Pc visiblement infecté

Fermé
franz38 Messages postés 2 Date d'inscription lundi 2 janvier 2012 Statut Membre Dernière intervention 2 janvier 2012 - 2 janv. 2012 à 19:22
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 - 3 janv. 2012 à 12:03
Bonjour,

Malgré zone alarme sur mon PC dont je suis l' administrateur (PC partagé par 5 personnes dont deux ados) , je trouve plein d"exe ( 001B9.exe, 26D.exe, lvvm.exe, lvvme.exe; aduxat.exe, 13FF.exe et plein d'autres) qui mlorsqu'ils ne sont pas autorisés par ZA empêchent le bon fonctionnement de l'ordi.

voici le scan de hijackthis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:13:32, on 02/01/2012
Platform: Unknown Windows (WinNT 6.01.3505 SP1)
MSIE: Internet Explorer v9.00 (9.00.8112.16421)
Boot mode: Normal

Running processes:
C:\Users\François\AppData\Roaming\D43EC\001B9.exe
C:\Users\François\AppData\Roaming\EC759\lvvm.exe
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe
C:\Program Files\Hewlett-Packard\HP MediaSmart\SmartMenu.exe
C:\Users\François\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Users\François\27l4ozqjbh.exe
C:\Users\François\AppData\Local\Akamai\netsession_win.exe
C:\Windows\SysWOW64\svchost.exe
C:\Users\François\AppData\Roaming\Microsoft\B97D\26D.exe
C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
C:\Users\François\AppData\Local\Akamai\netsession_win.exe
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
C:\Program Files (x86)\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe
C:\Program Files (x86)\iTunes\iTunesHelper.exe
C:\Program Files (x86)\Hp\HP Software Update\hpwuschd2.exe
C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\CNYHKEY.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Program Files (x86)\Internet Explorer\iexplore.exe
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11c_ActiveX.exe
C:\Program Files (x86)\Hewlett-Packard\HP Advisor\HPAdvisor.exe
C:\Users\François\Downloads\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://g.uk.msn.com/HPDSK/3
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://g.uk.msn.com/HPDSK/3
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:64424
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Protection ZoneAlarm Toolbar - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbProt.dll
F3 - REG:win.ini: load=C:\Users\François\AppData\Roaming\EC759\lvvm.exe
F2 - REG:system.ini: UserInit=userinit.exe
O2 - BHO: vShare Toolbar - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files (x86)\vShare\vshare_toolbar.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: DealScout - {467013BB-D67E-45BE-A7D7-C29E3CCA8AAD} - C:\Program Files (x86)\DealScout\dealscout.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: ZoneAlarm Security Engine Registrar - {8A4A36C2-0535-4D2C-BD3D-496CB7EED6E3} - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Babylon IE plugin - {9CFACCB6-2F3F-4177-94EA-0D2B72D384C1} - (no file)
O2 - BHO: Protection ZoneAlarm - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbProt.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Iadah Toolbar - {3EA8D036-C9E7-4721-BCDF-C13D00C4CC39} - C:\Program Files (x86)\DevNet\Toolbar\DevNet.dll
O3 - Toolbar: vShare Toolbar - {043C5167-00BB-4324-AF7E-62013FAEDACF} - C:\Program Files (x86)\vShare\vshare_toolbar.dll
O3 - Toolbar: Protection ZoneAlarm Toolbar - {d7f26d0e-9801-45c3-a091-8a65e4ed73b5} - C:\Program Files (x86)\Protection_ZoneAlarm\prxtbProt.dll
O3 - Toolbar: ZoneAlarm Security Engine - {EE2AC4E5-B0B0-4EC6-88A9-BCA1A32AB107} - C:\Program Files\CheckPoint\ZAForceField\WOW64\TrustChecker\bin\TrustCheckerIEPlugin.dll
O4 - HKLM\..\Run: [IAStorIcon] C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe
O4 - HKLM\..\Run: [LaunchHPOSIAPP] C:\Program Files (x86)\Hewlett-Packard\HP MAINSTREAM KEYBOARD\LaunchApp.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [BlackBerryAutoUpdate] C:\Program Files (x86)\Common Files\Research In Motion\Auto Update\RIMAutoUpdate.exe /background
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files (x86)\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files (x86)\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files (x86)\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files (x86)\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [26D.exe] C:\Program Files (x86)\LP\B97D\26D.exe
O4 - HKLM\..\Run: [27l4ozqjbh] C:\ProgramData\27l4ozqjbh.exe
O4 - HKCU\..\Run: [HPAdvisorDock] C:\Program Files (x86)\Hewlett-Packard\HP Advisor\Dock\HPAdvisorDock.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [Google Update] "C:\Users\François\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [27l4ozqjbh] C:\Users\François\27l4ozqjbh.exe
O4 - HKCU\..\Run: [Akamai NetSession Interface] "C:\Users\François\AppData\Local\Akamai\netsession_win.exe"
