Actualité informatique
Test comparatif matériel informatique
Jeux vidéo
Astuces informatique
Vidéo
Télécharger
Services en ligne
Forum informatique
01Business

|-  SECURITE


|||-  

PC qui rame et se deconnecte de Internet [Résolu]

 

1 utilisateur anonyme
Ajouter une réponse
 

 
Page photos
 
     
Vider la liste des messages à citer
 
 Page :
1
Auteur
 Sujet :

PC qui rame et se deconnecte de Internet [Résolu]

Prévenir les modérateurs en cas d'abus 
jose77
jose77
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 14/06/2011 à 08:35:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour

 je suis sous XP, mon pc se deconnecte régulierement d'Internet et souvent rame pour s'y connecter.
 De plus je l'entend souvent qu'il fonctionne tout seul, peut-être un virus ??

 J'ais l'antivirus NOD32 mais il ne m'a rien signalé.

 Une aide SVP

 Merci

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 18/06/2011 à 00:46:01  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut jose77


 On va vérifier le PC :

 Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

 - Quitte les applications en cours afin de ne pas interrompre le scan.
 - Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
 Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
 - Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
 - Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

 Ne modifie pas les autres paramètres !

 Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

 netsvcs
 msconfig
 safebootminimal
 safebootnetwork
 activex
 drivers32
 %SYSTEMDRIVE%\*.*
 %SYSTEMDRIVE%\*.exe
 %PROGRAMFILES%\*.*
 %PROGRAMFILES%\*.
 /md5start
 volsnap.sys
 hidserv.dll
 appmgmts.dll
 eventlog.dll
 winlogon.exe
 scecli.dll
 netlogon.dll
 cngaudit.dll
 sceclt.dll
 ntelogon.dll
 logevent.dll
 iaStor.sys
 nvstor.sys
 atapi.sys
 IdeChnDr.sys
 viasraid.sys
 AGP440.sys
 vaxscsi.sys
 nvatabus.sys
 viamraid.sys
 wininet.dll
 wininit.exe
 nvata.sys
 nvgts.sys
 iastorv.sys
 ViPrt.sys
 eNetHook.dll
 explorer.exe
 svchost.exe
 userinit.exe
 qmgr.dll
 ws2_32.dll
 proquota.exe
 imm32.dll
 kernel32.dll
 ndis.sys
 autochk.exe
 spoolsv.exe
 xmlprov.dll
 ntmssvc.dll
 mswsock.dll
 Beep.SYS
 ntfs.sys
 termsrv.dll
 sfcfiles.dll
 st3shark.sys
 winlogon.exe
 wininit.ini
 /md5stop
 %systemroot%\*. /mp /s
 %systemroot%\system32\*.dll /lockedfiles
 %systemroot%\Tasks\*.job /lockedfiles
 %systemroot%\system32\drivers\​*.sys /lockedfiles
 %systemroot%\System32\config\*​.sav
 c:\$recycle.bin\*.* /s


 - Clique sur le bouton Analyse.
 - Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

 Utilise cjoint.com pour poster en lien tes rapports :
 http://cjoint.com/

 - Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
 - Clique sur Ouvrir ensuite sur Créer le lien Cjoint

 - Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

 Après fais de même avec l'autre rapport Extras.txt


 @++   :)

(Publicité)
jose77
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/06/2011 à 11:35:25  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour Dédétraqué

 Merci de t'occuper de mon cas, voici le premier rapport demandé

 OTL.txt :  http://cjoint.com/?AFtmAcHnwzk

 le deuxième n'a pas été crée, je relance l'analyse

 Merci

 José


jose77
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/06/2011 à 12:06:16  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
L'autre fichier je ne le trouve pas, apparement pas crée???

jose77
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/06/2011 à 14:15:38  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Rebonjour

 Impossible de le crée, rien qui peut ressembler à ça.

