Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bravo et un grand merci, Tomtom95

Démarrage sur les chapeaux de roues ce matin, quelques secondes. J'ai même l'impression que l'affichage des pages Internet est plus rapide, mais ce problème étant aléatoire, il faut le confirmer sur plusieurs jours.

Modifié par kitkatvert

Posté(e)

Bonjour kitkatvert

 

Bonne nouvelle :D

Le rapport il est sauvegardé dans le dossier OTL >> Démarrer >> poste de travail >> lecteur C:\OTL\MovedFiles.

Tu n'as pas le rapport de suppression ? ;)

 

Passe cette outil

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
     
    Télécharge sur cette page : RogueKiller (par tigzy). sur le bureau
  • IMPORTANT:Quitte tous tes programmes en cours
  • Lance RogueKiller.exe.
  • Attendre que le Prescan ait fini ...
  • Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu
    dans la réponse

 

A+

Posté(e)

Bonsoir Tomtom95

 

Rapport OTL

Files\Folders moved on Reboot...

 

Registry entries deleted on Reboot...

 

Rapport Roguekiller

RogueKiller V7.3.1 [10/03/2012] par Tigzy

mail: tigzyRK<at>gmail<dot>com

Remontees: [RogueKiller] Remontées (1/47)

Blog: tigzy-RK

 

Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version

Demarrage : Mode normal

Utilisateur: frasson [Droits d'admin]

Mode: Recherche -- Date: 14/03/2012 18:37:49

 

¤¤¤ Processus malicieux: 0 ¤¤¤

 

¤¤¤ Entrees de registre: 1 ¤¤¤

[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

 

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

[FAKED] ati1rvxx.sys : c:\windows\system32\drivers\ati1rvxx.sys --> CANNOT FIX

[FAKED] ati2mtaa.sys : c:\windows\system32\drivers\ati2mtaa.sys --> CANNOT FIX

[FAKED] atinxsxx.sys : c:\windows\system32\drivers\atinxsxx.sys --> CANNOT FIX

[FAKED] fltmgr.sys : c:\windows\system32\drivers\fltmgr.sys --> CANNOT FIX

[FAKED] mf.sys : c:\windows\system32\drivers\mf.sys --> CANNOT FIX

[FAKED] mtlstrm.sys : c:\windows\system32\drivers\mtlstrm.sys --> CANNOT FIX

[FAKED] nv4_mini.sys : c:\windows\system32\drivers\nv4_mini.sys --> CANNOT FIX

[FAKED] nwlnknb.sys : c:\windows\system32\drivers\nwlnknb.sys --> CANNOT FIX

[FAKED] slnt7554.sys : c:\windows\system32\drivers\slnt7554.sys --> CANNOT FIX

 

¤¤¤ Driver: [CHARGE] ¤¤¤

 

¤¤¤ Infection : ¤¤¤

 

¤¤¤ Fichier HOSTS: ¤¤¤

 

 

¤¤¤ MBR Verif: ¤¤¤

 

+++++ PhysicalDrive0: ST9250410AS +++++

--- User ---

[MBR] ef710e0596375b0c1d5c5c43b3e95b0c

[bSP] 014c1c26d7509ace4948aadd50c5f9fd : Windows XP MBR Code

Partition table:

0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 172102 Mo

1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 352466100 | Size: 66370 Mo

User = LL1 ... OK!

User = LL2 ... OK!

 

Termine : << RKreport[1].txt >>

RKreport[1].txt

 

A+

Posté(e)

Bonjour kitkatvert

 

Ok très bien, on essai de régler l'ensemble de tes problèmes. :grin6:

 

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
  • Relance RogueKiller.exe.
  • Attendre que le Prescan ait fini ...
  • Cliquer sur Scan.
  • Cliquer sur Suppression.
  • Cliquer sur Rapport et post le contenu dans ta prochaine réponse via Cjoint

 

Important bien lire la procédure avant de l'appliquer OKI.

