FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Kwittie
#37855
Bonjour,
Alors voilà mon problème, j'ai eu un virus sur un ordinateur et depuis internet marche plus.. on a réessayé d'installer la neuf avec usb, ethernet et wifi.. mais ca ne fonctionne pas donc on s'est dit que sa venait de la carte réseau, on a voulu en acheter une sauf que ca fonctionne toujours pas, pourtant dans les périphérique la carte est bien activé et il y a pas de problème sauf qu'en dessous il y a deux ancienne carte qui affiche un petit triangle et quand on fait propriété ca dit ce périphérique ne peut pas démarer code 10 et l'autre à peu prés pareil avec le code 31 , je m'y connais pas vraiment en informatique donc je sais plus quoi faire .. si vous avez une solution.. voilà merci
#37856
Salut Kwittie, bienvenu sur le forum


Quel infection ton PC a eu, es-tu certain qu'il ne reste plus rien?
T'a tu fais aider sur un forum pour la désinfection?

Télécharge Farbar Service Scanner (de Farbar) sur ton bureau.
http://download.bleepingcomputer.com/farbar/FSS.exe

Lance le et coche toute les cases
Patiente durant le scan, jusqu'à l'ouverture du rapport.
Poste le rapport dans ta prochaine réponse.
Note : Le rapport est également sauvegardé dans le répertoire d'exécution de Farbar Service Scanner sous le nom FSS.txt


@++
Avatar du membre
par Kwittie
#37861
Merci, alors en fait je sais pas trop ce qui s'est passé car c'est pas l'ordinateur que j'utilise mais celui de ma mère et elle m'a dit que c'est en voulant ouvrir un diaporama sur internet que sa lui a affiché "Attention virus.." et hop plus d'internet..

 

Farbar Service Scanner Version: 23-12-2012
Ran by Lili (administrator) on 28-12-2012 at 14:35:30
Running from "H:\Documents and Settings\Lili\Bureau"
Microsoft Windows XP Service Pack 3 (X86)
Boot Mode: Normal
****************************************************************

Internet Services:
============
Dnscache Service is not running. Checking service configuration:
The start type of Dnscache service is OK.
The ImagePath of Dnscache service is OK.
The ServiceDll of Dnscache service is OK.

Dhcp Service is not running. Checking service configuration:
The start type of Dhcp service is OK.
The ImagePath of Dhcp service is OK.
The ServiceDll of Dhcp service is OK.

Tcpip Service is not running. Checking service configuration:
The start type of Tcpip service is set to Disabled. The default start type is System.
The ImagePath of Tcpip service is OK.


Connection Status:
==============
Attempt to access Local Host IP returned error: Localhost is blocked: Other errors
There is no connection to network.
Attempt to access Google IP returned error. Other errors
Attempt to access Google.com returned error: Other errors
Attempt to access Yahoo IP returned error. Other errors
Attempt to access Yahoo.com returned error: Other errors


Windows Firewall:
=============
sharedaccess Service is not running. Checking service configuration:
The start type of sharedaccess service is OK.
The ImagePath of sharedaccess service is OK.
The ServiceDll of sharedaccess service is OK.


Firewall Disabled Policy:
==================


System Restore:
============

System Restore Disabled Policy:
========================


Security Center:
============

Windows Update:
============

Windows Autoupdate Disabled Policy:
============================


File Check:
========
H:\WINDOWS\system32\dhcpcsvc.dll = MD5 is legit
H:\WINDOWS\system32\Drivers\afd.sys = MD5 is legit
H:\WINDOWS\system32\Drivers\netbt.sys = MD5 is legit
H:\WINDOWS\system32\Drivers\tcpip.sys = MD5 is legit
H:\WINDOWS\system32\Drivers\ipsec.sys = MD5 is legit
H:\WINDOWS\system32\dnsrslvr.dll
[2002-08-30 13:00] - [2009-04-20 18:18] - 0045568 ____A (Microsoft Corporation) 1A1E59377FB6CACD711CC5073C4A7D79

