A voir également:
- Please wait while the connection...
- Gmail connection - Guide
- Hotmail connection - Guide
- Facebook connection - Guide
- Connection chromecast - Guide
- Connection privée - Guide
28 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
Modifié par juju666 le 14/03/2012 à 14:45
Modifié par juju666 le 14/03/2012 à 14:45
Bonjour,
@Gaby211 :
Normalement, si tu es sur l'environnement Windows 7 sur le CD, tu as Firefox Portable, qui te permet de naviguer sur internet et d'héberger tes rapports, et de coller les liens obtenus ici !
@ tous les autres :
Ouvrez votre sujet !!! Je ne peux pas aider 38 personnes sur le même sujet en même temps, de plus ça pourrait porter des confusions, merci de votre compréhension !
.::. Contributeur Sécurité .::.
@Gaby211 :
Normalement, si tu es sur l'environnement Windows 7 sur le CD, tu as Firefox Portable, qui te permet de naviguer sur internet et d'héberger tes rapports, et de coller les liens obtenus ici !
@ tous les autres :
Ouvrez votre sujet !!! Je ne peux pas aider 38 personnes sur le même sujet en même temps, de plus ça pourrait porter des confusions, merci de votre compréhension !
.::. Contributeur Sécurité .::.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 mars 2012 à 16:08
14 mars 2012 à 16:08
Possible que ça soit un effet indésirable du malware mais elles doivent pas être loin tes icônes.
Télécharge roguekiller : https://www.luanagames.com/index.fr.html
Clique sur Scan et poste moi le rapport qui sera déposé à côté de l'exécutable.
Puis tu clique sur Racc. RAZ et tu poste le second rapport.
Et ne touche pas aux autres options pour le moment
Télécharge roguekiller : https://www.luanagames.com/index.fr.html
Clique sur Scan et poste moi le rapport qui sera déposé à côté de l'exécutable.
Puis tu clique sur Racc. RAZ et tu poste le second rapport.
Et ne touche pas aux autres options pour le moment
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
13 mars 2012 à 22:25
13 mars 2012 à 22:25
Salut,
Hello
telecharge ici : OTLPE sous environnement windows 7
grave-le en tant que fichier image
Comment faire ? : Graver une image disque
ensuite change le demarrage de ton pc malade en mettant le cd en premier demarrage dans le bios
comment Faire ? : Modifier la sequence de demarrage de l'ordi
demarre le pc malade sur le cd.
Laisse faire jusqu'à l'affichage complet du bureau
normalement FirefoxPortable te permet de venir lire la suite
Lance OTLPE.exe qui se trouve sur ton bureau :
choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok
à la question Do you wish to load remote user profile(s) for scanning ? => oui
cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK
OTLPE s'ouvre... Met juste les 4 cases de gauche sur "All" et ne touche rien d'autre
dans la case en dessous "Custom Scans/Fixes" colle ce texte :
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Clic sur Analyse.
A la fin du scan, deux Bloc-Notes vont s'ouvrir avec les rapport OTL.txt et Extra.txt
héberge-les un par un sur http://pjjoint.malekal.com puis donne les deux liens obtenus
ils sont aussi à la racine de la partition où est installé windows (C:\OTL.txt...ou D:\OTL.txt....ainsi que l'Extra qui l'accompagne)
A+
Hello
telecharge ici : OTLPE sous environnement windows 7
grave-le en tant que fichier image
Comment faire ? : Graver une image disque
ensuite change le demarrage de ton pc malade en mettant le cd en premier demarrage dans le bios
comment Faire ? : Modifier la sequence de demarrage de l'ordi
demarre le pc malade sur le cd.
Laisse faire jusqu'à l'affichage complet du bureau
normalement FirefoxPortable te permet de venir lire la suite
Lance OTLPE.exe qui se trouve sur ton bureau :
choisis dans la fenetre qui s'ouvre , le dossier d'installation correspondant au windows malade (c:\windows , ou d:\windows ou.....) : clique sur le dossier windows puis sur ok
à la question Do you wish to load remote user profile(s) for scanning ? => oui
cocher la case "Automatically Load All Remaining Users ?" puis cliquer sur OK
OTLPE s'ouvre... Met juste les 4 cases de gauche sur "All" et ne touche rien d'autre
dans la case en dessous "Custom Scans/Fixes" colle ce texte :
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
Clic sur Analyse.
