|
| Auteur | Message |
|---|
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: desinfection Mer 8 Juin 2011 - 18:10 | |
| |
|
 | |
ouzopower Moderateurs (trices)


 Nombre de messages: 3383 Age: 49 Localisation: au fond du verre Humeur: de soif ! Date d'inscription: 30/03/2008
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 18:19 | |
| __________________________________________________________________________________________________________________ " C' est ce que nous pensons déjà connaître qui nous empêche d' apprendre " Claude Bernard
|
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 18:25 | |
| hate de desinfecté mon pc |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 19:19 | |
| Bonjour PEUX tu être plus précis sur tes ralentissements ? quand ? avec quel logiciel ? ZHPFix : raccourcis sur le bureau
- Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en tant qu'administrateur).
- Copie les lignes suivantes :
SysRestore EmptyTemp FirewallRAZ [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler] [HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}] [HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}] OPT:O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Acrobat Reader 5.0.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe O3 - Toolbar: (no name) - {1E796980-9CC5-11D1-A83F-00C04FC99D61} . (.Pas de propriétaire - Pas de description.) -- (.not file.)
- Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton « GO » pour lancer le nettoyage,
- Copie/colle la totalité du rapport dans ta prochaine réponse, le rapport est situé sur ton bureau
Ad-Remover : ScanTélécharge de AD-Remover sur ton Bureau. (Merci à C_XX) http://www.teamxscript.org/adremoverTelechargement.html ( Lien officiel ) http://forum-aide-contre-virus.be/download/AD-Remover.html ( Miroir ) /!\ Ferme toutes applications en cours /!\/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil. - Double-clique sur l'icône Ad-remover située sur ton Bureau. - Sur la page, clique sur le bouton « Scanner » - Confirme lancement du scan - Laisse travailler l’outil. - Poste le rapport qui apparaît à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-reportScan.Txt) (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller) AD-Remover : NettoyageRelance Ad-remover.exe, par un double-clique sur l'icône Ad-remover située sur ton Bureau. Sur la page, clique sur le bouton Nettoyer Laisse travailler l'outil Poste le rapport qui apparait à la fin (Le rapport est sauvegardé aussi sous C:\Ad-reportClean.Txt) (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller) Aide en image : clique iciTélécharge MalwareByte's Anti-Malware et installe le. http://mbam.malwarebytes.org/program/mbam-setup.exe- Assure toi qu'il se soit bien mis à jour avant de passer à la suite. * Lance MBAM et sélectionne "Exécuter un examen rapide". Patiente le temps du scan. * Une fois le scan terminé,clique sur "Supprimer la sélection". Si MBAM a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok. Enregistre le rapport sur ton Bureau lorsqu'il s'affichera. Redémarre ton PC et poste moi les rapports suivantes : ZHPFix Adremover scan et nettoyage Malwarebyte et un nouveau rapport ZHPDiag. __________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 19:24 | |
| a oui aussi 'jai un probleme avec zhpfix c'est marqué cet application n'a pa pu demmarer car srclient.dll est introuvable |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 19:29 | |
| Bonjour Ouvre ZHPDiag, et clique sur la fleche verte pour mettre à jour le logiciel. Recommence la manipulation, si tu as la derniere version, passe ad-remover, ainsi que malwarebyte et avant réaliser la manipulation avec systemlook Télécharger SystemLook sur ton bureau : http://jpshortstuff.247fixes.com/SystemLook.exe
- Double-clic SystemLook.exe pour l'executer.
- copie le contenu de ce texte dans la fenêtre :
| Code: | :filefind srclient.dll
|
- clique sur le bouton Look pour lancer le scan.
- Quand le scan est terminé, le bloc-note s'ouvrira avec les résultats.
Merci de poster le rapport dans ta prochaine réponse P
Note: Le rapport peut se trouver sur ton bureau : SystemLook.txt================== __________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 19:30 | |
| SystemLook 04.09.10 by jpshortstuff Log created at 19:30 on 08/06/2011 by TEISSIER Administrator - Elevation successful
No Context: filefind
No Context: srclient.dll
-= EOF =- |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 19:32 | |
| SystemLook 04.09.10 by jpshortstuff Log created at 19:31 on 08/06/2011 by TEISSIER Administrator - Elevation successful
========== filefind ==========
Searching for "srclient.dll" No files found.
