Spybot ne se lance pas
Résolu
19julien
Messages postés
76
Statut
Membre
-
19julien Messages postés 76 Statut Membre -
19julien Messages postés 76 Statut Membre -
Bonjour, je possède un pc portable HP et j'ai voulu faire un peu de nettoyage à l'aide de spybot,je l'ai donc installé mais celui-ci ne veut pas se lancer.Sur mon pc de bureau spybot fonctionne parfaitement.Quelqu'un pourrais m'aider???
Merci d'avance.
Merci d'avance.
A voir également:
- Spybot ne se lance pas
- Windows ne se lance pas - Guide
- Spybot - Télécharger - Antivirus & Antimalwares
- Qu'est ce qui se lance au démarrage de l'ordinateur - Guide
- Pourquoi brawl stars ne se lance pas aujourd'hui - Forum Jeux vidéo
- Amd adrenaline ne se lance pas ✓ - Forum Pilotes (drivers)
90 réponses
Bonjour,
si mais je crois que ce n'est pas celà qu'il voulait.J'ai pas tous compris.
Si je le désinstalle que logiciel va faire son boulot?
si mais je crois que ce n'est pas celà qu'il voulait.J'ai pas tous compris.
Si je le désinstalle que logiciel va faire son boulot?
ok , en espérant que gen ne m'en voudra pas !!
pourrais tu me poster un zhpdiag , car moi perso avec otl j'ai des lacune de lecture et de suppression , merci
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
pourrais tu me poster un zhpdiag , car moi perso avec otl j'ai des lacune de lecture et de suppression , merci
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bon il y a des petits truc à nettoyer mais je doute que se soit cela qui fasse ramer le pc , donc tu fais ce qui suis et tu nous dira !!
1) fais zhpfix comme expliqué
. Copie les lignes suivantes en GRAS entre les deux lignes
__________________________________________________________
O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} . (...) -- (.not file.) => Ask Toolbar
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\windows\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-823518204-1580436667-1801674531-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\windows\system32\ctfmon.exe
O60 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.165.177,93.188.160.237
[HKLM\Software\BrowserChoice]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fe063db1-4ec0-403e-8dd8-394c54984b2c}] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}] => Toolbar.Ask
[HKCU\Software\BitLord]
[HKLM\Software\Classes\bitlordunfinishedfile]
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
[HKCU\Software\bitlord]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{fe063db9-4ec0-403e-8dd8-394c54984b2c}
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{fe063db9-4ec0-403e-8dd8-394c54984b2c}
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix
___________________________________________________________________
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) fais le nettoyage des outils avec - DelFix - Option Suppression
Télécharge [ http://www.general-changelog-team.fr/telechargements/logiciels/rechercher-dans-les-logiciels/viewdownload/75-outils-de-xplode/3-delfix DelFix] (d'Xplode)
Lance le puis sélectionne Suppression
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
3) fais un nettoyage avec ccleaner et les réglages donnés
télécharges Ccleaner à partir de cette adresses
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
1) fais zhpfix comme expliqué
. Copie les lignes suivantes en GRAS entre les deux lignes
__________________________________________________________
O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} . (...) -- (.not file.) => Ask Toolbar
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\windows\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-823518204-1580436667-1801674531-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\windows\system32\ctfmon.exe
O60 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.165.177,93.188.160.237
[HKLM\Software\BrowserChoice]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fe063db1-4ec0-403e-8dd8-394c54984b2c}] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}] => Toolbar.Ask
[HKCU\Software\BitLord]
[HKLM\Software\Classes\bitlordunfinishedfile]
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
[HKCU\Software\bitlord]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{fe063db9-4ec0-403e-8dd8-394c54984b2c}
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{fe063db9-4ec0-403e-8dd8-394c54984b2c}
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix
___________________________________________________________________
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
2) fais le nettoyage des outils avec - DelFix - Option Suppression
Télécharge [ http://www.general-changelog-team.fr/telechargements/logiciels/rechercher-dans-les-logiciels/viewdownload/75-outils-de-xplode/3-delfix DelFix] (d'Xplode)
Lance le puis sélectionne Suppression
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
3) fais un nettoyage avec ccleaner et les réglages donnés
télécharges Ccleaner à partir de cette adresses
https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/
.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
bizarre ce detournements soudain de DNS..... je te laisse finir jacques :)
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Salut,
ZHPfix me dit : " 't' n'est pas une valeur entière correcte.
