-
Compteur de contenus
17 851 -
Inscription
-
Dernière visite
-
Jours gagnés
648
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tomtom95
-
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Fait les manips dans l'ordre stp Télécharge Erunt important Suis le tuto Erunt C'est pour faire seulement une sauvegarde du registre avant suppression Sauvegarde ton installateur AVG sur un clé USB Ensuite: Télécharge OTM de Old_Timer sur ton Bureau. Double-clique sur OTM.exe pour le lancer.Clique Copie correctement tout le texte qui se trouve dans l'encadré ci-dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved. Clique sur MoveIt! pour lancer la suppression. Si OTMoveIt propose de redémarrer ton PC accepte. Lorsque un résultat apparaît dans le cadre Results clique sur Exit. Dans ta future réponse envoie le rapport de OTMoveIt situé dans ce dossier : C:\_OTMoveIt\MovedFiles.txt\ En attente -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Désoler Application système COM+ >> en automatique démarrer Service de découvertes SSDP >> Manuel démarrer Oui en parti le problème viens de Windows Installer normalement tu dois avoir la version 3.1 alors que tu avais mis la version 4.5 Et de Net Framework qu’AVG utilise Essai de réinstaller windows installer http://www.microsoft.com/downloads/fr-fr/details.aspx?FamilyID=889482fc-5f56-4a38-b838-de776fd4138c Télécharge Juste WindowsInstaller-KB893803-v2-x86.exe. Pour l'instant mets l'ensemble des services que tu peux changer.ne fait rien d'autre stp Je te donne les indications pour le reste après. -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonjour Lt Kapout Selon ta List voilà certains changement à faire sur tes services, certain sont surement déjà dans la bonne configuration Mais il faut éviter de faire des modifications aléatoire, certains services sont essentiel au bon fonctionnement du système. Pense cliquer sur appliquer et ok pour valider les changements, et redémarrer le pc L'accés au gestionnaire des services Démarrer >> Exécuter >> tape services.msc clique sur OK Trouve chaque service >> double clique dessus ou clique droit >> propriété >> Fait le changement et clique sur appliquer et ok Mettre les services en automatiqueet démarrer Application système COM+ Explorateur d'ordinateur Gestionnaire de disque logique Explorateur d'ordinateur Appel de procédure distante (RPC) Client DHCP Client DNS Détection matériel noyau Emplacement protégé Gestionnaire de comptes de sécurité Infrastructure de gestion Windows Journal des événements Lanceur de processus serveur DCOM Mises à jour automatiques Notification d'événement système Pare-feu Windows / Partage de connexion Internet Planificateur de tâches Plug-and-Play Serveur Services de cryptographie Station de travail Thèmes *********************************** Mettre les services en manuel et démarrer Gestion d'applications Service COM de gravage de CD IMAPI Service de découvertes SSDP Service de la passerelle de la couche Application Service de transfert intelligent en arrière-plan Application système COM+ Windows Installer SecuROM User Access Service (V7) Centre de sécurité Windows Driver Foundation - User-mode Driver Framework ASP.NET State Service Service Protocole EAP (Extensible Authentication Protocol) Service d'administration du Gestionnaire de disque logique ***************************************** Mettre les services en manuel et non démarrer Carte à puce Carte de performance WMI Cliché instantané de volume Gestionnaire de connexion automatique d'accès distant Gestionnaire de connexions d'accès distant Hôte de périphérique universel Plug-and-Play Localisateur d'appels de procédure distante (RPC) MS Software Shadow Copy Provider Services Terminal Server Apple Mobile Device Service Bonjour Service de rapport d'erreurs HID Input Service SeaPort Service de découvertes SSDP Acquisition d'image Windows (WIA) Services Terminal Server Windows Presentation Foundation Font Cache 3.0.0.0 NET Runtime