-= EOF =- |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 19:37 | |
| Si malgré la mise à jour de ZHPDiag, le fichier est toujours manquant. A quel moment as tu ce message avec ZHPFix ? Tu peux éventuellement télécharger cette DLL ici : srclient.dllEnsuite il suffit de la placer dans C:\Windows\system32 Recommence la manipulation ZHPFix. Est ce toujours la meme chose ? __________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 19:38 | |
| j'ai appuyer sur la fleche il me dise le serveur zebulon n'est pas disponible j'ai le message quand je clique sur l'icone zhpfix |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 19:41 | |
| Désinstalle l'ancienne version via le panneau de configuration, ajout supression de programme dans la liste trouve ZHPDiag et désinstalle le. télécharge la derniere version sur le site officiel : http://www.premiumorange.com/zeb-help-process/zhpdiag.htmlc'est le 1er bouton en bas de la page. Installe le. Si tu as toujours le même message, laisse ZHPFix de coté, et réaliser les manipulations avec ad-remover et malwarebyte en lisant attentivement les instructions. Si tu ne comprends pas , dis le moi  ce qui a été détecté par ZHPDiag n'est pas grave, j'ai la même chose sur mon XP Pro, à mon avis c'est de tres tres vieilles traces pour crawler.(Je viens de vérifier avec ZHPDiag) __________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 19:45 | |
| |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 19:50 | |
| ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 ======= Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.orgC:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:48:41 le 08/06/2011, Mode normal Microsoft Windows XP Professionnel Service Pack 2 (X86) TEISSIER@PCTITAN ( ) ============== RECHERCHE ============== ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [4.0.1 (fr)] **** Searchplugins\bing.xml ( hxxp://www.bing.com/search)Components\browsercomps.dll (Mozilla Foundation) Extensions\toolbar@iadah.com (Toolbar Iadah) -- C:\Documents and Settings\TEISSIER\Application Data\Mozilla\FireFox\Profiles\3b3ed8to.default -- User.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=Prefs.js - browser.search.defaultenginename, Web Search... Prefs.js - browser.startup.homepage, hxxp://messagerie-12.sfr.fr/webmail/mailbox.html?sfrintid=HD_Messagerie#Prefs.js - browser.startup.homepage_override.buildID, 20110413222027 Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1 Prefs.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=Prefs.js - privacy.popups.showBrowserMessage, false ======================================== **** Internet Explorer Version [8.0.6001.18702] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhomeHKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896HKCU_Main|Start Page - hxxp://fr.msn.com/HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htmHKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKLM_Main|Start Page - hxxp://fr.msn.com/HKCU_SearchScopes\{37451e14-920f-40dd-82e7-af44b850c719} - "iadah" (hxxp://www.iadah.com/?search&q={searchTerms}) HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x) HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll) HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll) HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?) HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?) HKCU_ElevationPolicy\{B383BC31-AF49-4d2e-9F09-7596170BE1AB} - C:\WINDOWS\Downloaded Program Files\gatelauncher.exe (F-Secure Corporation) HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?) HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?) HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?) HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR) HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?) HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "Real.com" (C:\Program Files\Real\RealPlayer\eb_inact.ico) BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll) BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll) BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll) ======================================== C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files\Ad-Remover\Backup: 1 Fichier(s) C:\Ad-Report-SCAN[1].txt - 08/06/2011 19:48:45 (430 Octet(s)) Fin à: 19:49:36, 08/06/2011 ============== E.O.F ============== |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 19:53 | |
| Oui, tu peux le décompresser en cliquant sur extraire les fichiers. Sinon essaie ce lien : ftp://zebulon.fr/ZHPDiag2.exeTon rapport ad-remover n'a pas trouvé d'infections. Je dois préparer le repas, je verrai les autres rapports demain soir, désolé. Expliques moi en détail tes soucis de lenteur afin que je puisse au mieux t'aider. Merci __________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 19:57 | |
