Spybot ne se lance pas

Résolu/Fermé
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012 - 5 sept. 2011 à 18:32
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012 - 1 oct. 2011 à 19:07
Bonjour, je possède un pc portable HP et j'ai voulu faire un peu de nettoyage à l'aide de spybot,je l'ai donc installé mais celui-ci ne veut pas se lancer.Sur mon pc de bureau spybot fonctionne parfaitement.Quelqu'un pourrais m'aider???
Merci d'avance.

90 réponses

19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
22 sept. 2011 à 17:25
Bonjour,
si mais je crois que ce n'est pas celà qu'il voulait.J'ai pas tous compris.
Si je le désinstalle que logiciel va faire son boulot?
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 sept. 2011 à 18:16
oui en effet c'est celui de la suppression qu'il demande dans ton disque dur c , dans otl tu as un dossier Moved Files et dedans surement le rapport !!

si tu désinstalles spybot tu auras avast comme protection et puis il suffit d'utiliser régulièrement malwarebytes en complément !!
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
22 sept. 2011 à 18:56
Je voudrai bien mais je n'ai pas de fichier OTL dans C:/.
Ok pour spybot.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 sept. 2011 à 19:03
as tu regarder dans program files des fois que !!
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
22 sept. 2011 à 19:12
Oui j'ai même fait tous les fichiers et sous dossiers.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 sept. 2011 à 20:37
ok , en espérant que gen ne m'en voudra pas !!

pourrais tu me poster un zhpdiag , car moi perso avec otl j'ai des lacune de lecture et de suppression , merci

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
22 sept. 2011 à 21:16
http://www.cijoint.fr/cjlink.php?file=cj201109/cij4ArWqyb.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
22 sept. 2011 à 21:17
Merci de prendre la relève.J'en peux plus de ce pc.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
22 sept. 2011 à 22:05
bon il y a des petits truc à nettoyer mais je doute que se soit cela qui fasse ramer le pc , donc tu fais ce qui suis et tu nous dira !!

1) fais zhpfix comme expliqué

. Copie les lignes suivantes en GRAS entre les deux lignes


__________________________________________________________

O3 - Toolbar: (no name) - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} . (...) -- (.not file.) => Ask Toolbar
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\windows\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-823518204-1580436667-1801674531-1004\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\windows\system32\ctfmon.exe
O60 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.165.177,93.188.160.237
[HKLM\Software\BrowserChoice]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fe063db1-4ec0-403e-8dd8-394c54984b2c}] => Toolbar.Ask
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{fe063dbb-4ec0-403e-8dd8-394c54984b2c}] => Toolbar.Ask
[HKCU\Software\BitLord]
[HKLM\Software\Classes\bitlordunfinishedfile]
[HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
[HKCU\Software\bitlord]
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{fe063db9-4ec0-403e-8dd8-394c54984b2c}
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{fe063db9-4ec0-403e-8dd8-394c54984b2c}
SysRestore
FirewallRAZ
EmptyFlash
EmptyTemp
HostFix


___________________________________________________________________



. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport



2) fais le nettoyage des outils avec - DelFix - Option Suppression

Télécharge [ http://www.general-changelog-team.fr/telechargements/logiciels/rechercher-dans-les-logiciels/viewdownload/75-outils-de-xplode/3-delfix DelFix] (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.





3) fais un nettoyage avec ccleaner et les réglages donnés


télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
bizarre ce detournements soudain de DNS..... je te laisse finir jacques :)
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
23 sept. 2011 à 19:30
salut gen !! te géne pas pour intervenir c'est ton sujet au départ !!!
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
23 sept. 2011 à 23:07
Que trouves tu bizarre Gen?
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
24 sept. 2011 à 13:40
Salut,
ZHPfix me dit : " 't' n'est pas une valeur entière correcte.
Ensuite le diag commence mais il reste bloqué à 35% à peu près.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
24 sept. 2011 à 22:06
ok si il reste bloquer de puis pas mal de temps tu l'arrêtes , tu regarde si tu aurais pas un rapport car des fois windows reste bloqué mais l'outil lui il a travaillé !!!
si pas de rapport fais la suite et on verra après ?,
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
25 sept. 2011 à 13:00
Voilà le rapport delfix:

