Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

bonjour pear,

 

j'ai essayé avec OTL et OTL PE : même résultat : OTL plante quand il arrive à

"processing safebootmin : appmgmt - file not found"

 

après il faut que je ferme OTL à la sauvage.

Modifié par avilug

Posté(e)

Bonjour,

 

J'ai supprimé les lignes concernant Safeboot.

 

Relancez Otl:

 

Sous Custom scan Files ou Personnalisation

Copiez Collez

:OTL

CREATERESTOREPOINT

IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = www.easysear.ch/

IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = www.easysear.ch/

FF - prefs.js..browser.startup.homepage: "www.easysear.ch/"

FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23

[2011/01/13 12:47:25 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}

O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found.

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {A584454E-8FCC-41AB-B0F2-F30C06AAB910} - No CLSID value found.

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {A584454E-8FCC-41AB-B0F2-F30C06AAB910} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - No CLSID value found.

O3 - HKU\S-1-5-21-919975420-3328306061-3923594028-1004\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.

O4 - HKLM..\Run: [CognizanceTS] File not found

O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)

O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} http://java.sun.com/...indows-i586.cab (Java Plug-in 1.6.0_06)

O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/...indows-i586.cab (Java Plug-in 1.6.0_16)

O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.ma...r/ultrashim.cab (Reg Error: Key error.)

MsConfig - StartUpReg: Akizijiwanomohag - hkey= - key= - File not found

MsConfig - StartUpReg: asp70vdviss.exe - hkey= - key= - File not found

MsConfig - StartUpReg: CanalPlayer - hkey= - key= - File not found

MsConfig - StartUpReg: LightScribe Control Panel - hkey= - key= - File not found

[2011/06/05 15:54:29 | 000,000,000 | ---D | C] -- C:\Program Files\Bonjour

 

:reg

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]

""=""%1" %*"

 

[purity]

[emptytemp]

[resethosts]

[Reboot]

-------->Cliquer Runfix ou Correction

 

OTL redémarrera le système automatiquement.

Postez le rapport.

Posté(e) (modifié)

en fait j'ai bien utilisé OTL normal mais au moment de redémarrer, j'ai cliqué sur "oui" et ça n'a PAS redémarré.

donc j'ai redémarré à la main et j'ai été chercher le rapport c:\otl.txt ... qui s'avèrait être le mauvais !

 

j'ai recommencé : IDEM ça ne reboot pas : je clique sur oui, et ça marque en bas de la fenêtre d'OTL : processing complete! et rien ne se passe.

 

(évidemment, j'ai bien vérifié n'avoir oublié AUCUNE ligne dans mon copier/coller)

Modifié par avilug
Posté(e) (modifié)

Nettoyage

 

Double-clic sur l'icône OTLPE sur le Bureau.

 

A la demande Do you wish to load the remote registry cliquezYes

et de même Do you wish to load remote user profile(s) for scanning cliquez Yes

Vérifiez que Automatically Load All Remaining Users est bien coché et validez

 

copier/coller tout le texte suivant (en vert) dans la fenêtre de Personnalisation Custom Scan/Fixes

:OTL

IE - HKU\S-1-5-19\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = www.easysear.ch/

IE - HKU\S-1-5-20\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = www.easysear.ch/

IE - HKU\LocalService_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = www.easysear.ch/

IE - HKU\EMP_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page = www.easysear.ch/

IE - HKU\TEMP_ON_C\..\URLSearchHook: {a584454e-8fcc-41ab-b0f2-f30c06aab910} - Reg Error: Key error. File not found

FF - prefs.js..browser.startup.homepage: "www.easysear.ch/"

FF - prefs.js..extensions.enabledItems: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}:6.0.23

[2011/01/13 12:47:25 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}

O3 - HKU\TEMP_ON_C\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3 - HKU\TEMP_ON_C\..\Toolbar\WebBrowser: (no name) - {A584454E-8FCC-41AB-B0F2-F30C06AAB910} - No CLSID value found.

O3 - HKU\TEMP_ON_C\..\Toolbar\WebBrowser: (no name) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - No CLSID value found.

O4 - HKU\TEMP_ON_C..\Run: [CanalPlayer] File not found

O4 - HKU\TEMP_ON_C..\Run: [LightScribe Control Panel] File not found

O4 - HKU\TEMP_ON_C..\Run: [msnmsgr] File not found

O4 - HKU\TEMP_ON_C..\Run: [swg] File not found

O3 - HKLM\..\Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - No CLSID value found.

