par
2011N2 » mer. 6 août 2014 20:29
Salut,
Pas de souci bon courage.
@+
Gabriel.
Salut,
Pas de souci bon courage.
@+
Gabriel.
par Avehysx » mer. 6 août 2014 19:03
Je suis dans mes 2 dernièrs semaines de stages donc c'est vraiment dur de trouver le temps de faire ça, mais je n'oublie pas !
Je suis dans mes 2 dernièrs semaines de stages donc c'est vraiment dur de trouver le temps de faire ça, mais je n'oublie pas !
par
2011N2 » lun. 28 juil. 2014 07:13
Salut,
D'accord.
@+
Gabriel.
Salut,
D'accord.
@+
Gabriel.
par Avehysx » lun. 28 juil. 2014 02:51
SUper, merci beaucoup, je vais essayer de trouver le temps de faire ça dans la semaine.
SUper, merci beaucoup, je vais essayer de trouver le temps de faire ça dans la semaine.
par
2011N2 » sam. 26 juil. 2014 08:39
Salut,
Très bien.
Tu peux faire la finalisation :
http://www.forum-entraide-informatique. ... nalisation
Tiens-moi au courant de ton avancée au fur et à mesure.
Gabriel.
Salut,
Très bien.
Tu peux faire la finalisation : http://www.forum-entraide-informatique.com/t8237-finalisation
Tiens-moi au courant de ton avancée au fur et à mesure.
Gabriel.
par Avehysx » ven. 25 juil. 2014 22:28
Plus de 2h de scan oo
http://cjoint.com/?DGzwAVXgBmP
par
2011N2 » ven. 25 juil. 2014 18:22
Re,
D'accord bien.
Une dernière chose avant de finaliser.
Passe MBAM et poste le rapport :
http://www.forum-entraide-informatique. ... m-tutoriel
Gabriel.
Re,
D'accord bien.
Une dernière chose avant de finaliser.
Passe MBAM et poste le rapport : http://www.forum-entraide-informatique.com/t6-malwarebytes-anti-malware-ou-mbam-tutoriel
Gabriel.
par Avehysx » ven. 25 juil. 2014 17:47
Office on demand oui, après le dossier dans roaming en soi non, mais c'est un truc installé depuis le site de microsoft pour avoir accès à une version "portative" en ligne d'Office depuis le OneDrive
Office on demand oui, après le dossier dans roaming en soi non, mais c'est un truc installé depuis le site de microsoft pour avoir accès à une version "portative" en ligne d'Office depuis le OneDrive
par
2011N2 » ven. 25 juil. 2014 15:25
Re,
Tu connais ce dossier ? C:\Users\Sami\AppData\Roaming\Microsoft\Office on Demand\
Gabriel.
Re,
Tu connais ce dossier ? C:\Users\Sami\AppData\Roaming\Microsoft\Office on Demand\
Gabriel.
par Avehysx » ven. 25 juil. 2014 15:20
Je ne savais pas qu'il existait des proxys "viraux". Voici le rapport, je crois que c'est tout propre
http://cjoint.com/?DGzptDLhBqx
Je ne savais pas qu'il existait des proxys "viraux". Voici le rapport, je crois que c'est tout propre
http://cjoint.com/?DGzptDLhBqx
par
2011N2 » ven. 25 juil. 2014 07:57
Salut.
Il y avait surtout des adwares (logiciels publicitaires), ainsi qu'un proxy qui s'était installé.
Fais un nouveau rapport ZHPDiag pour voir où ça en est.
Gabriel.
Salut.
Il y avait surtout des adwares (logiciels publicitaires), ainsi qu'un proxy qui s'était installé.
Fais un nouveau rapport ZHPDiag pour voir où ça en est.
