> Tous les forums > Forum Sécurité
 Redémarrage de Windows après 1 minute.Sujet résolu
Ajouter un message à la discussion
Page : [1] 
Page 1 sur 1
4rocky4
  Posté le 11/08/2010 @ 11:15 
Aller en bas de la page 
Petit astucien

Bonjour à tous,

j'ai un problème avec mon PC, il redémarre tout seul au bout d'une minute.

Voilà le message que j'obtiens lors du démarrage :

Windows a rencontré un problème critique et redemarrera automatiquement dans une minute. Enregistrer votre travail maintenant.

J'ai essayé pas mal de choses déjà mais là je bloque (Mise à part un formatage).

Alors je n'ai aucun point de restauration donc je ne peux pas la faire. Ce virus se déclenche uniquement lorsqu'il y a internet (Wifi ou ethernet) ! J'ai donc pu faire un scan du système (en désactivant mon wifi) avec Nod32 et aussi avec Malwarebyte's Anti-Malware mais le problème persiste. J'ai également désinstallé les derniers logiciels que j'avais installé.

Etant donné que je ne peux pas me connecter à Internet avec ce PC, je ne peux pas faire de test en ligne, même avec le mode sans echec (prise en charge réseau), ce message apparaît et le PC redémarre.

Une idée ?

Publicité
no.ppp
 Posté le 11/08/2010 à 11:19 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Salut,

Tu peux envoyer les rapports ?

4rocky4
 Posté le 11/08/2010 à 11:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Euh là non, j'suis au boulot. Mais les rapports n'indiquaient vraiment rien ...

no.ppp
 Posté le 11/08/2010 à 12:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Moué, ça me parait plus matériel qu'autre chose..

On peut tester une analyse via un live CD si tu veux pour être sûr que ce n'est pas un malware.

Image Je te propose de créer un CD bootable qui permettra de faire démarrer le PC dans un environnement spécial et d'effectuer une analyse du PC.

Ensuite il sera possible, à partir de cet environnement spécial, de nettoyer et réparer le PC.


Je te conseille d'imprimer la procédure puisque tu vas démarrer à partir d'un CD spécial.
Il faut exécuter toutes les étapes, sans interruption, dans l'ordre exact indiqué ci-dessous.
Si un élément te paraît obscur, demande des explications avant de commencer la procédure.

À partir d'un PC sain,
Télécharge OTLPENet.exe sur ton Bureau

  • Insère un CD vierge dans ton graveur.
  • Double-clique sur le fichier OTLPENet.exe (Une fenêtre va s'ouvrir pour te demander si tu souhaites graver le CD, clique sur le bouton Oui.)
  • Un fichier .iso inclus dans le téléchargement sera gravé sur le disque vierge. Il s'agit d'un ReatoGo bootable, nommé OTLPE, qui te permettra d'avoir accès à tes fichiers sur la machine qui ne démarre plus.
  • Démarre la machine infectée et insère rapidement le disque gravé, afin que le démarrage se fasse via ce disque. Si ça ne fonctionne pas du premier coup, redémarre la machine avec le disque dans le lecteur à nouveau. Si ça ne fonctionne toujours pas, il faudra vérifier l'ordre du boot dans le BIOS et mettre le lecteur optique en premier.
  • Si tout va bien, tu démarreras sur l'environnement OTLPE

Image
Image
Image
Image

  • En fonction de ta connexion Internet, tu es en mesure d'accéder à ce sujet.
  • Double-clique sur l'icône OTLPE qui se trouvera sur le Bureau.


>> On te demandera : Do you wish to load the remote registry: clique Yes
>> On te demandera : Do you wish to load remote user profile(s) for scanning: clique Yes
>> Assure-toi que Automatically Load All Remaining Users soit coché, puis clique OK (Vérifie que c'est bien ta session de sélectionné)


  • OTL se lance. Modifie l'option Drivers à All, puis Standard Registry à All.
  • Copie-colle le texte suivant dans la fenêtre Custom Scans/Fixes (au bas de OTL)

/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
userinit.exe
explorer.exe
ntoskrnl.exe
/md5stop
%SYSTEMDRIVE%\*.*
%systemroot%\*. /mp /s
%systemroot%\System32\config\*.sav



  • Clique maintenant sur Run Scan (au haut, à gauche).
  • Lorsque l'analyse sera terminée, un fichier texte sera créé : C:\OTL.txt
  • Poste le contenu du rapport ici.
  • Ceci n'est qu'une analyse, donc ne réparera rien, pour l'instant. Il s'agit d'identifier les intrus, on nettoie ensuite.


