Pc infecté
RésoluJe viens vous demander votre aide car j'ai temporairement récupéré l'ordinateur d'une amie et, en plus d'être vieux et lent, il se trouve que l'ordinateur est à mon avis sérieusement infecté.
J'aurais aimé avoir de l'aide pour essayer de le nettoyer au mieux.
D'avance merci
ps: le pc tourne sous xp, 1go de ram
33 réponses
Un ordinateur ancien sous XP doté d'un seul gigaoctet de RAM est perçu comme fortement infecté et demande de l'aide pour le nettoyer et optimiser ses performances. Des interventions techniques ont été proposées, notamment l'utilisation de l'outil OTL pour l'analyse et la suppression, la gestion des anciennes versions d'Office sans CD, et des traces d'installation. Suite à ces actions, le PC est jugé propre et fonctionnel et des signes d'amélioration apparaissent, certains participants mentionnant une vitesse accrue après la mise à jour. Notamment des rapports OTL ont été partagés, et une remarque évoque la possibilité d'un autre poste en réseau portant le nom 'tyhon', apportant une nuance sur l'organisation du diagnostic.
-
xp = IE8
7 = IE10
adobe reader la meme pour les deux
-
je sais pas ce que c'est AR9
-
tu as dit :
"La langue de ce package d'installation n'est pas prise en charge par le système". Derrière le pc reboot.
il reboot automatique ou quand tu fais OK ?-
-
-
-
ça a fonctionné, super!
Encore une question, que je sois sur XP ou sur windows 7 ne change rien aux dernières versions des programmes comme internet explorer ou adobe reader, si?
Je veux dire, est-ce que les dernières versions peuvent être incompatibles avec XP ou bien faut il que j'installe la dernière pour chaque programme (car j'ai actuellement AR9 mais il ne me propose pas d'installer la X). Idem, je suis sous IE8.
-
-
hello
les frameworks faut tout garder , et en plus ils sont pas à jour il te manque le 4
-
Bonjour et désolé pour cette longue absence.
J'ai bien suivi tes conseils pour Revo, ça a fonctionné pour tout sauf pour Microsoft Office Professional Plus 2010, en milieu de la désinstallation j'ai une fenêtre SETUP ERROR qui s'ouvre avec comme message: "La langue de ce package d'installation n'est pas prise en charge par le système". Derrière le pc reboot.
D'autre part, j'ai plusieurs versions de Microsoft Net Framework qui apparaissent dans Revo, sont-elles toutes indispensable ou est ce qu'il ne faut conserver que la dernière?
- Microsoft Net Framework 2.0 SP1
- Microsoft Net Framework 2.0 SP2
- Microsoft Net Framework 3.0 SP1
- Microsoft Net Framework 3.0 SP2
- Microsoft Net Framework 3.5 SP1
Merci d'avance pour ton aide. -
et bien fais-le en mode avancé avec revo , ignore les messages d'erreur et continue jusqu'au bout , supprime tout ce qui est trouvé à chaque fois
-
Oui, c'est lorsque j'essaye de désinstaller via Revo que j'obtiens ces messages
-
il me semble avoir vu que tu avais revo uninstaller non ?
-
D'accord, merci.
Cependant je rencontre toujours des problèmes pour la désinstallation de certains programmes.
Sony Ericsson MMS Home Studio: "Unable to uninstall"
Microsoft office 97 Professional: "Veuillez insérer le cd1"
Microsoft Project 98: "Veuillez insérer le cd1"
Microsoft office professional plus 2010: quelque chose comme "ne trouve pas les fichiers nécessaires à la désinstallation" puis le pc reboot -
je pense que tu peux faire le menage final
-
All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
No active process named iexplore.exe was found!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== OTL ==========
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Secondary Start Pages| /E : value set successfully!
C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll moved successfully.
C:\WINDOWS\System32\CONFIG.TMP deleted successfully.
C:\WINDOWS\msdownld.tmp folder deleted successfully.
