Log Hijackthis suite à des problèmes de souris et de claviers
Résolu/Fermé
MASTAWAY78
Messages postés
10
Date d'inscription
samedi 6 juillet 2013
Statut
Membre
Dernière intervention
12 juillet 2013
-
6 juil. 2013 à 15:44
Utilisateur anonyme - 12 juil. 2013 à 21:30
Utilisateur anonyme - 12 juil. 2013 à 21:30
A voir également:
- Log Hijackthis suite à des problèmes de souris et de claviers
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Pad souris bloqué - Guide
- Autoclick souris - Télécharger - Divers Utilitaires
- Plus de clavier sur android - Guide
- Souris inversée - Guide
18 réponses
Utilisateur anonyme
6 juil. 2013 à 15:55
6 juil. 2013 à 15:55
bonjour,
désinstalle tunup utility et Spybot, !
tu m'étonnes que ton pc a des problèmes !
C:\Cracked License Manager 10\lmgrd.exe
C:\Cracked License Manager 10\ARCGIS.exe
désinstalle tunup utility et Spybot, !
tu m'étonnes que ton pc a des problèmes !
C:\Cracked License Manager 10\lmgrd.exe
C:\Cracked License Manager 10\ARCGIS.exe
Utilisateur anonyme
6 juil. 2013 à 16:08
6 juil. 2013 à 16:08
entre ce que tu fais avec ton pc, ce que tu penses et ce qui reste, il y a un grand écart !
on verra si tes cr@ck n'ont pas foutu ton pc en l'air :
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> L'icône est sous forme de parchemin.
* Clique sur le tourne vis , sélectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
on verra si tes cr@ck n'ont pas foutu ton pc en l'air :
* Télécharge ZHPDiag sur ton bureau :
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
=> L'icône est sous forme de parchemin.
* Clique sur le tourne vis , sélectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Laisse travailler l'outil, même s'il semble bloqué !
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
tapion76
Messages postés
3775
Date d'inscription
dimanche 8 juillet 2007
Statut
Membre
Dernière intervention
12 janvier 2014
870
6 juil. 2013 à 17:50
6 juil. 2013 à 17:50
Pas obligé d'être si aggressif. Il pensait bien faire.
Oui Tune UP est bien mais il ne faut pas jouer avec des logiciels touchant au système sans en connaitre les conséquences.
Concernant les cracks, j'espère que maintenant tu n'y touchera plus.
Oui Tune UP est bien mais il ne faut pas jouer avec des logiciels touchant au système sans en connaitre les conséquences.
Concernant les cracks, j'espère que maintenant tu n'y touchera plus.
MASTAWAY78
Messages postés
10
Date d'inscription
samedi 6 juillet 2013
Statut
Membre
Dernière intervention
12 juillet 2013
6 juil. 2013 à 18:26
6 juil. 2013 à 18:26
Voici ci-dessous le lien du rapport ZHDiag,
http://cjoint.com/?CGgsyBT1Eqn
Merci pour votre aide,
Cordialement
http://cjoint.com/?CGgsyBT1Eqn
Merci pour votre aide,
Cordialement
Utilisateur anonyme
6 juil. 2013 à 18:44
6 juil. 2013 à 18:44
* [*] Télécharger et enregistre RogueKiller sur le bureau
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.
Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html
https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad
Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.
Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html
Utilisateur anonyme
6 juil. 2013 à 19:02
6 juil. 2013 à 19:02
désinstalle Spybot !
relance la recherche avec Roguekiller !
relance la recherche avec Roguekiller !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
6 juil. 2013 à 19:28
6 juil. 2013 à 19:28
* Télécharge TDSSKiller sur ton bureau :
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
note :
Conserve l'action proposée par défaut par l'outil :
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D
https://support.kaspersky.com/downloads/utils/tdsskiller.exe
* Lance le ( Utilisateurs de vista/Seven -> Clic droit puis " Exécuter en tant qu'administrateur " )
* Clique sur [Start Scan] pour démarrer l'analyse.
