Il y a actuellement 372 visiteurs
Lundi 25 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] Rootkit Zaccess • page 2

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: Plus d'internet!

Message le 23 Oct 2011 11:02

Bonjour , :)

Très coriace la bestiole :oops:

    Toujours le PC démarré avec le CD d'OTLpenet
  • Double clic sur OTLPE :
  • Copie/colle le texte qui est en citation (Sans le mot citation) ci-dessous dans le cadre qui se trouve en dessous de Custom Scan/Fixes
    :OTL
    SRV - File not found [Auto] -- -- (ASKUpgrade)
    SRV - File not found [Auto] -- -- (ASKService)
    DRV - [2011/10/20 22:03:54 | 000,000,000 | ---- | M] () [Kernel | On_Demand] -- C:\WINDOWS\3794865800 -- (880e31e2)
    O2 - BHO: (AskBar BHO) - {201f27d4-3704-41d6-89c1-aa35e39143ed} - Reg Error: Value error. File not found
    O2 - BHO: (no name) - {E3215F20-3212-11D6-9F8B-00D0B743919D} - File not found
    O3 - HKLM\..\Toolbar: (Ask Toolbar) - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - Reg Error: Value error. File not found
    O4 - HKLM..\RunOnce: [*actioncoreadm.exe] C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\actioncoreadm.exe ()
    O4 - HKU\.DEFAULT..\RunOnce: [nltide_2] File not found
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\restrictions present
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktopCleanupWizard = 1
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoRemoteRecursiveEvents = 1
    O7 - HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSMHelp = 1
    O10 - Protocol_Catalog9\Catalog_Entries\000000000001 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000002 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000003 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000004 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000005 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000006 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000007 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000008 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000009 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000010 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000011 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000012 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000013 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000014 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000015 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000016 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000017 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000018 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000019 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000020 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000021 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000022 - File not found
    O10 - Protocol_Catalog9\Catalog_Entries\000000000023 - File not found
    O20 - Winlogon\Notify\ScCertProp: DllName - wlnotify.dll - File not found
    O20 - Winlogon\Notify\Schedule: DllName - wlnotify.dll - File not found
    O20 - Winlogon\Notify\SensLogn: DllName - WlNotify.dll - File not found
    O20 - Winlogon\Notify\termsrv: DllName - WlNotify.dll - File not found
    O20 - Winlogon\Notify\TPSvc: DllName - TPSvc.dll - File not found
    O20 - Winlogon\Notify\wlballoon: DllName - wlnotify.dll - File not found
    O30 - LSA: Authentication Packages - (xxvwxy.dll) - File not found
    [2 C:\WINDOWS\system32\config\systemprofile\*.tmp files -> C:\WINDOWS\system32\config\systemprofile\*.tmp -> ]
    @Alternate Data Stream - 816 bytes -> C:\WINDOWS\3794865800:2012335645.exe

    :files
    C:\WINDOWS\system32\win32k.sys | C:\WINDOWS\$NtUninstallKB979559$\win32k.sys /replace
    C:\WINDOWS\$NtUninstallKB17939$
    C:\WINDOWS\3794865800
    C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\actioncoreadm.exe
    C:\WINDOWS\System32\xxvwxy.dll
    C:\WINDOWS\{2521BB91-29B1-4d7e-9137-AC9875D77735}
    C:\WINDOWS\System32\drivers\kgpfr2.cfg
    C:\WINDOWS\System32\zipfldr.exe

    :commands
    [EMPTYTEMP]
  • Clique sur le bouton Run Fix
  • Lorsque la suppression sera terminée, un fichier texte s'affichera poste son contenu dans ta prochaine réponse

    Puis :::

    Redémarre ton pc TOUJOURS SOUS OTLPE puis refais un moi un SCAN comme la première fois donc:
  • Redémarre le PC infecté avec le CD que tu viens de graver
  • Tu va arriver sur un environnement Windows classique (XP) REATOGO-X-PE, patiente le temps de chargement est assez long

