Clean32
Résolu/Fermé
sousoua
-
28 oct. 2007 à 10:11
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 20 nov. 2007 à 16:57
Lyonnais92 Messages postés 25159 Date d'inscription vendredi 23 juin 2006 Statut Contributeur sécurité Dernière intervention 16 septembre 2016 - 20 nov. 2007 à 16:57
196 réponses
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
1 nov. 2007 à 18:48
1 nov. 2007 à 18:48
Bonjour,
quel est ton fournisseur d'accès internet ?
Ne redémarre pas l'ordi (ne l'éteins pas).
Le fichier smss est bien sur ton ordi :
O4 - HKCU\..\Run: [Tok-Cirrhatus-3081] "C:\Documents and Settings\Propriétaire\Local Settings\Application Data\smss.exe"
Télécharge Avira AntiRootkit Tool et dézippe-le sur ton bureau : http://dl.antivir.de/down/windows/antivir_rootkit.zip
Ouvre le dossier antivir_rootkit créé, double-clique sur le fichier "setup.exe", et suis les instructions d'installation du programme.
Lorsque c'est terminé, tu psupprimes le dossier du bureau et tu lances l'outil par le menu Démarrer / Tous les programmes / Avira RootKit Detection / Avira RootKit Detection.
Vérifie que les cases "Scan files", "Scan registry", "Scan processes", "Scan all drives" et "Show progress" soient bien cochées.
Clique à présent sur "Start scan" et patiente.
Lorsque le scan est terminé, clique sur "View report" et dans ta prochaine réponse, poste le contenu du rapport qui s'est ouvert.
quel est ton fournisseur d'accès internet ?
Ne redémarre pas l'ordi (ne l'éteins pas).
Le fichier smss est bien sur ton ordi :
O4 - HKCU\..\Run: [Tok-Cirrhatus-3081] "C:\Documents and Settings\Propriétaire\Local Settings\Application Data\smss.exe"
Télécharge Avira AntiRootkit Tool et dézippe-le sur ton bureau : http://dl.antivir.de/down/windows/antivir_rootkit.zip
Ouvre le dossier antivir_rootkit créé, double-clique sur le fichier "setup.exe", et suis les instructions d'installation du programme.
Lorsque c'est terminé, tu psupprimes le dossier du bureau et tu lances l'outil par le menu Démarrer / Tous les programmes / Avira RootKit Detection / Avira RootKit Detection.
Vérifie que les cases "Scan files", "Scan registry", "Scan processes", "Scan all drives" et "Show progress" soient bien cochées.
Clique à présent sur "Start scan" et patiente.
Lorsque le scan est terminé, clique sur "View report" et dans ta prochaine réponse, poste le contenu du rapport qui s'est ouvert.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
1 nov. 2007 à 18:55
1 nov. 2007 à 18:55
Re,
essaye aussi ceci :
télécharge le fix en ouvrant ce lien :
http://www.sophos.com/support/cleaners/brontgui.com
choisis enregistrer et enregistre le sur le bureau
Redemarre en mode sans echec et lance le fichier brontgui.com.
Puis clic sur [Configuration] et coche l'option "Scan all files"
Valide avec ok et clic sur le bouton [GO]
Le scan peut durer assez longtemps...
Une fois terminé, un rapport sera crée dans le fichier texte à la racine de ton disque dur:
C:\resolved.txt avec la liste des fichiers trouvés et supprimé
essaye aussi ceci :
télécharge le fix en ouvrant ce lien :
http://www.sophos.com/support/cleaners/brontgui.com
choisis enregistrer et enregistre le sur le bureau
Redemarre en mode sans echec et lance le fichier brontgui.com.
Puis clic sur [Configuration] et coche l'option "Scan all files"
Valide avec ok et clic sur le bouton [GO]
Le scan peut durer assez longtemps...
