Lenteur - Rapport Hijack this
Fermé
Enola
Messages postés
280
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
5 mars 2024
-
17 févr. 2012 à 08:51
Tigzy - 6 avril 2012 à 15:24
Tigzy - 6 avril 2012 à 15:24
A voir également:
- Lenteur - Rapport Hijack this
- Lenteur pc - Guide
- Plan rapport de stage - Guide
- You don't have permission to access this resource ✓ - Forum Réseaux sociaux
- Rapport erreur windows - Guide
- Mise en forme conditionnelle excel par rapport à une autre cellule - Guide
62 réponses
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
21 févr. 2012 à 15:55
21 févr. 2012 à 15:55
* Télécharge sur le bureau RogueKiller : ici
- Quitte tous les programmes en cours
- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, clic sur Scan et valide.
- Puis clic sur Rapport et donne-le moi.
;-)
- Quitte tous les programmes en cours
- Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
- Sinon lance simplement RogueKiller.exe
- Lorsque demandé, clic sur Scan et valide.
- Puis clic sur Rapport et donne-le moi.
;-)
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
18 févr. 2012 à 09:32
18 févr. 2012 à 09:32
Salut,
Telecharge et enregistre Pre_Scan sur ton bureau : :
ici
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://dl.dropbox.com/u/21363431/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://dl.dropbox.com/u/21363431/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne-moi le lien ;-)
Telecharge et enregistre Pre_Scan sur ton bureau : :
ici
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://dl.dropbox.com/u/21363431/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://dl.dropbox.com/u/21363431/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne-moi le lien ;-)
Enola
Messages postés
280
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
5 mars 2024
12
21 févr. 2012 à 13:58
21 févr. 2012 à 13:58
Bonjour et merci doc !
Voici le rapport : https://pjjoint.malekal.com/files.php?id=20120221_t5q6k8l11s8
Voici le rapport : https://pjjoint.malekal.com/files.php?id=20120221_t5q6k8l11s8
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
Modifié par dr.pc1 le 21/02/2012 à 15:02
Modifié par dr.pc1 le 21/02/2012 à 15:02
Salut,
**Télécharge AdwCleaner ( d'Xplode ) : ici
*installe-le sur ton bureau.
*Lance le, clique sur [Suppression].
Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.
PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
**Télécharge AdwCleaner ( d'Xplode ) : ici
*installe-le sur ton bureau.
*Lance le, clique sur [Suppression].
Une fois le scan fini, un rapport s'ouvrira. Poste moi le contenu du rapport dans ta prochaine réponse.
PS: Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Enola
Messages postés
280
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
5 mars 2024
12
21 févr. 2012 à 15:39
21 févr. 2012 à 15:39
Voici le rapport suppression de adwcleaner :
# AdwCleaner v1.409 - Rapport créé le 21/02/2012 à 15:33:55
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : MICHEL - CHAMBRE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\MICHEL\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\MICHEL\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2900.2180
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.0.19 (fr)
Profil : xk1gtxv8.default
Fichier : C:\Documents and Settings\MICHEL\Application Data\Mozilla\Firefox\Profiles\xk1gtxv8.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1246 octets] - [17/02/2012 09:17:06]
AdwCleaner[S1].txt - [1405 octets] - [17/02/2012 09:17:30]
AdwCleaner[R2].txt - [1193 octets] - [21/02/2012 15:31:05]
AdwCleaner[S2].txt - [1127 octets] - [21/02/2012 15:33:55]
*************************
Dossier Temporaire : 1 dossier(s) et 34 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [1348 octets] ##########
# AdwCleaner v1.409 - Rapport créé le 21/02/2012 à 15:33:55
# Mis à jour le 12/02/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
# Nom d'utilisateur : MICHEL - CHAMBRE (Administrateur)
# Exécuté depuis : C:\Documents and Settings\MICHEL\Bureau\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Documents and Settings\MICHEL\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2900.2180
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v3.0.19 (fr)
