-
Compteur de contenus
17 878 -
Inscription
-
Dernière visite
-
Jours gagnés
649
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par tomtom95
-
[résolu] rapport zhpdiag
tomtom95 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Merci pour moi question infection, tu peux mettre le sujet comme résolu. A++ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonsoir Lt Kapout Ok donc bonne vacance Tu n'a pas posté le bon rapport >>> OTL.log. Sinon tout bon pour MBAM ,et AD-R. J'aurais bien voulu contrôler avec une analyse ZHPDiag. Je garde le topic dans mes suivis ,et on vois a ton retour. A+ -
[résolu] rapport zhpdiag
tomtom95 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Bonsoir JC83 Pourquoi tu n’as pas fait la procédure Delfix ?? Il ne sert à rien de garder les outils sur ton pc. Ils sont mis régulièrement à jour par leurs auteurs. Ils s'utilisent pour des infections précises. Si tu utilises des outils de désinfection sans raison, tu a de grande chance de planté ton pc. Pour l'instant les manips, c’était pour désinfecté ton ordinateur, pas pour résoudre ton problème de changement de couleurs. Pour résumer en gros ton problème: Ton pc n'est pas a jour, comme tu as un système modifié nltide (non officiel) Cela ne va pas arranger les choses pour mettre Service Pack 3, plus des mises à jours important sur Windows Update. http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr Tu as pas mal de logiciel sans licence, et des versions de logiciels un peu dépasser. Pour les couleurs quelques pistes. A tu regarder pour la mise à jour des pilotes de ta carte graphique ?? Les réglages d'Adobe Color – Photoshop CS4 ?? Je te conseil comme le pc n'est plus infecté Pour résoudre ce problème, soit de revoir sur ton premier sujet avec tonton57 http://forum.zebulon.fr/mystere-t186378.html&p=1561396&fromsearch=1#entry1561396 Ou de créer un nouveau sujet sur le forum Software (logiciel),ou Hardware (matériel) Colle ce lien de cette intervention dans ta demande http://forum.zebulon.fr/rapport-zhpdiag-t186403.html&pid=1561773#entry1561773 Pour que la personne soit au courant de ce qui a été fait. Par contre j’aimerais bien avoir le rapport DelFix A+ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88 C'est toi qui a utiliser ComboFix seule le 19/04/2011 ??? ComboFix n'est pas outil anodin,il peut très bien te déstabiliser ton système En outre c'est un outil quotidiennement revu par son auteur. Mal utiliser et il t'emmener direct au formatage Ne pas utiliser ComboFix sans l'aide d'un helper formé à ce Tool. Quelles infos stp A quand remonte ton problème ?? A quelle moment ,au démarrage ,quand tu va sur le net ??? On va Désinstaller les outils D'abord ComboFix Clique sur démarrer >> exécuter dans la fenêtre et tape ceci : combofix /uninstall et valide avec OK Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" en tapant 1 Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" en tapant 2 Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. Fait la mise a jour de ton antivirus Avira AntiVir Et fait un scanne complet de pc post moi le rapport stp On vois aprés pour quelques manips de réparation du système A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Je suis un peu étonner que MBAM, et ZHPDiag non pas fonctionnés. Relance le CD ,puis relance OTLPE et dans cette fenêtre Sous Custom Scan box copie_colle le contenu du cadre ci dessous: Cliques sur l'icône RUNFIX (en haut à gauche) . Laisse le scanne aller à son terme sans te servir du PC A la fin du scanne un rapport s'ouvrir "OTL.log" Copie et colle le ou les rapports dans ta réponse stp... Au cas où tu ne retrouver pas les rapports le dossier C:\OTL est sur bureau Post le rapport par http://www.cijoint.fr/index.php Démarre le pc en mode normal Télécharge sur le site AD-R (de C_XX) sur ton Bureau. /!