Gabriel.
par Avehysx » jeu. 24 juil. 2014 22:50
RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail :
http://www.adlice.com/contact/
Remontées :
http://forum.adlice.com
Site Web :
http://www.surlatoile.org/RogueKiller/
Blog :
http://www.adlice.com
Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarrage : Mode normal
Utilisateur : Sami [Droits d'admin]
Mode : Suppression -- Date : 07/24/2014 16:50:24
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrées de registre : 18 ¤¤¤
[PUM.Proxy] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - SUPPRIMÉ
[PUM.Proxy] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - SUPPRIMÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - REMPLACÉ ()
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - NON SELECTIONNÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 2 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\WINDOWS\System32\drivers\etc\hosts] ::1 localhost
¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 1cee22c9df209fb6311748dae7adeffc
[BSP] 1399ceab730b19246e4365a3255c1f1d : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: Generic Flash Disk USB Device +++++
--- User ---
[MBR] bcb59ce8e04691fb4f00e60674b851b1
[BSP] afc701baaaa4b846aa11b5d7f624878c : Unknown MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0xb) [VISIBLE] Offset (sectors): 336 | Size: 3999 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
============================================
RKreport_SCN_07242014_145510.log - RKreport_SCN_07242014_151344.log - RKreport_SCN_07242014_155940.log - RKreport_DEL_07242014_160513.log
RKreport_SCN_07242014_163436.log
RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : http://www.adlice.com
Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarrage : Mode normal
Utilisateur : Sami [Droits d'admin]
Mode : Suppression -- Date : 07/24/2014 16:50:24
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrées de registre : 18 ¤¤¤
[PUM.Proxy] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - SUPPRIMÉ
[PUM.Proxy] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - SUPPRIMÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - REMPLACÉ ()
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - REMPLACÉ ()
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - NON SELECTIONNÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 2 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\WINDOWS\System32\drivers\etc\hosts] ::1 localhost
¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 1cee22c9df209fb6311748dae7adeffc
[BSP] 1399ceab730b19246e4365a3255c1f1d : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: Generic Flash Disk USB Device +++++
--- User ---
[MBR] bcb59ce8e04691fb4f00e60674b851b1
[BSP] afc701baaaa4b846aa11b5d7f624878c : Unknown MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0xb) [VISIBLE] Offset (sectors): 336 | Size: 3999 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
============================================
RKreport_SCN_07242014_145510.log - RKreport_SCN_07242014_151344.log - RKreport_SCN_07242014_155940.log - RKreport_DEL_07242014_160513.log
RKreport_SCN_07242014_163436.log
par Avehysx » jeu. 24 juil. 2014 22:49
Je fais ça de suite. Il y aurait moyen que tu m'expliques en quelques mots quel est le problème résiduel ? Je dois avouer que je suis largement à saturation de mes connaissances en informatique là.
Je fais ça de suite. Il y aurait moyen que tu m'expliques en quelques mots quel est le problème résiduel ? Je dois avouer que je suis largement à saturation de mes connaissances en informatique là.
par
2011N2 » jeu. 24 juil. 2014 22:14
Re,
Pardon, tu peux refaire la suppression en cochant préalablement les entrées commençant par [PUM.Proxy] et [PUM.Dns] ?
Merci,
Gabriel.
Re,
Pardon, tu peux refaire la suppression en cochant préalablement les entrées commençant par [PUM.Proxy] et [PUM.Dns] ?
Merci,
Gabriel.
par Avehysx » jeu. 24 juil. 2014 22:12
Le voici !
RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail :
http://www.adlice.com/contact/
Remontées :
http://forum.adlice.com
Site Web :
http://www.surlatoile.org/RogueKiller/
Blog :
http://www.adlice.com
Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarrage : Mode normal
Utilisateur : Sami [Droits d'admin]
Mode : Suppression -- Date : 07/24/2014 16:05:13
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrées de registre : 18 ¤¤¤
[PUM.Proxy] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - NON SELECTIONNÉ
[PUM.Proxy] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - NON SELECTIONNÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 2 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\WINDOWS\System32\drivers\etc\hosts] ::1 localhost
¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 1cee22c9df209fb6311748dae7adeffc
[BSP] 1399ceab730b19246e4365a3255c1f1d : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: Generic Flash Disk USB Device +++++
--- User ---
[MBR] bcb59ce8e04691fb4f00e60674b851b1
[BSP] afc701baaaa4b846aa11b5d7f624878c : Unknown MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0xb) [VISIBLE] Offset (sectors): 336 | Size: 3999 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
============================================
RKreport_SCN_07242014_145510.log - RKreport_SCN_07242014_151344.log - RKreport_SCN_07242014_155940.log
Le voici !
RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : http://www.adlice.com
Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarrage : Mode normal
Utilisateur : Sami [Droits d'admin]
Mode : Suppression -- Date : 07/24/2014 16:05:13
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrées de registre : 18 ¤¤¤
[PUM.Proxy] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - NON SELECTIONNÉ
[PUM.Proxy] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - NON SELECTIONNÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - NON SELECTIONNÉ
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - NON SELECTIONNÉ
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - NON SELECTIONNÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - NON SELECTIONNÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 2 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\WINDOWS\System32\drivers\etc\hosts] ::1 localhost
¤¤¤ Antirootkit : 0 (Driver: CHARGE) ¤¤¤
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 1cee22c9df209fb6311748dae7adeffc
[BSP] 1399ceab730b19246e4365a3255c1f1d : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: Generic Flash Disk USB Device +++++
--- User ---
[MBR] bcb59ce8e04691fb4f00e60674b851b1
[BSP] afc701baaaa4b846aa11b5d7f624878c : Unknown MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0xb) [VISIBLE] Offset (sectors): 336 | Size: 3999 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
============================================
RKreport_SCN_07242014_145510.log - RKreport_SCN_07242014_151344.log - RKreport_SCN_07242014_155940.log
par
2011N2 » jeu. 24 juil. 2014 21:43
Re,
C'est probablement volontaire qu'il se soit "auto-tué", si une autre version était en cours d'exécution.
Passe-le en Suppression et poste le rapport à présent.
Gabriel.
Re,
C'est probablement volontaire qu'il se soit "auto-tué", si une autre version était en cours d'exécution.
Passe-le en Suppression et poste le rapport à présent.
Gabriel.
par Avehysx » jeu. 24 juil. 2014 21:16
Désolé pour le temps de réponse, voici le rapport de RogueKiller après une petite anecdote : avant de faire quoi que ce soit RogueKiller a commencé par tuer un logiciel malveillant... lui-même, dans sa version téléchargée avortée précédemment !
RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail :
http://www.adlice.com/contact/
Remontées :
http://forum.adlice.com
Site Web :
http://www.surlatoile.org/RogueKiller/
Blog :
http://www.adlice.com
Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarrage : Mode normal
Utilisateur : Sami [Droits d'admin]
Mode : Recherche -- Date : 07/24/2014 15:13:44
¤¤¤ Processus malicieux : 1 ¤¤¤
[Suspicious.Path] RogueKillerX64 (1).exe -- C:\Users\Sami\Desktop\RogueKillerX64 (1).exe[7] - TUÉ [TermThr]
¤¤¤ Entrées de registre : 18 ¤¤¤
[PUM.Proxy] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - TROUVÉ
[PUM.Proxy] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - TROUVÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - TROUVÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - TROUVÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - TROUVÉ
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - TROUVÉ
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 2 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\WINDOWS\System32\drivers\etc\hosts] ::1 localhost
¤¤¤ Antirootkit : 2 (Driver: CHARGE) ¤¤¤
[EAT:Addr] (explorer.exe) authui.dll - OpenAdapter10 : C:\WINDOWS\SYSTEM32\igd10umd64.dll @ 0x7ffd241d8050
[EAT:Addr] (explorer.exe) authui.dll - OpenAdapter10_2 : C:\WINDOWS\SYSTEM32\igd10umd64.dll @ 0x7ffd241d7ff0
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 1cee22c9df209fb6311748dae7adeffc
[BSP] 1399ceab730b19246e4365a3255c1f1d : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: Generic Flash Disk USB Device +++++
--- User ---
[MBR] bcb59ce8e04691fb4f00e60674b851b1
[BSP] afc701baaaa4b846aa11b5d7f624878c : Unknown MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0xb) [VISIBLE] Offset (sectors): 336 | Size: 3999 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
============================================
RKreport_SCN_07242014_145510.log
Désolé pour le temps de réponse, voici le rapport de RogueKiller après une petite anecdote : avant de faire quoi que ce soit RogueKiller a commencé par tuer un logiciel malveillant... lui-même, dans sa version téléchargée avortée précédemment !