========== COMMANDS ==========
Restore point Set: OTL Restore Point
[EMPTYTEMP]
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 32902 bytes
User: All Users
User: NetworkService
->Temp folder emptied: 1753696 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: LocalService
->Temp folder emptied: 66016 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: DLL
->Temp folder emptied: 8181 bytes
->Temporary Internet Files folder emptied: 8110955 bytes
->Java cache emptied: 44343272 bytes
->FireFox cache emptied: 768656 bytes
->Google Chrome cache emptied: 7478921 bytes
->Flash cache emptied: 1527172 bytes
User: SYSTEM
User: Administrateur
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 816424 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 8497479 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 128775598 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 193,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 04232013_135232
Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\hlktmp scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot... -
pour office on voit ca ensuite
question importante :
as-tu un deuxieme pc en reseau avec celui-ci du nom de "tyhon" ?
==========
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:OTL
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = Reg Error: Value error.
FF - user.js - File not found
CHR - plugin: Adobe Acrobat (Disabled) = C:\Program Files\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll
[1 C:\WINDOWS\System32\*.tmp files -> C:\WINDOWS\System32\*.tmp -> ]
[1 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
-
Par connecté en réseau tu entends aujourd'hui sur mon réseau wifi ou antérieurement sur un autre réseau et qui serait resté en mémoire dans le pc?
Parce que pour le pc du nom de Tyhon, je ne suis pas sur de la réponse. Il est possible que ce pc ai été connecté avec un autre ordinateur en réseau oui. Par contre ce qui est sur c'est qu'au jour d'aujourd'hui ça n'a plus aucune utilité et que je n'ai aucun ordinateur de ce nom connecté à mon réseau (en tout cas pas à ma connaissance).
-
-
-
re
refais un dernier OTL que je fasse virer les restes et ensuite restera plus que le menage final
-
Bonsoir,
La désinfection est-elle terminée? Quelle est la prochaine étape? -
vide le dossier c:\windows\downloaded program files\* , redemarre puis retente la màj
-
c'est une mise à jour qui revient sans cesse ?
-
-
refais OTL stp
-
############################## | UsbFix V 7.122 | [Suppression]
Utilisateur: DLL (Administrateur) # ASUS-JEDDY
Mis à jour le 16/04/2013 par El Desaparecido
Lancé à 15:39:59 | 17/04/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: ASUSTeK Computer Inc. (M6Ne ) (X86-based PC)
CPU: Intel(R) Pentium(R) M processor 1.60GHz (1600)
RAM -> [Total : 1023 | Free : 517]
BIOS: Default System BIOS
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 32 Go (7 Go libre(s) - 21%) [] # FAT32
D:\ -> Disque fixe # 22 Go (11 Go libre(s) - 49%) [] # FAT32
