J'ai des fenêtre intempestive lorsque je navigue sur mozilla firefox, voici le rapport Hijack:
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Message édité par lastardu91630 le 24-11-2008 à 20:03:41
Et voici le rapport de ComboFix :
| Citation : ComboFix 08-10-12.01 - Tanguy 2008-10-14 15:59:47.1 - NTFSx86
|
Bonjour,
reposte un rapport Hijackthis.
Répondre à Angeldark
Les fenêtre intempestive de mozilla se sont arrêté après ComboFix, mas voici quand même le rapport de Hijackthis:
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
Il y a encore des infections.
Télécharge Random's System Information Tool (RSIT) par (random/random) et sauvegarde-le sur le Bureau.
- Double-clique sur RSIT.exe afin de lancer le programme.
- Clique Continue à l'écran Disclaimer.
- Si l'outil HijackThis (version à jour) n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu, si demandé) et tu devras accepter la licence.
- Lorsque l'analyse sera terminée, deux fichiers texte s'ouvriront. Poste le contenu de log.txt (affiché)
ainsi que de info.txt (réduit dans la Barre des Tâches).
- Veille bien à poster l'intégralité des rapports. Vérifie qu'ils soient complets une fois que tu les as postés.
NB : Les rapports sont sauvegardés dans le dossier C:\rsit
Répondre à Angeldark
Voici les rapports :
- log.txt :
| Citation : Logfile of random's system information tool 1.04 (written by random/random)
|
Message édité par lastardu91630 le 14-10-2008 à 18:09:24
- info.txt :
| Citation : info.txt logfile of random's system information tool 1.04 2008-10-14 18:06:14
|
Re,
Télécharge OTMoveIt3 (OldTimer). Sauvegarde-le sur ton Bureau.
Copie (Ctrl+C) le texte se situant dans le cadre ci-dessous :
:files :reg |
Double clique sur OTMoveIt3.exe afin de le lancer.
Colle (ou Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.
Clique maintenant sur le bouton MoveIt! puis ferme OTMoveIt3.
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
Message édité par Angeldark le 14-10-2008 à 19:44:18
Répondre à Angeldark
J'ouvre "OTMoveIt3", je colle le texte dans "Paste Instructions for Items to be Moved", je clique sur "MoveIt!". Là, dans "Results" s'affiche :
| Citation : ========== FILES ==========
|
Et là plus rien, et lorsque je clique sur la fenêtre, il s'affiche "OTMoveIt3 (ne répond pas)" en haut de la fenêtre.
P.S. : les points de suspension (...) sont ici parce qu'il met impossible de voir plus loin vu que la fenêtre ne répond pas et j'ai donc dû tout recopier a la main.
Voici une capture d'écran :
Message édité par lastardu91630 le 14-10-2008 à 19:17:40
Il ne se lance pas ?
Répondre à Angeldark
J'ai rééditer mon message pour qu'il soit plus explicite.
Refais un scan RSTI.
Répondre à Angeldark
Voici les rapports :
- log.txt :
| Citation : Logfile of random's system information tool 1.04 (written by random/random)
|
- info.txt :
| Citation : info.txt logfile of random's system information tool 1.04 2008-10-14 18:06:14
|
J'ai mis une capture d'écran dans l'explication du bug de "OTMoveIt3", celle ci :
Message édité par lastardu91630 le 14-10-2008 à 19:20:56
Re,
Fix les lignes dans le cadre ci-dessous avec HijackThis : AIDE EN IMAGES
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - (no file) |
Supprime :
C:\WINDOWS\system32\kxjoayqn.dll
C:\Documents and Settings\All Users\Application Data\qzoturmb
C:\WINDOWS\system32\byjudwji.exe
C:\WINDOWS\system32\cpmtmjwp.exe
C:\WINDOWS\SWXCACLS.exe
C:\WINDOWS\system32\gbijidyl.exe
C:\WINDOWS\system32\gvkxklkl.exe
Message édité par Angeldark le 14-10-2008 à 19:47:52
Répondre à Angeldark
Voila ! Un autre rapport ?
Ouaip
Répondre à Angeldark
HijackThis, Random's System Information Tool (RSIT), ... ?
Voici les rapports :
- HijackThis :
| Citation : Logfile of Trend Micro HijackThis v2.0.2
|
- Random's System Information Tool (RSIT) :
- log.txt :
| Citation : Logfile of random's system information tool 1.04 (written by random/random)
|
Encore des soucis ?
Répondre à Angeldark
Et je pense que "info.txt" est toujours le même ?
Non plus du tout, même des problèmes système (lorsque j'éteignais mon ordinateur il y avait une erreur système). Merci pour tout, franchement sa ma régler TOUT mes problèmes. MERCI !
Je crois qu'on peut fermer !
On termine juste par un scan
- Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Tuto sur le scan en ligne
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
Répondre à Angeldark
OK c'est en route, j'envoi le rapport quand c'est fini.
No prob.
Message édité par Angeldark le 14-10-2008 à 21:26:44
Répondre à Angeldark
Il en ait seulement à 1% donc je pense que je l'enverrais demain.
Voici le rapport au format html :
http://www.attracland.fr.nf/rapport.html
Au format png :
Au format texte :
| Citation : KASPERSKY ON-LINE SCANNER REPORT
|
Message édité par lastardu91630 le 15-10-2008 à 07:32:00
Re,
Supprime ces dossiers :
C:\Qoobox
D:\_OTMoveIt
Désactive puis réactive la restauration du système.
Répondre à Angeldark
OK, C'est fait merci pour tout !
Tu peut vérifier si j'ai plus rien (pour être sûr) :
| Citation :
|
C'est ok.
Répondre à Angeldark
OK, merci pour tout, je crois que mon problème est [Résolu]. Salut
Bonne continuation
Répondre à Angeldark
Il y a 2190 utilisateurs connus et inconnus. Pour voir la liste des connectés connus, cliquez ici.
