Rookit.TDSS
RésoluMon PC est infesté par 1 rookit.TDSS
J'ai lu sur que je pouvais vous transmettre le résumé de cette analyse pour obtenir de l'aide pour supprimer cette infection.
Merci d'avance
Philippe
Logfile of random's system information tool 1.08 (written by random/random)
Run by Philippe at 2010-08-29 13:36:59
Microsoft Windows XP Professionnel Service Pack 3
System drive C: has 33 GB (66%) free of 50 GB
Total RAM: 2031 MB (52% free)
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:37:38, on 29/08/2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\SYSTEM32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\PDF Complete\pdfsvc.exe
C:\Program Files\Spyware Doctor\pctsAuxs.exe
C:\Program Files\Spyware Doctor\pctsSvc.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\SearchIndexer.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\WINDOWS\system32\wbem\unsecapp.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Spyware Doctor\pctsTray.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Windows Desktop Search\WindowsSearch.exe
C:\Program Files\Spyware Doctor\pctsGui.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\SearchProtocolHost.exe
C:\WINDOWS\system32\SearchFilterHost.exe
C:\Documents and Settings\Philippe\Mes documents\RSIT.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\Program Files\trend micro\Philippe.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Browser Defender BHO - {2A0F3D1B-0909-4FF4-B272-609CCE6054E7} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} - C:\PROGRA~1\EoRezo\EoAdv\EOREZO~1.DLL
O2 - BHO: Canon Easy Web Print Helper - {68F9551E-0411-48E4-9AAF-4BC42A6A46BE} - C:\Program Files\Canon\Easy-WebPrint\EWPBrowseLoader.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.5.5126.1836\swg.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Program Files\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: PC Tools Browser Guard - {472734EA-242A-422B-ADF8-83D1E48CC825} - C:\Program Files\Spyware Doctor\BDT\PCTBrowserDefender.dll
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SoundMax] "C:\Program Files\Analog Devices\SoundMAX\smax4.exe" /tray
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ISTray] "C:\Program Files\Spyware Doctor\pctsTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-21-1748619852-478773793-82638282-1006\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe (User 'Françoise')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Startup: ZooskMessenger.lnk = C:\Config.Msi\84dd1.rbf
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Windows Search.lnk = C:\Program Files\Windows Desktop Search\WindowsSearch.exe
O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=https://www8.hp.com/fr/fr/home.html
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://gfx1.hotmail.com/mail/w3/pr01/resources/MSNPUpld.cab
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/...
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/flashplayer/current/swflash.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} (Windows Live Hotmail Photo Upload Tool) - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/MSNPUpld.cab
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL
O22 - SharedTaskScheduler: Pré-chargeur Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
O22 - SharedTaskScheduler: Démon de cache des catégories de composant - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
O23 - Service: Browser Defender Update Service - Unknown owner - C:\Program Files\Spyware Doctor\BDT\BDTUpdateService.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service Google Update (gupdate1c9bdfe54168678) (gupdate1c9bdfe54168678) - Unknown owner - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PDF Document Manager (pdfcDispatcher) - PDF Complete Inc - C:\Program Files\PDF Complete\pdfsvc.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: PC Tools Auxiliary Service (sdAuxService) - PC Tools - C:\Program Files\Spyware Doctor\pctsAuxs.exe
O23 - Service: PC Tools Security Service (sdCoreService) - PC Tools - C:\Program Files\Spyware Doctor\pctsSvc.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
28 réponses
Une infection de type rootkit sur Windows XP est discutée, avec des symptômes signalés et des analyses montrant des processus et services malveillants persistants. Les solutions évoquées portent sur des outils diagnostic et nettoyage tels que ZHPDiag et Ad-Remover, la désinstallation d'applications indésirables et la vérification des clés de registre. D'autres échanges insistent sur la sauvegarde régulière des documents, la déconnexion d'Internet pendant les opérations et l'importance d'éviter les téléchargements et outils non vérifiés. En complément, il est rappelé que certaines infections cryptent les fichiers ou diffusent des ransomwares, rendant cruciale une stratégie de sauvegarde hors ligne et une vigilance accrue sur les sources.
-
Re
Yés !!au plaisir
@+ -
Merci, promis, j'y veillerai
@ +
Philippe -
Salut Philippe
Content d avoir pu t aider et te motiver pour un surf plus reflechi
En tout cas je te dis >> Bon Surf !!!!
@+
Membre Contributeur sécurité CCM
Windows Vista // Windows XP -
Salut philippe
1) * régle de sécurité :on réfléchit puis on clique et pas l'inverse
* Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas
2) * Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
* Dans ce sujet, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas.
* Certaines infections cryptent les documents et demandent une rançon pour les récupérer,
* d'autres les modifient pour diffuser des infections, obligeant donc à les effacer...
* Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.
3) * un peu de lecture
Tu prendras le temps de lire
Synthèse du Projet Antimalwares
Projet Antimalwares
4) * Tu peux mettre ton problème résolu !!
>> Résolu
Membre Contributeur sécurité CCM
Windows Vista // Windows XP-
Bonsoir Virus-C-C,
ça va me faire tout drôle de ne pas te saluer demain !
Je te remercie sincèrement de ton aide.
J'ai lu avec attention le N°3 (je l'ai même enregistré), j'y ai retrouvé des symptômes connus ... mon malheur aurait pu me coûter bien plus cher !
Pour le N°2, je ne me sens qu'à moitié concerné, les documents importants sont sur 3 supports différents chez moi, par contre je n'aurais pas imaginé que je puisse être rançonné pour ça.
Le N°1 a été transmis aussitôt sa lecture à la personne responsable de l'infection (ou supposée l'être). Fait moi confiance pour rappeler régulièrement cette règle élémentaire.
Pour le N°4, je vais vérifier si mon sujet est bien passé dans la case "résolu" ... mais je n'en ai pas l'impression ... à moins qu'un simple clic suffise.
Si la lecture du N°3 m'a fait mieux comprendre les motivations des auteurs de ces infections, je reste admiratif sur les motivations qui incitent des gens comme toi à devenir Membre Contributeur sécurité CCM. Chapeau bas MONSIEUR, je ne suis pas individualiste, pas sûr pour autant que je donne autant à la collectivité ...
Mes remerciements ont beau être sincères, je ne suis pas certain du tout qu'ils soient à la hauteur du mérite.