O4 - HKCU\..\Run: [26D.exe] C:\Users\François\AppData\Roaming\Microsoft\B97D\26D.exe
O4 - HKUS\S-1-5-18\..\Run: [AMService] C:\Windows\TEMP\tgudpk\setup.exe (User 'Système')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background (User 'Système')
O4 - HKUS\S-1-5-18\..\RunOnce: [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11c_ActiveX.exe -update activex (User 'Système')
O4 - HKUS\.DEFAULT\..\Run: [AMService] C:\Windows\TEMP\tgudpk\setup.exe (User 'Default user')
O4 - HKUS\.DEFAULT\..\RunOnce: [FlashPlayerUpdate] C:\Windows\SysWOW64\Macromed\Flash\FlashUtil11c_ActiveX.exe -update activex (User 'Default user')
O4 - Global Startup: Desktop Manager.lnk = C:\Program Files (x86)\Research In Motion\BlackBerry\DesktopMgr.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MIF5BA~1\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_7461B1589E8B4FB7.dll/cmsidewiki.html
O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm
O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MIF5BA~1\Office12\REFIEBAR.DLL
O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
O9 - Extra 'Tools' menuitem: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} - C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (file missing)
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files (x86)\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {C345E174-3E87-4F41-A01C-B066A90A49B4} (WRC Class) - http://trial.trymicrosoftoffice.com/trialoaa/buymsoffice_assets/framework/microsoft/wrc32.ocx
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O18 - Protocol: vsharechrome - {3F3A4B8A-86FC-43A4-BB00-6D7EBE9D4484} - C:\Program Files (x86)\vShare\vshare_toolbar.dll
O20 - Winlogon Notify: jtskyee - C:\Windows\system32\config\systemprofile\AppData\Local\jtskyee.dll (file missing)
O20 - Winlogon Notify: yinghay - C:\Windows\system32\config\systemprofile\AppData\Local\yinghay.dll (file missing)
O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
O23 - Service: AMService - Unknown owner - C:\Windows\TEMP\fdqhtx\setup.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
O23 - Service: Easybits Services for Windows (ezSharedSvc) - EasyBits Software AS - C:\Windows\System32\ezSharedSvcHost.exe
O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files (x86)\HP Games\HP Game Console\GameConsoleService.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: HP Health Check Service - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\HP Health Check\hphc_service.exe
O23 - Service: HP Quick Synchronization Service (HPDrvMntSvc.exe) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\HPDrvMntSvc.exe
O23 - Service: HP Software Framework Service (hpqwmiex) - Hewlett-Packard Company - C:\Program Files (x86)\Hewlett-Packard\Shared\hpqwmiex.exe
O23 - Service: Intel(R) Rapid Storage Technology (IAStorDataMgrSvc) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: ZoneAlarm Toolbar IswSvc (IswSvc) - Check Point Software Technologies - C:\Program Files\CheckPoint\ZAForceField\IswSvc.exe
O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - c:\Program Files (x86)\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Security Scan Component Host Service (McComponentHostService) - McAfee, Inc. - C:\Program Files (x86)\McAfee Security Scan\2.0.181\McCHSvc.exe
O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: nProtect GameGuard Service (npggsvc) - Unknown owner - C:\Windows\system32\GameMon.des.exe (file missing)
O23 - Service: NVIDIA Display Driver Service (nvsvc) - Unknown owner - C:\Windows\system32\nvvsvc.exe (file missing)
O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - CACE Technologies, Inc. - C:\Program Files (x86)\WinPcap\rpcapd.exe
O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
O23 - Service: TrueVector Internet Monitor (vsmon) - Check Point Software Technologies LTD - C:\Windows\SysWOW64\ZoneLabs\vsmon.exe
O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)
O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)
A voir également:

4 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
2 janv. 2012 à 19:23
Salut,

Ouaip infection Cycbot.

Salut,


Bienvenue.
Voici la procédure à suivre.
Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
Bien poster les rapports comme demandés afin de pouvoir les analyser.


Les étapes de la procédure doivent être suivies l'une après l'autre et pas à faire en même temps.




ETAPE 1 :
Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
!!! Malwarebyte doit être à jour avant de faire le scan !!!
Supprime bien ce qui est détecté : bouton supprimer sélection.


A faire quelque soit le navigateur que tu utilises :
* Sur Internet Explorer : Relancez Internet Explorer
* Cliquez sur le menu Outils puis Options Internet
* Allez dans l'onglet Connexions
* En bas cliquez sur Paramètres Réseaux
* Décochez en bas l'utilisation du proxy s'il est coché.