* Si des élements sont trouvés, cliques sur [Continue] puis sur [Reboot Now]
* Un rapport s'ouvrira au redémarrage du PC.
* Copie/Colle son contenu dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\TDSSKiller.N°deversion_Date_Heure_log.txt.
note :
Conserve l'action proposée par défaut par l'outil :
- Si TDSS.tdl2 : l'option Delete sera cochée.
- Si TDSS.tdl3 ou TDSS.tdl4 : assure toi que Cure soit bien cochée.
- Si "Suspicious object" ou Sptd ou ForgedFile.Multi.Generic : laisse l'option cochée sur Skip
- Si Rootkit.Win32.ZAccess.* est détecté règle sur cure en haut , et delete en bas:D
Utilisateur anonyme
7 juil. 2013 à 16:36
7 juil. 2013 à 16:36
bonjour,
ce ne sont que des fichiers génériques, rien de méchant, il faut les laisser :D
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.
ce ne sont que des fichiers génériques, rien de méchant, il faut les laisser :D
* /!\Avertissement :
Ce logiciel n'est à utiliser que prescrit par un helper qualifié.
Ne pas utiliser en dehors de ce cas de figure : dangereux!
► Télécharges ComboFix à partir de ce lien et enregistres le sur ton bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
ou ici :
https://forum.pcastuces.com/combofix_renomme_au_telechargement-f31s22.htm
A lire
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Avant d'utiliser ComboFix :
► ferme les fenêtres de tous les programmes en cours.
► Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
Une fois fait, sur ton bureau double-clic sur Combofix.exe.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
- il se peut que Combofix ait besoin de se connecter à internet pour trouver les mises à jour, donc il faut l'autoriser.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.
- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.
- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\ComboFix\ComboFix.txt)
► Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
► Reviens sur le forum, et copie et colle la totalité du contenu de Combofix.txt dans ton prochain message.
MASTAWAY78
Messages postés
10
Date d'inscription
samedi 6 juillet 2013
Statut
Membre
Dernière intervention
12 juillet 2013
6 juil. 2013 à 16:05
6 juil. 2013 à 16:05
Bonjour et merci pour votre réponse,
Je pensais que Tunup utility était intéressant pour optimiser le système. Quant à Spybot il est installé très récemment postérieurement aux problèmes rencontrés. Pour les trojans je le pensais efficace.
Cordialement,
Je pensais que Tunup utility était intéressant pour optimiser le système. Quant à Spybot il est installé très récemment postérieurement aux problèmes rencontrés. Pour les trojans je le pensais efficace.
Cordialement,
MASTAWAY78
Messages postés
10
Date d'inscription
samedi 6 juillet 2013
Statut
Membre
Dernière intervention
12 juillet 2013
6 juil. 2013 à 18:52
6 juil. 2013 à 18:52
Ci-dessous le contenu du rapport de Roguekiller,
Merci,
Cordialement,
Rapport Roguekiller :
RogueKiller V8.6.2 [Jul 5 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Mikaël [Droits d'admin]
Mode : Recherche -- Date : 07/06/2013 18:50:31
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF5589 ("C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\SchedLgU.Txt" [7][-]) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\RunOnce : SpybotDeletingE3497 ("C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\SchedLgU.Txt" [7][-]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-1960408961-1801674531-839522115-1004\[...]\RunOnce : SpybotDeletingF5589 ("C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\SchedLgU.Txt" [7][-]) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
127.0.0.1 activate.adobe.com
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: SAMSUNG SP2514N +++++
--- User ---
[MBR] cd3c5cc2786d7329a91947530e92327a
[BSP] 17733c528d44e38a3009bd54e4308e51 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 80003 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 163846935 | Size: 158469 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: SAMSUNG SP2514N +++++
--- User ---
[MBR] b2e98027a44e873b8f23e3858d150a93
[BSP] 0525b929fe14139b28afe5481f91dcc0 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 300002 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 614405925 | Size: 176934 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
+++++ PhysicalDrive2: SAMSUNG SP2514N +++++
--- User ---
[MBR] f76cdc51433932fef595b4b62136588c
[BSP] 38dfb6ef8131824bdf0ffa923b79fb78 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 81917 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 167766795 | Size: 633484 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[0]_S_07062013_185031.txt >>