  • Si ton PC est connecté en Ethernet tu auras accés au net
  • Avec readtogo tu dois avoir un fichier nommé OTLPE
  • Double clic dessus :
  • Copie/colle le texte qui est en citation ci dessous dans le cadre qui se trouve en dessous de Custom Scan/Fixes
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
csrss.exe
smss.exe
svchost.exe
services.exe
spoolsv.exe
alg.exe
ctfmon.exe
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
i8042prt.sys
cdrom.sys
disk.sys
ndis.sys
tcpip.sys
imapi.sys
RDPCDD.sys
mountmgr.sys
aec.sys
rasacd.sys
redbook.sys
intelide.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT

  • Clique sur le bouton Runscan
  • Ne change aucun réglage, sauf si cela t'es demandé par l'outil.
  • Lorsque l'analyse sera terminée, deux fichiers textes s'ouvriront dans le Bloc-Notes.

  • Poste le contenu de OTL.txt en lien en utilisant cet hébergeur http://www.1fichier.com/
  • Ce dernier est beaucoup trop grand pour tenir dans une réponse
Si tu le souhaite(je te conseil) , tu peut consulté un Tuto d' OTLPEnet ici => http://forum.malekal.com/otlpe-live-t23453.html

Bonne journée ! :)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 


Re: Plus d'internet!

Message le 24 Oct 2011 23:47

Voila le txt tu fix:

========== OTL ==========
Service\Driver key ASKUpgrade not found.
Service\Driver key ASKService not found.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\880e31e2 deleted successfully.
C:\WINDOWS\3794865800 moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{201f27d4-3704-41d6-89c1-aa35e39143ed}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E3215F20-3212-11D6-9F8B-00D0B743919D}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E3215F20-3212-11D6-9F8B-00D0B743919D}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{3041d03e-fd4b-44e0-b742-2d9b88305f98} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{3041d03e-fd4b-44e0-b742-2d9b88305f98}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce\\*actioncoreadm.exe deleted successfully.
Invalid CLSID key: *actioncoreadm.exe
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\actioncoreadm.exe moved successfully.
Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce\\nltide_2 deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\restrictions\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoDesktopCleanupWizard deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoRemoteRecursiveEvents deleted successfully.
Registry value HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoSMHelp deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000001\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000002\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000003\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000004\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000005\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000006\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000007\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000008\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000009\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000010\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000011\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000012\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000013\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000014\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000015\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000016\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000017\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000018\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000019\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000020\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000021\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000022\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\WinSock2\Parameters\Protocol_Catalog9\Catalog_Entries\000000000023\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ScCertProp\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\Schedule\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\SensLogn\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\termsrv\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\TPSvc\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\wlballoon\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\Lsa\\Authentication Packages:xxvwxy.dll deleted successfully.
File/Folder C:\WINDOWS\system32\config\systemprofile\*.tmp not found.
Unable to delete ADS C:\WINDOWS\3794865800:2012335645.exe .
========== FILES ==========
File C:\WINDOWS\system32\win32k.sys successfully replaced with C:\WINDOWS\$NtUninstallKB979559$\win32k.sys
Folder move failed. C:\WINDOWS\$NtUninstallKB17939$ scheduled to be moved on reboot.
File\Folder C:\WINDOWS\3794865800 not found.
File\Folder C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\actioncoreadm.exe not found.
File\Folder C:\WINDOWS\System32\xxvwxy.dll not found.
C:\WINDOWS\{2521BB91-29B1-4d7e-9137-AC9875D77735} moved successfully.
C:\WINDOWS\System32\drivers\kgpfr2.cfg moved successfully.
C:\WINDOWS\System32\zipfldr.exe moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 362668783 bytes
->Temporary Internet Files folder emptied: 6444825 bytes
->Java cache emptied: 139521 bytes
->FireFox cache emptied: 232678699 bytes
->Flash cache emptied: 2996687 bytes

User: All Users

User: Audio

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: Images

User: Invité
->Temp folder emptied: 41449 bytes
->Temporary Internet Files folder emptied: 33170 bytes

User: LocalService
->Temp folder emptied: 70232 bytes
->Temporary Internet Files folder emptied: 1595995 bytes

User: NetworkService
->Temp folder emptied: 4216 bytes
->Temporary Internet Files folder emptied: 1237115 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 18253407 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 121664591 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes

Total Files Cleaned = 713.00 mb


OTLPE by OldTimer - Version 3.1.48.0 log created on 10242011_223116

Files\Folders moved on Reboot...
Folder move failed. C:\WINDOWS\$NtUninstallKB17939$ scheduled to be moved on reboot.