 

  • Télécharger
TDSSkiller de Kaspersky sur le Bureau
 
Ferme toutes les applications ouvertes
Désactive tes défenses (anti-virus et anti-spyware)
 
Faire un double clique sur tdsskiller pour le lancer.
Pour les options >> l'onglet "change parameter" ou "report"
Coche les 2 options supplémentaires:
Vérifiy driver digital signatures
Detect TDLFS file system
Cliquer sur Start scan pour lancer l'analyse
 
 
20120123170556.png
 
Lorsque l'outil a terminé son travail d'inspection
si des nuisibles ("Malicious objects") ont été trouvés
vérifier que l'option (Cure) est sélectionnée.
 
0002img-40.png
 
Si des objects suspects ("Suspicious objects") ont été détectés
sur l'écran de demande de confirmation modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip)
 
Puis cliquer sur le bouton (Continue) puis sur [Reboot Now]
 
 
Attendre l'affichage du fichier rapport.
 
Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage
cliquer sur le bouton (Reboot computer).
 
Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Rootkit Win32.ZAccess est détecté assure toi que Cure est bien cochée.
 
Si Suspicious file est indiqué laisse l'option cochée sur Skip
 
Clique sur Continue puis sur Reboot now pour redémarrer le PC.
 
Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système
sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil HH.MM.SS heure de passage).

 

IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/

[*]Sur la page du site Clique sur parcourir va jusqu'au rapport

[*]Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint

[*]Ensuite en bas Clique sur Créer le lien Cjoint

[*]Une nouvelle fenêtre apparait avec un lien en bleu

[*]Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser.

 

A+

Posté(e)

RE

 

Si c'est ok on fini :grin6: tu va supprimer les outils utiliser:

Télecharge sur le site DelFix (de Xplode) sur ton Bureau

 

  • Choisis l'option "Recherche"
  • Valide sur Entrée
  • Laisse travailler l'outil
  • Copie/colle le rapport obtenu
     
    Relance Delfix
     
  • Choisis l'option "Suppression"
  • Valide sur Entrée
  • Laisse travailler l'outil
  • Copie/colle le rapport obtenu
    Supprime DelFix ainsi que les autres outils restant éventuellement sur le bureau.

 

POST le rapport DELFIX stp

 

  • Tu va supprimer tes anciennes points de sauvegarde du pc,puis créer un nouveau point sain
    Après une désinfection il est nécessaire de désactiver puis réactiver la restauration système pour la purger
    car les points de restauration peuvent être infectés.
     
  • Clique sur le bouton démarrer faîtes un clique droit sur "poste de travail" puis clique sur "Propriétés" :
  • Clique ensuite sur "Restauration du système
  • Coche la ,ou les cases des disques désactiver la restauration du système :
  • Clique sur appliquer Une confirmation est nécessaire.
     
  • Pour réactiver la restauration système il suffit de Décocher à nouveau la,ou les cases ,
  • Un nouveau points de restauration du système sain sera fait.

 

Pour les mises a jour importantepour des raison de sécurité :

Va sur windows Update

http://www.update.microsoft.com/microsoftupdate/v6/default.aspx?ln=fr

Fait une défragmentation de ton pc

defraggler slim sans toolbar

 

Par contre je te conseil de prendre quelques instants pour lire

Les toolbars c'est pas obligatoire! Merci Malekal_morte

Lisez d'abord cliquez après !!! Merci TopXm

Les risques du peer-to-peer Merci ogun

Pourquoi éviter le P2P ? Point législatif & dangers.Merci Gof

 

Si c'est OK ,tu peux mettre ton sujet comme résolu.

Comment afficher son sujet comme étant résolu Merci thorgal

 

Voilà A+ ;)

Posté(e)

Bonjour Tomtom95

 

Pour le démarrage c'est parfait.

Il y a toujours le problème de l'affichage des pages internet qui parfois est très lent malgré une vitesse de connexion de 144 MBits et la force du signal excellent comme en ce moment!

À d'autres moments, Internet est rapide et brusquement tout ralentit.

 

A+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...