\ Ferme toutes applications en cours /!\ Double-clique sur le raccourci AD-R.exe qui est sur ton bureau pour lancer l'outil . Au menu principal choisis l'option "Nettoyer" et tape sur [entrée] . /!\ Laisse travailler l'outil et ne touche à rien /!\ Poste le rapport qui apparait à la fin . ( Le rapport est sauvegardé sous C:\Ad-report-clean-(date).log ) Désinstalle Malwarebytes Télécharge ICI la dernier version MalwareByte's sur ton Bureau. Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware.Clique droit sur l'icône et "Exécuter en tant qu'administrateur" sélectionne "Exécuter un examen complet". Coche toutes les cases des lecteurs Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. A++ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Trés bien je regarde le rapport -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Pas grave je sais que lorsque sa va mal on oublie toute les bonne manières. Une fois sur le bureau de l'environnement REATOGO-X-PE Ce qui m'intéresse pour l'instant c'est le rapport OTLPE Peux-tu faire cette manip ? Ensuite Double-clic sur l'îcone OTLPE présent sur ton bureau A la demande " Do you wish to load the remote registry " répondre Yes A la demande " Do you wish to load remote user profile(s) for scanning " répondre Yes Vérifier que la case " Automatically Load All Remaining Users " est cochée puis cliquer sur OK Vérifier que les paramètres sont identiques à ceux de l'image ci-dessus Ouvre le fichier OTLPE-1.txt (que tu a créer et qui se trouve sur la clé USB) en double-cliquant dessus. Dans le Bloc-notes cliquer sur le menu Edition (en haut) et choisir Sélectionner tout. Dans le Bloc-notes cliquer sur le menu Edition ( en haut) et choisir Copier Retourner dans la fenêtre de OTLPE faire un clic droit dans la fenêtre située en bas nommée "Custom Scans/Fixes" et choisir Coller Le contenu du fichier OTLPE-1.txt est ainsi inséré dans le panneau "Custom Scans/Fixes". Puis cliquer sur le bouton Run Scan. Laisser l'outil travailler sans l'interrompre. Lorsque l'outil a terminé il y a ouverture d'une fenêtre du Bloc-notes contenant un rapport (log). Fermer le Bloc-notes. Fermer la fenêtre de OTLPE. Le fichier rapport est sauvegardé dans C:\OTL.txt. Le transférer sur la clé USB afin de pouvoir l'envoyer sur le forum. Le rapport est trop long utilise le site http://www.ci-joint.fr pour envoyer ton rapport et poste le lien dans ta prochaine réponse. A+ -
[RESOLU]Plantage récurrent
tomtom95 a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bonsoir Tonton57, et croquis Merci a vous deux Prudence croquis, reviens nous voir mais sans bêbêtes. Bonne soirée Cordialement tomtom -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonjour Lt Kapout Un petit bonjour c'est plus sympas NON … Tu me montre sur ta capture le menu REATOGO-X-PE Cette page s'ouvre lorsque tu mets le CD dans le lecteur d'un pc déjà démarré. Il faut démarrer l'ordinateur sur le CD OTLPENet pour que le bureau REATOGO s'installe sur le pc infecté. Si rien ne ce passe c'est que dans le bios le lecteur CD n'est pas en premier au démarrage. Pour changer l'ordre du démarrage dans le bios: Sur ton clavier des le démarrage du pc, Tapote sur la touche [suppr ] (dell) La page du bios s'ouvre , les manips ce font avec les touches de ton clavier. Déplace-toi avec la flèche droite sur l'onglet [BOOT] Sur Boot device priority, tape sur la touche [entrée] Ensuite sur la première ligne Boot device 1 Tape sur [entrée] une fenêtre s'ouvre Avec les flèches sélectionne [CD-ROM] et tape sur [entrée] Ne change rien d'autre Pour valider le changement et sortir du bios Tape sur la touche F10, tu auras un message de confirmation [OK] Tape sur la touche [entrée] le pc va redémarrer Une fois fait place le CD OTLPENet dans le lecteur du pc infecté,et redémarre le pc pour booter dessus Reprend ensuite la procédure déjà donner. A+ -
