Utilisateur anonyme
-
30 oct. 2012 à 21:39
Utilisateur anonyme -
18 nov. 2012 à 20:58
Bonjour,
BONSOIR /BONJOUR
Je vous envoie des rapport sur un eventuelle infection de mon PC .
je voudrais savoir la mellieur façons de m'en debarasser.s'il y a une personne qui s'y connait je l'a remerçie d'avance.@+
OTL by OldTimer - Version 3.2.69.0 Folder = E:\Documents and Settings\winxp\Mes documents\Téléchargements
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy
2,49 Gb Total Physical Memory | 1,85 Gb Available Physical Memory | 74,36% Memory free
4,33 Gb Paging File | 3,76 Gb Available in Paging File | 86,92% Paging File free
Paging file location(s): E:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = E: | %SystemRoot% = E:\WINDOWS | %ProgramFiles% = E:\Program Files
Drive C: | 39,06 Gb Total Space | 0,83 Gb Free Space | 2,13% Space Free | Partition Type: NTFS
Drive D: | 233,75 Gb Total Space | 231,96 Gb Free Space | 99,23% Space Free | Partition Type: NTFS
Drive E: | 35,43 Gb Total Space | 11,64 Gb Free Space | 32,84% Space Free | Partition Type: NTFS
Drive H: | 3,99 Gb Total Space | 3,90 Gb Free Space | 97,76% Space Free | Partition Type: FAT32
Computer Name: WIN | User Name: winxp | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
[color=#E56717]========== Extra Registry (SafeList) ==========[/color]
[color=#E56717]========== HKEY_LOCAL_MACHINE Uninstall List ==========[/color]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall]
"{0E64B098-8018-4256-BA23-C316A43AD9B0}" = QuickTime
"{133742BA-6F46-4D3E-85AF-78631D9AD8B8}" = Installation Windows Live
"{14DC0059-00F1-4F62-BD1A-AB23CD51A95E}" = Adobe AIR
"{205C6BDD-7B73-42DE-8505-9A093F35A238}" = Outil de téléchargement Windows Live
"{3248F0A8-6813-11D6-A77B-00B0D0160060}" = Java(TM) 6 Update 6
"{33FFD86B-569C-9E8D-6659-A1F84D07CAD0}" = AMD Catalyst Install Manager
"{350C940c-3D7C-4EE8-BAA9-00BCB3D54227}" = WebFldrs XP
"{3B4E636E-9D65-4D67-BA61-189800823F52}" = Windows Live Communications Platform
"{445B183D-F4F1-45C8-B9DB-F11355CA657B}" = Windows Live Messenger
"{560985FB-4B76-4121-9189-7A2CDC7886D6}" = Kaspersky Internet Security 2013
"{5809E7CF-4DCF-11D4-9875-00105ACE7734}" = Logitech MouseWare 9.80
"{5C474A83-A45F-470C-9AC8-2BD1C251BF9A}" = Skype(TM) 4.2
"{7131646D-CD3C-40F4-97B9-CD9E4E6262EF}" = Microsoft .NET Framework 2.0
"{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}" = Apple Software Update
"{90120000-0010-040C-0000-0000000FF1CE}" = Microsoft Software Update for Web Folders (French) 12
"{90120000-0011-0000-0000-0000000FF1CE}" = Microsoft Office Professional Plus 2007
"{90120000-0011-0000-0000-0000000FF1CE}_PROPLUS_{CBDAB6B9-F79D-42CD-9DC1-26AD23D15050}" =
"{90120000-0015-040C-0000-0000000FF1CE}" = Microsoft Office Access MUI (French) 2007
"{90120000-0016-040C-0000-0000000FF1CE}" = Microsoft Office Excel MUI (French) 2007
"{90120000-0018-040C-0000-0000000FF1CE}" = Microsoft Office PowerPoint MUI (French) 2007
"{90120000-0019-040C-0000-0000000FF1CE}" = Microsoft Office Publisher MUI (French) 2007
"{90120000-001A-040C-0000-0000000FF1CE}" = Microsoft Office Outlook MUI (French) 2007
"{90120000-001B-040C-0000-0000000FF1CE}" = Microsoft Office Word MUI (French) 2007
"{90120000-001F-0401-0000-0000000FF1CE}" = Microsoft Office Proof (Arabic) 2007
"{90120000-001F-0407-0000-0000000FF1CE}" = Microsoft Office Proof (German) 2007
"{90120000-001F-0409-0000-0000000FF1CE}" = Microsoft Office Proof (English) 2007
"{90120000-001F-040C-0000-0000000FF1CE}" = Microsoft Office Proof (French) 2007
"{90120000-001F-0413-0000-0000000FF1CE}" = Microsoft Office Proof (Dutch) 2007
"{90120000-001F-0C0A-0000-0000000FF1CE}" = Microsoft Office Proof (Spanish) 2007
"{90120000-002C-040C-0000-0000000FF1CE}" = Microsoft Office Proofing (French) 2007
"{90120000-0044-040C-0000-0000000FF1CE}" = Microsoft Office InfoPath MUI (French) 2007