| Mis à jour par TeamXscript le 12/04/11 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com Site web: http://www.teamxscript.orgC:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:48:41 le 08/06/2011, Mode normal Microsoft Windows XP Professionnel Service Pack 2 (X86) TEISSIER@PCTITAN ( ) ============== ACTION(S) ============== (!) -- Fichiers temporaires supprimés. ============== SCAN ADDITIONNEL ============== **** Mozilla Firefox Version [4.0.1 (fr)] **** Searchplugins\bing.xml ( hxxp://www.bing.com/search)Components\browsercomps.dll (Mozilla Foundation) Extensions\toolbar@iadah.com (Toolbar Iadah) -- C:\Documents and Settings\TEISSIER\Application Data\Mozilla\FireFox\Profiles\3b3ed8to.default -- User.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=Prefs.js - browser.search.defaultenginename, Web Search... Prefs.js - browser.startup.homepage, hxxp://messagerie-12.sfr.fr/webmail/mailbox.html?sfrintid=HD_Messagerie#Prefs.js - browser.startup.homepage_override.buildID, 20110413222027 Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1 Prefs.js - keyword.URL, hxxp://redirecterror.sfr.fr/?q=Prefs.js - privacy.popups.showBrowserMessage, false ======================================== **** Internet Explorer Version [8.0.6001.18702] **** HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhomeHKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896HKCU_Main|Start Page - hxxp://fr.msn.com/HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htmHKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKLM_Main|Start Page - hxxp://fr.msn.com/HKCU_SearchScopes\{37451e14-920f-40dd-82e7-af44b850c719} - "iadah" (hxxp://www.iadah.com/?search&q={searchTerms}) HKCU_Toolbar|{1E796980-9CC5-11D1-A83F-00C04FC99D61} (x) HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll) HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll) HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?) HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?) HKCU_ElevationPolicy\{B383BC31-AF49-4d2e-9F09-7596170BE1AB} - C:\WINDOWS\Downloaded Program Files\gatelauncher.exe (F-Secure Corporation) HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?) HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?) HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?) HKLM_ElevationPolicy\{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files\SFR\Kit\9launch.exe (SFR) HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?) HKLM_Extensions\{CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - "Real.com" (C:\Program Files\Real\RealPlayer\eb_inact.ico) BHO\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - "Objet d'aide à la navigation SFR" (C:\Program Files\SFR\Kit\SFRNavErrorHelper.dll) BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll) BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll) ======================================== C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s) C:\Program Files\Ad-Remover\Backup: 13 Fichier(s) C:\Ad-Report-CLEAN[1].txt - 08/06/2011 19:50:30 (3145 Octet(s)) C:\Ad-Report-SCAN[1].txt - 08/06/2011 19:48:45 (4097 Octet(s)) Fin à: 19:51:30, 08/06/2011 ============== E.O.F ============== |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Mer 8 Juin 2011 - 19:58 | |
| mais bug sont le pc plante je peux plus bougé la souris aussi |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 16:43 | |
| Bonjour je passe en coup de vent je travaille encore
Ton pc bug c'est à dire après quoi ? quand ? il faut vraiement que tu essaies de m expliquer au mieux sinon je ne pourrai pas t'aider. __________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 16:53 | |
| ben je bug totu le temps presque et lecran se fige la j'analyse mon pc en ligne avec eset online scanner il ma trouvé 2 adware |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 17:19 | |
| voila scan finie 2 adware en quarantaine je fait quoi ? |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 17:40 | |
| Il a été demandé de passer le logiciel malwarebyte antimalware et non un scan en ligne antiviral...
Si tu prends des initiatives nous n'allons pas nous en sortir.
Fais le scan demandé merci __________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 17:59 | |
| ook je vais aller en mode sans echec car malwarebtyes complet sur normal se bloque a toute a l'heure |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 18:24 | |
| je fait rapide ou complet ? |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 18:40 | |
| Re, soit attentif en instruction | Citation: | | * Lance MBAM et sélectionne "Exécuter un examen rapide". Patiente le temps du scan. |
__________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 18:52 | |
| Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.orgVersion de la base de données: 6820 Windows 5.1.2600 Service Pack 2 Internet Explorer 8.0.6001.18702 09/06/2011 18:46:36 mbam-log-2011-06-09 (18-46-36).txt Type d'examen: Examen rapide Elément(s) analysé(s): 150461 Temps écoulé: 9 minute(s), 59 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 18:55 | |
| Ok rien n'a été détecté.
As tu réussi à réinstaller ZHPDiag ? Si oui, réalise un scan et poste moi le rapport via le site ci-joint.fr __________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 19:23 | |
| zhpdiag j'arrive a 'linstaller c'est zhpfix que j'arrive pas donc je vous poste un rapport zhpdiag |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 19:26 | |
| oui tu as téléchargé le fichier dll comme indiqué plus haut et mis dans system32 ? __________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 19:28 | |
| oui mais sa marche pas je revien vais faire une analyse |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 19:41 | |
| voila http://cjoint.com/11jn/AFjtOMYY3hY.htmse q'ui minquiete c'est sa device: opened successfully user: error reading MBR Disk trace: error: Read Descripteur non valide kernel: error reading MBR |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Jeu 9 Juin 2011 - 20:49 | |
| |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Ven 10 Juin 2011 - 18:50 | |
| | samuel34 a écrit: | voila http://cjoint.com/11jn/AFjtOMYY3hY.htm se q'ui minquiete c'est sa device: opened successfully user: error reading MBR
Disk trace: error: Read Descripteur non valide kernel: error reading MBR |
Si tu es inquiet pour ceci nous allons vérifier que tu n'as pas de rootkit.
