Pc infecté

Résolu/Fermé
krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 - 17 avril 2013 à 01:02
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 1 mai 2013 à 13:36
Bonjour à tous,

Je viens vous demander votre aide car j'ai temporairement récupéré l'ordinateur d'une amie et, en plus d'être vieux et lent, il se trouve que l'ordinateur est à mon avis sérieusement infecté.

J'aurais aimé avoir de l'aide pour essayer de le nettoyer au mieux.

D'avance merci

ps: le pc tourne sous xp, 1go de ram
A voir également:

33 réponses

krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 6
23 avril 2013 à 03:41
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 avril 2013 à 09:36
pour office on voit ca ensuite

question importante :

as-tu un deuxieme pc en reseau avec celui-ci du nom de "tyhon" ?

==========

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Reg Error: Value error.
FF - user.js - File not found
CHR - plugin: Adobe Acrobat (Disabled) = C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]

:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

0
krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 6
23 avril 2013 à 13:49
Par connecté en réseau tu entends aujourd'hui sur mon réseau wifi ou antérieurement sur un autre réseau et qui serait resté en mémoire dans le pc?

Parce que pour le pc du nom de Tyhon, je ne suis pas sur de la réponse. Il est possible que ce pc ai été connecté avec un autre ordinateur en réseau oui. Par contre ce qui est sur c'est qu'au jour d'aujourd'hui ça n'a plus aucune utilité et que je n'ai aucun ordinateur de ce nom connecté à mon réseau (en tout cas pas à ma connaissance).
0
krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 6
23 avril 2013 à 13:57
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Secondary Start Pages| /E : value set successfully!
C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll moved successfully.
C:\WINDOWS\System32\CONFIG.TMP deleted successfully.
C:\WINDOWS\msdownld.tmp folder deleted successfully.
========== COMMANDS ==========
Restore point Set: OTL Restore Point

[EMPTYTEMP]

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes

User: All Users

User: NetworkService
->Temp folder emptied: 1753696 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: DLL
->Temp folder emptied: 8181 bytes
->Temporary Internet Files folder emptied: 8110955 bytes
->Java cache emptied: 44343272 bytes
->FireFox cache emptied: 768656 bytes
->Google Chrome cache emptied: 7478921 bytes
->Flash cache emptied: 1527172 bytes

User: SYSTEM

User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 816424 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 8497479 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 128775598 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 193,00 mb


OTL by OldTimer - Version 3.2.69.0 log created on 04232013_135232

Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\hlktmp scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 avril 2013 à 15:38
je pense que tu peux faire le menage final
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 6
23 avril 2013 à 16:43
D'accord, merci.

Cependant je rencontre toujours des problèmes pour la désinstallation de certains programmes.

Sony Ericsson MMS Home Studio: "Unable to uninstall"

Microsoft office 97 Professional: "Veuillez insérer le cd1"

Microsoft Project 98: "Veuillez insérer le cd1"

Microsoft office professional plus 2010: quelque chose comme "ne trouve pas les fichiers nécessaires à la désinstallation" puis le pc reboot
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 avril 2013 à 16:46
il me semble avoir vu que tu avais revo uninstaller non ?
0
krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 6
23 avril 2013 à 16:54
Oui, c'est lorsque j'essaye de désinstaller via Revo que j'obtiens ces messages
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 avril 2013 à 17:04
et bien fais-le en mode avancé avec revo , ignore les messages d'erreur et continue jusqu'au bout , supprime tout ce qui est trouvé à chaque fois
0
krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 6
29 avril 2013 à 16:21
Bonjour et désolé pour cette longue absence.

J'ai bien suivi tes conseils pour Revo, ça a fonctionné pour tout sauf pour Microsoft Office Professional Plus 2010, en milieu de la désinstallation j'ai une fenêtre SETUP ERROR qui s'ouvre avec comme message: "La langue de ce package d'installation n'est pas prise en charge par le système". Derrière le pc reboot.

D'autre part, j'ai plusieurs versions de Microsoft Net Framework qui apparaissent dans Revo, sont-elles toutes indispensable ou est ce qu'il ne faut conserver que la dernière?
- Microsoft Net Framework 2.0 SP1
- Microsoft Net Framework 2.0 SP2
- Microsoft Net Framework 3.0 SP1
- Microsoft Net Framework 3.0 SP2
- Microsoft Net Framework 3.5 SP1

Merci d'avance pour ton aide.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 avril 2013 à 18:58
hello

les frameworks faut tout garder , et en plus ils sont pas à jour il te manque le 4
0
krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 6
29 avril 2013 à 20:30
ok, c'est bon je l'ai mis à jour.
Que faut-il faire pour terminer le ménage final?
J'ai mis java à jour et j'ai désinstallé les programmes obsolètes ainsi que fait toutes les maj.
A part Microsoft office tout est bon.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 avril 2013 à 21:08
tu as dit :

"La langue de ce package d'installation n'est pas prise en charge par le système". Derrière le pc reboot.


il reboot automatique ou quand tu fais OK ?
0
krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 6
29 avril 2013 à 21:28
ça dépend. Je viens d'essayer et il a rebooté automatiquement. Par contre la fois ou j'ai posté le message j'ai pu garder le pc allumé jusqu'à ce que j'appuie sur OK.
0
krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 6
29 avril 2013 à 21:32
Mais j'ai essayé plusieurs fois et ça reboote tout le temps tout seul en fait.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 avril 2013 à 21:33
0
krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 6
29 avril 2013 à 22:07
ça a fonctionné, super!

Encore une question, que je sois sur XP ou sur windows 7 ne change rien aux dernières versions des programmes comme internet explorer ou adobe reader, si?
Je veux dire, est-ce que les dernières versions peuvent être incompatibles avec XP ou bien faut il que j'installe la dernière pour chaque programme (car j'ai actuellement AR9 mais il ne me propose pas d'installer la X). Idem, je suis sous IE8.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
29 avril 2013 à 22:56
je sais pas ce que c'est AR9
0
krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 6
29 avril 2013 à 23:37
adobe reader pardon
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 avril 2013 à 00:51
xp = IE8
7 = IE10

adobe reader la meme pour les deux
0
krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 6
30 avril 2013 à 01:08
okay, je mets ça à jour alors.
Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
30 avril 2013 à 01:37
flash player est très important
0
krako95 Messages postés 256 Date d'inscription jeudi 29 octobre 2009 Statut Membre Dernière intervention 17 avril 2014 6
1 mai 2013 à 12:26
Okay, c'est bon c'est mis à jour. Le pc semble propre et fonctionnel, merci beaucoup Gen!
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
1 mai 2013 à 13:36
:)

le menage si ce n'est fait

https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
0