(Publicité)
Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 19/06/2011 à 17:16:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut jose77


 
  • Télécharge AD-Remover (de Cyrildu17 / C_XX) sur ton Bureau.

 bluefire-9 Déconnecte-toi et ferme toutes applications en cours  bluefire-9

 
  • Double-clique sur le programme d'installation, installe-le dans son emplacement par défaut (C:\Program files).
  • Double-clique sur l'icône AD-Remover située sur ton Bureau.
(Vista/Seven - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
 
  • Au menu principal, choisis l'option Scanner.
  • Poste le rapport qui apparaît à la fin pour analyse.

 (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan).Txt

 (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

 Aide : http://security-domain.be/tutoriel_AD-Remover.html


 @++  :)

jose77
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/06/2011 à 17:35:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour

 Voici

 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:33:13 le 19/06/2011, Mode normal

 Microsoft Windows XP Professionnel Service Pack 3 (X86)
 Administrateur@PC-POSTE6 ( )
 
 ============== RECHERCHE ==============


 Fichier trouvé: C:\Program Files\Mozilla FireFox\searchplugins\Searchqu​WebSearch.xml
 Fichier trouvé: C:\Documents and Settings\Gorski\Application Data\Mozilla\FireFox\Profiles\​hzag868s.default\searchplugins​\askcom.xml
 Fichier trouvé: C:\Documents and Settings\Gorski\Application Data\Mozilla\FireFox\Profiles\​hzag868s.default\searchplugins​\SearchquWebSearch.xml
 Dossier trouvé: C:\Program Files\Ask.com

 -- Fichier ouvert: C:\Documents and Settings\Gorski\Application Data\Mozilla\FireFox\Profiles\​hzag868s.default\Prefs.js --
 Ligne trouvée: user_pref("browser.search.defa​ultengine", "Ask.com" );
 Ligne trouvée: user_pref("browser.search.defa​ultenginename", "Ask.com" );
 Ligne trouvée: user_pref("browser.search.defa​ulturl", "hxxp://flvdirect.iamwired.net​/websearch.php?src=tops&search​=...
 Ligne trouvée: user_pref("browser.search.orde​r.1", "Ask.com" );
 Ligne trouvée: user_pref("browser.search.sele​ctedEngine", "Ask.com" );
 Ligne trouvée: user_pref("keyword.URL", "hxxp://www.searchqu.com/web?s​rc=ffb&systemid=406&q=" );
 -- Fichier Fermé --
 

 Clé trouvée: HKLM\Software\Classes\CLSID\{9​9079a25-328f-4bd4-be04-00955ac​aa0a7}
 Clé trouvée: HKLM\Software\Classes\Interfac​e\{144940B1-F191-11D0-A8E2-00A​0C90F29FC}
 Clé trouvée: HKLM\Software\Microsoft\Intern​et Explorer\SearchScopes\{8A96AF9​E-4074-43b7-BEA3-87217BDA7406}


 ============== SCAN ADDITIONNEL ==============

 **** Mozilla Firefox Version [3.6.8 (fr)] ****

 Searchplugins\SearchquWebSearc​h.xml (  hxxp://www.searchqu.com/web?sr​c=ffb&systemid=406&q={​searchTerms}/)

 -- C:\Documents and Settings\Gorski\Application Data\Mozilla\FireFox\Profiles\​hzag868s.default --
 Extensions\firebug@software.jo​ehewitt.com (Firebug)
 Extensions\{c45c406e-ab73-11d8​-be73-000a95be3b12} (Web Developer)
 Searchplugins\askcom.xml (?)
 Searchplugins\Search.xml (?)
 Searchplugins\SearchquWebSearc​h.xml (  hxxp://www.searchqu.com/web?sr​c=ffb&systemid=406&q={​searchTerms}/)
 Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Gorski\\Bureau
 Prefs.js - browser.search.defaultenginena​me, Ask.com
 Prefs.js - browser.search.defaulturl, hxxp://flvdirect.iamwired.net/​websearch.php?src=tops&search=
 Prefs.js - browser.search.selectedEngine, Ask.com
 Prefs.js - browser.startup.homepage, hxxp://www.electrogroup.be/
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:1.9.2.8
 Prefs.js - keyword.URL, hxxp://www.searchqu.com/web?sr​c=ffb&systemid=406&q=