@ Bientôt Virus-C-C ... même si j'espère bien retenir tes leçons et donc ne plus avoir besoin de toi.
Très cordialement,
Philippe
-
-
Salut
Comment va ton PC ??
1) Conserves Sécunia ou Update Checker au choix
Si tu as encore des soucis ne fais pas encore ce qui suit
sinon fais ceci
1) * désactive la Restauration de ton système :
* sert à supprimer les infections qui se trouvent dans la restauration du système.
* Cliques sur démarrer.
* Clic droit sur "Poste de travail" puis choisir "Propriétés".
* Sélectionnes l'onglet "Restauration du système".
* Coches ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système puis appliquer.
* OK==> Redémarres ton PC
ensuite
2) * Puis retournes sur ==>Poste de travail ==> Propriétés
* décoches cette fois ==>Désactiver la Restauration du système sur tous les lecteurs ou Désactiver la Restauration du système ==>appliquer ==> puis ok.
aprés
3) * Création du point de restauration :
* vas dans le Menu Démarrer puis dans Programmes,
* Accessoires et enfin dans Outils système,
* Choisis Restauration du système,
* Sélectionnes==> Créer un point de restauration,
* Cliques sur Suivant,
* Entres un nom pour le point de restauration : ce nom assez simple pour que tu le retrouves
* Cliques ==>Créer et le point de restauration se créé automatiquement
@+ -
Salut
avec quel navigateur as-tu le probs
sinon
1) Lance Internet Explorer .
Clique sur le menu >> Outils puis sur >> Options Internet.
Clique sur >> l'onglet >> Avancé.
Clique ensuite sur le bouton>> Réinitialiser
Dans la fenêtre qui apparait
>> confirme l'opération en cliquant sur le bouton >> Réinitialiser.
Ferme Internet Explorer puis tu le démarre à nouveau.
ou
Mozilla Firefox
Ton profil est peut-être corrompu
Sauvegarde tes marques pages ainsi
* Cliques >>marques pages >> organiser les marques- pages
>> Importation et Sauvegarde >>Exporter au format HTML >> et là tu sauvegarde dans le dossier que tu veux exemple Documents
un fichier >>bookmark.html a été crée
* regarde ensuite
>> nouveau-profil
* pour remettre les marques-pages dans Firefox
Cliques >>marques pages >> organiser les marques- pages
>> Importation et Sauvegarde >>Importer au format HTML >> et là tu tu recherches le fichier >>bookmark.html dans le dossier ou tu l as sauvegardé
faudra à nouveau installer les Modules pour Mozilla Firefox
Modules pour Firefox
>> Modules Firefox
@+
Membre Contributeur sécurité CCM
Windows Vista // Windows XP-
Bonjour,
Navigateur, j'ai suivi tes conseils, je n'utilise plus internet explorer mais Mozilla Firefox
J'ai suivi la procédure pour créer un nouveau profil
Une fois fait, j'ai télécharger les fichiers (sauf Beta) recommandé par Update Checker.
J'ai ensuite éteint puis rallumer le PC, Update Checker se remet sur voyant vert, me dit que j'ai les même 8 mise à jour à faire mais désormais elles sont grisées donc le téléchargemetn semble avoir fonctionné, il doit manquer un petit truc pour que Update Checker se rende compte des téléchargements effectués.
Ce soir, je vais reprendre les différentes étapes que tu m'as conseillé pour la suite.
@ bientôt donc ... et merci encore de ton soutien actif.
Cordialement, -
Re-bonjour,
En fait, les téléchargements ne s'effectuaient pas. J'ai essayé avec Mozilla Firefox en désactivant Ad-Aware, ça n'a pas mieux fonctionné. J'ai ensuite essayé en utilisant internet explorer et là, impeccable ... c'est sans doute parce que Mozilla bloque le téléchargement (comme a fait internet explorer) et que je ne m'en aperçois pas (avec IE j'ai vu le blocage et donc autorisé le téléchargement).
Bref, ça fonctionne et je saurai comment faire pour le prochain téléchargement. Update Checker ne souhaite désormais la mise à jour que d'un programme sous Beta Update, donc je ne l'ai pas téléchargé.
A l'issue des téléchargement j'ai remis Mozilla firefox comme navigateur par défaut.
Pour la suite, j'ai désinstallé SpywareBlaster sans soucis, SuperAntispyware il doit rester des traces puisque l'icone était toujours sur le bureau après la désinstallation, Google Toolbar pose un soucis au redémarrage, windows ne le trouve pas ... c'est pourtant lui qui l'a désinstallé via le panneau de configuration.
Je vais maintenant m'occuper de Supress'tools et, sauf erreur de ma part, j'aurai exécuté toutes les consignes en ma possession.
Avec les prochaines, merci de me dire s'il vaut mieux remettre Sécunia ou bien fonctionner avec Update Checker
@ bientôt pour ce qui devrait être la dernière ligne droite de ce parcours plutôt tortueux ... heureusement que je suis une bonne étoile (pas moi qui est, mais moi qui suivre).
@ +
Philippe -
-
-
Salut
1) tu as >> AD-Aware comme anti virus >> c est un nouvel Antivirus je ne connais pour Juger
Ad-Aware Free : avec l'intégration d'un antivirus"
conserves >> MalwaresBytes >> et à jour bien sur pour analyses Complémentaires /1fois/Semaine
tu désinstalles >> SpywareBlaster + Super Antispyware
tu désinstalleras également >> Google Toolbar
tu n installes pas >> Firefox 4.0 Beta 4
j avais bien marqué >> * Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
les autres tu peux mettre à jour >> CCleaner ,Flash Player ;
NVIDIA Forceware ,QuickTime Player ,Windows Live Messenger
Google Earth pas obligé
tu me confirmes tout ceci
@+-
Bonsoir Virus CC,
Mince, mon dernier commentaire n'est pas passé ... j'y disais que tout se passe comme si les téléchargements ne s'effectuaient pas. Hier, après les téléchargements, le double clic sur l'icone Update Checker m'emmenait sur la liste des téléchargements mais ils étaient grisés. Lorsque j'ai redémarré l'ordi aujourd'hui, l'icone vert est réapparu, un double clic dessus m'invite à télécharger les logiciels indiqués plus haut (à aucun moment je n'ai téléchargé celui qui est sous Beta). J'ai noté précisément les versions que le logiciel veut que je télécharge, j'ai ensuite recommencé 3 fois la procédure (téléchargement, extinction de l'ordi, démarrage) ... il arrive toujours au même point et me demande de télécharger exactement les même versions qu'au départ.
