows\System32\temp.001 moved successfully.
C:\Windows\System32\temp.002 moved successfully.
C:\Windows\System32\temp.003 moved successfully.
C:\Windows\System32\temp.004 moved successfully.
C:\Windows\System32\temp.005 moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
User: Séverine
->Temp folder emptied: 5307234 bytes
->Temporary Internet Files folder emptied: 333588 bytes
->Java cache emptied: 955022 bytes
->FireFox cache emptied: 40561465 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 545 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 771126 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 46,00 mb
OTL by OldTimer - Version 3.2.26.1 log created on 08132011_204928
Files\Folders moved on Reboot...
C:\Users\Séverine\AppData\Local\Temp\ehmsas.txt moved successfully.
File\Folder C:\Windows\temp\klsE2AE.tmp not found!
C:\Windows\temp\TMP00000057A3C73489AF165BEC moved successfully.
C:\Windows\temp\TMP00001D2D5129C2D783CB47D9 moved successfully.
Registry entries deleted on Reboot...
Pour le cas ou :
Rien de changé pour la machine.
A toute à l'heure
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== SERVICES/DRIVERS ==========
Service MNHRE stopped successfully!
Service MNHRE deleted successfully!
========== OTL ==========
File EY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\Monitoring\KasperskyAntiVirus] not found.
Prefs.js: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}:6.0.22 removed from extensions.enabledItems
Prefs.js: {CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}:6.0.24 removed from extensions.enabledItems
Prefs.js: "*.local" removed from network.proxy.no_proxies_on
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk /r \??\F: deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session manager\\BootExecute:autocheck autochk /r \??\F: deleted successfully.
========== FILES ==========
C:\Windows\System32\temp.000 moved successfully.
C:\Windows\System32\temp.001 moved successfully.
C:\Windows\System32\temp.002 moved successfully.
C:\Windows\System32\temp.003 moved successfully.
C:\Windows\System32\temp.004 moved successfully.
C:\Windows\System32\temp.005 moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33237 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
User: Séverine
->Temp folder emptied: 5307234 bytes
->Temporary Internet Files folder emptied: 333588 bytes
->Java cache emptied: 955022 bytes
->FireFox cache emptied: 40561465 bytes
->Google Chrome cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Opera cache emptied: 0 bytes
->Flash cache emptied: 545 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 771126 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 46,00 mb
OTL by OldTimer - Version 3.2.26.1 log created on 08132011_204928
Files\Folders moved on Reboot...
C:\Users\Séverine\AppData\Local\Temp\ehmsas.txt moved successfully.
File\Folder C:\Windows\temp\klsE2AE.tmp not found!
C:\Windows\temp\TMP00000057A3C73489AF165BEC moved successfully.
C:\Windows\temp\TMP00001D2D5129C2D783CB47D9 moved successfully.
Registry entries deleted on Reboot...
Pour le cas ou :
Rien de changé pour la machine.
A toute à l'heure
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ redemarre en mode sans échec
▶- Double clique (clic droit "en tant qu'admin" sous Vista) <drweb-cureit.exe> et ensuite clique sur <Analyse>;
▶- Clique <Ok> à l'invite de l'analyse rapide. S'il trouve des processus infectés alors clique le bouton <Oui>.
Note : une fenêtre s'ouvrira avec options pour "Commander" ou "50% de réduction" : Quitte en cliquant le "X".
▶- Lorsque le scan rapide est terminé, clique sur le menu <Options> puis <Changer la configuration> ; Choisis l'onglet <Scanner>, et décoche <Analyse heuristique>. Clique ensuite sur <Ok>.
▶- De retour à la fenêtre principale : clique pour activer <Analyse complète>
selectionne tous les disques
▶- Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶- Clique <Oui> pour tout à l'invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
▶- Lorsque le scan sera complété, regarde si tu peux cliquer sur l' icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l'autre). Si oui, alors clique dessus et ensuite clique sur l'icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l'objet indésirable>.
▶- Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶-pour le rapport tu l enregistres sur ton bureau , tu clic droit dessus /envoyer vers / dossiers compresses
ensuite :
tu m'envoies l'archive comme ceci :
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
▶- Ferme Dr.Web Cureit
▶- Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
Bonjour,
Je viens de procéder au scan drweb.
J'ai juste un problème c'est qu'il m'est impossible d'aller jusqu'au bout car l'ordinateur plante et redémarre tout seul en me disant qu'il n'a pas été arrêté convenablement donc j'ai uniquement réalisé la première étape et en plus elle n'est pas complète.
Que faire ?
Je viens de procéder au scan drweb.
J'ai juste un problème c'est qu'il m'est impossible d'aller jusqu'au bout car l'ordinateur plante et redémarre tout seul en me disant qu'il n'a pas été arrêté convenablement donc j'ai uniquement réalisé la première étape et en plus elle n'est pas complète.
Que faire ?
dans ce cas il doit trop chauffer ou alors il y a de la poussière qui empeche le ventilo du processeur de tourner correctement , et la securité thermique se me en route.....
Certainement.
Sauf que quand je lance une invite de commande sfc/verifyonly il trouve des violations d'intégrité et que quand je lance une invite de commande sfc/scannow il me dit que des fichiers sont endommagés et qu'il ne peut pas les réparer.
Donc ???
Sauf que quand je lance une invite de commande sfc/verifyonly il trouve des violations d'intégrité et que quand je lance une invite de commande sfc/scannow il me dit que des fichiers sont endommagés et qu'il ne peut pas les réparer.
Donc ???
Les détails se trouvent dans des logs je ne sais pas trop où sur la machine.
Mais ca ne fait rien car je ne pense pas avoir d'autre solution que de réinstaller le système d'usine.
Ca me fait c...r mais bon ...
Si je veux retrouver une machine fonctionnelle j'ai pas trop le choix me semble t'il.
Je clos donc ce topic.
Evidemment je ne le mets pas en résolu car il ne l'est pas.
Mais ca ne fait rien car je ne pense pas avoir d'autre solution que de réinstaller le système d'usine.
Ca me fait c...r mais bon ...
Si je veux retrouver une machine fonctionnelle j'ai pas trop le choix me semble t'il.
Je clos donc ce topic.
Evidemment je ne le mets pas en résolu car il ne l'est pas.
Et bien comme je l'ai dis : je ne pense pas avoir le choix car je ne sais pas si c'est le(s) virus ou un problème survenu dans la désinfection, mais toujours est-il que je ne peux plus convenablement utiliser ma machine et comme je n'ai plus de points de restaurations datant d'avant la désinfection, je ne peux pas réparer windows (même si cela implique de retrouver les virus pour les éradiquer ensuite).