Merci,
Cordialement,
Rapport Roguekiller :
RogueKiller V8.6.2 [Jul 5 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Mikaël [Droits d'admin]
Mode : Recherche -- Date : 07/06/2013 18:50:31
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 4 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\RunOnce : SpybotDeletingF5589 ("C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\SchedLgU.Txt" [7][-]) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\RunOnce : SpybotDeletingE3497 ("C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\SchedLgU.Txt" [7][-]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-1960408961-1801674531-839522115-1004\[...]\RunOnce : SpybotDeletingF5589 ("C:\Program Files\Spybot - Search & Destroy 2\SDDelFile.exe" "C:\WINDOWS\SchedLgU.Txt" [7][-]) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
127.0.0.1 activate.adobe.com
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: SAMSUNG SP2514N +++++
--- User ---
[MBR] cd3c5cc2786d7329a91947530e92327a
[BSP] 17733c528d44e38a3009bd54e4308e51 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 80003 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 163846935 | Size: 158469 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: SAMSUNG SP2514N +++++
--- User ---
[MBR] b2e98027a44e873b8f23e3858d150a93
[BSP] 0525b929fe14139b28afe5481f91dcc0 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 300002 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 614405925 | Size: 176934 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
+++++ PhysicalDrive2: SAMSUNG SP2514N +++++
--- User ---
[MBR] f76cdc51433932fef595b4b62136588c
[BSP] 38dfb6ef8131824bdf0ffa923b79fb78 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 81917 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 167766795 | Size: 633484 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[0]_S_07062013_185031.txt >>
MASTAWAY78
Messages postés
10
Date d'inscription
samedi 6 juillet 2013
Statut
Membre
Dernière intervention
12 juillet 2013
6 juil. 2013 à 19:24
6 juil. 2013 à 19:24
Un nouveau rapport ci-dessous,
Merci du temps consacré pour m'aider,
Cordialement,
nouveau rapport :
RogueKiller V8.6.2 [Jul 2 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Mikaël [Droits d'admin]
Mode : Recherche -- Date : 07/06/2013 19:22:23
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 1 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
127.0.0.1 activate.adobe.com
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: SAMSUNG SP2514N +++++
--- User ---
[MBR] cd3c5cc2786d7329a91947530e92327a
[BSP] 17733c528d44e38a3009bd54e4308e51 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 80003 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 163846935 | Size: 158469 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: SAMSUNG SP2514N +++++
--- User ---
[MBR] b2e98027a44e873b8f23e3858d150a93
[BSP] 0525b929fe14139b28afe5481f91dcc0 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 300002 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 614405925 | Size: 176934 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
+++++ PhysicalDrive2: SAMSUNG SP2514N +++++
--- User ---
[MBR] f76cdc51433932fef595b4b62136588c
[BSP] 38dfb6ef8131824bdf0ffa923b79fb78 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 81917 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 167766795 | Size: 633484 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[0]_S_07062013_192223.txt >>
RKreport[0]_S_07062013_185031.txt
Merci du temps consacré pour m'aider,
Cordialement,
nouveau rapport :
RogueKiller V8.6.2 [Jul 2 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : hxxp://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Mikaël [Droits d'admin]
Mode : Recherche -- Date : 07/06/2013 19:22:23
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 1 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Entrées Startup : 0 ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Ruches Externes: ¤¤¤
¤¤¤ Infection : ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts
127.0.0.1 localhost
127.0.0.1 activate.adobe.com
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: SAMSUNG SP2514N +++++
--- User ---
[MBR] cd3c5cc2786d7329a91947530e92327a
[BSP] 17733c528d44e38a3009bd54e4308e51 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 80003 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 163846935 | Size: 158469 Mo
User = LL1 ... OK!