Donc, tout se passe comme si les téléchargements n'existaient pas ou n'étaient pas trouvés. Pourtant, même mon anglais rudimentaire m'a permis de comprendre que les téléchargements allaient commencer automatiquement ... je peux même les suivre dans une fenêtre qu'ouvre mozilla. Pour moi, soit Ad-Aware bloc la version téléchargé (mais il me le dirait) soit un objet malveillant ne veut pas de ces versions là.
... mais ceci n'est que mon avis, le tien m'est plus important, je vais donc l'attendre avant de désinstaller SpywareBlaster, Super Antispyware et Google Toolbar
Par avance, je t'en remercie
Philippe
-
-
Salut
Désinstalles Secunia
Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés
* Télécharge Update Checker
* logiciel permet de trouver la liste des logiciels installés sur ton PC ainsi que leurs versions actuelles, et en comparant cette liste avec la base des données du serveur.
* il peut dire quel logiciel n'est pas à jour, et il te propose également de le télécharger
ICI >> Update Checker
* Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
* Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
* Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
* Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
* Tu installes les mises à jour
@+-
Voilà,
J'ai désinstallé Sécunia et installé Update Checker. Il m'a trouvé ça (cf ci dessous). J'ai enregistré les 8 premiers fichiers, pas le "Beta".
Tu constateras que les fichiers réclamés par Sécunia sont tous là même si firefox est en Beta.
Quand je reclique sur l'icône vert, il arrive sur la même page mais cette fois les téléchargements des logiciels sont grisés (vert avant téléchargement).
J'attends la suite de tes instructions avant de passer à la dernière phase d'un précédent mail (Supress Tools).
A bientôt
Très cordialement,
Philippe
8 Updates Detected
CCleaner 2.35.1223
Installed Version: 2.32.0.1165
3.27MB Download Now!
Flash Player 10.1.82.76 (IE)
Installed Version: 10.0.32.18
2.70MB Download Now!
Google Earth 5.2.1.1588
Installed Version: 5.1.3535.3218
13.30MB Download Now!
Google Toolbar 6.6.729.120 (IE)
Installed Version: 6.5.708.1000
2.16MB Download Now!
NVIDIA Forceware 258.96 WHQL XP
Installed Version: 162.52
82.65MB Download Now!
QuickTime Player 7.67.75.0
Installed Version: 7.4.5.67
32.86MB Download Now!
SpywareBlaster 4.4
Installed Version: 4.3.0.0
3.05MB Download Now!
Windows Live Messenger 2009 (14.0.8117)
Installed Version: 14.0.8089.726
1.19MB Download Now!
Total size: 141.17MB
1 Beta Update Detected
Firefox 4.0 Beta 4
Installed Version: 3.6.8.0
9.31MB Download Now!
Total size: 9.31M
-
-
Salut
termines les mises à jour importantes tu as encore de la place 17 GB-
Bonjour Virus-C-C
J'ai pensé à toi tout le week-end (!) en poursuivant les mises à jour ... j'en suis à
- 116 pour Flash Player
- 66 pour Firefox
- 65 pour Quick Time
Les téléchargements font toujours exactement le même poids, ils portent toujours exactement le même nom. En éteignant ou pas le PC, Sécunia me dit toujours que j'ai 3 logiciels à mettre à jour mais il affiche 4 lignes (c'est pour ça que j'ai quasi le double de Flash Player, 2 lignes vont sur le même téléchargement).
En fait, ça fait comme si l'enregistrement du logiciel n'était pas validé.
Je veux bien continuer mais tu comprendras, j'en suis certain, que c'est un peu usant.
Merci de ton avis.
@ +
-
-
Salut philippe
Content de t aider t inquiéte
fais le reste et on fera la derniére partie importante et fin !!
@+
-
Bonjour Virus-C-C,
J'ai continué l'installation d'Adobe Reader hier soir donc avant ton message.
Lorsque j'ai mis à jour Mozilla, l'erreur Adobe a à priori été corrigée.
Sécuriser Firefox, j'ai eu un peu de mal à m'y retrouver mais j'ai fini par trouver et installer AD Block, j'avais 2 choix, j'ai privilégié le nom qui correspondait le plus à tes indications.
WOT, pas de soucis
J'en suis dans les mises à jour commandées par Sécunia. Il m'en trouve toujours, 4 au départ, 3 maintenant. PC sécurisé à 95 % qu'il dit donc je poursuis les installations de Sécunia avant de passer à l'étape suivante ... par contre, je ne sais pas quand les logiciels concernés seront à jour ...
Donc ça suit son petit bonhomme de chemin, je te tiens informé.
Bonne journée -
Re bonjour,
J'ai continué ce midi les mises à jour que réclame Sécunia ... mais je m'interroge puisqu'à chaque téléchargement il n'y a que le chiffre entre parenthèse qui change, le nom et le poids sont absolument identiques ... si tout s'accumule, je vais finir par remplir le disque dur avec ces téléchargements !
Je ne sais donc pas si je dois continuer.
Niveau téléchargement, j'en suis à :
Install Flash Player_ax (28).exe ... 2,7MO-Adobe.com
Firefox Setup 3,5.11 (13).exe ... 7,7MO.Uni-kl.de
Quick Time Installer (14).exe ... 32,9MO_apple.com
Merci de tes conseils avisés.
@ +
-
-
Re
ok bonne nouvelle nous avons gagné !!!
1) * Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
ICI >> JavaRa
* Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-clique sur le répertoire JavaRa.
* Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis clique sur Select.
* Clique sur >> Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa
* clique sur >> Effacer les anciennes versions.
* Clique sur Oui pour confirmer.
* Laisse travailler et clique ensuite sur OK,
* puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
2)* Rends toi ici pour l'installation de la version d'Adobe Reader
>> Adobe Reader
a l installation décoche la case d installation de McAfee Sécurity scan plus</gras
<gras>3) *>> Mets à jour Mozilla Firefox
>> Mozilla Firefox
* Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
>> Securiser Firefox
* tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
>> WOT
4)* Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés
>> Secunia Personal Software Inspector
5)* Télécharge Supress'tools (de NicoVA) :
* Utilitaire pour supprimer toutes les traces des logiciels qui ont servi à traiter les infections spécifiques :
ICI >>Supress'tools (de NicoVA)
* Enregistre le fichier sur le Bureau.
