Il y a actuellement 409 visiteurs
Vendredi 29 Mars 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[réglé] Sacem police nationale

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

[réglé] Sacem police nationale

Message le 07 Mai 2012 18:06

Bonjour, j'ai moi aussi ce virus. J'ai gravé le cd OTLPE, booté dessus et scanné. J'ai le rapport mais j'avoue que je ne sais plus quoi faire ensuite ! Merci pour votre aide
ml13
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 07 Mai 2012 17:53
 


Re: Sacem police nationale

Message le 07 Mai 2012 21:42

bonjour !!
heberge le ICI
amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Sacem police nationale

Message le 08 Mai 2012 22:00

J'espère que c'est fait, je ne suis pas une lumière ! Merci
ml13
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 07 Mai 2012 17:53
 

Re: Sacem police nationale

Message le 10 Mai 2012 21:01

Bonsoir,

Peux tu me confirmer que tu as bien reçu mon rapport, merci
ml13
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 07 Mai 2012 17:53
 

Re: Sacem police nationale

Message le 10 Mai 2012 21:51

salut
je n'ai recu aucun rapport :o :roll: :o
ou l'as tu mis ?
amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Sacem police nationale

Message le 11 Mai 2012 08:12

Salut,

J'avais cliqué sur ici, copier mon fichier dedans et cliqué sur créer le lien cjoint.

Je viens de le refaire, voila le lien donné http://cjoint.com/?BEljkHHkL71

Dis moi ci c'est bon, merci
ml13
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 07 Mai 2012 17:53
 

Re: Sacem police nationale

Message le 11 Mai 2012 08:52

RE

OUBLIE L'ENVOI PRECEDENT, j'ai eu un doute, j'ai refait la procédure complète sur mon pc et renvoyé (j'espère) le rapport.

Le lien http://cjoint.com/?BEljYdENadf

Merci et excuses mes maladresse !
ml13
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 07 Mai 2012 17:53
 

Re: Sacem police nationale

Message le 11 Mai 2012 17:58

salut
ce rapport ne montre pas tout
toujours démarré sur OTLPE:
* Double-click sur l'icone OTLPE

» à ceci valider par ok:


Image

» à ceci selectionner sa session:


Image

** si le systeme d'exploitation est Vista ou Seven tu peux avoir ce message : "RunScanner Error - Target is not windows 2000 or later", il faut donc aller et sélectionner jusqu'au dossier c:\windows dans l'arborescence en dessous de local disk (c:)



Image




* verifier que "Automatically Load All Remaining Users" est sélectionné et press OK

» OTLPE se lançe alors


Image

o sous Custom Scan box copie_colle le contenu du cadre ci dessous:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
SAVEMBR:0
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
csrss.exe
smss.exe
svchost.exe
services.exe
spoolsv.exe
alg.exe
ctfmon.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
i8042prt.sys
cdrom.sys
disk.sys
ndis.sys
tcpip.sys
imapi.sys
RDPCDD.sys
mountmgr.sys
aec.sys
rasacd.sys
redbook.sys
intelide.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT


* clic Run Scan pour demarrer le scan.
* une fois terminé , le fichier se trouve là C:\OTL.txt
* copie_colle le contenu dans ta prochaine reponse

Si ton rapport est trop long, utilise le site http://www.ci-joint.fr pour envoyer ton rapport, et mets le lien dans ta prochaine réponse.

bon réponds a ces questions stp pour qu'on puisse savoir quoi faire sur ton PC
[list]
[*]quelle version de windows utilises tu ?
[*]qu'as tu fait avant le probléme ?
[*]quel AV ?
[*]quand ce problème s'est il manifésté ?
[*]ton Windows est il complétement bloqué ou bien tu peux en faire quelque chose ?
[*]peux-tu redemarrer en MSE ?
si il n'est pas complétement bloqué..c'est plus facile
amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Sacem police nationale

Message le 12 Mai 2012 16:58

Bonjour,
Windows XP PRO bloqué, MSE j'ai le msg please wait while the connexion is beeins established et dessous bitte warten sie wahrend die verlindung hergestell wird

Le pb date de 10 jours, j'ai juste regardé sur votre forum, chargé OTLPE, run scan et la je suis resté bloqué.

voila le lien après la manip indiquée http://cjoint.com/?BEmr0pxTDqD

Merci
ml13
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 07 Mai 2012 17:53
 

Re: Sacem police nationale

Message le 12 Mai 2012 20:51

bonne journée
toujours sur OTLPE
* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case " Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"

