Rapports OTL et MBAM

xirtap Messages postés 19 Statut Membre -  
xirtap Messages postés 19 Statut Membre -
Bonjour,
Comme évoqué dans mon précédent mail, je vous transmets les liens pour les deux rapports OTL :
https://forums-fec.be/upload/www/?action=d&id=4044428238

https://forums-fec.be/upload/www/?action=d&id=7702788614


Et le rapport MBAM

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.12.16.05

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 6.0.2900.5512
Propriétaire :: FAMILLE-KZP14XU [administrateur]

16/12/2012 11:37:35
mbam-log-2012-12-16 (11-37-35).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 411188
Temps écoulé: 15 minute(s), 28 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Je vous remercie infiniment pour votre aide

27 réponses

juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut reste sur ta discussion originale
0
xirtap Messages postés 19 Statut Membre
 
Bonjour,

J'ai pas l'habitude de ce forum, c'est la première fois que j'y ai recours, mon problème est que mon PC rame sérieusement et que j'ai posté les deux rapports OTL sur FEC Upload avec les liens susivants :



https://forums-fec.be/upload/www/?action=d&id=4044428238


https://forums-fec.be/upload/www/?action=d&id=7702788614
0
xirtap Messages postés 19 Statut Membre
 
Le pseudo c'est BERNARD ou xirtap...
Merci
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.

▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe.

▶ Cliquez sur suppression
▶ Laissez travailler l'outil.

▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
Tutoriel vidéo

============================================

Télécharge sur cette page: AdwCleaner (de Xplode)

▶ Lance-le

clique sur Suppression et patiente le temps du nettoyage.

▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

============================================

▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

▶ Exécute-le. Accepte la mise à jour.



Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

● Exécute le fichier après l'installation de MBAM



▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

A+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
xirtap Messages postés 19 Statut Membre
 
OK, super ! Je te remercie, je fais tout ça et je te réponds dès que c'est fini.
a+
0
xirtap Messages postés 19 Statut Membre
 
Bonjour,

J'ai utilisé AdwCleaner et UsbFix dont je joins les rapports ci-dessous. Par contre l'analyse complète avec Mbam n'a pu aller au bout : plantage la première fois après 2h30 et à la seconde tentative après 4h30 d'analyse. Pour ces raisons je n'ai pu accéder aux deux éléments détectés. Je fais à nouveau une troisième relance d'analyse. J'espère que cette fois elle ira à son terme, sinon je désespère...

Voici le rapport AdwCleaner :

# AdwCleaner v2.101 - Rapport créé le 16/12/2012 à 18:31:16
# Mis à jour le 16/12/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Propriétaire - FAMILLE-KZP14XU
# Mode de démarrage : Normal
# Exécuté depuis : F:\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Viewpoint
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg

***** [Registre] *****

Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\FissaSearch
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{70D46D94-BF1E-45ED-B567-48701376298E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\Software\TENCENT

***** [Navigateurs] *****

-\\ Internet Explorer v6.0.2900.5512

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v3.6.18 (fr)

-\\ Google Chrome v [Impossible d'obtenir la version]

*************************

AdwCleaner[S1].txt - [1606 octets] - [16/12/2012 18:31:16]

########## EOF - C:\AdwCleaner[S1].txt - [1666 octets] ##########



Et maintenant le rapport UsbFix :

############################## | UsbFix V 7.101 | [Suppression]

Utilisateur: Propriétaire (Administrateur) # FAMILLE-KZP14XU
Mis à jour le 05/12/2012 par El Desaparecido
Lancé à 23:11:03 | 16/12/2012

Site Web: https://www.sosvirus.net/
Contact: contact@eldesaparecido.com

PC: Dell Computer Corporation (Dimension 4600i ) (X86-based PC
CPU: Intel(R) Pentium(R) 4 CPU 2.80GHz (2793)
RAM -> [Total : 766 | Free : 395]
BIOS: Phoenix ROM BIOS PLUS Version 1.10 A10
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 6.0.2900.5512