ETAPE 2 :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

* Lance OTL
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
consrv.dll
explorer.exe
winlogon.exe
wininit.exe
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs

* Clique sur le bouton Analyse.
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.


1
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
Modifié par crapoulou le 2/01/2012 à 23:01
Bonsoir,

Franz38, suite à ton message aux modos, il n'y a pas de message en réponse ici qui soit bloqué.
Essaye de le renvoyer stp.

A noter cette étape dans la procédure de Malekal (que je salue au passage ; meilleurs voeux !!! ) :
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

Ainsi, il faut envoyer les URL après avoir uploadé les fichiers.

Bonne continuation,
Crapoulou.
--
Tu veux un Nyon ?
1
Chris 94 Messages postés 50978 Date d'inscription mardi 8 janvier 2008 Statut Modérateur Dernière intervention 17 février 2023 7 341
3 janv. 2012 à 02:03
Bonsoir,

franz a collé ce qu'il obtient dans un post de la Conciergerie. Je le copie-colle ici si ça peut aider à l'aider :

je n'arrive pas à répondre à malekal ou a crapoulu : le mesage en rouge suivnat apparaît :

{"res":false,"ID":-1,"cat":0,"msgs":[["critical","Veuillez activer Javascript"]],"msg":"Une erreur est survenue pendant l'enregistrement.","mode":"newc","html":"","acjs":"document.getElementById(\"__sid\").value=\"e2b2dff3465d603023c48e6100e6b80e554065b6\";eval(function(p,a,c,k,e,d){e=function(c){return(c35?String.fromCharCode(c+29):c.toString(36))};if(!''.replace(\/^\/,String)){while(c--){d[e(c)]=k[c]||e(c)}k=[function(e){return d[e]}];e=function(){return'\\\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\\\b'+e(c)+'\\\\b','g'),k[c])}}return p}('6 F=[\\'1U\\',\\'1T\\',\\'1S\\',\\'1R\\',\\'1V\\',\\'1W\\',\\'20\\',\\'1Z\\',\\'1Y\\',\\'h\\'];6 G=[\\'t\\',\\'1X\\',\\'1Q\\',\\'a\\',\\'1P\\',\\'1I\\',\\'1H\\',\\'1G\\',\\'1E\\'];6 E=[\\'1F\\',\\'1J\\',\\'1K\\',\\'1O\\',\\'1N\\',\\'1M\\',\\'1L\\',\\'21\\',\\'22\\',\\'2i\\',\\'2h\\',\\'2g\\',\\'2f\\',\\'x\\',\\'2j\\',\\'2k\\',\\'2o\\',\\'2n\\'];6 I=[\\'2m\\',\\'2l\\',\\'2e\\',\\'2d\\',\\'d\\',\\'1D\\',\\'25\\',\\'24\\',\\'23\\',\\'e\\',\\'27\\',\\'28\\',\\'b\\',\\'r\\',\\'2c\\'];6 J=[\\'v\\',\\'K\\',\\'z\\',\\'2b\\',\\'2a\\',\\'29\\',\\'2p\\',\\'z\\',\\'1y\\',\\'j\\',\\'S\\'];6 C=[\\'e\\',\\'12\\',\\'18\\',\\'17\\',\\'w\\',\\'13\\',\\'15\\',\\'1b\\',\\'r\\',\\'16\\'];6 q=[\\'1c\\',\\'1a\\',\\'19\\',\\'1d\\',\\'X\\',\\'T\\',\\'R\\',\\'Q\\',\\'V\\',\\'Y\\'];6 p=[\\'W\\',\\'11\\',\\'Z\\',\\'U\\',\\'14\\',\\'1C\\',\\'1v\\',\\'1u\\',\\'1t\\',\\'1s\\',\\'1w\\',\\'1x\\',\\'1B\\',\\'1A\\'];6 A=[\\'1z\\',\\'1e\\',\\'1r\\',\\'1q\\',\\'1j\\',\\'1i\\',\\'1h\\',\\'1f\\',\\'1g\\',\\'1k\\',\\'1l\\'];6 D=[\\'z\\',\\'1p\\',\\'1o\\',\\'1n\\',\\'1m\\',\\'26\\',\\'k\\',\\'u\\',\\'2s\\',\\'3c\\',\\'3b\\'];6 