Ensuite le diag commence mais il reste bloqué à 35% à peu près.
ZHPfix me dit : " 't' n'est pas une valeur entière correcte.
Ensuite le diag commence mais il reste bloqué à 35% à peu près.
Voilà le rapport delfix:
# DelFix v8.5 - Rapport créé le 25/09/2011 à 12:56:29
# Mis à jour le 25/09/11 à 11h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Anthony - TONY-93C44429DC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Anthony\Bureau\delfix0.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\Avenger
Supprimé : C:\Kill'em
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Documents and Settings\Anthony\Bureau\julien.exe <-- Combofix
Supprimé : C:\avenger.txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\Anthony\Bureau\avenger.exe
Supprimé : C:\Documents and Settings\Anthony\Bureau\OTL.exe
Supprimé : C:\Documents and Settings\Anthony\Bureau\ZHPDiag.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\windows\grep.exe
Supprimé : C:\windows\PEV.exe
Supprimé : C:\windows\NIRCMD.exe
Supprimé : C:\windows\MBR.exe
Supprimé : C:\windows\SED.exe
Supprimé : C:\windows\SWREG.exe
Supprimé : C:\windows\SWSC.exe
Supprimé : C:\windows\SWXCACLS.exe
Supprimé : C:\windows\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1897 octets] - [25/09/2011 12:56:29]
########## EOF - C:\DelFix[S1].txt - [2021 octets] ##########
# DelFix v8.5 - Rapport créé le 25/09/2011 à 12:56:29
# Mis à jour le 25/09/11 à 11h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Anthony - TONY-93C44429DC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Anthony\Bureau\delfix0.exe
# Option [Suppression]
~~~~~~ Dossiers(s) ~~~~~~
Supprimé : C:\Qoobox
Supprimé : C:\Avenger
Supprimé : C:\Kill'em
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\Documents and Settings\Anthony\Bureau\julien.exe <-- Combofix
Supprimé : C:\avenger.txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\Anthony\Bureau\avenger.exe
Supprimé : C:\Documents and Settings\Anthony\Bureau\OTL.exe
Supprimé : C:\Documents and Settings\Anthony\Bureau\ZHPDiag.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\windows\grep.exe
Supprimé : C:\windows\PEV.exe
Supprimé : C:\windows\NIRCMD.exe
Supprimé : C:\windows\MBR.exe
Supprimé : C:\windows\SED.exe
Supprimé : C:\windows\SWREG.exe
Supprimé : C:\windows\SWSC.exe
Supprimé : C:\windows\SWXCACLS.exe
Supprimé : C:\windows\Zip.exe
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1897 octets] - [25/09/2011 12:56:29]
########## EOF - C:\DelFix[S1].txt - [2021 octets] ##########
Il rame toujours.T'arrive à comprendre de quoi ca vient?Merci
non pas vraiment , mais postes un nouveau zhpdiag pour voir , et si notre amis gen est toujours sur le suivi du sujet il nous dira se qu'il en pense !!
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
Ouvre ce lien et télécharge ZHPDiag :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
cliques sur télécharger "celui du bas"
ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe
Enregistres le sur ton Bureau.
Une fois le téléchargement achevé
pour XP, double-clique sur ZHPDiag
pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.
N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.
Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!
Cliques sur la loupe pour lancer l'analyse.
si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis
Laisses l'outil travailler, il peut être assez long
A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.
Fermes ZHPDiag en fin d'analyse.
Pour me le transmettre clique sur ce lien :
http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt
ou directement en choisissant bureau et ZHPDiag.txt clique dessus
Clique sur Ouvrir.
Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt
est ajouté dans la page.
Copie ce lien dans ta réponse.
et si problème passe par celui ci : https://www.cjoint.com/
http://www.cijoint.fr/cjlink.php?file=cj201109/cijnmGSpEv.txt
ok tu fais zhpfix comme expliqué !!