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 37 Go (4 Go libre(s) - 11%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque fixe # 298 Go (230 Go libre(s) - 77%) [Patrick] # NTFS
G:\ -> Disque amovible # 15 Go (11 Go libre(s) - 72%) [Lexar] # FAT32
H:\ -> Disque fixe # 932 Go (26 Go libre(s) - 3%) [KCIRTAP] # NTFS
I:\ -> Disque amovible # 7 Go (7 Go libre(s) - 100%) [Lexar] # FAT32
J:\ -> Disque fixe # 112 Go (34 Go libre(s) - 31%) [P.Bernard] # NTFS

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (404)
C:\WINDOWS\system32\winlogon.exe (676)
C:\WINDOWS\system32\services.exe (724)
C:\WINDOWS\system32\lsass.exe (736)
C:\WINDOWS\system32\svchost.exe (916)
C:\WINDOWS\System32\svchost.exe (1108)
C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1668)
C:\WINDOWS\Explorer.EXE (1956)
C:\WINDOWS\System32\hkcmd.exe (196)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (188)
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (224)
C:\Program Files\Alwil Software\Avast5\avastUI.exe (236)
C:\program files\update\realsched.exe (244)
C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe (328)
C:\WINDOWS\system32\ctfmon.exe (344)
C:\Program Files\RPMouse\RPMouse.exe (312)
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (356)
C:\Program Files\Logitech\Logitech Vid\vid.exe (284)
C:\Program Files\RALINK\Common\RaUI.exe (1172)
C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe (1272)
C:\WINDOWS\system32\spoolsv.exe (508)
C:\WINDOWS\system32\crypserv.exe (2372)
C:\Program Files\Java\jre6\bin\jqs.exe (2548)
C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (2640)
C:\WINDOWS\System32\svchost.exe (2836)
C:\WINDOWS\System32\MsPMSPSv.exe (2952)
C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (2388)
C:\Program Files\Internet Explorer\iexplore.exe (2348)
C:\WINDOWS\system32\wuauclt.exe (3832)
C:\UsbFix\Go.exe (2564)

################## | Processus Stoppés |

Stoppé! C:\Program Files\Alwil Software\Avast5\AvastSvc.exe (1668)
Stoppé! C:\WINDOWS\Explorer.EXE (1956)
Stoppé! C:\WINDOWS\System32\hkcmd.exe (196)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (188)
Stoppé! C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (224)
Stoppé! C:\Program Files\Alwil Software\Avast5\avastUI.exe (236)
Stoppé! C:\program files\update\realsched.exe (244)
Stoppé! C:\Program Files\Logitech\Logitech WebCam Software\LWS.exe (328)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (344)
Stoppé! C:\Program Files\RPMouse\RPMouse.exe (312)
Stoppé! C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe (356)
Stoppé! C:\Program Files\Logitech\Logitech Vid\vid.exe (284)
Stoppé! C:\Program Files\RALINK\Common\RaUI.exe (1172)
Stoppé! C:\Program Files\Fichiers communs\Logishrd\LQCVFX\COCIManager.exe (1272)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (508)
Stoppé! C:\WINDOWS\system32\crypserv.exe (2372)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (2548)
Stoppé! C:\Program Files\Fichiers communs\LogiShrd\LVMVFM\LVPrcSrv.exe (2640)
Stoppé! C:\WINDOWS\System32\MsPMSPSv.exe (2952)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jucheck.exe (2388)
Stoppé! C:\Program Files\Internet Explorer\iexplore.exe (2348)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (3832)

################## | Éléments infectieux |

Supprimé! C:\Recycler\S-1-5-21-1214440339-796845957-725345543-1003
Supprimé! F:\Recycler\S-1-5-21-1214440339-796845957-725345543-1003
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-3981872690-1860266593-296857485-1000
Supprimé! H:\Recycler\S-1-5-21-1214440339-796845957-725345543-1003
Supprimé! H:\Recycler\S-1-5-21-1638011803-4213417684-2982163546-1006
Supprimé! H:\Recycler\S-1-5-21-1844237615-507921405-1343024091-1004
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-3981872690-1860266593-296857485-1000
Supprimé! J:\$RECYCLE.BIN\S-1-5-21-3981872690-1860266593-296857485-1003
Supprimé! J:\Recycler\S-1-5-21-1214440339-796845957-725345543-1003
Non supprimé ! J:\Recycler\S-1-5-21-1638011803-4213417684-2982163546-1006
Supprimé! J:\Recycler\S-1-5-21-1844237615-507921405-1343024091-1004
Supprimé! H:\autorun.inf

(!) Fichiers temporaires supprimés.