Une fois terminé, un rapport sera crée dans le fichier texte à la racine de ton disque dur:
C:\resolved.txt avec la liste des fichiers trouvés et supprimé
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
2 nov. 2007 à 10:10
2 nov. 2007 à 10:10
Bonjour,
tu n'as pas posté le log de Avira antirootkit tool(post 46)
tu n'as pas posté le log de Avira antirootkit tool(post 46)
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
4 nov. 2007 à 14:01
4 nov. 2007 à 14:01
Salut moe,
c'est toujours un plaisir de te voir intervenir.
sousoua,
peux tu faire les 2 manips qu'il te demande :
1) Démarrer > tous les prog > Accessoires > invite de commande
Dans la fenêtre, copier/coller (guillemets y compris):
dir /a /b "%userprofile%\Local Settings\Application Data">>"%userprofile%\Bureau\appdata.txt"
2) Démarrer > tous les prog > Accessoires > invite de commande
Copie et colle ceci dans la fenêtre et valide :
regedit /e "%userprofile%\Bureau\appdata.txt" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Puis valide avec la touche entrée.
3) Tu as 2 fichiers sur ton bureau appdata.txt et appdata.txt. Tu les ouvres avec le Bloc-notes pour les copier dans ta réponse.
c'est toujours un plaisir de te voir intervenir.
sousoua,
peux tu faire les 2 manips qu'il te demande :
1) Démarrer > tous les prog > Accessoires > invite de commande
Dans la fenêtre, copier/coller (guillemets y compris):
dir /a /b "%userprofile%\Local Settings\Application Data">>"%userprofile%\Bureau\appdata.txt"
2) Démarrer > tous les prog > Accessoires > invite de commande
Copie et colle ceci dans la fenêtre et valide :
regedit /e "%userprofile%\Bureau\appdata.txt" HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
Puis valide avec la touche entrée.
3) Tu as 2 fichiers sur ton bureau appdata.txt et appdata.txt. Tu les ouvres avec le Bloc-notes pour les copier dans ta réponse.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
4 nov. 2007 à 14:31
4 nov. 2007 à 14:31
Re,
jackpot pour mOe, comme d'hab ! Merci.
sousoua, peux tu remettre un log Hijackthis.
Ensuite, tu redémarres l'ordi et tu en remets un autre.
jackpot pour mOe, comme d'hab ! Merci.
sousoua, peux tu remettre un log Hijackthis.
Ensuite, tu redémarres l'ordi et tu en remets un autre.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
5 nov. 2007 à 12:27
5 nov. 2007 à 12:27
Bonjour,
on verra pour ton portable. Pour le moment, je voudrais vérifier que tout a bien été nettoyé (me^me si être sur qu'il n'ya plus de Brontok est un grand soulagement).
1) tu relances
Démarrer > tous les prog > Accessoires > invite de commande
Dans la fenêtre, copier/coller (guillemets y compris):
dir /a /b "%userprofile%\Local Settings\Application Data">>"%userprofile%\Bureau\appdata.txt"
et tu poste le contenu de appdata.txt.
que l'on voit si tous les fichiers sont bien partis.
2) tu relances Clean.cmd en mode normal choix 1 et tu postes le rapport.
@+
on verra pour ton portable. Pour le moment, je voudrais vérifier que tout a bien été nettoyé (me^me si être sur qu'il n'ya plus de Brontok est un grand soulagement).
1) tu relances
Démarrer > tous les prog > Accessoires > invite de commande
Dans la fenêtre, copier/coller (guillemets y compris):
dir /a /b "%userprofile%\Local Settings\Application Data">>"%userprofile%\Bureau\appdata.txt"
et tu poste le contenu de appdata.txt.
que l'on voit si tous les fichiers sont bien partis.
2) tu relances Clean.cmd en mode normal choix 1 et tu postes le rapport.
@+
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
5 nov. 2007 à 16:18
5 nov. 2007 à 16:18
Re,
supprime le dossier uploadmoi.zip, visiblement ses fichiers sont propres.
Et refaits tourner clean et poste le rapport.
Normalement, il va te recrééer le fichier, ignore la demande.
supprime le dossier uploadmoi.zip, visiblement ses fichiers sont propres.
Et refaits tourner clean et poste le rapport.
Normalement, il va te recrééer le fichier, ignore la demande.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
5 nov. 2007 à 17:35
5 nov. 2007 à 17:35
Re,
je ne sais pas.
Remets un rapport Hijackthis.
Tu as fait passer clean en mode normal choix 1 ? Si oui, poste le rapport aussi.
Sinon, fais le et poste.
je ne sais pas.
Remets un rapport Hijackthis.
Tu as fait passer clean en mode normal choix 1 ? Si oui, poste le rapport aussi.
Sinon, fais le et poste.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
5 nov. 2007 à 18:27
5 nov. 2007 à 18:27
Re
relance SpySweeper et poste le rapport.