Note : Si ton rapport est trop long, utilise le site

http://www.ci-joint.fr

pour envoyer ton rapport, et poste le lien dans ta prochaine réponse.

4rocky4
 Posté le 11/08/2010 à 12:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Ok, je ferais ça ce soir. Enfin faut que je trouve une connexion internet ...

Mais peux tu m'expliquer la suite ?
Car je veux bien poster le rapport ici mais je pourrais le faire uniquement demain et j'aimerai gagner du temps car j'ai quelques urgences {#}

Si le rapport ne montre aucune infection cela veut dire que ça vient du matériel ?
S'il m'annonce qu'il est infecté, je devrais par la suite télécharger un .exe pour le supprimer je suppose ?

Ce live-cd permet uniquement de faire une analyse ?

no.ppp
 Posté le 11/08/2010 à 12:32 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re.

Il te faut un graveur fonctionnel, si tu en as un au boulot, tu peux télécharger OTLPENet.exe au boulot et le graver comme çà tu l'auras pour ce soir.

Si aucune infection n'est présente, ce n'est pas un malware je pense. Peut-être un driver mal installé ou une surchauffe..

Si un malware est détecté, on relancera OTLPE qui permettra de supprimer l'infection. Donc ce live CD ne permet pas uniquement une analyse {#}

4rocky4
 Posté le 11/08/2010 à 12:40 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien
  • Clique maintenant sur Run Scan (au haut, à gauche).

Ah ok, donc je suppose qu'à cette action là, je cliquerai sur delete ou clear (un truc du genre) pour supprimer si l'analyse à detecté quelque chose ?

Ce cd permet d'éradiquer tous les virus ?
J'ai survolé internet pour avoir un peu plus de précision sur sa pratique mais je n'ai rien vu.

no.ppp
 Posté le 11/08/2010 à 12:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Re,

Run scan permettra d'avoir un rapport que j'analyserai, ensuite je te donnerai un script.

Oui, il permet de supprimer une bonne partie des malwares.

4rocky4
 Posté le 11/08/2010 à 12:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Donc je ne pourrais pas intervenir ce soir mise à part un scan ?

no.ppp
 Posté le 11/08/2010 à 12:48 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Ce soir, tu fais un scan, tu me le postes. Si je suis là, je t'envoie le script si script il doit y avoir.

4rocky4
 Posté le 11/08/2010 à 12:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Oui mais je ne pourrais pas n'ayant plus d'accès à Internet ...

J'ai Ubuntu en dual boot, mais il ne marche plus.
J'viens de penser que j'ai peut être accès à internet avec un live-cd. J'ai oublié de tester.

J'ferais l'analyse à 16h30 et je te tiens au courant après si je peux.

no.ppp
 Posté le 11/08/2010 à 12:55 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Normalement, via le live cd que je t'ai filé, tu as accès à Internet.

Je ne rentre pas avant 19h-19h30 je pense

reivtom
 Posté le 11/08/2010 à 13:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

bonjour a tous,

j'ai exactement le meme probleme depuis deux jours, le message s'affiche lorsque j'ai la wifi connecté, puis l'ordi se coupe au bout d'une minute,lorsque la wifi est eteinte physiquement lors du démarrage ca fonctionne mais pas d'internet, je n'y connais pas grands chose en informatique, pouvez vous m'aider

4rocky4
 Posté le 11/08/2010 à 13:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Effectue la même opération que no.ppp vient de me conseiller ;)

J'essayerai avec celui là sinon j'ai Ubuntu en live-cd.



Modifié par 4rocky4 le 11/08/2010 13:44
reivtom
 Posté le 11/08/2010 à 13:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

le probleme pour moi qui suit vraiment nul en informatique, c que ca me parait compliqué a faire, bon je vais suivre la fac pour voir l'evolution du probleme, je penses qu'il doit s'agir d'une infection car juste avant que cela se produise j'ai eu un message d'alerte de mon antivirus, antivir, mais il n'a pas voulu que je supprimes le virus et ensuite le probleme c'est produit, dans l'attente, bon courage

4rocky4
 Posté le 11/08/2010 à 14:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

T'en saura plus ce soir ;)

Pour ma part, j'peux pas me permettre de rester longtemps sans ordinateur donc soit une solution se propose ce soir pour supprimer le virus sinon formatage ... :s

pcastuces
 Posté le 11/08/2010 à 14:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
reivtom a écrit :

bonjour a tous,

j'ai exactement le meme probleme depuis deux jours, le message s'affiche lorsque j'ai la wifi connecté, puis l'ordi se coupe au bout d'une minute,lorsque la wifi est eteinte physiquement lors du démarrage ca fonctionne mais pas d'internet, je n'y connais pas grands chose en informatique, pouvez vous m'aider

Bonjour reivtom et bienvenue sur PC Astuces,

Merci de créer votre propre sujet sur le forum; ne postez sur le sujet d'un autre demandeur. C'est déjà assez compliqué !