H:\WINDOWS\system32\ipnathlp.dll
[2008-03-03 15:56] - [2008-04-14 03:33] - 0332800 ____A (Microsoft Corporation) F4CE708A7D17A625DE6C0FD746D50E88

H:\WINDOWS\system32\netman.dll
[2008-03-03 08:41] - [2008-04-14 03:33] - 0198144 ____A (Microsoft Corporation) BE0CB143FA427D93440DED18DB8C918B

H:\WINDOWS\system32\wbem\WMIsvc.dll
[2008-03-02 08:56] - [2008-04-14 03:33] - 0145408 ____A (Microsoft Corporation) 5E9DEAE9980FF34BCD6DDE2E9E2BF911

H:\WINDOWS\system32\srsvc.dll
[2008-03-02 08:58] - [2008-04-14 03:33] - 0171520 ____A (Microsoft Corporation) 6ED29124A1C83BD0CF6B26BD01CA6F6F

H:\WINDOWS\system32\Drivers\sr.sys
[2008-03-02 08:58] - [2008-04-14 03:10] - 0073600 ___AC (Microsoft Corporation) 39626E6DC1FB39434EC40C42722B660A

H:\WINDOWS\system32\wscsvc.dll
[2004-08-20 00:09] - [2008-04-14 03:33] - 0080896 ____A (Microsoft Corporation) C1FD85DB4A80A98D60ECB7A828E77FE0

H:\WINDOWS\system32\wbem\WMIsvc.dll
[2008-03-02 08:56] - [2008-04-14 03:33] - 0145408 ____A (Microsoft Corporation) 5E9DEAE9980FF34BCD6DDE2E9E2BF911

H:\WINDOWS\system32\wuauserv.dll
[2008-03-02 08:56] - [2008-04-14 03:33] - 0006656 ____A (Microsoft Corporation) 75D6C5C3D2C93B1F9931E5DFB693AE2A

H:\WINDOWS\system32\qmgr.dll
[2008-03-02 08:58] - [2008-04-14 03:33] - 0409088 ___AC (Microsoft Corporation) BAA0B6E647C1AD593E9BAE5CC31BCFFB

H:\WINDOWS\system32\es.dll
[2008-03-02 23:36] - [2008-07-07 21:28] - 0253952 ____A (Microsoft Corporation) EC16AE9B37EACF871629227A3F3913FD

H:\WINDOWS\system32\cryptsvc.dll
[2002-08-30 13:00] - [2008-04-14 03:33] - 0062464 ____A (Microsoft Corporation) 7A6D0B71035E123FDDA2156A25578AD3

H:\WINDOWS\system32\svchost.exe
[2002-08-30 13:00] - [2008-04-14 03:34] - 0014336 ____A (Microsoft Corporation) E4BDF223CD75478BF44567B4D5C2634D

H:\WINDOWS\system32\rpcss.dll
[2008-03-02 23:36] - [2008-04-14 03:33] - 0399360 ____A (Microsoft Corporation) 3D65EB82E1FA6DB15A33E024C9E03CAB

H:\WINDOWS\system32\services.exe
[2002-08-30 13:00] - [2008-04-14 03:34] - 0109056 ____A (Microsoft Corporation) 54CB50058851D95E56EC70D09F70857F


Extra List:
=======
AegisP(15) aswTdi(12) Gpc(3) IPSec(5) MDC8021X(14) NetBT(6) NwlnkIpx(8) NwlnkNb(9) PSched(7) Tcpip(4) Tcpip6(13)
0x0F00000005000000010000000200000003000000040000000C000000060000000700000008000000090000000A0000000B0000000D0000000E0000000F000000
IpSec Tag value is correct.

**** End of log ****

Imagemessage de la modération

Quand les rapports sont longs, n'oubliez pas de mettre la balise quote
exemple :
citation
Car vu qu'il est long, cela déforme le topic.



À bientôt sur FEI !
#37862
Salut Kwittie


OK, on va vérifier le PC :

Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres !

Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.*
%SYSTEMDRIVE%\*.exe
%PROGRAMFILES%\*.*
%PROGRAMFILES%\*.
/md5start
consrv.dll
volsnap.sys
hidserv.dll
appmgmts.dll
eventlog.dll
winlogon.exe
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
wininet.dll
wininit.exe
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
explorer.exe
svchost.exe
userinit.exe
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
Beep.SYS
ntfs.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
winlogon.exe
wininit.ini
/md5stop
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
SAVEMBR:0
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
c:\$recycle.bin\*.* /s


- Clique sur le bouton Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise cjoint.com pour poster en lien tes rapports :
http://cjoint.com/

- Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Après fais de même avec l'autre rapport Extras.txt


@++
Avatar du membre
par Kwittie
#37871
Alors j'ai fais tout ce que tu m'as dit, seulement après le scan sa me sort : " nous avons pas pu trouver le fichier OTL.txt et Extras.txt " ...
J'ai oublié de faire une manip.. ?
Avatar du membre
par Kwittie
#37875
Ah mais je sais pourquoi c'est parce que vue que j'ai pas internet sur l'ordi en question j'ai transféré le logiciel par clé usb du coup il doit pas retrouver le dossier..
Avatar du membre
par Kwittie
#37887
J'ai essayé plusieurs fois, toujours pareil .. ca me demande de créer les dossiers je clique sur oui mais ca me sort des .txt vide , je refais sur analyse mais toujours rien .. Pourtant je l'ai essayé sur mon portable et mon autre ordi fix ca fonctionne très bien
#37890
Salut Kwittie


Probablement un rogue qui bloque l'outil, fais ceci :

Télécharge RogueKiller (par tigzy) sur le bureau :
http://www.sur-la-toile.com/RogueKiller/RogueKiller.exe

- Fermes les applications et programmes en cours.
- Double clique sur RogueKiller.exe pour lancer le programme
(Vista/Seven - Faire un clique droit sur RogueKiller.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme)
- Attendre que le Prescan ait fini ...
- Lance un scan afin de débloquer le bouton Suppression à droite.
- Clic sur Suppression.
- Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), poste le rapport
- Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe


@++
#37921
Salut Kwittie


Le PC de ta mère est vraiment infecté, pas jolie a voir comme rapport, fais lire a ta mère la suite :

Faire attention quant tu installes un logiciel gratuit quelque soit le site(toujours recommandé le site de l'auteur du logiciel), bien lire chaque pages du programme d'installation(ne pas cliquer suivant/suivant/suivant/etc... sans lire), souvent est proposé des programmes inutiles(souvent des toolbars et adware), toujours une case à décocher lors de l'installation. De bonne lecture que je t'invite à lire :

http://www.libellules.ch/opt_out.php
http://forum.malekal.com/les-toolbars-e ... t6173.html

-----


Faire dans l'ordre et bien lire, faudra télécharger aussi la mise à jour de MBAM et exécuter une fois installer:

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/telech ... adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira, poste le contenu de ce rapport.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


-----


Image Télécharge et installe MalwareByte's Anti-Malware
http://www.commentcamarche.net/download ... lware-free

Image Mets le à jour (Important)

Image Double clique sur le raccourci de MalwareByte's Anti-Malware qui est sur le bureau.
Image Sélectionne Exécuter un examen complet si ce n'est pas déjà fait
Image Clique sur Rechercher

Image Une fois le scan terminé, une fenêtre s'ouvre, clique sur sur Ok

Image Si MalwareByte's n'a rien détecté, clique sur Ok Un rapport va apparaître ferme-le.

Image Si MalwareByte's a détecté des infections, clique sur Afficher les résultats ensuite sur Supprimer la sélection

Image Enregistre le rapport sur ton Bureau comme cela il sera plus facile à retrouver, poste ensuite ce rapport.

Note : Si MalwareByte's a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok

Tutoriel pour MalwareByte's ici :
http://www.malekal.com/tutorial_Malware ... alware.php


Télécharge la dernière mise à jour de la détection de virus de Malwarebyte's, et exécuter une fois MBAM auras été installer sur le PC malade :

http://data.mbamupdates.com/tools/mbam-rules.exe


-----


Refais un scan avec OTL comme la première fois(mode Analyse) avec les mêmes paramètres et la même liste sous personnalisation, tu auras seulement un rapport(OTL.txt) a me poster, voir a utilisé cjoint pour poster le rapport.