################## | Registre |


################## | Mountpoints2 |

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\K
Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{06c550ec-fee3-11db-b056-e9fa389b2675}

################## | Listing |

[16/12/2012 - 18:31:30 | N | 1735] C:\AdwCleaner[S1].txt
[28/07/2005 - 07:28:03 | N | 0] C:\AUTOEXEC.BAT
[16/12/2012 - 16:59:43 | RASHD ] C:\Autorun.inf
[15/07/2004 - 13:42:04 | D ] C:\AX NF ZZ
[15/12/2012 - 17:12:15 | N | 216] C:\boot.ini
[22/07/2003 - 17:31:11 | N | 4952] C:\Bootfont.bin
[18/09/2002 - 11:18:52 | N | 512] C:\BOOTSECT.DOS
[15/12/2012 - 15:42:41 | D ] C:\Config.Msi
[18/09/2002 - 11:35:52 | N | 0] C:\CONFIG.SYS
[02/09/2005 - 09:35:11 | D ] C:\dell
[08/07/2004 - 20:34:06 | N | 4209] C:\DELL.SDR
[20/09/2011 - 11:01:02 | D ] C:\Documents and Settings
[09/02/2009 - 11:40:52 | D ] C:\Drivers Scaner Canoscan
[29/09/2005 - 07:10:55 | D ] C:\drvrtmp
[28/07/2005 - 13:22:26 | ASH | 266391552] C:\hiberfil.sys
[01/06/2005 - 09:04:13 | D ] C:\Inetpub
[06/12/2006 - 09:01:42 | D ] C:\Infovox2.lic
[27/11/2004 - 17:59:08 | N | 0] C:\IO.SYS
[07/12/2006 - 16:41:56 | D ] C:\JFW.cps
[27/11/2004 - 17:59:08 | N | 0] C:\MSDOS.SYS
[26/09/2007 - 19:15:18 | N | 47564] C:\NTDETECT.COM
[28/11/2008 - 20:39:20 | N | 252240] C:\ntldr
[16/12/2012 - 18:35:05 | ASH | 402653184] C:\pagefile.sys
[29/05/2006 - 19:23:48 | D ] C:\Photo_DuoVision
[15/12/2012 - 18:37:11 | N | 512] C:\PhysicalMBR.bin
[16/12/2012 - 18:31:18 | D ] C:\Program Files
[16/12/2012 - 23:50:49 | SHD ] C:\RECYCLER
[30/09/2011 - 11:36:44 | D ] C:\rsit
[15/11/2012 - 21:01:50 | N | 1441] C:\scu.dat
[26/08/2011 - 15:08:47 | SHD ] C:\System Volume Information
[27/12/2010 - 13:28:57 | D ] C:\TEMP
[16/12/2012 - 23:50:49 | D ] C:\UsbFix
[16/12/2012 - 23:50:50 | A | 5046] C:\UsbFix.txt
[16/12/2012 - 17:03:36 | N | 56714393] C:\UsbFix_Upload_Me_FAMILLE-KZP14XU.zip
[05/01/2011 - 15:07:40 | N | 4096] C:\VSNAP.IDX
[15/12/2012 - 16:28:53 | D ] C:\WINDOWS
[15/12/2012 - 13:06:31 | D ] F:\1 PATRICK 21 11 2009
[27/06/2011 - 13:41:34 | D ] F:\2 CATHY 07 10 2011
[04/05/2011 - 19:09:56 | D ] F:\3 DAVID
[18/01/2011 - 08:41:15 | D ] F:\4 KEVIN
[25/07/2011 - 10:58:11 | D ] F:\5 MAELLE
[16/12/2012 - 18:29:09 | N | 547175] F:\adwcleaner(2).exe
[16/12/2012 - 18:25:04 | N | 547175] F:\adwcleaner.exe