# DelFix v8.5 - Rapport créé le 25/09/2011 à 12:56:29
# Mis à jour le 25/09/11 à 11h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Anthony - TONY-93C44429DC (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Anthony\Bureau\delfix0.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\Avenger
Supprimé : C:\Kill'em
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Documents and Settings\Anthony\Bureau\julien.exe <-- Combofix
Supprimé : C:\avenger.txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Documents and Settings\Anthony\Bureau\avenger.exe
Supprimé : C:\Documents and Settings\Anthony\Bureau\OTL.exe
Supprimé : C:\Documents and Settings\Anthony\Bureau\ZHPDiag.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\windows\grep.exe
Supprimé : C:\windows\PEV.exe
Supprimé : C:\windows\NIRCMD.exe
Supprimé : C:\windows\MBR.exe
Supprimé : C:\windows\SED.exe
Supprimé : C:\windows\SWREG.exe
Supprimé : C:\windows\SWSC.exe
Supprimé : C:\windows\SWXCACLS.exe
Supprimé : C:\windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1897 octets] - [25/09/2011 12:56:29]

########## EOF - C:\DelFix[S1].txt - [2021 octets] ##########
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
25 sept. 2011 à 13:06
Ca m'a supprimé ZHP.Normal?
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
25 sept. 2011 à 13:45
Il rame toujours.T'arrive à comprendre de quoi ca vient?Merci
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 sept. 2011 à 15:15
non pas vraiment , mais postes un nouveau zhpdiag pour voir , et si notre amis gen est toujours sur le suivi du sujet il nous dira se qu'il en pense !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/index.php


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : https://www.cjoint.com/
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
25 sept. 2011 à 17:37
http://www.cijoint.fr/cjlink.php?file=cj201109/cijnmGSpEv.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 sept. 2011 à 18:07
ok tu fais zhpfix comme expliqué !!


télécharge ce fichier sur ton bureau en cliquand droit sur le lien bleu et enregister la cible sous et la tu le mets bien sur le bureau sans changer le nom :

http://sd-1.archive-host.com/membres/up/89820622056365782/zhpfixscript/19julien__scripttxt.txt

Ouvre ZHPFix

Fait un glissé/déposé de 19julien__scripttxt.txt dans ZHPFix

les lignes contenu dans 19julien__scripttxt.txt apparraissent dans le cadre

Clique sur le bouton GO

laisse zhpfix travaillé et une fois fini postes le rapport ZHPFixReport par cijoint

envoie-le sur : http://www.cijoint.fr/index.php ,

fais parcourir recherche le rapport

puis sélectionne le rapport en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier "

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 


renvoie le lien tout frais dans ta prochaine reponse .



et si problème passe par celui ci : https://www.cjoint.com/
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
25 sept. 2011 à 21:28
Ca me fait comme hier :
ZHPfix me dit : " 't' n'est pas une valeur entière correcte.
Et il se bloque.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
25 sept. 2011 à 21:52
supprimes le fichier texte 19julien__scripttxt.txt de sur ton bureau retélécharge le et essais de nouveau de lancer zhpfix et de le déposer dessus !! car le
 " 't' n'est pas une valeur entière correcte. 
ne me dit rien c'est la première fois que je vois cela !!
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
25 sept. 2011 à 22:30
c'est pareil.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 sept. 2011 à 18:16
bonjour, ok tu vas essayer de mettre ligne par ligne comme cela on verra sur laquelle on a le problème , pour cela tu ouvres le document texte 19julien__scripttxt.txt que tu as sur ton bureau tu copies la première ligne et tu la mets dans zhpfix comme expliqué et tu fais de même pour chaque lignes

. Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau
. Pour XP, double-clique sur ZHPFix
. pour Vista et seven, faire un clic droit sur l'icône et exécute en tant qu'administrateur.
. Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

PS: si rien ne se colle clique sur l'icône en haut sur gauche celui juste à côté de l'appareil photos " coller le presse papier"

!! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!