 ==============================​==========

 **** Internet Explorer Version [8.0.6001.18702] ****

 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink​/?LinkId=69157
 HKLM_SearchScopes\{8A96AF9E-40​74-43b7-BEA3-87217BDA7406} - "Web Search" (hxxp://www.searchqu.com/web?s​rc=ieb&systemid=406&q={searchT​erms})
 HKLM_Extensions\{08B0E5C0-4FCB​-11CF-AAA5-00401C608501} - "?" (?)
 HKLM_Extensions\{e2e2dd38-d088​-4134-82b7-f2ba38496583} - "?" (?)
 BHO\{06849E9F-C8D7-4D59-B87D-7​84B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
 BHO\{5C255C8A-E604-49b4-9D64-9​0988571CECB} (?)
 BHO\{761497BB-D6F0-462C-B6EB-D​4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre1.6.0_03\bin\ssv​.dll)

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

 \Ad-Report-SCAN[1].txt - 19/06/2011 18:33:26 (1877 Octet(s))

 Fin à: 18:34:07, 19/06/2011
 
 ============== E.O.F ==============

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 19/06/2011 à 18:33:36  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut jose77


 bluefire-9 Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de nettoyage de l'outil.
 Déconnecte-toi et ferme toutes applications en cours bluefire-9

 
  • Double-clique sur l'icône AD-Remover située sur ton Bureau.
(Vista/Seven - Faire un clique droit sur l'icône AD-Remover située sur ton Bureau et choisir exécuter en tant qu'administrateur.)
 
  • Au menu principal, choisis l'option Nettoyer.
  • Poste le rapport qui apparaît à la fin.

 (Le rapport est sauvegardé aussi sous C:\Ad-report(clean).Txt

 (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

 Aide : http://security-domain.be/tutoriel_AD-Remover.html


 Refais un scan avec OTL avec les mêmes paramètres, tu auras seulement un rapport(OTL.txt) a me poster, voir a utilisé cjoint pour poster le rapport.


 @++    :)

(Publicité)
jose77
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/06/2011 à 18:53:41  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici avec AD-remover

 ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

 Mis à jour par TeamXscript le 12/04/11
 Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
 Site web: http://www.teamxscript.org

 C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:48:15 le 19/06/2011, Mode normal

 Microsoft Windows XP Professionnel Service Pack 3 (X86)
 Administrateur@PC-POSTE6 ( )
 
 ============== ACTION(S) ==============


 Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\Searchqu​WebSearch.xml
 Fichier supprimé: C:\Documents and Settings\Gorski\Application Data\Mozilla\FireFox\Profiles\​hzag868s.default\searchplugins​\askcom.xml
 Fichier supprimé: C:\Documents and Settings\Gorski\Application Data\Mozilla\FireFox\Profiles\​hzag868s.default\searchplugins​\SearchquWebSearch.xml
 Dossier supprimé: C:\Program Files\Ask.com

 (!) -- Fichiers temporaires supprimés.


 -- Fichier ouvert: C:\Documents and Settings\Gorski\Application Data\Mozilla\FireFox\Profiles\​hzag868s.default\Prefs.js --
 Ligne supprimée: user_pref("browser.search.defa​ultengine", "Ask.com" );
 Ligne supprimée: user_pref("browser.search.defa​ultenginename", "Ask.com" );
 Ligne supprimée: user_pref("browser.search.defa​ulturl", "hxxp://flvdirect.iamwired.net​/websearch.php?src=tops&search​=...
 Ligne supprimée: user_pref("browser.search.orde​r.1", "Ask.com" );
 Ligne supprimée: user_pref("browser.search.sele​ctedEngine", "Ask.com" );
 Ligne supprimée: user_pref("keyword.URL", "hxxp://www.searchqu.com/web?s​rc=ffb&systemid=406&q=" );
 -- Fichier Fermé --
 