A la fin du scan, deux Bloc-Notes vont s'ouvrir avec les rapport OTL.txt et Extra.txt
héberge-les un par un sur http://pjjoint.malekal.com puis donne les deux liens obtenus
ils sont aussi à la racine de la partition où est installé windows (C:\OTL.txt...ou D:\OTL.txt....ainsi que l'Extra qui l'accompagne)
A+
Bonjour à vous, j'ai le même problème depuis hier soir étonnamment avec ce même écran blanc . Je possède Bitdefender 2012 pourtant et hier soir il m'a détecté une attaque de trojan venant d'un hébergeur de liens à mon avis et qui a infecté le registre.
Je suis donc moi aussi à la recherche d'une aide car là j'avoue qu'il m'a bien eu. Je vais voir pour appliquer la solution que tu nous donnes même si c'est assez complexe sans connaissances du BIOS.
Quel genre de programme est ce " OTLPE " ? Jamais entendu parlé .
Je suis donc moi aussi à la recherche d'une aide car là j'avoue qu'il m'a bien eu. Je vais voir pour appliquer la solution que tu nous donnes même si c'est assez complexe sans connaissances du BIOS.
Quel genre de programme est ce " OTLPE " ? Jamais entendu parlé .
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour,
J'ai le même soucis depuis hier soir et rien a faire, même en mode sans echec sans prise en charge du reseau, je vais devoir mettre mon disque en esclave pour recuperer mes fichiers et formater :(
J'ai le même soucis depuis hier soir et rien a faire, même en mode sans echec sans prise en charge du reseau, je vais devoir mettre mon disque en esclave pour recuperer mes fichiers et formater :(
Je suis désolé mais je ne comprends rien aux explications...
L'informatique n'est pas trop mon fort..
Comment graver le fichier sur le CD ?
L'informatique n'est pas trop mon fort..
Comment graver le fichier sur le CD ?
C'est bon j'ai réussi, mais ou se trouve le bouton Analyse sur le fichier OTLPE ?
L'ordi me dit aussi que le fichier OTLPE.exe est endommagé et illisible..
L'ordi me dit aussi que le fichier OTLPE.exe est endommagé et illisible..
C'est bon j'ai mes deux liens OTL.txt et Extra.txt, mais je n'ai pas accès à internet par contre.. Qu'est-ce que je dois faire ?
Comment mettre les liens sur le site ?
Et ce que ça enlèvera le virus de mon ordinateur ?
Comment mettre les liens sur le site ?
Et ce que ça enlèvera le virus de mon ordinateur ?
J'ai FirefoxPortable mais c'est comme si internet ne marchait pas.. Alors que mon réseau fonctionne.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 mars 2012 à 15:01
14 mars 2012 à 15:01
Et là tu parles comment, tu as un autre pc ?
Si oui ben transfère tes rapports en usb :)
Du pc malade, sous l'environnement Windows 7 sur CD, tu envoie les rapports sur clé usb, puis sur l'autre pc tu héberge les rapports et me colle les liens ici ;)
Si oui ben transfère tes rapports en usb :)
Du pc malade, sous l'environnement Windows 7 sur CD, tu envoie les rapports sur clé usb, puis sur l'autre pc tu héberge les rapports et me colle les liens ici ;)
C'est bon j'ai utilisé les cables ethernet mais ça rame beaucoup. Je vous mets au courant dans un instant.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 mars 2012 à 15:04
14 mars 2012 à 15:04
no probleme :)
Fichier Extra.txt : http://pjjoint.malekal.com/files.php?read=OTL_Extras_20120314_b13u5n5x127
Fichier OTL.txt : http://pjjoint.malekal.com/files.php?read=OTL_20120314_q12h6j6q7l5
Fichier OTL.txt : http://pjjoint.malekal.com/files.php?read=OTL_20120314_q12h6j6q7l5
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 mars 2012 à 15:46
14 mars 2012 à 15:46
Ok ok j'ai vu la merdasse :p
pas gêné il se lance de plein d'endroits différents, nottamment la clé winlogon\shell et winlogon\userinit voilà pourquoi ça démarre même en sans échec.