Registry entries deleted on Reboot...
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 25 Oct 2011 00:07

Et pour le txt du scan:

http://9ud7yz.dl4free.com/
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 25 Oct 2011 11:29

Hello vous deux,

@Bashwilly,
ne redémarrer surtout pas ton PC en sous Windows tant que Del crosseur ne t'a pas dit que tu pouvais le faire.
Attend ses instructions.

Sorry pour l'incruste Del, c'est juste pour qu'il ne fasse pas de boulette et te fasse tout recommencer :wink:

@++
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: Plus d'internet!

Message le 25 Oct 2011 11:52

Bonjour , :)

Pas de soucis Jeanmimigab ! ;)

    Toujours le PC démarré avec le CD d'OTLpenet
  • Double clic sur OTLPE :
  • Copie/colle le texte qui est en citation (Sans le mot citation) ci-dessous dans le cadre qui se trouve en dessous de Custom Scan/Fixes
    :Files
    C:\WINDOWS\SoftwareDistribution\Download\5d6a85603b6b81e2fe026b27bda65cab\SP3GDR\win32k.sys
    C:\WINDOWS\system32\dllcache\win32k.sys
    :commands
    [EMPTYTEMP]
  • Clique sur le bouton Run Fix
  • Lorsque la suppression sera terminée, un fichier texte s'affichera poste son contenu dans ta prochaine réponse

/////////////////////
////////////////////

Ton pc étant connecté à internet via câble Ethernet , le pc démarrer toujours avec OTLPE !
Fais ceci:

Télécharge AntiZaccess => http://anywhere.webrootcloudav.com/antizeroaccess.exe
Place à la racine de c:\ se qui donnerais => "C:\antizeroaccess.exe"

Redémarre en mode sans échec (sans prise en charge réseaux) et lance antizeroaccess.exe.
Ensuite à chaque fois que le tool te demande de choisir [Y/N] répond Y et valide avec la touche entrée.
Si il y avait infection (ligne rouge), à la fin du fix doit apparait "Cleaned" en vert.
Appuyez sur une touche et redémarrer l’ordinateur en Mode Normale !

Puis :::


Télécharge puis installe :


Image Image par Marcin Kleczynski

*** Met-le à jour(très important ) , puis coche, "Exécuter un examen complet"

*** Si une infection est trouvée, coche la case à coté et valide avec l’Onglet Supprimer la sélection

*** Après la suppression , l'outil va surement te demander de redémarrer l'ordinateur -->accepte<--

*** il est conseillé de désactivé Tea-Timer si tu as Spybot-S&D juste le temps du scan.

Voici comment faire: Lancez Spybot-S&D, passez en Mode avancé via le Menu Mode (en haut) ? cliquez sur Oui--> choisissez Outils dans la barre de navigation sur la gauche -->Résident et là vous pouvez décocher les cases situées devant les deux outils.


Poste le rapport final.

Ps:Au cas ou tu n'a pas le rapport suite à une erreur de manipulation ; relance Malwarebytes puis rends toi dans l'onglet "rapports/Logs" selectionne le dernier puis Copier/Coller dans ta réponse

Bonne journée , surtout prend bien ton temps de bien lire et réalisé la procédure... ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Plus d'internet!

