A voir également:
- Echec - Options de sécurité - Vista plante!!!
- Mode sans echec - Guide
- Mode securite - Guide
- Windows vista - Télécharger - Divers Utilitaires
- Ps4 mode sans echec - Guide
- Windows 11 afficher d'autres options - Guide
134 réponses
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
25 oct. 2009 à 19:57
25 oct. 2009 à 19:57
En fait, la différence entre un CD d'installation et un CD recovery, c'est que le CD d'installation peut s'utiliser sur n'importe quel PC, c'est beaucoup plus pratique.
En gros avec un CD d'installation de windows XP ( comme j'ai ) , je peux formater et installer XP sur n'importe quel PC.
J'ai jamais trop compris le fonctionnement des cd " recovery " , vu que j'ai jamais eu l'occasion d'en tester..
En gros avec un CD d'installation de windows XP ( comme j'ai ) , je peux formater et installer XP sur n'importe quel PC.
J'ai jamais trop compris le fonctionnement des cd " recovery " , vu que j'ai jamais eu l'occasion d'en tester..
Ok je vois maintenant...
J'ai été voir sur le site de toshiba tout a l'heure et ils proposent de commander un dvd recovery de Vista, le site demandait le numéro de série de mon pc pour pouvoir me l'envoyer. Je suppose qu'un dvd recovery contient les programmes, drivers,... spécifiques à chaque modèle de pc !?!
Reste à savoir si je peux utiliser un dvd recovery pour ré-installer Vista après un formatage?
J'ai été voir sur le site de toshiba tout a l'heure et ils proposent de commander un dvd recovery de Vista, le site demandait le numéro de série de mon pc pour pouvoir me l'envoyer. Je suppose qu'un dvd recovery contient les programmes, drivers,... spécifiques à chaque modèle de pc !?!
Reste à savoir si je peux utiliser un dvd recovery pour ré-installer Vista après un formatage?
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
25 oct. 2009 à 20:06
25 oct. 2009 à 20:06
Je pense que c'est fait pour ça ;)
Mais tu en as pas un CD recovery là ?
Mais tu en as pas un CD recovery là ?
Tu penses ou tu es sûr que c'est fait pour ça?
Ben non pas de cd ou dvd recovery :-(
Je sais qu'il y a moyen d'en créer un... mais avec un pc infecté je ne pense pas que ce soit la meilleure chose à faire! donc je pense que je vais le commander chez toshiba...
J'aurais du le faire lorsque j'ai acheté le pc, au moins il était clean
Ben non pas de cd ou dvd recovery :-(
Je sais qu'il y a moyen d'en créer un... mais avec un pc infecté je ne pense pas que ce soit la meilleure chose à faire! donc je pense que je vais le commander chez toshiba...
J'aurais du le faire lorsque j'ai acheté le pc, au moins il était clean
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
25 oct. 2009 à 20:12
25 oct. 2009 à 20:12
Possible..
Refais quand même un ZHPDiag, y'a peut être un truc que j'ai loupé.
Fais aussi un rapport RSIT
Et en complément ceci :
-+-+-+-> Trojan Remover <-+-+-+-
[x] Télécharge Trojan Remover à cette adresse : http://dl.commentcamarche.net/www.commentcamarche.net/download/files/trjsetup681.exe
[x] Lance l'installation, coche " Créer un raccourci sur le bureau "
[x] A la fin de l'installation, laisse coché " Vérifier les MaJ " puis clique sur " Terminer "
[x] Clique ensuite sur " Update " , puis sur " Close " à la fin de la MaJ
[x] Lance Trojan Remover qui se trouve sur ton bureau, puis clique sur " Continue "
[x] Clique ensuite sur " Scan " et laisse le logiciel scanner ton PC
[x] A la fin du scan, supprime les trojans détectés.