télécharge ce fichier sur ton bureau en cliquand droit sur le lien bleu et enregister la cible sous et la tu le mets bien sur le bureau sans changer le nom :
http://sd-1.archive-host.com/membres/up/89820622056365782/zhpfixscript/19julien__scripttxt.txt
Ouvre ZHPFix
Fait un glissé/déposé de 19julien__scripttxt.txt dans ZHPFix
les lignes contenu dans 19julien__scripttxt.txt apparraissent dans le cadre
Clique sur le bouton GO
laisse zhpfix travaillé et une fois fini postes le rapport ZHPFixReport par cijoint
envoie-le sur : http://www.cijoint.fr/index.php ,
fais parcourir recherche le rapport
puis sélectionne le rapport en double cliquand dessus
et puis sur " cliquer ici pour déposer le fichier "
un lien bleu de cette forme va apparaitre :
renvoie le lien tout frais dans ta prochaine reponse .
et si problème passe par celui ci : https://www.cjoint.com/
télécharge ce fichier sur ton bureau en cliquand droit sur le lien bleu et enregister la cible sous et la tu le mets bien sur le bureau sans changer le nom :
http://sd-1.archive-host.com/membres/up/89820622056365782/zhpfixscript/19julien__scripttxt.txt
Ouvre ZHPFix
Fait un glissé/déposé de 19julien__scripttxt.txt dans ZHPFix
les lignes contenu dans 19julien__scripttxt.txt apparraissent dans le cadre
Clique sur le bouton GO
laisse zhpfix travaillé et une fois fini postes le rapport ZHPFixReport par cijoint
envoie-le sur : http://www.cijoint.fr/index.php ,
fais parcourir recherche le rapport
puis sélectionne le rapport en double cliquand dessus
et puis sur " cliquer ici pour déposer le fichier "
un lien bleu de cette forme va apparaitre :
Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. C'est ce même lien que vous devrez transmettre à vos correspondants http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
renvoie le lien tout frais dans ta prochaine reponse .
et si problème passe par celui ci : https://www.cjoint.com/
Ca me fait comme hier :
ZHPfix me dit : " 't' n'est pas une valeur entière correcte.
Et il se bloque.
ZHPfix me dit : " 't' n'est pas une valeur entière correcte.
Et il se bloque.
bonjour, ok tu vas essayer de mettre ligne par ligne comme cela on verra sur laquelle on a le problème , pour cela tu ouvres le document texte 19julien__scripttxt.txt que tu as sur ton bureau tu copies la première ligne et tu la mets dans zhpfix comme expliqué et tu fais de même pour chaque lignes
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .
Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"
!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!
. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
Salut.C'est celui ci qui fait bloquer.
O60 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.165.177,93.188.160.237
O60 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.165.177,93.188.160.237
ok j'avais un doute que c'était cela qui bloquait , cela est une ligne qui est un détournement de dns , essais de voire si tu peux la faire avec zhpfix en mode sans echec , tu sais comment démarrer en mode sans echec avec F8 une fois dans ce mode tu copies la ligne et après tu ouvre zhpfix la manoeuvre est la même sauf que dans ce mode seul ce qui est utiles à windows est actif rien d'autre même la connection internet est pas active !!
C'est pareil.Toujours " 't' n'est pas une valeur entière correcte.
ok même en mode sans echec , tu vas faire un rapport avec roguekiller et parès on l'utilisera pour supprimer les dns !!
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* lances le : Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* lances le : Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
RogueKiller V6.1.0 [22/09/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Anthony [Droits d'admin]
Mode: Recherche -- Date : 26/09/2011 21:05:15
Processus malicieux: 0
Entrees de registre: 1
[DNS] HKLM\[...]\ControlSet001\Parameters : NameServer (93.188.165.177,93.188.160.237) -> FOUND
Fichiers / Dossiers particuliers:
Driver: [LOADED]
SSDT[268] : NtVdmControl @ 0x805F1F8E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA428)
SSDT[255] : NtSystemDebugControl @ 0x8060EC2C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA31C)
SSDT[249] : NtShutdownSystem @ 0x80609AF2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA2D4)
SSDT[247] : NtSetValueKey @ 0x8061925E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEFF6)
SSDT[241] : NtSetSystemPowerState @ 0x80649AD6 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA2F8)
SSDT[240] : NtSetSystemInformation @ 0x806068D6 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA1BC)
SSDT[212] : NtSetBootOptions @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA404)
SSDT[211] : NtSetBootEntryOrder @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA3E0)
SSDT[204] : NtRestoreKey @ 0x8061C6CC -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CD850)
SSDT[192] : NtRenameKey @ 0x8061A70E -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA94196E2)
