Echec - Options de sécurité - Vista plante!!!

Fermé
matundergnd - 10 oct. 2009 à 13:30
 matundergnd - 4 nov. 2009 à 19:55
Bonjour,

J'ai reçu il y a quelques temps déjà une imprimante que j'avais branchée sur mon pc (os XP). Outre le fait que c'est une NRG P6220 (produit Nashuatec), elle était reconnue comme une Lexmark T520 par mon pc, mais ça fonctionnait très bien comme ça!

J'ai du me séparer de ma tour pour des raisons de place et j'ai branché l'imprimante sur mon pc (os Vista). Mon pc l'a reconnue comme une NRG P6220 mais n'a pas trouvé le pilote de l'imprimante, malgré le cd d'installation (un peu vieux sans doute pour vista) et je l'ai donc configuré manuellement en Lexmark T520. L'imprimante fonctionnait correctement sous cette configuration, mais chaque fois que je la connectais, Le pc la reconnaissait comme un nouveau périphérique et non pas comme une Lexmark T520...

C'est le genre de chose qui m'irrite vraiment!!! J'ai donc recherché un pilote sur internet, mais beaucoup de site me redirigeaient vers le logiciel driverdetective. Comme mes recherches s'avéraient inefficaces, j'ai téléchargé le programme, mais pas moyen de l'installer (message d'erreur du style "impossible d'installer blabla..."). J'ai donc continuer à chercher mon pilote et je suis retombé sur ce fameux driverdetective mais il était téléchargeable avec un keygen et je n'ai vraiment pas fait attention à ça!

Lorsque j'ai lancé l'installation, c'était le double-clic de trop... La fenêtre du keygen c'est ouverte et mon antivirus (Avast édition familiale) à commencé à s'affoler, il a détecté une dizaine de virus, que je supprimais au fur et à mesure et puis le pc à planté... plus moyen de bouger la souris, ctrl alt delete inefficace... Puis écran noir! Seule solution, après avoir patienté quelques minutes : le bouton power!

J'ai redémarré le pc, qui s'est montré terriblement lent, puis l'écran est resté noir et un pop up s'est ouvert "L'explorateur n'a pas pu ouvrir la session, windows tente de trouver une solution au problème". Après la fermeture du pop up, l'écran est resté noir, seul le pointeur de la souris était apparent. J'ai effectué un ctrl alt delete et là un autre pop up s'est ouvert "echec options de sécurité" avec le texte suivant : "Le processus d'ouverture de session n'a pas pu créer la boite de dialogue des options..." de nouveau, seul le bouton power me permettait d'éteindre mon pc.

Après plusieurs tentatives de redémarrage infructueuses, j'ai restauré une session antérieure au problème. Vista à pu démarrer correctement, mais au bout de quelques secondes à parfois quelques dizaines de minutes, les programmes utilisés plantent systématiquement! La souris continue de fonctionner mais le sablier apparait devant les programmes. Un ctrl alt delete provoque le même message "echec options de sécurités".

Seul le mode sans échec me permet de faire des manipulations sans être bloqué.

J'ai fais un scan complet avec Avast, qui m'a trouvé 4 droppers. Mais après avoir lu sur le forum que cet anti virus était une véritable passoire, j'ai installé Avira, qui m'a trouvé une trentaine de virus, du droppers au cheval de Troie... J'ai ensuite refais le scan complet en mode normal, il n'a trouvé aucun virus.

Maintenant, en mode normal, les programmes plantent toujours au bout d'un certain temps, le ctrl alt delete est devenu inefficace...

Pouvez-vous m'aider?

Merci beaucoup!
A voir également:

134 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 19:57
En fait, la différence entre un CD d'installation et un CD recovery, c'est que le CD d'installation peut s'utiliser sur n'importe quel PC, c'est beaucoup plus pratique.

En gros avec un CD d'installation de windows XP ( comme j'ai ) , je peux formater et installer XP sur n'importe quel PC.

J'ai jamais trop compris le fonctionnement des cd " recovery " , vu que j'ai jamais eu l'occasion d'en tester..
0
matundergnd
25 oct. 2009 à 20:05
Ok je vois maintenant...

J'ai été voir sur le site de toshiba tout a l'heure et ils proposent de commander un dvd recovery de Vista, le site demandait le numéro de série de mon pc pour pouvoir me l'envoyer. Je suppose qu'un dvd recovery contient les programmes, drivers,... spécifiques à chaque modèle de pc !?!