 Clé supprimée: HKLM\Software\Classes\CLSID\{9​9079a25-328f-4bd4-be04-00955ac​aa0a7}
 Clé supprimée: HKLM\Software\Classes\Interfac​e\{144940B1-F191-11D0-A8E2-00A​0C90F29FC}
 Clé supprimée: HKLM\Software\Microsoft\Intern​et Explorer\SearchScopes\{8A96AF9​E-4074-43b7-BEA3-87217BDA7406}


 ============== SCAN ADDITIONNEL ==============

 **** Mozilla Firefox Version [3.6.8 (fr)] ****


 -- C:\Documents and Settings\Gorski\Application Data\Mozilla\FireFox\Profiles\​hzag868s.default --
 Extensions\firebug@software.jo​ehewitt.com (Firebug)
 Extensions\{c45c406e-ab73-11d8​-be73-000a95be3b12} (Web Developer)
 Searchplugins\Search.xml (?)
 Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Gorski\\Bureau
 Prefs.js - browser.startup.homepage, hxxp://www.electrogroup.be/
 Prefs.js - browser.startup.homepage_overr​ide.mstone, rv:1.9.2.8

 ==============================​==========

 **** Internet Explorer Version [8.0.6001.18702] ****

 HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&pver=6&ar=ms​nhome
 HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink​/?linkid=54896
 HKCU_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink​/?LinkId=54896
 HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.​htm
 HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi​/redir.dll?prd=ie&ar=iesearch
 HKLM_Main|Start Page - hxxp://fr.msn.com/
 HKLM_Extensions\{08B0E5C0-4FCB​-11CF-AAA5-00401C608501} - "?" (?)
 HKLM_Extensions\{e2e2dd38-d088​-4134-82b7-f2ba38496583} - "?" (?)
 BHO\{06849E9F-C8D7-4D59-B87D-7​84B7D6BE0B3} - "Adobe PDF Reader Link Helper" (C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll)
 BHO\{5C255C8A-E604-49b4-9D64-9​0988571CECB} (?)
 BHO\{761497BB-D6F0-462C-B6EB-D​4DAF1D92D43} - "SSVHelper Class" (C:\Program Files\Java\jre1.6.0_03\bin\ssv​.dll)

 ==============================​==========

 C:\Program Files\Ad-Remover\Quarantine: 5 Fichier(s)
 C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

 \Ad-Report-CLEAN[1].txt - 19/06/2011 19:48:22 (1562 Octet(s))
 \Ad-Report-SCAN[1].txt - 19/06/2011 18:33:26 (4134 Octet(s))

 Fin à: 19:49:04, 19/06/2011
 
 ============== E.O.F ==============

jose77
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 19/06/2011 à 19:15:53  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Voici Otl

 http://cjoint.com/?AFtupl30rMs

 Et encore maerci ;)

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 19/06/2011 à 19:39:32  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut jose77


 Double clic sur OTL.exe pour le lancer.
 (Vista/Seven --> Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

 * Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

 



:OTL
 O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988​571CECB} - No CLSID value found.    
 O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
 O3 - HKU\S-1-5-21-303379120-3567183​113-1272279542-1146\..\Toolbar​\WebBrowser: (no name) - {2318C2B1-4965-11D4-9B18-00902​7A5CD4F} - No CLSID value found.    
 O3 - HKU\S-1-5-21-303379120-3567183​113-1272279542-1146\..\Toolbar​\WebBrowser: (no name) - {D4027C7F-154A-4066-A1AD-4243D​8127440} - No CLSID value found.    
 [2 C:\WINDOWS\*.tmp files -> C:\WINDOWS\*.tmp -> ]
 [2011/06/04 21:57:00 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gorski\Application Data\moovida-1    
 [2011/06/04 21:43:45 | 000,000,000 | ---D | M] -- C:\Documents and Settings\Gorski\Application Data\searchquband    
 [2011/06/05 00:17:48 | 000,000,000 | ---D | M] -- C:\Program Files\Fluendo    
 @Alternate Data Stream - 138 bytes -> C:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1

 :Commands
 [EMPTYFLASH]
 [Emptytemp]





 * Clique sur " Correction " pour lancer la suppression.

 * Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

 * Au redémarrage , autorise OTL a s'exécuter.

 * Poste le rapport généré par OTL.


 @++   :)

(Publicité)
jose77
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 20/06/2011 à 07:38:02  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour

 Voici le rapport

 All processes killed
 ========== OTL ==========
 Registry key HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Windows\CurrentVersion​\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D​64-90988571CECB}\ deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{5C255C8A-E604-49b​4-9D64-90988571CECB}\ not found.
 Registry value HKEY_LOCAL_MACHINE\Software\Mi​crosoft\Internet Explorer\Toolbar\\10 deleted successfully.
 Registry value HKEY_USERS\S-1-5-21-303379120-​3567183113-1272279542-1146\Sof​tware\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{​2318C2B1-4965-11D4-9B18-009027​A5CD4F} deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{2318C2B1-4965-11D​4-9B18-009027A5CD4F}\ not found.
 Registry value HKEY_USERS\S-1-5-21-303379120-​3567183113-1272279542-1146\Sof​tware\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{​D4027C7F-154A-4066-A1AD-4243D8​127440} deleted successfully.
 Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Cl​asses\CLSID\{D4027C7F-154A-406​6-A1AD-4243D8127440}\ not found.
 C:\WINDOWS\006039_.tmp deleted successfully.
 C:\WINDOWS\S42CF78A9.tmp deleted successfully.
 C:\Documents and Settings\Gorski\Application Data\moovida-1\addin-db-001\ho​sts folder moved successfully.
 C:\Documents and Settings\Gorski\Application Data\moovida-1\addin-db-001\ad​din-dir-data folder moved successfully.
 C:\Documents and Settings\Gorski\Application Data\moovida-1\addin-db-001\ad​din-data\1 folder moved successfully.
 C:\Documents and Settings\Gorski\Application Data\moovida-1\addin-db-001\ad​din-data folder moved successfully.
 C:\Documents and Settings\Gorski\Application Data\moovida-1\addin-db-001 folder moved successfully.
 C:\Documents and Settings\Gorski\Application Data\moovida-1 folder moved successfully.
 C:\Documents and Settings\Gorski\Application Data\searchquband folder moved successfully.
 C:\Program Files\Fluendo folder moved successfully.
 ADS C:\Documents and Settings\All Users\Application Data\TEMP:D1B5B4F1 deleted successfully.
 ========== COMMANDS ==========
 
 [EMPTYFLASH]
 
 User: Administrateur
 ->Flash cache emptied: 0 bytes
 
 User: All Users
 
 User: Default User
 ->Flash cache emptied: 0 bytes
 
 User: Gorski
 ->Flash cache emptied: 2865981 bytes
 
 User: LocalService
 
 User: NetworkService
 
 User: __sbs_netsetup__
 
 Total Flash Files Cleaned = 3,00 mb
 
 
 [EMPTYTEMP]
 
 User: Administrateur
 ->Temp folder emptied: 739840 bytes
 ->Temporary Internet Files folder emptied: 33170 bytes
 ->Flash cache emptied: 0 bytes
 
 User: All Users
 
 User: Default User
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 ->Flash cache emptied: 0 bytes
 
 User: Gorski
 ->Temp folder emptied: 1085142812 bytes
 ->Temporary Internet Files folder emptied: 96509909 bytes
 ->Java cache emptied: 8067297 bytes
 ->FireFox cache emptied: 63362224 bytes
 ->Apple Safari cache emptied: 4129792 bytes
 ->Flash cache emptied: 0 bytes
 
