OK, c'est cool ont va pouvoir bosser sereinement
sur le pc qui fonctionne affiche les dossiers/fichiers cachés comme cela pour que l'on puisse bosser...
enfonce les touches "Windows+R" pour ouvrir une fenêtre "exécuter" et tape à l'intérieure
explorer.exe puis clique sur OK
dans la fenêtre d'explorateur qui s'ouvre, clique sur outil/options des dossiers/choisie l'onglet"affichage"
puis
coche Afficher les Fichiers et dossiers cachés
Décoche Masquer les fichiers protégés du système d'exploitation (recommandé)
Décoche Masquer les extensions dont le type est connu
clic sur Appliquer et Ok pour valider les changements
ensuite créer un document texte (clic-droit et choisis "nouveau" > "document.texte" )
à la racine du disque C:\ , ouvre-le et copie ce qui suit à l'intérieure
%temp%\smtmp\1\*. /s
%temp%\smtmp\2\*. /s
%temp%\smtmp\4\*. /s
%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%APPDATA%\*.
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
volsnap.sys
sptd.sys
explorer.exe
userinit.exe
winlogon.exe
tcpip.sys
Sfloppy.sys
Changer.sys
cdrom.sys
disk.sys
ndis.sys
usbscan.sys
usbprint.sys
tdtcp.sys
tdpipe.sys
swmidi.sys
splitter.sys
rdpwd.sys
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
RASACD.SYS
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
SAVEMBR:0
Ferme le document texte sans oublier de l'enregistrer...et ré-ouvre-le pour être sur que le texte est bien à l'intérieure.
Tu as donc maintenant un fichier
c:\nouveau document texte.txt qui est créer
Ensuite, sur l'autre PC qui est dispo...
fais cela stp...
Insère un CD (ou un DVD) vierge dans ton graveur...si une fenêtre s'ouvre te demandant ce que tu veux faire, ferme cette fenêtre.
- Télécharge OTLPENet.iso sur ton bureau.
- Insère un CD vierge dans ton graveur, si une fenêtre s'ouvre te demandant ce que tu veux faire, ferme cette fenêtre.
- Fais un double-clic sur l'icône d'OTLPENet.iso et suis les instructions pour graver le CD/DVD automatiquement
Éjecte le DVD, met le dans le lecteur du pc infecté et redémarre le pc infecté.
Note : Le dvd gravé, vous devez maintenant redémarrer votre machine sur le lecteur CDROM
Si ton pc ne boot pas automatiquement sur le CD, je t'invite sur ce lien :
http://forum.malekal.com/booter-sur-dvd-t9447.html= Le setup se charge en RAM
= Une fois le CD lancé Windows se charge (comptez 15 à 20 minutes) vous arrivez sur le bureau REATOGO-X-PE
= Double cliquer sur OTLPE
= Une fenêtre s'ouvre : Do you wish to load the remote registry ; Cliquez sur YES
= Une seconde : Do you wish to load remote user profile(s) for scanning ;choisis ta session et Clique sur YES
= Veillez à ce que la case "Automatically Load All Remaining Users" soit cochée et cliquez sur "OK"
=OTL se lance tu arrives sur cette fenêtre
Ensuite tu clique sur l'Icône "My computer" (en haut à gauche du bureau) et tu vas chercher et ouvrir le fichier
"c:\nouveau document.txt", tu clic-droit à l'intérieur et choisis "select all" (sélectionner tout) >> puis "copy" (copier) et tu colle le texte sous" Custom Scan box" d'OTL (pour coller tu clic-droit et choisis "paste" (coller)
cliques
Run Scan pour démarrer le scan ( il peut être assez long de 15 à 20 minute, laisse-le bosser tranquillement sans te servir du pc.
une fois terminé , ferme le rapport qui s'ouvre.
redémarre ton pc en mode normal et poste le contenu du rapport OTL.txt stp...
le fichier se trouve là C:\OTL.txt