Il y a actuellement 392 visiteurs
Mercredi 20 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

[Réglé] (aide) Redirection vers d'autres sites. • page 5

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

Re: [aide] Redirection vers d'autres sites.

Message le 09 Juin 2012 15:56

Voila :

Code: Tout sélectionner
RogueKiller V7.5.4 [07/06/2012]  par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode sans echec avec prise en charge reseau
Utilisateur: SON [Droits d'admin]
Mode: Suppression -- Date: 09/06/2012 16:56:11

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 6 ¤¤¤
[HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)
[HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
[ZeroAccess] HKCR\[...]\InprocServer32 :  (\\.\globalroot\systemroot\Installer\{a822ef32-eabc-c648-0ad8-3d92e1305c4b}\n.) -> REPLACED (c:\windows\system32\wbem\wbemess.dll)
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ZeroAccess ¤¤¤
[ZeroAccess] (LOCKED) windir\Assembly\GAC\Desktop.ini present!

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1       activate.adobe.com


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD1001FALS-00E8B0 +++++
--- User ---
[MBR] 935548c087fe8dffd6826bac51bf1617
[BSP] 286f811e403ec579c11e76e335b4c899 : Windows 7 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 453767 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 929521664 | Size: 499999 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: WDC WD10EALX-009BA0 +++++
--- User ---
[MBR] 79e1924bbbec31288602d3a194f43879
[BSP] b15e37206050aa966e10acbd426ac460 : Windows 7 MBR Code
Partition table:
0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 953867 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt


Pour le truc que tu as demandé je l'ai fais , je crois que ca a fonctionné je crois que sa a crée un point de restauration.
mais toujours pas de rapport
Boubou2509
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 15 Jan 2011 20:42
 


Re: [aide] Redirection vers d'autres sites.

Message le 09 Juin 2012 16:05

c'est bien ce que je je craignait
[ZeroAccess] (LOCKED) windir\Assembly\GAC\Desktop.ini present!


c'est galère à désinfecter avec le rootkit lancé...je ne te promet rien, mais on va tenter de le virer en liveCD

Si tu en as le courage et le temps, fais cela...

Insère un CD (ou un DVD) vierge dans ton graveur...si une fenêtre s'ouvre te demandant ce que tu veux faire, ferme cette fenêtre.
  • Télécharge OTLPENet.iso sur ton bureau.
  • Insère un CD vierge dans ton graveur, si une fenêtre s'ouvre te demandant ce que tu veux faire, ferme cette fenêtre.
  • Fais un double-clic sur l'icône d'OTLPENet.iso et suis les instructions pour graver le CD/DVD automatiquement


Redémarrage du pc infecté sous environnement Reatogo-XPE OTLPE



  • Le setup se charge en RAM
Image

  • Une fois le CD lancé Windows se charge (comptez 15 à 20 minutes) et vous arrivez sur le bureau REATOGO-X-PE.

Image
  • Double cliquer sur OTLPE Image
  • Une fenêtre s'ouvre : "Browse for folder" ; navigue jusqu'au dossier "Windows" de ton pc, fais un clic-gauche dessus afin qu'il apparaisse dans la zone de saisie en bas de la fenêtre et clique sur "OK"
Image

  • Une fenêtre s'ouvre : Do you wish to load the remote registry ; Cliques sur "YES"

Image

  • Une seconde : Do you wish to load remote user profile(s) for scanning, cliques sur "YES"

Image

  • Veillez à ce que la case"Automatically Load All Remaining Users" soit cochée et cliquez sur "OK"

Image

  • OTL se lance tu arrives sur cette fenêtre

Image

  • Utilises une clé usb pour sauver le contenu du cadre ci-dessous dans un fichier bloc notes/txt
  • Tu connectes la clef au PC, tu recherches le fichier bloc note/txt que tu as crées, tu l'ouvres et fais un "copié/collé" de son contenu sous"Custom Scans/Fixes"

%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon /s
HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command /s
HKCR\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
services.exe
consrv.dll
winload.exe
ntoskrnl.exe
bootvid.dll
hal.dll
tpm.sys
ksecdd.sys
clfs.sys
ci.dll
kdcom.dll
kdusb.dll
kd1394.dll
spldr.sys
sptd.sys
explorer.exe
userinit.exe
winlogon.exe
tcpip.sys
Sfloppy.sys
Changer.sys
cdrom.sys
disk.sys
ndis.sys
usbscan.sys
usbprint.sys
tdtcp.sys
tdpipe.sys
swmidi.sys
splitter.sys
rdpwd.sys
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
RASACD.SYS
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles


  • cliques Run Scan pour démarrer le scanne.
  • une fois terminé, le fichier se trouve là C:\OTL.txt
  • Fais un copié/collé du fichier "OTL.txt" sur ta clef USB et postes son contenu dans ta prochaine réponse.
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: [aide] Redirection vers d'autres sites.