[x] Clique enfin sur " File " puis " View logfile "
[x] Créer un nouveau document texte " Rapport.txt " et copie/colle le contenu du rapport de TrojanRemover dedans
[x] Enregistre le sur ton bureau
[x] Va ensuite sur ce site : http://www.cijoint.fr/
[x] Clique sur " Parcourir " et séléctionne le fichier Rapport.txt ( sur ton bureau )
[x] Clique ensuite sur " Cliquez ici pour déposer le fichier "
[x] Copie le lien qui s'affichera dans ton prochain post.
----------
Heberge tout les rapports sur cjoint en indiquant bien le nom du rapport à côté
Refais quand même un ZHPDiag, y'a peut être un truc que j'ai loupé.
Fais aussi un rapport RSIT
Et en complément ceci :
-+-+-+-> Trojan Remover <-+-+-+-
[x] Télécharge Trojan Remover à cette adresse : http://dl.commentcamarche.net/www.commentcamarche.net/download/files/trjsetup681.exe
[x] Lance l'installation, coche " Créer un raccourci sur le bureau "
[x] A la fin de l'installation, laisse coché " Vérifier les MaJ " puis clique sur " Terminer "
[x] Clique ensuite sur " Update " , puis sur " Close " à la fin de la MaJ
[x] Lance Trojan Remover qui se trouve sur ton bureau, puis clique sur " Continue "
[x] Clique ensuite sur " Scan " et laisse le logiciel scanner ton PC
[x] A la fin du scan, supprime les trojans détectés.
[x] Clique enfin sur " File " puis " View logfile "
[x] Créer un nouveau document texte " Rapport.txt " et copie/colle le contenu du rapport de TrojanRemover dedans
[x] Enregistre le sur ton bureau
[x] Va ensuite sur ce site : http://www.cijoint.fr/
[x] Clique sur " Parcourir " et séléctionne le fichier Rapport.txt ( sur ton bureau )
[x] Clique ensuite sur " Cliquez ici pour déposer le fichier "
[x] Copie le lien qui s'affichera dans ton prochain post.
----------
Heberge tout les rapports sur cjoint en indiquant bien le nom du rapport à côté
rapport log de RSIT :
Logfile of random's system information tool 1.06 (written by random/random)
Run by Mathias at 2009-10-25 20:18:06
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 52 GB (43%) free of 120 GB
Total RAM: 3070 MB (60% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:18:27, on 25/10/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Safe mode with network support
Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\Mathias\AppData\Local\Temp\dc30567302\qnqgqb.exe
C:\Users\Mathias\AppData\Local\Temp\dc30567302\6mu89XP.exe
C:\Program Files\ZHPDiag\ZHPDiag.exe
C:\Users\Mathias\Downloads\Antivirus\RSIT.exe
C:\Program Files\trend micro\Mathias.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HDMICtrlMan] C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
Logfile of random's system information tool 1.06 (written by random/random)
Run by Mathias at 2009-10-25 20:18:06
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 52 GB (43%) free of 120 GB
Total RAM: 3070 MB (60% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:18:27, on 25/10/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18294)
Boot mode: Safe mode with network support
Running processes:
C:\Windows\Explorer.EXE
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Users\Mathias\AppData\Local\Temp\dc30567302\qnqgqb.exe
C:\Users\Mathias\AppData\Local\Temp\dc30567302\6mu89XP.exe
C:\Program Files\ZHPDiag\ZHPDiag.exe
C:\Users\Mathias\Downloads\Antivirus\RSIT.exe
C:\Program Files\trend micro\Mathias.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Internet Explorer
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll (file missing)
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [HDMICtrlMan] C:\Program Files\TOSHIBA\HDMICtrlMan\HDMICtrlMan.exe
O4 - HKLM\..\Run: [TPwrMain] %ProgramFiles%\TOSHIBA\Power Saver\TPwrMain.EXE
O4 - HKLM\..\Run: [HSON] %ProgramFiles%\TOSHIBA\TBS\HSON.exe
O4 - HKLM\..\Run: [SmoothView] %ProgramFiles%\Toshiba\SmoothView\SmoothView.exe
O4 - HKLM\..\Run: [00TCrdMain] %ProgramFiles%\TOSHIBA\FlashCards\TCrdMain.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe (User 'Default user')