Pourquoi tu en es encore à Windows Xp et pas au SP2 ?
relance SpySweeper et poste le rapport.
Pourquoi tu en es encore à Windows Xp et pas au SP2 ?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
6 nov. 2007 à 14:23
6 nov. 2007 à 14:23
Re,
on va changer d'outil le temps de la désinfection.
Tu le supprimeras de ton ordi quand tout sera propre.
Télécharge Superantispyware (SAS) en cliquant sur ce lien :
https://www.superantispyware.com/superantispywarefreevspro.html
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
on va changer d'outil le temps de la désinfection.
Tu le supprimeras de ton ordi quand tout sera propre.
Télécharge Superantispyware (SAS) en cliquant sur ce lien :
https://www.superantispyware.com/superantispywarefreevspro.html
Choisis "enregistrer" et enregistre-le sur ton bureau.
Double-clique sur l'icône d'installation qui vient de se créer et suis les instructions.
Créé une icône sur le bureau.
Double-clique sur l'icône de SAS (une tête dans un cercle rouge barré) pour le lancer.
- Si l'outil te demande de mettre à jour le programme ("update the program definitions", clique sur yes.
- Sous Configuration and Preferences, clique sur le bouton "Preferences"
- Clique sur l'onglet "Scanning Control "
- Dans "Scanner Options ", assure toi que la case devant lles lignes suivantes est cochée :
Close browsers before scanning
Scan for tracking cookies
Terminate memory threats before quarantining
- Laisse les autres lignes décochées.
- Clique sur le bouton "Close" pour quitter l'écran du centre de contrôle.
- Dans la fenêtre principale, clique, dans "Scan for Harmful Software", sur "Scan your computer".
Dans la colonne de gauche, coche C:\Fixed Drive.
Dans la colonne de droite, sous "Complete scan", clique sur "Perform Complete Scan"
Clique sur "next" pour lancer le scan. Patiente pendant la durée du scan.
A la fin du scan, une fenêtre de résultats s'ouvre . Clique sur OK.
Assure toi que toutes les lignes de la fenêtre blanche sont cochées et clique sur "Next".
Tout ce qui a été trouvé sera mis en quarantaine. S'il t'es demandé de redémarrer l'ordi ("reboot"), clique sur Yes.
Pour recopier les informations sur le forum, fais ceci :
- après le redémarrage de l'ordi, double-clique sur l'icône pour lancer SAS.
- Clique sur "Preferences" puis sur l'onglet "Statistics/Logs ".
- Dans "scanners logs", double-clique sur SUPERAntiSpyware Scan Log.
- Le rapport va s'ouvrir dans ton éditeur de texte par défaut.
- Copie son contenu dans ta réponse.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
6 nov. 2007 à 22:10
6 nov. 2007 à 22:10
RE,
tu es sur qu'il n'est pas bloqué ?
alors laisse le avancer.
tu es sur qu'il n'est pas bloqué ?
alors laisse le avancer.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
7 nov. 2007 à 07:14
7 nov. 2007 à 07:14
Bonjour,
le rapport est complet ?
le rapport est complet ?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
7 nov. 2007 à 12:16
7 nov. 2007 à 12:16
Bonjour,
à moins que quelqu'un connaisse la maneuvre pour copier le rappoprt de Spysweeper (merci d'avance), il faut attendre ce soir. J'installerai la version chez moi et je chercherai.
à moins que quelqu'un connaisse la maneuvre pour copier le rappoprt de Spysweeper (merci d'avance), il faut attendre ce soir. J'installerai la version chez moi et je chercherai.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
7 nov. 2007 à 21:55
7 nov. 2007 à 21:55
Re,
Ouvre le Bloc Notes.
Copie le texte ci-dessous (entre les * mais sans les *) avec le texte qui se trouve dans l'espace ci-dessous (copie/colle) :
*****************************
REGEDIT4
[-HKU\S-1-5-21-3308722516-71594873-1131426265-1003\software\kgcs]
[-HKU\S-1-5-21-3308722516-71594873-1131426265-1003\software\visio ras script]
[- HKCR\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}]
[-HKLM\software\classes\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}]
[-HKLM\software\classes\interface\{20270406-63ad-4c7e-ae8d-bb632e508ace}]
[-HKLM\software\classes\interface\{1773b696-b019-4fc1-9eed-b1c7f925f56a}]
[-HKCR\interface\{20270406-63ad-4c7e-ae8d-bb632e508ace}]
[-HKCR\interface\{1773b696-b019-4fc1-9eed-b1c7f925f56a}]
[-HKLM\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/iegator.dll]
[-HKCR\interface\{d24a1963-9951-4153-a340-6648759eb77d}]
[-HKCR\interface\{3cd945a2-e413-4956-b9d8-a67fb6a7cb66}]
*****************************
Clique sur "Fichier", "Enregistrer sous".