RogueKiller V9.2.3.0 (x64) [Jul 11 2014] par Adlice Software
Mail : http://www.adlice.com/contact/
Remontées : http://forum.adlice.com
Site Web : http://www.surlatoile.org/RogueKiller/
Blog : http://www.adlice.com
Système d'exploitation : Windows 8.1 (6.3.9200 ) 64 bits version
Démarrage : Mode normal
Utilisateur : Sami [Droits d'admin]
Mode : Recherche -- Date : 07/24/2014 15:13:44
¤¤¤ Processus malicieux : 1 ¤¤¤
[Suspicious.Path] RogueKillerX64 (1).exe -- C:\Users\Sami\Desktop\RogueKillerX64 (1).exe[7] - TUÉ [TermThr]
¤¤¤ Entrées de registre : 18 ¤¤¤
[PUM.Proxy] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - TROUVÉ
[PUM.Proxy] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Internet Settings | ProxyServer : http=127.0.0.1:8877;https=127.0.0.1:8877 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{C3E9E46A-38AF-45C1-8E10-9AFCF9A2E419} | DhcpNameServer : 172.17.160.19 172.17.160.15 172.17.160.17 - TROUVÉ
[PUM.Dns] (X64) HKEY_LOCAL_MACHINE\System\ControlSet001\Services\Tcpip\Parameters\Interfaces\{F811A574-8392-4A1E-B776-9B8BA0CCDD6F} | DhcpNameServer : 129.98.1.6 129.98.1.4 - TROUVÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - TROUVÉ
[PUM.Policies] (X64) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - TROUVÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableRegistryTools : 0 - TROUVÉ
[PUM.Policies] (X86) HKEY_USERS\S-1-5-21-2830974330-3213038589-3334289725-1001\Software\Microsoft\Windows\CurrentVersion\Policies\System | DisableTaskMgr : 0 - TROUVÉ
[PUM.Policies] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - TROUVÉ
[PUM.Policies] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System | ConsentPromptBehaviorAdmin : 0 - TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - TROUVÉ
[PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 - TROUVÉ
[PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 - TROUVÉ
¤¤¤ Tâches planifiées : 0 ¤¤¤
¤¤¤ Fichiers : 0 ¤¤¤
¤¤¤ Fichier HOSTS : 2 ¤¤¤
[C:\WINDOWS\System32\drivers\etc\hosts] 127.0.0.1 localhost
[C:\WINDOWS\System32\drivers\etc\hosts] ::1 localhost
¤¤¤ Antirootkit : 2 (Driver: CHARGE) ¤¤¤
[EAT:Addr] (explorer.exe) authui.dll - OpenAdapter10 : C:\WINDOWS\SYSTEM32\igd10umd64.dll @ 0x7ffd241d8050
[EAT:Addr] (explorer.exe) authui.dll - OpenAdapter10_2 : C:\WINDOWS\SYSTEM32\igd10umd64.dll @ 0x7ffd241d7ff0
¤¤¤ Navigateurs web : 0 ¤¤¤
¤¤¤ MBR Verif : ¤¤¤
+++++ PhysicalDrive0: ST500LM012 HN-M500MBB +++++
--- User ---
[MBR] 1cee22c9df209fb6311748dae7adeffc
[BSP] 1399ceab730b19246e4365a3255c1f1d : Empty MBR Code
Partition table:
0 - [XXXXXX] UNKNOWN (0x0) [VISIBLE] Offset (sectors): 1 | Size: 2097152 MB
User = LL1 ... OK
User = LL2 ... OK
+++++ PhysicalDrive1: Generic Flash Disk USB Device +++++
--- User ---
[MBR] bcb59ce8e04691fb4f00e60674b851b1
[BSP] afc701baaaa4b846aa11b5d7f624878c : Unknown MBR Code
Partition table:
0 - [XXXXXX] FAT32 (0xb) [VISIBLE] Offset (sectors): 336 | Size: 3999 MB
User = LL1 ... OK
Error reading LL2 MBR! ([32] Cette demande n?est pas prise en charge. )
============================================
RKreport_SCN_07242014_145510.log
par
2011N2 » jeu. 24 juil. 2014 07:40
Salut,
D'accord.
Passe RogueKiller en Scan et poste le rapport STP :
http://www.forum-entraide-informatique. ... y-tutoriel
Gabriel.
Salut,
D'accord.
Passe RogueKiller en Scan et poste le rapport STP : http://www.forum-entraide-informatique.com/t15-roguekiller-de-tigzy-tutoriel
Gabriel.
par Avehysx » mer. 23 juil. 2014 23:11
Pas paramétré par mes soins, mais peut-être par défaut. Je crois que le service dropbox utilise un proxy, mais est-ce qu'il est spécifique ou est-ce qu'il le détecte automatiquement selon la situation je n'en ai aucune idée.