* Double-cliquez sur Supresstools.exe pour l'exécuter
*(si vous êtes sous Windows Vista et Windows 7,
* fais un clic-droit sur le fichier Supresstools.exe et >> exécutez-le en tant qu'administrateur.)
* Clique sur Recherche, puis Suppression pour finaliser.
* Un rapport sera généré (il est également enregistré à la racine du disque dur : C:\Report.txt)
* poste le Rapport
@+ pour la suite et Fin !!!
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
-
En voilà une de bonne nouvelle ! J'ai quand même grandement le sentiment que le "on" est supperflux ... à moins que tu ne parles de toi à la 3ème personne ! De mon coté, je ne peux que te renouveller mes remerciements ... sincères.
Soucis pour la suite.
Java téléchargé sans soucis, le rapport est ci dessous, puisque .log ne peut pas aller dans la boîte
Adobe s'est arrêté pendant l'installation de l'application (99,9%) avec un signal d'erreur :
"Error 1402 could not open key
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Current\Version\Run\OptionalComponents\MSFS
Verify that you have sufficient acces to that key, or contact your support personnel
Le tout avec une case OK en dessous
Merci de tes lumières
@ +
JavaRa 1.16 Removal Log.
Report follows after line.
------------------------------------
The JavaRa removal process was started on Wed Sep 01 21:50:21 2010
Found and removed: C:\Program Files\Java\jre1.6.0_02
Found and removed: C:\Documents and Settings\Philippe\Application Data\Sun\Java\jre1.6.0_02
Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}
Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}
Found and removed: SOFTWARE\Classes\CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}
Found and removed: SOFTWARE\Classes\Installer\Features\8A0F842331866D117AB7000B0D610002
Found and removed: SOFTWARE\Classes\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610002
Found and removed: SOFTWARE\Classes\JavaPlugin.160_02
Found and removed: SOFTWARE\JavaSoft\Java Plug-in\1.6.0_02
Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6.0_02
Found and removed: SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7A0F842331866D117AB7000B0D610002
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ACBB9B2318A96D117A58000B0D610002
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\8A0F842331866D117AB7000B0D610002
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{3248F0A8-6813-11D6-A77B-00B0D0160020}
Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1
Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02
Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03
Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04
Found and removed: Software\Classes\JavaPlugin.160_02
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\
Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders\\C:\Program Files\Java\jre1.6.0_02\bin\
Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2
Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01
Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.6.0_02
Found and removed: Software\JavaSoft\Java2D\1.6.0_02
Found and removed: Software\JavaSoft\Java Runtime Environment\1.6.0_02
Found and removed: SOFTWARE\Classes\Installer\Products\8A0F842331866D117AB7000B0D610002
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}
Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}
Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}
------------------------------------
Finished reporting.
-
-
Re
poste un nouveau ZHPDiag
@+ -
Salut
j'ai oublié une question :
Sur mon PC, j'ai AD-Aware comme anti virus, Super Antispyware et MalwaresBytes.
AD-Aware comme anti virus >> c est un nouvel Antivirus je ne connais pour Juger
Ad-Aware Free : avec l'intégration d'un antivirus"
conserves >> MalwaresBytes >> et à jour bien sur pour analyses Complémentaires /1fois/Semaine
Je suis encore en Formation >> derniére étape
si tu veux suivre une formation contactes moi en MP !!
1)nous ferons les mises à jour plus tard
en attendant et on a pas encore tout à fait gagné !!!!!!
2)-+-+-+-+-> ZHPFix <-+-+-+-+-
* ferme toutes les applications ouvertes.
* Copies tout le texte présent en gras dans l'encadré ci-dessous
*( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe
OPT: O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT:O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-1748619852-478773793-82638282-1006-1748619852-478773793-82638282-1005\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKUS\S-1-5-21-1748619852-478773793-82638282-1006-1748619852-478773793-82638282-1005\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
OPT: O4 - Global Startup: Microsoft Office.lnk . (.Microsoft Corporation - Microsoft Office XP component.) -- C:\Program Files\Microsoft Office\Office10\OSA.EXE
OPT:O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
[HKLM\Software\BrowserChoice]
[HKLM\Software\ImInstaller]
O43 - CFD:Common File Directory ----D- C:\Program Files\PurFlirt
O43 - CFD:Common File Directory ----D- C:\Program Files\Spyware Doctor
O67 - Shell Spawning: <.exe> <secfile>[HKU\..\open\Command] (.Pas de propriétaire - Pas de description.) -- C:\WINDOWS\TEMP\AUTMGR32.exe
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe
* Double Clique sur l'icone ZhpFix du bureau pour le lancer .
* Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Une fois l'outil ZHPFix ouvert ,
* clique sur le bouton [ H ] ( "coller les lignes Helper" ) .
* Dans l'encadré principal
* tu verras donc les lignes que tu as copié précédemment apparaitre .
* Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
* cliques >> OK puis
* Clques sur >>Tous
* Pour finir clique sur >> Nettoyer .
* colle le rapport obtenu .
( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )
3) * Télécharge Load_TDSSKiller ( de Loup Blanc ) sur ton bureau.
>> Load_TDSSKiller
* Lance le ( Utilisateurs de Windows vista/Windows7 >> Clic droit puis " Exécuter en tant qu'administrateur " )
* L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.
* Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.
* Copie/Colle son contenu dans ta prochaine réponse.
* Note : Le rapport se trouve également sous C:\tdsskiller.txt.