Profil : xk1gtxv8.default
Fichier : C:\Documents and Settings\MICHEL\Application Data\Mozilla\Firefox\Profiles\xk1gtxv8.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[R1].txt - [1246 octets] - [17/02/2012 09:17:06]
AdwCleaner[S1].txt - [1405 octets] - [17/02/2012 09:17:30]
AdwCleaner[R2].txt - [1193 octets] - [21/02/2012 15:31:05]
AdwCleaner[S2].txt - [1127 octets] - [21/02/2012 15:33:55]
*************************
Dossier Temporaire : 1 dossier(s) et 34 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S2].txt - [1348 octets] ##########
Enola
Messages postés
280
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
5 mars 2024
12
21 févr. 2012 à 16:00
21 févr. 2012 à 16:00
Voici :
RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: MICHEL [Droits d'admin]
Mode: Recherche -- Date: 21/02/2012 15:59:26
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 5 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{0465EAEB-D3CE-4F86-8BCA-D97FB88BEEFB} : NameServer (130.244.127.161,130.244.127.169) -> FOUND
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{F7561B25-FBBC-4649-9425-2536345C9F16} : NameServer (130.244.127.161,130.244.127.169) -> FOUND
[DNS] HKLM\[...]\ControlSet002\Parameters\Interfaces\{0465EAEB-D3CE-4F86-8BCA-D97FB88BEEFB} : NameServer (130.244.127.161,130.244.127.169) -> FOUND
[DNS] HKLM\[...]\ControlSet002\Parameters\Interfaces\{F7561B25-FBBC-4649-9425-2536345C9F16} : NameServer (130.244.127.161,130.244.127.169) -> FOUND
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST3250820AS +++++
--- User ---
[MBR] f882e03a9796a97c92f260031da1edb4
[BSP] 2858bf9c5cf91228b18bb1ef678f2a2f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 188395 Mo
1 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 385833105 | Size: 14998 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: MICHEL [Droits d'admin]
Mode: Recherche -- Date: 21/02/2012 15:59:26
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 5 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{0465EAEB-D3CE-4F86-8BCA-D97FB88BEEFB} : NameServer (130.244.127.161,130.244.127.169) -> FOUND
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{F7561B25-FBBC-4649-9425-2536345C9F16} : NameServer (130.244.127.161,130.244.127.169) -> FOUND
[DNS] HKLM\[...]\ControlSet002\Parameters\Interfaces\{0465EAEB-D3CE-4F86-8BCA-D97FB88BEEFB} : NameServer (130.244.127.161,130.244.127.169) -> FOUND
[DNS] HKLM\[...]\ControlSet002\Parameters\Interfaces\{F7561B25-FBBC-4649-9425-2536345C9F16} : NameServer (130.244.127.161,130.244.127.169) -> FOUND
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
127.0.0.1 www.007guard.com
127.0.0.1 007guard.com
127.0.0.1 008i.com
127.0.0.1 www.008k.com
127.0.0.1 008k.com
127.0.0.1 www.00hq.com
127.0.0.1 00hq.com
127.0.0.1 010402.com
127.0.0.1 www.032439.com
127.0.0.1 032439.com
127.0.0.1 www.0scan.com
127.0.0.1 0scan.com
127.0.0.1 www.1000gratisproben.com
127.0.0.1 1000gratisproben.com
127.0.0.1 1001namen.com
127.0.0.1 www.1001namen.com
127.0.0.1 100888290cs.com
127.0.0.1 www.100888290cs.com
127.0.0.1 www.100sexlinks.com
[...]
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST3250820AS +++++
--- User ---
[MBR] f882e03a9796a97c92f260031da1edb4
[BSP] 2858bf9c5cf91228b18bb1ef678f2a2f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 188395 Mo
1 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 385833105 | Size: 14998 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[1].txt >>
RKreport[1].txt
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
21 févr. 2012 à 18:26
21 févr. 2012 à 18:26
Relance roguekiller en mode Suppression puis en mode HOST RAZ puis en DNS RAZ :-)
Enola
Messages postés
280
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
5 mars 2024
12
Modifié par Enola le 21/02/2012 à 19:14
Modifié par Enola le 21/02/2012 à 19:14
C'est fait. Pas de rapport à poster cette fois ?
Merci pour ton aide
Au cas où, les voici, mais pas sûr de l'ordre...