 User: LocalService
 ->Temp folder emptied: 66016 bytes
 ->Temporary Internet Files folder emptied: 33170 bytes
 
 User: NetworkService
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 139043168 bytes
 
 User: __sbs_netsetup__
 ->Temp folder emptied: 0 bytes
 ->Temporary Internet Files folder emptied: 0 bytes
 
 %systemdrive% .tmp files removed: 0 bytes
 %systemroot% .tmp files removed: 0 bytes
 %systemroot%\System32 .tmp files removed: 0 bytes
 %systemroot%\System32\dllcache .tmp files removed: 0 bytes
 %systemroot%\System32\drivers .tmp files removed: 0 bytes
 Windows Temp folder emptied: 28179742 bytes
 %systemroot%\system32\config\s​ystemprofile\Local Settings\Temp folder emptied: 101203392 bytes
 %systemroot%\system32\config\s​ystemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
 RecycleBin emptied: 0 bytes
 
 Total Files Cleaned = 1.456,00 mb
 
 
 OTL by OldTimer - Version 3.2.24.1 log created on 06202011_083230

 Files\Folders moved on Reboot...
 File\Folder C:\Documents and Settings\Gorski\Local Settings\Temp\~DFBF90.tmp not found!
 File\Folder C:\Documents and Settings\Gorski\Local Settings\Temp\~DFBFA4.tmp not found!
 File\Folder C:\Documents and Settings\Gorski\Local Settings\Temp\~DFC025.tmp not found!
 File\Folder C:\Documents and Settings\Gorski\Local Settings\Temp\~DFC031.tmp not found!
 File\Folder C:\Documents and Settings\Gorski\Local Settings\Temp\~DFC065.tmp not found!
 File\Folder C:\Documents and Settings\Gorski\Local Settings\Temp\~DFC071.tmp not found!
 C:\Documents and Settings\Gorski\Local Settings\Temporary Internet Files\Content.IE5\86IX3S4U\lik​ebox[1].htm moved successfully.
 C:\Documents and Settings\Gorski\Local Settings\Temporary Internet Files\Content.IE5\86IX3S4U\mes​sages-1[2].htm moved successfully.
 C:\Documents and Settings\Gorski\Local Settings\Temporary Internet Files\Content.IE5\86IX3S4U\sh4​4[1].html moved successfully.
 C:\Documents and Settings\Gorski\Local Settings\Temporary Internet Files\SuggestedSites.dat moved successfully.
 File\Folder C:\WINDOWS\temp\Perflib_Perfda​ta_200.dat not found!

 Registry entries deleted on Reboot...

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 20/06/2011 à 08:03:22  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut jose77


 Cela est bon, d'autre souci?

 On va vérifier si rien de caché :
 Faire un scan avec Nod32 en ligne (il faut utiliser Internet Explorer) ici :
 http://www.eset.com/onlinescan/

 A la fin, colle le rapport : C:\Program Files\EsetOnlineScanner\log.txt

 Aide pour le scan : http://www.bibou0007.com/scans [...] -t3691.htm


 @++   :)

jose77
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 20/06/2011 à 08:30:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour

 Mon PC est derrière le serveur de ma société, tu crois que je devrais faire le même nettoyage sur le serveur car apparement tous les pc ont du mal a acceder à internet et mon Provider me dit que tout est normal chez eux.