j'ai jamais croisé ça, ça à l'air nouveau ^^
Relance OTL et copie ceci dans Custom Scans/Fixes :
:OTL
O4 - HKLM..\Run: [K3aRyluP6SiCkoR] C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\User\Application Data\flint4ytw.exe) - C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
O20 - HKLM Winlogon: UserInit - (C:\Documents and Settings\User\Application Data\flint4ytw.exe) - C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
O20 - HKU\User_ON_C Winlogon: Shell - (C:\Documents and Settings\User\Application Data\flint4ytw.exe) - C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
O20 - HKU\User_ON_C Winlogon: UserInit - (C:\Documents and Settings\User\Application Data\flint4ytw.exe) - C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
clique sur le bouton Run Fix .
Une fois le traitement achevé, redémarre la machine et ça devrait repartir sans le message qui t'importune au lancement de ta bête.
/!\ J'ai décelé d'autres infections sur ta station, donc ne pars pas tout de suite, y'aura d'autres choses à faire après /!\
pas gêné il se lance de plein d'endroits différents, nottamment la clé winlogon\shell et winlogon\userinit voilà pourquoi ça démarre même en sans échec.
j'ai jamais croisé ça, ça à l'air nouveau ^^
Relance OTL et copie ceci dans Custom Scans/Fixes :
:OTL
O4 - HKLM..\Run: [K3aRyluP6SiCkoR] C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\User\Application Data\flint4ytw.exe) - C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
O20 - HKLM Winlogon: UserInit - (C:\Documents and Settings\User\Application Data\flint4ytw.exe) - C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
O20 - HKU\User_ON_C Winlogon: Shell - (C:\Documents and Settings\User\Application Data\flint4ytw.exe) - C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
O20 - HKU\User_ON_C Winlogon: UserInit - (C:\Documents and Settings\User\Application Data\flint4ytw.exe) - C:\Documents and Settings\User\Application Data\flint4ytw.exe (All Alex,Inc)
clique sur le bouton Run Fix .
Une fois le traitement achevé, redémarre la machine et ça devrait repartir sans le message qui t'importune au lancement de ta bête.
/!\ J'ai décelé d'autres infections sur ta station, donc ne pars pas tout de suite, y'aura d'autres choses à faire après /!\
ça fonctionne merci !! :) Par contre il n'y a plus d'icônes sur mon bureau.. Vous savez comment je peux les remettre, ça me perturbe un peu ! x)
Haha oui j'allais demander des conseils sur le site pour renforcer la sécurité de mon ordi, j'ai déjà eu deux autres virus ce mois-ci ! :(
J'écoute vos instructions ! :)
Haha oui j'allais demander des conseils sur le site pour renforcer la sécurité de mon ordi, j'ai déjà eu deux autres virus ce mois-ci ! :(
J'écoute vos instructions ! :)
Voila :
DIR: $NtUninstallKB975562$ -> Attributes restored
DIR: $NtUninstallKB975713$ -> Attributes restored
DIR: $NtUninstallKB977816$ -> Attributes restored
DIR: $NtUninstallKB977914$ -> Attributes restored
DIR: $NtUninstallKB978037$ -> Attributes restored
DIR: $NtUninstallKB978338$ -> Attributes restored
DIR: $NtUninstallKB978542$ -> Attributes restored
DIR: $NtUninstallKB978601$ -> Attributes restored
DIR: $NtUninstallKB978695_WM9$ -> Attributes restored
DIR: $NtUninstallKB978706$ -> Attributes restored
DIR: $NtUninstallKB979309$ -> Attributes restored
DIR: $NtUninstallKB979402_WM9L$ -> Attributes restored
DIR: $NtUninstallKB979482$ -> Attributes restored
DIR: $NtUninstallKB979559$ -> Attributes restored
DIR: $NtUninstallKB979683$ -> Attributes restored
DIR: $NtUninstallKB980195$ -> Attributes restored
DIR: $NtUninstallKB980218$ -> Attributes restored
