Mini pc infesté comment m'en débarasser?
Fermé
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
-
31 août 2011 à 19:19
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 sept. 2011 à 19:29
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 1 sept. 2011 à 19:29
A voir également:
- Mini pc infesté comment m'en débarasser?
- Meilleur mini pc - Guide
- Opera mini pc - Télécharger - Navigateurs
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
39 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
Modifié par Malekal_morte- le 31/08/2011 à 19:22
Modifié par Malekal_morte- le 31/08/2011 à 19:22
Salut,
C'est quoi instable ?
Ca plante ?
Ca plante comment ?
Bref c'est quoi les prb ?
SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
C'est quoi instable ?
Ca plante ?
Ca plante comment ?
Bref c'est quoi les prb ?
SHUT THE F*C*K UP, WE HAVE OTHER SONGS TOO !!
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 19:23
31 août 2011 à 19:23
ça a commencé par une barre d'outils web qui s'est installée par je-ne-sais-quel-biais. Pourtant je fais (ou je crois) faire attention.
Des adresses tapées (toujours sur le web) type adresses mails ou sites "habituels" et on tombe "ailleurs"...
Au démarrage des fenêtre systèmes qui s'ouvrent... Une connexion internet qui rame.. et tout cela en très très peu de temps....
J'ai un autre pc (celui sur lequel je suis) mais celui-ci me sert pour mes cours!
Des adresses tapées (toujours sur le web) type adresses mails ou sites "habituels" et on tombe "ailleurs"...
Au démarrage des fenêtre systèmes qui s'ouvrent... Une connexion internet qui rame.. et tout cela en très très peu de temps....
J'ai un autre pc (celui sur lequel je suis) mais celui-ci me sert pour mes cours!
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 19:25
31 août 2011 à 19:25
ah oui aussi.. j'ai voulu changer d'antivirus: d'antivir passer sur avast...
Mais avast refuse de se mettre à jour. Dès que j'essaie de faire un scan, j'ai une fenêtre système qui s'ouvre et BAM! ça bloque :/
Mais avast refuse de se mettre à jour. Dès que j'essaie de faire un scan, j'ai une fenêtre système qui s'ouvre et BAM! ça bloque :/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 19:38
31 août 2011 à 19:38
je viens d'essayer de faire un scan via toolscleaner: et ça bloque encore....
Je ne sais plus quoi/comment faire :s
Je ne sais plus quoi/comment faire :s
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
31 août 2011 à 19:38
31 août 2011 à 19:38
Mouais.
Relance HijackThis et coche ces lignes :
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [AESTFltr] %SystemRoot%\system32\AESTFltr.exe /NoDlg
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HPWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe /hidden
O4 - HKLM\..\Run: [ZumoDrive] "C:\Program Files\Hewlett-Packard\HP CloudDrive\ZumoLauncher.lnk"
O4 - HKLM\..\Run: [patches] 1
O4 - HKLM\..\Run: [AdobeARM] C:\Program Files\Common Files\AdobeARM.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
=> clic sur fix checked
Redémarre l'ordinateur
ensuite :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
Relance HijackThis et coche ces lignes :
O4 - HKLM\..\Run: [IAAnotif] C:\Program Files\Intel\Intel Matrix Storage Manager\iaanotif.exe
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [Persistence] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [SysTrayApp] %ProgramFiles%\IDT\WDM\sttray.exe
O4 - HKLM\..\Run: [AESTFltr] %SystemRoot%\system32\AESTFltr.exe /NoDlg
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [HPWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\DelayedAppStarter.exe 120 C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWA_Main.exe /hidden
O4 - HKLM\..\Run: [ZumoDrive] "C:\Program Files\Hewlett-Packard\HP CloudDrive\ZumoLauncher.lnk"
O4 - HKLM\..\Run: [patches] 1
O4 - HKLM\..\Run: [AdobeARM] C:\Program Files\Common Files\AdobeARM.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [AppleSyncNotifier] C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleSyncNotifier.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
=> clic sur fix checked
Redémarre l'ordinateur
ensuite :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 19:47
31 août 2011 à 19:47
Merci ^^!
je fais ça et je reviens!!
je fais ça et je reviens!!
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 19:51
31 août 2011 à 19:51
une question bête mais comment enregistrer sur le bureau???
ça passe directement dans "mes documents" dans "téléchargeùments"
ça passe directement dans "mes documents" dans "téléchargeùments"
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 19:56
31 août 2011 à 19:56
j'ai bien tout fait: mais le scan refuse de démarrer.....
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
31 août 2011 à 19:56
31 août 2011 à 19:56
c'est à dire ?
OTL se femer ?
il se bloque ?
OTL se femer ?
il se bloque ?
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 19:58
31 août 2011 à 19:58
gestionnaire des taches... par où faut-il passer.?
