Conficker ??? impossible de s'en défaire

Fermé
phanou - 30 déc. 2011 à 12:38
 phanou - 10 févr. 2012 à 15:32
Bonjour,

j'ai récupéré le pc portable de mon frere qui je suppose possède un virus...
Apres recherche et déduction, pour moi il me semble qu'il s'agit de ce fameux ver conficker (pas de mise à jour possible avec microsoft update et sa mise à jour de son anti virus bitdefender...)
j'ai recherché les moyens pour s'en débarrasser et après plusieurs analyse avec différents programmes puis le petit logiciel censé retirer win32.worm.downadup.gen de bitedefender removal tool... et bien ce dernier ne m'a rien trouvé...

Donc je viens vers vous en criant au secours car je ne sais plus quoi faire

Pouvez vous m'aider

windows xp / service pack 3 / internet explorer 8.0
A voir également:

41 réponses

toc toc... j'ai tout de meme essayer de faire le scan avec GMER et ben hop encore une petite page toute bleue sur mon pc..., il s'est redémarrer de lui meme en étant tres lent... je crois que ce n'est pas fini...
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
4 janv. 2012 à 06:23
Bonjour phanou,

Il me faudrait un nouveau rapport ZHPDiag stp.

PS: je serai dispo que ce soir.
0
juste pour info depuis que je fais le scan avec GMER (qui n'a pas marché) mon PC est au ralenti... il met 5 minutes à s'ouvrir...
0
voici le rapport de ZHPDIAG... mais je t'avertis que ce dernier n'est pas complet...
Déjà j'ai du le faire en mode sans échec car sinon le pc bloque... et pendant le scan ce dernier s'arrête à 44% avec une petite fenêtre ou il est écrit : "Exception externe C0000006"
Voila... si ça te parle...

voici le lien pour le rapport :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120104_f14p11q7g13t7
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
4 janv. 2012 à 17:56
Hello Phanou,

Il y a deux antivirus ...

Désinstal soit la solution Microsoft, soit Bitdefender ;) Il y a conflit !

Désinstal aussi SpyBot s&D car inutil

Redémarre le pc et fais moi parvenir un nouveau rapport ZHPDiag stp

0
bonsoir, alors j'ai retiré solution microsoft, et pour ce qui est de Spybot logiquement je ne l'avais plus (à moins que tu l'ais vu dans le dernier rapport de ZHPDIAG... ce qui serait bizarre car moi je ne le vois plus)

Bref, j'ai refait une analyse avec ZHPDIAG mais en mode sans échec car comme je te l'ai dit mon pc est maintenant tres lent et très long à s'ouvrir... Lors de la nouvelle analyse donc en mode sans échec et bien il m'a fait le même message que dans commentaire précédent... voila les nouvelles de ce soir.
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
5 janv. 2012 à 06:38
Aie aie aie,

On va faire le ménage dans les outils :

# Télécharge DelFix par Xplode.
# Exécute delfix.exe
# Clique sur Suppression.
# Patiente pendant le scan jusqu'à l'ouverture du rapport.

# Poste le contenu du rapport dans ta prochaine réponse sur le forum.
# Note : Le rapport se trouve sous C:\DelFix[S1].txt

( CTRL+A pour sélectionner, CTRL+C pour copier et CTRL+V pour coller )


On va faire un scan en ligne :

http://www.eset.com/fr/home/products/online-scanner/El Desaparecido

Fais moi parvenir le rapport une fois terminé stp.

Il te reste des traces de spybot on les supprimera par la suite.
0
Voici le rapport de Delfix...