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {A584454E-8FCC-41AB-B0F2-F30C06AAB910} - No CLSID value found.

O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {A584454E-8FCC-41AB-B0F2-F30C06AAB910} - No CLSID value found.

O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {DE9C389F-3316-41A7-809B-AA305ED9D922} - No CLSID value found.

O3 - HKU\S-1-5-21-919975420-3328306061-3923594028-1004\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.

O4 - HKLM..\Run: [CognizanceTS] File not found

O10 - NameSpace_Catalog5\Catalog_Entries\000000000008 [] - C:\Program Files\Bonjour\mdnsNSP.dll (Apple Inc.)

O16 - DPF: {CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA} http://java.sun.com/...indows-i586.cab (Java Plug-in 1.6.0_06)

O16 - DPF: {CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA} http://java.sun.com/...indows-i586.cab (Java Plug-in 1.6.0_16)

O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.ma...r/ultrashim.cab (Reg Error: Key error.)

MsConfig - StartUpReg: Akizijiwanomohag - hkey= - key= - File not found

MsConfig - StartUpReg: asp70vdviss.exe - hkey= - key= - File not found

MsConfig - StartUpReg: CanalPlayer - hkey= - key= - File not found

MsConfig - StartUpReg: LightScribe Control Panel - hkey= - key= - File not found

[2011/06/05 15:54:29 | 000,000,000 | ---D | C] -- C:\Program Files\Bonjour

 

 

:reg

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\exefile\shell\open\command]

""=""%1" %*"

 

:commands

[PURITY]

[EMPTYTEMP]

[REBOOT]

Dans la fenêtre de l'outil OTLPE, cliquez sur [bRun Fix] ;

Patientez juqu'à l'apparition du rapport

Faites un "Shutdown" de l'environnement OTLPE (via le bouton "Start" au bas à gauche) et redémarrez normalement la machine infectée après avoir retiré le CD OTLPE.

collez le rapport de OTLPE dans votre réponse

 

J'ai bien peur qu'il y ait un problème avec Otl.

 

Installez votre disque en esclave dans un machine propre pour copier vos données sur un support externe.

ou utilisez un live cd linux pour le faire

Si vous ne disposez pas du cd d'installation de Vista,

suivez cette procédure:

Réparer-vista-avec-winre

Modifié par pear
Posté(e)

petite idée : sur ma clé USB, lors d'un des premiers lancers foireux de OTL (ce dimanche), ya eu ce répertoire c:\ ## aswsnx private storage qui s'y est crée. c'est un rep du bac à sable de AVAST. comment savoir si avast n'aurait pas été endommagé et poserait des pb de stabilités à vista?

 

j'ai lancé otlpe avec les lignes à copier/coller. A la fin, j'ai eu "le system doit redemarrer"

si je mets "oui", ca ne redemarre PAS

si je mets "non", j'ai la fenetre note pad qui va souvrir avec le rapport ... et j'ai un message d'erreur : "the filename, directory name, or volume label syntax is incorrect" et j'ai une fenetre vide qui s'ouvre !

Posté(e)

C'était à craindre !

 

Faute de redémarrage on se dirige vers une réparation/restauration de vista:

 

J'ai bien peur qu'il y ait eu un problème avec Otl.

 

Installez votre disque en esclave dans un machine propre pour copier vos données sur un support externe.

ou utilisez un live cd linux pour le faire

Si vous ne disposez pas du cd d'installation de Vista,

suivez cette procédure:

Réparer-vista-avec-winre

Posté(e) (modifié)

effectivement OTL a fait des degats sur vista: ya plein de services qui ne se lancent plus, le démarage est très lent, etc...

 

j'avais une sauvegarde COMPLETE de mon systeme (ghost des partitions) AVANT que nous ne commencions la procédure de désinfection.

Pensez vous que ça vaille la peine de recommencer à zéro i.e. je restaure tout et on relance les outils mais pas forcément dans le même ordre et je ne prends pas d'initiative perso ?

 

en attendant j'ai lancé WINRE en faisant une restauration systeme, histoire de voir ce que ça donne.

Modifié par avilug
Posté(e)

incroyable !

 

j'ai restauré le système au 5/06 (av ou apres le premier coup de mbam ? de roguekiller ?)

j'ai repassé un coup de MBAM

et aucun pb !!!!

pas de virus ET systeme qui semble stable !

 

dois-je rescanner avec qqchose pour etre sur ?

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...