Mode Suppression :
RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: MICHEL [Droits d'admin]
Mode: DNS RAZ -- Date: 21/02/2012 19:08:26
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Entrees de registre: 4 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{0465EAEB-D3CE-4F86-8BCA-D97FB88BEEFB} : NameServer (130.244.127.161,130.244.127.169) -> REPLACED ()
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{F7561B25-FBBC-4649-9425-2536345C9F16} : NameServer (130.244.127.161,130.244.127.169) -> REPLACED ()
[DNS] HKLM\[...]\ControlSet002\Parameters\Interfaces\{0465EAEB-D3CE-4F86-8BCA-D97FB88BEEFB} : NameServer (130.244.127.161,130.244.127.169) -> REPLACED ()
[DNS] HKLM\[...]\ControlSet002\Parameters\Interfaces\{F7561B25-FBBC-4649-9425-2536345C9F16} : NameServer (130.244.127.161,130.244.127.169) -> REPLACED ()
Termine : << RKreport[7].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt ; RKreport[7].txt
Mode HOST RAZ :
RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: MICHEL [Droits d'admin]
Mode: HOSTS RAZ -- Date: 21/02/2012 19:08:37
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[8].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt ; RKreport[7].txt ; RKreport[8].txt
Mode DNS RAZ :
RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: MICHEL [Droits d'admin]
Mode: Recherche -- Date: 21/02/2012 19:10:12
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST3250820AS +++++
--- User ---
[MBR] f882e03a9796a97c92f260031da1edb4
[BSP] 2858bf9c5cf91228b18bb1ef678f2a2f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 188395 Mo
1 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 385833105 | Size: 14998 Mo
User = LL1 ... OK!
Merci pour ton aide
Au cas où, les voici, mais pas sûr de l'ordre...
Mode Suppression :
RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: MICHEL [Droits d'admin]
Mode: DNS RAZ -- Date: 21/02/2012 19:08:26
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Entrees de registre: 4 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{0465EAEB-D3CE-4F86-8BCA-D97FB88BEEFB} : NameServer (130.244.127.161,130.244.127.169) -> REPLACED ()
[DNS] HKLM\[...]\ControlSet001\Parameters\Interfaces\{F7561B25-FBBC-4649-9425-2536345C9F16} : NameServer (130.244.127.161,130.244.127.169) -> REPLACED ()
[DNS] HKLM\[...]\ControlSet002\Parameters\Interfaces\{0465EAEB-D3CE-4F86-8BCA-D97FB88BEEFB} : NameServer (130.244.127.161,130.244.127.169) -> REPLACED ()
[DNS] HKLM\[...]\ControlSet002\Parameters\Interfaces\{F7561B25-FBBC-4649-9425-2536345C9F16} : NameServer (130.244.127.161,130.244.127.169) -> REPLACED ()
Termine : << RKreport[7].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt ; RKreport[7].txt
Mode HOST RAZ :
RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: MICHEL [Droits d'admin]
Mode: HOSTS RAZ -- Date: 21/02/2012 19:08:37
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
¤¤¤ Nouveau fichier HOSTS: ¤¤¤
127.0.0.1 localhost
Termine : << RKreport[8].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ;
RKreport[6].txt ; RKreport[7].txt ; RKreport[8].txt
Mode DNS RAZ :
RogueKiller V7.1.0 [15/02/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com
Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
Demarrage : Mode normal
Utilisateur: MICHEL [Droits d'admin]
Mode: Recherche -- Date: 21/02/2012 19:10:12
¤¤¤ Processus malicieux: 0 ¤¤¤
¤¤¤ Entrees de registre: 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver: [CHARGE] ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: ST3250820AS +++++
--- User ---
[MBR] f882e03a9796a97c92f260031da1edb4
[BSP] 2858bf9c5cf91228b18bb1ef678f2a2f : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 188395 Mo
1 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 385833105 | Size: 14998 Mo
User = LL1 ... OK!
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
Modifié par dr.pc1 le 21/02/2012 à 20:19
Modifié par dr.pc1 le 21/02/2012 à 20:19
On va diagnostiquer ton pc :
* Télécharge ZHPDiag (de Nicolas Coolman) : ici
*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
*Il va se lancer tout seul.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.
PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
* Télécharge ZHPDiag (de Nicolas Coolman) : ici
*Lance le ( Pour Windows Vista et Windows 7 clic-droit --> Exécuter en temps qu'administrateur)
* Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
*Il va se lancer tout seul.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
*Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette.
*Rends toi sur Pjjoint : ici, clique sur "Choisissez un fichier", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier.
Puis copie/colle le lien fourni dans ta prochaine réponse.
PS: Tous les rapports que tu devra me donner après donne les moi par pjjoint.
Enola
Messages postés
280
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
5 mars 2024
12
21 févr. 2012 à 21:30
21 févr. 2012 à 21:30
Voici le nouveau rapport : https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120221_h5l14x12i8n10
Bonne soirée :-)
Bonne soirée :-)
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
22 févr. 2012 à 08:40
22 févr. 2012 à 08:40
Hello,
Met à jour Windows XP vers le service pack 3 et met à jour Internet Explorer vers le 8 même si tu ne l'utilise pas.