Optimization Service v2.0.50727_X86 HTTP SSL InstallDriver Table Manager Distributed Transaction Coordinator QoS RSVP Hôte de périphérique universel Plug-and-Play *********************************** Services a mettre en désactiver et arrêter WebClient Routage et accès distant Partage de Bureau à distance NetMeeting Tu as bien fait la manip avec le désinstallateur d'AVG ?? en attente pour une réponse Sinon Je te fait un script pour shooter les reste d'AVG. A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Je vois que AVG n'est pas complètement supprimer >> service AVG Security Toolbar Ce qui peut empêcher la réinstallation. Désactive,et arrêter le service AVG Security Toolbar Démarrer >> exécuter tape services.msc Double clique dessus dans la fenêtre mets désactiver ,et clique surarrêter Clique sur appliquer et ok redémarre le pc Plusieurs services sont démarrer et pas utile, par contre certains sont arrêter alors qui doivent l'être. Je vais te faire la liste, pour l'instant refait la procédure de désinstallation AVG Du post #42 page 5 Lorsque tu as fini dans recherche de Windows Tape AVG pour la recherche de dossiers ou fichiers restant pour les supprimer Utilise aussi SEAF post le rapport stp Télécharge SEAF.exe de C_XX http://www.teamxscript.org/SEAFTelechargement.html Enregistre-le sur le Bureau Double clique sur SEAF.exe Une fenêtre va s'ouvrir . 1 - Dans la fenêtre de recherche tape AVG 2 - Dans [ Options des fichiers ] Sélectionne MD5 pour Calculer le ckecksum et coche les 3 cases en-dessous 3 - Dans [ Options du registre ] coche Chercher également dans le registre 4 -Puis clique sur lancer la recherche Patiente pendant la recherche. Lorsque la recherche est terminée une fenêtre apparaît. Clique sur Non Une fenêtre va s'afficher avec un log.txt . Le rapport est enregistré ici C:\SeafLog.txt. Dans ta prochaine réponse Copie/colle ce rapport stp. A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonsoir Bien on va voir le problème Pour voir quels sont les services démarrés et stoppés Télécharger SDA.zip Clique droit sur le fichier cij82N6AHf.zip et choisir Extraire tout. Aller dans le dossier cij82N6AHf créé. Cliquer sur le fichier SDA pour lancer l'outil. Accepter le message qui suit. Cet outil va faire une liste des services démarrés et stoppés. Un rapport s'ouvrira à la fin... Une copie du rapport sera sur le Bureau. (rapport.txt) Héberger le rapport surhttp:// Cijoint.fr - Service gratuit de dépôt de fichiers et copier-coller le lien fourni dans ta réponse sur le forum A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonjour Lt Kapout Bon boulot Il y a pas de rapport ,seulemnt une indication en fin de scanne . Oui tu peux réinstaller AVG. Avant on va supprimer les outils. Suppression de combofix Clique sur démarrer >> Exécuter et tape ceci : combofix /uninstall valide avec OK Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" en tapant 1 Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" en tapant 2 Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. Ensuite installe AVG,fait sa mise a jours ,puis un scanne de ton pc . Dit moi comment ce comporte le pc A+ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
RE Tu vas utiliser Combofix. Ce logiciel n'est à utiliser que prescrit Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge Combofix sUBs sur ton Bureau et pas ailleurs fermez toutes les fenêtres et autres logiciels ouverts ; Antivirus,anti-spywares,etc.. Ensuite double clique sur Combofix.exe accepte la licence d'utilisation et laisse toi guider.