Reste à savoir si je peux utiliser un dvd recovery pour ré-installer Vista après un formatage?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 20:06
Je pense que c'est fait pour ça ;)

Mais tu en as pas un CD recovery là ?
0
matundergnd
25 oct. 2009 à 20:10
Tu penses ou tu es sûr que c'est fait pour ça?

Ben non pas de cd ou dvd recovery :-(

Je sais qu'il y a moyen d'en créer un... mais avec un pc infecté je ne pense pas que ce soit la meilleure chose à faire! donc je pense que je vais le commander chez toshiba...

J'aurais du le faire lorsque j'ai acheté le pc, au moins il était clean
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 20:12
Possible..

Refais quand même un ZHPDiag, y'a peut être un truc que j'ai loupé.
Fais aussi un rapport RSIT

Et en complément ceci :

-+-+-+-> Trojan Remover <-+-+-+-


[x] Télécharge Trojan Remover à cette adresse : http://dl.commentcamarche.net/www.commentcamarche.net/download/files/trjsetup681.exe

[x] Lance l'installation, coche " Créer un raccourci sur le bureau "

[x] A la fin de l'installation, laisse coché " Vérifier les MaJ " puis clique sur " Terminer "

[x] Clique ensuite sur " Update " , puis sur " Close " à la fin de la MaJ

[x] Lance Trojan Remover qui se trouve sur ton bureau, puis clique sur " Continue "

[x] Clique ensuite sur " Scan " et laisse le logiciel scanner ton PC

[x] A la fin du scan, supprime les trojans détectés.

[x] Clique enfin sur " File " puis " View logfile "

[x] Créer un nouveau document texte " Rapport.txt " et copie/colle le contenu du rapport de TrojanRemover dedans

[x] Enregistre le sur ton bureau

[x] Va ensuite sur ce site : http://www.cijoint.fr/

[x] Clique sur " Parcourir " et séléctionne le fichier Rapport.txt ( sur ton bureau )

[x] Clique ensuite sur " Cliquez ici pour déposer le fichier "

[x] Copie le lien qui s'affichera dans ton prochain post.


----------

Heberge tout les rapports sur cjoint en indiquant bien le nom du rapport à côté
0
matundergnd
25 oct. 2009 à 20:17
voilà déjà le rapport zhpdiag : https://www.cjoint.com/?kzuq1tSPiC

le reste va suivre!
0
matundergnd
25 oct. 2009 à 20:19
rapport log de RSIT :

Logfile of random's system information tool 1.06 (written by random/random)
Run by Mathias at 2009-10-25 20:18:06
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 52 GB (43%) free of 120 GB
Total RAM: 3070 MB (60% free)

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:18:27, on 25/10/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Safe mode with network support

Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\Mathias\AppData\Local\Temp\dc30567302\qnqgqb.exe
C:\Users\Mathias\AppData\Local\Temp\dc30567302\6mu89XP.exe
C:\Program Files\ZHPDiag\ZHPDiag.exe
C:\Users\Mathias\Downloads\Antivirus\RSIT.exe
C:\Program Files\trend micro\Mathias.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HDMICtrlMan] C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
0
matundergnd
25 oct. 2009 à 20:25
Je viens de recevoir une alerte... ne sachant pas ce qui convient le mieux de faire j'ai préféré t'envoyer une capture d'écran... https://www.cjoint.com/?kzuyNMQchm
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 20:34
" leave this reference in place "
0
matundergnd
25 oct. 2009 à 20:38
OK... je me serais trompé!

http://www.cijoint.fr/cjlink.php?file=cj200910/cijG6E2vBD.txt
0
p.diddy45 Messages postés 4 Date d'inscription dimanche 25 octobre 2009 Statut Membre Dernière intervention 26 octobre 2009 1
25 oct. 2009 à 20:44
noramlement sur vista tu a empowring technologie tu peut tout simplement réinitialiser ton PC tu lance empowring technologie puis tu clic sur Acer eRecovery Management et sur réinstaller dans l'onglet du bat de la fenêtre puis Restaurer le système aux paramètres d'usine par défaut il peuvent te damander un code si tu c'est se que tu as mit tanmieux si tu ne c'est pas je ne c'est pas comment faire après le procéssus ton ordi va s'éteindre se redémarrer tout sera neuf par contre tout le résau tout les logiciel et autre programme seront a installer tu a aussi une autre option prendre le cd d'installation que tu a reçuns (pas forcément) tu le met dans ton lecteur quand tu démarre ton PC dit que tu appuis sur le bouton après tu fait une combinaison de touche cela est marqué sur la page de démarrage ou la marque de ton PC est inscrit après tu s'électionne le lecteur de CDROM puis la réinstallation commence
J'éspère que cela va t'aider salut !!
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 20:57
Fais un ZHPFix avec ce fichier :

https://www.cjoint.com/?kzu5MljEmE

Et poste le rapport.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 21:02
Fais ensuite ceci :