/!\ Fait attention au P2P /!\
Tu dois copier ces lignes en gras :
O47 - AAKE:Key Export SP - C:\Program Files\BitTorrent\bittorrent.exe [Enabled] .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files\BitTorrent\bittorrent.exe
[HKLM\Software\ABBYY]
[HKCU\Software\ABBYY]
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\ABBYY FineReader 5.0 S.lnk . (.ABBYY (BIT Software).) -- C:\Program Files\ABBYY FineReader 5.0 S\S.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\ABBYY FineReader 5.0 S.lnk . (.ABBYY (BIT Software).) -- C:\Program Files\ABBYY FineReader 5.0 S\S.exe
O43 - CFD: 05/03/2008 - 15:43:14 - [4,080] ----D- C:\Program Files\OLITEC - Moniteur réseau 802.11g
O43 - CFD: 17/02/2012 - 09:19:08 - [3,315] ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 31/08/2008 - 15:38:56 - [101,052] ----D- C:\Program Files\ABBYY FineReader 5.0 S
O43 - CFD: 31/08/2008 - 15:38:44 - [0] ----D- C:\Program Files\ABBYY FineReader 6.0
EMPTYTEMP
EMPTYFLASH
FirewallRaz
-Puis Lance ZHPFix depuis le raccourci du bureau .
-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .
- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.
-Vérifie que c'est les bonne lignes qui sont collés.
-Clique sur le bouton GO
-Copie/Colle le rapport à l'écrans sur pjjoint .
=)
Met à jour Windows XP vers le service pack 3 et met à jour Internet Explorer vers le 8 même si tu ne l'utilise pas.
/!\ Fait attention au P2P /!\
Tu dois copier ces lignes en gras :
O47 - AAKE:Key Export SP - C:\Program Files\BitTorrent\bittorrent.exe [Enabled] .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files\BitTorrent\bittorrent.exe
[HKLM\Software\ABBYY]
[HKCU\Software\ABBYY]
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\ABBYY FineReader 5.0 S.lnk . (.ABBYY (BIT Software).) -- C:\Program Files\ABBYY FineReader 5.0 S\S.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\ABBYY FineReader 5.0 S.lnk . (.ABBYY (BIT Software).) -- C:\Program Files\ABBYY FineReader 5.0 S\S.exe
O43 - CFD: 05/03/2008 - 15:43:14 - [4,080] ----D- C:\Program Files\OLITEC - Moniteur réseau 802.11g
O43 - CFD: 17/02/2012 - 09:19:08 - [3,315] ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 31/08/2008 - 15:38:56 - [101,052] ----D- C:\Program Files\ABBYY FineReader 5.0 S
O43 - CFD: 31/08/2008 - 15:38:44 - [0] ----D- C:\Program Files\ABBYY FineReader 6.0
EMPTYTEMP
EMPTYFLASH
FirewallRaz
-Puis Lance ZHPFix depuis le raccourci du bureau .
-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .
- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.
-Vérifie que c'est les bonne lignes qui sont collés.
-Clique sur le bouton GO
-Copie/Colle le rapport à l'écrans sur pjjoint .
=)
Enola
Messages postés
280
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
5 mars 2024
12
23 févr. 2012 à 08:09
23 févr. 2012 à 08:09
Merci, je m'occupe de la mise à jour en fin d'après-midi (je ne peux pas avant).
Pourquoi me dis-tu : /!\ Fait attention au P2P /!\ ? Rapport à H A d0p i ou aux virus ?
Comment le voit-on dans un ordi ?
Bonne journée, Dr :-)
Pourquoi me dis-tu : /!\ Fait attention au P2P /!\ ? Rapport à H A d0p i ou aux virus ?
Comment le voit-on dans un ordi ?
Bonne journée, Dr :-)
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
23 févr. 2012 à 09:15
23 févr. 2012 à 09:15
Hello,
C'est à cause des virus que je te dit de faire attention au P2P.
J'ai vu que tu utiliser bittorent ;-)
@+ =)
C'est à cause des virus que je te dit de faire attention au P2P.
J'ai vu que tu utiliser bittorent ;-)
@+ =)
Enola
Messages postés
280
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
5 mars 2024
12
23 févr. 2012 à 10:08
23 févr. 2012 à 10:08
Ah, je ne me rappelais plus l'avoir utilisé... Je le désinstallerai.