. cliques sur OK
. Clique sur « Tous », puis sur « Nettoyer »
. Copie/colle la totalité du rapport dans ta prochaine réponse
tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
26 sept. 2011 à 19:08
Salut.C'est celui ci qui fait bloquer.
O60 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 93.188.165.177,93.188.160.237
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 sept. 2011 à 20:27
ok j'avais un doute que c'était cela qui bloquait , cela est une ligne qui est un détournement de dns , essais de voire si tu peux la faire avec zhpfix en mode sans echec , tu sais comment démarrer en mode sans echec avec F8 une fois dans ce mode tu copies la ligne et après tu ouvre zhpfix la manoeuvre est la même sauf que dans ce mode seul ce qui est utiles à windows est actif rien d'autre même la connection internet est pas active !!
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
26 sept. 2011 à 20:42
C'est pareil.Toujours " 't' n'est pas une valeur entière correcte.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 sept. 2011 à 20:46
ok même en mode sans echec , tu vas faire un rapport avec roguekiller et parès on l'utilisera pour supprimer les dns !!


* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous tes programmes en cours
* lances le : Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Lorsque demandé, tape 1 et valide
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
26 sept. 2011 à 21:06
RogueKiller V6.1.0 [22/09/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Anthony [Droits d'admin]
Mode: Recherche -- Date : 26/09/2011 21:05:15

Processus malicieux: 0

Entrees de registre: 1
[DNS] HKLM\[...]\ControlSet001\Parameters : NameServer (93.188.165.177,93.188.160.237) -> FOUND

Fichiers / Dossiers particuliers:

Driver: [LOADED]
SSDT[268] : NtVdmControl @ 0x805F1F8E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA428)
SSDT[255] : NtSystemDebugControl @ 0x8060EC2C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA31C)
SSDT[249] : NtShutdownSystem @ 0x80609AF2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA2D4)
SSDT[247] : NtSetValueKey @ 0x8061925E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEFF6)
SSDT[241] : NtSetSystemPowerState @ 0x80649AD6 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA2F8)
SSDT[240] : NtSetSystemInformation @ 0x806068D6 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA1BC)
SSDT[212] : NtSetBootOptions @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA404)
SSDT[211] : NtSetBootEntryOrder @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA3E0)
SSDT[204] : NtRestoreKey @ 0x8061C6CC -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CD850)
SSDT[192] : NtRenameKey @ 0x8061A70E -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA94196E2)
SSDT[177] : NtQueryValueKey @ 0x80618F10 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE892)
SSDT[163] : NtQueryObject @ 0x805BB1A0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AAD1A)
SSDT[160] : NtQueryKey @ 0x8061C40C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEA40)
SSDT[137] : NtProtectVirtualMemory @ 0x805ADB5C -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA9411400)
SSDT[131] : NtOpenTimer @ 0x8060DC02 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACADC)
SSDT[128] : NtOpenThread @ 0x805C1684 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACCA4)
SSDT[126] : NtOpenSemaphore @ 0x8060BCB4 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC96E)
SSDT[125] : NtOpenSection @ 0x8059F84C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA7E)
SSDT[122] : NtOpenProcess @ 0x805C13F8 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACBC0)
SSDT[120] : NtOpenMutant @ 0x8060E2E8 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC918)
SSDT[119] : NtOpenKey @ 0x8061C0CA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE539)
SSDT[117] : NtOpenIoCompletion @ 0x8056DE42 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACB2E)
SSDT[115] : NtOpenEventPair @ 0x8060DEF0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA16)
SSDT[114] : NtOpenEvent @ 0x80605C84 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC9C6)
SSDT[112] : NtNotifyChangeMultipleKeys @ 0x8061BB0E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AAE54)
SSDT[111] : NtNotifyChangeKey @ 0x8061CEDA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACEFC)
SSDT[109] : NtModifyBootEntry @ 0x805BE618 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA3BC)
SSDT[97] : NtLoadDriver @ 0x8057969A -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA162)
SSDT[83] : NtFreeVirtualMemory @ 0x805A8544 -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA9411368)
SSDT[73] : NtEnumerateValueKey @ 0x8061B7A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEBC5)
SSDT[71] : NtEnumerateKey @ 0x8061B538 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CED5A)
SSDT[68] : NtDuplicateObject @ 0x805B39A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACD88)
SSDT[65] : NtDeleteValueKey @ 0x8061B358 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CF1A5)
SSDT[63] : NtDeleteKey @ 0x8061B188 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEEEF)
SSDT[61] : NtDeleteBootEntry @ 0x805BE618 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA398)
SSDT[54] : NtCreateTimer @ 0x8060DAE0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACAB2)
SSDT[51] : NtCreateSemaphore @ 0x8060BBBA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC940)
SSDT[50] : NtCreateSection @ 0x805A0816 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA3E)
SSDT[43] : NtCreateMutant @ 0x8060E210 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC8EC)
SSDT[41] : NtCreateKey @ 0x8061ACEC -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE1DD)
SSDT[38] : NtCreateIoCompletion @ 0x8056DD6A -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACB04)
SSDT[36] : NtCreateEventPair @ 0x8060DE18 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC9EE)
SSDT[35] : NtCreateEvent @ 0x80605B84 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC996)
SSDT[25] : NtClose @ 0x805B1D8E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE829)
SSDT[17] : NtAllocateVirtualMemory @ 0x8059DEEA -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA94112B8)
SSDT[9] : NtAddBootEntry @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA374)