SSDT[177] : NtQueryValueKey @ 0x80618F10 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE892)
SSDT[163] : NtQueryObject @ 0x805BB1A0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AAD1A)
SSDT[160] : NtQueryKey @ 0x8061C40C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEA40)
SSDT[137] : NtProtectVirtualMemory @ 0x805ADB5C -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA9411400)
SSDT[131] : NtOpenTimer @ 0x8060DC02 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACADC)
SSDT[128] : NtOpenThread @ 0x805C1684 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACCA4)
SSDT[126] : NtOpenSemaphore @ 0x8060BCB4 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC96E)
SSDT[125] : NtOpenSection @ 0x8059F84C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA7E)
SSDT[122] : NtOpenProcess @ 0x805C13F8 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACBC0)
SSDT[120] : NtOpenMutant @ 0x8060E2E8 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC918)
SSDT[119] : NtOpenKey @ 0x8061C0CA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE539)
SSDT[117] : NtOpenIoCompletion @ 0x8056DE42 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACB2E)
SSDT[115] : NtOpenEventPair @ 0x8060DEF0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA16)
SSDT[114] : NtOpenEvent @ 0x80605C84 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC9C6)
SSDT[112] : NtNotifyChangeMultipleKeys @ 0x8061BB0E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AAE54)
SSDT[111] : NtNotifyChangeKey @ 0x8061CEDA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACEFC)
SSDT[109] : NtModifyBootEntry @ 0x805BE618 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA3BC)
SSDT[97] : NtLoadDriver @ 0x8057969A -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA162)
SSDT[83] : NtFreeVirtualMemory @ 0x805A8544 -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA9411368)
SSDT[73] : NtEnumerateValueKey @ 0x8061B7A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEBC5)
SSDT[71] : NtEnumerateKey @ 0x8061B538 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CED5A)
SSDT[68] : NtDuplicateObject @ 0x805B39A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACD88)
SSDT[65] : NtDeleteValueKey @ 0x8061B358 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CF1A5)
SSDT[63] : NtDeleteKey @ 0x8061B188 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEEEF)
SSDT[61] : NtDeleteBootEntry @ 0x805BE618 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA398)
SSDT[54] : NtCreateTimer @ 0x8060DAE0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACAB2)
SSDT[51] : NtCreateSemaphore @ 0x8060BBBA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC940)
SSDT[50] : NtCreateSection @ 0x805A0816 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA3E)
SSDT[43] : NtCreateMutant @ 0x8060E210 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC8EC)
SSDT[41] : NtCreateKey @ 0x8061ACEC -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE1DD)
SSDT[38] : NtCreateIoCompletion @ 0x8056DD6A -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACB04)
SSDT[36] : NtCreateEventPair @ 0x8060DE18 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC9EE)
SSDT[35] : NtCreateEvent @ 0x80605B84 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC996)
SSDT[25] : NtClose @ 0x805B1D8E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE829)
SSDT[17] : NtAllocateVirtualMemory @ 0x8059DEEA -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA94112B8)
SSDT[9] : NtAddBootEntry @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA374)
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Anthony [Droits d'admin]
Mode: Recherche -- Date : 26/09/2011 21:05:15
Processus malicieux: 0
Entrees de registre: 1
[DNS] HKLM\[...]\ControlSet001\Parameters : NameServer (93.188.165.177,93.188.160.237) -> FOUND
Fichiers / Dossiers particuliers:
Driver: [LOADED]
SSDT[268] : NtVdmControl @ 0x805F1F8E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA428)
SSDT[255] : NtSystemDebugControl @ 0x8060EC2C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA31C)
SSDT[249] : NtShutdownSystem @ 0x80609AF2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA2D4)
SSDT[247] : NtSetValueKey @ 0x8061925E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEFF6)
SSDT[241] : NtSetSystemPowerState @ 0x80649AD6 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA2F8)
SSDT[240] : NtSetSystemInformation @ 0x806068D6 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA1BC)
SSDT[212] : NtSetBootOptions @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA404)
SSDT[211] : NtSetBootEntryOrder @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA3E0)
SSDT[204] : NtRestoreKey @ 0x8061C6CC -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CD850)
SSDT[192] : NtRenameKey @ 0x8061A70E -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA94196E2)
SSDT[177] : NtQueryValueKey @ 0x80618F10 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE892)
