Controle / desinfection pc
Fermé
bzh34
Messages postés
13
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
16 juin 2013
-
Modifié par irongege le 16/06/2013 à 11:21
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013 - 16 juin 2013 à 23:19
bzh34 Messages postés 13 Date d'inscription lundi 19 mars 2012 Statut Membre Dernière intervention 16 juin 2013 - 16 juin 2013 à 23:19
A voir également:
- Controle / desinfection pc
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Controle parental pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
22 réponses
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2013 à 21:53
15 juin 2013 à 21:53
Hello,
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
A+
Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :
▶ Télécharge ici :OTL
▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
▶ Clique ici pour voir la configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
HKCU\Software
HKLM\Software
%Homedrive%\*
%Homedrive%\*.
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%programFiles%\*
%programFiles%\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
%temp%\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.
%APPDATA%\*.exe /s
%LocalAppData%\*
%LocalAppData%\*.
%SYSTEMDRIVE%\*.*
/md5start
explorer.exe
winlogon.exe
userinit.exe
svchost.exe
services.exe
winsock.*
/md5stop
msconfig
netsvcs
BASESERVICES
safebootminimal
safebootnetwork
CREATERESTOREPOINT
SAVEMBR:0
dir "%Homedrive%\*" /S /A:L /C
▶ Clic sur Analyse.
A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).
NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT
Ces fichiers se trouvent à côté de l'exécutable OTL.exe
héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
A+
bzh34
Messages postés
13
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
16 juin 2013
15 juin 2013 à 22:21
15 juin 2013 à 22:21
J'ai effectué les opérations, voilà les résultats:
-Rapport OTL:
https://forums-fec.be/upload/www/?a=d&i=4898292703
-Rapport Extras:
https://forums-fec.be/upload/www/?a=d&i=6835492583
Merci pour ton aide, quelles sont les étapes suivantes
-Rapport OTL:
https://forums-fec.be/upload/www/?a=d&i=4898292703
-Rapport Extras:
https://forums-fec.be/upload/www/?a=d&i=6835492583
Merci pour ton aide, quelles sont les étapes suivantes
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2013 à 22:32
15 juin 2013 à 22:32
▶ Télécharge ici : Gmer (by Przemyslaw Gmerek) et enregistre-le sur ton bureau
Désactive toutes tes protections le temps du scan de gMer
Double clique sur gmer.exe si tu es sur Windows XP, si tu es sous Vista ou Seven il faut le lancer en clic droit => exécuter en tant qu'administrateur.
▶ Dans GMER, développe les onglets avec ">>>" ( illustration )
▶ Rends-toi à Files, développe C:\Windows\System32\drivers et tu mets en surbrillance cdrom.sys puis clique sur Copy, il va te demander où tu veux l'enregistrer et sous quel nom. Indique "testcdrom.sys" (sans les guillemets) et enregistre-le sur ton bureau. ( Illustration )
▶ Envoie testcdrom.sys sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse de ton navigateur dans ta réponse.
Désactive toutes tes protections le temps du scan de gMer
Double clique sur gmer.exe si tu es sur Windows XP, si tu es sous Vista ou Seven il faut le lancer en clic droit => exécuter en tant qu'administrateur.
▶ Dans GMER, développe les onglets avec ">>>" ( illustration )
▶ Rends-toi à Files, développe C:\Windows\System32\drivers et tu mets en surbrillance cdrom.sys puis clique sur Copy, il va te demander où tu veux l'enregistrer et sous quel nom. Indique "testcdrom.sys" (sans les guillemets) et enregistre-le sur ton bureau. ( Illustration )
▶ Envoie testcdrom.sys sur https://www.virustotal.com/gui/
Si un message te dit que le fichier à déjà été analysé, ré-analyse le
Copie-colle l'url affichée dans la barre d'adresse de ton navigateur dans ta réponse.
bzh34
Messages postés
13
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
16 juin 2013
15 juin 2013 à 22:57
15 juin 2013 à 22:57
Mission effectuée:
Le résultat ci-dessous;
https://www.virustotal.com/gui/file/bd07aad9e20ceaf9fc84e4977c55ea2c45604a2c682ac70b9b9a2199b6713d5b
Merci de ton aide, que dois-je faire ensuite?
Le résultat ci-dessous;
https://www.virustotal.com/gui/file/bd07aad9e20ceaf9fc84e4977c55ea2c45604a2c682ac70b9b9a2199b6713d5b
Merci de ton aide, que dois-je faire ensuite?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
15 juin 2013 à 23:08
15 juin 2013 à 23:08
Mmmmmh bizarre tu as des problèmes avec ce fichier pourtant.
Bref.
Suis cette procédure et poste le rapport : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan
Bref.
Suis cette procédure et poste le rapport : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan
bzh34
Messages postés
13
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
16 juin 2013
16 juin 2013 à 11:12
16 juin 2013 à 11:12
Bonjour,
J'ai effectué cette procédure, il me semble comme prévu mais je n'ai pas de rapport....??
Etrange ou opération mal effectuée??
J'ai effectué cette procédure, il me semble comme prévu mais je n'ai pas de rapport....??
Etrange ou opération mal effectuée??