Clique sur Bureau (dans la colonne de gauche)
Dans Nom du fichier tu écris fix.reg
Pour Type tu choisis "tous les fichiers" avec le menu déroulant.
Tu cliques sur Enregistrer.
Tu fermes le Bloc-notes
Sur ton bureau, tu double-clique sur l'icône de Fix.reg
Tu acceptes l'avertissement concernant la fusion
Le fix va travailler sans se manifester.
A la fin, tu vas voir un message disant que la fusion est terminée. Tu valides.
Tu relances SpySweeper mais tu limites le scan au registre.
Les trojans sont encore là ?
Tu remets un log Hijackthis.
Ouvre le Bloc Notes.
Copie le texte ci-dessous (entre les * mais sans les *) avec le texte qui se trouve dans l'espace ci-dessous (copie/colle) :
*****************************
REGEDIT4
[-HKU\S-1-5-21-3308722516-71594873-1131426265-1003\software\kgcs]
[-HKU\S-1-5-21-3308722516-71594873-1131426265-1003\software\visio ras script]
[- HKCR\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}]
[-HKLM\software\classes\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}]
[-HKLM\software\classes\interface\{20270406-63ad-4c7e-ae8d-bb632e508ace}]
[-HKLM\software\classes\interface\{1773b696-b019-4fc1-9eed-b1c7f925f56a}]
[-HKCR\interface\{20270406-63ad-4c7e-ae8d-bb632e508ace}]
[-HKCR\interface\{1773b696-b019-4fc1-9eed-b1c7f925f56a}]
[-HKLM\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/iegator.dll]
[-HKCR\interface\{d24a1963-9951-4153-a340-6648759eb77d}]
[-HKCR\interface\{3cd945a2-e413-4956-b9d8-a67fb6a7cb66}]
*****************************
Clique sur "Fichier", "Enregistrer sous".
Clique sur Bureau (dans la colonne de gauche)
Dans Nom du fichier tu écris fix.reg
Pour Type tu choisis "tous les fichiers" avec le menu déroulant.
Tu cliques sur Enregistrer.
Tu fermes le Bloc-notes
Sur ton bureau, tu double-clique sur l'icône de Fix.reg
Tu acceptes l'avertissement concernant la fusion
Le fix va travailler sans se manifester.
A la fin, tu vas voir un message disant que la fusion est terminée. Tu valides.
Tu relances SpySweeper mais tu limites le scan au registre.
Les trojans sont encore là ?
Tu remets un log Hijackthis.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
7 nov. 2007 à 22:27
7 nov. 2007 à 22:27
Sousoua,
si tu lis,
le texte est entre ces *************
*****************************
REGEDIT4
[-HKU\S-1-5-21-3308722516-71594873-1131426265-1003\software\kgcs]
[-HKU\S-1-5-21-3308722516-71594873-1131426265-1003\software\visio ras script]
[-HKCR\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}]
[-HKLM\software\classes\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}]
[-HKLM\software\classes\interface\{20270406-63ad-4c7e-ae8d-bb632e508ace}]
[-HKLM\software\classes\interface\{1773b696-b019-4fc1-9eed-b1c7f925f56a}]
[-HKCR\interface\{20270406-63ad-4c7e-ae8d-bb632e508ace}]
[-HKCR\interface\{1773b696-b019-4fc1-9eed-b1c7f925f56a}]
[-HKLM\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/iegator.dll]
[-HKCR\interface\{d24a1963-9951-4153-a340-6648759eb77d}]
[-HKCR\interface\{3cd945a2-e413-4956-b9d8-a67fb6a7cb66}]
*****************************
Pour savoir si l'outil a fonctionné, démarrer, exécuter, regedit.