[16/12/2012 - 17:03:00 | RASHD ] F:\Autorun.inf
[21/08/2009 - 14:35:32 | D ] F:\dd02670b5bfc2c98eb700a854655
[27/04/2010 - 20:35:38 | D ] F:\DELL NE PAS SUPPRIMER
[16/12/2012 - 23:50:49 | SHD ] F:\RECYCLER
[24/08/2011 - 17:31:48 | SHD ] F:\System Volume Information
[10/10/2012 - 20:06:46 | N | 4096] G:\._.Trashes
[10/10/2012 - 20:06:46 | HD ] G:\.Trashes
[10/10/2012 - 20:06:48 | D ] G:\.fseventsd
[10/10/2012 - 20:06:48 | D ] G:\.Spotlight-V100
[18/11/2012 - 14:12:16 | N | 602169344] G:\Windows XP Familiale Sp3 OEM FR.iso.iso
[21/11/2012 - 11:25:32 | D ] G:\XP pro 2008
[16/11/2012 - 20:01:38 | N | 602476544] G:\Windows XP Edition familiale SP3 francais OEM.iso
[15/12/2012 - 10:23:38 | D ] G:\Windows XP Edition familiale SP3 francais OEM
[15/12/2012 - 10:46:30 | D ] G:\Windows XP Familiale Sp3 OEM FR.iso
[15/12/2012 - 11:10:54 | D ] G:\Nouveau dossier
[09/10/2011 - 08:44:30 | SHD ] H:\$RECYCLE.BIN
[22/11/2012 - 18:30:33 | D ] H:\01 PATRICK 22 11 2012
[17/07/2012 - 15:42:54 | D ] H:\02 FAMILLE 01 07 2012
[05/11/2012 - 18:40:53 | D ] H:\03 MUSIQUE & VIDEO
[07/08/2010 - 12:15:33 | D ] H:\25_SULTAN_MDS
[02/04/2011 - 12:10:42 | D ] H:\A NE PAS SUPPRIMER
[19/08/2009 - 10:03:12 | D ] H:\autorun
[09/10/2011 - 21:06:29 | N | 528] H:\MediaID.bin
[10/06/2012 - 18:05:04 | D ] H:\PC
[13/12/2012 - 20:04:43 | D ] H:\PC Cathy
[15/12/2012 - 15:16:50 | D ] H:\PC DELL 2012
[28/10/2012 - 16:25:49 | D ] H:\PERSO & LOGICIELS
[16/12/2012 - 23:50:49 | SHD ] H:\RECYCLER
[26/10/2012 - 07:50:40 | SHD ] H:\System Volume Information
[01/02/2010 - 09:26:27 | D ] H:\VProRecovery
[09/10/2011 - 21:37:10 | D ] H:\WindowsImageBackup
[08/12/2011 - 16:53:50 | N | 4096] I:\._.Trashes
[08/12/2011 - 16:53:50 | HD ] I:\.Trashes
[08/12/2011 - 16:53:50 | D ] I:\.Spotlight-V100
[16/12/2012 - 23:50:28 | SHD ] J:\$RECYCLE.BIN
[18/07/2012 - 11:03:57 | D ] J:\01 PATRICK (18 07 2012)
[18/07/2012 - 14:47:29 | D ] J:\02 CATHY 17 07 2012
[16/11/2012 - 22:07:48 | D ] J:\Musique e-mule 07 2012
[16/12/2012 - 23:50:49 | SHD ] J:\RECYCLER
[22/07/2012 - 06:18:02 | SHD ] J:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
F:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
I:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
J:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F |