  • Cliquez sur ce lien : https://forum.pcastuces.com/securite-f25
  • En haut, à droite, cliquez sur "Créez une nouvelle discussion..."
  • Donnez des détails sur vos problèmes et un(e) astucien(ne) compétent(e) vous aidera à les résoudre.

A bientôt.

lefty0013
 Posté le 11/08/2010 à 16:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

moi j'ai exactement le meme problème depuis 2 jours.

Je ne peux démarrer qu'en mode sans échec

Je n'ai pas pensé à tester le mode normal sans la connexion internet (j'essaierai ce soir)

Ce que je ne parviens pas à comprendre c'est qu'après avoir testé plusieurs logiciels pour nettoyer (stinger, antimalware et dr web) ils ont bien supprimé des choses mais le problème persiste.

Pour ma part, je pense que je vais démarrer sans internet (si ça marche) récupérer les éléments important de mon pc et formater.

Si quelqu'un a une idée d'un antivirus autoexe qui se mets sur clés usb et sur lequel on peut booter, jsuis preneur !

lefty0013
 Posté le 11/08/2010 à 16:27 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

A l'attention de no.ppp

Ton boot sur cd est possible avec windows 7 ?

Sur tes screens on voit xp mais je c pas si ça marche avec 7

Merci d'avance

4rocky4
 Posté le 11/08/2010 à 17:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Il s'agit d'un live cd donc ton systeme d'exploitation n'a pas d'importance {#}

Voila mon scan



Modifié par 4rocky4 le 11/08/2010 17:57
no.ppp
 Posté le 11/08/2010 à 19:49 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Bonjour,

Lefty0013, merci de créer ton propre sujet.(4rocky4 a répondu à ta question)

Image Redémarre avec le CD OTLPENet.

>> On te demandera : Do you wish to load the remote registry: clique Yes
>> On te demandera : Do you wish to load remote user profile(s) for scanning: clique Yes
>> Assure-toi que Automatically Load All Remaining Users soit coché: puis clique OK

  • Relance OTL
  • Copie-colle le code suivant dans la fenêtre Personnalisation

    :OTL
    DRV - [2010/08/05 08:52:55 | 000,781,824 | ---- | M] () [Kernel | Boot] -- C:\Windows\System32\drivers\iqofe.sys -- (iqofe)
    IE - HKU\Rocky_ON_C\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyServer" = http=127.0.0.1:6522
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
    O3 - HKU\Rocky_ON_C\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
    O3 - HKU\Rocky_ON_C\..\Toolbar\WebBrowser: (no name) - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - No CLSID value found.
    O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
    O33 - MountPoints2\{2e9ad0ae-7411-11df-be6a-001cbfa507f5}\Shell\AutoRun\command - "" = G:\AutoRun.exe -- File not found
    O33 - MountPoints2\{413dafe3-448c-11df-90b7-001e8cecc09b}\Shell\AutoRun\command - "" = F:\LaunchU3.exe -- File not found
    O33 - MountPoints2\{b0743518-f207-11de-8396-001e8cecc09b}\Shell\AutoRun\command - "" = F:\WD SmartWare.exe -- File not found
    O33 - MountPoints2\{eba86876-5f51-11df-9154-001e8cecc09b}\Shell\AutoRun\command - "" = F:\laucher.exe -- File not found

    :files
    C:\Users\Rocky\AppData\Local\asenukbup
    C:\Windows\tasks\At??.job

    :commands
    [emptytemp]
  • Depuis la fenêtre de l'outil OTLPE, clique sur le bouton Run Fix
  • Patiente maintenant jusqu'à la création du rapport (C:\OTL.txt)
  • Copie-colle le rapport dans ta prochaine réponse.
  • Tente de redémarrer normalement avec la machine infectée, en retirant le CD OTLPE.
4rocky4
 Posté le 11/08/2010 à 20:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

relance OTL tu veux dire OTLPE ?

J'ai relance OTLPE coller ce que tu m'as dit et lance run fix. Je n'ai pas de OTL.txt a la racine de C.