# DelFix v8.7 - Rapport créé le 05/01/2012 à 09:21:17
# Mis à jour le 01/12/11 à 20h par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Caro - PC290951034918 (Administrateur)
# Exécuté depuis : C:\Documents and Settings\Caro\Bureau\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\Navilog1
Supprimé : C:\USBFix
Supprimé : C:\ZHP
Supprimé : C:\Documents and Settings\Caro\DoctorWeb
Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\UsbFix_Upload_Me_PC290951034918.zip
Supprimé : C:\Documents and Settings\Caro\Bureau\adwcleaner.exe
Supprimé : C:\Documents and Settings\Caro\Bureau\catchme.exe
Supprimé : C:\Documents and Settings\Caro\Bureau\catchme.log
Supprimé : C:\Documents and Settings\Caro\Bureau\ComboFix.exe
Supprimé : C:\Documents and Settings\Caro\Bureau\drweb-cureit.exe
Supprimé : C:\Documents and Settings\Caro\Bureau\HiJackThis.exe
Supprimé : C:\Documents and Settings\Caro\Bureau\hijackthis.log
Supprimé : C:\Documents and Settings\Caro\Bureau\Navilog1.exe
Supprimé : C:\Documents and Settings\Caro\Bureau\Reload_Tdsskiller.exe
Supprimé : C:\Documents and Settings\Caro\Bureau\TDSSKiller.2.6.25.0_01.01.2012_19.49.48_log.txt
Supprimé : C:\Documents and Settings\Caro\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\Caro\Bureau\UsbFix.txt
Supprimé : C:\Documents and Settings\Caro\Bureau\ZHPDiag2.exe
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
Supprimé : C:\WINDOWS\grep.exe
Supprimé : C:\WINDOWS\PEV.exe
Supprimé : C:\WINDOWS\NIRCMD.exe
Supprimé : C:\WINDOWS\MBR.exe
Supprimé : C:\WINDOWS\SED.exe
Supprimé : C:\WINDOWS\SWREG.exe
Supprimé : C:\WINDOWS\SWSC.exe
Supprimé : C:\WINDOWS\SWXCACLS.exe
Supprimé : C:\WINDOWS\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKCU\Software\USBFix
Clé Supprimée : HKCU\Software\IDAVLab
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [2960 octets] - [05/01/2012 09:21:17]

########## EOF - C:\DelFix[S1].txt - [3084 octets] ##########
0
Par contre le lien que tu m'as donné pour un scan en ligne ne fonctionne pas...
0
les nouvelles... le scan en ligne via Eset...n'a pas marché, quand je dis pas marché je veux dire qu'il a fait comme tous les autres scan déjà effectué, il bug avant la fin avec un bel écran bleu puis inscrit le bla bla habituel... j'étais en plus en mode sans échec car si je l'allume en mode normal alors là on mouline dans le semoule...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
5 janv. 2012 à 18:23
Hello ,

C'est la galère en fait :(

Tu as la possibilitée de faire une restauration à une date antérieure aux faits ?
0
c'est a dire...
0
Le truc c'est qu'il me marque souvent que le plantage est peut etre du à un logiciel installé dernièrement, mais moi je ne sais pas ce qui a été installé dernièrement vu que ce n'est pas mon pc mais celui de mon tres cher et tendre frère... Les différents scan font planter l'ordi souvent (je suppose...) au meme endroit... qu'est ce qui peut faire qu'il plante toujours lors des différents scan...
0
pour ce qui est de la restauration, comment je peux voir si je peux le faire ?
0
je suis en cours de scan via ZHPDiag... apparemment il passe donc dès que c'est fini je te donne le lien.
0
yofa Messages postés 1093 Date d'inscription lundi 9 novembre 2009 Statut Membre Dernière intervention 1 mars 2013 207
5 janv. 2012 à 18:35
https://www.commentcamarche.net/faq/16710-comment-supprimer-le-virus-conficker-downadup-kido#q=conficker&cur=1&url=%2F

0
merci yofa pour ce lien mais apparemment ce n'est pas conficker qui se trouve sur mon pc...
0
yofa Messages postés 1093 Date d'inscription lundi 9 novembre 2009 Statut Membre Dernière intervention 1 mars 2013 207
5 janv. 2012 à 18:38
D2solé j'ai juste lu le titre ...... = )
0
pas de problème... bonne soirée
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
5 janv. 2012 à 18:50
Yep,

ZHPDiag est passé ?