-+-+-+-> OTMoveIt <-+-+-+-


[x] Télécharge OTMoveIt (de Old_Timer) à cette adresse : https://www.luanagames.com/index.fr.html sur ton Bureau.

[x] Double-clique sur OTMoveIt.exe.

[x] Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.

[x] Copie le texte en gras ci dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved



:processes
explorer.exe
6mu89XP.exe
qnqgqb.exe

:services
kwdcapog

:reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ITSecMng]

:files
C:\Users\Mathias\AppData\Local\Temp

:commands
[emptytemp]
[purity]
[start explorer]



[x] Clique sur MoveIt! pour lancer la suppression.

[x] Si OTMoveIt propose de redémarrer ton PC, accepte.

[x] Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.

[x] Dans ta future réponse, envoie le rapport de OTMoveIt situé sous C:\_OTMoveIt\MovedFiles

--------------

Télécharge rootrepeal ici : http://www.geekstogo.com/forum/files/file/440-rootrepeal/

Décompresse le, lance le, -> scan puis poste le rapport
0
matundergnd
25 oct. 2009 à 21:08
0
matundergnd
25 oct. 2009 à 21:16
========== PROCESSES ==========
Process explorer.exe killed successfully.
Unable to kill process: 6mu89XP.exe
Unable to kill process: qnqgqb.exe
========== SERVICES/DRIVERS ==========
Unable to stop service kwdcapog .
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ITSecMng\\ deleted successfully.
========== FILES ==========
C:\Users\Mathias\AppData\Local\Temp\WPDNSE moved successfully.
C:\Users\Mathias\AppData\Local\Temp\plugtmp-1 moved successfully.
C:\Users\Mathias\AppData\Local\Temp\plugtmp moved successfully.
C:\Users\Mathias\AppData\Local\Temp\msohtmlclip1\01 moved successfully.
C:\Users\Mathias\AppData\Local\Temp\msohtmlclip1 moved successfully.
C:\Users\Mathias\AppData\Local\Temp\msohtmlclip moved successfully.
C:\Users\Mathias\AppData\Local\Temp\MessengerCache moved successfully.
C:\Users\Mathias\AppData\Local\Temp\Icons moved successfully.
C:\Users\Mathias\AppData\Local\Temp\DefaultEmoticons moved successfully.
C:\Users\Mathias\AppData\Local\Temp\dc30567302 moved successfully.
Folder move failed. C:\Users\Mathias\AppData\Local\Temp scheduled to be moved on reboot.
========== COMMANDS ==========
File delete failed. C:\Users\Mathias\AppData\Local\Temp\etilqs_MQsJ7Fh7dpWchz6y8SVu scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Temp\~DF9C88.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully

OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 10252009_211022

Files moved on Reboot...
C:\Users\Mathias\AppData\Local\Temp\WPDNSE moved successfully.
C:\Users\Mathias\AppData\Local\Temp moved successfully.
File C:\Users\Mathias\AppData\Local\Temp\etilqs_MQsJ7Fh7dpWchz6y8SVu not found!
File C:\Users\Mathias\AppData\Local\Temp\~DF9C88.tmp not found!
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_001_ moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_002_ moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_003_ moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\urlclassifier3.sqlite moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\XUL.mfl moved successfully.
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 21:26
le scan rootrepeal ?
0
matundergnd
25 oct. 2009 à 21:28
Le scan rootrepeal??? Explique moi...
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 21:41
Télécharge rootrepeal ici : http://www.geekstogo.com/forum/files/file/440-rootrepeal/

Décompresse le, lance le, -> scan puis poste le rapport
0
matundergnd
25 oct. 2009 à 21:46
Je dois faire un scan pour chaque onglet??? (drivers, files, process,...)

Je lancerai ça demain en rentrant du boulot, je vais aller me reposer un peu!

Bonne soirée et un tout grand merci à toi Xplode!!!
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
25 oct. 2009 à 22:00
Clique sur l'onglet report, et tu coches tout
0