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[1].txt >>
RKreport[1].txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 sept. 2011 à 21:08
ok tu vas le relancer et faire l'option 2 et puis le relancer de nouveau et faire 5 !!

1) pour l'option 2

* Quitte tous tes programmes en cours
* relances RogueKiller (par tigzy)
* Sous Vista/Seven , clique droit -> lancer en tant qu'administrateur
* Lorsque demandé, tape 2 et valide
* S'il demande pour un proxy, tape 1
* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.


2) tu refais pareil sauf que tu fais 5
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
26 sept. 2011 à 21:16
RogueKiller V6.1.0 [22/09/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Anthony [Droits d'admin]
Mode: Suppression -- Date : 26/09/2011 21:14:36

Processus malicieux: 0

Entrees de registre: 1
[DNS] HKLM\[...]\ControlSet001\Parameters : NameServer (93.188.165.177,93.188.160.237) -> NOT REMOVED, USE DNSFIX

Fichiers / Dossiers particuliers:

Driver: [LOADED]
SSDT[268] : NtVdmControl @ 0x805F1F8E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA428)
SSDT[255] : NtSystemDebugControl @ 0x8060EC2C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA31C)
SSDT[249] : NtShutdownSystem @ 0x80609AF2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA2D4)
SSDT[247] : NtSetValueKey @ 0x8061925E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEFF6)
SSDT[241] : NtSetSystemPowerState @ 0x80649AD6 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA2F8)
SSDT[240] : NtSetSystemInformation @ 0x806068D6 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA1BC)
SSDT[212] : NtSetBootOptions @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA404)
SSDT[211] : NtSetBootEntryOrder @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA3E0)
SSDT[204] : NtRestoreKey @ 0x8061C6CC -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CD850)
SSDT[192] : NtRenameKey @ 0x8061A70E -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA94196E2)
SSDT[177] : NtQueryValueKey @ 0x80618F10 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE892)
SSDT[163] : NtQueryObject @ 0x805BB1A0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AAD1A)
SSDT[160] : NtQueryKey @ 0x8061C40C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEA40)
SSDT[137] : NtProtectVirtualMemory @ 0x805ADB5C -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA9411400)
SSDT[131] : NtOpenTimer @ 0x8060DC02 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACADC)
SSDT[128] : NtOpenThread @ 0x805C1684 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACCA4)
SSDT[126] : NtOpenSemaphore @ 0x8060BCB4 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC96E)
SSDT[125] : NtOpenSection @ 0x8059F84C -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA7E)
SSDT[122] : NtOpenProcess @ 0x805C13F8 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACBC0)
SSDT[120] : NtOpenMutant @ 0x8060E2E8 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC918)
SSDT[119] : NtOpenKey @ 0x8061C0CA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE539)
SSDT[117] : NtOpenIoCompletion @ 0x8056DE42 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACB2E)
SSDT[115] : NtOpenEventPair @ 0x8060DEF0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA16)
SSDT[114] : NtOpenEvent @ 0x80605C84 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC9C6)
SSDT[112] : NtNotifyChangeMultipleKeys @ 0x8061BB0E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AAE54)
SSDT[111] : NtNotifyChangeKey @ 0x8061CEDA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACEFC)
SSDT[109] : NtModifyBootEntry @ 0x805BE618 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA3BC)
SSDT[97] : NtLoadDriver @ 0x8057969A -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA162)
SSDT[83] : NtFreeVirtualMemory @ 0x805A8544 -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA9411368)
SSDT[73] : NtEnumerateValueKey @ 0x8061B7A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEBC5)
SSDT[71] : NtEnumerateKey @ 0x8061B538 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CED5A)
SSDT[68] : NtDuplicateObject @ 0x805B39A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACD88)
SSDT[65] : NtDeleteValueKey @ 0x8061B358 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CF1A5)
SSDT[63] : NtDeleteKey @ 0x8061B188 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CEEEF)
SSDT[61] : NtDeleteBootEntry @ 0x805BE618 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA398)
SSDT[54] : NtCreateTimer @ 0x8060DAE0 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACAB2)
SSDT[51] : NtCreateSemaphore @ 0x8060BBBA -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC940)
SSDT[50] : NtCreateSection @ 0x805A0816 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACA3E)
SSDT[43] : NtCreateMutant @ 0x8060E210 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC8EC)
SSDT[41] : NtCreateKey @ 0x8061ACEC -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE1DD)
SSDT[38] : NtCreateIoCompletion @ 0x8056DD6A -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93ACB04)
SSDT[36] : NtCreateEventPair @ 0x8060DE18 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC9EE)
SSDT[35] : NtCreateEvent @ 0x80605B84 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AC996)
SSDT[25] : NtClose @ 0x805B1D8E -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93CE829)
SSDT[17] : NtAllocateVirtualMemory @ 0x8059DEEA -> HOOKED (\SystemRoot\System32\Drivers\aswSP.SYS @ 0xA94112B8)
SSDT[9] : NtAddBootEntry @ 0x8060D5A2 -> HOOKED (\SystemRoot\System32\Drivers\aswSnx.SYS @ 0xA93AA374)

Fichier HOSTS:
127.0.0.1 localhost


Termine : << RKreport[2].txt >>
RKreport[1].txt ; RKreport[2].txt
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
26 sept. 2011 à 21:16
RogueKiller V6.1.0 [22/09/2011] par Tigzy
contact sur https://www.luanagames.com/index.fr.html
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur: Anthony [Droits d'admin]
Mode: DNS RAZ -- Date : 26/09/2011 21:15:09

Processus malicieux: 0

Driver: [LOADED]

Entrees de registre: 1
[DNS] HKLM\[...]\ControlSet001\Parameters : NameServer (93.188.165.177,93.188.160.237) -> REPLACED : ()

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 26/09/2011 à 21:20
tu postes un nouveau zhpdiag pour contrôle , merci
0
19julien Messages postés 75 Date d'inscription lundi 5 septembre 2011 Statut Membre Dernière intervention 11 novembre 2012
26 sept. 2011 à 21:26
http://www.cijoint.fr/cjlink.php?file=cj201109/cijtAV3JFm.txt
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
26 sept. 2011 à 21:30
bonn la ligne 060 n'y est plus je regarde de plus près pour voir si plus rien d'autre , et comment il va le pc ??
0