Message le 25 Oct 2011 22:15

Le fix:

========== FILES ==========
File\Folder C:\WINDOWS\SoftwareDistribution\Download\5d6a85603b6b81e2fe026b27bda65cab\SP3GDR\win32k.sys not found.
C:\WINDOWS\system32\dllcache\win32k.sys moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: Administrateur
->Temp folder emptied: 4216 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 0 bytes
->Flash cache emptied: 0 bytes

User: All Users

User: Audio

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Images

User: Invité
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: NetworkService
->Temp folder emptied: 4216 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 16695 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes

Total Files Cleaned = 0.00 mb


OTLPE by OldTimer - Version 3.1.48.0 log created on 10262011_001442
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 25 Oct 2011 22:27

Je viens tous juste de redemarrer en mode normal et mon fond d'ecran apparait mais rien d'autre...

Edit: ca viens d'apparaitre mais ca pris 5 minutes...
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 25 Oct 2011 22:32

Bon et bien c'est pire qu'avant. Je suis en mode normal et je branche internet sur l'ordi. Une bulle apparait en disant " connectivite limitee ou inexistante"... Impossible d'aller sur internet telecharger malwarebyte sous le mode normal de windows...
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 25 Oct 2011 22:38

Bonsoir , :)

Regarde ici
=> http://www.commentcamarche.net/faq/2557 ... nexistante

ou

Cliques sur le menu Démarrer puis exécuter et tapez : cmd puis cliquez sur OK. Dans la fenêtre noire, tapez : ipconfig /flushdns puis appuyez sur la touche Entrée.
bien faire un espace entre ipconfig et /flushdns
ensuite tapes : netsh int ip reset puis appuyez sur la touche Entrée.
ensuite tapes : netsh winsock reset catalog

Ensuite, cliques sur le menu Démarrer puis panneau de configuration. Double-cliques sur "Connexions réseau et accès à distance"
Sur la connexion Internet, faites un clic droit puis propriétés > Cliquez sur Protocole Internet TCP/ IP puis en bas sur Propriétés
Assures toi que:
- "obtenir une adresse IP automatique => soit cochée
- "obtenir les adresses des serveurs DNS auto" => soit cochée
Cliques sur OK sur toutes les fenêtres et redémarrer l’ordinateur

Sur la connexion Internet, faites un clic droit puis choisie "réparer".

Bonne nuit ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Plus d'internet!

Message le 27 Oct 2011 19:03

La reparation ne fonctionne pas car le renouvellement de l'adresse ip n'a pas pu s'effectuer correctement. Quand jai fais la sequence de commande dans le cmd, j'ai eu un message d'erreur dans les 3 entrees...
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 28 Oct 2011 18:01

Bonsoir , :)

Essaye ceci : => http://www.snapfiles.com/get/winsockxpfix.html
Puis clique sur FIX

Retente ta connexion internet !
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Plus d'internet!

Message le 28 Oct 2011 21:55

Dans quel mode?
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 29 Oct 2011 01:38

Bonsoir , :)

Pour WinSock XP Fix:

  • Fermez tous les programmes susceptibles d'utiliser la connexion internet puis lancez le programme en double cliquant sur l'exécutable WinsockxpFix.exe
    Cliquez sur le bouton Fix.

  • A la question Apply The VB_Winsock Fix?, répondez Oui.
  • A la fin de la réparation, un message va vous demander de redémarrer le PC. Acceptez en cliquant sur OK.
  • Testez ensuite votre connexion Internet.

Bonne nuit ! ;)
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

Re: Plus d'internet!

Message le 29 Oct 2011 03:21

Je n'ai pas le choix d'aller telecharger ce programme dans le mode Reatogo, c'est bien ca?
Bashwilly
Sous Expert(e)
Sous Expert(e)
 
Messages: 69
Inscription: 15 Oct 2011 02:44
 

Re: Plus d'internet!

Message le 29 Oct 2011 10:44

Bonjour , :)

C'est de ma faute , effectivement avec le mode Reatogo ;)

Bonne journée !
Avatar de l'utilisateur
Del-crosseur
Expert(e)
Expert(e)
 
Messages: 1833
Inscription: 08 Juin 2009 06:46
Localisation: Nord-(59)
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 20 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.