Sinon, je viens de lire plusieurs topics sur le SP3, et j'hésite à l'installer.
Tu es sûr que c'est indispensable et que ça améliorera le fonctionnement de mon PC sans causer trop de dégâts. Beaucoup d'utilisateurs se plaignent et regrettent de l'avoir installé (des pilotes disparaissent, pas plus de fluidité, des bugs à l'install et après, des améliorations dont je ne me servirais pas...)
Merci pour ta réponse.
A+
Sinon, je viens de lire plusieurs topics sur le SP3, et j'hésite à l'installer.
Tu es sûr que c'est indispensable et que ça améliorera le fonctionnement de mon PC sans causer trop de dégâts. Beaucoup d'utilisateurs se plaignent et regrettent de l'avoir installé (des pilotes disparaissent, pas plus de fluidité, des bugs à l'install et après, des améliorations dont je ne me servirais pas...)
Merci pour ta réponse.
A+
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
23 févr. 2012 à 11:48
23 févr. 2012 à 11:48
C'est pas grave mais sache que mettre à jour les programmes etc... aide à la sécurité du pc =)
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
23 févr. 2012 à 11:49
23 févr. 2012 à 11:49
Télécharge Reload_Tdsskiller :ici.
*Lance le choisis : lancer le nettoyage
*TDSSKiller va s'ouvrir , clique sur "Start Scan"
-Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
-Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
-Si TDSS.tdl4(HardDisk0MBR) est détecté assure toi que Cure est bien cochée.
-Si Suspicious file est indiqué, laisse l''option cochée sur SkipSi Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas.
*une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
*sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu sur pjjoint et donne moi le lien dans ta prochaine réponse.
*Lance le choisis : lancer le nettoyage
*TDSSKiller va s'ouvrir , clique sur "Start Scan"
-Si TDSS.tdl2 est détecté l''option delete sera cochée par défaut.
-Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
-Si TDSS.tdl4(HardDisk0MBR) est détecté assure toi que Cure est bien cochée.
-Si Suspicious file est indiqué, laisse l''option cochée sur SkipSi Rootkit.Win32.ZAccess.* est détecté règle sur "cure" en haut , et "delete" en bas.
*une fois qu'il a terminé , redemarre s'il te le demande pour finir de nettoyer
*sinon , ferme tdssKiller et le rapport s'affichera sur le bureau
Copie/Colle son contenu sur pjjoint et donne moi le lien dans ta prochaine réponse.
Enola
Messages postés
280
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
5 mars 2024
12
23 févr. 2012 à 21:42
23 févr. 2012 à 21:42
Bonsoir Dr,
Donc, je n'ai pas appliqué le SP3, ni utilisé ZHPFix. Peut-être fallait-il faire cette dernière opération ?
En tout cas voici le rapport de TDSSKiller : https://pjjoint.malekal.com/files.php?read=20120223_m7z11d14h912
Bonne soirée
Donc, je n'ai pas appliqué le SP3, ni utilisé ZHPFix. Peut-être fallait-il faire cette dernière opération ?
En tout cas voici le rapport de TDSSKiller : https://pjjoint.malekal.com/files.php?read=20120223_m7z11d14h912
Bonne soirée
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
24 févr. 2012 à 10:52
24 févr. 2012 à 10:52
Hello,
C'est pas grave pour le SP3 mais fait ZHPFix =)
C'est pas grave pour le SP3 mais fait ZHPFix =)
Enola
Messages postés
280
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
5 mars 2024
12
24 févr. 2012 à 12:17
24 févr. 2012 à 12:17
Voilà, j'ai fait ZHPFix et le rapport est ici : https://pjjoint.malekal.com/files.php?read=20120224_i11j11r779
Que dois-je faire maintenant ?
Que dois-je faire maintenant ?
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
24 févr. 2012 à 14:15
24 févr. 2012 à 14:15
C'est pas ça que tu dois faire c'est comme ça :
Tu dois copier ces lignes en gras :
O47 - AAKE:Key Export SP - C:\Program Files\BitTorrent\bittorrent.exe [Enabled] .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files\BitTorrent\bittorrent.exe
[HKLM\Software\ABBYY]
[HKCU\Software\ABBYY]
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\ABBYY FineReader 5.0 S.lnk . (.ABBYY (BIT Software).) -- C:\Program Files\ABBYY FineReader 5.0 S\S.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\ABBYY FineReader 5.0 S.lnk . (.ABBYY (BIT Software).) -- C:\Program Files\ABBYY FineReader 5.0 S\S.exe
O43 - CFD: 05/03/2008 - 15:43:14 - [4,080] ----D- C:\Program Files\OLITEC - Moniteur réseau 802.11g
O43 - CFD: 17/02/2012 - 09:19:08 - [3,315] ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 31/08/2008 - 15:38:56 - [101,052] ----D- C:\Program Files\ABBYY FineReader 5.0 S
O43 - CFD: 31/08/2008 - 15:38:44 - [0] ----D- C:\Program Files\ABBYY FineReader 6.0
EMPTYTEMP
EMPTYFLASH
FirewallRaz
-Puis Lance ZHPFix depuis le raccourci du bureau .