Pas paramétré par mes soins, mais peut-être par défaut. Je crois que le service dropbox utilise un proxy, mais est-ce qu'il est spécifique ou est-ce qu'il le détecte automatiquement selon la situation je n'en ai aucune idée.
par
2011N2 » mer. 23 juil. 2014 22:51
Re,
T'utilises un proxy, ou un DNS particulier ?
Gabriel.
Re,
T'utilises un proxy, ou un DNS particulier ?
Gabriel.
par Avehysx » mer. 23 juil. 2014 22:26
Et voilà le
Rapport complet, par contre je ne sais pas si c'est un bug du logiciel mais il me propose une nouvelle version seulement le lien ne fonctionne pas.
Et voilà le [url=http://cjoint.com/?DGxwzrGlAhQ]Rapport complet[/url], par contre je ne sais pas si c'est un bug du logiciel mais il me propose une nouvelle version seulement le lien ne fonctionne pas.
par
2011N2 » mer. 23 juil. 2014 21:25
Re,
Tu peux refaire en cliquant sur Complet STP ?
Gabriel.
Re,
Tu peux refaire en cliquant sur Complet STP ?
Gabriel.
par Avehysx » mer. 23 juil. 2014 21:11
C'est presque tout propre, c'est beau !
Rapport
C'est presque tout propre, c'est beau !
[url=http://cjoint.com/?DGxvkBYaNza]Rapport[/url]
par
2011N2 » mer. 23 juil. 2014 15:32
Re,
Ah d'accord, pourtant il n'a pas l'air complet mais bon passons à la suite.
Fais un nouveau rapport ZHPDiag STP.
Gabriel.
Re,
Ah d'accord, pourtant il n'a pas l'air complet mais bon passons à la suite.
Fais un nouveau rapport ZHPDiag STP.
Gabriel.
par Avehysx » mer. 23 juil. 2014 15:26
C'est ça, j'ai juste eu un petit problème d'horloge interne qui s'était décalée d'un jour
C'est ça, j'ai juste eu un petit problème d'horloge interne qui s'était décalée d'un jour
par
2011N2 » mer. 23 juil. 2014 14:09
Re,
Très bien.
En revanche, tu es sûr d'avoir posté le bon rapport ? Apparemment il date du 21/07.
Gabriel.
Re,
Très bien.
En revanche, tu es sûr d'avoir posté le bon rapport ? Apparemment il date du 21/07.
Gabriel.
par Avehysx » mer. 23 juil. 2014 12:36
Alors deux bonnes nouvelles déjà :
-le nettoyage a cramé pas mal de truc, j'ai pu réaccéder à Internet hier soir, et donc changer d'antivirus (j'étais un peu en colère contre le mien) donc exit Ad-aware, et welcome AVG !
-Je peux réutiliser mon ordi, donc être plus réactif et écrire correctement avec des accents, j'espère que vous apprécierez !
http://cjoint.com/?DGxmHnCrkw2
Alors deux bonnes nouvelles déjà :
-le nettoyage a cramé pas mal de truc, j'ai pu réaccéder à Internet hier soir, et donc changer d'antivirus (j'étais un peu en colère contre le mien) donc exit Ad-aware, et welcome AVG !
-Je peux réutiliser mon ordi, donc être plus réactif et écrire correctement avec des accents, j'espère que vous apprécierez !
http://cjoint.com/?DGxmHnCrkw2
par
2011N2 » mer. 23 juil. 2014 08:41
Salut,
Tu peux quand même poster le rapport STP ?
Gabriel.
Salut,
Tu peux quand même poster le rapport STP ?
Gabriel.
par Avehysx » mar. 22 juil. 2014 21:38
A nouveau le meme problem, a 92% et 4 infectes, mais a la ligne 24589, autrement le message d'erreur est identique
A nouveau le meme problem, a 92% et 4 infectes, mais a la ligne 24589, autrement le message d'erreur est identique
par Avehysx » mar. 22 juil. 2014 21:37
Ah okay, j'essaye avec la nouvelle version alors, merci !
Ah okay, j'essaye avec la nouvelle version alors, merci !
par Avehysx » mar. 22 juil. 2014 19:43
Ah okay, j'essaye avec la nouvelle version alors, merci !
