Comment supprimer l'entrée "C:\DOCUME~1\Yagam

Résolu
Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   -  
 Utilisateur anonyme -
Bonjour,
je n'arrive pas à supprimer cette entrée qui est en "triple" au demarrage "selon tune up utilities 2009"


virus ? ke faire d'avance merci
A voir également:

56 réponses

Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
voici le rapport :

List'em by g3n-h@ckm@n 1.0.4.7

updated on 27.10.2009 ::::: 11.30

Windows_NT

Microsoft Windows XP [version 5.1.2600]


mar. 27/10/2009 18:02:54,29

======================
Cles de demarrage "Run"
======================
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="\"C:\\WINDOWS\\system32\\ctfmon.exe\""
"DownloadAccelerator"="\"C:\\Program Files\\DAP\\DAP.EXE\" /STARTUP"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"avgnt"="\"C:\\Program Files\\Avira\\AntiVir Desktop\\avgnt.exe\" /min"
"StartCCC"="\"C:\\Program Files\\ATI Technologies\\ATI.ACE\\Core-Static\\CLIStart.exe\" MSRun"
"SpySweeper"="\"C:\\Program Files\\Webroot\\WebrootSecurity\\SpySweeperUI.exe\" /startintray"

=====================
cles additionnelles
=====================
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001

===============
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]

[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\Shell]

===============
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"

======
BHO :
======
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{000123B4-9B42-4900-B3F7-F4B073EFC214}]
@="btorbit.com"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
"NoExplorer"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
@="JQSIEStartDetectorImpl"
"NoExplorer"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FF6C3CF0-4B15-11D1-ABED-709549C10000}]
@="DAPIELoader Class"
"NoExplorer"=dword:00000001

==========================

===============
Path : C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;C:\Program Files\ATI Technologies\ATI.ACE\Core-Static;C:\Program Files\ESTsoft\ALZip;C:\Program Files\ESTsoft\ALZip
===============
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :


¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

AAWSERVICE.EXE-3B93EBA3.pf
AAWTRAY.EXE-1858AE3F.pf
AAWWSC.EXE-248CAA52.pf
ALG.EXE-0F138680.pf
AVGNT.EXE-200FEF40.pf
AVNOTIFY.EXE-05ED5FD8.pf
AVWSC.EXE-0283F9DD.pf
CCC.EXE-2F1AF7F1.pf
CHROME.EXE-06157C0F.pf
CLISTART.EXE-315E0C43.pf
CMD.EXE-087B4001.pf
CONTROL.EXE-013DBFB5.pf
CTFMON.EXE-0E17969B.pf
DAP.EXE-35E17E3D.pf
EXPLORER.EXE-082F38A9.pf
FIREFOX.EXE-28641590.pf
GOOGLEUPDATE.EXE-1E123D86.pf
IEXPLORE.EXE-27122324.pf
INTEGRATOR.EXE-0A7B7F59.pf
IW3MP.EXE-157F47A5.pf
JQSNOTIFY.EXE-24AE4A36.pf
Layout.ini
LIST_KILLEM.EXE-19B16DF3.pf
MODE.COM-31685BAE.pf
MOM.EXE-33A6BD58.pf
MSI24.TMP-381839DD.pf
MSIEXEC.EXE-2F8A8CAE.pf
MSNMSGR.EXE-030AB647.pf
NOTEPAD.EXE-336351A9.pf
NSVCIP.EXE-13106DF4.pf
NTOSBOOT-B00DFAAD.pf
ONECLICK.EXE-02BCF6B7.pf
ONECLICKSTARTER.EXE-31B195B2.pf
PNKBSTRB.EXE-21412697.pf
REG.EXE-0D2A95F7.pf
REGSVR32.EXE-25EEFE2F.pf
RUNDLL32.EXE-1831A4F3.pf
RUNDLL32.EXE-4489B61B.pf
SPYSWEEPERUI.EXE-39BCA879.pf
SPYWARETERMINATOR.EXE-0C0A5116.pf
SPYWARETERMINATORUPDATE.EXE-223FCAC3.pf
SSU.EXE-21EBC7AB.pf
STARTUPMANAGER.EXE-3AD3EDA8.pf
THREATWORK.EXE-0F50642D.pf
TU2009TRIALFR.EXE-336F39E0.pf
TUINSTALLHELPER.EXE-1837C5C7.pf
TUPROGST.EXE-0861FFE4.pf
UNSECAPP.EXE-1A95A33B.pf
UPDATE.EXE-2577D203.pf
USERINIT.EXE-30B18140.pf
VERCLSID.EXE-3667BD89.pf
WLCOMM.EXE-04AE9009.pf
WMIPRVSE.EXE-28F301A9.pf
WRUTIL.EXE-3096841F.pf
WSCNTFY.EXE-1B24F5EB.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
ok tu peux le suppriimer

tu ne peux vraiment pas reactiver les mises a jour automatiques manuellement a partir du panneau de configuration ??
0
Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
ok , non j'ai bien essayé pourtant ... pas moyen ... :/
0
Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
en plus dans le panneau de config , elle sont bien activées pourtant .... mais j'ai qd meme l'alerte ....
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
dsl pour le triple post ....

et je ne sais pas verifier les mise à jours windows non plus ....