Cherche Hkey_class_root\interface\{3cd945a2-e413-4956-b9d8-a67fb6a7cb66} puis
Hkey_class_root\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}
Si tu ne les trouve pas, ça devrait être bon.
si tu lis,
le texte est entre ces *************
*****************************
REGEDIT4
[-HKU\S-1-5-21-3308722516-71594873-1131426265-1003\software\kgcs]
[-HKU\S-1-5-21-3308722516-71594873-1131426265-1003\software\visio ras script]
[-HKCR\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}]
[-HKLM\software\classes\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}]
[-HKLM\software\classes\interface\{20270406-63ad-4c7e-ae8d-bb632e508ace}]
[-HKLM\software\classes\interface\{1773b696-b019-4fc1-9eed-b1c7f925f56a}]
[-HKCR\interface\{20270406-63ad-4c7e-ae8d-bb632e508ace}]
[-HKCR\interface\{1773b696-b019-4fc1-9eed-b1c7f925f56a}]
[-HKLM\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/iegator.dll]
[-HKCR\interface\{d24a1963-9951-4153-a340-6648759eb77d}]
[-HKCR\interface\{3cd945a2-e413-4956-b9d8-a67fb6a7cb66}]
*****************************
Pour savoir si l'outil a fonctionné, démarrer, exécuter, regedit.
Cherche Hkey_class_root\interface\{3cd945a2-e413-4956-b9d8-a67fb6a7cb66} puis
Hkey_class_root\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}
Si tu ne les trouve pas, ça devrait être bon.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
7 nov. 2007 à 23:07
7 nov. 2007 à 23:07
Re,
on recommence
Tu supprimes le fichier fix.reg sur ton bureau
Ouvre le Bloc Notes.
Copie le texte ci-dessous (entre les * mais sans les *) avec le texte qui se trouve dans l'espace ci-dessous (copie/colle) :
*****************************
REGEDIT4
[-HKEY_USERS\S-1-5-21-3308722516-71594873-1131426265-1003\software\kgcs]
[-HKEY_USERS\S-1-5-21-3308722516-71594873-1131426265-1003\software\visio ras script]
[-HKEY_CLASSES_ROOT\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}]
[-HKEY_LOCAL_MACHINE\software\classes\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}]
[-HKEY_LOCAL_MACHINE\software\classes\interface\{20270406-63ad-4c7e-ae8d-bb632e508ace}]
[-HKEY_LOCAL_MACHINE\software\classes\interface\{1773b696-b019-4fc1-9eed-b1c7f925f56a}]
[-HKEY_CLASSES_ROOT\interface\{20270406-63ad-4c7e-ae8d-bb632e508ace}]
[-HKEY_CLASSES_ROOT\interface\{1773b696-b019-4fc1-9eed-b1c7f925f56a}]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/iegator.dll]
[-HKEY_CLASSES_ROOT\interface\{d24a1963-9951-4153-a340-6648759eb77d}]
[-HKEY_CLASSES_ROOT\interface\{3cd945a2-e413-4956-b9d8-a67fb6a7cb66}]
*****************************
Clique sur "Fichier", "Enregistrer sous".
Clique sur Bureau (dans la colonne de gauche)
Dans Nom du fichier tu écris fix.reg
Pour Type tu choisis "tous les fichiers" avec le menu déroulant.
Tu cliques sur Enregistrer.
Tu fermes le Bloc-notes
Sur ton bureau, tu double-clique sur l'icône de Fix.reg
Tu acceptes l'avertissement concernant la fusion
Le fix va travailler sans se manifester.
A la fin, tu vas voir un message disant que la fusion est terminée. Tu valides.
On a progressé ?
on recommence
Tu supprimes le fichier fix.reg sur ton bureau
Ouvre le Bloc Notes.