Membre Contributeur sécurité CCM
Windows Vista // Windows XP-
ZHPFix, tous les fichiers que tu m'as indiqué étaient déjà sous le H quand j'y suis allé, et que ceux là. Voici le rapport :
Rapport de ZHPFix v1.12.3141 par Nicolas Coolman, Update du 27/08/2010
Fichier d'export Registre : C:\ZHPExportRegistry-01-09-2010-19-26-47.txt
Run by Philippe at 01/09/2010 19:26:47
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx => Clé supprimée avec succès
HKLM\Software\BrowserChoice => Clé supprimée avec succès
HKLM\Software\ImInstaller => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\qttask.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [TkBellExe] . (.RealNetworks, Inc. - RealNetworks Scheduler.) -- C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur supprimée avec succès
O4 - HKCU\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-1748619852-478773793-82638282-1006-1748619852-478773793-82638282-1005\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe => Valeur absente
O4 - HKUS\S-1-5-21-1748619852-478773793-82638282-1006-1748619852-478773793-82638282-1005\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
O81 - IFC: Internet Feature Controls [HKUS\.DEFAULT] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur supprimée avec succès
O81 - IFC: Internet Feature Controls [HKUS\S-1-5-18] [FEATURE_BROWSER_EMULATION] -- svchost.exe => Valeur absente
========== Dossier(s) ==========
C:\Program Files\PurFlirt => Supprimé et mis en quarantaine
C:\Program Files\Spyware Doctor => Supprimé et mis en quarantaine
========== Fichier(s) ==========
c:\windows\temp\autmgr32.exe => Supprimé et mis en quarantaine
========== Récapitulatif ==========
3 : Clé(s) du Registre
8 : Valeur(s) du Registre
2 : Dossier(s)
1 : Fichier(s)
End of the scan -
-
-
Salut
Comment va ton PC maintenant
1)tu as Ccleaner
* Lances CCleaner.
* Ensuite, clique sur Options ==> Avancé et décoche la case
* Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures
* Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
* Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
* Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
* Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)
2) poste un dernier ZHPDiag
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
Membre Contributeur sécurité CCM
Windows Vista // Windows XP-
Bonjour Virus-C-C,
Je n'ai pas essayé d'éteindre puis rallumer mon PC depuis que tes corrections ont remis la connection internet mais à l'évidence, il est bien content de tes conseils avisés ... je crois bien qu'il voudrait aussi posséder l'étendue de tes connaissance pour se débrouiller tout seul ... il doit être un peu jaloux !
3 fois de suite CCleaner a trouvé et corrigé des erreurs, je l'ai refait 2 - 3 fois de suite après, plus d'erreurs trouvées.
J'imagine qu'il va falloir que j'ailler recocher la case chez CC cleaner, tu m'avais aussi parlé d'un re-enable sur deffoger
Le compte rendu de ZHPDiag :
http://www.cijoint.fr/cjlink.php?file=cj201009/cijMOl047Y.txt
J'ai le sentiment que nos échanges vont bientôt toucher à leur fin. J'ai vraiment beaucoup apprécié ta disponibilité, la clarté de tes explications et ta patience face à mes erreurs. Je t'en remercie vivement.
Y a t'il un endroit sur ce site pour laisser un commentaire sur les compétences de Virus-C-C ?
@ +
Philippe -
Excuse, j'ai oublié une question :
Sur mon PC, j'ai AD-Aware comme anti virus, Super Antispyware et MalwaresBytes.
Je n'avais pas ces logiciels lorsque le PC a contracté sa maladie (Symantec je crois bien).
Que me conseilles tu de conserver ? Faut'il que je remplace l'un ou l'autre par quelque chose de plus performant ?
Merci
Philippe
-
-
Salut Philippe
oui pour la console fallait remettre provisoirement Internet
Fais dans l ordre
1) * Desactive ton antivirus le temps de la manip
* Telecharge et install UsbFix (de El Desaparecido et C_XX )
* UsbFix est un programme spécifique , son rôle est la suppression d'infection se propageant via les supports amovibles
* Il rétablit certaines fonctions de sécurité endommagées, comme l'accès au registre, au gestionnaire des tâches, à l'affichage des fichiers cachés etc .
>> UsbFix (de El Desaparecido et C_XX )
>> IMAGE
* Déconnectes toi et fermes toutes applications en cours
* Au message ==> Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d avoir été infectés sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisi >> l option >> Suppression
* Laisse travailler l outil.
* Ensuite poste le rapport UsbFix.txt qui apparaitra.
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
* Réactive ton antivirus
ensuite
2)* J ai vu que tu as Malwarebytes
* Lances--> Malwarebytes (MBAM)
* Fais une mise a jour <== à faire
* Puis vas dans l'onglet "Recherche", coche >> Exécuter un examen complet
* puis "Rechercher"
* Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
* A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
*Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
* S'il t' es demandé de redémarrer, clique sur "oui "
* aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
Membre Contributeur sécurité CCM
Windows Vista // Windows XP-
