Problèmes après contamination
Fermé
titenath
Messages postés
11
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 novembre 2014
-
5 nov. 2014 à 19:52
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 nov. 2014 à 12:52
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 29 nov. 2014 à 12:52
29 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
5 nov. 2014 à 19:58
5 nov. 2014 à 19:58
Salut,
Quelle version de Windows ?
Quelle version de Windows ?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
5 nov. 2014 à 20:02
5 nov. 2014 à 20:02
Faire un Scan OTL - Temps : Environ 40min
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
=====================
OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :
Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/
* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)
* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%ALLUSERSPROFILE%\Application Data\*.dll /s
%APPDATA%\*.
%PROGRAMFILES%\*.
%PROGRAMDATA%\*.
%APPDATA%\*.exe /s
%temp%\*.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%windir%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
services.exe
wininit.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
* Clique sur le bouton Analyse.
**** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
Je répète : donne le lien du rapport pjjoint ici en réponse.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE
titenath
Messages postés
11
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 novembre 2014
5 nov. 2014 à 20:04
5 nov. 2014 à 20:04
wouaw y a du boulot je vais essayer de faire tout ça merci ...j'espère y arriver
titenath
Messages postés
11
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 novembre 2014
5 nov. 2014 à 20:27
5 nov. 2014 à 20:27
scan en cours .......
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
titenath
Messages postés
11
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 novembre 2014
5 nov. 2014 à 21:11
5 nov. 2014 à 21:11
voici les resultats du scan
https://pjjoint.malekal.com/files.php?id=20141105_d9h7e7e10k5
et
https://pjjoint.malekal.com/files.php?id=20141105_b7y8h6b6q13
j'attends le verdict
merci encore ..
https://pjjoint.malekal.com/files.php?id=20141105_d9h7e7e10k5
et
https://pjjoint.malekal.com/files.php?id=20141105_b7y8h6b6q13
j'attends le verdict
merci encore ..
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
5 nov. 2014 à 22:12
5 nov. 2014 à 22:12
Relance OTL.
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2014/10/26 22:04:23 | 000,204,800 | ---- | M] () -- C:\ProgramData\35833F00.cpp
File not found (No name found) -- C:\USERS\WINDOWS VISTA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\CH59G8QU.DEFAULT\EXTENSIONS\{635ABD67-4FE9-1B23-4F01-E679FA7484C1}
SRV - File not found [Auto | Stopped] -- C:\PROGRA~2\B529FEEF.cpp -- (Winmgmt)
O4 - HKU\S-1-5-21-134389019-1171762955-63532641-1000..\Run: [PCKeeper2] C:\Program Files\Kromtech\PCKeeper\PCKeeper.exe /autorun File not found
* poste le rapport ici
Redémarre l'ordinateur
o sous Personnalisation (Custom Scan), copie_colle le contenu ci dessous (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:
:OTL
[2014/10/26 22:04:23 | 000,204,800 | ---- | M] () -- C:\ProgramData\35833F00.cpp
File not found (No name found) -- C:\USERS\WINDOWS VISTA\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\CH59G8QU.DEFAULT\EXTENSIONS\{635ABD67-4FE9-1B23-4F01-E679FA7484C1}
SRV - File not found [Auto | Stopped] -- C:\PROGRA~2\B529FEEF.cpp -- (Winmgmt)
O4 - HKU\S-1-5-21-134389019-1171762955-63532641-1000..\Run: [PCKeeper2] C:\Program Files\Kromtech\PCKeeper\PCKeeper.exe /autorun File not found
* poste le rapport ici
Redémarre l'ordinateur
titenath
Messages postés
11
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 novembre 2014
5 nov. 2014 à 22:22
5 nov. 2014 à 22:22
========== OTL ==========
C:\ProgramData\35833F00.cpp moved successfully.
Service Winmgmt stopped successfully!
Service Winmgmt deleted successfully!
File C:\PROGRA~2\B529FEEF.cpp not found.
Registry value HKEY_USERS\S-1-5-21-134389019-1171762955-63532641-1000\Software\Microsoft\Windows\CurrentVersion\Run\\PCKeeper2 deleted successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 11052014_222128
voila
et je redemarre....
C:\ProgramData\35833F00.cpp moved successfully.
Service Winmgmt stopped successfully!