Edit :

Je viens de redémarrer mon PC sur Windows et tout simple être bien revenu. Merci beaucoup, tu m'évites un formatage :)

Par curiosité, ou est ce que je peux en connaitre un peu plus sur l'utilisation de ce Live-CD ?



Modifié par 4rocky4 le 11/08/2010 20:10
no.ppp
 Posté le 11/08/2010 à 20:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

Y'a quelques infos sur des forums à accès restreint.

Veux-tu qu'on vérifie que tout est propre ? Car t'étais relativement bien infectée.

D'ailleurs, fais ceci, j'ai un doute. Je soupçonne une infection USB :

Télécharge UsbFix sur ton Bureau

  • Désactive temporairement ton antivirus.
  • Double-clique sur UsbFix sur ton Bureau (Pour Vista, clic droit -> exécuter en tant qu'administrateur). L'installation est automatique.
  • Clique sur Recherche.
  • Cette fenêtre apparaît :
  • Branche tes supports externes ! Clique sur OK
  • Poste le rapport UsbFix.txt

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

4rocky4
 Posté le 11/08/2010 à 20:33 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Voilà le rapport :

############################## | UsbFix 7.019 | [Recherche]

Utilisateur: Rocky (Administrateur) # ROCKY-PC [ASUSTeK Computer Inc. A7Sv]
Mis à jour le 03/08/10 par El Desaparecido / C_XX
Lancé à 21:29:40 | 05/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Désactivé /!\
RAM -> 3071 Mo
C:\ (%systemdrive%) -> Disque fixe # 49 Go (2 Go libre(s) - 4%) [VistaOS] # NTFS
D:\ -> Disque fixe # 164 Go (137 Go libre(s) - 84%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (917 Mo libre(s) - 48%) [ROCH] # FAT32
G:\ -> CD-ROM
H:\ -> Disque fixe # 149 Go (47 Go libre(s) - 32%) [Roch] # NTFS

################## | Éléments infectieux |


################## | Registre |

Présent! HKCU\Software\10DPP6O2VE
Présent! HKCU\Software\JRMX9X1GML

################## | Mountpoints2 |


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

no.ppp
 Posté le 11/08/2010 à 20:35 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

C'est bien ce que je pensais :

Relance UsbFix sur ton Bureau (Pour Vista, clic droit -> exécuter en tant qu'administrateur).

  • Clique sur Suppression.
  • Cette fenêtre apparaît :
  • Branche tes supports externes ! Clique sur OK.
  • Cela va lancer la procédure de nettoyage des lecteurs amovibles branchés.
  • Ton bureau va disparaïtre, c'est normal.
  • Poste le rapport UsbFix.txt (C:\UsbFix.txt)

Note : le rapport UsbFix.txt est sauvegardé à la racine du disque.
(Si le Bureau ne réapparait pas, presse Ctrl+Alt+Suppr, Onglet "Fichier", "Nouvelle tâche", tape explorer.exe et valide)

Supprime Nod32 aussi, et installe Antivir à la place. Bien meilleur.

Si tu veux vérifier que tout est propre, lance une analyse complète avec Antivir et poste le rapport.

4rocky4
 Posté le 11/08/2010 à 20:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Pour l'antivirus, je suis bien content de nod32 mais j'ai choppé toutes ces merdes par ma faute. J'ai dû le désactiver et oublié de le remettre ...

Voilà le rapport après la suppression :

############################## | UsbFix 7.019 | [Suppression]

Utilisateur: Rocky (Administrateur) # ROCKY-PC [ASUSTeK Computer Inc. A7Sv]
Mis à jour le 03/08/10 par El Desaparecido / C_XX
Lancé à 21:37:37 | 05/08/2010
Site Web: http://pagesperso-orange.fr/NosTools/index.html
Contact: FindyKill.Contact@gmail.com

CPU: Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 Duo CPU T7250 @ 2.00GHz
Microsoft Windows 7 Édition Intégrale (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Désactivé /!\
RAM -> 3071 Mo
C:\ (%systemdrive%) -> Disque fixe # 49 Go (2 Go libre(s) - 4%) [VistaOS] # NTFS
D:\ -> Disque fixe # 164 Go (137 Go libre(s) - 84%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque amovible # 2 Go (917 Mo libre(s) - 48%) [ROCH] # FAT32
G:\ -> CD-ROM
H:\ -> Disque fixe # 149 Go (50 Go libre(s) - 34%) [Roch] # NTFS