(installe la console de récupération comme cela est conseillé répond yes (oui a chaque fois ) Lorsque la console est installer.elle pourras éventuellement nous servir plus tard Clique sur Oui/Yes pour poursuivre avec la recherche de nuisibles Puis laissez le logiciel travailler IMPORTANT ne clique sur rien pendant exécution de l'analyse Clique seulement sur ce que demande ComboFix Lorsque l'analyse sera terminée un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse >> Utilise cjoint http://www.cjoint.com/ pour héberger le rapport le rapport est sauvegardé à la racine du disque C:\ComboFix.txt Tu as le tutorial sur ce lien pour t'aider Tutoriel officiel Si ta connection internet ne fonctionne plus redémarrer le pc Si toujour pas de connection Clique sur le bouton Démarrer. >> Paramètres >> Panneau de configuration. Après l'ouverture du Panneau de configuration faites un double clique sur l'icône Connexions réseau. Si votre Panneau de configuration est paramétré pour un affichage en catégories faites un double clique sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas. Tu vois alors une liste de toutes les connexions réseau disponibles. Repére la connexion vers ton adaptateur Sans Fil ou Réseau local et faites un clique droit dessus. Clique simplement sur l'option de menu Réparer. A+ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir Alex Bonne nouvelle,je regarde ton rapport -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
RE Oui ce n'est pas toujours aussi évident de résoudre des problème. Ouvre le Bloc-notes et copie / colle le texte ci-dessous dans le bloc-notes: En haut sur la page du bloc note Clique sur fichier >> et sur enregistrer Sur cette nouvelle page Sélectionne le bureau sur la gauche Dans la fenêtre Nom du fichier tape : resto.reg Dans la fenêtre type >> mettre Tous les fichiers Puis Clique sur enregistrer Maintenant sur ton bureau tu as un fichier reg (resto.reg) Clique droit dessus ,et sur fusionner Un message d'avertissement ,clique sur OUI. Redémarre ton pc . Ensuite vérifie le par-feu Démarrer >> exécuter >>panneau de config >> icone par-feu Vérifie aussi sur windows Update pour les mises a jours http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr Et fait une vérification du disque Démarrer >> poste de travail >> clique droit sur le lecteur C: Clique Propriété >> onglet outils >> clique sur vérifier maintenant Coche la case réparer automatiquement les erreurs de système de fichier Clique sur démarrer ,il te sera demander de redémarrer le pc pour que le scanne ce déroule au redémarrage du pc A+ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex Content que tu est pris cette initiative. Je voulais justement te faire une vérification du disque ( chkdsk) avec ARCDC Ta partition Windows me semble plus reconnue.il y a des solutions. Il faut que le chkdsk ce fasse au redémarrage de windows en mode normal. Tu en est ou dans tes manips ?? A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonsoir Bon boulot Refait la même manip Ouvre le Bloc-notes et copie / colle le texte ci-dessous Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.exe comme sur la capture Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue or 2 to abort) tape 1 puis valide. Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas il se trouve ici > C:\ComboFix.txt Télécharge MyLook Tu le lance et fais le choix N°2 (explorer une clef de registre) et tu tapes la touche "entrée" Tu colles le contenu de cette citation dans la fenêtre et tu tapes la touche "entrée" et tu postes le rapport qui s'ouvre A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Effectivement je n'ai rien dit pour le codage, car tu dois le laisser sur (ANSI) Normale pour CFScript, l'enregistrement ce feras en txt ,si tu vois CFScript.txt , c'est que la case (Masquer les extensions des fichiers dont le type est connu)est décocher.Dans l'option des dossiers. Tu as fait la manip glisser/déposer le fichier CFScript.txt Le scanne a eu lieu donc le rapport ce trouve ici >> C:\ComboFix.txt A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonsoir Lt Kapout Ouvre le Bloc-notes et copie / colle le texte ci-dessous : En haut Sur la page du bloc note Clique sur fichier >> enregistrer Sélectionne le bureau sur la gauche Dans la fenêtre Nom du fichier tape CFScript.txt Dans la fenêtre type Tous les fichiers Clique sur enregistrer Maintenant sur ton bureau Fait un glisser/déposer de ce fichier CFScript.txt sur le fichier ComboFix.exe comme sur la capture Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue or 2 to abort) tape 1 puis valide. Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé. Une fois le scan achevé un rapport va s'afficher: poste son contenu. Si le fichier ne s'ouvre pas il se trouve ici > C:\ComboFix.txt Fait aussi : Dans le gestionnaire des services Démarrer >> exécuter >>tape services.msc Trouve le service (Gestionnaire de session d'aide sur le Bureau à distance) Double clique dessus mets-le en désactiver ,et arrêter. Redémarre le pc A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonjour Lt Kapout Bien applique cette procédure Tu vas utiliser Combofix. Ce logiciel n'est à utiliser que prescrit Ne pas utiliser en dehors de ce cas de figure ou seul : dangereux. Télécharge Combofix sUBs sur ton Bureau et pas ailleurs fermez toutes les fenêtres et autres logiciels ouverts ; antivirus,anti-spywares,etc.. Ensuite double clique sur Combofix.exe accepte la licence d'utilisation et laisse toi guider.(installe la console de récupération comme cela est conseillé répond yes (oui a chaque fois ) Lorsque la console est installer. Clique sur Oui/Yes pour poursuivre avec la recherche de nuisibles Puis laissez le logiciel travailler IMPORTANT ne clique sur rien pendant exécution de l'analyse Clique seulement sur ce que demande ComboFix Lorsque l'analyse sera terminée un rapport apparaîtra. Copie-colle ce rapport dans ta prochaine réponse Utilise cjoint http://www.cjoint.com/ pour héberger le rapport le rapport est sauvegardé à la racine du disque C:\ComboFix.txt Tu as le tutorial sur ce lien pour t'aider Tutoriel officiel Si ta connection internet ne fonctionne plus redémarrer le pc Si toujour pas de connection Clique sur le bouton Démarrer. >> Paramètres >> Panneau de configuration. Après l'ouverture du Panneau de configuration faites un double clique sur l'icône Connexions réseau. Si votre Panneau de configuration est paramétré pour un affichage en catégories faites un double clique sur Connexions réseau et Internet puis clique sur Connexions réseau tout en bas. Tu vois alors une liste de toutes les connexions réseau disponibles. Repére la connexion vers ton adaptateur Sans Fil ou Réseau local et faites un clique droit dessus. Clique simplement sur l'option de menu Réparer. A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
La procédure demande un peu de temps ,Il ce fait tard on vois demain pour la suite ok Bonne nuit Cordialement tomtom -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
D'accord, plusieurs problèmes sur le système Je vais te demander de supprimer les outils,et te faire une autre procédure. D'abord les outils Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" en tapant 1 Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" en tapant 2 Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Il semblerait que tu n'a pas accepté [la licence ]au bon moment Tu as télécharger avec IE WinFileReplace,et installé sur le bureau. Recommence télécharge de nouveau http://fradesch.perso.cegetel.net/transf/WinFileReplace.exe Fermez tous les programmes Si cela pose encore problème ,on vois autrement OK -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
nos messages ce sont croisé Je regarde ta capture -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
