Votre question

besoin d'aide pour éradiquer W32/Blaster.worm

Tags :
  • Worms
  • Sécurité
Dernière réponse : dans Sécurité et virus
4 Avril 2012 12:45:36

Bonjour, j'ai besoin d'un coup de main pour réussir a supprimer W32/Blaster.worm de mon ordinateur.

Impossible d'ouvrir internet explorer ou mozilla, pareil pour gestionnaire de tache et pareil pour lancer un programme par cd rom ou clé usb.

Que faire ??

Autres pages sur : besoin aide eradiquer w32 blaster worm

a b 8 Sécurité
4 Avril 2012 14:55:12

Bonjour,

Même souci en mode sans échec ? tu as des erreurs qui s'affichent ? pourquoi Blaster ?
4 Avril 2012 15:37:45

même en mode sans echec ça fais pareil, l'erreur s'affiche grace a internet security de windows et c'est dans ce message qu'il désigne W32/Blaster.worm
Contenus similaires
a b 8 Sécurité
4 Avril 2012 16:40:08

Quel est l'emplacement détecté ?

Télécharge OTL (de Old Timer) sur ton bureau.
  • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Coche "Avec liste blanche" sous "Registre: approfondi"
  • Coche en haut la case devant "Tous les utilisateurs"

  • Sous Personnalisation, copie-colle l'ensemble du texte ci-dessous, laisse les autres options par défaut.
    netsvcs
    msconfig
    drivers32
    activex
    /md5start
    explorer.exe
    wininit.exe
    winlogon.exe
    userinit.exe
    /md5stop
    %SYSTEMDRIVE%\*.exe
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\syswow64\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\syswow64\drivers\*.sys /lockedfiles
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs
    CREATERESTOREPOINT

  • Clique sur le bouton Analyse en haut à gauche puis patiente quelques instants.
  • A la fin du scan, deux rapports s'ouvriront OTL.Txt et Extras.Txt.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici


    Note : Les rapports sont aussi enregistrés sur le bureau
    4 Avril 2012 20:24:24

    alors le problème s'est quand je lance un .exe il se referme aussitôt et j'ai un message d'erreur de internet security,
    voila le message :

    OTL.exe can not start
    File OTL.exe is infected by W32/Blaster.worm
    Please activate internet security your computer

    a b 8 Sécurité
    4 Avril 2012 21:17:00

    Apparemment certainement personne on pu lancer des programmes après avoir mis à jour Adobe, Flash et Java.
    4 Avril 2012 22:07:07

    je vois pas trop comment je peu mettre a jour sans pouvoir lancer un .exe

    Les mise ne sont pas en .exe ?

    a b 8 Sécurité
    4 Avril 2012 22:10:49

    Chez certaines personnes c'est passé, tu peux essayer.
    a b 8 Sécurité
    4 Avril 2012 22:21:34

    Si cela ne fonctionne pas :

    • Télécharge  RogueKiller de Tigzy et enregistre-le sur ton Bureau
    • /!\ Important -> Quitte tous les programmes en cours
    • Double-clique sur RogueKiller.exe sur ton Bureau
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Tape 1 quand c'est demandé pour lancer la Recherche et valide
    • Copie-colle le contenu du rapport RKreport.txt dans ta prochaine réponse

  • Si le programme a été bloqué, ne pas hésiter à essayer plusieurs fois. Au besoin le renommer en Winlogon.exe

    Si ce logiciel est bloqué, affiche les extensions des fichiers :
    http://www.commentcamarche.net/faq/825-afficher-les-ext...
    Renomme alors le logiciel en .com.
    5 Avril 2012 10:24:26

    Bonjour, alors pour les mise a jour ça ne fonctionne pas
    pour roquekiller s'est bon voila le rapport

    RogueKiller V7.3.2 [20/03/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueK...
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur: angelique [Droits d'admin]
    Mode: Recherche -- Date: 05/04/2012 10:11:30

    ¤¤¤ Processus malicieux: 2 ¤¤¤
    [WINDOW : Internet Security] isecurity.exe -- C:\Documents and Settings\All Users\Application Data\isecurity.exe -> KILLED [TermProc]
    [SUSP PATH] isecurity.exe -- C:\Documents and Settings\All Users\Application Data\isecurity.exe -> KILLED [TermProc]