SSDT[163] : NtQueryObject @ 0x805BB1A0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AAD1A)
SSDT[160] : NtQueryKey @ 0x8061C40C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEA40)
SSDT[137] : NtProtectVirtualMemory @ 0x805ADB5C -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA9411400)
SSDT[131] : NtOpenTimer @ 0x8060DC02 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACADC)
SSDT[128] : NtOpenThread @ 0x805C1684 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACCA4)
SSDT[126] : NtOpenSemaphore @ 0x8060BCB4 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC96E)
SSDT[125] : NtOpenSection @ 0x8059F84C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA7E)
SSDT[122] : NtOpenProcess @ 0x805C13F8 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACBC0)
SSDT[120] : NtOpenMutant @ 0x8060E2E8 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC918)
SSDT[119] : NtOpenKey @ 0x8061C0CA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE539)
SSDT[117] : NtOpenIoCompletion @ 0x8056DE42 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACB2E)
SSDT[115] : NtOpenEventPair @ 0x8060DEF0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA16)
SSDT[114] : NtOpenEvent @ 0x80605C84 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC9C6)
SSDT[112] : NtNotifyChangeMultipleKeys @ 0x8061BB0E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AAE54)
SSDT[111] : NtNotifyChangeKey @ 0x8061CEDA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACEFC)
SSDT[109] : NtModifyBootEntry @ 0x805BE618 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA3BC)
SSDT[97] : NtLoadDriver @ 0x8057969A -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA162)
SSDT[83] : NtFreeVirtualMemory @ 0x805A8544 -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA9411368)
SSDT[73] : NtEnumerateValueKey @ 0x8061B7A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEBC5)
SSDT[71] : NtEnumerateKey @ 0x8061B538 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CED5A)
SSDT[68] : NtDuplicateObject @ 0x805B39A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACD88)
SSDT[65] : NtDeleteValueKey @ 0x8061B358 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CF1A5)
SSDT[63] : NtDeleteKey @ 0x8061B188 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEEEF)
SSDT[61] : NtDeleteBootEntry @ 0x805BE618 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA398)
SSDT[54] : NtCreateTimer @ 0x8060DAE0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACAB2)
SSDT[51] : NtCreateSemaphore @ 0x8060BBBA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC940)
SSDT[50] : NtCreateSection @ 0x805A0816 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA3E)
SSDT[43] : NtCreateMutant @ 0x8060E210 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC8EC)
SSDT[41] : NtCreateKey @ 0x8061ACEC -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE1DD)
SSDT[38] : NtCreateIoCompletion @ 0x8056DD6A -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACB04)
SSDT[36] : NtCreateEventPair @ 0x8060DE18 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC9EE)
SSDT[35] : NtCreateEvent @ 0x80605B84 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC996)
SSDT[25] : NtClose @ 0x805B1D8E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE829)
SSDT[17] : NtAllocateVirtualMemory @ 0x8059DEEA -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA94112B8)
SSDT[9] : NtAddBootEntry @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA374)
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[1].txt >>
RKreport[1].txt
ok tu vas le relancer et faire l'option 2 et puis le relancer de nouveau et faire 5 !!
1) pour l'option 2
* Quitte tous tes programmes en cours
* relances RogueKiller (par tigzy)
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Lorsque demandé, tape 2 et valide
* S'il demande pour un proxy, tape 1
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
2) tu refais pareil sauf que tu fais 5
1) pour l'option 2
* Quitte tous tes programmes en cours
* relances RogueKiller (par tigzy)
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Lorsque demandé, tape 2 et valide
* S'il demande pour un proxy, tape 1
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
2) tu refais pareil sauf que tu fais 5
RogueKiller V6.1.0 [22/09/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Anthony [Droits d'admin]
Mode: Suppression -- Date : 26/09/2011 21:14:36
Processus malicieux: 0
Entrees de registre: 1
[DNS] HKLM\[...]\ControlSet001\Parameters : NameServer (93.188.165.177,93.188.160.237) -> NOT REMOVED, USE DNSFIX
Fichiers / Dossiers particuliers:
Driver: [LOADED]
SSDT[268] : NtVdmControl @ 0x805F1F8E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA428)
SSDT[255] : NtSystemDebugControl @ 0x8060EC2C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA31C)
SSDT[249] : NtShutdownSystem @ 0x80609AF2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA2D4)
SSDT[247] : NtSetValueKey @ 0x8061925E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEFF6)