Avant de passer TDDSKiller, est ce que tu possèdes le cd d'installation de windows xp
si oui est ce une version intégral ou des recovery ? si ce sont des cd recovery ne passe pas tddskiller, et fais uniquement OTM si c'est un winodws intégral, tu peux le passer
TDDSKiller : Rootkit TDSS
Télécharger TDSSKiller et sauvegarde le sur ton bureau
- Décompresse l'archive sur ton bureau
- Une fois extrait, ouvre le dossier TDSSKiller et double-clic sur TDSSKiller.exe (l'extension ne peut ne pas apparaître) pour lancer l'application.
- Clic sur le bouton Start Scan
- Si un fichier infecté est détecté, l'action par défaut devrait le réparer, clic sur le bouton Continue
- Si un fichier suspect est détecté, l'action par défaut est de le passer, clic sur le bouton Continue
Exemple : sptd.sys (driver Deamon tools)
- Il est possible que le redémarrage du PC soit nécessaire pour compléter le processus. Clic sur le bouton Reboot Now
- Si le redémarrage n'es pas requis, clic sur le bouton Report. Le rapport devrait s'ouvrir. Copie/colle le contenu dans ta prochaine réponse.
- Si le pc a redémarré, le rapport peut être trouvé à la racine de ton lecteur (en général C:\) sous la forme
"TDSSKiller.[Version]_[Date]_[Time]_log.txt". Copie/colle le contenu de ton rapport dans ta prochaine réponse.
Désactive L'antivirus et antispyware....
OTM !
- Télécharge OTM de OldTimer.
- Sauvegarde le sur ton Bureau.
- Double-Clique sur OTM.exe pour le lancer.
- Copie le chemin des fichiers suivants en selectionnant TOUT et en appuyant sur CTRL+C (ou, après avoir sélectionner, clique-droit et choisis Copier) :
Exemple :
| Citation: | :reg [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar] "{1E796980-9CC5-11D1-A83F-00C04FC99D61}"=- [-HKEY_CLASSES_ROOT\CLSID\{1E796980-9CC5-11D1-A83F-00C04FC99D61}] [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler] [-HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
:commands [purity] [emptytemp]
|
- Retourne dans OTM, fais un clique-droit dans la fenêtre "Paste instructions for items to move" et choisis Coller.
- Clique sur le bouton rouge Moveit!.
- Ferme OTM.
Note : Si un fichier ou un dossier ne peut être déplacer immédiatement il te sera demander de redémarrer ta machine pour finir le processus. Si c'est le cas, choisis Yes.
Poste le rapport de OTM dispo ici : C:\_OTM\MovedFiles
Poste les différentes rapports ainsi qu'un nouveau rapport ZHPDiag, clique sur la fleche verte pour le mettre à jour avant
__________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Ven 10 Juin 2011 - 19:34 | |
| non j'ai pas le cd d'installation je les perdu je fait otm alors ? |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Ven 10 Juin 2011 - 19:40 | |
| Oui réalise OTM. __________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Ven 10 Juin 2011 - 19:42 | |
| All processes killed ========== REGISTRY ========== Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{1E796980-9CC5-11D1-A83F-00C04FC99D61} not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E796980-9CC5-11D1-A83F-00C04FC99D61}\ not found. Registry key HKEY_CLASSES_ROOT\CLSID\{1E796980-9CC5-11D1-A83F-00C04FC99D61}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1E796980-9CC5-11D1-A83F-00C04FC99D61}\ not found. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}\ deleted successfully. Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}\ not found. ========== COMMANDS ========== [EMPTYTEMP] User: Administrateur ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 675642 bytes User: TEISSIER ->Temp folder emptied: 31554751 bytes ->Temporary Internet Files folder emptied: 389706 bytes ->Java cache emptied: 284563 bytes ->FireFox cache emptied: 46611627 bytes ->Opera cache emptied: 0 bytes ->Flash cache emptied: 16284 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 1305136 bytes Total Files Cleaned = 77,00 mb OTM by OldTimer - Version 3.1.18.0 log created on 06102011_193744
Files moved on Reboot... File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
Registry entries deleted on Reboot...