User = LL2 ... OK!
+++++ PhysicalDrive1: SAMSUNG SP2514N +++++
--- User ---
[MBR] b2e98027a44e873b8f23e3858d150a93
[BSP] 0525b929fe14139b28afe5481f91dcc0 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 300002 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 614405925 | Size: 176934 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
+++++ PhysicalDrive2: SAMSUNG SP2514N +++++
--- User ---
[MBR] f76cdc51433932fef595b4b62136588c
[BSP] 38dfb6ef8131824bdf0ffa923b79fb78 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 81917 Mo
1 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 167766795 | Size: 633484 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
Termine : << RKreport[0]_S_07062013_192223.txt >>
RKreport[0]_S_07062013_185031.txt
MASTAWAY78
Messages postés
10
Date d'inscription
samedi 6 juillet 2013
Statut
Membre
Dernière intervention
12 juillet 2013
7 juil. 2013 à 10:02
7 juil. 2013 à 10:02
Bonjour,
Le rapport TDSSKiller se trouve via le lien ci-dessous :
https://www.cjoint.com/c/CGhj4evdPRn
A noter que l'outil ne détecte rien par les options par défaut mais en cochant les Additional options ("verify file digital signatures" et "Detect TDLFS file system"), il trouve 9 threats (Suspicious object, medium risk).
En vous remerciant toujours autant pour l'aide fournie,
Bien cordialement,
Le rapport TDSSKiller se trouve via le lien ci-dessous :
https://www.cjoint.com/c/CGhj4evdPRn
A noter que l'outil ne détecte rien par les options par défaut mais en cochant les Additional options ("verify file digital signatures" et "Detect TDLFS file system"), il trouve 9 threats (Suspicious object, medium risk).
En vous remerciant toujours autant pour l'aide fournie,
Bien cordialement,
MASTAWAY78
Messages postés
10
Date d'inscription
samedi 6 juillet 2013
Statut
Membre
Dernière intervention
12 juillet 2013
7 juil. 2013 à 22:22
7 juil. 2013 à 22:22
Bonjour,
Après lancement de ComboFix jusqu'au bout puis redémarrage du pc, le problème demeure...
La souris fait toujours ses caprices : Exemple, double clic sur un programme et la fenêtre dévolue au clic droit s'ouvre !
Ci-dessous le lien du log de ComboFix :
https://www.cjoint.com/c/CGhwmYZKQB9
Un grand merci pour le suivi et l'aide de la part d'Electricien 69 !
Là je me demande si il ne reste pas à reformater le disque système via mon CD d'install de Windows XP ! Brr,
Cordialement,
Après lancement de ComboFix jusqu'au bout puis redémarrage du pc, le problème demeure...
La souris fait toujours ses caprices : Exemple, double clic sur un programme et la fenêtre dévolue au clic droit s'ouvre !
Ci-dessous le lien du log de ComboFix :
https://www.cjoint.com/c/CGhwmYZKQB9
Un grand merci pour le suivi et l'aide de la part d'Electricien 69 !
Là je me demande si il ne reste pas à reformater le disque système via mon CD d'install de Windows XP ! Brr,
Cordialement,
Utilisateur anonyme
8 juil. 2013 à 07:11
8 juil. 2013 à 07:11
bonjour,
on va aller jusqu'au bout pour essayer de remettre le pc en état, par contre, je soupçonne de plus en plus, un changement de paramètres de clavier et souris !
essaie de lancer une réparation avec ceci :
https://forum.security-x.fr/tutoriels-317/reparer-widnows-avec-windows-repair-(all-in-one)/
on va aller jusqu'au bout pour essayer de remettre le pc en état, par contre, je soupçonne de plus en plus, un changement de paramètres de clavier et souris !
essaie de lancer une réparation avec ceci :
https://forum.security-x.fr/tutoriels-317/reparer-widnows-avec-windows-repair-(all-in-one)/
MASTAWAY78
Messages postés
10
Date d'inscription
samedi 6 juillet 2013
Statut
Membre
Dernière intervention
12 juillet 2013
9 juil. 2013 à 22:16
9 juil. 2013 à 22:16
Bonjour,
De retour sur le forum et à la maison après quelques jours d'absence, je viens de prendre connaissance de votre message. Je viens d'installer windows repair all in one.
