Analyse de rapport ComboFix - Virus Bagle - Page 2

Précédent
  • 1
  • 2
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Télécharge ce fichier sur ton bureau.

Dezippe le

Fais un clic droit sur WU.bat et choisi executer en tant qu'administrateur.
Le PC va redémarrer

Essai ensuite windows update.

El Desaparecido
0
Littledocteur Messages postés 109 Statut Membre
 
J'ai toujours le même message même après cette manip'
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Tu as fait les mises à jours ?

Sur quel fichiers tu as ce message ?
0
Littledocteur Messages postés 109 Statut Membre
 
Non je n'ai pas pu faire les mises à jours de Windows car dès que je fait recherche des mises à jours, j'ai ce message d'erreur. C'est seulement lorsque je clique dessus que j'ai ce message, sinon je ne l'ai jamais. Et j'ai essayé de mettre à jours les navigateurs, mais sans succès, et je n'ai pas encore installé le dernier logiciel que tu as posté.
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
0
Littledocteur Messages postés 109 Statut Membre
 
Non, je viens de refaire ce cheminement, toujours le même message. Mais je suis allé dans l'onglet Services de Windows, et je n'en ai aucun qui s'appelle Windows Udapte ou Mise à jour Windows ...
0
Littledocteur Messages postés 109 Statut Membre
 
Et pour les Navigateurs, Firefox s'est correctement installé (aucun message d'erreur), IE n'a pas terminé l'installation, et Chrome n'a pas pu installer l'étape 3, d'après les messages d'erreur.
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
oK,

Attend la fin de l'installation de IE et redémarre ensuite installe le SP1 :
http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=c3202ce6-4056-4059-8a1b-3a9b77cdfdda

Prend cette version : windows6.1-KB976932-X64.exe
0
Littledocteur Messages postés 109 Statut Membre
 
J'ai installé, mon ordinateur s'est éteint puis rallumer a la fin, et au démarrage, j'ai eu un message m'indiquant que l'installation n'avait pas réussi. Je retente ?
0
Littledocteur Messages postés 109 Statut Membre
 
J'ai relancé le téléchargement il y a une demi heure, la barre verte est arrivée au bout mais rien ne se passe depuis une dizaine de minutes.
0
Littledocteur Messages postés 109 Statut Membre
 
Ca m'a finalement refait la même chose ... Le message dit que j'ai peut être un antivirus actif, mais je n'en ai aucun j'ai désactivé avast
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
instal le SP1 en mode sans echec dans ce cas ;)
0
Littledocteur Messages postés 109 Statut Membre
 
J'ai redémarrer mon ordi en mode sans échec, cette fois l'installation se bloque à 50% de la barre :/
0
Littledocteur Messages postés 109 Statut Membre
 
Finalement mon ordinnateur s'est éteint, j'ai du le rallumer ( il ne m'a pas mis que Windows ne s'etait pas éteint correctement) donc je ne sais pas si l'installation a correctement fonctionné :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Littledocteur Messages postés 109 Statut Membre
 
Voila mon rapport de AdwCleaner :

# AdwCleaner v1.500 - Rapport créé le 04/03/2012 à 10:45:12
# Mis à jour le 23/02/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Thibault - THIBAULT-PC
# Exécuté depuis : C:\Users\Thibault\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Thibault\AppData\Roaming\FissaSearch
Dossier Supprimé : C:\Users\Thibault\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\Thibault\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\81zq4i75.default\extensions\ffxtlbr@babylon.com
Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\81zq4i75.default\searchplugins\Fissa.xml

***** [H. Navipromo] *****

***** [Registre] *****

Clé Supprimée : HKCU\Software\FissaSearch
Clé Supprimée : HKCU\Software\Surf Canyon
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKLM\SOFTWARE\FissaSearch
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{10B4E706-0FB5-43BE-88B2-C3CC5CCFECC8}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{b41306c6-96d0-442a-bcc4-b0f621e82ce9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]

***** [Registre (x64)] *****

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v10.0.2 (fr)

Profil : 81zq4i75.default
Fichier : C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\81zq4i75.default\prefs.js

C:\Users\Thibault\AppData\Roaming\Mozilla\Firefox\Profiles\81zq4i75.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babclient");
Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=100842");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 4);
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
Supprimée : user_pref("extensions.BabylonToolbar.firstRun", false);
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
Supprimée : user_pref("extensions.BabylonToolbar.id", "16b37cad0000000000007a7905a6877b");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15220");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "std");
Supprimée : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?babsrc=SP_&q={searchTe[...]
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 4);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1022:37:29");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "10.0");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_FFUP");
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 69414236);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1022:37:29");
Supprimée : user_pref("extensions.Fissa.lastRunTime", "Fri, 29 Apr 2011 10:58:33 GMT");
Supprimée : user_pref("extensions.enabledAddons", "ffxtlbr@babylon.com:1.1.9,{635abd67-4fe9-1b23-4f01-e679fa7484[...]
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=SP_&q={searchTerms}&mntrId=16b37cad00000[...]

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\Thibault\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "keyword": "search.babylon.com",
Supprimée : "name": "Search the web (Babylon)",
Supprimée : "search_url": "hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=18173",

*************************

AdwCleaner[S1].txt - [295 octets] - [04/03/2012 10:44:48]
AdwCleaner[S2].txt - [6031 octets] - [04/03/2012 10:45:12]

########## EOF - C:\AdwCleaner[S2].txt - [6159 octets] ##########
0
¡El Desaparecido! Messages postés 1519 Date d'inscription   Statut Membre Dernière intervention   195
 
Hello comment va le pc ?
0
Précédent
  • 1
  • 2