Service Winmgmt deleted successfully!
File C:\PROGRA~2\B529FEEF.cpp not found.
Registry value HKEY_USERS\S-1-5-21-134389019-1171762955-63532641-1000\Software\Microsoft\Windows\CurrentVersion\Run\\PCKeeper2 deleted successfully.
OTL by OldTimer - Version 3.2.69.0 log created on 11052014_222128
voila
et je redemarre....
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
5 nov. 2014 à 22:33
5 nov. 2014 à 22:33
Passe un coup d'Eset Repair : https://forum.malekal.com/viewtopic.php?t=36444&start=
titenath
Messages postés
11
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 novembre 2014
5 nov. 2014 à 22:49
5 nov. 2014 à 22:49
j'ai fais Eset repair puir redémarré
j'ai reessayé le centre de securité cette fois j'ai erreur 1075 par "services"
mon ventilo tourne toujours anormalement plus que d'habitude
j'ai reessayé le centre de securité cette fois j'ai erreur 1075 par "services"
mon ventilo tourne toujours anormalement plus que d'habitude
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
6 nov. 2014 à 09:03
6 nov. 2014 à 09:03
Menu Démarrer et tape services.msc
Dans la liste le service centre de sécurité est démarré ?
Si c'est pas le cas, clic droit / Démarrer
le type de démarrage est sur quoi ?
Dans la liste le service centre de sécurité est démarré ?
Si c'est pas le cas, clic droit / Démarrer
le type de démarrage est sur quoi ?
titenath
Messages postés
11
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 novembre 2014
6 nov. 2014 à 18:52
6 nov. 2014 à 18:52
Bonsoir,
le centre de sécurité est sur "automatique début différé"
et quand je clique sur "démarer"
message erreur : Windows n'a pas pu démarer le service du centre de sécurité Erreur 1075 le service n'existe pas ou à été marqué pour surpression
Merci encore pour votre aide .
le centre de sécurité est sur "automatique début différé"
et quand je clique sur "démarer"
message erreur : Windows n'a pas pu démarer le service du centre de sécurité Erreur 1075 le service n'existe pas ou à été marqué pour surpression
Merci encore pour votre aide .
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 6/11/2014 à 19:48
Modifié par Malekal_morte- le 6/11/2014 à 19:48
et si tu fais F5, il disparait de la liste ?
https://forum.malekal.com/viewtopic.php?t=36444&start=
en bas
prends le zip centre_securite_reveton.zip
décompresse sur ton bureau
et clic droit / executer en tant qu'administrateur centre_securite_reveton.cmd
Redémarre l'ordinateur.
Regarde l'état du service.
Sinon je t'exporterai le .reg
https://forum.malekal.com/viewtopic.php?t=36444&start=
en bas
prends le zip centre_securite_reveton.zip
décompresse sur ton bureau
et clic droit / executer en tant qu'administrateur centre_securite_reveton.cmd
Redémarre l'ordinateur.
Regarde l'état du service.
Sinon je t'exporterai le .reg
titenath
Messages postés
11
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 novembre 2014
6 nov. 2014 à 20:01
6 nov. 2014 à 20:01
non il ne disparait pas je fais tout de même ta manip?
titenath
Messages postés
11
Date d'inscription
mardi 31 juillet 2012
Statut
Membre
Dernière intervention
6 novembre 2014
6 nov. 2014 à 20:25
6 nov. 2014 à 20:25
manip terminée et ordi redémaré et quelque soit le choix de type de démarage du centre de sécurité j'ai toujours l'erreur 1075....
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
7 nov. 2014 à 14:30
7 nov. 2014 à 14:30
prends ce zip https://pjjoint.malekal.com/files.php?read=20141107_n6i7t13t15h11
charge le contenu
accepte l'inscription.
Redémarre l'ordinateur
charge le contenu
accepte l'inscription.
Redémarre l'ordinateur
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
7 nov. 2014 à 23:12
7 nov. 2014 à 23:12
Bha non y a rien d'extraordinaire sur le rapport.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
8 nov. 2014 à 17:48
8 nov. 2014 à 17:48
Essaye le fix de Microsoft : https://www.commentcamarche.net/faq/35233-tutoriel-microsoft-fix-it
5 nov. 2014 à 20:00