[résolu] rapport zhpdiag
tomtom95 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Bonsoir JC83 Je ne vais pas trop insister sur ton système modifié nltide, avec d’autres outils. Qui risque de rendre ton ordinateur instable.vu le dernier rapport le gros de l’infection est supprimer. Si tu veux vraiment que ton pc retrouve une santé, je te conseil de changer de mode de téléchargement. Pour améliorer la sécurité de votre PC prend quelques instants pour lire Les risques du peer-to-peer Les risques du peer-to-peer Merci ogun Les toolbars c'est pas obligatoire! Merci Malekal_morte Il est IMPORTANT De supprimer tout tes cracks et KeyGen qui sont la source de ton infection, et de tes problèmes A SUPPRIMER : C:\Documents and Settings\Administrateur\Bureau\Adobe\Photoshop Lightroom 3.3\keygen.exe D:\Mes Documents\TéléchInternet\Utilitaires\ANTIVIRUS - DEBLOCAGE\CRACKS\CRACKpop-up.stopper.professional.1.2.1022.keygen-tsrh.zip D:\Mes Documents\TéléchInternet\Utilitaires\AUDIO - VIDEO\DTS player & info\DVD.Audio.Extractor.1.2.0.Incl.Keygen-ORiON\DVD Audio Extractor.exe D:\Mes Documents\TéléchInternet\Utilitaires\AUDIO - VIDEO\DTS player & info\DVD.Audio.Extractor.1.2.0.Incl.Keygen-ORiON\DVD.Audio.Extractor.1.2.0.Keygen.ONLY-ORiON\Keygen.exe D:\Mes Documents\TéléchInternet\Utilitaires\AUDIO - VIDEO\DTS player & info\DVD.Audio.Extractor.1.2.0.Incl.Keygen-ORiON\dvdaudioextractor.exe D:\Mes Documents\TéléchInternet\Utilitaires\AUDIO - VIDEO\music match\keygen.exe D:\Mes Documents\TéléchInternet\Utilitaires\AUDIO - VIDEO\music match\MusicMatch_Jukebox_v5.xx_and_6.xx_Latest_Keygen.zip D:\Mes Documents\TéléchInternet\Utilitaires\AUDIO - VIDEO\Ringtone converter\codingworkshopringtoneconverterv4.4.5keygendt.zip D:\Mes Documents\TéléchInternet\Utilitaires\AUDIO - VIDEO\TmpegEncoder\TMPGEnc.v2.53.35.130.WinALL.Cracked.zip D:\Mes Documents\TéléchInternet\Utilitaires\GRAPHISME - PHOTO\Nikon-Camera control pro\Nikon.Camera.Control.Pro.v1.1.1.Update.Only.Cracked-NLRULEZ\NControlPro.exe D:\Mes Documents\TéléchInternet\Utilitaires\GRAVURE -\CloneCD3\CloneCD_v3.x_All_Versions_Keygen.zip Applique cette procédure stp Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Double-clique sur ZHPFix Pour Vista et seven fais un clique droit sur l'icône et exécute en tant qu'administrateur Un raccourci installé par ZHPDiag sur le Bureau **************************** Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Mettre a jour: Avast version 6 https://support.avast.com/index.php?languageid=4&group=fre&_m=knowledgebase&_a=viewarticle&kbarticleid=625 une fois télécharger et mis a jour lance une analyse compléte de ton ordinateur. Adobe Reader version 10.1 http://get.adobe.com/fr/reader/ Décoche la case inclure la barre d'outils Flash player version 10.3.181.34 http://get.adobe.com/fr/flashplayer/ Décoche la case inclure la barre d'outils Pour supprimer les anciennes versions de java utilise javara Téléchargement et tuto ici http://www.libellules.ch/tuto_javara.php Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" en tapant 1 Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" en tapant 2 Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. Dit moi comment ce comporte le pc post les rapports : ZHPFixReport.txt DelFix Et avast A+ -
[résolu] rapport zhpdiag
tomtom95 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