Voici un tuto pour la restauration systeme sous XP :

http://www.forum.keroinsite.com/tuto-info/tutoriel-utiliser-restauration-systeme-windows-t62.html
0
voici le lien :
http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120105_l5w5f10n5x8
0
je n'ai pas de point de restauration antérieur...oups...
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
Modifié par ¡El Desaparecido! le 5/01/2012 à 19:44
Ok,

Fais ceci :


# Télécharge OTM de OldTimer sur ton bureau.

# Double-clique sur OTM.exe pour le lancer.
# Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
# Copiez la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.



:files
C:\Documents and Settings\Caro\Application Data\BottleBuster
C:\Documents and Settings\Caro\Bureau\codecsetup.exe
C:\Program Files\ControlCenter
C:\Program Files\HPQ\Default Settings\Cpqset.exe
C:\Program Files\HPQ

:Reg
[-HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0566a191-d675-4911-9c7e-50edbef90f32}]
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0566a191-d675-4911-9c7e-50edbef90f32}]
[-HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
"Cpqset"=-

:commands
[emptytemp]


# Clique sur "MoveIt!" .
# Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l'ordinateur.
# Si c'est le cas, accepte en cliquant sur "YES".
# Post le rapport dans ta prochaine réponse.
# Le rapport est situé dans C:\_OTM\MovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).


####

Redémarre le pc et dis moi si il y a du mieux :)

El Desaparecido
0
voici le rapport ... sinon depuis le redémarrage on va dire qu'il y a aussi du mieux bon c'est pas un cheval de course mais mieux que ces derniers jours... la preuve là je ne suis plus en mode sans échec...

All processes killed
========== FILES ==========
C:\Documents and Settings\Caro\Application Data\BottleBuster folder moved successfully.
C:\Documents and Settings\Caro\Bureau\codecsetup.exe moved successfully.
C:\Program Files\ControlCenter\BackupData folder moved successfully.
C:\Program Files\ControlCenter folder moved successfully.
C:\Program Files\HPQ\Default Settings\Cpqset.exe moved successfully.
C:\Program Files\HPQ\shared folder moved successfully.
C:\Program Files\HPQ\SEDInst folder moved successfully.
C:\Program Files\HPQ\Quick Launch Buttons\Icons folder moved successfully.
C:\Program Files\HPQ\Quick Launch Buttons folder moved successfully.
C:\Program Files\HPQ\My Product Name folder moved successfully.
C:\Program Files\HPQ\MSCU\886903_NET11 folder moved successfully.
C:\Program Files\HPQ\MSCU folder moved successfully.
C:\Program Files\HPQ\HP Wireless Assistant\images folder moved successfully.
C:\Program Files\HPQ\HP Wireless Assistant folder moved successfully.
C:\Program Files\HPQ\HP Help and Support folder moved successfully.
C:\Program Files\HPQ\ESU folder moved successfully.
C:\Program Files\HPQ\Default Settings folder moved successfully.
C:\Program Files\HPQ folder moved successfully.
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0566a191-d675-4911-9c7e-50edbef90f32}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0566a191-d675-4911-9c7e-50edbef90f32}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0566a191-d675-4911-9c7e-50edbef90f32}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0566a191-d675-4911-9c7e-50edbef90f32}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\Cpqset deleted successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 83 bytes

User: All Users

User: Caro
->Temp folder emptied: 676634 bytes
->Temporary Internet Files folder emptied: 12415302 bytes
->Java cache emptied: 10402160 bytes
->Apple Safari cache emptied: 184644608 bytes
->Flash cache emptied: 1960172 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
->Flash cache emptied: 83 bytes

User: Invité
->Temp folder emptied: 30495 bytes
->Temporary Internet Files folder emptied: 54357 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: MANON. HSM
->Temporary Internet Files folder emptied: 4835262 bytes

User: MANON.HSM
->Temp folder emptied: 471457852 bytes
->Temporary Internet Files folder emptied: 348824929 bytes
->Java cache emptied: 1282421 bytes
->Apple Safari cache emptied: 55252992 bytes
->Flash cache emptied: 165933 bytes