Voici le résultat d'Usbfix, je vais maintenant lancer Malwarebytes
@ +
Philippe
############################## | UsbFix 7.022 | [Suppression]
Utilisateur: Françoise (Administrateur) # HP [ ]
Mis à jour le 29/08/10 par El Desaparecido / C_XX
Lancé à 21:08:27 | 31/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com
CPU: Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU E8400 @ 3.00GHz
Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Pare-feu Windows: Activé
Antivirus: Lavasoft Ad-Watch Live! Antivirus [(!) Disabled | Updated]
RAM -> 2031 Mo
C:\ (%systemdrive%) -> Disque fixe # 49 Go (33 Go libre(s) - 67%) [] # NTFS
D:\ -> Disque fixe # 184 Go (154 Go libre(s) - 84%) [] # NTFS
E:\ -> CD-ROM
K:\ -> Disque fixe # 233 Go (169 Go libre(s) - 72%) [FreeAgent Drive] # NTFS
L:\ -> Disque amovible # 4 Go (3 Go libre(s) - 86%) [CORSAIR] # FAT32
################## | Éléments infectieux |
Supprimé! K:\Autorun.inf
################## | Registre |
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System|DisableRegistryTools
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\explorer|NoDrives
################## | Mountpoints2 |
################## | Listing |
[31/08/2010 - 13:21:54 | A | 16186] C:\aaw7boot.log
[29/08/2010 - 16:18:44 | A | 2388] C:\Ad-Report-CLEAN[3].txt
[29/08/2010 - 19:41:34 | A | 2445] C:\Ad-Report-CLEAN[4].txt
[29/08/2010 - 14:14:32 | A | 5231] C:\Ad-Report-SCAN[1].txt
[30/08/2010 - 20:05:59 | A | 2455] C:\Ad-Report-SCAN[2].txt
[24/05/2010 - 18:32:17 | A | 0] C:\AILog.txt
[22/05/2008 - 10:50:33 | RASH | 212] C:\boot.ini
[02/03/2006 - 04:00:00 | RASH | 4952] C:\Bootfont.bin
[31/08/2010 - 13:26:29 | A | 14166] C:\ComboFix.txt
[22/05/2008 - 10:45:30 | D ] C:\Compaq
[09/07/2010 - 20:18:34 | D ] C:\Documents and Settings
[31/08/2010 - 13:21:56 | ASH | 2129969152] C:\hiberfil.sys
[22/05/2008 - 10:46:16 | D ] C:\hp
[22/05/2008 - 19:30:33 | D ] C:\i386
[10/05/2009 - 18:04:04 | RASH | 0] C:\IO.SYS
[10/05/2009 - 18:04:04 | RASH | 0] C:\MSDOS.SYS
[02/03/2006 - 04:00:00 | RASH | 47564] C:\NTDETECT.COM
[22/05/2008 - 11:07:16 | RASH | 252240] C:\ntldr
[31/08/2010 - 13:21:54 | ASH | 2145386496] C:\pagefile.sys
[29/08/2010 - 15:08:46 | RD ] C:\Program Files
[31/08/2010 - 13:26:31 | D ] C:\Qoobox
[31/08/2010 - 21:10:27 | SHD ] C:\RECYCLER
[23/08/2010 - 17:44:24 | D ] C:\rsit
[08/03/2009 - 13:40:53 | AH | 268] C:\sqmdata00.sqm
[08/03/2009 - 20:02:01 | AH | 268] C:\sqmdata01.sqm
[09/03/2009 - 20:06:08 | AH | 268] C:\sqmdata02.sqm
[09/03/2009 - 22:33:06 | AH | 268] C:\sqmdata03.sqm
[11/03/2009 - 21:23:14 | AH | 268] C:\sqmdata04.sqm
[11/03/2009 - 21:59:08 | AH | 268] C:\sqmdata05.sqm
[12/03/2009 - 20:15:17 | AH | 268] C:\sqmdata06.sqm
[16/03/2009 - 00:57:16 | AH | 268] C:\sqmdata07.sqm
[18/03/2009 - 20:51:02 | AH | 268] C:\sqmdata08.sqm
[19/03/2009 - 15:33:04 | AH | 268] C:\sqmdata09.sqm
[21/03/2009 - 20:56:39 | AH | 268] C:\sqmdata10.sqm
[22/03/2009 - 12:03:44 | AH | 268] C:\sqmdata11.sqm
[23/03/2009 - 18:56:38 | AH | 268] C:\sqmdata12.sqm
[24/03/2009 - 22:52:16 | AH | 268] C:\sqmdata13.sqm
[25/03/2009 - 17:47:08 | AH | 268] C:\sqmdata14.sqm
[03/03/2009 - 21:45:48 | AH | 232] C:\sqmdata15.sqm
[03/03/2009 - 22:39:54 | AH | 232] C:\sqmdata16.sqm
[04/03/2009 - 19:53:11 | AH | 268] C:\sqmdata17.sqm
[04/03/2009 - 22:42:53 | AH | 232] C:\sqmdata18.sqm
[04/03/2009 - 22:43:17 | AH | 232] C:\sqmdata19.sqm
[04/03/2009 - 22:42:53 | AH | 244] C:\sqmnoopt00.sqm
[04/03/2009 - 22:43:17 | AH | 244] C:\sqmnoopt01.sqm
[08/03/2009 - 13:40:53 | AH | 244] C:\sqmnoopt02.sqm
[08/03/2009 - 20:02:01 | AH | 244] C:\sqmnoopt03.sqm
[09/03/2009 - 20:06:08 | AH | 244] C:\sqmnoopt04.sqm
[09/03/2009 - 22:33:06 | AH | 244] C:\sqmnoopt05.sqm
[11/03/2009 - 21:23:14 | AH | 244] C:\sqmnoopt06.sqm
[11/03/2009 - 21:59:08 | AH | 244] C:\sqmnoopt07.sqm
[12/03/2009 - 20:15:17 | AH | 244] C:\sqmnoopt08.sqm
[16/03/2009 - 00:57:16 | AH | 244] C:\sqmnoopt09.sqm
[18/03/2009 - 20:51:02 | AH | 244] C:\sqmnoopt10.sqm
[19/03/2009 - 15:33:04 | AH | 244] C:\sqmnoopt11.sqm
[21/03/2009 - 20:56:39 | AH | 244] C:\sqmnoopt12.sqm
[22/03/2009 - 12:03:44 | AH | 244] C:\sqmnoopt13.sqm
[23/03/2009 - 18:56:38 | AH | 244] C:\sqmnoopt14.sqm
[24/03/2009 - 22:52:16 | AH | 244] C:\sqmnoopt15.sqm
[25/03/2009 - 17:47:08 | AH | 244] C:\sqmnoopt16.sqm
[03/03/2009 - 21:45:48 | AH | 244] C:\sqmnoopt17.sqm
[03/03/2009 - 22:39:54 | AH | 244] C:\sqmnoopt18.sqm
[04/03/2009 - 19:53:11 | AH | 244] C:\sqmnoopt19.sqm
[31/08/2010 - 13:07:52 | SHD ] C:\System Volume Information
[22/05/2008 - 10:51:05 | D ] C:\system.sav
[30/08/2010 - 18:59:00 | D ] C:\tdsskiller
[31/08/2010 - 21:10:27 | D ] C:\UsbFix
[31/08/2010 - 21:10:28 | A | 1033] C:\UsbFix.txt
[31/08/2010 - 13:46:47 | D ] C:\WINDOWS
[29/08/2010 - 19:11:52 | A | 4196] C:\ZHPExportRegistry-29-08-2010-19-11-51.txt
[07/08/2009 - 02:21:51 | D ] D:\c3befc967c6e16aeacdcfa26
[29/07/2010 - 20:32:54 | D ] D:\Documents partagés
[16/05/2010 - 20:17:02 | D ] D:\Françoise
[21/03/2010 - 11:51:48 | D ] D:\Nvelle version real player
[29/08/2010 - 13:56:27 | D ] D:\Philippe
[10/05/2009 - 17:38:34 | D ] D:\Reader
[27/05/2008 - 11:38:56 | RA | 5552] D:\ReadMe.htm
[31/08/2010 - 21:10:27 | SHD ] D:\RECYCLER