RE Fait un nouvelle analyse avec ZHPDiag Lance l'outil : double-clique sur ZHPDiag pour XP Clique sur le Tournevis a droit en haut Coche toutes les cases . Puis Clique sur la petite loupe en haut à gauche pour débuter l'analyse : L'analyse peut durer une dizaine de minutes. Le rapport généré par l'outil se nomme ZHPDiag.txt Clique sur le bouton avec l'appareil photo pour copier le contenu intégral du rapport généré par l'outil dans le presse-papier : Dans ta prochaine réponse clique sur les touches CTRL+V pour coller ce rapport. Si tu rencontres un message d'erreur cela signifie que le rapport est trop long. Il faut donc l'éditer en plusieurs parties en veillant bien à ne rien oublier Tu peux aussi héberger le fichier contenant ce rapport ici http://cjoint.com/ Indique ensuite dans ta prochaine réponse l'adresse d'hébergement de ce rapport pour que je puisse le télécharger et l'analyser. A+ -
[résolu] rapport zhpdiag
tomtom95 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Bonjour JC83 MBAM a fait du bon boulot ,mais ce n'est pas fini Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus,anti-spyware) Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau **************************** Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Télécharge sur le site AD-R (de C_XX) sur ton Bureau. /!\ Ferme toutes applications en cours /!\ Double-clique sur le raccourci AD-R.exe Au menu principal choisis l'option "Nettoyer" et tape sur [entrée] . /!\ Laisse travailler l'outil et ne touche à rien /!\ Poste le rapport qui apparait à la fin . ( Le rapport est sauvegardé sous C:\Ad-report-clean-(date).log ) A++ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonjour Lt Kapout Lorsque tu démarre le pc sur le CD OTLPENet , Tu arrive bien le bureau REATOGO-X-PE ?? Ok pour runscanner , Tu as eu la page [select user profil], et sélectionner la session [rat] la case [Automatically Load All Remaining Users] était cochée ?? Sinon il faut aller la sélectionner dans dossier c:\windows dans l'arborescence en dessous de local disk (c ) Si toutes c'est étape sont faites, que tu es bien sur le bureau REATOGO-X-PE Continu la procédure lancer OTLPE présent sur le bureau Vérifie les paramètres, Ensuite copie le script dans Custom Scans/Fixes Et clique sur Run Scan Et post le rapport stp Prend le temps de Bien lire les indications A++ -
[résolu] rapport zhpdiag
tomtom95 a répondu à un(e) sujet de JC83 dans Analyses et éradication malwares
Bonsoir JC83 Ton pc est infecté ,mais sur ta machine XP pro non officielle (créer avec nltide 3) ,et pas a jour. Il y a de grand risque de plantage. A toi de me dire si tu veux tenter une désinfection de ton ordinateur . Tu peux déja appliquer MBAM Télécharge ICI la dernier version MalwareByte's sur ton Bureau. Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe. Une fois l'installation et la mise à jour effectuées : Branche tes supports externes sur le pc (Clé USB,Disque Dur,etc..) Sans les ouvrirs Exécute maintenant MalwareByte's Anti-Malware. sélectionne "Exécuter un examen complet". Coche toutes les cases des lecteurs Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. A+ -
C'est la foire... apparemment
tomtom95 a répondu à un(e) sujet de STOKER dans Analyses et éradication malwares