-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .
- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.
-Vérifie que c'est les bonne lignes qui sont collés.
-Clique sur le bouton GO
-Copie/Colle le rapport à l'écrans sur pjjoint .
Tu dois copier ces lignes en gras :
O47 - AAKE:Key Export SP - C:\Program Files\BitTorrent\bittorrent.exe [Enabled] .(.BitTorrent, Inc. - BitTorrent.) -- C:\Program Files\BitTorrent\bittorrent.exe
[HKLM\Software\ABBYY]
[HKCU\Software\ABBYY]
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\ABBYY FineReader 5.0 S.lnk . (.ABBYY (BIT Software).) -- C:\Program Files\ABBYY FineReader 5.0 S\S.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\ABBYY FineReader 5.0 S.lnk . (.ABBYY (BIT Software).) -- C:\Program Files\ABBYY FineReader 5.0 S\S.exe
O43 - CFD: 05/03/2008 - 15:43:14 - [4,080] ----D- C:\Program Files\OLITEC - Moniteur réseau 802.11g
O43 - CFD: 17/02/2012 - 09:19:08 - [3,315] ----D- C:\Program Files\Spybot - Search & Destroy
O43 - CFD: 31/08/2008 - 15:38:56 - [101,052] ----D- C:\Program Files\ABBYY FineReader 5.0 S
O43 - CFD: 31/08/2008 - 15:38:44 - [0] ----D- C:\Program Files\ABBYY FineReader 6.0
EMPTYTEMP
EMPTYFLASH
FirewallRaz
-Puis Lance ZHPFix depuis le raccourci du bureau .
-Une fois ZHPFix ouvert , clique sur le bouton [ H ] .
- Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent.
-Vérifie que c'est les bonne lignes qui sont collés.
-Clique sur le bouton GO
-Copie/Colle le rapport à l'écrans sur pjjoint .
Enola
Messages postés
280
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
5 mars 2024
12
24 févr. 2012 à 14:26
24 févr. 2012 à 14:26
c'est exactement ce que j'ai fait...
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
24 févr. 2012 à 14:35
24 févr. 2012 à 14:35
Tu es sûr car tu m'as donné un mauvais rapport, tu as lancé ZHPFIx et collé les lignes en gras ???
Enola
Messages postés
280
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
5 mars 2024
12
Modifié par Enola le 24/02/2012 à 14:50
Modifié par Enola le 24/02/2012 à 14:50
Oui oui, sûr, j'ai bien fait ce que tu m'as dit. Le seul truc, c'est que je n'ai pas bien dû copier le rapport, et ce sont les lignes de commandes qui ont été envoyées sur ppjoint à la place du rapport.
Je pars dans 2 heures pour une 15aine de jours.
Je peux faire encore une ou deux étapes pour la désinfection, sinon on peut reprendre à mon retour ?
Je pars dans 2 heures pour une 15aine de jours.
Je peux faire encore une ou deux étapes pour la désinfection, sinon on peut reprendre à mon retour ?
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
24 févr. 2012 à 14:58
24 févr. 2012 à 14:58
OK tu dois me donner le rapport pas les lignes =)
Enola
Messages postés
280
Date d'inscription
dimanche 2 mars 2008
Statut
Membre
Dernière intervention
5 mars 2024
12
Modifié par Enola le 24/02/2012 à 16:03
Modifié par Enola le 24/02/2012 à 16:03
Je l'ai refait tout à l'heure et voici le rapport : https://pjjoint.malekal.com/files.php?read=20120224_v9y10n7p13o14
dr.pc1
Messages postés
4607
Date d'inscription
mercredi 20 juillet 2011
Statut
Contributeur
Dernière intervention
7 janvier 2021
1 036
24 févr. 2012 à 16:06
24 févr. 2012 à 16:06
Ok merci tu peux passer à la suite :-)