SSDT[241] : NtSetSystemPowerState @ 0x80649AD6 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA2F8)
SSDT[240] : NtSetSystemInformation @ 0x806068D6 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA1BC)
SSDT[212] : NtSetBootOptions @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA404)
SSDT[211] : NtSetBootEntryOrder @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA3E0)
SSDT[204] : NtRestoreKey @ 0x8061C6CC -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CD850)
SSDT[192] : NtRenameKey @ 0x8061A70E -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA94196E2)
SSDT[177] : NtQueryValueKey @ 0x80618F10 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE892)
SSDT[163] : NtQueryObject @ 0x805BB1A0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AAD1A)
SSDT[160] : NtQueryKey @ 0x8061C40C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEA40)
SSDT[137] : NtProtectVirtualMemory @ 0x805ADB5C -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA9411400)
SSDT[131] : NtOpenTimer @ 0x8060DC02 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACADC)
SSDT[128] : NtOpenThread @ 0x805C1684 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACCA4)
SSDT[126] : NtOpenSemaphore @ 0x8060BCB4 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC96E)
SSDT[125] : NtOpenSection @ 0x8059F84C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA7E)
SSDT[122] : NtOpenProcess @ 0x805C13F8 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACBC0)
SSDT[120] : NtOpenMutant @ 0x8060E2E8 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC918)
SSDT[119] : NtOpenKey @ 0x8061C0CA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE539)
SSDT[117] : NtOpenIoCompletion @ 0x8056DE42 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACB2E)
SSDT[115] : NtOpenEventPair @ 0x8060DEF0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA16)
SSDT[114] : NtOpenEvent @ 0x80605C84 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC9C6)
SSDT[112] : NtNotifyChangeMultipleKeys @ 0x8061BB0E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AAE54)
SSDT[111] : NtNotifyChangeKey @ 0x8061CEDA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACEFC)
SSDT[109] : NtModifyBootEntry @ 0x805BE618 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA3BC)
SSDT[97] : NtLoadDriver @ 0x8057969A -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA162)
SSDT[83] : NtFreeVirtualMemory @ 0x805A8544 -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA9411368)
SSDT[73] : NtEnumerateValueKey @ 0x8061B7A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEBC5)
SSDT[71] : NtEnumerateKey @ 0x8061B538 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CED5A)
SSDT[68] : NtDuplicateObject @ 0x805B39A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACD88)
SSDT[65] : NtDeleteValueKey @ 0x8061B358 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CF1A5)
SSDT[63] : NtDeleteKey @ 0x8061B188 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEEEF)
SSDT[61] : NtDeleteBootEntry @ 0x805BE618 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA398)
SSDT[54] : NtCreateTimer @ 0x8060DAE0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACAB2)
SSDT[51] : NtCreateSemaphore @ 0x8060BBBA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC940)
SSDT[50] : NtCreateSection @ 0x805A0816 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA3E)
SSDT[43] : NtCreateMutant @ 0x8060E210 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC8EC)
SSDT[41] : NtCreateKey @ 0x8061ACEC -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE1DD)
SSDT[38] : NtCreateIoCompletion @ 0x8056DD6A -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACB04)
SSDT[36] : NtCreateEventPair @ 0x8060DE18 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC9EE)
SSDT[35] : NtCreateEvent @ 0x80605B84 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC996)
SSDT[25] : NtClose @ 0x805B1D8E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE829)
SSDT[17] : NtAllocateVirtualMemory @ 0x8059DEEA -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA94112B8)
SSDT[9] : NtAddBootEntry @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA374)
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Anthony [Droits d'admin]
Mode: Suppression -- Date : 26/09/2011 21:14:36
Processus malicieux: 0
Entrees de registre: 1
[DNS] HKLM\[...]\ControlSet001\Parameters : NameServer (93.188.165.177,93.188.160.237) -> NOT REMOVED, USE DNSFIX
Fichiers / Dossiers particuliers:
Driver: [LOADED]
SSDT[268] : NtVdmControl @ 0x805F1F8E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA428)
SSDT[255] : NtSystemDebugControl @ 0x8060EC2C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA31C)
SSDT[249] : NtShutdownSystem @ 0x80609AF2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA2D4)
SSDT[247] : NtSetValueKey @ 0x8061925E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEFF6)
SSDT[241] : NtSetSystemPowerState @ 0x80649AD6 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA2F8)