"{90120000-006E-040C-0000-0000000FF1CE}" = Microsoft Office Shared MUI (French) 2007
"{969E11AA-8F3A-F162-1A5A-0965E216B6CE}" = Adobe Download Assistant
"{A1F66FC9-11EE-4F2F-98C9-16F8D1E69FB7}" = Segoe UI
"{A250D351-A07F-4D5D-AB6C-693C69B9BFAF}" = Hercules Webcam
"{B3B487E7-6171-4376-9074-B28082CEB504}" = Windows Live Call
"{C9BED750-1211-4480-B1A5-718A3BE15525}" = REALTEK GbE & FE Ethernet PCI-E NIC Driver
"{DCE8CD14-FBF5-4464-B9A4-E18E473546C7}" = Assistant de connexion Windows Live
"{EB879750-CCBD-4013-BFD5-0294D4DA5BD0}" = Apple Application Support
"{F0E12BBA-AD66-4022-A453-A1C8A0C4D570}" = Microsoft Choice Guard
"{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}" = Realtek High Definition Audio Driver
"Adobe AIR" = Adobe AIR
"Adobe Flash Player Plugin" = Adobe Flash Player 11 Plugin
"com.adobe.downloadassistant.AdobeDownloadAssistant" = Adobe Download Assistant
"HDMI" = Intel(R) Graphics Media Accelerator Driver
"InstallWIX_{560985FB-4B76-4121-9189-7A2CDC7886D6}" = Kaspersky Internet Security 2013
"Microsoft .NET Framework 2.0" = Microsoft .NET Framework 2.0
"Mozilla Firefox 16.0.2 (x86 fr)" = Mozilla Firefox 16.0.2 (x86 fr)
"MozillaMaintenanceService" = Mozilla Maintenance Service
"PROPLUS" = Microsoft Office Professional Plus 2007
"Satsuki Decoder Pack" = Satsuki Decoder Pack 4301
"TeraCopy_is1" = TeraCopy 2.12
"WinLiveSuite_Wave3" = Installation Windows Live
"WinRAR archiver" = WinRAR 4.20 (32-bit)
[color=#E56717]========== Last 20 Event Log Errors ==========[/color]
[ Application Events ]
Error - 12/10/2012 15:24:53 | Computer Name = WIN | Source = PerfNet | ID = 2004
Description = Impossible d'ouvrir le Service serveur. Les données de performance
du serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD
0.
Error - 16/10/2012 13:27:02 | Computer Name = WIN | Source = PerfNet | ID = 2004
Description = Impossible d'ouvrir le Service serveur. Les données de performance
du serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD
0.
Error - 17/10/2012 12:44:11 | Computer Name = WIN | Source = PerfNet | ID = 2004
Description = Impossible d'ouvrir le Service serveur. Les données de performance
du serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD
0.
Error - 18/10/2012 11:02:09 | Computer Name = WIN | Source = PerfNet | ID = 2004
Description = Impossible d'ouvrir le Service serveur. Les données de performance
du serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD
0.
Error - 18/10/2012 11:22:07 | Computer Name = WIN | Source = PerfNet | ID = 2004
Description = Impossible d'ouvrir le Service serveur. Les données de performance
du serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD
0.
Error - 20/10/2012 13:52:53 | Computer Name = WIN | Source = PerfNet | ID = 2004
Description = Impossible d'ouvrir le Service serveur. Les données de performance
du serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD
0.
Error - 21/10/2012 15:39:55 | Computer Name = WIN | Source = PerfNet | ID = 2004
Description = Impossible d'ouvrir le Service serveur. Les données de performance
du serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD
0.
Error - 22/10/2012 13:12:27 | Computer Name = WIN | Source = MsiInstaller | ID = 1013
Description = Produit : Adobe Reader 9.2 - Français -- Le programme d'installation
ne peut pas fermer un processus en cours d'exécution. Fermez toutes les applications
et relancez le programme d'installation ou redémarrez votre ordinateur et relancez
le programme d'installation.
Error - 23/10/2012 16:58:39 | Computer Name = WIN | Source = MsiInstaller | ID = 11330
Description = Produit : Driver Whiz -- Erreur 1330. Un fichier requis ne peut pas
être installé car la signature numérique du fichier .cab E:\WINDOWS\Installer\MSI15E.tmp
est incorrecte. Cela signifie que le fichier .cab est peut-être corrompu. L'erreur
266 a été renvoyée par WinVerifyTrust.