:OTL
IE - HKU\DOMICILE_ON_C\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = D8 49 BC FD 16 5F CA 01 [binary data]
IE - HKU\DOMICILE_ON_C\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa2,version=2.0.0: File not found
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
O3 - HKU\DOMICILE_ON_C\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
O4 - HKLM..\Run: [d31ybB8YFv9cUxg] C:\Documents and Settings\DOMICILE\Application Data\itunes_service01.exe ()
O4 - HKLM..\Run: [HP Software Update] File not found
O4 - HKLM..\Run: [nwiz] File not found
O4 - HKU\.DEFAULT..\Run: [msnmsgr] File not found
O4 - HKU\DOMICILE_ON_C..\Run: [d31ybB8YFv9cUxg] C:\Documents and Settings\DOMICILE\Application Data\itunes_service01.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: HonorAutoRunSetting = 1
O7 - HKU\DOMICILE_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktop = 1
O7 - HKU\DOMICILE_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableTaskMgr = 1
O7 - HKU\DOMICILE_ON_C\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: DisableRegistryTools = 1
O20 - HKLM Winlogon: Shell - (C:\Documents and Settings\DOMICILE\Application Data\itunes_service01.exe) - C:\Documents and Settings\DOMICILE\Application Data\itunes_service01.exe ()
O20 - HKLM Winlogon: UserInit - (C:\Documents and Settings\DOMICILE\Application Data\itunes_service01.exe) - C:\Documents and Settings\DOMICILE\Application Data\itunes_service01.exe ()
O20 - HKU\DOMICILE_ON_C Winlogon: Shell - (C:\Documents and Settings\DOMICILE\Application Data\itunes_service01.exe) - C:\Documents and Settings\DOMICILE\Application Data\itunes_service01.exe ()
O20 - HKU\DOMICILE_ON_C Winlogon: UserInit - (C:\Documents and Settings\DOMICILE\Application Data\itunes_service01.exe) - C:\Documents and Settings\DOMICILE\Application Data\itunes_service01.exe ()
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
O33 - MountPoints2\{50d95768-a909-11df-9493-00196601ccf2}\Shell - %µ£%µ£ = AutoRun
O33 - MountPoints2\{50d95768-a909-11df-9493-00196601ccf2}\Shell\AutoRun\command - %µ£%µ£ = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL wIDeRA.Exe

:Files
C:\Documents and Settings\DOMICILE\Application Data\itunes_service01.exe
Scheduled Update for Ask Toolbar.job
GoogleUpdateTaskMachineUA.job
C:\WINDOWS\tasks\Google Software Updater.job
C:\WINDOWS\System32\drivers\iKeyLFT2.dll
C:\WINDOWS\System32\ChCfg.exe
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
:Commands
[emptytemp]
[emptyflash]
[reboot]



* Cliques sur l'icône Correction (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.
http://cjoint.com/
amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Sacem police nationale

Message le 12 Mai 2012 22:16

Bien compris jusqu'à Coche Correction en haut à gauche, ca corresponds sous OTLPE ?
ml13
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 07 Mai 2012 17:53
 

Re: Sacem police nationale

Message le 12 Mai 2012 22:46

salut
euh..c'est runfix pardon..mauvais canned :oops: :oops:
tiens moi au jus
amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Sacem police nationale

Message le 12 Mai 2012 22:49

Je recommence, j'ai fais scan ! mdr
ml13
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 07 Mai 2012 17:53
 

Re: Sacem police nationale

Message le 12 Mai 2012 22:50

pas de soucis :wink: ma faute après tout :oops:
amicalement
Avatar de l'utilisateur
HexCrunch
Expert(e)
Expert(e)
 
Messages: 1262
Inscription: 10 Nov 2011 17:45
 

Re: Sacem police nationale

Message le 12 Mai 2012 23:06

J'ai fait run fix, il m'a demandé de redémarrer, ou est otl.log ?
ml13
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 25
Inscription: 07 Mai 2012 17:53
 

Suivante


Sujets similaires

Message [Réglé] routeur
Bonjour,J'aimerais changer le nom et le mot de passe de connexion de mon routeur tp link TR ML6500V, mais je ne sais pas faire.Cdt
Réponses: 4

Message [Réglé] Impossible d'ouvrir les droits d'accès...
Bonsoir, voila mon soucis actuellement, c'est que je ne peux plus rien faire sur mon pc, j'ai voulu modifier les droits d'accès à un jeu sur mon pc aujourd'hui et sans rien comprendre, ça m'a retiré les droits d'accès au disque C: et E: qui sont respectivement un SSD et un HDD, et je ne sais plus qu ...
Réponses: 24

Message [Réglé] Impossible d'intaller Windows 10 (SSD)
Bonjour, Bonne année à toute la communauté de PC Informatique. Vous m'avez manquer.Aujourd'hui je suis face à la nouvelle technologie Et ouep, c'est la vie vache qui rie.Je suis confronté à un soucie de compatibilité.En effet, je suis sur un pc Toshiba Satellite C50-A-1JM qui était sous windows 8.1 ...
Réponses: 14

Message [Réglé] recherche antivirus et anti trojan pour tel android
Salut tout le mondeje possede un Samsung GALAXY S23 ULTRA, système Android version 14 et version One Ui 6.0 je ne sais pas trop à quoi cela correspond exactement, c'est juste pour information il y a bien dessus maintenance de l'application un onglet protection des applications, mais comme je fais ...
Réponses: 5

Message [Réglé] Possible piratage boîte mail
Bonsoir,En tentant de consulter ma boîte Outlook ce soir je constate qu'elle semble piratée.On me refuse l'accès via mes identifiants et la demande d'envoi d'un code par SMS est compromise car mon numéro de téléphone a visiblement été changé lui aussi.Pour information, le site prétend que j'ai essay ...
Réponses: 9

Message [Réglé] SSD NVME GEN 5 Non reconnu sur C-M AORUS Z790 MASTER
Bonjour à toute la communauté ? Merci d?avance à tous ceux qui prendront la peine de me lire et éventuellement me trouver une solution à ce casse-tête qui me pèse depuis des jours maintenant ? J?ai monté cette configuration récemment (voir après l?explication de mon soucis) et j?ai un réel souci ave ...
Réponses: 10

Message [Réglé] conversion mathématique
Hello à tousalors, je désire faire un plandonc j'ai un mur de 300 CM de long et dans ce mur une ouverture de 90 CMdonc ce mur sera représenter sur une feuille de 21 CM donc quelle est l'opération pour que mon ouverture soit à l'échelle des 21 CMmon fils m'a proposer de faire le produit en croix90x21 ...
Réponses: 2


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 14 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.