You have security probleme - Page 2

Précédent
  • 1
  • 2
g!rly Messages postés 18462 Statut Contributeur 407
 
De rien bart :)
Bonne continuation`
bye
g!rly`
ps : bonsoir a marge et homer LOL
0
g!rly Messages postés 18462 Statut Contributeur 407
 
salut,

Télécharges OTMoveIt3 (de Old_Timer) sur ton Bureau.

http://oldtimer.geekstogo.com/OTMoveIt3.exe

Double cliques sur "OTMoveIt3.exe" pour ouvrir le prg .
Puis copies ce qui se trouve en citation ci-dessous,

:Processes
explorer.exe

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Antispyware PRO XP"=-

:Folder
C:\ProgramData\Software Licensors

:Commands
[emptytemp]
[start explorer]
[Reboot]

et colles le dans le cadre de gauche de OTMoveIt3 :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)

-> cliques sur MoveIt! pour lancer la suppression.
-> laisses travailler l'outil ...

( Note : ton bureau va disparaitre puis réapparaitre, c'est normal .)

-> une fois finis , un petite fenêtre s'ouvre : cliques sur " Yes " .

Ton PC va redémarrer de lui même ...

-->Postes le contenu du rapport qui se trouve dans le dossier "C:\_OTMoveIt\MovedFiles"
( " xxxx2008_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).

@+
-1
jlpjlp Messages postés 52399 Statut Contributeur sécurité 5 041
 
slt g!rly
je te mets le rapport

voici le rapport qu il me donne
========== PROCESSES ==========
Process explorer.exe killed successfully.
========== REGISTRY ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion­\Run\\Antispyware PRO XP not found.
Error: Unable to interpret <:Folder > in the current context!
Error: Unable to interpret <C:\ProgramData\Software Licensors > in the current context!
========== COMMANDS ==========
File delete failed. C:\Users\bart\AppData\Local\Temp\a.exe scheduled to be deleted on reboot.
File delete failed. C:\Users\bart\AppData\Local\Temp\JET510C.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\bart\AppData\Local\Temp\MainFrame.Log.txt scheduled to be deleted on reboot.
File delete failed. C:\Users\bart\AppData\Local\Temp\~DF18C1.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\bart\AppData\Local\Temp\~DF18CB.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\bart\AppData\Local\Temp\~DF87D.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\bart\AppData\Local\Temp\~DF888.tmp scheduled to be deleted on reboot.
File delete failed. C:\Users\bart\AppData\Local\Temp\~tmpd.exe scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
File delete failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be deleted on reboot.
File delete failed. C:\Windows\temp\fwtsqmfile00.sqm scheduled to be deleted on reboot.
Windows Temp folder emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.5.0 log created on 10232008_173221

Files moved on Reboot...
C:\Users\bart\AppData\Local\Temp\a.exe moved successfully.
File C:\Users\bart\AppData\Local\Temp\JET510C.tmp not found!
File move failed. C:\Users\bart\AppData\Local\Temp\MainFrame.Log.txt scheduled to be moved on reboot.
File C:\Users\bart\AppData\Local\Temp\~DF18C1.tmp not found!
File C:\Users\bart\AppData\Local\Temp\~DF18CB.tmp not found!
File C:\Users\bart\AppData\Local\Temp\~DF87D.tmp not found!
File C:\Users\bart\AppData\Local\Temp\~DF888.tmp not found!
C:\Users\bart\AppData\Local\Temp\~tmpd.exe moved successfully.
File move failed. C:\Windows\temp\_avast4_\Webshlock.txt scheduled to be moved on reboot.
File move failed. C:\Windows\temp\fwtsqmfile00.sqm scheduled to be moved on reboot.
-1
g!rly Messages postés 18462 Statut Contributeur 407
 
merci jpljpl ;)

bart post un nouveau rapport hijack this stp

@+
-1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g!rly Messages postés 18462 Statut Contributeur 407
 
bon

Télécharge combofix.exe (par sUBs) sur ton Bureau.

-> http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> Double clique combofix.exe.
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent géner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes.

- En fin de scan il est possible que ComboFix ait besoin de redemarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

-> Tutoriel https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

@+
-1
g!rly Messages postés 18462 Statut Contributeur 407
 
Le rapport est loin d´etre complet...

Post le en entier

Tu avais quoi comme fond d´ecran ?

@+
-1
g!rly Messages postés 18462 Statut Contributeur 407
 
comment ca toutes les images sont blanche ?
essaie de poster le rapport il est situé la :
C:\Combofix.txt
-1
Précédent
  • 1
  • 2