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
Modifié par g3n-h@ckm@n le 16/06/2013 à 11:16
Modifié par g3n-h@ckm@n le 16/06/2013 à 11:16
salut pour avancer :
si il est là : c:\Pre_scan_date_heure.txt
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
si il est là : c:\Pre_scan_date_heure.txt
¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
Windows 8 => meme flop que Vista X 10
bzh34
Messages postés
13
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
16 juin 2013
16 juin 2013 à 11:29
16 juin 2013 à 11:29
Merci,
Voilà les rapports car j'en ai fait 3 ( ne trouvant pas le rapport)
- Rapport 1:
https://forums-fec.be/upload/www/?a=d&i=8462916302
- Rapport 2:
https://forums-fec.be/upload/www/?a=d&i=0781927265
- Rapport 3
https://forums-fec.be/upload/www/?a=d&i=2671820996
Merci
Voilà les rapports car j'en ai fait 3 ( ne trouvant pas le rapport)
- Rapport 1:
https://forums-fec.be/upload/www/?a=d&i=8462916302
- Rapport 2:
https://forums-fec.be/upload/www/?a=d&i=0781927265
- Rapport 3
https://forums-fec.be/upload/www/?a=d&i=2671820996
Merci
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 juin 2013 à 15:52
16 juin 2013 à 15:52
utilise cet hebergeur pour heberger les trois stp :
https://www.cjoint.com/
https://www.cjoint.com/
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
16 juin 2013 à 18:52
16 juin 2013 à 18:52
Et quoi mon hébergeur de fichier ne te convient pas ? :p
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 juin 2013 à 19:00
16 juin 2013 à 19:00
les 3 rapports sont les mêmes ^^
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 juin 2013 à 19:47
16 juin 2013 à 19:47
en fait pour que ca fonctionne l'hébergeur FEC , faut que à chaque rapport , une page différente soit ouverte sinon il enregistre toujours le même
bzh34
Messages postés
13
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
16 juin 2013
16 juin 2013 à 18:38
16 juin 2013 à 18:38
Voilà les 3 rapports hébergés chez ci-joint:
- Rapport 1:
http://cjoint.com/13jn/CFqsJASXLuL.htm
- Rapport 2:
http://cjoint.com/13jn/CFqsLoXFhf1.htm
- Rapport 3
http://cjoint.com/13jn/CFqsLZ1CIeI.htm
Merci
- Rapport 1:
http://cjoint.com/13jn/CFqsJASXLuL.htm
- Rapport 2:
http://cjoint.com/13jn/CFqsLoXFhf1.htm
- Rapport 3
http://cjoint.com/13jn/CFqsLZ1CIeI.htm
Merci
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 juin 2013 à 18:45
16 juin 2013 à 18:45
bien :)
Télécharge et enregistre ADWCleaner sur ton bureau :
ne clique pas sur Download , attends que la fenetre de telechargement arrive pour confirmation
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Télécharge et enregistre ADWCleaner sur ton bureau :
ne clique pas sur Download , attends que la fenetre de telechargement arrive pour confirmation
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
bzh34
Messages postés
13
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
16 juin 2013
16 juin 2013 à 19:04
16 juin 2013 à 19:04
Voici le rapport ADWcleaner:
http://cjoint.com/13jn/CFqtddhx7O2.htm
Vois-tu des problèmes?? Si oui, est-grave??
Merci
http://cjoint.com/13jn/CFqtddhx7O2.htm
Vois-tu des problèmes?? Si oui, est-grave??
Merci
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 juin 2013 à 19:07
16 juin 2013 à 19:07
faisons un scan généraliste pour fouiller le système
==
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
==
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
bzh34
Messages postés
13
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
16 juin 2013
16 juin 2013 à 20:45
16 juin 2013 à 20:45
Voici le rapport malwares:
http://cjoint.com/13jn/CFquSuuU2PL.htm
J'ai éliminé 4 éléments infectés... Quoi faire ensuite?
http://cjoint.com/13jn/CFquSuuU2PL.htm
J'ai éliminé 4 éléments infectés... Quoi faire ensuite?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 juin 2013 à 20:54
16 juin 2013 à 20:54
dis moi un peu les soucis qu'il te reste ?
bzh34
Messages postés
13
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
16 juin 2013
16 juin 2013 à 21:18
16 juin 2013 à 21:18
En fait j'avais des problèmes de démarrage, l'ordi avait du mal à booter... et j'aimerais aussi être sur qu mes disques durs internes et externes ne soient pas infectés pour ne pas propager d'éventuels virus à d'autres PC.
Merci)
Merci)
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 juin 2013 à 21:28
16 juin 2013 à 21:28
je parle du pc , après pour le reste.... on pourra voir ensuite
bzh34
Messages postés
13
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
16 juin 2013
16 juin 2013 à 21:35
16 juin 2013 à 21:35
Mon PC avait des problèmes au démarrage... et tournait légèrement poins vite qu'avant, voilà !
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 juin 2013 à 21:46
16 juin 2013 à 21:46
pas compris désolé !
bzh34
Messages postés
13
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
16 juin 2013
16 juin 2013 à 21:55
16 juin 2013 à 21:55
Alors pas de souci pour mon pc, je voudrais juste maintenant être de mes disques durs externes.
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
16 juin 2013 à 22:24
16 juin 2013 à 22:24
je crois qu'il manque des mots à ta phrase ^^
bzh34
Messages postés
13
Date d'inscription
lundi 19 mars 2012
Statut
Membre
Dernière intervention
16 juin 2013
16 juin 2013 à 22:25
16 juin 2013 à 22:25
Oooops Sorry.....je voudrais maintenant etre "SUR" de mes disques durs externes.