DIR: $NtUninstallKB980232$ -> Attributes restored
DIR: $NtUninstallKB981350$ -> Attributes restored
DIR: $NtUninstallKB981793$ -> Attributes restored
DIR: $NtUninstallKB982381$ -> Attributes restored
DIR: inf -> Attributes restored
DIR: Installer -> Attributes restored
DIR: $PatchCache$ -> Attributes restored
DIR: Managed -> Attributes restored
DIR: 68AB67CA7DA76301B7449A0400000010 -> Attributes restored
DIR: 9.4.0 -> Attributes restored
DIR: Application Data -> Attributes restored
DIR: Local Settings -> Attributes restored
DIR: Application Data -> Attributes restored
DIR: Modèles -> Attributes restored
DIR: Recent -> Attributes restored
DIR: SendTo -> Attributes restored
DIR: Voisinage d'impression -> Attributes restored
DIR: Voisinage réseau -> Attributes restored
DIR: dllcache -> Attributes restored
--- [D:] \Device\CdRom0 -- 0x5 --> Skipped. ---
DIR: $NtUninstallKB975562$ -> Attributes restored
DIR: $NtUninstallKB975713$ -> Attributes restored
DIR: $NtUninstallKB977816$ -> Attributes restored
DIR: $NtUninstallKB977914$ -> Attributes restored
DIR: $NtUninstallKB978037$ -> Attributes restored
DIR: $NtUninstallKB978338$ -> Attributes restored
DIR: $NtUninstallKB978542$ -> Attributes restored
DIR: $NtUninstallKB978601$ -> Attributes restored
DIR: $NtUninstallKB978695_WM9$ -> Attributes restored
DIR: $NtUninstallKB978706$ -> Attributes restored
DIR: $NtUninstallKB979309$ -> Attributes restored
DIR: $NtUninstallKB979402_WM9L$ -> Attributes restored
DIR: $NtUninstallKB979482$ -> Attributes restored
DIR: $NtUninstallKB979559$ -> Attributes restored
DIR: $NtUninstallKB979683$ -> Attributes restored
DIR: $NtUninstallKB980195$ -> Attributes restored
DIR: $NtUninstallKB980218$ -> Attributes restored
DIR: $NtUninstallKB980232$ -> Attributes restored
DIR: $NtUninstallKB981350$ -> Attributes restored
DIR: $NtUninstallKB981793$ -> Attributes restored
DIR: $NtUninstallKB982381$ -> Attributes restored
DIR: inf -> Attributes restored
DIR: Installer -> Attributes restored
DIR: $PatchCache$ -> Attributes restored
DIR: Managed -> Attributes restored
DIR: 68AB67CA7DA76301B7449A0400000010 -> Attributes restored
DIR: 9.4.0 -> Attributes restored
DIR: Application Data -> Attributes restored
DIR: Local Settings -> Attributes restored
DIR: Application Data -> Attributes restored
DIR: Modèles -> Attributes restored
DIR: Recent -> Attributes restored
DIR: SendTo -> Attributes restored
DIR: Voisinage d'impression -> Attributes restored
DIR: Voisinage réseau -> Attributes restored
DIR: dllcache -> Attributes restored
--- [D:] \Device\CdRom0 -- 0x5 --> Skipped. ---
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 mars 2012 à 16:24
14 mars 2012 à 16:24
manque RKReport[1]
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
14 mars 2012 à 16:36
14 mars 2012 à 16:36
Si tu as bien suivi ma procédure ici : https://forums.commentcamarche.net/forum/affich-24703916-please-wait-while-the-connection#15
Clique sur Scan et poste moi le rapport qui sera déposé à côté de l'exécutable.
ça te donne RKReport1
Puis tu clique sur Racc. RAZ et tu poste le second rapport.
ça donne RKReport2 que tu m'as posté, encore une fois le "2" est là uniquement si tu as fait dans l'ordre que je t'ai indiqué.
T'as retrouvé tes raccourcis du bureau ?
Clique sur Scan et poste moi le rapport qui sera déposé à côté de l'exécutable.
ça te donne RKReport1
Puis tu clique sur Racc. RAZ et tu poste le second rapport.
ça donne RKReport2 que tu m'as posté, encore une fois le "2" est là uniquement si tu as fait dans l'ordre que je t'ai indiqué.
T'as retrouvé tes raccourcis du bureau ?