RE On va essayer de ne pas arriver à la solution finale. Quelques conseils avant de commencer S.T.P: n'utilise pas d'autre outils ou ne désinstalle pas des programmes seulement ceux qui te sont notifier pour éviter tout problème . Enregistre :toujours les outils sur ton bureau et désactive tes protections lors de utilisation des outils Aprés Pense à réactiver tes protections à chaque fois Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip. Ferme toutes les applications ouvertes Désactive tes défenses (anti-virus anti-spyware) ton par-feu zone Alarm Double-clique sur ZHPFix Un raccourci installé par ZHPDiag sur le Bureau Sélectionne et surligne correctement avec la souris et "Clique droit > "Copier" ou avec le clavier touche "Ctrl+C" ces lignes ci dessous : Clique successivement sur l'icône H (pour effacer le rapport qui s'est affiché) puis sur l'icône de la "malette cachée par la feuille" . Vérifie que toutes les lignes que je t'ai demandé de copier sont dans la fenêtre. Et seulement ces lignes Puis clique sur le bouton [OK] A ce moment apparaîtra au début de chaque ligne une petite case vide. [ ] Ensuite clique sur Tous puis sur Nettoyer Valide par Oui la désinstallation des programmes si demandé Laisse l'outil travailler. Si un redémarrage est demandé accepte et redémarre le PC Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse. Le rapport ZHPFixReport.txt est enregistré sous C:\Program files\ZHPFix\ZHPFixReport.txt Télécharge sur le site AD-R (de C_XX) sur ton Bureau. /!\ Ferme toutes applications en cours /!\ Double-clique sur le raccourci AD-R.exe qui est sur ton bureau pour lancer l'outil . Au menu principal choisis l'option "Nettoyer" et tape sur [entrée] . /!\ Laisse travailler l'outil et ne touche à rien /!\ Poste le rapport qui apparait à la fin . ( Le rapport est sauvegardé sous C:\Ad-report-clean-(date).log ) A+ -
C'est la foire... apparemment
tomtom95 a répondu à un(e) sujet de STOKER dans Analyses et éradication malwares
Bonsoir STOKER Je regarde en détaille ton rapport,et je te donne une procédure . En attendant désinstalle dans ajout/suppr Toolbar: Barre d'outils &Crawler eMule PeerToPeer LimeWire Java PeerToPeer A+ -
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonjour Lt Kapout On va essayer d'une autre façon ,car il me semble que tu as fait pas mal de manips sur ton ordinateur infecté. Tu communique avec un un autre pc sain ??? ou ton xp infecté ??? Tu va appliquer cette procédure, il te faut un CD vierge,et une clé USB. Sur ton pc sain Télécharge OTLPENet.exe sur ton Bureau (Taille 121 Mo) Quand le téléchargement sera fini Clique droit executer en tant qu'administrateur sous vista ou seven Pour XP Double Clique sur OTLPENet.exe et assures-toi d'avoir insérer un CDR vierge dans ton graveur CD/DVD. Une fenêtre va s'ouvrir pour te demander si tu souhaites graver Le CD clique sur le bouton Oui. Patiente le temps de la décompression et de la gravure du CD. Toujours sur le PC "sain" ouvrir le Bloc-notes ( démarrer > tous les programmes > accessoires ) Copie/colle le texte suivant dans le bloc-notes : Enregistrer le fichier sous le nom OTLPE-1.txt Fermer le Bloc-notes. Copier ce fichier OTLPE-1.txt sur une clé USB de façon à pouvoir le transférer sur le PC "malade" via REATOGO Il faut Insère le disque gravé dans ton lecteur qui viens d'être créé. Pour redémarrer ton PC infectée avec CD Boot . Si tout ce passe bien Ton système doit montrer un bureau REATOGO-X-PE En fonction de votre type de connexion Internet tu dois être en mesure d'accèder au Net. à cette page valider par ok: Pour ceci selectionner sa session si ton systeme d'exploitation est Vista ou Seven Il peut avoir un message : "RunScanner Error - Target is not windows 2000 or later" il faut donc aller et sélectionner le dossier c:\windows dans l'arborescence en dessous de local disk (c ) pense à verifier que "Automatically Load All Remaining Users" est sélectionné et press OK Ensuite Double-clic sur l'îcone OTLPE présent sur ton bureau A la demande " Do you wish to load the remote registry " répondre Yes A la demande " Do you wish to load remote user profile(s) for scanning " répondre Yes Vérifier que la case " Automatically Load All Remaining Users " est cochée puis cliquer sur OK Vérifier que les paramètres sont identiques à ceux de l'image ci-dessus Ouvre le fichier OTLPE-1.txt (que tu a créer et qui se trouve sur la clé USB) en double-cliquant dessus. Dans le Bloc-notes cliquer sur le menu Edition (en haut) et choisir Sélectionner tout. Dans le Bloc-notes cliquer sur le menu Edition ( en haut) et choisir Copier Retourner dans la fenêtre de OTLPE faire un clic droit dans la fenêtre située en bas nommée "Custom Scans/Fixes" et choisir Coller Le contenu du fichier OTLPE-1.txt est ainsi inséré dans le panneau "Custom Scans/Fixes". Puis cliquer sur le bouton Run Scan. Laisser l'outil travailler sans l'interrompre. Lorsque l'outil a terminé il y a ouverture d'une fenêtre du Bloc-notes contenant un rapport (log). Fermer le Bloc-notes. Fermer la fenêtre de OTLPE. Le fichier rapport est sauvegardé dans C:\OTL.txt. Le transférer sur la clé USB afin de pouvoir l'envoyer sur le forum. Le rapport est trop long utilise le site http://www.ci-joint.fr pour envoyer ton rapport et poste le lien dans ta prochaine réponse. A++ -
Bonjour Lt Kapout Répondu >> http://forum.zebulon.fr/infection-t186216.html&gopid=1561403#entry1561403
-
[Résolu] Infection ordinateur
tomtom95 a répondu à un(e) sujet de Lt Kapout dans Analyses et éradication malwares
Bonjour Lt Kapout Ton pc est bien infecté . A la premiere occasion tu va supprimer tout tes cracks et logiciels P2P,et toolbars (barre de recherche) Pour commencer : Télécharge RogueKiller (par tigzy). sur le bureau Afin d'assurer son bon fonctionnement. Démarre le pc infecter en "Mode sans échec avec prise en charge réseau". IMPORTANT:Quitte tous tes programmes en cours Sous Vista/Seven clique droit -> lancer en tant qu'administrateur Lance RogueKiller.exe. Lorsque demandé tape 1 et valide Si le programme demande pour supprimer le proxy tape 1 si tu est sûr que ce n'est pas toi qui l'avez mis sinon taper 2 Un rapport (RKreport.txt) a du se créer à côté de l'exécutable colle son contenu dans la réponse Si le programme a été bloqué ne pas hésiter a essayer à l'exécuter de nouveau . NOTE: taper 2 pour mode suppression NOTE: S'il y a un proxy de trouvé taper 1 pour la suppression Un rapport (RKreport.txt) a du se créer à côté de l'exécutable colle son contenu dans la réponse en fin de procédure. Toujours en mode sans échec Exécute maintenant MalwareByte's Anti-Malware. Fait sa mise à jour sélectionne "Exécuter un examen complet". Afin de lancer la recherche clique sur"Rechercher". Coche toutes les cases de tes lecteurs Une fois le scan terminé une fenêtre s'ouvre clique sur OK. Si des infections sont présentes clique sur "Afficher les résultats" puis sur "Supprimer la sélection". Enregistre le rapport sur ton Bureau. poste le rapport dans ta prochaine réponse. REMARQUE : Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression accepte en cliquant sur Ok. Relancez Mbam supprimez tout ce qu'il trouve: Sélectionnez tout et cliquez sur Supprimer la sélection MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. Post le rapport : RKreport.txt mbam.log A++ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour alex88 Et bien tu est distrait. Tu as remis le même rapport UsbFix de [recherche] ,il faut passer option [SUPPRESSION] Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt ) Et pour le rapport AD-R j'aurais bien voulu avoir le premier rapport de [clean 1] Comme tu as executé deux fois AD-R pour la suppression Tu ma posté >> C:\Program Files\Ad-Remover\main.exe CLEAN [2] Comment ce comporte l'ordinateur ??? A++ -
[RESOLU]Plantage récurrent