Message le 09 Juin 2012 16:07

je fais le faire de suite faut attendre 5 mn que le logiciel se télécharge .
Boubou2509
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 15 Jan 2011 20:42
 

Re: [aide] Redirection vers d'autres sites.

Message le 09 Juin 2012 16:57

Boubou2509
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 15 Jan 2011 20:42
 

Re: [aide] Redirection vers d'autres sites.

Message le 09 Juin 2012 17:06

yop,

ça c'est le screen du mode de démarrage, tu as surement tapotter F5 ou F8 pour en arriver là...

toi, il faut que tu accède au menu boot order du Bios, pour cela au moment où tu allume ton PC, le premier screen te propose l'accès à différente fonctions en sélectionnant les touche fonction "F*".
Tu doit avoir une touche fonction pour accéder au bios ( appelé aussi "setup" ou "boot menu" )

peut-tu me dire les choix qui te son proposés par les touches lors du premier screen ?
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: [aide] Redirection vers d'autres sites.

Message le 09 Juin 2012 17:19

DEL = BIOS SETUP
TAB = DISPLAY BIOS POST MESSAGE
F8 = BOOT MENU
ATL+F2 = FLASH2

J'ai appuyer sur supp au demarege pour acceder au bios
et dans la colone BOOT j'ai :

Boot device priority
Hard disk drives
Boot settings configuration
security .

Y'a pas le truc pour lancer le cd comme sur le lien du tuto
Boubou2509
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 15 Jan 2011 20:42
 

Re: [aide] Redirection vers d'autres sites.

Message le 09 Juin 2012 17:37

cool,

tu va dans "Boot device priority" et tu met ton lecteur CDRom/DVD en premier dans la liste.
ensuite au redémarrage, le bios lancera le lecteur CD/DVD :wink:
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: [aide] Redirection vers d'autres sites.

Message le 09 Juin 2012 18:24

Mhhhhh je ne trouve pas le fichier Windows , c'es sur qu'il est sur mon ordinateur ?

LE fichier qui se raproche le plus de windows c'est WINSXS. et quand je le lance message erreur .

sinon j'ai des System et system32

J'ai tout ouvert les fichiers regarder ligne par ligne il n'y a pas windows .
Quand je tape windows dans la barre de recherche il me met "target is not windows 2000 or later"
Boubou2509
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 15 Jan 2011 20:42
 

Re: [aide] Redirection vers d'autres sites.

Message le 09 Juin 2012 19:51

Ce n'est pas un fichier que tu doit sélectionner, mais un" dossier" qui se trouve à la racine du disque "C:\Windows\"

Normalement, il doit apparaitre dès que tu développes l'arborescence de C:\...

Si vraiment il n'apparait pas c'est qu'il y a un gros bug avec OTLPE :-?

EDIT: vérifie quand même que ton disque système "C:\" ne soit pas représenté par une autre lettre ( par exemple "D:\" etc... )
et fais attention de ne pas explorer le contenu du CD via l'explorateur car il s'y trouve un système simplifié de Windows XP
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: [aide] Redirection vers d'autres sites.

Message le 09 Juin 2012 23:38

Surrement un beug j'ai pas de disque C:/ (j'ai jamais changer de lettre) ;)

http://imageshack.us/f/803/img0810m.jpg/
Boubou2509
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 15 Jan 2011 20:42
 

Re: [aide] Redirection vers d'autres sites.

Message le 10 Juin 2012 07:09

salut,

arfff, la poisse, tu doit avoir un disque dure contrôlé en AHCI et OTLPE n'aime pas ça :-?

Je te file la suite ce soir après le boulot...
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: [aide] Redirection vers d'autres sites.

Message le 10 Juin 2012 12:13

Ok ca marche ! bonne journée ^^

Et merci ;)
Boubou2509
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 15 Jan 2011 20:42
 

Re: [aide] Redirection vers d'autres sites.

Message le 10 Juin 2012 22:41

Hello,

Relance roguekiller et choisis une fois de plus "suppression"

ensuite ne fais pas redémarrer le PC et fais la suite....

* Fais un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
:OTL
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0

:files
C:\Windows\Installer\{a822ef32-eabc-c648-0ad8-3d92e1305c4b}
C:\Users\SON\AppData\Local\Temp11.html
C:\Users\SON\AppData\Local\Temp1.html
C:\Windows\Assembly\GAC\Desktop.ini

:Commands
[emptytemp]


* Cliques sur l'icône "Correction" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport va s'ouvrir
* Copie et colle le rapports dans ta réponse stp...

@++
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

Re: [aide] Redirection vers d'autres sites.