################## | Éléments infectieux |


################## | Registre |

Supprimé! HKCU\Software\10DPP6O2VE
Supprimé! HKCU\Software\JRMX9X1GML

################## | Mountpoints2 |


################## | Listing |

[05/08/2010 - 21:38:42 | SHD ] C:\$Recycle.Bin
[22/04/2010 - 21:37:46 | D ] C:\.Trash-1000
[26/07/2007 - 13:06:24 | A | 1048576] C:\A7S.BIN
[16/11/2007 - 15:26:28 | A | 1048576] C:\A7Sv.BIN
[17/12/2007 - 15:45:04 | A | 16] C:\A7S_A7SV_VISTA.40
[10/06/2009 - 23:42:20 | A | 24] C:\autoexec.bat
[21/12/2009 - 21:39:40 | SHD ] C:\Boot
[23/07/2009 - 11:32:49 | RASH | 383592] C:\bootmgr
[22/12/2009 - 05:17:30 | RASH | 8192] C:\BOOTSECT.BAK
[04/04/2007 - 06:01:54 | A | 19] C:\CA13.txt
[10/06/2009 - 23:42:20 | A | 10] C:\config.sys
[09/07/2009 - 00:05:49 | A | 286720] C:\Debug.txt
[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings
[02/08/2009 - 07:44:10 | RASH | 171136] C:\grldr
[05/08/2010 - 21:04:35 | ASH | 2415370240] C:\hiberfil.sys
[11/06/2009 - 05:47:55 | D ] C:\Intel
[27/07/2009 - 22:34:15 | RASH | 0] C:\IO.SYS
[27/07/2009 - 22:34:15 | RASH | 0] C:\MSDOS.SYS
[21/12/2009 - 23:27:57 | D ] C:\NVIDIA
[05/08/2010 - 21:04:40 | ASH | 3220496384] C:\pagefile.sys
[14/07/2009 - 04:37:05 | D ] C:\PerfLogs
[04/08/2010 - 21:18:42 | RD ] C:\Program Files
[04/08/2010 - 21:28:17 | D ] C:\ProgramData
[09/07/2009 - 00:21:54 | D ] C:\RaidTool
[21/12/2009 - 20:49:13 | SHD ] C:\Recovery
[25/05/2007 - 17:39:58 | A | 84] C:\RECOVERY.DAT
[05/08/2010 - 21:26:32 | SHD ] C:\RECYCLER
[09/07/2009 - 00:15:17 | A | 420] C:\RHDSetup.log
[04/08/2010 - 21:01:38 | A | 451] C:\rkill.log
[09/07/2009 - 00:23:54 | A | 169] C:\setup.log
[09/08/2010 - 18:28:49 | SHD ] C:\System Volume Information
[05/08/2010 - 21:38:42 | D ] C:\UsbFix
[05/08/2010 - 21:37:38 | A | 2703] C:\UsbFix.txt
[21/12/2009 - 20:49:25 | RD ] C:\Users
[04/08/2010 - 17:27:24 | D ] C:\Windows
[19/01/2010 - 16:32:25 | A | 80177] C:\wubildr
[19/01/2010 - 16:32:25 | A | 8192] C:\wubildr.mbr
[06/08/2010 - 02:58:17 | D ] C:\_OTL
[05/08/2010 - 21:38:42 | SHD ] D:\$RECYCLE.BIN
[11/06/2010 - 23:14:59 | SHD ] D:\Config.Msi
[09/01/2010 - 23:51:07 | SHD ] D:\found.000
[12/03/2010 - 16:48:30 | D ] D:\jai-1_1_2_01
[04/08/2010 - 22:02:18 | RD ] D:\Mes Documents
[05/07/2009 - 16:53:08 | HD ] D:\msdownld.tmp
[19/07/2009 - 18:08:57 | RHD ] D:\MSOCache
[05/08/2010 - 19:47:40 | D ] D:\Program Files
[05/08/2010 - 21:26:33 | SHD ] D:\RECYCLER
[06/04/2009 - 22:35:58 | SHD ] D:\System Volume Information
[04/08/2010 - 22:03:01 | RD ] D:\TV enregistrée
[17/06/2010 - 01:42:19 | D ] D:\Users
[16/02/2010 - 19:45:48 | D ] D:\wamp
[13/07/2010 - 15:01:08 | D ] F:\logiciels
[15/07/2010 - 13:14:58 | D ] F:\Doc bourse internet
[15/04/2010 - 16:07:36 | D ] F:\cmp_server
[03/08/2010 - 11:17:12 | D ] F:\Linerider
[09/08/2010 - 12:58:38 | D ] F:\LiberKey
[11/08/2010 - 12:32:44 | A | 126853622] F:\OTLPENet.exe
[05/08/2010 - 17:14:30 | A | 476] F:\New Text Document.txt
[05/08/2010 - 17:44:44 | A | 193864] F:\OTL.Txt
[05/08/2010 - 21:38:42 | SHD ] H:\$RECYCLE.BIN
[04/08/2010 - 22:10:29 | A | 733607936] H:\2012.avi
[04/08/2010 - 21:30:34 | D ] H:\Films
[04/08/2010 - 21:35:56 | D ] H:\Jeremy
[05/08/2010 - 21:29:51 | SHD ] H:\RECYCLER
[04/08/2010 - 22:02:12 | D ] H:\Save
[27/07/2010 - 13:46:18 | SHD ] H:\System Volume Information