Error - 26/10/2012 05:31:56 | Computer Name = WIN | Source = PerfNet | ID = 2004
Description = Impossible d'ouvrir le Service serveur. Les données de performance
du serveur ne seront pas renvoyées. Le code d'erreur renvoyé est la donnée DWORD
0.
[ System Events ]
Error - 30/10/2012 13:19:00 | Computer Name = WIN | Source = Cdrom | ID = 262151
Description = Le périphérique \Device\CdRom0 comporte un bloc défectueux.
Error - 30/10/2012 13:19:16 | Computer Name = WIN | Source = Cdrom | ID = 262151
Description = Le périphérique \Device\CdRom0 comporte un bloc défectueux.
Error - 30/10/2012 13:19:23 | Computer Name = WIN | Source = Cdrom | ID = 262151
Description = Le périphérique \Device\CdRom0 comporte un bloc défectueux.
Error - 30/10/2012 13:19:29 | Computer Name = WIN | Source = Cdrom | ID = 262151
Description = Le périphérique \Device\CdRom0 comporte un bloc défectueux.
Error - 30/10/2012 13:22:20 | Computer Name = WIN | Source = Cdrom | ID = 262151
Description = Le périphérique \Device\CdRom0 comporte un bloc défectueux.
Error - 30/10/2012 13:22:29 | Computer Name = WIN | Source = Cdrom | ID = 262151
Description = Le périphérique \Device\CdRom0 comporte un bloc défectueux.
Error - 30/10/2012 13:38:50 | Computer Name = WIN | Source = Print | ID = 54
Description = Le document about:blank était endommagé et a été supprimé. Le pilote
associé est : AGFA-AccuSet v52.3.
Error - 30/10/2012 13:38:50 | Computer Name = WIN | Source = Print | ID = 54
Description = Le document Microsoft Word - CODE CNEG était endommagé et a été supprimé.
Le pilote associé est : Canon Bubble-Jet BJ-20.
Error - 30/10/2012 13:39:12 | Computer Name = WIN | Source = Cdrom | ID = 262151
Description = Le périphérique \Device\CdRom0 comporte un bloc défectueux.
Error - 30/10/2012 13:39:12 | Computer Name = WIN | Source = Cdrom | ID = 262151
Description = Le périphérique \Device\CdRom0 comporte un bloc défectueux.
< End of report >OTL logfile created on: 30/10/2012 18:53:08 - Run 1
OTL by OldTimer - Version 3.2.69.0 Folder = E:\Documents and Settings\winxp\Mes documents\Téléchargements
Windows XP Professional Edition Service Pack 3 (Version = 5.1.2600) - Type = NTWorkstation
Internet Explorer (Version = 6.0.2900.5512)
Locale: 0000040C | Country: France | Language: FRA | Date Format: dd/MM/yyyy
2,49 Gb Total Physical Memory | 1,85 Gb Available Physical Memory | 74,36% Memory free
4,33 Gb Paging File | 3,76 Gb Available in Paging File | 86,92% Paging File free
Paging file location(s): E:\pagefile.sys 2046 4092 [binary data]
%SystemDrive% = E: | %SystemRoot% = E:\WINDOWS | %ProgramFiles% = E:\Program Files
Drive C: | 39,06 Gb Total Space | 0,83 Gb Free Space | 2,13% Space Free | Partition Type: NTFS
Drive D: | 233,75 Gb Total Space | 231,96 Gb Free Space | 99,23% Space Free | Partition Type: NTFS
Drive E: | 35,43 Gb Total Space | 11,64 Gb Free Space | 32,84% Space Free | Partition Type: NTFS
Drive H: | 3,99 Gb Total Space | 3,90 Gb Free Space | 97,76% Space Free | Partition Type: FAT32
Computer Name: WIN | User Name: winxp | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days
STARGATE43
Messages postés14584Date d'inscriptionsamedi 3 décembre 2011StatutContributeurDernière intervention26 septembre 20232 388 30 oct. 2012 à 21:48
Bonsoir Alysées, télécharge Adwcleaner ici http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner , exécute le en mode Recherche, un rapport va être fourni en fin d'analyse, poste-le ici http://pjjoint.malekal.com/ , et je vais voir ce qu'il y a lieu de faire par la suite.