[23/09/2008 - 21:47:25 | D ] D:\Resource
[23/09/2008 - 21:47:17 | D ] D:\Setup Files
[09/07/2010 - 20:14:38 | D ] D:\Sylvanie
[03/09/2008 - 21:25:30 | SHD ] D:\System Volume Information
[09/07/2010 - 20:04:47 | D ] D:\Titouan
[31/08/2010 - 21:08:34 | SHD ] K:\$RECYCLE.BIN
[11/06/2010 - 08:58:11 | D ] K:\Françoise
[16/04/2009 - 18:13:28 | A | 38622] K:\FreeAgentGoNext.ico
[24/05/2010 - 17:51:14 | D ] K:\Musique
[11/06/2010 - 09:07:01 | D ] K:\Philippe
[05/06/2010 - 17:10:50 | D ] K:\Photo
[07/11/2009 - 15:13:40 | A | 200] K:\pmp_usb.ini
[31/08/2010 - 21:10:27 | SHD ] K:\RECYCLER
[16/01/2009 - 10:14:08 | A | 156312] K:\Setup.exe
[11/06/2010 - 09:13:13 | D ] K:\Sylvanie
[28/11/2009 - 16:12:03 | SHD ] K:\System Volume Information
[11/06/2010 - 09:22:11 | D ] K:\Titouan
[02/06/2010 - 09:19:50 | A | 1870784] L:\HousecallLauncher.exe
[24/08/2010 - 13:14:30 | A | 259003] L:\FxNetsky.log
[30/08/2010 - 20:13:36 | D ] L:\_OTM
[30/08/2010 - 23:18:04 | A | 1620] L:\BOOTEX.LOG
[02/06/2010 - 11:24:56 | A | 8171160] L:\Firefox Setup 3.5.9.exe
[02/06/2010 - 21:47:54 | A | 6153352] L:\mbam-setup.exe
[09/07/2010 - 09:14:10 | A | 790528] L:\a2AntiMalwareSetup_5.0.0.61.exe
[18/08/2010 - 23:39:46 | A | 673280] L:\Sorties vélo.xls
[23/08/2010 - 10:23:06 | D ] L:\Aout 2010
[24/08/2010 - 10:31:40 | D ] L:\juin 2010
[07/01/2010 - 15:30:12 | D ] L:\Service des Sports
[01/06/2010 - 18:22:34 | A | 153728] L:\FxNetsky.exe
################## | Vaccin |
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
K:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
L:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
################## | Upload |
Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_HP.zip
https://www.ionos.fr/?affiliate_id=77097
Merci de votre contribution.
################## | E.O.F | -
Bonsoir Virus C-C,
et voici le rapport de Malewarebytes, ce logiciel n'a trouvé aucun élément nuisible ... mais il n'en trouvait pas non plus avant ton intervention (il en avait trouvé juste après que je l'ai installé)
Je ne sais pas si la procédure est terminée aussi je vais rester à ton écoute
@ bientôt
Philippe
http://www.cijoint.fr/cjlink.php?file=cj201008/cijWSqoeei.txt
-
-
Salut
Ok ça a Fonctionné
1) * Télécharge Defogger (de jpshortstuff) sur ton Bureau
ICI >> Defogger (de jpshortstuff)
* Lance le
* Pour Windows Vista et Windows 7,
* faire un clic droit et >> Exécuter en tant qu'administrateur.
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection(antivirus , antispyware )pour utiliser ce programme/!\
2) * Télécharge ComboFix (de sUBs) .
* sur ton bureau et pas ailleurs
* ComboFix est un programme, créé par sUBs, qui recherche sur votre ordinateur certains nuisibles,
et qui, s'il les trouve, essaie de nettoyer ces infections automatiquement.
* ICI >> ComboFix (de sUBs)
* Ferme toutes les fenêtres ouvertes
/!\ Déconnecte-toi du net/!\
* Double clique >> sur ComboFix.exe afin de le lancer
* sous Windows7/ Vista --> Ne pas oublier l'élévation des privilèges
* (Clic droit sur ComboFix.exe, puis sur Exécuter en tant qu'administrateur dans le menu déroulant.)
* Tapes sur la touche1 pour démarrer le scan et suis les instructions indiquées par combofix.
** Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.
/!\ Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. /!\
/!\ (ne touche a rien pendant que l'outil travaille pour ne pas figer ton pc)/!\
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
-
Bonjour Virus CC,
Deux soucis pour combofix :
- Tu m'as dit de couper la connexion internet, lorsqu'il a voulu télécharger la console de récupération je n'ai donc pas pu lui dire oui
- lorsque combofix rédigeait le compte rendu, super AntiSpywaere s'est lancé.
Malgré celà, et ce n'est pas rien, j'ai récupéré la connxion internet. J'imagine que la désinfection n'est pas totale, je reste donc à ton écoute pour les prochaines étapes.
Les rapports sont ci dessous, Combofix avec le lien,
http://www.cijoint.fr/cjlink.php?file=cj201008/cij52yIB2k.txt
Defogger :
defogger_disable by jpshortstuff (23.02.10.1)
Log created at 13:04 on 31/08/2010 (Philippe)
Checking for autostart values...
HKCU\~\Run values retrieved.
HKLM\~\Run values retrieved.
Checking for services/drivers...
-=E.O.F=-
@ +
-
-
Re
essayes ainsi >> en Mode sans Echec
1)Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en mode sans échec
puis tape entrée.
* Choisis ton compte habituel pour te loguer
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5)
2)- Clique droit sur "OTMoveIt3.exe" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:reg
[-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Membre Contributeur sécurité CCM
Windows Vista // Windows XP-
Les opérations sont réalisées ... bien ???
Puisque j'ai télécharger OTM de l'autre ordi, quand je le lance il est sur la clé et c'est par un double clic que j'arrive à le lancer. Les rapports ont été enregistrés dans la clé, pas sur C ... et puisque j'avais testé l'opération sur mon vieux coucou, voilà que j'ai un résultat d'analyse en trop.
Normalement se sont les deux derniers liens qui concernent le bon ordi, je te mets les 3 pour être plus sûr.