tomtom95 a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bonsoir croquis Bon boulot tu avais fait la manip avec OTL pour la suppression des outils ? Il a supprimer TDSSkiller,OTM Bien je ne te remets pas les consignes sur les risque du P2P ,mais évite ce genre de téléchargement vérolé Pense a mettre réguliérement ton pc ,et tes logiciels a jour. Fait un scanne avec MBAM,et Antivir une fois par semaine. Si tu na plus de questions met ton sujet comme résolu A+ sur les forums zeb Cordialement tomtom -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88 Relance UsbFix tu n'a pas de supports externes /!\Branche tes sources de données externes à ton PC (clé USB,disque dur externe,carte SD,etc...) sans les ouvrir /!\ Double-clique sur le raccourci UsbFix présent sur ton Bureau. Choisis l'option 2 (Suppression). Ton Bureau disparaîtra et le PC redémarrera. Au redémarrage UsbFix scannera ton PC laisse travailler l'outil. Ensuite poste le rapport UsbFix.txt qui apparaîtra avec le Bureau . Télécharge sur le site AD-R (de C_XX) sur ton Bureau. /!\ ferme toutes applications en cours /!\ Double-clique sur le raccourci AD-R.exe pour lancer l'outil . Au menu principal choisis l'option "Nettoyer" et tape sur [entrée] . /!\ Laisse travailler l'outil et ne touche à rien /!\ Poste le rapport qui apparait à la fin . ( Le rapport est sauvegardé sous C:\Ad-report-clean-(date).log ) A++ -
[RESOLU]Plantage récurrent
tomtom95 a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bonsoir croquis J'ai fait une erreur sur la version pour WinDirStat,désoler tu peux le garder. biensûr ce n'est que mon avis sur c'est logiciels. La mise a jour de pour RealPlayer la dernière version 14 >> actuellement tu as RealPlayer 12.0 On va supprimer les outils ,avant tu as fait un scanne complet avec antivir ??? Tu peux posté le rapport stp Pour supprimer les outils utiliser ouvre OTL clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" clique sur purge outils . Télecharge sur le site DelFix (de Xplode) sur ton Bureau Choisis l'option "Recherche" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Relance Delfix Choisis l'option "Suppression" Valide sur Entrée Laisse travailler l'outil Copie/colle le rapport obtenu Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau. A++ -
[RESOLU]Plantage récurrent
tomtom95 a répondu à un(e) sujet de croquis dans Analyses et éradication malwares
Bonjour croquis Je pense que ton espace disque et encore un peu limité, ce qui déclenche quelques erreurs.SQL postmaster.pid (PostgreSQL) Pour le pack crack antivir la supprimé Si tu n'utilise plus c'est logiciels,tu peux les supprimer. SlySoft: AnyDVD , CloneCD (2) (5) Logiciels13 :Pense-bete DVD Shrink WinDirStat 1.1.2 pas compatible avec vista Autrement applique cette procédure OTL Désactive temporairement ton antivirus et ferme toutes les applications en cours Double-clique sur OTL.exe pour le lancer. Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" Important :Copie-colle correctement ceci dans la fenêtre personnalisation : Clique ensuite sur Correction laisse l'outil travailler. Poste le contenu du nouveau rapport c'est un fichier "LOG" Il est sauvegardé dans le dossier C:\OTL\MovedFiles qui doit s'ouvrir avec le bloc-notes. Copie-colle ce texte dans ta prochaine réponse Dit moi comment ce comporte le pc , refait un scanne complet avec antivir . On voit ensuite pour supprimer les outils. A++ -
Les programmes et le bureau avaient disparu
tomtom95 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir alex88 Oui il y a un petit problème ,pourquoi tu ne me la pas dit plus tôt A t'il trouve une infection ,cela ce vois sur la page de recherche de MBAM en cours de scanne . Clique sur l'onglet abandonner l'examen. Et tu as fait UsbFix avant ??? A++