O4 - .DEFAULT User Startup: TRDCReminder.lnk = C:\Program Files\Toshiba\TRDCReminder\TRDCReminder.exe (User 'Default user')
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Livre de reliures HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: Sélection intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
O9 - Extra button: eBay - Achetez, Vendez - {76577871-04EC-495E-A12B-91F7C3600AFA} - https://www.ebay.fr (file missing)
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe (file missing)
O9 - Extra button: Amazon.fr - {8A918C1D-E123-4E36-B562-5C1519E434CE} - https://www.amazon.fr/exec/obidos/subst/home/home.html/262-6263521-6325360?_encoding=UTF8&link_code=hom&tag=Toshibafrbholink-21 (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O15 - Trusted Zone: http://www.secuser.com
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} - http://download.eset.com/special/eos/OnlineScanner.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Avira AntiVir Planificateur (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Common Files\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ConfigFree Service - TOSHIBA CORPORATION - C:\Program Files\TOSHIBA\ConfigFree\CFSvcs.exe
O23 - Service: GoogleDesktopManager - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: O2Micro Flash Memory Card Service (o2flash) - O2Micro International - C:\Program Files\O2Micro Flash Memory Card Driver\o2flash.exe
O23 - Service: TOSHIBA Navi Support Service (TNaviSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\TOSHIBA DVD PLAYER\TNaviSrv.exe
O23 - Service: TOSHIBA Optical Disc Drive Service (TODDSrv) - TOSHIBA Corporation - C:\Windows\system32\TODDSrv.exe
O23 - Service: TOSHIBA Power Saver (TosCoSrv) - TOSHIBA Corporation - C:\Program Files\Toshiba\Power Saver\TosCoSrv.exe
O23 - Service: TOSHIBA Bluetooth Service - Unknown owner - c:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe (file missing)
O23 - Service: TOSHIBA SMART Log Service - TOSHIBA Corporation - C:\Program Files\TOSHIBA\SMARTLogService\TosIPCSrv.exe
O23 - Service: XAudioService - Conexant Systems, Inc. - C:\Windows\system32\DRIVERS\xaudio.exe
Je viens de recevoir une alerte... ne sachant pas ce qui convient le mieux de faire j'ai préféré t'envoyer une capture d'écran... https://www.cjoint.com/?kzuyNMQchm
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
25 oct. 2009 à 20:34
25 oct. 2009 à 20:34
" leave this reference in place "
p.diddy45
Messages postés
4
Date d'inscription
dimanche 25 octobre 2009
Statut
Membre
Dernière intervention
26 octobre 2009
1
25 oct. 2009 à 20:44
25 oct. 2009 à 20:44
noramlement sur vista tu a empowring technologie tu peut tout simplement réinitialiser ton PC tu lance empowring technologie puis tu clic sur Acer eRecovery Management et sur réinstaller dans l'onglet du bat de la fenêtre puis Restaurer le système aux paramètres d'usine par défaut il peuvent te damander un code si tu c'est se que tu as mit tanmieux si tu ne c'est pas je ne c'est pas comment faire après le procéssus ton ordi va s'éteindre se redémarrer tout sera neuf par contre tout le résau tout les logiciel et autre programme seront a installer tu a aussi une autre option prendre le cd d'installation que tu a reçuns (pas forcément) tu le met dans ton lecteur quand tu démarre ton PC dit que tu appuis sur le bouton après tu fait une combinaison de touche cela est marqué sur la page de démarrage ou la marque de ton PC est inscrit après tu s'électionne le lecteur de CDROM puis la réinstallation commence
J'éspère que cela va t'aider salut !!
J'éspère que cela va t'aider salut !!
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
25 oct. 2009 à 20:57
25 oct. 2009 à 20:57
Fais un ZHPFix avec ce fichier :
https://www.cjoint.com/?kzu5MljEmE
Et poste le rapport.
https://www.cjoint.com/?kzu5MljEmE
Et poste le rapport.