E:\ -> CD-ROM
F:\ -> CD-ROM
G:\ -> Disque amovible # 7 Go (5 Go libre(s) - 62%) [CRUZER] # FAT32
H:\ -> Disque fixe # 466 Go (293 Go libre(s) - 63%) [Krak0 - Musique] # NTFS
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [HControl] - C:\WINDOWS\ATK0100\HControl.exe
HKLM\SOFTWARE | Run : [ATIPTA] - C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
HKLM\SOFTWARE | Run : [ZCfgSvc.exe] - c:\WINDOWS\system32\ZCfgSvc.exe
HKLM\SOFTWARE | Run : [PRONoMgr.exe] - c:\Program Files\Intel\PROSetWireless\NCS\PROSet\PRONoMgr.exe
HKLM\SOFTWARE | Run : [Windows Defender] - "C:\Program Files\Windows Defender\MSASCui.exe" -masquer
HKLM\SOFTWARE | Run : [SunJavaUpdateSched] - "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
HKLM\SOFTWARE | Run : [MSC] - "C:\Program Files\Microsoft Security Client\msseces.exe" -hide -runkey
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1303809018-1463341862-3794479556-1005\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-18\SOFTWARE | Run : [DWQueuedReporting] - "C:\PROGRA~1\FICHIE~1\MICROS~1\DW\dwtrig20.exe" -t
################## | Processus Stoppés |
Stoppé! C:\WINDOWS\system32\Ati2evxx.exe (1036)
Stoppé! c:\Program Files\Microsoft Security Client\MsMpEng.exe (1164)
Stoppé! C:\WINDOWS\system32\S24EvMon.exe (1416)
Stoppé! C:\WINDOWS\system32\LEXBCES.EXE (1916)
Stoppé! C:\WINDOWS\system32\LEXPPS.EXE (1952)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (1960)
Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (240)
Stoppé! C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE (272)
Stoppé! C:\Program Files\OCS Inventory Agent\ocsservice.exe (332)
Stoppé! C:\WINDOWS\system32\RegSrvc.exe (396)
Stoppé! C:\Program Files\Secunia\PSI\PSIA.exe (420)
Stoppé! C:\WINDOWS\system32\SearchIndexer.exe (512)
Stoppé! C:\WINDOWS\system32\wuauclt.exe (1516)
Stoppé! C:\WINDOWS\system32\ZCfgSvc.exe (712)
Stoppé! C:\WINDOWS\system32\wscntfy.exe (2140)
Stoppé! C:\WINDOWS\Explorer.EXE (2616)
Stoppé! C:\WINDOWS\system32\1XConfig.exe (3036)
Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (3272)
Stoppé! C:\WINDOWS\ATK0100\HControl.exe (3612)
Stoppé! C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe (3620)
Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3664)
Stoppé! C:\Program Files\Microsoft Security Client\msseces.exe (3676)
Stoppé! C:\WINDOWS\system32\ctfmon.exe (3712)
Stoppé! C:\Program Files\Secunia\PSI\psi_tray.exe (3848)
Stoppé! C:\WINDOWS\ATK0100\ATKOSD.exe (1528)
Stoppé! C:\Program Files\Secunia\PSI\sua.exe (1656)
################## | Éléments infectieux |
Supprimé! C:\DOCUME~1\DLL\LOCALS~1\Temp\utt46.tmp.exe
Supprimé! D:\desktop.ini
Supprimé! D:\Thumbs.db
Non supprimé ! F:\autorun.inf
(!) Fichiers temporaires supprimés.
################## | Registre |
################## | Mountpoints2 |
################## | Listing |
[16/03/2011 - 09:44:04 | D ] C:\FOUND.003
[19/02/2003 - 16:28:10 | N | 37] C:\Store.LOG
[09/12/2004 - 20:48:26 | N | 0] C:\BOOTLOG.TXT