@++
Avatar du membre
par Kwittie
#37933
Salut, alors je fais tout ce que tu me dis seulement pour MalwareByte's Anti-Malware je peux pas faire de mise à jour vu que j'ai pas d'accès internet sur l'ordinateur infecté..
Avatar du membre
par Invité
#37936
Salut


Salut, alors je fais tout ce que tu me dis seulement pour MalwareByte's Anti-Malware je peux pas faire de mise à jour vu que j'ai pas d'accès internet sur l'ordinateur infecté..
lis bien ce que Dédétraqué a écrit :
Télécharge la dernière mise à jour de la détection de virus de Malwarebyte's, et exécuter une fois MBAM auras été installer sur le PC malade :

http://data.mbamupdates.com/tools/mbam-rules.exe
En gros, tu télécharges mbam-rules.exe de ton PC "propre", tu le mets sur ta clé USB, et tu l'installes sur le PC malade pour faire la mise à jour


voilà


++
#37939
Salut Kwittie


J'ai oublié de te faire passé ce scan :

Image Télécharge sur ton bureau TdssKiller de kaspersky , exécute le , un rapport sera crée ici:

C:\TDSSKillerVersion_Date_Time_log.txt.
(Vista/Seven -- Faire un clique droit sur tdsskiller.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

[*] Exécute le , La fenêtre suivante va s'ouvrir :

Image

[*] Clique sur Start scan et laisse l'outil scanner ton disque dur sans l'interrompre et sans utiliser le PC.
[*] Si des fichiers infectés sont trouvées, une nouvelle fenêtre va s'ouvrir:

Image

[*] Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.

[*] Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.

[*] Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.

[*] Si Suspicious file est indiqué, laisse l'option cochée sur Skip

[*] Clique sur Continue puis sur Reboot now pour redémarrer le PC.

[*] Copie-colle le rapport généré dans ta prochaine réponse (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKillerVersion_Date_Time_log.txt

Tutoriel-- http://support.kaspersky.com/viruses/so ... =208280684


----


Donc tu as quatre rapports a me posté :

1- De AdwCleaner
2- De Malwarebyte's
3- De TdssKiller
4- Un nouveau scan OTL


@++
#37969
Salut Kwittie


Double clic sur OTL.exe pour le lancer.
(Vista/Seven -- Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

* Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

:OTL
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (WDICA)
DRV - File not found [Kernel | On_Demand | Stopped] -- system32\drivers\ScreamingBAudio.sys -- (SCREAMINGBDRIVER)
DRV - File not found [Kernel | On_Demand | Stopped] -- H:\Program Files\SiSoftware\SiSoftware Sandra Lite 2005.SR3\Sandra.sys -- (SANDRA)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDRELI)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDFRAME)
DRV - File not found [Kernel | On_Demand | Stopped] -- -- (PDCOMP)
DRV - File not found [Kernel | System | Stopped] -- -- (PCIDump)
DRV - File not found [Kernel | On_Demand | Stopped] -- System32\Drivers\PCASp50.sys -- (PCASp50)
DRV - File not found [Kernel | System | Stopped] -- -- (lbrtfdc)
DRV - File not found [Kernel | System | Stopped] -- -- (i2omgmt)
DRV - File not found [Kernel | On_Demand | Stopped] -- C:\gPotato.eu\Street Gears\GameGuard\dump_wmimmc.sys -- (dump_wmimmc)
DRV - File not found [Kernel | System | Stopped] -- -- (Changer)
IE - HKU\S-1-5-21-725345543-113007714-1801674531-1005\..\URLSearchHook: {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found
IE - HKU\S-1-5-21-725345543-113007714-1801674531-1005\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}: "URL" = http://search.imesh.com/web?src=iebsyst ... earchTerms}
FF - prefs.js..extensions.enabledItems: ShopperReports@ShopperReports.com:3.0.517.0
FF - prefs.js..extensions.enabledItems: HBLite@HBLite.com:11.0.0.0
[2010/09/02 09:09:28 | 000,002,486 | ---- | M] () -- H:\Documents and Settings\Liliane\Application Data\Mozilla\Firefox\Profiles\w0htau2g.default\searchplugins\iMeshWebSearch.xml
[2009/05/17 10:53:40 | 000,000,247 | ---- | M] () -- H:\Documents and Settings\Liliane\Application Data\Mozilla\Firefox\Profiles\w0htau2g.default\searchplugins\Yoog Search.xml
[2010/09/02 09:09:28 | 000,002,486 | ---- | M] () -- H:\Program Files\mozilla firefox\searchplugins\iMeshWebSearch.xml
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No CLSID value found.
O2 - BHO: (no name) - {C4EC4403-3E2C-44F3-A2EC-B31B91D3FD11} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-969A-2AB983EE729B} - No CLSID value found.
O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {A057A204-BACC-4D26-969A-2AB983EE729B} - No CLSID value found.
O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D8127440} - No CLSID value found.
O3 - HKU\S-1-5-21-725345543-113007714-1801674531-1005\..\Toolbar\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No CLSID value found.
O3 - HKU\S-1-5-21-725345543-113007714-1801674531-1005\..\Toolbar\WebBrowser: (no name) - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - No CLSID value found.
O4 - HKLM\..\Run: [Amazing3DAquariumWallpaper] File not found
O4 - HKU\S-1-5-21-725345543-113007714-1801674531-1005\..\Run: [MediaGet2] H:\Documents and Settings\Liliane\Local Settings\Application Data\MediaGet2\mediaget.exe (MediaGet LLC)
O8 - Extra context menu item: Télécharger le FLV avec WinAVI... - H:\Program Files\WinAVI FLV Converter\flv_link.htm File not found
O8 - Extra context menu item: Add to Windows Live Favorites - http://favorites.live.com/quickadd.aspx File not found
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} http://appldnld.apple.com.edgesuite.net ... plugin.cab (QuickTime Plugin Control)
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_37)
O16 - DPF: {8FFBE65D-2C9C-4669-84BD-5829DC0B603C} http://fpdownload.macromedia.com/get/fl ... rashim.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Reg Error: Key error.)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_37)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload.macromedia.com/pub/sh ... wflash.cab (Shockwave Flash Object)
O16 - DPF: CabBuilder http://kiw.imgag.com/imgag/kiw/toolbar/ ... ontrol.cab (Reg Error: Key error.)
O16 - DPF: DirectAnimation Java Classes file://H:\WINDOWS\Java\classes\dajava.cab (Reg Error: Key error.)
O16 - DPF: Microsoft XML Parser for Java file://H:\WINDOWS\Java\classes\xmldso.cab (Reg Error: Key error.)
SafeBootNet: 72443151.sys - Driver
SafeBootMin: 72443151.sys - Driver
[81 H:\WINDOWS\System32\*.tmp files - H:\WINDOWS\System32\*.tmp - ]
[4 H:\Documents and Settings\All Users\*.tmp files - H:\Documents and Settings\All Users\*.tmp - ]
[10 H:\WINDOWS\System32\dllcache\*.tmp files - H:\WINDOWS\System32\dllcache\*.tmp - ]
[1 H:\Documents and Settings\Liliane\Local Settings\Application Data\*.tmp files - H:\Documents and Settings\Liliane\Local Settings\Application Data\*.tmp - ]
[2009/11/07 13:00:29 | 000,000,000 | ---D | M] -- H:\Documents and Settings\All Users\Application Data\Comp Jugs Ball That
[2009/07/18 22:34:12 | 000,000,000 | ---D | M] -- H:\Documents and Settings\All Users\Application Data\Games-Attack
[2012/04/13 08:18:23 | 000,000,000 | ---D | M] -- H:\Documents and Settings\All Users\Application Data\Media Get LLC
[2009/05/08 11:13:54 | 000,000,000 | ---D | M] -- H:\Documents and Settings\All Users\Application Data\Road Inter Dog Cool
[2009/09/20 20:00:26 | 000,000,000 | -H-D | M] -- H:\Documents and Settings\All Users\Application Data\~1
[2009/07/28 15:04:38 | 000,000,000 | ---D | M] -- H:\Documents and Settings\Invité\Application Data\SKYROCKTBAR
[2011/01/19 10:19:53 | 000,000,000 | ---D | M] -- H:\Documents and Settings\Liliane\Application Data\igraal
[2012/04/13 08:18:12 | 000,000,000 | ---D | M] -- H:\Documents and Settings\Liliane\Application Data\Media Get LLC
[2012/12/28 19:45:44 | 000,000,000 | ---D | M] -- H:\Documents and Settings\Liliane\Application Data\vmntoolbar
[2012/12/29 11:43:51 | 000,000,000 | ---D | M] -- H:\Program Files\iMesh Applications
[2008/03/23 13:23:25 | 000,000,000 | ---D | M] -- H:\Program Files\Windows Live Toolbar
[2012/11/11 20:03:01 | 000,000,000 | ---D | M] -- H:\Program Files\~BabylonToolbar
@Alternate Data Stream - 143 bytes - H:\Documents and Settings\All Users\Application Data\TEMP:5E3FBF9D
@Alternate Data Stream - 125 bytes - H:\Documents and Settings\All Users\Application Data\TEMP:0E660858
@Alternate Data Stream - 101 bytes - H:\Documents and Settings\All Users\Application Data\TEMP:B12D1A7D