    ¤¤¤ Entrees de registre: 8 ¤¤¤
    [SUSP PATH] HKCU\[...]\Run : Internet Security (C:\Documents and Settings\All Users\Application Data\isecurity.exe) -> FOUND
    [SUSP PATH] HKUS\S-1-5-21-1177238915-1454471165-1801674531-1003[...]\Run : Internet Security (C:\Documents and Settings\All Users\Application Data\isecurity.exe) -> FOUND
    [SUSP PATH] HKCU\[...]\Winlogon : Shell (C:\Documents and Settings\angelique\Local Settings\Application Data\9a28b956\X) -> FOUND
    [SUSP PATH] HKUS\S-1-5-21-1177238915-1454471165-1801674531-1003[...]\Winlogon : Shell (C:\Documents and Settings\angelique\Local Settings\Application Data\9a28b956\X) -> FOUND
    [HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> FOUND
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND
    [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND
    [HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> FOUND

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
    [FAKED] cdrom.sys : c:\windows\system32\drivers\cdrom.sys --> CANNOT FIX

    ¤¤¤ Driver: [CHARGE] ¤¤¤

    ¤¤¤ Infection : Rogue.AntiSpy-SP|ZeroAccess ¤¤¤
    [ZeroAccess] (LOCKED) windir\NtUpdateKBxxxx present!

    ¤¤¤ Fichier HOSTS: ¤¤¤
    127.0.0.1 localhost


    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: ST3120022A +++++
    --- User ---
    [MBR] 5f0f6f9b3eb86644e08986c9af7b2fb1
    [BSP] 53f20f2b7108b881da59fde3c28cb0fa : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 114471 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    +++++ PhysicalDrive1: 2.0 Flash Disk USB Device +++++
    --- User ---
    [MBR] 39d0649afb8cf74670922b512270c6d1
    [BSP] 6206fc0e509fb47b8087e214fd8e4183 : Standard MBR Code
    Partition table:
    0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 32 | Size: 960 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR!

    Termine : << RKreport[1].txt >>
    RKreport[1].txt
    a b 8 Sécurité
    5 Avril 2012 18:15:39

    Re,

    • Si des éléments infectieux ont été trouvés, relance RogueKiller et tape 2 pour lancer la Suppression et valide
    • Copie-colle le contenu du 2nd rapport RKreport.txt dans ta prochaine réponse
    5 Avril 2012 20:07:12

    RogueKiller V7.3.2 [20/03/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueK...
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version
    Demarrage : Mode normal
    Utilisateur: angelique [Droits d'admin]
    Mode: Suppression -- Date: 05/04/2012 20:05:01

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Entrees de registre: 6 ¤¤¤
    [SUSP PATH] HKCU\[...]\Run : Internet Security (C:\Documents and Settings\All Users\Application Data\isecurity.exe) -> DELETED
    [SUSP PATH] HKCU\[...]\Winlogon : Shell (C:\Documents and Settings\angelique\Local Settings\Application Data\9a28b956\X) -> DELETED
    [HJ] HKCU\[...]\Advanced : Start_ShowHelp (0) -> REPLACED (1)
    [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)
    [HJ] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)
    [HJ] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REPLACED (0)

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver: [CHARGE] ¤¤¤

    ¤¤¤ Infection : ZeroAccess ¤¤¤
    [ZeroAccess] (LOCKED) windir\NtUpdateKBxxxx present!

    ¤¤¤ Fichier HOSTS: ¤¤¤
    127.0.0.1 localhost


    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: ST3120022A +++++
    --- User ---
    [MBR] 5f0f6f9b3eb86644e08986c9af7b2fb1
    [BSP] 53f20f2b7108b881da59fde3c28cb0fa : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 114471 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[4].txt >>
    RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt

    a b 8 Sécurité
    5 Avril 2012 20:17:56

    Tu arrives à faire le scan OTL maintenant ?
    a b 8 Sécurité
    5 Avril 2012 23:03:19

    Re,

    Désinstalle Ask Toolbar.

    Relance OTL.exe
    • Ferme toutes tes fenêtres, puis double clique sur OTL.exe pour le lancer.
      (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
      /!\ Attention, utilisateur d'Avast!, ne lancez pas OTL en mode sandbox /!\
    • Copie-colle l'ensemble du texte ci-dessous dans le cadre Personnalisation d'OTL en bas à gauche.