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 19:57
31 août 2011 à 19:57
il bloque... complètement...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
31 août 2011 à 19:59
31 août 2011 à 19:59
Redémarre en mode sans échec, pour cela, redémarre l'ordinateur, avant le logo Windows, tapote sur la touche F8, un menu va apparaître, choisis Mode sans échec avec prise en charge du réseau et appuye sur la touche entrée du clavier.
Fais le scan OTL comme indiqué.
Fais le scan OTL comme indiqué.
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 19:59
31 août 2011 à 19:59
Soit dit en passant... Sur ce mini pc (de m..rde) à chaque démarrage j'ai un mot "alerte" d'avast (fenêtre grisée) pour me dire attention incompatibilité de programmes avec l'outils de récupération Roxio...
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
Modifié par gynfizz le 31/08/2011 à 20:03
Modifié par gynfizz le 31/08/2011 à 20:03
saut que lorsque je le redémarre, j'arrive à passer, via esc, sur un menu.. Mais toutes les touches F.. sont comme désamorcées...
Un peu de violence et c'est bon pour le mode ss échec ;)
Un peu de violence et c'est bon pour le mode ss échec ;)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
31 août 2011 à 20:12
31 août 2011 à 20:12
vas en mode sans échec !
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
Modifié par gynfizz le 31/08/2011 à 20:14
Modifié par gynfizz le 31/08/2011 à 20:14
j'y suis justement j'ai bien fait un copier coller sous personnalisation et clicker sur "analyse" et RIEN ne se passe...
Mais dois-je voir qq chose???
Je me suis mise en tant qu'administrateur (aurais-je du passer par "moi" sur lme choix des gestionnaires???)
Mais dois-je voir qq chose???
Je me suis mise en tant qu'administrateur (aurais-je du passer par "moi" sur lme choix des gestionnaires???)
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
31 août 2011 à 20:14
31 août 2011 à 20:14
ça défile pas les dossiers en bas à gauche ?
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 20:16
31 août 2011 à 20:16
non. Rien du tout. Comme si j'avais clicker sur RIEN;
Sinon la fenêtre vient de se blanchir et j'ai un joli sablier....
Ca bloque à nouveau :/
Sinon la fenêtre vient de se blanchir et j'ai un joli sablier....
Ca bloque à nouveau :/
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 20:22
31 août 2011 à 20:22
je viens de changer d'utilisateur: ça y est c'est parti!!!!!!!!
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 20:23
31 août 2011 à 20:23
ah non. Fausse joie... :(
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
31 août 2011 à 20:25
31 août 2011 à 20:25
attends 5-10 minutes avec la fenêtre OTL blanche pour voir.
Pourquoi Malekal_morte vous supprimer mon message ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
Modifié par Malekal_morte- le 31/08/2011 à 20:36
Modifié par Malekal_morte- le 31/08/2011 à 20:36
Parce que y a un scan OTL en cours et que j'ai lancé une procédure en cours et qu'on va pas li lui faire faire 50 manips en mm temps.
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 20:45
31 août 2011 à 20:45
alors j'ai une fenêtre noir C:\\Windows\system32\cmd.exe
avec une autre fenêtre grise (et croix rouge): " nslookup.exe- Ordinal introuvable
"L'ordinal 1108 est introuvable dans la bibliothèque de liaisons dynamique WSOCK32.dll. "
avec une autre fenêtre grise (et croix rouge): " nslookup.exe- Ordinal introuvable
"L'ordinal 1108 est introuvable dans la bibliothèque de liaisons dynamique WSOCK32.dll. "
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
31 août 2011 à 20:46
31 août 2011 à 20:46
p.... je parie que c'est Zaccess ....
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Poste le rapport ici.
Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
Poste le rapport ici.
moi jai trouver sa http://www.malware-analysis.net/?tag=zaccess
https://forum.malekal.com/viewtopic.php?t=33642&start=
https://forum.malekal.com/viewtopic.php?t=33642&start=
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
31 août 2011 à 20:49
31 août 2011 à 20:49
c'est la V1 ça.
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 20:50
31 août 2011 à 20:50
le scan OTL continue... Je laisse faire ou pas?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
31 août 2011 à 20:55
31 août 2011 à 20:55
si les fichiers défile en bas à gauche oui.
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 20:55
31 août 2011 à 20:55
J'ai 2 fichiers bloc notes qui se sont ouverts (Otl. txt + Extras. txt) mais le scan continue! je poste quand même??
gynfizz
Messages postés
44
Date d'inscription
mercredi 31 août 2011
Statut
Membre
Dernière intervention
1 septembre 2011
2
31 août 2011 à 20:58
31 août 2011 à 20:58
Je comprends plus rien:
le scan continue. A nouveau la fenêtre avec croix rouge... Et à nouveau les 2 blocs notes....
Je laisse faire?
le scan continue. A nouveau la fenêtre avec croix rouge... Et à nouveau les 2 blocs notes....
Je laisse faire?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 651
31 août 2011 à 21:11
31 août 2011 à 21:11
bha poste les rapports, on va voir.