:Files
H:\Documents and Settings\Liliane\Local Settings\Application Data\MediaGet2
ipconfig /flushdns /C

:Commands
[Emptytemp]

* Clique sur " Correction " pour lancer la suppression.

* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

* Au redémarrage , autorise OTL a s'exécuter.

* Poste le rapport généré par OTL et dit moi si internet fonctionne maintenant...


@++
#37978
Salut Kwittie


Refais un scan avec OTL comme la première fois(mode Analyse) avec les mêmes paramètres et la même liste sous personnalisation, tu auras seulement un rapport(OTL.txt) a me poster, voir a utilisé cjoint pour poster le rapport.


-----


Lance Farbar Service Scanner de nouveau et coche toute les cases
Patiente durant le scan, jusqu'à l'ouverture du rapport.
Poste le rapport dans ta prochaine réponse.
Note : Le rapport est également sauvegardé dans le répertoire d'exécution de Farbar Service Scanner sous le nom FSS.txt


@++
#38002
Salut Kwittie


Clique sur le menu démarrer/exécuter et tape la commande services.msc et OK

Vérifie pour que ces services soit bien sur Démarrer et Automatique :

Assistance TCP/IP Netbios
Client DHCP
Client DNS
Pare-feu Windows / Partage de connexion Internet


@++
Avatar du membre
par Kwittie
#39169
Salut, désolé pour le temps que j'ai mis pour répondre j'avais pas le temps de me connecter, donc j'ai vérifié les services et aucuns d'eux sont sur démarrer sauf "Assistance TCP/IP Netbios" j'ai essayé de les réactiver mais ca me sort des messages d'erreur du genre : Impossible de démarrer le service Client ( DHCP ou DNS ) sur Ordinateur Local, erreur 1068 : le service ou le groupe de dépendance n'a pas pu démarrer.
Pour le Pare-feu Windows / Partage de connexion Internet : Erreur 2 : Le fichier spécifié est introuvable.
#39223
Salut Kwittie


[*]Télécharge Eset ServicesRepair sur ton bureau,
[*]Ferme toutes les fenêtres en cours,

Image

[*]Lance l'outil (Vista/Senen : clic-droit - Exécuter en tant qu'administrateur),
[*]"Do you want to proceed ?" - clique sur Oui

Image

Image

[*]Après le traitement l'outil te demandera de redémarrer le PC - accepte

Image

[*]Après le démarrage un dossier sera sur ton buresu : CC Support dans lequel tu trouveras un dosssier Log - SvcRepair.txt

Image

[*]Héberge ce rapport sur CJoint et copie le lien obtenu dans ton prochain message.


@++

Configurez la redirection de port sur votre Freebo[…]

Willy

Hi there! I’ve always been passionate about […]

Merci pour la réponse ;) Pour verifier […]

Hello Ça me semble complexe, avez vous e[…]