23 réponses
Messages postés
Date d'inscription
jeudi 31 janvier 2013
Dernière intervention
24 février 2022
6 févr. 2013 à 09:49
6 févr. 2013 à 09:49
Messages postés
Date d'inscription
jeudi 31 janvier 2013
Dernière intervention
24 février 2022
6 févr. 2013 à 10:00
6 févr. 2013 à 10:00
bah si tu veux on peut y regarder plus profond...
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\system32\config\*.exe /s
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
Messages postés
Date d'inscription
mercredi 6 février 2013
Dernière intervention
7 février 2013
6 févr. 2013 à 10:41
6 févr. 2013 à 10:41
Voici le lien : http://cjoint.com/data/0BgkNm2sTju.htm
Messages postés
Date d'inscription
jeudi 31 janvier 2013
Dernière intervention
24 février 2022
6 févr. 2013 à 10:46
6 févr. 2013 à 10:46
et l'autre ?
Messages postés
Date d'inscription
mercredi 6 février 2013
Dernière intervention
7 février 2013
6 févr. 2013 à 11:01
6 févr. 2013 à 11:01
voilà : http://cjoint.com/data/0BglbnnaoSs.htm
Messages postés
Date d'inscription
jeudi 31 janvier 2013
Dernière intervention
24 février 2022
6 févr. 2013 à 11:21
6 févr. 2013 à 11:21
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
FF - user.js - File not found
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
O4 - HKU\S-1-5-21-1924340172-831850870-611573071-1000\..\Run: [MediaFire Tray]
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Reg Error: Value error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 10.9.2)
O33 - MountPoints2\{196cdfff-d2c1-11e1-817f-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Bin\assetup.exe
[2012/11/29 19:00:18 | 000,027,520 | ---- | C] () -- C:\Users\SEBASTIEN\AppData\Local\dt.dat
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center]
[start explorer]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Messages postés
Date d'inscription
mercredi 6 février 2013
Dernière intervention
7 février 2013
6 févr. 2013 à 11:44
6 févr. 2013 à 11:44
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@microsoft.com/GENUINE\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully.
Registry value HKEY_USERS\S-1-5-21-1924340172-831850870-611573071-1000\\Software\Microsoft\Windows\CurrentVersion\Run\\MediaFire Tray deleted successfully.
File not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Starting removal of ActiveX control {8AD9C840-044E-11D1-B3E9-00805F499D93}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_USERS\.DEFAULT\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\ not found.
Starting removal of ActiveX control {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}\ not found.
Registry key HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MountPoints2\{196cdfff-d2c1-11e1-817f-806e6f6e6963}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{196cdfff-d2c1-11e1-817f-806e6f6e6963}\ not found.
File E:\Bin\assetup.exe not found.
C:\Users\SEBASTIEN\AppData\Local\dt.dat moved successfully.
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"UacDisableNotify"|DWORD:0 /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"AntiVirusDisableNotify"|DWORD:0 /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"FirewallDisableNotify"|DWORD:0 /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\\"UpdatesDisableNotify"|DWORD:0 /E : value set successfully!
========== COMMANDS ==========
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: Public
->Temp folder emptied: 3111259 bytes
->Temporary Internet Files folder emptied: 1479902 bytes
->Java cache emptied: 1104872 bytes
->FireFox cache emptied: 3726819 bytes
->Google Chrome cache emptied: 260263567 bytes
->Flash cache emptied: 2250 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 384 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 46424275 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 302,00 mb
OTL by OldTimer - Version log created on 02062013_114116
Files\Folders moved on Reboot...
C:\Users\SEBASTIEN\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Messages postés
Date d'inscription
mercredi 6 février 2013
Dernière intervention
7 février 2013
6 févr. 2013 à 11:45
6 févr. 2013 à 11:45
au fait, j'ai un dd partagé en deux, avec le c où ya la partition système et le d où ya les logiciels et autres, je ne sais pas si cela peut t'intéresser. pareil j'ai deux dd externes.
Messages postés
Date d'inscription
jeudi 31 janvier 2013
Dernière intervention
24 février 2022
6 févr. 2013 à 11:47
6 févr. 2013 à 11:47
ah ben fais ca , ca les vaccinera au passage
▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
▶ Double cliquez sur UsbFix.exe. (pour les utilisateurs de windows Vista , windows 7 , windows 8 , clique droit => executer en tant qu'administrateur"
▶ Cliquez sur Suppression.
▶ Laissez travailler l'outil.
▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
▶ Tutoriel vidéo
Messages postés
Date d'inscription
mercredi 6 février 2013
Dernière intervention
7 février 2013
6 févr. 2013 à 12:00
6 févr. 2013 à 12:00
Messages postés
Date d'inscription
jeudi 31 janvier 2013
Dernière intervention
24 février 2022
6 févr. 2013 à 12:13
6 févr. 2013 à 12:13
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Messages postés
Date d'inscription
mercredi 6 février 2013
Dernière intervention
7 février 2013
6 févr. 2013 à 14:14
6 févr. 2013 à 14:14
Malwarebytes Anti-Malware
Version de la base de données: v2013.02.05.10
Windows 7 x64 NTFS
Internet Explorer 9.0.8112.16421
SEBASTIEN :: SEBASTIEN-PC [administrateur]
06/02/2013 12:27:02
mbam-log-2013-02-06 (12-27-02).txt
Type d'examen: Examen complet (C:\|D:\|F:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 983187
Temps écoulé: 1 heure(s), 43 minute(s), 34 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 1
D:\Downloads\Photo_Portable_13.0.1.1_x64\App\PhotoshopCS6_x64\amtlib.dll (PUP.RiskwareTool.CK) -> Mis en quarantaine et supprimé avec succès.
Messages postés
Date d'inscription
mercredi 6 février 2013
Dernière intervention
7 février 2013
6 févr. 2013 à 14:14
6 févr. 2013 à 14:14
Un riskware, qu'est-ce que c'est, un virus, un cheval de troie ?
Messages postés
Date d'inscription
mercredi 6 février 2013
Dernière intervention
7 février 2013
6 févr. 2013 à 14:45
6 févr. 2013 à 14:45
j'avais déjà fait un scan hier et ya eu ça sinon :
Messages postés
Date d'inscription
mercredi 6 février 2013
Dernière intervention
7 février 2013
6 févr. 2013 à 18:55
6 févr. 2013 à 18:55
c'est fini ?
Messages postés
Date d'inscription
mercredi 6 février 2013
Dernière intervention
7 février 2013
6 févr. 2013 à 23:31
6 févr. 2013 à 23:31
peut etre tu es parti te coucher, a demain alors, merci en tous cas d'avoir pris le temps
Messages postés
Date d'inscription
jeudi 31 janvier 2013
Dernière intervention
24 février 2022
7 févr. 2013 à 06:57
7 févr. 2013 à 06:57
tu peux faire le menage :
Messages postés
Date d'inscription
mercredi 6 février 2013
Dernière intervention
7 février 2013
7 févr. 2013 à 21:59
7 févr. 2013 à 21:59
# DelFix v10.0 - Rapport créé le 07/02/2013 à 21:58:38
# Mis à jour le 04/01/2013 par Xplode
# Nom d'utilisateur : SEBASTIEN - SEBASTIEN-PC
~ Suppression des outils de désinfection ...
Supprimé : C:\USBFix
Supprimé : C:\UsbFix [Clean 1] SEBASTIEN-PC.txt
Supprimé : C:\UsbFix [Clean 2] SEBASTIEN-PC.txt
Supprimé : C:\UsbFix_Upload_Me_SEBASTIEN-PC.zip
Supprimé : C:\Users\SEBASTIEN\Desktop\Extras.Txt
Supprimé : C:\Users\SEBASTIEN\Desktop\OTL.Txt
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
########## - EOF - ##########
Messages postés
Date d'inscription
mercredi 6 février 2013
Dernière intervention
7 février 2013
7 févr. 2013 à 22:04
7 févr. 2013 à 22:04
Messages postés
Date d'inscription
mercredi 6 février 2013
Dernière intervention
7 février 2013
7 févr. 2013 à 22:06
7 févr. 2013 à 22:06
Total space cleaned: 9.91 MB
voilà tout est fait, merci bcp. c'est ok maintenant ?
par contre pas moyen de comprendre comment voir si j'ai un pc zombie. je m'inquiète un peu, je viens de me rendre que je n'avais pas de firewall et que celui de windows était désactivé ...
Messages postés
Date d'inscription
jeudi 31 janvier 2013
Dernière intervention
24 février 2022
8 févr. 2013 à 05:32
8 févr. 2013 à 05:32
tu psychotes lol !!
AVG en a pas de pare feu ?
non, c'était la version gratuite.
probablement je psychote ... faut dire que c'est pas en lisant l'article des 4 minutes de survie sans firewall qu'on est rassuré.
Messages postés
Date d'inscription
jeudi 31 janvier 2013
Dernière intervention
24 février 2022
Modifié par g3n-h@ckm@n le 8/02/2013 à 17:07
bah sur l'autoroute il est dit 10 mn de survie à pied j'y ai marché 9h de nimes au Grau-du-roi..... (47 km )
6 févr. 2013 à 09:56