Copie le texte ci-dessous (entre les * mais sans les *) avec le texte qui se trouve dans l'espace ci-dessous (copie/colle) :
*****************************
REGEDIT4
[-HKEY_USERS\S-1-5-21-3308722516-71594873-1131426265-1003\software\kgcs]
[-HKEY_USERS\S-1-5-21-3308722516-71594873-1131426265-1003\software\visio ras script]
[-HKEY_CLASSES_ROOT\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}]
[-HKEY_LOCAL_MACHINE\software\classes\typelib\{a8882720-e26c-4073-8b8a-981d32882af7}]
[-HKEY_LOCAL_MACHINE\software\classes\interface\{20270406-63ad-4c7e-ae8d-bb632e508ace}]
[-HKEY_LOCAL_MACHINE\software\classes\interface\{1773b696-b019-4fc1-9eed-b1c7f925f56a}]
[-HKEY_CLASSES_ROOT\interface\{20270406-63ad-4c7e-ae8d-bb632e508ace}]
[-HKEY_CLASSES_ROOT\interface\{1773b696-b019-4fc1-9eed-b1c7f925f56a}]
[-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\moduleusage\c:/windows/downloaded program files/iegator.dll]
[-HKEY_CLASSES_ROOT\interface\{d24a1963-9951-4153-a340-6648759eb77d}]
[-HKEY_CLASSES_ROOT\interface\{3cd945a2-e413-4956-b9d8-a67fb6a7cb66}]
*****************************
Clique sur "Fichier", "Enregistrer sous".
Clique sur Bureau (dans la colonne de gauche)
Dans Nom du fichier tu écris fix.reg
Pour Type tu choisis "tous les fichiers" avec le menu déroulant.
Tu cliques sur Enregistrer.
Tu fermes le Bloc-notes
Sur ton bureau, tu double-clique sur l'icône de Fix.reg
Tu acceptes l'avertissement concernant la fusion
Le fix va travailler sans se manifester.
A la fin, tu vas voir un message disant que la fusion est terminée. Tu valides.
On a progressé ?
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
8 nov. 2007 à 09:25
8 nov. 2007 à 09:25
Bonjour,
2 choses :
quand tu postes le scan, essaye de supprimer les lignes des anciens scans . Ne garde que le dernier. Il est "au-dessus" des autres : le log fonctionne par ajout de liognes nouvelels au-dessus des anciennes, pas à la suite.
précise ce que tu as fait tourner comme fix.reg : la version initiale, la version avec une correction sur une ligne, la version avec les corrections sur le nom de toutes les clés. As tu redémarré l'ordi après ? (je ne crois pas que je l'ai demandé) Si non, fais le et revérifie le scan du registre.
2 choses :
quand tu postes le scan, essaye de supprimer les lignes des anciens scans . Ne garde que le dernier. Il est "au-dessus" des autres : le log fonctionne par ajout de liognes nouvelels au-dessus des anciennes, pas à la suite.
précise ce que tu as fait tourner comme fix.reg : la version initiale, la version avec une correction sur une ligne, la version avec les corrections sur le nom de toutes les clés. As tu redémarré l'ordi après ? (je ne crois pas que je l'ai demandé) Si non, fais le et revérifie le scan du registre.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
9 nov. 2007 à 14:24
9 nov. 2007 à 14:24
Bonjour,
juste en passant entre 2 réunions,
comme Afideg, je suis très content que tu ais retrouvé ton ordi et en bon état (programmes et fichiers)
et je joins mes félicitations aux siennes.
C'est un vrai plaisir que d'aider quelqu'un qui se bat de son côté.
retour en fin de journée.
juste en passant entre 2 réunions,
comme Afideg, je suis très content que tu ais retrouvé ton ordi et en bon état (programmes et fichiers)
et je joins mes félicitations aux siennes.
C'est un vrai plaisir que d'aider quelqu'un qui se bat de son côté.
retour en fin de journée.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
9 nov. 2007 à 21:07
9 nov. 2007 à 21:07
Re,
Il faut vérifier et comprendre ce qui s'est passé.
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Configurer le contrôle des ActiveX
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
- -
@+
Ca s'écrit 10 + 10 = 100 et ça s'énonce deux plus deux égal quatre.
Il faut vérifier et comprendre ce qui s'est passé.
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Configurer le contrôle des ActiveX
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
- -
@+
Ca s'écrit 10 + 10 = 100 et ça s'énonce deux plus deux égal quatre.
Lyonnais92
Messages postés
25159
Date d'inscription
vendredi 23 juin 2006
Statut
Contributeur sécurité
Dernière intervention
16 septembre 2016
1 536
9 nov. 2007 à 22:00
9 nov. 2007 à 22:00
Bonsoir,
tu te connectes le moins possible au Net tant que l'ordi n'est pas propre.
Tu envois le rapport quand tu peux.
le piratage a failli te coûter cher.
tu te connectes le moins possible au Net tant que l'ordi n'est pas propre.
Tu envois le rapport quand tu peux.
le piratage a failli te coûter cher.