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
25 oct. 2009 à 21:02
25 oct. 2009 à 21:02
Fais ensuite ceci :
-+-+-+-> OTMoveIt <-+-+-+-
[x] Télécharge OTMoveIt (de Old_Timer) à cette adresse : https://www.luanagames.com/index.fr.html sur ton Bureau.
[x] Double-clique sur OTMoveIt.exe.
[x] Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
[x] Copie le texte en gras ci dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved
:processes
explorer.exe
6mu89XP.exe
qnqgqb.exe
:services
kwdcapog
:reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ITSecMng]
:files
C:\Users\Mathias\AppData\Local\Temp
:commands
[emptytemp]
[purity]
[start explorer]
[x] Clique sur MoveIt! pour lancer la suppression.
[x] Si OTMoveIt propose de redémarrer ton PC, accepte.
[x] Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
[x] Dans ta future réponse, envoie le rapport de OTMoveIt situé sous C:\_OTMoveIt\MovedFiles
--------------
Télécharge rootrepeal ici : http://www.geekstogo.com/forum/files/file/440-rootrepeal/
Décompresse le, lance le, -> scan puis poste le rapport
-+-+-+-> OTMoveIt <-+-+-+-
[x] Télécharge OTMoveIt (de Old_Timer) à cette adresse : https://www.luanagames.com/index.fr.html sur ton Bureau.
[x] Double-clique sur OTMoveIt.exe.
[x] Assure toi que la case Unregister Dll's and Ocx's soit bien cochée.
[x] Copie le texte en gras ci dessous et colle le dans le cadre de gauche de OTMoveIt nommé Paste List of Files/Folders to be moved
:processes
explorer.exe
6mu89XP.exe
qnqgqb.exe
:services
kwdcapog
:reg
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ITSecMng]
:files
C:\Users\Mathias\AppData\Local\Temp
:commands
[emptytemp]
[purity]
[start explorer]
[x] Clique sur MoveIt! pour lancer la suppression.
[x] Si OTMoveIt propose de redémarrer ton PC, accepte.
[x] Lorsque un résultat apparaît dans le cadre Results, clique sur Exit.
[x] Dans ta future réponse, envoie le rapport de OTMoveIt situé sous C:\_OTMoveIt\MovedFiles
--------------
Télécharge rootrepeal ici : http://www.geekstogo.com/forum/files/file/440-rootrepeal/
Décompresse le, lance le, -> scan puis poste le rapport
========== PROCESSES ==========
Process explorer.exe killed successfully.
Unable to kill process: 6mu89XP.exe
Unable to kill process: qnqgqb.exe
========== SERVICES/DRIVERS ==========
Unable to stop service kwdcapog .
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ITSecMng\\ deleted successfully.
========== FILES ==========
C:\Users\Mathias\AppData\Local\Temp\WPDNSE moved successfully.
C:\Users\Mathias\AppData\Local\Temp\plugtmp-1 moved successfully.
C:\Users\Mathias\AppData\Local\Temp\plugtmp moved successfully.
C:\Users\Mathias\AppData\Local\Temp\msohtmlclip1\01 moved successfully.
C:\Users\Mathias\AppData\Local\Temp\msohtmlclip1 moved successfully.
C:\Users\Mathias\AppData\Local\Temp\msohtmlclip moved successfully.
C:\Users\Mathias\AppData\Local\Temp\MessengerCache moved successfully.
C:\Users\Mathias\AppData\Local\Temp\Icons moved successfully.
C:\Users\Mathias\AppData\Local\Temp\DefaultEmoticons moved successfully.
C:\Users\Mathias\AppData\Local\Temp\dc30567302 moved successfully.
Folder move failed. C:\Users\Mathias\AppData\Local\Temp scheduled to be moved on reboot.
========== COMMANDS ==========
File delete failed. C:\Users\Mathias\AppData\Local\Temp\etilqs_MQsJ7Fh7dpWchz6y8SVu scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Temp\~DF9C88.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 10252009_211022
Files moved on Reboot...
