Analyse de rapport ComboFix - Virus Bagle - Page 2

Précédent
  • 1
  • 2
  1. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Télécharge ce fichier sur ton bureau.

    Dezippe le

    Fais un clic droit sur WU.bat et choisi executer en tant qu'administrateur.
    Le PC va redémarrer

    Essai ensuite windows update.

    El Desaparecido
    0
  2. Littledocteur Messages postés 109 Statut Membre
     
    J'ai toujours le même message même après cette manip'
    0
    1. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
       
      Tu as fait les mises à jours ?

      Sur quel fichiers tu as ce message ?
      0
    2. Littledocteur Messages postés 109 Statut Membre
       
      Non je n'ai pas pu faire les mises à jours de Windows car dès que je fait recherche des mises à jours, j'ai ce message d'erreur. C'est seulement lorsque je clique dessus que j'ai ce message, sinon je ne l'ai jamais. Et j'ai essayé de mettre à jours les navigateurs, mais sans succès, et je n'ai pas encore installé le dernier logiciel que tu as posté.
      0
    3. Littledocteur Messages postés 109 Statut Membre
       
      Non, je viens de refaire ce cheminement, toujours le même message. Mais je suis allé dans l'onglet Services de Windows, et je n'en ai aucun qui s'appelle Windows Udapte ou Mise à jour Windows ...
      0
    4. Littledocteur Messages postés 109 Statut Membre
       
      Et pour les Navigateurs, Firefox s'est correctement installé (aucun message d'erreur), IE n'a pas terminé l'installation, et Chrome n'a pas pu installer l'étape 3, d'après les messages d'erreur.
      0
  3. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    oK,

    Attend la fin de l'installation de IE et redémarre ensuite installe le SP1 :
    http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=c3202ce6-4056-4059-8a1b-3a9b77cdfdda

    Prend cette version : windows6.1-KB976932-X64.exe
    0
  4. Littledocteur Messages postés 109 Statut Membre
     
    J'ai installé, mon ordinateur s'est éteint puis rallumer a la fin, et au démarrage, j'ai eu un message m'indiquant que l'installation n'avait pas réussi. Je retente ?
    0
    1. Littledocteur Messages postés 109 Statut Membre
       
      J'ai relancé le téléchargement il y a une demi heure, la barre verte est arrivée au bout mais rien ne se passe depuis une dizaine de minutes.
      0
    2. Littledocteur Messages postés 109 Statut Membre
       
      Ca m'a finalement refait la même chose ... Le message dit que j'ai peut être un antivirus actif, mais je n'en ai aucun j'ai désactivé avast
      0
    3. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
       
      instal le SP1 en mode sans echec dans ce cas ;)
      0
    4. Littledocteur Messages postés 109 Statut Membre
       
      J'ai redémarrer mon ordi en mode sans échec, cette fois l'installation se bloque à 50% de la barre :/
      0
    5. Littledocteur Messages postés 109 Statut Membre
       
      Finalement mon ordinnateur s'est éteint, j'ai du le rallumer ( il ne m'a pas mis que Windows ne s'etait pas éteint correctement) donc je ne sais pas si l'installation a correctement fonctionné :)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Littledocteur Messages postés 109 Statut Membre
     
    Voila mon rapport de AdwCleaner :

    # AdwCleaner v1.500 - Rapport créé le 04/03/2012 à 10:45:12
    # Mis à jour le 23/02/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium (64 bits)
    # Nom d'utilisateur : Thibault - THIBAULT-PC
    # Exécuté depuis : C:\Users\Thibault\Desktop\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Thibault\AppData\Roaming\FissaSearch
    Dossier Supprimé : C:\Users\Thibault\AppData\LocalLow\BabylonToolbar
    Dossier Supprimé : C:\Users\Thibault\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\81zq4i75.default\extensions\ffxtlbr@babylon.com
    Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Supprimé : C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\81zq4i75.default\searchplugins\Fissa.xml

    ***** [H. Navipromo] *****

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\FissaSearch
    Clé Supprimée : HKCU\Software\Surf Canyon
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKLM\SOFTWARE\FissaSearch
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{10B4E706-0FB5-43BE-88B2-C3CC5CCFECC8}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]

    ***** [Registre (x64)] *****

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v10.0.2 (fr)

    Profil : 81zq4i75.default
    Fichier : C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\81zq4i75.default\prefs.js

    C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\81zq4i75.default\user.js ... Supprimé !

    Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
    Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
    Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
    Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babclient");
    Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=100842");
    Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 4);
    Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
    Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
    Supprimée : user_pref("extensions.BabylonToolbar.firstRun", false);
    Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
    Supprimée : user_pref("extensions.BabylonToolbar.id", "16b37cad0000000000007a7905a6877b");
    Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15220");
    Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "std");
    Supprimée : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?babsrc=SP_&q={searchTe[...]
    Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 4);
    Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1022:37:29");
    Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "10.0");
    Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
    Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_FFUP");
    Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 69414236);
    Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
    Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
    Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
    Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
    Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
    Supprimée : user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
    Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1022:37:29");
    Supprimée : user_pref("extensions.Fissa.lastRunTime", "Fri, 29 Apr 2011 10:58:33 GMT");
    Supprimée : user_pref("extensions.enabledAddons", "ffxtlbr@babylon.com:1.1.9,{635abd67-4fe9-1b23-4f01-e679fa7484[...]
    Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=SP_&q={searchTerms}&mntrId=16b37cad00000[...]

    -\\ Google Chrome v [Impossible d'obtenir la version]

    Fichier : C:\Users\Thibault\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "keyword": "search.babylon.com",
    Supprimée : "name": "Search the web (Babylon)",
    Supprimée : "search_url": "hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=18173",

    *************************

    AdwCleaner[S1].txt - [295 octets] - [04/03/2012 10:44:48]
    AdwCleaner[S2].txt - [6031 octets] - [04/03/2012 10:45:12]

    ########## EOF - C:\AdwCleaner[S2].txt - [6159 octets] ##########
    0
  7. ¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
     
    Hello comment va le pc ?
    0
Précédent
  • 1
  • 2