      :OTL
      IE - HKU\S-1-5-21-1177238915-1454471165-1801674531-1003\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://fr.ask.com/?l=dis&o=14469
      IE - HKU\S-1-5-21-1177238915-1454471165-1801674531-1003\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
      IE - HKU\S-1-5-21-1177238915-1454471165-1801674531-1003\..\SearchScopes,DefaultScope = {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      IE - HKU\S-1-5-21-1177238915-1454471165-1801674531-1003\..\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}: URL = http://websearch.ask.com/redirect?client=ie&tb=F-ET&o=14466&src=crm&q={searchTerms}&locale=fr_FR
      O3 - HKU\.DEFAULT\..\Toolbar\WebBrowser: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
      O3 - HKU\S-1-5-18\..\Toolbar\WebBrowser: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
      O3 - HKU\S-1-5-21-1177238915-1454471165-1801674531-1003\..\Toolbar\WebBrowser: (Foxit PDF Creator Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask.com)
      O4 - HKLM..\Run: [] File not found
      O4 - HKU\S-1-5-21-1177238915-1454471165-1801674531-1003..\Run: [CubeDesktop] File not found
      O4 - HKU\.DEFAULT..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 File not found
      O4 - HKU\S-1-5-18..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 File not found
      O4 - HKU\S-1-5-19..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 File not found
      O4 - HKU\S-1-5-20..\RunOnce: [_nltide_2] regsvr32 /s /n /i:U shell32 File not found
      O20 - HKU\S-1-5-21-1177238915-1454471165-1801674531-1003 Winlogon: Shell - (C:\Documents and Settings\angelique\Local Settings\Application Data\9a28b956\X) - C:\Documents and Settings\angelique\Local Settings\Application Data\9a28b956\X ()
      O29 - HKLM SecurityProviders - (UdfawtaPfisf.dll) - C:\WINDOWS\System32\UdfawtaPfisf.dll ()
      O32 - AutoRun File - [2011/03/03 01:53:06 | 000,000,000 | ---- | M] () - C:\AUTOEXEC.BAT -- [ NTFS ]
      O33 - MountPoints2\{93048c94-70db-11e0-b91c-00112f1c7533}\Shell\AutoRun\command - "" = F:\n0qls.exe
      O33 - MountPoints2\{93048c94-70db-11e0-b91c-00112f1c7533}\Shell\open\Command - "" = F:\n0qls.exe

      :Files
      C:\Program Files\Ask.com
      C:\Documents and Settings\angelique\Local Settings\Application Data\9a28b956
      C:\WINDOWS\tasks\GoogleUpdateTaskMachineUA.job
      C:\WINDOWS\tasks\Scheduled Update for Ask Toolbar.job
      C:\WINDOWS\tasks\Norton Security Scan for angelique.job
      C:\Documents and Settings\All Users\Application Data\isecurity.exe
      C:\Documents and Settings\angelique\Application Data\BabylonToolbar

      :Commands
      [emptytemp]


    • Puis clique sur le bouton Correction en haut à gauche.
    • Le pc va redémarrer. (si ce n'est pas le cas, fais-le manuellement)
    • Poste le rapport de suppression s'il apparait.


  • Note : le rapport est enregistré sous format ".log", il convient de changer cette extension en ".txt" si tu veux le déposer sur des sites en ligne. S'il n'apparait pas, il se trouve ici : C:\_OTL, sous la forme xxxxxxxx_xxxx.log où x sont la date et l'heure
    /!\ Ce script est exclusivement réservé à l'utilisateur actuel du sujet, vous ne devez en aucun cas l'utiliser de votre propre chef sur un autre pc, sous risque d'endommager le système /!\

    &

    • Sur cette page AdwCleaner de Xplode , clique sur Télécharger et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
      Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
    • Sur le menu principal, clique sur Recherche et patiente le temps de l'analyse
    • A la fin du scan, un rapport AdwCleaner[R].txt s'ouvre. Poste le rapport en pièce jointe dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner[R].txt
    a b 8 Sécurité
    6 Avril 2012 14:01:30

    Re,

    On continue :) 

    • Ferme toutes les applications, y compris ton navigateur
    • Relance AdwCleaner par un double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
    • A la fin du scan, un rapport AdwCleaner[S1].txt s'ouvre. Poste le rapport en pièce jointe dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner[S1].txt


  • &

    Télécharge MalwareByte's Anti-Malware sur ton Bureau.