[25/10/2010 - 19:01:00 | D ] C:\Lxk1100
[16/03/2011 - 15:11:16 | D ] C:\FOUND.004
[05/04/2005 - 14:54:14 | RHD ] C:\MSOCache
[16/11/2006 - 13:32:34 | D ] C:\FOUND.000
[14/11/2006 - 16:32:56 | N | 9307] C:\RECUP100.DOC
[19/10/2005 - 07:14:32 | D ] C:\ADOBEAPP
[25/08/2011 - 18:50:32 | D ] C:\FOUND.009
[05/10/2012 - 19:38:34 | D ] C:\FOUND.010
[10/12/2004 - 00:48:30 | D ] C:\Manual
[10/12/2004 - 00:48:34 | D ] C:\SSAVER
[06/11/2004 - 01:46:24 | N | 9] C:\M6N_M6Ne.40
[11/08/2008 - 08:25:28 | N | 655984] C:\ssapi.log
[10/12/2004 - 00:49:38 | D ] C:\WINDOWS
[17/04/2013 - 15:38:26 | ASH | 805306368] C:\pagefile.sys
[05/08/2004 - 14:00:00 | N | 4952] C:\Bootfont.bin
[22/09/2008 - 07:42:22 | N | 252240] C:\ntldr
[05/08/2004 - 14:00:00 | N | 47564] C:\NTDETECT.COM
[20/09/2004 - 11:12:16 | N | 14] C:\XPHF_SP2.FRN
[13/03/2007 - 20:07:40 | D ] C:\FOUND.001
[10/12/2004 - 00:53:44 | D ] C:\SUPPORT
[10/12/2004 - 00:53:44 | D ] C:\VALUEADD
[22/03/2011 - 15:34:44 | D ] C:\FOUND.005
[24/01/2005 - 17:41:36 | N | 216] C:\boot.ini
[10/12/2004 - 00:54:22 | D ] C:\Documents and Settings
[10/12/2004 - 01:03:04 | D ] C:\Program Files
[10/12/2004 - 01:04:24 | N | 0] C:\CONFIG.SYS
[10/12/2004 - 01:04:24 | N | 0] C:\AUTOEXEC.BAT
[10/12/2004 - 01:04:24 | N | 0] C:\IO.SYS
[10/12/2004 - 01:04:24 | N | 0] C:\MSDOS.SYS
[10/12/2004 - 01:08:32 | SHD ] C:\System Volume Information
[11/08/2008 - 08:30:38 | D ] C:\temp
[17/04/2013 - 15:38:30 | ASH | 1072549888] C:\hiberfil.sys
[23/03/2011 - 13:16:04 | D ] C:\FOUND.006
[29/12/2007 - 15:30:14 | N | 6] C:\SOLTIBOU.DKL
[17/04/2008 - 13:57:34 | D ] C:\FOUND.002
[18/04/2011 - 11:02:58 | D ] C:\FOUND.007
[13/06/2011 - 20:44:50 | D ] C:\FOUND.008
[08/12/2012 - 09:52:58 | D ] C:\FOUND.011
[25/08/2008 - 13:02:24 | N | 13030] C:\PDOXUSRS.NET
[15/12/2012 - 15:24:56 | D ] C:\FOUND.012
[17/01/2013 - 12:46:58 | D ] C:\FOUND.013
[17/04/2013 - 00:43:32 | N | 6120] C:\AdwCleaner[S1].txt
[19/04/2008 - 16:31:54 | D ] C:\spoolerlogs
[17/04/2013 - 02:11:14 | D ] C:\Config.Msi
[17/04/2013 - 01:20:32 | N | 1199] C:\AdwCleaner[S2].txt
[17/04/2013 - 15:36:12 | D ] C:\UsbFix
[17/04/2013 - 15:45:58 | A | 6415] C:\UsbFix [Clean 1] ASUS-JEDDY.txt
[10/12/2004 - 01:24:44 | N | 9] C:\Finish.log
[09/12/2004 - 18:25:00 | SHD ] C:\Recycled
[25/10/2010 - 10:54:58 | N | 31] C:\tmuninst.ini
[24/01/2005 - 11:48:26 | D ] C:\CutePrinter
[28/08/2011 - 14:29:32 | D ] D:\Mes images
[10/12/2004 - 01:15:30 | SHD ] D:\System Volume Information
[19/11/2012 - 00:19:34 | D ] D:\Ma musique
[26/10/2010 - 17:49:06 | N | 0] D:\Default.rdp
[23/11/2011 - 22:20:54 | N | 1232092] D:\let-tre.jpg
[01/10/2012 - 18:03:46 | D ] D:\OB
[26/10/2010 - 19:36:28 | D ] D:\Outlook
[23/11/2011 - 22:05:30 | N | 49606] D:\RPS imp finale.odt
[04/01/2006 - 18:44:22 | N | 79992] D:\Reforme justice societes.pdf
[17/04/2013 - 00:19:12 | D ] D:\Downloads
[27/09/2012 - 15:43:52 | N | 12539] D:\cv.odt
[23/11/2011 - 22:05:28 | N | 17451] D:\sommaire.odt
[02/06/2011 - 18:52:20 | D ] D:\Archives