RE Vérifie la présence >> eula.dll Démarrer >> poste de travail >> lecteur C:\ programmes files\Java \JRE6\bin\eula.dll Si elle est absente télécharge eula.dll Place cette dll dans le répertoire bin de java Ensuite >> Démarrer >> Exécuter » Tape : Regsvr32 eula.dll >> valide avec OK Redémarre ton ordinateur A+ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Tu as la fenêtre OTLPE qui s'ouvre ? si oui fait la suite de la procédure stp Vérifier bien que les paramètres sont identiques. A+ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Ok on va faire simple,laisse les choix (ramdisk(B:), local disk(C:), reatogo(X:) Lorsque tu est sur le bureau REATOGO Double-clic sur l'îcone OTLPE présent sur ton bureau A la demande " Do you wish to load the remote registry " répondre Yes A la demande " Do you wish to load remote user profile(s) for scanning " répondre Yes Vérifier que la case " Automatically Load All Remaining Users " est cochée puis cliquer sur OK Vérifier que les paramètres sont identiques à ceux de l'image ci-dessus. Toutes les cases USER SAFELIST coché En haut STANDARD OUTPUT coché lop,et purity coché Puis cliquer sur le bouton Run Scan. Laisser l'outil travailler sans l'interrompre. Lorsque l'outil a terminé il y a ouverture d'une fenêtre du Bloc-notes contenant un rapport (log). Fermer le Bloc-notes. Fermer la fenêtre de OTLPE. Le fichier rapport est sauvegardé dans C:\OTL.txt. Le transférer sur la clé USB afin de pouvoir l'envoyer sur le forum. Le rapport est trop long utilise le site http://www.ci-joint.fr pour envoyer ton rapport et poste le lien dans ta prochaine réponse. A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Hummmm! bizarre ,Tu avais fait le téléchargement Windows Installer 4.5 pour ton pc . Retélécharge -le et réinstalle WindowsXP-KB942288-v3-x86.exe (3.2Mo) Windows Installer Tu peux faire une capture du message d'erreur EULA A+ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex Tu as ce message ???? Je ne sais pas ce que tu fait Tu redémarre Bien ton PC en utilisant le CD Boot que tu as créé. Et ton système démarre ,et doit te montrer un bureau REATOGO-X-PE grace au CD Et Sur le bureau tu dois voir l'icône OTLPE. Tu as quoi sur l'écran lorsque tu démarre sur le CD ??? Tu as eu cette option. Puis celle-ci Pour ceci selectionner sa session Comme tu n'a pas vista ,ni seven Tu n'a pas eu d'erreur avec RunScanner,donc tu dois arriver sur le bureau REATOGO-X-PE. A chaque fois que tu lance le pc sur le CD ,il se passe quoi ??? A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Tu as bien fait de me demander , évite stp de faire des manips qui peuvent ne pas être compatible avec les procédures demander. Justement applique l'indication du post #55 Tu va aussi Installe WindowsInstaller-KB884016-v2-x86.exe (1.9Mo) WindowsInstaller-KB884016-v2-x86.exe Clique sur télécharger, et double clique sur WindowsInstaller-KB884016-v2-x86.exe.pour l'installé Ensuite Redémarre le pc. Et recommence la procédure WinFileReplace. A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonjour Lt Kapout Merci pour les infos Tu va utiliser WinFileReplace un programme développé par Loup_blanc qui permet la restauration de fichiers systèmes. téléchargement : WinFileReplace de Loup Blanc sur ton Bureau Voir tuto ici WinFileReplace Fermez tous les programmes et double-clique sur l'icône WinFileReplace Au lancement un menu apparaît et choisir la langue du programme. Appuyez sur la touche 1: francais puis Entrée Le programme se lance et verifie ta version de Windows.(XP) Le bloc-note s'ouvre et vous devez indiquer le fichier a restaurer. Copie/colle toutes les lignes Fermez le bloc-note et enregistrer les changements. Le service pack correspondant à ton système XP va être alors téléchargé. Ceci peut prendre plusieurs minutes selon la vitesse de connexion (le % d'avancement du téléchargement apparaît en haut de la fenêtre). Tu dois ensuite accepter le contrat d'utilisateur de Microsoft en cliquant sur le bouton J'accepte les conditions du CLUF Tu confirme la restauration du fichier en appuyant sur la touche o et Entrée Confirmer encore en appuyant sur "o" et "entrée" pour provoquer le remplacement des fichiers au redémarrage un rapport s'ouvre au démarrage ce dernier verifie et vous indique si la restauration du fichier a réussi. Post ce rapport sur le forum. Tu va aussi Installe WindowsInstaller-KB884016-v2-x86.exe (1.9Mo) Windows Installer 3.0 Clique sur télécharger,et double clique sur WindowsInstaller-KB884016-v2-x86.exe. Redémarre le pc . A+