Dans mon cas, dois-je scrupuleusement lancer les 4 étapes ou puis-je me rendre directement à l'étape start repairs ?
Merci,
Cordialement,
De retour sur le forum et à la maison après quelques jours d'absence, je viens de prendre connaissance de votre message. Je viens d'installer windows repair all in one.
Dans mon cas, dois-je scrupuleusement lancer les 4 étapes ou puis-je me rendre directement à l'étape start repairs ?
Merci,
Cordialement,
Utilisateur anonyme
10 juil. 2013 à 07:04
10 juil. 2013 à 07:04
bonjour,
dans les étapes, on sauvegarde d'abord les données importantes du système au cas ou, puis on lance la réparation,
donc à mon avis, oui, il faut suivre toutes les étapes :D
dans les étapes, on sauvegarde d'abord les données importantes du système au cas ou, puis on lance la réparation,
donc à mon avis, oui, il faut suivre toutes les étapes :D
MASTAWAY78
Messages postés
10
Date d'inscription
samedi 6 juillet 2013
Statut
Membre
Dernière intervention
12 juillet 2013
12 juil. 2013 à 15:04
12 juil. 2013 à 15:04
Bonjour,
Après quelques essai, il semblerait que le problème de souris et de clavier soit résolu après le passages des différentes étapes de windows repair all in one.
Le log se trouve ici : https://www.cjoint.com/c/CGmo2IlJeSz
Merci pour tous ces conseils.
En parallèle, j'ai supprimé le programme ArcGis liée au C:\Cracked License Manager 10\lmgrd.exe et C:\Cracked License Manager 10\arcgis.exe
Cependant, une instance de ce programme est toujours présente dans mes processus au démarrage. Je l'ai supprimée au démarrage via Ccleaner mais impossible de le supprimer définitivement via l'outil de suppression de windows, ni avec Ccleaner ni encore avec Revo. Il est absent de la liste des programme !
Je souhaiterais le supprimer définitivement mais comment faire s'il reste invisible.
Dans Ccleaner, il s'agit de l'instance se trouvant sous C:\Cracked License Manager 10\ArcGIS license Manager 10 CRACKED.lnk.
Merci,
Bien cordialement,
Après quelques essai, il semblerait que le problème de souris et de clavier soit résolu après le passages des différentes étapes de windows repair all in one.
Le log se trouve ici : https://www.cjoint.com/c/CGmo2IlJeSz
Merci pour tous ces conseils.
En parallèle, j'ai supprimé le programme ArcGis liée au C:\Cracked License Manager 10\lmgrd.exe et C:\Cracked License Manager 10\arcgis.exe
Cependant, une instance de ce programme est toujours présente dans mes processus au démarrage. Je l'ai supprimée au démarrage via Ccleaner mais impossible de le supprimer définitivement via l'outil de suppression de windows, ni avec Ccleaner ni encore avec Revo. Il est absent de la liste des programme !
Je souhaiterais le supprimer définitivement mais comment faire s'il reste invisible.
Dans Ccleaner, il s'agit de l'instance se trouvant sous C:\Cracked License Manager 10\ArcGIS license Manager 10 CRACKED.lnk.
Merci,
Bien cordialement,
MASTAWAY78
Messages postés
10
Date d'inscription
samedi 6 juillet 2013
Statut
Membre
Dernière intervention
12 juillet 2013
12 juil. 2013 à 21:08
12 juil. 2013 à 21:08
Merci tu as déjà beaucoup fait pour moi !
Bonne continuation,
Cordialement,
Bonne continuation,
Cordialement,