User: NetworkService
->Temp folder emptied: 21784 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: RV69

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1613457 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 11625450 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 1894162 bytes

Total Files Cleaned = 1 056,00 mb


OTM by OldTimer - Version 3.1.19.0 log created on 01052012_195540

Files moved on Reboot...
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\A5KNK507\;var1=;var2=2;var3=;var4=;var21=2;var22=2;var23=2;var24=2;var25=1;var26=91333;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=1536188884198121[1].htm not found!
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\8RYLSXAL\;var1=;var2=2;var3=;var4=;var21=2;var22=2;var23=2;var24=2;var25=1;var26=91333;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=6308659572010823[1].htm not found!
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\8RYLSXAL\;var1=;var2=2;var3=;var4=;var21=2;var22=2;var23=2;var24=2;var25=1;var26=91333;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=6587618194982940[1].htm not found!
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\8RYLSXAL\;var1=;var2=2;var3=;var4=;var21=2;var22=2;var23=2;var24=2;var25=1;var26=91333;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=7577571810969876[1].htm not found!
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\8RYLSXAL\;var1=;var2=2;var3=;var4=;var21=2;var22=2;var23=2;var24=2;var25=1;var26=91333;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=8701330563266254[1].htm not found!
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\4R4PY7O3\;var1=;var2=2;var3=;var4=;var21=2;var22=2;var23=2;var24=2;var25=1;var26=91333;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=3504318964265322[1].htm not found!
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\4R4PY7O3\;var1=;var2=2;var3=;var4=;var21=2;var22=2;var23=2;var24=2;var25=1;var26=91333;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=7620475431369156[1].htm not found!
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\4R4PY7O3\;var1=;var2=2;var3=;var4=;var21=2;var22=2;var23=2;var24=2;var25=1;var26=91333;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=7638785522490319[1].htm not found!
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\41Q5E3M7\;bp=OK;var1=;var2=;var3=;var4=;var21=;var22=;var23=;var24=;var25=;var26=;var7=;var8=0;var9=0;var10=0;var11=;var14=;tile=1;sz=300x250;ord=4204860638074209[2].5 not found!
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\41Q5E3M7\;var1=;var2=2;var3=;var4=;var21=2;var22=2;var23=2;var24=2;var25=1;var26=91333;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=2106389665592048[1].htm not found!
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\41Q5E3M7\;var1=;var2=2;var3=;var4=;var21=2;var22=2;var23=2;var24=2;var25=1;var26=91333;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=6038729019892047[2].htm not found!
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\41Q5E3M7\;var1=;var2=2;var3=;var4=;var21=2;var22=2;var23=2;var24=2;var25=1;var26=91333;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=6261223851318516[1].htm not found!
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\41Q5E3M7\;var1=;var2=2;var3=;var4=;var21=2;var22=2;var23=2;var24=2;var25=1;var26=91333;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=7172241964225179[1].htm not found!
File C:\Documents and Settings\MANON.HSM\Local Settings\Temp\Temporary Internet Files\Content.IE5\41Q5E3M7\;var1=;var2=2;var3=;var4=;var21=2;var22=2;var23=2;var24=2;var25=1;var26=91333;var7=;var8=0;var9=0;var10=0;var11=;var14=;sz=728x90,468x60;ord=944941341018144[1].htm not found!

Registry entries deleted on Reboot...
0
Bon j'ai surement parlé trop vite car pour tout ce qui est accessibilité sur la toile ça rame encore grave... Toutefois le lancement de windows a été tout de plus rapide, mais par la suite le système est très ralenti à chaque manipulation... Voilà, je suis de retour en mode sans échec...snif...
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
5 janv. 2012 à 21:19
On va améliorer le reboot :


# Double-clique sur OTM.exe pour le lancer.
# Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
# Copiez la liste ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.