SSDT[240] : NtSetSystemInformation @ 0x806068D6 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA1BC)
SSDT[212] : NtSetBootOptions @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA404)
SSDT[211] : NtSetBootEntryOrder @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA3E0)
SSDT[204] : NtRestoreKey @ 0x8061C6CC -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CD850)
SSDT[192] : NtRenameKey @ 0x8061A70E -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA94196E2)
SSDT[177] : NtQueryValueKey @ 0x80618F10 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE892)
SSDT[163] : NtQueryObject @ 0x805BB1A0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AAD1A)
SSDT[160] : NtQueryKey @ 0x8061C40C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEA40)
SSDT[137] : NtProtectVirtualMemory @ 0x805ADB5C -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA9411400)
SSDT[131] : NtOpenTimer @ 0x8060DC02 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACADC)
SSDT[128] : NtOpenThread @ 0x805C1684 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACCA4)
SSDT[126] : NtOpenSemaphore @ 0x8060BCB4 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC96E)
SSDT[125] : NtOpenSection @ 0x8059F84C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA7E)
SSDT[122] : NtOpenProcess @ 0x805C13F8 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACBC0)
SSDT[120] : NtOpenMutant @ 0x8060E2E8 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC918)
SSDT[119] : NtOpenKey @ 0x8061C0CA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE539)
SSDT[117] : NtOpenIoCompletion @ 0x8056DE42 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACB2E)
SSDT[115] : NtOpenEventPair @ 0x8060DEF0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA16)
SSDT[114] : NtOpenEvent @ 0x80605C84 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC9C6)
SSDT[112] : NtNotifyChangeMultipleKeys @ 0x8061BB0E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AAE54)
SSDT[111] : NtNotifyChangeKey @ 0x8061CEDA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACEFC)
SSDT[109] : NtModifyBootEntry @ 0x805BE618 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA3BC)
SSDT[97] : NtLoadDriver @ 0x8057969A -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA162)
SSDT[83] : NtFreeVirtualMemory @ 0x805A8544 -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA9411368)
SSDT[73] : NtEnumerateValueKey @ 0x8061B7A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEBC5)
SSDT[71] : NtEnumerateKey @ 0x8061B538 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CED5A)
SSDT[68] : NtDuplicateObject @ 0x805B39A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACD88)
SSDT[65] : NtDeleteValueKey @ 0x8061B358 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CF1A5)
SSDT[63] : NtDeleteKey @ 0x8061B188 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEEEF)
SSDT[61] : NtDeleteBootEntry @ 0x805BE618 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA398)
SSDT[54] : NtCreateTimer @ 0x8060DAE0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACAB2)
SSDT[51] : NtCreateSemaphore @ 0x8060BBBA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC940)
SSDT[50] : NtCreateSection @ 0x805A0816 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA3E)
SSDT[43] : NtCreateMutant @ 0x8060E210 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC8EC)
SSDT[41] : NtCreateKey @ 0x8061ACEC -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE1DD)
SSDT[38] : NtCreateIoCompletion @ 0x8056DD6A -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACB04)
SSDT[36] : NtCreateEventPair @ 0x8060DE18 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC9EE)
SSDT[35] : NtCreateEvent @ 0x80605B84 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC996)
SSDT[25] : NtClose @ 0x805B1D8E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE829)
SSDT[17] : NtAllocateVirtualMemory @ 0x8059DEEA -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA94112B8)
SSDT[9] : NtAddBootEntry @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA374)
Fichier HOSTS:
127.0.0.1 localhost
Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
RogueKiller V6.1.0 [22/09/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Anthony [Droits d'admin]
Mode: DNS RAZ -- Date : 26/09/2011 21:15:09
Processus malicieux: 0
Driver: [LOADED]
Entrees de registre: 1
[DNS] HKLM\[...]\ControlSet001\Parameters : NameServer (93.188.165.177,93.188.160.237) -> REPLACED : ()
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Anthony [Droits d'admin]
Mode: DNS RAZ -- Date : 26/09/2011 21:15:09
Processus malicieux: 0
Driver: [LOADED]
Entrees de registre: 1
[DNS] HKLM\[...]\ControlSet001\Parameters : NameServer (93.188.165.177,93.188.160.237) -> REPLACED : ()
Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
si tu désinstalles spybot tu auras avast comme protection et puis il suffit d'utiliser régulièrement malwarebytes en complément !!