La boîte habituelle ne veut ni des fichier .log, ni des fichiers .res
Je vais te mettre les rapports ci dessous, dans différents message pour que ce soit plus clair
Le rapport qui doit correspondre au vieux coucou (08302010_201335.log)
All processes killed
========== REGISTRY ==========
Registry key HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION\ not found.
Registry key HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: All Users.WINDOWS.0
User: Default User
->Temp folder emptied: 0 bytes
Unable to create HKLM\Software\OldTimer Tools\OTM key.
Unable to create HKLM\Software\OldTimer Tools\OTM key.
Unable to create HKLM\Software\OldTimer Tools\OTM key.
Unable to create HKLM\Software\OldTimer Tools\OTM key.
Unable to create HKLM\Software\OldTimer Tools\OTM key.
Unable to create HKLM\Software\OldTimer Tools\OTM key.
Unable to create HKLM\Software\OldTimer Tools\OTM key.
->Temporary Internet Files folder emptied: 33170 bytes
Unable to create HKLM\Software\OldTimer Tools\OTM key.
->Flash cache emptied: 41 bytes
User: Default User.WINDOWS.0
->Temp folder emptied: 0 bytes
Unable to create HKLM\Software\OldTimer Tools\OTM key.
Unable to create HKLM\Software\OldTimer Tools\OTM key.
Unable to create HKLM\Software\OldTimer Tools\OTM key.
Unable to create HKLM\Software\OldTimer Tools\OTM key.
Unable to create HKLM\Software\OldTimer Tools\OTM key.
Unable to create HKLM\Software\OldTimer Tools\OTM key.
Unable to create HKLM\Software\OldTimer Tools\OTM key.
->Temporary Internet Files folder emptied: 33170 bytes
User: Françoise
User: LocalService
User: LocalService.AUTORITE NT
User: NetworkService
User: NetworkService.AUTORITE NT
User: NOGUE
User: Philippe
User: Sylvanie
User: Titouan
%systemdrive% .tmp files removed: 0 bytes
Unable to create HKLM\Software\OldTimer Tools\OTM key.
Unable to create HKLM\Software\OldTimer Tools\OTM key.
%systemroot% .tmp files removed: 1099861 bytes
Unable to create HKLM\Software\OldTimer Tools\OTM key.
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 1,00 mb
OTM by OldTimer - Version 3.1.15.0 log created on 08302010_201335 -
le premier fait en mode normal pour l'ordi concerné par nos échanges : 08302010_202722.log :
All processes killed
========== REGISTRY ==========
Registry key HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION\ deleted successfully.
Registry key HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 18874254 bytes
->Temporary Internet Files folder emptied: 7496005 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
->Flash cache emptied: 41661 bytes
User: Françoise
->Temp folder emptied: 28848403 bytes
->Temporary Internet Files folder emptied: 43944299 bytes
->Java cache emptied: 4867542 bytes
->FireFox cache emptied: 3277689 bytes
->Flash cache emptied: 26115 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 1262074 bytes
->Flash cache emptied: 2726 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 8261865 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 5118 bytes
User: Philippe
->Temp folder emptied: 403792803 bytes
->Temporary Internet Files folder emptied: 1538358 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 40093946 bytes
->Flash cache emptied: 45886 bytes
User: Titouan
->Temp folder emptied: 27 bytes
->Java cache emptied: 56640 bytes
->Flash cache emptied: 71816 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 19569 bytes
%systemroot%\System32 .tmp files removed: 3072 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 511 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 23930488 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 198340 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 560,00 mb
OTM by OldTimer - Version 3.1.15.0 log created on 08302010_202722
Files moved on Reboot... -
... et le dernier fait en mode sans échec : 08302010_210845.log :
J'espère que toute cette lecture te permettra de trouver la cause de mes soucis ... en tout cas, j'apprécie beaucoup ta disponibilité.
@ bientôt
Philippe
All processes killed
========== REGISTRY ==========
Registry key HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION\ deleted successfully.
Registry key HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION\ not found.
========== COMMANDS ==========
[EMPTYTEMP]
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Françoise
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Philippe
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Titouan
->Temp folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->Flash cache emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 483 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 0,00 mb
OTM by OldTimer - Version 3.1.15.0 log created on 08302010_210845 -
-
-
Salut
on va faire autement
1) * Télécharge OTM (OldTimer) sur ton Bureau
ICI >> OTM (OldTimer)
- Clique droit sur "OTMoveIt3.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
- Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:reg
[-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]
[-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]
:commands
[emptytemp]
- Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
- Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
- Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
@+
Membre Contributeur sécurité CCM
Windows Vista // Windows XP-
le boulot n'est qu'à moitié fait !
après la procédure, il m'a demandé de redémarrer ... mais il ne veut pas, il s'arrête à un écran noir disant :
Missing operating system
Il m'avait déjà fait ça une fois, je l'avais redémarré en l'arrêtant par pression longue ... mais là je préfère suivre tes instructions
Merci d'avance
Philippe
-
-
Re
as-tu fais >> Load_TDSSKiller ( de Loup Blanc )
-
Désolé totalVirus CC ... j'étais allé trop vite.
Ce coup ci j'ai téléchargé RDSSKiller sur une clé forcément depuis l'ordi qui se connecte au net
Lorsque j'ai voulu le passer sur celui qui est planté, il m'a dit :
Window's ne trouve pas C:\tdsskiller\tdsskiller.exe
Sur l'ordi qui marche, j'ai ouvert sans problème cet utilitaire
J'ai réessayé sur l'autre, toujours le même message. Il doit il y avoir un moyen de le lancer depuis la clé ?
Philippe
-
-
Salut
passe quand même cet outil
1) * Télécharge Load_TDSSKiller ( de Loup Blanc ) sur ton bureau.
>> Load_TDSSKiller
* Lance le ( Utilisateurs de Windows vista/Windows7 >> Clic droit puis " Exécuter en tant qu'administrateur " )
* L'outil va télécharger automatiquement la dernière version de TDSSKiller puis lancera une analyse.
* Patiente pendant le scan. A la fin de l'analyse, appuies sur une touche. Un rapport va s'ouvrir.
* Copie/Colle son contenu dans ta prochaine réponse.
* Note : Le rapport se trouve également sous C:\tdsskiller.txt.
ensuite
2) refais un nouveau ZHPDiag
@+
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
- 1
- 2