Je reviens dès la fin de l'analyse de Mbam.

Merci
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
salut,

ok vu :)
en attente mbam ...
0
xirtap Messages postés 19 Statut Membre
 
Salut,

Je suis dépité ! L'analyse complète vient de planter pour la 3ème fois... Après 3h15' cette fois le programme s'est bloqué ! Je ne sais plus quoi faire !! Là encore deux éléments ont été détectés. En attendant tes conseils, j'ai relancé une analyse Mbam en mode rapide. Je ne sais pas si c'est utile ! Sinon quelle autre solution ?
Merci pour ta patience...
0
xirtap Messages postés 19 Statut Membre
 
Re, l'analyse Mbam en mode rapide n'a détecté aucun élément... Que dois-je faire ?
Merci
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Essaie en mode sans échec de faire le scan complet...
0
xirtap Messages postés 19 Statut Membre
 
Bonsoir,
ça y est, enfin ! L'analyse est allée à son terme en mode sans échec et a détecté 3 fichiers. Voici le rapport :

Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org

Version de la base de données: v2012.12.16.08

Windows XP Service Pack 3 x86 NTFS (Mode sans échec)
Internet Explorer 6.0.2900.5512
Propriétaire :: FAMILLE-KZP14XU [administrateur]

17/12/2012 18:45:44
mbam-log-2012-12-17 (18-45-44).txt

Type d'examen: Examen complet (C:\|F:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 615877
Temps écoulé: 3 heure(s), 32 minute(s), 1 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 3
C:\Documents and Settings\Propriétaire.FAMILLE-KZP14XU\Bureau\PC DELL\A NE PAS SUPPRIMER\I386\IDEREGAD.EXE (Rogue.SecurityScan) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Propriétaire.FAMILLE-KZP14XU\Mes documents\A NE PAS SUPPRIMER\I386\IDEREGAD.EXE (Rogue.SecurityScan) -> Mis en quarantaine et supprimé avec succès.
F:\DELL NE PAS SUPPRIMER\I386\IDEREGAD.EXE (Rogue.SecurityScan) -> Mis en quarantaine et supprimé avec succès.

(fin)
Merci pour votre aide...
a+
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
"pas à supprimer" ? ^^

Relance OTL, coche "Rapport minimal" et touche à rien d'autre, clique sur Analyse
Une fois le rapport élaboré, envoie le sur FEC et poste le lien
0
xirtap Messages postés 19 Statut Membre
 
Je rencontre un ÉNORME problème sur le PC que nous traitions ! Il ne démarre plus...

Peu près le démarrage de l'analyse OTL le PC s'est éteint tout seul. En le rallumant, j'ai attendu longtemps avant d'arriver sur le bureau avant de relancer à nouveau l'analyse comme indiqué. Il s'est à nouveau éteint seul après 5 mn. Depuis je l'allume et une page me demande de presser sur F1 pour coninuer ou sur F2. En cliquant sur F1 la page suivante permet de choisir le mode de démarrage avec les flêches haut et bas. Quelque soit le choix en sélectionnant puis entrée le PC s'éteint de suite. Sur cette page même sans sélectionner après 10 secondes le PC s'éteint. Je n'ai donc plus accès même en choisissant "Mode sans échec" à ce PC. Je vous écris d'un autre ordi.
Que se passe-t-il ? Que faut-il faire ? Au secours !!!
Cordialement...
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Change la pile du pc
0
xirtap Messages postés 19 Statut Membre
 
Non, t'es sérieux !!!
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Bah oui.
S'il met F1 ou F2 au boot c'est la pile du bios qui a clamsé ^^
0
xirtap Messages postés 19 Statut Membre
 
Ah bon ! je savais pas !
J'ai essayé à nouveau et... miracle il a démarré (sans changer la pile), c'est à n'y rien comprendre! J'en ai profité pour relancer l'analyse OTL et voici donc le nouveau rapport sur PEC

Lien de téléchargement: https://forums-fec.be/upload/www/?action=d&id=9684373438

Le pseudo Bernard ou Xirtap ??

Merci
0
xirtap Messages postés 19 Statut Membre
 
Bonjour juju666,

As-tu consulté mon dernier rapport OTL ?
Que dois-je effectuer maintenant ?
Merci d'avance
0
juju666 Messages postés 38404 Statut Contributeur sécurité 4 796
 
Salut tu étais tombé dans les oubliettes, j'ai pas eu ta notification de réponse ...

▶ Télécharge ici : Ad-remover sur ton bureau et lance-le

▶ Au menu principal choisis "option Scanner".

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report[SCAN]1.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller).


0
xirtap Messages postés 19 Statut Membre
 
OK, super ! Je te remercie, je viens de lancer l'outil...
a+
0