:Reg
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eabconfg.cpl"=-
"EPSON Stylus Photo RX600"=-
"LWS"=-
"ISUSPM Startup"=-
"Adobe ARM"=-
"[KernelFaultCheck"=-
"Logitech Vid"=-
"[Logitech Vid HD"=-
"ctfmon.exe"=-

:commands
[emptytemp]


# Clique sur "MoveIt!" .
# Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demanderas de redémarrer l'ordinateur.
# Si c'est le cas, accepte en cliquant sur "YES".
# Post le rapport dans ta prochaine réponse.
# Le rapport est situé dans C:\_OTM\MovedFiles (Le nom du rapport correspond au moment de sa création : date_heure.log).

#####

désactive et réactive la restauration systeme :

http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fdocid/20020830101856924

Bitdefender démarre ?
0
j'ai arrêté Bitdefender, pourquoi il ne faut pas ?
0
All processes killed
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\eabconfg.cpl deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\EPSON Stylus Photo RX600 deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\LWS deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\ISUSPM Startup deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Adobe ARM deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\[KernelFaultCheck not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\Logitech Vid not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\[Logitech Vid HD not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\\ctfmon.exe not found.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Caro
->Temp folder emptied: 192786 bytes
->Temporary Internet Files folder emptied: 2012623 bytes
->Java cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 456 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: MANON. HSM
->Temporary Internet Files folder emptied: 0 bytes

User: MANON.HSM
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->Apple Safari cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: RV69

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 2,00 mb


OTM by OldTimer - Version 3.1.19.0 log created on 01052012_212730

Y'a encore du mieux on va dire sur l'ouverture et la connexion internet...
0
Enfin le mieux il ne dure pas trop longtemps non plus...La preuve maintenant il est bloqué encore une fois...
0
pour ce qui est de la restauration du système.... après avoir décocher il analyse et m'inscrit dans une fenêtre...
"La restauration du système a rencontré une erreur en tentant d'activer/désactiver un ou plusieurs lecteurs. Redémarrez votre ordinateur et essayer à nouveau..."

ce que j'ai fait et il m'a inscrit de nouveau cette jolie phrase...
Bonne journée...
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
6 janv. 2012 à 18:39
Hello ,

Il veut rien savoir ton pc ^^

Comme dis pascal ( gen ) ça sent la surchauffe ^^

Arriver à ce stade , formater la bete serait bien ... tu as le cd windows ?

0
Sofia37 Messages postés 586 Date d'inscription mardi 19 juin 2007 Statut Membre Dernière intervention 7 juillet 2024 39
6 janv. 2012 à 19:16
BonsoiriEl Desaparecido,

Je vois que tu as utilisé navilog alors qu'il est obsolète ....... Pourquoi ?

Je te pose la question car je sais que tu n'es pas novice dans la désinfection et ç'a m'a juste étonnée
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
6 janv. 2012 à 21:01
Hello Sofia,


Je vois que tu as utilisé navilog alors qu'il est obsolète ....... Pourquoi ?

Navilog ne fonctionne pas seulement avec un changelog .. il embarque d'autres méthode de detections pour l'infection qu'il traite.

Ce qui fait qu'il n'est pas vraiment obsolète ;)

Mais bon, il n'a pas vu ce que je voulai qu'il voit :(

Bon week end :):)
0
Bon on arrive au point fatidique alors... il n'y a plus rien à faire !!!

-Alors juste quelques questions, si je récupère tout ce qui est document .doc, xls, jpg etc... je ne risque pas au cas ou il y a un virus de l'emmener avec les différents documents ?

-D'après toi vu que tu es l'expert, j'ai toujours un virus ou c'est le Pc qui a un gros problème ?(DD par exemple)

-Tu me parles de Cd Windows, non je n'en ai pas mais je vais essayer d'utiliser la restauration usine du Pc qui doit être installé dessus (touche F11 si j'ai bien tout compris...). En espérant qu'après l'installation tout refonctionne comme il faut...

Donc j'attends ton feu vert pour effectuer ces taches, à moins qu'une dernière idée te vienne à l'esprit, et dans tous les cas je souhaite sincèrement te remercier du temps accordé et passé à tenter de résoudre mon problème. Merci...
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
7 janv. 2012 à 09:54
Hello phanou,


Alors juste quelques questions, si je récupère tout ce qui est document .doc, xls, jpg etc... je ne risque pas au cas ou il y a un virus de l'emmener avec les différents documents ?