# AdwCleaner v2.006 - Rapport créé le 30/10/2012 à 22:03:51
# Mis à jour le 30/10/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : winxp - WIN
# Mode de démarrage : Normal
# Exécuté depuis : E:\Documents and Settings\winxp\Mes documents\Téléchargements\adwcleaner.exe
# Option [Recherche]
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2D360201-FFF5-11D1-8D03-00A0C959BC0A}
Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2583879
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
Clé Présente : HKU\S-1-5-21-343818398-606747145-1177238915-1001\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
Clé Présente : HKU\S-1-5-21-343818398-606747145-1177238915-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
***** [Navigateurs] *****
-\\ Internet Explorer v6.0.2900.5512
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v16.0.2 (fr)
Nom du profil : default
Fichier : E:\Documents and Settings\winxp\Application Data\Mozilla\Firefox\Profiles\jhtdwwxa.default\prefs.js
Présente : user_pref("browser.search.order.1", "Ask.com");
Présente : user_pref("browser.startup.homepage", "hxxp://fr.ask.com/?l=dis&o=102866&gct=hp");
*************************
AdwCleaner[R1].txt - [2359 octets] - [30/10/2012 22:03:51]
Bonsoir . voila ce qu'il a trouver.
a DEMAIN Merçi beaucoup
bonsoir STARGATE43
je vous informe apres les manipulation que j"ai faite hier j'ai eteint le PC en coupant l'alimentation du coups le lendemain j'allume il affiche "appuiyer ctrl+alt+suppr puis sur entrer " je l'ai fait trois fois ca a servie a rien je l'ai remie a une personne qui a remis l'ancienne version de windows qui a une langue en moins et qui plus est ne telecharge pas un anti virus AVASTE j'etait sur KASPERSKY. il est lent et mes cours en retard??????????
mes pluging qui marche pas et ne son pas a jour .Vous savez je n'ose plus toucher le PC et meme plus telecharger.
Peut etre il est bon a la casse tout simplement.Merci de votre aide cela me permet de faire plus attention quoi que c'est tres technique.Merci a vous tous
Vous n’avez pas trouvé la réponse que vous recherchez ?
bonjour/bonsoir :STARGATE43
Je me suis rendue compte qu'apres les degats causer en faite . Vous savez c'est a moitier resolue mais j'ai toujour une langue en moins il est tres lent et la connexion internet est pas possible j'ai beau actualiser l'onglet n'affiche rien.J'aurai due faire quoi ???? INTERNET CE N'EST PAS DE LA TARTE.
Surtout les PLUGINS comment les faire installer.@+
STARGATE43
Messages postés14584Date d'inscriptionsamedi 3 décembre 2011StatutContributeurDernière intervention26 septembre 20232 388 2 nov. 2012 à 00:50
Bonsoir Alysées, je vais lancer un appel aux Contributeurs Sécurité pour qu'il y en ait au moins un qui te prenne en charge.
Je te suggèrerais bien de faire une restauration du système à une date antérieure, mais sans vraiment savoir si il y aurait une réelle efficacité, je préfère m'abstenir.
STARGATE43
Messages postés14584Date d'inscriptionsamedi 3 décembre 2011StatutContributeurDernière intervention26 septembre 20232 388 2 nov. 2012 à 00:58
Voilà Alysées, l'appel est lancé dans le forum Virus/Sécurité.
Bien à toi et patience, tu sera prise en charge comme il se doit.
Bonsoir g3n@ckm@n
Je voudrais bien rechercher l'utilitaire OTL.txt et extra.txt.mais je ne suis pas sure que j'y arriverais.Vous savez la derniere tentative m'a ammener a le transporter chez un technicien. Qui remis l'ancienne version de windows emputer d'une langue il m'a dit qu'il avait formater????
Je ne connais pas ces logiciel tres bien
Bonsoir g3n-h@ckm@n Je vous informe que j'ai TELECHARGER " Adobe Reader " et que je l'ai installer .
Est ce qu'il y a quelque chose que je doit savoir ? cela m'inquiete dans la mesure que tout etait bloquer et voila je telecharge et regarde une video .
Merci a Vous.@+
STARGATE43
Messages postés14584Date d'inscriptionsamedi 3 décembre 2011StatutContributeurDernière intervention26 septembre 20232 388 Modifié par STARGATE43 le 8/11/2012 à 23:21
Bonsoir Alysées, je te suggère de suivre à la lettre ce que g3n te dit de faire, chaque chose en son temps, et ne pas vouloir brûler les étapes.
Bonjour STARGATE43.
Bonjour g3n- h@ckm@n.
Je suis confuse j'ai telechrger deux FICHIERS "OTL.txt et EXTRA.TXT
puis je suis aller vers le lien http://forum-fec.be/upload.
je vous ai demander que doit je ecrir?? je les aient poster.Sauf que je me suis mal prise .
J'ai encore les premiers rapports que j'ai poster sur le forum.
les logiciel je n'ai pas pus les telecharger.j"ai encore essayer maintenant??
Merci beaucoup.Vraiment je suis tres confuse