 Merci

 José

(Publicité)
jose77
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 20/06/2011 à 14:51:56  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour Dédétraqué

 voici le rapport de nod32

 ESETSmartInstaller@High as CAB hook log:
 OnlineScanner.ocx - registred OK
 # version=7
 # iexplore.exe=8.00.6001.18702 (longhorn_ie8_rtm(wmbla).09030​8-0339)
 # OnlineScanner.ocx=1.0.0.6526
 # api_version=3.0.2
 # EOSSerial=baca52ea5d15774a8fb5​1e89c3c30885
 # end=finished
 # remove_checked=true
 # archives_checked=true
 # unwanted_checked=true
 # unsafe_checked=false
 # antistealth_checked=true
 # utc_time=2011-06-20 12:59:50
 # local_time=2011-06-20 02:59:50 (+0100, Paris, Madrid (heure d'été))
 # country="Belgium"
 # lang=1033
 # osver=5.1.2600 NT Service Pack 3
 # compatibility_mode=2560 16777215 100 0 0 0 0 0
 # compatibility_mode=8200 39157157 100 100 1014 19682209 0 0
 # scanned=504514
 # found=0
 # cleaned=0
 # scan_time=8993
 # nod_component=V3 Build:0x30000000

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 22/06/2011 à 00:44:51  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut jose77


 



Mon PC est derrière le serveur de ma société, tu crois que je devrais faire le même nettoyage sur le serveur



 Peut-être pas le même nettoyage, voir a ouvrir un nouveau poste pour ce PC.

 Ton rapport est propre, d'autre souci?


 @++   :)

jose77
Bébé forumeur (De 10 à 49 messages postés)
  1. Posté le 06/07/2011 à 05:56:47  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Bonjour dédétraqué

 Merci pour ton aide, je crois que pour le moment ça va mieux.
 Bonne journée(ou nuit).

 José

Profil : Equipe sécurité
dedetraque
Célèbre sur tout le forum (de 30 000 à 99 999 messages postés)
  1. Posté le 06/07/2011 à 12:32:42  
  1. answer
  1. Prévenir les modérateurs en cas d'abus
 
Salut jose77


 On va faire un ménage des outils téléchargés pour la désinfection, télécharge Tools Cleaner sur le bureau :

 http://pc-system.fr/TC/ToolsCleaner2.exe


 - Double clique sur ToolsCleaner2.exe sur le bureau
 - (Vista/Seven - Clique droit sur ToolsCleaner2.exe sur le bureau, et choisi exécuter en tant qu'administrateur)
 - Clique sur Recherche et laisse le scan agir.
 - Clique sur Suppression pour finaliser.
 - Tu peux, si tu le souhaites, te servir des Options facultatives.
 - Clique sur Quitter pour obtenir le rapport.
 - Poste le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur (C:\).
 - Si des outils restes après le passage de Tools Cleaner, tu pourras les supprimer manuellement ainsi que tous les rapports qui on été généré lors de la désinfection.


 -----


 Important de mettre à jour Windows et tes logiciels :
 Mettre Windows(catégories critique, Services Pack et Services Release) à jour : http://www.windowsupdate.com/

 Faire un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités et mettre à jour :
 http://www.malekal.com/scan_vulnerabilite.php

 Faire un ménage des fichiers inutiles et de la base de registre :
 Téléchargement de Ccleaner :  http://www.01net.com/telecharg [...] 32599.html
 Tutorial : http://www.malekal.com/tutorial_CCleaner.html

 Dis moi quand cela est fais où si tu as des soucis et on passe à la résolution du sujet par la suite.


 @++    :)  

 Page :
1

Aller à :
 

Sujets relatifs
Mon PC rame +++ et bug PC netbook qui rame qui rame!!! AIDEZ MOI SVP [RESOLU]
[résolu] Virus qui me déconnecte et reconnecte de internet Infecté par Adware Gibmedia et Ecobar [résolu]
Trojan et autres PC rame a mort au secour j'en peux plus virus ou autre ? malgrès le blocage trafic internet continue
Windows rame grave..(résolu)  
Plus de sujets relatifs à : PC qui rame et se deconnecte de Internet [Résolu]

Les 5 sujets de discussion précédents Nombre de réponses Dernier message
probleme installation malware 2
PC très lent (résolu) 19
mon ordi envoi des mails tout seul 1
Ordinateur lent 1
Virus du genre magic control (fenêtres pub intempestives) 2