C:\Users\Mathias\AppData\Local\Temp\WPDNSE moved successfully.
C:\Users\Mathias\AppData\Local\Temp moved successfully.
File C:\Users\Mathias\AppData\Local\Temp\etilqs_MQsJ7Fh7dpWchz6y8SVu not found!
File C:\Users\Mathias\AppData\Local\Temp\~DF9C88.tmp not found!
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_001_ moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_002_ moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_003_ moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\urlclassifier3.sqlite moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\XUL.mfl moved successfully.
Process explorer.exe killed successfully.
Unable to kill process: 6mu89XP.exe
Unable to kill process: qnqgqb.exe
========== SERVICES/DRIVERS ==========
Unable to stop service kwdcapog .
========== REGISTRY ==========
Registry key HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\ITSecMng\\ deleted successfully.
========== FILES ==========
C:\Users\Mathias\AppData\Local\Temp\WPDNSE moved successfully.
C:\Users\Mathias\AppData\Local\Temp\plugtmp-1 moved successfully.
C:\Users\Mathias\AppData\Local\Temp\plugtmp moved successfully.
C:\Users\Mathias\AppData\Local\Temp\msohtmlclip1\01 moved successfully.
C:\Users\Mathias\AppData\Local\Temp\msohtmlclip1 moved successfully.
C:\Users\Mathias\AppData\Local\Temp\msohtmlclip moved successfully.
C:\Users\Mathias\AppData\Local\Temp\MessengerCache moved successfully.
C:\Users\Mathias\AppData\Local\Temp\Icons moved successfully.
C:\Users\Mathias\AppData\Local\Temp\DefaultEmoticons moved successfully.
C:\Users\Mathias\AppData\Local\Temp\dc30567302 moved successfully.
Folder move failed. C:\Users\Mathias\AppData\Local\Temp scheduled to be moved on reboot.
========== COMMANDS ==========
File delete failed. C:\Users\Mathias\AppData\Local\Temp\etilqs_MQsJ7Fh7dpWchz6y8SVu scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Temp\~DF9C88.tmp scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.7.0 log created on 10252009_211022
Files moved on Reboot...
C:\Users\Mathias\AppData\Local\Temp\WPDNSE moved successfully.
C:\Users\Mathias\AppData\Local\Temp moved successfully.
File C:\Users\Mathias\AppData\Local\Temp\etilqs_MQsJ7Fh7dpWchz6y8SVu not found!
File C:\Users\Mathias\AppData\Local\Temp\~DF9C88.tmp not found!
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_001_ moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_002_ moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_003_ moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\urlclassifier3.sqlite moved successfully.
C:\Users\Mathias\AppData\Local\Mozilla\Firefox\Profiles\sir8bviq.default\XUL.mfl moved successfully.
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
25 oct. 2009 à 21:26
25 oct. 2009 à 21:26
le scan rootrepeal ?
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
25 oct. 2009 à 21:41
25 oct. 2009 à 21:41
Télécharge rootrepeal ici : http://www.geekstogo.com/forum/files/file/440-rootrepeal/
Décompresse le, lance le, -> scan puis poste le rapport
Décompresse le, lance le, -> scan puis poste le rapport
Je dois faire un scan pour chaque onglet??? (drivers, files, process,...)
Je lancerai ça demain en rentrant du boulot, je vais aller me reposer un peu!
Bonne soirée et un tout grand merci à toi Xplode!!!
Je lancerai ça demain en rentrant du boulot, je vais aller me reposer un peu!
Bonne soirée et un tout grand merci à toi Xplode!!!
Xplode
Messages postés
8820
Date d'inscription
vendredi 21 août 2009
Statut
Contributeur sécurité
Dernière intervention
2 juillet 2015
726
25 oct. 2009 à 22:00
25 oct. 2009 à 22:00
Clique sur l'onglet report, et tu coches tout