Ah okay, j'essaye avec la nouvelle version alors, merci !
par g3n-h@ckm@n » mar. 22 juil. 2014 19:22
salut le lien SOSVirus n'est pas synchro avec la vitesse à laquelle l(outil est mis à jour , depuis le 19 j'ai du faire une trentaine de mises à jour , donc prends ce lien , c'est celle d'aujourd'hui
http://www.aht.li/2159847/Shortcut_Module.exe
salut le lien SOSVirus n'est pas synchro avec la vitesse à laquelle l(outil est mis à jour , depuis le 19 j'ai du faire une trentaine de mises à jour , donc prends ce lien , c'est celle d'aujourd'hui
http://www.aht.li/2159847/Shortcut_Module.exe
par Avehysx » mar. 22 juil. 2014 19:07
Je recupere a nouveau a 92% (mais seulement 4 fichiers infectes) :
Line222777 (File "C:\Users\Sami\Desktop\Shortcut_Module.exe"):
Error: Variable used without being declared.
Puis encore blackout de l'ordi qui requiert un redemarrage par le panneau ctrl+atl+suppr
Je recupere a nouveau a 92% (mais seulement 4 fichiers infectes) :
Line222777 (File "C:\Users\Sami\Desktop\Shortcut_Module.exe"):
Error: Variable used without being declared.
Puis encore blackout de l'ordi qui requiert un redemarrage par le panneau ctrl+atl+suppr
par
2011N2 » mar. 22 juil. 2014 18:05
Bien.
Gabriel.
Bien.
Gabriel.
par Avehysx » mar. 22 juil. 2014 18:05
Super, merci, je fais ca j'installe la version fraichement telechargee (je l'ai date du 19 juillet 2014)
Super, merci, je fais ca j'installe la version fraichement telechargee (je l'ai date du 19 juillet 2014)
par
2011N2 » mar. 22 juil. 2014 16:25
Re,
Alors tu vas les récupérer manuellement.
Va dans C:\Shortcut_Module\Quarantaine.
Supprime l'extension .S_M des trois dossiers ci-dessus, puis déplace-les là où tu souhaites les retrouver.
Gabriel.
Re,
Alors tu vas les récupérer manuellement.
Va dans C:\Shortcut_Module\Quarantaine.
Supprime l'extension .S_M des trois dossiers ci-dessus, puis déplace-les là où tu souhaites les retrouver.
Gabriel.
par Avehysx » mar. 22 juil. 2014 16:10
Si c'est les ons documents donc ca c'est cool :
A gauche, la restoration marche, a droite, le message d'erreurs
http://cjoint.com/14ju/DGwqjxTbXUz.htm
Si c'est les ons documents donc ca c'est cool :
A gauche, la restoration marche, a droite, le message d'erreurs
http://cjoint.com/14ju/DGwqjxTbXUz.htm
par
2011N2 » mar. 22 juil. 2014 16:04
Re,
C'est pas les 3 documents qu'on essaye de restaurer justement ?
Et quel est le message d'erreur de Shortcut_Module ?
Gabriel.
Re,
C'est pas les 3 documents qu'on essaye de restaurer justement ?
Et quel est le message d'erreur de Shortcut_Module ?
Gabriel.
par Avehysx » mar. 22 juil. 2014 15:37
Quand je clique sur j'ai bien les 3 lignes qui s'affichent, mais quand je ferme la fenetre qui s'est ouverte j'ai un message d'erreur et shortcut se ferme, je peux desinstaller tout de meme ?
Quand je clique sur j'ai bien les 3 lignes qui s'affichent, mais quand je ferme la fenetre qui s'est ouverte j'ai un message d'erreur et shortcut se ferme, je peux desinstaller tout de meme ?
par Avehysx » mar. 22 juil. 2014 15:24
Ah j'ai oublie de redesactiver ad-aware au redemarrage ! Bigre ! Et c'est une version gratuite heureusement.En fait j'ai pas regarde en details mes fichiers de cours, j'ai dit pptx parce que c'est le format qu'on utilise le plus ^^'
Ah j'ai oublie de redesactiver ad-aware au redemarrage ! Bigre ! Et c'est une version gratuite heureusement.En fait j'ai pas regarde en details mes fichiers de cours, j'ai dit pptx parce que c'est le format qu'on utilise le plus ^^'