################## | Vaccin |

C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)

################## | E.O.F |

no.ppp
 Posté le 11/08/2010 à 20:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Astucien

OK, garde Nod32 alors s'il te convient.



C'est OK avec ces dernières manip's

Image Je t'invite à lire ceci :


------------------------------------------------------------------------------------------­­-------------------------

Image Suppression des points de restauration :


------------------------------------------------------------------------------------------­­-------------------------

Image Suppression des outils utilisés :
Relance OTL et clique sur Purge Outils.


------------------------------------------------------------------------------------------­­-------------------------


Image N'oublie pas que la sécurité de ton PC, c'est toi qui l'a fait, évite le P2P, les cracks, les sites à risques.
Ne sois pas un fou du clic et réfléchis avant de cliquer sur tel ou tel lien.
Un antivirus et un pare-feu ne font pas tout. Tu restes le seul maître de ton PC.

Lire :

http://www.malekal.com/securiser_ordinateur.php


T'es pas obligé de tout lire mais au moins les grandes lignes, ça regroupe pas mal d'infos intéressantes qui te permettront de ne plus revenir.

------------------------------------------------------------------------------------------­­-------------------------


Image Passe ton sujet en résolu



Modifié par no.ppp le 11/08/2010 21:22
reivtom
 Posté le 11/08/2010 à 22:02 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

excuser moi messieur, mais j'ai rien compris au procedure que vous avez effectuer, pouvez vous m'expliquer, merci

reivtom
 Posté le 11/08/2010 à 22:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

est ce que le probleme est resolu ?

pcastuces
 Posté le 11/08/2010 à 22:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces

Bonsoir,

Encore une fois...

Merci de créer votre propre sujet sur le forum; ne postez sur le sujet d'un autre demandeur. C'est déjà assez compliqué !

  • Cliquez sur ce lien : https://forum.pcastuces.com/securite-f25
  • En haut, à droite, cliquez sur "Créez une nouvelle discussion..."
  • Donnez des détails sur vos problèmes et un(e) astucien(ne) compétent(e) vous aidera à les résoudre.

A bientôt.

Page : [1] 
Page 1 sur 1

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Souris sans fil Logitech G305
39,49 € 50 € -21%
@Amazon
Tondeuse à gazon sans fil Bosch CityMower 18 (18V, 1 batterie 4.0 Ah, 32 cm, 300 m²)
219,58 € 316,99 € -31%
@Amazon Allemagne
Montre GPS Multisports Garmin Fenix 8 47 mm AMOLED
850,91 € 999,99 € -15%
@Amazon Allemagne
Alimentation modulaire Corsair RM850e 80+ Gold 850W PCIe5, ATX 3.0
109,90 € 149 € -26%
@Amazon
Mini PC SOYO M4 (Intel N150, 12 Go RAM DDR5, SSD 512 Go, WiFi 5, Windows 11 Pro)
169 € 190 € -11%
@Geekbuying
1 Lego acheté = le 2ème à -50%
-1 -11%
@Amazon

Sujets relatifs
redemarrage de windows après 1 minute
Redémarrage de Windows après 1 minute
Redemarrage windows au bout de 1 minute
Redemarrage windows au bout de 1 minute
Arret et redemarrage intenpestif de Windows 7
Pc toujours infecté après reformatage windows 8
ecran noir pendant longtemps apres chargement windows
PC très lent après redémarrage
redémarrage en boucle après réparation xp
Windows 7 ne démarre plus après infection malwares
Plus de sujets relatifs à Redémarrage de Windows après 1 minute.
 > Tous les forums > Forum Sécurité