Rapport otlpe ordinateur bloqué

seb -  
TamiSofi Messages postés 11 Statut Membre -
Bonjour,


Je suis infecté par le virus gendarmerie, j'ai suivi une discussion sur le forum car je n'arrivais pas a démarrer le PC , j'ai donc téléchargé OTLPE, j'ai fais le scan mais je ne sais pas quoi faire après? si quelqu'un peut m'aider merci.
A voir également:

24 réponses

Utilisateur anonyme
 
Bonjour

Pour transmettre le rapport clique sur ce lien :


http://pjjoint.malekal.com/

https://www.cjoint.com/

Clique sur Parcourir et cherche le fichier : Nom_complet_du_fichier (Fichier demandé )
Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

@+
0
seb
 
merci c'est ce que je cherchai à faire mais je savais pas comment

voici le lien

http://cjoint.com/?BEgpVnRtoCC
0
Utilisateur anonyme
 
Re

* Double-clique sur l'icone OTLPE
* quand demandé "Do you wish to load the remote registry", selectionne "Yes"
* quand demandé "Do you wish to load remote user profile(s) for scanning", selectionne "Yes"
* verifier que "Automatically Load All Remaining Users" est sélectionné et presse OK


http://imagesup.org/image

* sous Custom Scan box copie_colle le tout ci dessous et clic RUNFIX


:otl

O4 - HKLM..\Run: [RegGenie Scheduler] C:\Program Files\RegGenie\RegGenieScheduler.exe ()
O4 - HKU\RICHARD_PERIN_ON_C..\Run: [CA11E7CB] C:\Documents and Settings\RICHARD PERIN\Application Data\Aitenfpoyzq\50C8D805CA11E7CB654A.exe ()
O4 - HKU\RICHARD_PERIN_ON_C..\Run: [RegGenie v2.0 - Trial Expired] C:\Program Files\RegGenie\RegGenieOnRebootExpired.exe ()


tu conserves le rapport qui s'affiche ; et tu le copies et colles dans ta prochaine réponse


@+
0
seb
 
merci pour ton aide

voici le nouveau rapport:

========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\RegGenie Scheduler deleted successfully.
C:\Program Files\RegGenie\RegGenieScheduler.exe moved successfully.
Registry value HKEY_USERS\RICHARD_PERIN_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\CA11E7CB deleted successfully.
C:\Documents and Settings\RICHARD PERIN\Application Data\Aitenfpoyzq\50C8D805CA11E7CB654A.exe moved successfully.
Registry value HKEY_USERS\RICHARD_PERIN_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\RegGenie v2.0 - Trial Expired deleted successfully.
C:\Program Files\RegGenie\RegGenieOnRebootExpired.exe moved successfully.

OTLPE by OldTimer - Version 3.1.48.0 log created on 05062012_170901
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Re

Essaye de démarrer ton PC normalement
Dis moi si cela fonctionne.

@+
0
seb
 
je viens de redemarrer et c'est toujours pareil mais j'ai fait une mauvaise manip car j'ai enlevé le CD avant d'éteindre le PC , du coup je pouvais pu eteindre le pc normalement ,j'ai du le couper avec le bonton
0
Utilisateur anonyme
 
Re

Reprend avec OTLPE.
Poste moi un nouveau rapport.

@+
0
seb
 
voici le nouveau rapport:

http://cjoint.com/?BEgqRuUgLER


Merci
0
Utilisateur anonyme
 
Re

* Double-clique sur l'icone OTLPE
* quand demandé "Do you wish to load the remote registry", selectionne "Yes"
* quand demandé "Do you wish to load remote user profile(s) for scanning", selectionne "Yes"
* verifier que "Automatically Load All Remaining Users" est sélectionné et presse OK


http://imagesup.org/image

* sous Custom Scan box copie_colle le tout ci dessous et clic RUNFIX



:otl

O4 - HKU\RICHARD_PERIN_ON_C..\Run: [CA11E7CB] C:\WINDOWS\system32\66148B08CA11E7CB770A.exe ()
O20 - HKLM Winlogon: UserInit - (C:\WINDOWS\system32\66148B08CA11E7CB770A.exe) - C:\WINDOWS\system32\66148B08CA11E7CB770A.exe ()



tu conserves le rapport qui s'affiche ; et tu le copies et colles dans ta prochaine réponse


@+
0
seb
 
voici le rapport merci

========== OTL ==========
Registry value HKEY_USERS\RICHARD_PERIN_ON_C\Software\Microsoft\Windows\CurrentVersion\Run\\CA11E7CB deleted successfully.
C:\WINDOWS\system32\66148B08CA11E7CB770A.exe moved successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\\UserInit:C:\WINDOWS\system32\66148B08CA11E7CB770A.exe deleted successfully.
File C:\WINDOWS\system32\66148B08CA11E7CB770A.exe not found.

OTLPE by OldTimer - Version 3.1.48.0 log created on 05062012_185723
0
Utilisateur anonyme
 
Relance ton PC normalement
Dis moi si cela fonctionne.

@+
0
seb
 
impeccable ça marche ,je te remercie, c'est cool, merci
0
Utilisateur anonyme
 
Re

Ce n'est pas fini...

Pour vérifier les mises à jour logiciels à appliquer sur ton PC
https://www.flexera.com/products/operations/software-vulnerability-management.html
Divers liens te seront proposés pour les logiciels non à jour.


@+
0
seb
 
je comprend pas , ça me dit tout le temps que adobe reader n'est pas a la dernière version alors que j'installe toujours leur mise à jour, ca fait 3 fois je le fait ,là il me dit 9.5.1
0
Utilisateur anonyme
 
Re

Désinstalle Flash player
Désinstalle Java.

Procède à l'installation à partir des sites(lien en bleu ci dessus)

Tiens moi au courant;merci

à+
0
seb
 
ok merci je vais essyer ça
0
gibor
 
bonjour
j'ai le meme probleme que vous.a savoir un ecran blanc avec le logo police nationale et ordinatgeur verouillé.
je vous ecrit avec un autre pc.
j'ai telechargé OTPLE et j'ai suivi les manipulation que vous expliquez ici.
mon probleme c'est qu'a la fin du scan je n'arrive pas a copier la liste que l'on doit copier-coller.
en effet cette liste je l'ai copiée de ce pc et quand je branche ma clé usb sur le pc infecté il ne la detecte pas.
et comme sur le pc infecté je ne peux aller sur internet,je suis bloqué
j'attends votre aide
merci d'avance
0
Utilisateur anonyme
 
Bonsoir gibor

Ouvre ton propre sujet;merci

@+
0
seb62199
 
bonjour quelqu'un pourrait il m'aider jai aussi ce virus sur mon pc :(
mon rapport otlpe est http://pjjoint.malekal.com/files.php?id=20120527_c9p12i15q13k5
merci d'avance pour vos reponse
0
Utilisateur anonyme
 
Bonsoir seb62199

Ouvre ton propre sujet

Merci

@+
0