Message le 12 Juin 2012 10:27

voila voila ;) :

Code: Tout sélectionner
All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktop deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\\NoActiveDesktopChanges deleted successfully.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\PromptOnSecureDesktop deleted successfully.
========== FILES ==========
C:\Windows\Installer\{a822ef32-eabc-c648-0ad8-3d92e1305c4b}\U folder moved successfully.
C:\Windows\Installer\{a822ef32-eabc-c648-0ad8-3d92e1305c4b}\L folder moved successfully.
C:\Windows\Installer\{a822ef32-eabc-c648-0ad8-3d92e1305c4b} folder moved successfully.
C:\Users\SON\AppData\Local\Temp11.html moved successfully.
C:\Users\SON\AppData\Local\Temp1.html moved successfully.
File\Folder C:\Windows\Assembly\GAC\Desktop.ini not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: SON
->Temp folder emptied: 35077037 bytes
->Temporary Internet Files folder emptied: 134 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 1145996557 bytes
->Google Chrome cache emptied: 0 bytes
->Flash cache emptied: 7995 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 2347130 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 737717106 bytes
 
Total Files Cleaned = 1 832,00 mb
 
 
OTL by OldTimer - Version 3.2.48.0 log created on 06122012_112355

Files\Folders moved on Reboot...
C:\Users\SON\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

Registry entries deleted on Reboot...
Boubou2509
Apprenti(e) Expert(e)
Apprenti(e) Expert(e)
 
Messages: 126
Inscription: 15 Jan 2011 20:42
 

Re: [aide] Redirection vers d'autres sites.

Message le 12 Juin 2012 19:01

Bonjour,

c'est pas mal...

est-ce que cela a évolué côté redirection ?
Avatar de l'utilisateur
jeanmimigab
PC-Infopraticien
PC-Infopraticien
 
Messages: 2986
Inscription: 29 Nov 2009 12:05
 

PrécédenteSuivante


Sujets similaires

Message [Réglé] Mauvaise performance SSD NVME
Bonjour, j'ai un WDC PC SN530 SDBPNPZ-512G, et quand je fais des benchmark où je ne comprends rien, ils m'indiquent dès résultat pas terrible, y a t'il moyen d'arranger ça ?https://www.userbenchmark.com/UserRun/68904129Merci de votre aide.
Réponses: 9

Message [Réglé] Mini PC pour la 4k HDR
Bonjour (et bonne année a tous ),Actuellement, j'ai mon bon vieux mini PC (I5-4210U) , fonctionnel mais hélas devenu trop limité en performance pour la 4K (j'arrive à lire des fichiers en H264 avec très peu voir pas de lags tout dépend le lecteur) et on parle même pas avec du H265 (saccadé à mort) ...
Réponses: 6

Message [Réglé] android auto
Bonjour Je possede un tel. samsung S7 . Je viens d'intaller android auto et chaque fois que je branche mon tel. sur mon vehicule , mon telephone me dit de mettre android à jour. En fouillant un peu sur le net j'ai cru voir que samsung avait arreté les mises à jour sur les S7 . Est ce vrai , sinon co ...
Réponses: 3

Message [Réglè] HELP
Bonjour a tous,j'ai voulu désinstaller les pilotes AMD high définition audio device dans le gestionnaire croyant que les pilotes realtek prendraient la place j'ai redémarré mon PC et depuis je n'ai plus de son l?icône est affublée d'une belle croix rouge (aucun haut parleur ou casque n'est branché) ...
Réponses: 7

Message Son 5.1 [Réglé]
Bonjour,J'ouvre un autre post concernant mon souci de sortie son qui est désespérément figé sur "Stéréo". Mon PC Assemblé par mes soins possède une Carte Mère Gigabyte B550M DS3H "affublée" d'une carte Graphique AMD RX6600 Pulse. Mon PC est relié de ma carte graphique à mon TV à ...
Réponses: 3

Message [Réglé] Fenêtre intempestive Powershell au démarrage
Bonjour,Je m'ajoute à la longue liste des victimes de la fenêtre pop-up bleue qui s'ouvre et qui se ferme à chaque connexion de session, et quelques fois après.J'ai passé les antimalware et ESET... mais rien à faire.Je possède un Lenovo TrigKey AZW S3 en AMD Ryzen 7 qui tourne sur W11 64bits.je vous ...
Réponses: 11

Message [Réglé] Suite de mon sujet Démarrage PC parfois difficile
Bonjour,j'avais ouvert un sujet suite au démarrage très lent de mon PC. Votre aide m'a permis d'améliorer la situation mais ce n'est pas parfait (plus de 2 minutes avant la fenêtre de saisie du code d'accès Windows).On m'a conseillé de demander une désinfection. J'ai suivi la procédure et je joins l ...
Réponses: 12


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 29 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.