|
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Ven 10 Juin 2011 - 19:45 | |
| Télécharge le programme : Gmer à cette adresse http://www.gmer.net et clic sur le bouton download exe Déconnecte toi d'internet si possible et ferme tous les programmes. double-clic sur l'executable téléchargé. IMPORTANT: Si une alerte de ton antivirus apparaît pour le fichier gmer.sys ou gmer.exe, laisse le s'executer. Clic sur l'onglet "rootkit" A droite, décoche "Registry" Clic sur Scan Lorsque le scan est terminé, clic sur "copy" Ouvre le bloc-note et clic sur le Menu Edition / Coller Le rapport doit alors apparaître. Enregistre le fichier sur ton bureau et copie/colle le contenu ici. Si ton pc est toujours aussi lent, nous verrons plus tard, je dois faire le repas et moccuper de la famille. Bon week end __________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Ven 10 Juin 2011 - 20:06 | |
| l'analyse est enc cour je vous envoie sa quand sa sera finie |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Ven 10 Juin 2011 - 20:10 | |
| |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Sam 11 Juin 2011 - 18:10 | |
| Bonjour Rends toi sur ce lien : Virus TotalAide : virus total # Clique sur Parcourir # Rends toi jusqu'à ce fichier si tu le trouves :
| Citation: | ¨D:\Téléchargements\vptkxmt6.exe
|
# Clique sur le bouton Send File et laisse travailler tant que "Analysing" est affiché. # Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page. # Lorsque l'analyse est terminée ("Current status: analysing finished"), clique sur le lien Compact. # Une nouvelle fenêtre de ton navigateur va apparaître rends toi dans l'onglet BBCode : fais un clic droit choisir copier puis colle le résultat dans ta prochaine réponse.
__________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Dim 12 Juin 2011 - 1:21 | |
| bonjour hier j'ai u une gros plantage j'ai du réeinstallé xp |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Dim 12 Juin 2011 - 9:51 | |
| Bonjour comment as tu peu réinstaller xp alors que tu m'avais dit que tu ne possèdais pas les cd ??
Je considère ton sujet résolu. __________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Dim 12 Juin 2011 - 14:39 | |
| j'ai u les cd d'un ami a coté de chez moi ma cle key marche pas j'aimerai savoir ou ravoir une cle d'activation et de l'aide pour optimisé maintenant |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Dim 12 Juin 2011 - 20:01 | |
| Bonjour il faut que les CD que tu as eu soit de la meme version que la licence qui est sur l'étiquette de ton PC.
Si ce n'est pas la bonne version, il te faut trouver la même version.
est ce que ta version CD et la même que la version sur l'étiquette de ton PC ?
qu'est ce qui est noté ?
l'optimisation si besoin il y a , ce fait une fois que tout a été réinstallé c'est à dire windows + mise à jour les différents logiciels que tu utilises.
__________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Dim 12 Juin 2011 - 20:03 | |
| oui le cd etai xp pro et sur mon pc c'etai pro mais quand je rentre ma cle il dise incorecte on peux en acheté une ? |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Dim 12 Juin 2011 - 20:09 | |
| XP n'est plus commercialisé, ça va être difficile d'acheter une licence. Ormi sur ebay et encore là il faut faire attention à ce que l'on achète.
__________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Dim 12 Juin 2011 - 23:08 | |
| j'ai trouvé sur ebay un au faite en fesant la réeinstalaltion zhpfix marche |
|
 | |
samuel34 Bibouactif

 Nombre de messages: 52 Age: 13 Localisation: france Date d'inscription: 08/06/2011
 | Sujet: Re: desinfection Lun 13 Juin 2011 - 15:11 | |
| bonnjour je vien de faire un scan zhpdiag il a trouvé 2 keylogger-agent besoin de votre aide merci |
|
 | |
Laddy Admin


 Nombre de messages: 6870 Age: 34 Localisation: suisse Date d'inscription: 14/03/2008
 | Sujet: Re: desinfection Jeu 16 Juin 2011 - 7:13 | |
| Bonjour sans rapport je ne peux pas t'aider. ce qui est étrange c'est que si tu as installé tout fraichement ton windows étrange qu'il trouve un keglogger __________________________________________________________________________________________________________________ Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSB Clic ici[Dons = 6] un immense Merci à tous 6  |
|
 | |
|