[19/11/2012 - 01:40:58 | N | 787424] D:\Restorative Techniques.pptx
[24/08/2011 - 12:45:52 | D ] D:\film
[09/12/2004 - 18:25:00 | SHD ] D:\Recycled
[24/01/2005 - 18:32:38 | N | 60] D:\Copie de desktop.ini
[06/05/2008 - 14:26:23 | R | 309] F:\autorun.inf
[23/10/2007 - 09:45:39 | R | 1336632] F:\LaunchU3.exe
[06/05/2008 - 14:11:20 | R | 5600229] F:\LaunchPad.zip
[17/10/2012 - 17:08:34 | N | 5171760] G:\ubnkern
[17/10/2012 - 17:08:34 | N | 16879360] G:\ubninit
[28/10/2012 - 16:10:26 | D ] G:\.disk
[28/10/2012 - 16:10:26 | D ] G:\boot
[28/10/2012 - 16:10:26 | D ] G:\casper
[28/10/2012 - 16:10:26 | D ] G:\dists
[28/10/2012 - 16:10:28 | D ] G:\install
[28/10/2012 - 16:10:28 | D ] G:\isolinux
[28/10/2012 - 16:10:28 | D ] G:\preseed
[28/10/2012 - 16:10:28 | N | 884] G:\ubnpathl.txt
[17/10/2012 - 17:08:34 | N | 226] G:\README.diskdefines
[17/10/2012 - 17:08:34 | N | 4144] G:\md5sum.txt
[17/10/2012 - 17:08:34 | N | 2501488] G:\wubi.exe
[28/10/2012 - 16:12:38 | N | 4624] G:\ubnfilel.txt
[28/10/2012 - 16:12:38 | N | 32768] G:\ldlinux.sys
[28/10/2012 - 16:12:40 | N | 1004] G:\syslinux.cfg
[28/10/2012 - 16:12:40 | N | 60928] G:\menu.c32
[01/11/2012 - 13:02:58 | RASHD ] G:\Autorun.inf
[13/10/2012 - 08:55:14 | D ] G:\Cracked Microsoft Office 2010 Professional Plus+ACTIVATOR+ALL LANGUAGE PACK
[15/03/2013 - 13:25:22 | N | 45607] G:\exam diver.odt
[15/03/2013 - 13:56:28 | N | 34820] G:\L'enfant unique.odt
[18/03/2013 - 10:54:24 | N | 34312] G:\Misirlou.pdf
[18/11/2012 - 17:29:08 | HD ] G:\System
[18/11/2012 - 17:29:08 | D ] G:\Documents
[23/10/2007 - 08:45:40 | N | 1336632] G:\LaunchU3.exe
[18/11/2012 - 22:16:02 | N | 30346] G:\OB.odt
[20/11/2012 - 01:46:58 | N | 28012] G:\OB2.odt
[20/11/2012 - 08:03:46 | D ] G:\.Trash-1000
[14/03/2013 - 23:02:18 | N | 16366] G:\LES FEMMES AU KENYA.docx
[18/03/2013 - 08:51:52 | N | 16745] G:\Classiques La.pdf
[18/03/2013 - 09:13:32 | N | 15697] G:\Flower of Rouen.pdf
[18/03/2013 - 10:52:06 | N | 22891] G:\Rouen Here Right Now.pdf
[18/03/2013 - 10:53:06 | N | 15697] G:\Flower of Rouen(1).pdf
[18/03/2013 - 11:33:12 | N | 18143] G:\Classiques Lab.pdf
[18/03/2013 - 12:35:10 | N | 19947] G:\sport.odt
[15/04/2013 - 23:57:23 | SHD ] H:\$RECYCLE.BIN
[19/03/2012 - 22:46:03 | D ] H:\Cours de langue
[28/12/2011 - 18:24:49 | D ] H:\Docs Divers
[02/06/2011 - 22:27:52 | D ] H:\Logiciels
[17/04/2013 - 00:13:33 | D ] H:\Microsoft Office Professional Plus 2007 Fr
[16/04/2013 - 02:31:43 | D ] H:\Musique
[20/03/2012 - 20:30:43 | D ] H:\Photos
[17/04/2013 - 15:45:32 | SHD ] H:\RECYCLER
[08/04/2013 - 03:55:51 | N | 16748] H:\speed dial.txt
[17/04/2013 - 15:42:32 | SHD ] H:\System Volume Information
[08/04/2013 - 01:14:12 | N | 2147485695] H:\X17-59007.iso
################## | Vaccin |
C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
G:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
H:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
################## | E.O.F | https://www.sosvirus.net/ |
- 1
- 2