B=[\\'3a\\',\\'3d\\',\\'3e\\',\\'3g\\',\\'3i\\',\\'39\\',\\'38\\',\\'2q\\',\\'j\\',\\'r\\',\\'33\\'];6 H=[\\'w\\',\\'j\\',\\'32\\',\\'31\\',\\'34\\',\\'35\\',\\'37\\',\\'36\\',\\'3h\\',\\'3n\\',\\'3u\\'];6 P=[\\'3t\\',\\'c\\',\\'3s\\',\\'d\\',\\'3q\\',\\'3l\\',\\'3r\\',\\'3k\\',\\'3j\\',\\'3m\\',\\'3o\\',\\'3p\\',\\'3f\\',\\'2Z\\',\\'2C\\'];6 N=[\\'2B\\',\\'2A\\',\\'x\\',\\'m\\',\\'2D\\',\\'m\\'];6 O=[\\'2E\\',\\'2G\\',\\'2F\\',\\'2z\\',\\'2y\\',\\'2t\\',\\'y\\',\\'30\\',\\'2r\\',\\'2u\\',\\'z\\',\\'2v\\'];6 L=[\\'2x\\',\\'2w\\',\\'2H\\',\\'2I\\',\\'K\\',\\'2U\\',\\'2T\\',\\'2S\\',\\'2V\\',\\'2W\\',\\'2Y\\'];6 M=[\\'2X\\',\\'2R\\',\\'i\\',\\'2Q\\',\\'2L\\',\\'2K\\',\\'2J\\',\\'v\\',\\'2M\\'];2N=g(){l[\\'c\\',\\'c\\',\\'m\\',\\'f\\',\\'o\\',\\'r\\',\\'m\\',\\'s\\',\\'u\\',\\'b\\',\\'m\\',\\'i\\',\\'t\\',\\'t\\',\\'o\\',\\'k\\',\\'e\\',\\'n\\'].2P(\\'\\')};2O=g(){l 5(F,0)+5(G,1)+5(E,9)+5(I,9)+5(J,1)+5(C,7)+5(q,2)+5(p,3)+5(A,1)+5(D,3)+5(B,9)+5(H,7)+5(P,10)+5(N,4)+5(O,9)+5(L,8)+5(M,1)};5=g(a,b){l a[b]};',62,217,'|||||hf77cdb3c0|var||||||||||function|||||return||||k5277f9|v20c64cd0c1547||||||||||ve13b45f5|t7d029d60d67b|qbbb414c24700b2|r87292|ad80a172a|e1c50ff61d00698|b7c55e36d|g8832b09|n356853d5e|qcc37160cc6|j6|me246f29f7eb6|acc46d|web96234|vf76704569140|bbfb3|m417|hc5|wf7|xd5f|t7a|obbfb|w4d|ia6|cad4|c5||p7|tb8|h5d4|s814e|l7|p29c|c7a01|v78|r9c|z47|ne2|sb|tf645|qce|c21c|uac79|o94|e1b73|c8|me|fc|c3|kf916|df|w8|q8|pa10|n5|t843|z20|i503|x0|z4|wf48|m2f4|y9997|f5d4|vb3|u0|b29f|i90d|f4a|x2c|d185|t42c|q005|w06|vbf|nde|w155|j9a6|cb|y7|d6c|i1|wa70f|t4a|va0|e845a|j2b|vc9d|bf|se8|ae2|xa08f|fe54|be9|vb668|k5e5|k09e|ze9c6|lef2|j7cdd|c3785|y12d|y39|vd|s99|wb|o59|t28b|o2c6|cc736|z3|cf6|jff37|lff2|oa|m4df|n644|q08e|w6c08|s98b|w3a|xea0|yc571|of79|j68f|f0fd5|m4|j45|x964|saea|h342|rc|na0|d7|x17|x9|rb288|c543c27c31e0c67|n22d987d75f928|join|rc9|z9|m7|x56|s46e7|h04|h2b7|pd4|ba|ff|zb184|tf74f|we|y3bf|x51|cd94|x8|r7|mf2bf|e142|l2|o8|m1f0|gaee|u181|wb88|rfc|c9|f5|i65a7|haf|h00|u3|ha|a204|faf0|j111|vf|r585|rd662|u8c'.split('|'),0,{}))\ndocument.getElementById('__chi_newc24080218').name=c543c27c31e0c67();document.getElementById('__chi_newc24080218').value=n22d987d75f928();"} ('xval' is undefined)




Je sui désolé car ces deux personnes tentent de m'aider et je n'arrive pas à communiquer !

désolé
Franz38

Fait pour valoir ce que de droit ;-)
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
3 janv. 2012 à 07:38
Merci Chris.
Bon courage Malekal avec ça, lol !
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 660
3 janv. 2012 à 11:17
c'est du code généré par CCM.

Il a répondu là en fait : https://forums.commentcamarche.net/forum/affich-24080481-rapports-otl-extra-suite-aide-de-malekal#1

dans un nouveau sujet..
0
crapoulou Messages postés 28160 Date d'inscription mercredi 28 novembre 2007 Statut Modérateur, Contributeur sécurité Dernière intervention 21 mai 2024 7 998
3 janv. 2012 à 12:03
Ok, je vous laisse poursuivre là-bas.
Je ferme ici.
0