Non , dans ton cas ça ne risque rien . Tu n'as pas d'infection de type Sality, virut etc qui pourrai poser soucis ;)

Donc ouais , il vaut mieux utiliser la restauration d'usine dans ton cas.

Donne moi des nouvelles ;)

0
je ne manquerai pas à te donner des nouvelles... bonne journée.
0
Si une petite question, est ce que je peux sauvegarder également le Pack 3 de microsoft pour m'éviter une longue restauration par la suite ??? si oui comment...
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
7 janv. 2012 à 12:43
Je crois pas que c'est possible, enfin du moins modifier la sauvegarde comporte des risques :(
0
hello, encore moi... bon petite nouvelle j'essaie de copier les dossiers qui sont important sur un DDExterne... le truc c'est que j'ai des problèmes de redondance cyclique... après des recherches sur le net pour savoir qu'est ce que cette bête là, on parle de clusters qui seraient endommagés...

Alors ma question, c'est est-ce que toi tu peux y faire qq chose avant le formatage ?...
Et comment faire plus vite pour copier mes infos sur mon disque dur externe car dès qu'il m'inscrit le message de redondance je suis obligé de rechercher dans les dossiers copiés savoir ce qu'il a copié ou non et recommencer la procédure, alors je veux bien perdre des données et en sauvegarder d'autres mais de là à passer une semaine à faire du méli mélo...waouh...

J'ai vu qu'il y a des logiciels pour tout ce qui est de copie de CD vers DDE (unstopcp) mais le contraire existe-t-il aussi ?...
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
7 janv. 2012 à 15:06
Re,

Il faudrait defragmenter ce fameux disque externe ;)

Utilises deffragler pour cela : https://filehippo.com/download_defraggler/
0
ben il est tout neuf mon disque dur externe
0
je pense que ça vient plus du DD du Pc
0
¡El Desaparecido! Messages postés 1519 Date d'inscription mardi 4 octobre 2011 Statut Membre Dernière intervention 23 octobre 2015 195
7 janv. 2012 à 15:17
alors defragmente le disque system ... ça va regler ce soucis de cluster :)
0
ok merci j'essai ça
0
ben meme en faisant une défragmentation j'ai un bel écran bleu...restons zen...
0
Salut El Desaparacido...
bon il y avait bien longtemps que je n'avais pas donné de nouvelles. Le boulot.... alors depuis j'ai essayé de sauvegarder toutes les photos et lmes dossiers important qui étaient sur le PC, et ça n'a pas été très rapide à cause du problème de redondance cyclique... bref...
J'ai donc essayé de réinstaller le système via Recovery et depuis rien ne va plus. D'après le message de mon pc il me dit que l'installation a réussi, un redémarrage était nécessaire ce que j'ai fait et là... il reste suir la page d'ouverture de windows qui me dit de patienter... le problème c'est que la patience au bout de 3 heures c'est de l'impatience...

N'ayant pas de CD d'installation de XP Home je ne sais pas maintenant comment faire pour réinstaller tout ça, j'ai réessayer de refaire la même manip de réinstallation via F11 au démarrage mais même ça ça ne fonctionne plus...

Alors comment dire AU SECOURS !!! Que puis je faire... sachant que j'ai une version windows XP Home avec les codes qui vont bien et que je n'ai rien pour réinstaller le système (pas de CD).

As tu une solution, ou crois tu que le gentil monsieur microsoft peux m'envoyer un petit cd pour réparer tout ça, sachant qu'il risque de me renvoyer sur le constructeur du pc (qui n'est plus garanti)

Je te remercie d'avance de la réponse positive ou négative que tu m'apporteras, ce que je veux juste savoir c'est est ce que j'ai une chance de pouvoir le remettre en fonction et si oui les modalités...

Bonne journée et bon dimanche.
0