    • Installe-le en double-cliquant sur le fichier Download_mbam-setup.exe.
      Une fois l'installation et la mise à jour effectuées :
    • Exécute maintenant MalwareByte's Anti-Malware. Si cela n'est pas déjà fait, sélectionne "Exécuter un examen complet".
    • Afin de lancer la recherche, clic sur"Rechercher".
    • Une fois le scan terminé, une fenêtre s'ouvre, clic sur OK. Deux possibilités s'offrent à toi :
      - Si le programme n'a rien trouvé, appuie sur OK. Un rapport va apparaître, ferme-le.
      -- Si des infections sont présentes, clic sur "Afficher les résultats" puis sur "Supprimer la sélection".
    • Enregistre le rapport sur ton Bureau.
    • Poste ce rapport.


  • REMARQUE: Si MalwareByte's Anti-Malware a besoin de redémarrer pour terminer la suppression, accepte en cliquant sur Ok.
    10 Avril 2012 16:17:47

    UP
    a b 8 Sécurité
    10 Avril 2012 21:12:26

    Reposte un rapport OTL sans la partie extra stp.
    a b 8 Sécurité
    16 Avril 2012 19:16:45

    Tu as accès à internet depuis ou pas ?
    16 Avril 2012 19:38:07

    depuis les dernières manip j'ai un message quand j'allume l'ordi :

    UNLOAD

    the feature you are trying to use is on a network resource that is unavailable.

    Click OK to try again, or enter an alternate path to a folder containing the installation package " Unload.MSI " in the box below
    a b 8 Sécurité
    16 Avril 2012 20:45:06

    C'est pas apparu après installé/mis à jour un produit HP ?
    16 Avril 2012 22:44:16

    non je n'ai pas fais de mise a jour depuis tous ce qui a été fais pour virer le virus
    a b 8 Sécurité
    17 Avril 2012 10:12:58

    Même pas avant l'apparition du message UNLOAD ?
    17 Avril 2012 13:15:18

    la mise a jour hp je l'ai jamais faite, j'en vois pas l’intérêt, je peu résoudre ça comment ? sinon tous a l'air de bien fonctionné sauf que j'ai un problème avec l'accés a internet bloqué par K9 web protection qui a été désinstallé y a un bon moment.
    bref un gros nettoyage de l'ordi va s'imposer je pense
    a b 8 Sécurité
    17 Avril 2012 14:27:38

    Re,

    Tente de réparer ta connexion avec cette manip :
    http://www.commentcamarche.net/faq/24781-reparer-sa-con...

    Si cela ne fonctionne pas, essaye avec ce logiciel (merci Hyunkel) :

    Télécharge CAT (de la Team Rocket Ops) sur ton Bureau.

  • Double-clique sur CAT.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7, clique-droit sur le raccourci de CAT.exe -> Exécuter en tant qu'administrateur)

  • Sur la page qui s'affiche, coche les options suivantes :
    Reset All Networking interface
  • Clique ensuite en dessous sur "Apply Checked Fixes"
  • Laisse l'outil travailler
  • Ferme le programme. (croix en haut à droite)
  • Un rapport va s'ouvrir, copie-colle son contenu dans ta prochaine réponse.

    Pour finir, on va faire une vérification :

    ▪ Télécharge aswMBR.exe, sauvegarde-le sur ton bureau et pas ailleurs!
    ▪ Double-clique sur aswMBR.exe situé sur ton Bureau pour le lancer.
    (Sous Vista/Seven, il faut cliquer droit sur aswMBR et choisir Exécuter en tant qu'administrateur)
    Refuse la demande de mise à jour.
    ▪ Clique sur le bouton Scan et laisse l'outil travailler.