[Numéro d'erreur : 0x80070424]
Le site Web a rencontré une erreur et ne peut pas afficher la page demandée. Les options fournies ci-dessous peuvent vous aider à résoudre le problème.

et ce depuis le debut du probleme ...

encore merci de ton aide ! :)
0
Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
le probleme est reglé en effet !!! un grand merci de ton aide GEN !!!

bonne continuation et encore merci !

Yagami
0
Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
re :) bizarement "windows update" n'est plus accessible et ma machine "freez" quand je veux acceder aux updates je dois meme redemarrer sinon je sais plus rien faire ...
0
Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
oulala plus rien qui va , spyseeper freeze ! plus moyen d'avoir explorer pour verifier les mise à jours ... c pire qu'avt ... mais je n'ai plus l'alerte de secutité ....

je dois redemarrer avec "reset" sinon caler ... :(
0
Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
c:\progra~1\dap\dapiel~1.dll spysweeper cale là dessus .... et qd le pc demarre l'alerte est tjrs là puis disparait .... plus d'analyse spy,plus de mise à jour windows , des freezes , je vais pleurer je crois lollll
0
Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
à vrai dire je preferai avt cette manip ...https://forums.commentcamarche.net/forum/affich-1436891-windows-update-erreur-0x80070424­update-erreur-0x80070424

j'espere qu'on va en sortir ... :(
0
Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
re, c pire encore en faite , je n'ai plus acces à rien meme plus mozilla donc plus internet, je te parle ici via mon ancienne machine .... seul moyen pour moi de venir sur ce forum ....

je ne sais pas faire aller l'antivirus,ni spy, ni rien tout est bloqué ....

au secours ! :(
0
Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
0
Utilisateur anonyme
 
salut

ok desinstalle spysweeper en mode sans echec avec prise en charge reseau
0
Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
slt gen , j'attendais encore un peu avt de confirmer pour ne pas poster pour poster :)

mais le probleme est reglé càd : j'ai entré la commande du mess 45 en mode sans echec et la j'ai bien eu une confirmaton qu'elle c'etait bien apppliqué , puis j'ai redemarre et fait un scan antivir et j'avais qdmeme une crasse un cheval de troie qu'avira à supprimer apres un redemarrage , j'ai pu faire un scan spy egalement et depuis hier soir 23h je n'ai plus de problemes enfin j'espere lolll je croise les doigts :) , je pense donc avec ton accord que l'on peut cloturer , puisque le post 45 a bel et bien reglé le probleme mais j'ai du le faire un mode ss echec , ce ke j'avais tout de suite pensé ...

encore merci à toi !!!!! pour ton temps et ton exp !

yagami
0
Light-Yagami Messages postés 155 Date d'inscription   Statut Membre Dernière intervention   1
 
JavaRa 1.15 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Thu Oct 29 18:41:32 2009

Found and removed: C:\Documents and Settings\Yagami\Application Data\Sun\Java\jre1.6.0_11

Found and removed: C:\Documents and Settings\Yagami\Application Data\Sun\Java\jre1.6.0_14

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

------------------------------------

Finished reporting.

----------------------------------------------------------------------------------------------------------------------------

rapport toolcleaner2 :
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\TB.txt: trouvé !
C:\FindyKill.txt: trouvé !
C:\Toolbar SD: trouvé !
C:\FindyKill: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: trouvé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: trouvé !
C:\Documents and Settings\Yagami\Bureau\Ad-R.exe: trouvé !
C:\Documents and Settings\Yagami\Bureau\SECURITE\HijackThis.lnk: trouvé !
C:\Documents and Settings\Yagami\Bureau\SECURITE\ToolBarSD.exe: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !

---------------------------------
--> Suppression:

C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis\HijackThis.lnk: supprimé !
C:\Documents and Settings\Yagami\Bureau\Ad-R.exe: supprimé !
C:\Documents and Settings\Yagami\Bureau\SECURITE\HijackThis.lnk: supprimé !
C:\Documents and Settings\Yagami\Bureau\SECURITE\ToolBarSD.exe: supprimé !
C:\Program Files\Ad-Remover\BACKUP\Ad-R.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\TB.txt: supprimé !
C:\FindyKill.txt: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Toolbar SD: supprimé !
C:\FindyKill: supprimé !
C:\Documents and Settings\All Users\Menu Démarrer\Programmes\HijackThis: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !


hé bien voila , j'ai bien pris note de ces précieux conseils ! j'ai maintenant "wot" et alors "atf" que j'avais deja , je vais installer un pare feu comme conseillé , et j'ai recoché tout ce k'il fallait au niveau "options des dossiers" et j'ai désactivé puis réactivé la restauration , je vais faire la verif du disque ce soir ...

je te remercie pour tout !!! bonne continuation

yagami
0
Utilisateur anonyme
 
pas de soucis au plaisir ;)
0