    ▪ Clique sur Save Log ,Enregistre le rapport sur le bureau et poste le rapport dans ta prochaine réponse.
    17 Avril 2012 19:53:10

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    ~~~~~~~~ CAT Summary Log - Date: 2012.04.17 @ 1945 hrs ~~~~~~~~
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    --- CAT Version: 1.1 ---

    =============== Resetting network interfaces ===============
    Resetting winsock... Completed with exit code: 0
    Resetting winsock catalog... Completed with exit code: 0
    Resetting IP interface... Completed with exit code: 0. Log saved to C:\CAT-Logs\04-17-2012 - 19.44.12.781\INETreset - 19.44.43.log
    Resetting all network interfaces... Completed with exit code: 0
    Resetting Windows Firewall... Completed with exit code: 0
    ============ Network Interfaces Reset Complete =============

    =============== DNS Cache Flush ===============
    Flushing DNS Cache... Done.
    =========== DNS Cache Flush Complete ==========

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    ~~~~~~~~ CAT Summary Log End - Date: 2012.04.17 @ 1945 hrs ~~~~~~~~
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



    ---------------------------------------------------------------------






    aswMBR version 0.9.9.1665 Copyright(c) 2011 AVAST Software
    Run date: 2012-04-17 19:48:23
    -----------------------------
    19:48:23.265 OS Version: Windows 5.1.2600 Service Pack 3
    19:48:23.265 Number of processors: 1 586 0xA00
    19:48:23.265 ComputerName: DOUDOUMS UserName:
    19:48:23.703 Initialize success
    19:48:39.968 Disk 0 (boot) \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T0L0-3
    19:48:39.968 Disk 0 Vendor: ST3120022A 3.06 Size: 114473MB BusType: 3
    19:48:40.015 Disk 0 MBR read successfully
    19:48:40.015 Disk 0 MBR scan
    19:48:40.015 Disk 0 Windows XP default MBR code
    19:48:40.031 Disk 0 Partition 1 80 (A) 07 HPFS/NTFS NTFS 114471 MB offset 2048
    19:48:40.062 Disk 0 scanning sectors +234438656
    19:48:40.203 Disk 0 scanning C:\WINDOWS\system32\drivers
    19:48:46.328 Service scanning
    19:49:02.203 Modules scanning
    19:49:15.781 Disk 0 trace - called modules:
    19:49:15.781 ntoskrnl.exe CLASSPNP.SYS disk.sys ACPI.sys hal.dll atapi.sys videX32.sys PCIIDEX.SYS
    19:49:15.781 1 nt!IofCallDriver -> \Device\Harddisk0\DR0[0x86f84ab8]
    19:49:15.796 3 CLASSPNP.SYS[f75effd7] -> nt!IofCallDriver -> \Device\00000066[0x86f88f18]
    19:49:16.250 5 ACPI.sys[f7525620] -> nt!IofCallDriver -> \Device\Ide\IdeDeviceP0T0L0-3[0x86f46940]
    19:49:16.250 Scan finished successfully
    19:49:23.984 Disk 0 MBR has been saved successfully to "C:\Documents and Settings\angelique\Bureau\MBR.dat"
    19:49:23.984 The log file has been saved successfully to "C:\Documents and Settings\angelique\Bureau\aswMBR.txt"


    17 Avril 2012 20:03:57

    au démarrage j'ai toujours le même message UNLOAD et pareil pour K9 en ouvrant internet explorer ou mozilla
    a b 8 Sécurité
    17 Avril 2012 20:04:33

    Tu as retrouvé le net ?
    17 Avril 2012 20:56:17

    K9 s'est réglé, réinstallé et désinstallé.

    internet du coup s'est bon par contre toujours ce message de UNLOAD au démarrage
    a b 8 Sécurité
    17 Avril 2012 22:57:50

    Je ne pense pas qu'UNLOAD soit lié à un problème de virus :/ 

    Tu peux relancer OTL et cliquer sur "Purge outils". Tu peux supprimer tous les autres outils restants sauf MBAM.

    • Télécharge SX Check&Update (de igor 51) sur ton Bureau.
      /!\ Déconnecte-toi, désactive ton anti-virus et ferme toutes applications en cours /!\
    • Double-clique sur SXC&U.exe situé sur ton Bureau pour le lancer.
    • Au menu principal, choisis l'option Rapport.



    • Poste le rapport qui s'affiche à ton écran.

  • /!\ Pense à réactiver ton antivirus /!\
    a b 8 Sécurité
    18 Avril 2012 13:32:50

    Relance le logiciel et fais les trois mises à jour via les bouton "Update".
    Il est important de maintenir son système à jour, sinon c'est la porte ouverte pour les infections. Tu devrais mettre à jour IE également même si tu ne l'utilises pas régulièrement.
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS