écran bleu peut être du à un virus?...
noviceeninfo
Messages postés
31
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
voilà toute l'histoire.
Samedi, j'ai téléchargé un logiciel pour faire des essais de déco en 3D ... J'ai installé le logiciel, qui n'a jamais voulu s'installer complètement d'ailleurs, je n'ai pas pu l'utiliser. Le soir j'ai éteint mon ordi et quand j'ai voulu le rallumer dimanche, plus rien !
Mon PC se met en route, l'écran Acer apparaît, windows fait mine de se mettre en route, un écran noir me propose d'ouvrir Windows normalement ou d'ouvrir en réparant (choix préselectionné). Que je fasse l'un ou l'autre c'est la même chose, j'arrive sur un écran bleu qui me dit qu'il y a une erreur et que pour l'intégrité de mes données Windows ne peut pas s'ouvrir. cet écran me parle de BIOS et de F8 mais j'avoue que j'ai essayé plein de chose et rien ne marche.
Quelqu'un qui maîtrise le sujet pourrait-il m'aider?
S'agit-il d'un virus issu du logiciel de 3D? Si oui que faire sachant que je ne peux plus accéder à windows (même en mode sans échec, j'ai essayé)?
Est-ce autre chose?
SVP aidez moi!!!
voilà toute l'histoire.
Samedi, j'ai téléchargé un logiciel pour faire des essais de déco en 3D ... J'ai installé le logiciel, qui n'a jamais voulu s'installer complètement d'ailleurs, je n'ai pas pu l'utiliser. Le soir j'ai éteint mon ordi et quand j'ai voulu le rallumer dimanche, plus rien !
Mon PC se met en route, l'écran Acer apparaît, windows fait mine de se mettre en route, un écran noir me propose d'ouvrir Windows normalement ou d'ouvrir en réparant (choix préselectionné). Que je fasse l'un ou l'autre c'est la même chose, j'arrive sur un écran bleu qui me dit qu'il y a une erreur et que pour l'intégrité de mes données Windows ne peut pas s'ouvrir. cet écran me parle de BIOS et de F8 mais j'avoue que j'ai essayé plein de chose et rien ne marche.
Quelqu'un qui maîtrise le sujet pourrait-il m'aider?
S'agit-il d'un virus issu du logiciel de 3D? Si oui que faire sachant que je ne peux plus accéder à windows (même en mode sans échec, j'ai essayé)?
Est-ce autre chose?
SVP aidez moi!!!
A voir également:
- écran bleu peut être du à un virus?...
- Supprimer rond bleu whatsapp - Guide
- Double ecran - Guide
- Écran bleu - Guide
- Ecran a l'envers - Guide
- Capture d'écran whatsapp - Accueil - Messagerie instantanée
38 réponses
he bien merci, ca fonctionne à nouveau.
Merci beaucoup pour le coup de main.
Maintenant je vait nettoyer tout ça, faire un hijackthis et voir ce que ça donne !
Merci beaucoup pour le coup de main.
Maintenant je vait nettoyer tout ça, faire un hijackthis et voir ce que ça donne !
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
ok si tu veux qu'on jette un oeil ensemble :
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt".
Télécharge OTL de OLDTimer
▶ enregistre le sur ton Bureau.
▶ Double clic ( pour vista => clic droit "executer en tant qu'administrateur") sur OTL.exe pour le lancer.
▶ Coche les 2 cases Lop et Purity
▶ Coche la case devant scan all users
▶ règle-le sur "60 Days"
▶ dans la colonne de gauche , mets tout sur all
ne modifie pas ceci :
"files created whithin" et "files modified whithin"
▶Clic sur Run Scan.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
Tu feras la meme chose avec le "Extra.txt".
Le scan a mis pas loin d'une heure faut dire que j'avais mis plusieurs choses à tourner. Ce matin j'ai allumé mon ordi, il m'a refait le coup de l'écran bleu. Je l'ai rallumé normalement mais il est très long à se mettre en route.
Lorsque j'ai voulu brancher mon disque dur externe l'écran bleu est apparu (Driver not less or equal), j'ai rallumé et ca à l'air de fonctionner maintenant.
Voilà les liens :
http://www.cijoint.fr/cjlink.php?file=cj200911/cijDUhNAoG.txt
http://www.cijoint.fr/cjlink.php?file=cj200911/cijorbMvAp.txt
Lorsque j'ai voulu brancher mon disque dur externe l'écran bleu est apparu (Driver not less or equal), j'ai rallumé et ca à l'air de fonctionner maintenant.
Voilà les liens :
http://www.cijoint.fr/cjlink.php?file=cj200911/cijDUhNAoG.txt
http://www.cijoint.fr/cjlink.php?file=cj200911/cijorbMvAp.txt
sers-toi de cette page pour desinstaller AVG convenablement :
Désinstallation Antivirus , Parefeu , Antispyware
ensuite :
▶ Telecharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
Désinstallation Antivirus , Parefeu , Antispyware
ensuite :
▶ Telecharge et install UsbFix par Chiquitine29
(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir
▶ Fais un clic droit sur le raccourci UsbFix présent sur ton bureau et choisis "éxécuter en tant qu'administrateur" .
▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .
▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]
▶ Laisse travailler l outil.
▶ Ensuite post le rapport UsbFix.txt qui apparaitra.
Note : Le rapport UsbFix.txt est sauvegardé à la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
Mis entre de mauvaises mains, cet utilitaire pourrait arrêter des logiciels de sécurité (Antivirus, Firewall...) d'où l'alerte émise par ces antivirus.
Tuto : http://pagesperso-orange.fr/NosTools/usbfix.html
############################## | UsbFix V6.054 |
User : Jess (Administrateurs) # NOTRE-PC
Update on 17/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:25:59 | 18/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 228,13 Go (158,03 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 227,87 Go (227,77 Go free) [DATA] # NTFS
E:\ -> Disque amovible
F:\ -> Disque CD-ROM
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 983,72 Mo (716,77 Mo free) [UDISK 2.0] # FAT
############################## | Processus actifs |
C:\Windows\System32\smss.exe 452
C:\Windows\system32\csrss.exe 520
C:\Windows\system32\wininit.exe 572
C:\Windows\system32\csrss.exe 584
C:\Windows\system32\services.exe 620
C:\Windows\system32\lsass.exe 632
C:\Windows\system32\lsm.exe 640
C:\Windows\system32\winlogon.exe 724
C:\Windows\system32\svchost.exe 832
C:\Windows\system32\svchost.exe 912
C:\Windows\System32\svchost.exe 948
C:\Windows\System32\svchost.exe 1052
C:\Windows\System32\svchost.exe 1080
C:\Windows\system32\svchost.exe 1132
C:\Windows\system32\svchost.exe 1240
C:\Windows\system32\SLsvc.exe 1264
C:\Windows\system32\svchost.exe 1300
C:\Windows\system32\svchost.exe 1500
C:\Windows\System32\spoolsv.exe 1680
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1708
C:\Windows\system32\svchost.exe 1724
C:\Windows\system32\Dwm.exe 200
C:\Windows\system32\taskeng.exe 308
C:\Windows\Explorer.EXE 336
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe 1400
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe 1456
C:\Acer\ALaunch\ALaunchSvc.exe 1460
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 300
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1932
C:\Program Files\Bonjour\mDNSResponder.exe 1172
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe 1164
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe 1812
C:\Windows\system32\svchost.exe 2108
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2132
C:\Windows\System32\svchost.exe 2164
C:\Windows\System32\svchost.exe 2200
C:\Windows\system32\svchost.exe 2212
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2232
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2260
C:\Windows\system32\svchost.exe 2320
C:\Windows\System32\svchost.exe 2356
C:\Windows\system32\SearchIndexer.exe 2452
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe 2508
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2572
C:\Windows\system32\WUDFHost.exe 2796
C:\Windows\system32\wbem\wmiprvse.exe 2888
C:\Windows\system32\taskeng.exe 3460
C:\Program Files\Windows Defender\MSASCui.exe 2984
C:\Windows\RtHDVCpl.exe 2036
C:\Acer\Empowering Technology\SysMonitor.exe 3108
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe 3092
C:\Windows\System32\nvraidservice.exe 2840
C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe 2708
C:\Program Files\Internet Explorer\iexplore.exe 2684
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe 2716
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe 2720
C:\Windows\System32\rundll32.exe 1384
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe 1068
C:\Program Files\iTunes\iTunesHelper.exe 1096
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1128
C:\Program Files\Windows Media Player\wmpnscfg.exe 1032
C:\Program Files\Java\jre6\bin\jusched.exe 988
C:\Program Files\Windows Sidebar\sidebar.exe 3260
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 1756
C:\Windows\ehome\ehtray.exe 864
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 3192
C:\Program Files\uTorrent\uTorrent.exe 1692
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 3372
C:\Program Files\OpenOffice.org 3\program\soffice.exe 2880
C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe 2160
C:\Windows\System32\rundll32.exe 3448
C:\Program Files\Windows Media Player\wmpnetwk.exe 3316
C:\Windows\system32\wbem\wmiprvse.exe 3684
C:\Windows\ehome\ehmsas.exe 3704
C:\Program Files\OrangeHSS\Launcher\Launcher.exe 3436
C:\Program Files\OpenOffice.org 3\program\soffice.bin 2312
C:\Program Files\Internet Explorer\iexplore.exe 1432
C:\Windows\system32\wbem\unsecapp.exe 468
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE 3660
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE 3400
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe 1260
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe 4384
C:\Program Files\iPod\bin\iPodService.exe 4752
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe 4944
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe 5040
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe 5080
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe 5784
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe 5792
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe 5816
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe 5932
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe 5940
C:\Windows\system32\conime.exe 5312
\\?\C:\Windows\system32\wbem\WMIADAP.EXE 5972
C:\Windows\System32\mobsync.exe 5616
C:\Program Files\Windows Media Player\wmplayer.exe 5620
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{151642db-9c39-11dd-9ff4-001d9246134e}
shell\AutoRun\command =K:\LaunchU3.exe -a
################## | Cracks / Keygens / Serials |
"C:\j2sdk1.4.2_13\bin\serialver.exe"
18/10/2006 11:21 |Size 45190 |Crc32 fcb80e1a |Md5 0d021f3c943653d56e6fbb2809871e54
################## | ! Fin du rapport # UsbFix V6.054 ! |
User : Jess (Administrateurs) # NOTRE-PC
Update on 17/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 18:25:59 | 18/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 228,13 Go (158,03 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 227,87 Go (227,77 Go free) [DATA] # NTFS
E:\ -> Disque amovible
F:\ -> Disque CD-ROM
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
K:\ -> Disque amovible # 983,72 Mo (716,77 Mo free) [UDISK 2.0] # FAT
############################## | Processus actifs |
C:\Windows\System32\smss.exe 452
C:\Windows\system32\csrss.exe 520
C:\Windows\system32\wininit.exe 572
C:\Windows\system32\csrss.exe 584
C:\Windows\system32\services.exe 620
C:\Windows\system32\lsass.exe 632
C:\Windows\system32\lsm.exe 640
C:\Windows\system32\winlogon.exe 724
C:\Windows\system32\svchost.exe 832
C:\Windows\system32\svchost.exe 912
C:\Windows\System32\svchost.exe 948
C:\Windows\System32\svchost.exe 1052
C:\Windows\System32\svchost.exe 1080
C:\Windows\system32\svchost.exe 1132
C:\Windows\system32\svchost.exe 1240
C:\Windows\system32\SLsvc.exe 1264
C:\Windows\system32\svchost.exe 1300
C:\Windows\system32\svchost.exe 1500
C:\Windows\System32\spoolsv.exe 1680
C:\Program Files\Avira\AntiVir Desktop\sched.exe 1708
C:\Windows\system32\svchost.exe 1724
C:\Windows\system32\Dwm.exe 200
C:\Windows\system32\taskeng.exe 308
C:\Windows\Explorer.EXE 336
C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe 1400
C:\Acer\Empowering Technology\ePerformance\MemCheck.exe 1456
C:\Acer\ALaunch\ALaunchSvc.exe 1460
C:\Program Files\Avira\AntiVir Desktop\avguard.exe 300
C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe 1932
C:\Program Files\Bonjour\mDNSResponder.exe 1172
C:\Acer\Empowering Technology\eDataSecurity\eDSService.exe 1164
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe 1812
C:\Windows\system32\svchost.exe 2108
C:\Program Files\Common Files\LightScribe\LSSrvc.exe 2132
C:\Windows\System32\svchost.exe 2164
C:\Windows\System32\svchost.exe 2200
C:\Windows\system32\svchost.exe 2212
C:\Program Files\CyberLink\Shared Files\RichVideo.exe 2232
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe 2260
C:\Windows\system32\svchost.exe 2320
C:\Windows\System32\svchost.exe 2356
C:\Windows\system32\SearchIndexer.exe 2452
C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe 2508
C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe 2572
C:\Windows\system32\WUDFHost.exe 2796
C:\Windows\system32\wbem\wmiprvse.exe 2888
C:\Windows\system32\taskeng.exe 3460
C:\Program Files\Windows Defender\MSASCui.exe 2984
C:\Windows\RtHDVCpl.exe 2036
C:\Acer\Empowering Technology\SysMonitor.exe 3108
C:\Acer\Empowering Technology\eDataSecurity\eDSLoader.exe 3092
C:\Windows\System32\nvraidservice.exe 2840
C:\Program Files\Acer Arcade Live\Acer PlayMovie\PMVService.exe 2708
C:\Program Files\Internet Explorer\iexplore.exe 2684
C:\Program Files\OrangeHSS\Systray\SystrayApp.exe 2716
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe 2720
C:\Windows\System32\rundll32.exe 1384
C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe 1068
C:\Program Files\iTunes\iTunesHelper.exe 1096
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 1128
C:\Program Files\Windows Media Player\wmpnscfg.exe 1032
C:\Program Files\Java\jre6\bin\jusched.exe 988
C:\Program Files\Windows Sidebar\sidebar.exe 3260
C:\Program Files\Windows Live\Messenger\msnmsgr.exe 1756
C:\Windows\ehome\ehtray.exe 864
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe 3192
C:\Program Files\uTorrent\uTorrent.exe 1692
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe 3372
C:\Program Files\OpenOffice.org 3\program\soffice.exe 2880
C:\Program Files\Sony\Sony Picture Utility\PMBCore\SPUVolumeWatcher.exe 2160
C:\Windows\System32\rundll32.exe 3448
C:\Program Files\Windows Media Player\wmpnetwk.exe 3316
C:\Windows\system32\wbem\wmiprvse.exe 3684
C:\Windows\ehome\ehmsas.exe 3704
C:\Program Files\OrangeHSS\Launcher\Launcher.exe 3436
C:\Program Files\OpenOffice.org 3\program\soffice.bin 2312
C:\Program Files\Internet Explorer\iexplore.exe 1432
C:\Windows\system32\wbem\unsecapp.exe 468
C:\Acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE 3660
C:\Acer\Empowering Technology\eRecovery\ERAGENT.EXE 3400
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe 1260
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\AlertModule\1\AlertModule.exe 4384
C:\Program Files\iPod\bin\iPodService.exe 4752
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe 4944
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe 5040
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe 5080
C:\Program Files\OrangeHSS\Deskboard\deskboard.exe 5784
C:\Program Files\OrangeHSS\connectivity\connectivitymanager.exe 5792
C:\Program Files\OrangeHSS\connectivity\CoreCom\CoreCom.exe 5816
C:\Program Files\OrangeHSS\connectivity\CoreCom\OraConfigRecover.exe 5932
C:\PROGRA~1\COMMON~1\France Telecom\Shared Modules\FTCOMModule\1\FTCOMModule.exe 5940
C:\Windows\system32\conime.exe 5312
\\?\C:\Windows\system32\wbem\WMIADAP.EXE 5972
C:\Windows\System32\mobsync.exe 5616
C:\Program Files\Windows Media Player\wmplayer.exe 5620
################## | Fichiers # Dossiers infectieux |
################## | Registre # Clés infectieuses |
################## | Registre # Mountpoints2 |
HKCU\..\..\Explorer\MountPoints2\{151642db-9c39-11dd-9ff4-001d9246134e}
shell\AutoRun\command =K:\LaunchU3.exe -a
################## | Cracks / Keygens / Serials |
"C:\j2sdk1.4.2_13\bin\serialver.exe"
18/10/2006 11:21 |Size 45190 |Crc32 fcb80e1a |Md5 0d021f3c943653d56e6fbb2809871e54
################## | ! Fin du rapport # UsbFix V6.054 ! |
▶ Télécharge Zeb-Restoreet enregistre ce fichier sur le bureau.
▶-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
▶-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
▶- Coche la case devant : sites de confiance et fichiers hosts
▶- Ne coche aucune autre case
▶-Clique sur Restaurer
▶-Redémarre ton PC
ensuite :
refais un OTL comme precedemment demandé , il y a des trucs (pas importants) a virer qui te bouffent des ressources inutilement
▶-Clic droit Zeb-Restore.zip ==> Extraire tout choisis comme lieu d'enregistrement le bureau.
▶-Ouvre le dossier ZR_1.0.0.37 ==> double clic sur Zeb-Restore.exe
▶- Coche la case devant : sites de confiance et fichiers hosts
▶- Ne coche aucune autre case
▶-Clique sur Restaurer
▶-Redémarre ton PC
ensuite :
refais un OTL comme precedemment demandé , il y a des trucs (pas importants) a virer qui te bouffent des ressources inutilement
ok, j'ai appliqué zeb restore redémarré et fait un nouvel OTL, voilà ce que ça donne :
http://www.cijoint.fr/cjlink.php?file=cj200911/cij0tOlXrH.txt
http://www.cijoint.fr/cjlink.php?file=cj200911/cij4SJS0W6.txt
je sais que j'ai accumulé pas mal de trucs inutiles mais je ne sais jamais de quoi je peux me débarrasser
http://www.cijoint.fr/cjlink.php?file=cj200911/cij0tOlXrH.txt
http://www.cijoint.fr/cjlink.php?file=cj200911/cij4SJS0W6.txt
je sais que j'ai accumulé pas mal de trucs inutiles mais je ne sais jamais de quoi je peux me débarrasser
relance USBFix , option vaccination , puis option desinstallation
ensuite :
je peux savoir qui t'a demandé d'installer registry Doctor hier soir vers 18 h ?
jette un oeil la dessus :
http://www.cijoint.fr/cjlink.php?file=cj200911/cijbzM0oFk.jpg
ensuite :
je peux savoir qui t'a demandé d'installer registry Doctor hier soir vers 18 h ?
jette un oeil la dessus :
http://www.cijoint.fr/cjlink.php?file=cj200911/cijbzM0oFk.jpg
Voilà le rapport de la vaccination :
############################## | UsbFix V6.054 |
User : Jess (Administrateurs) # NOTRE-PC
Update on 17/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:02:38 | 20/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 228,13 Go (155,72 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 227,87 Go (227,77 Go free) [DATA] # NTFS
E:\ -> Disque amovible
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,76 Go (256,69 Go free) [Expansion Drive] # NTFS
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
################## | ! Fin du rapport # UsbFix V6.054 ! |
Pour registry Doctor, il y avait quelqu'un qui conseillait de l'installer donc j'ai essayé mais comme antivir l'a détecté comme virus je n'ai pas poussé plus loin.
############################## | UsbFix V6.054 |
User : Jess (Administrateurs) # NOTRE-PC
Update on 17/11/2009 by Chiquitine29, C_XX & Chimay8
Start at: 16:02:38 | 20/11/2009
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
Intel(R) Pentium(R) Dual CPU E2140 @ 1.60GHz
Microsoft® Windows Vista™ Édition Familiale Premium (6.0.6002 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18828
Windows Firewall Status : Enabled
C:\ -> Disque fixe local # 228,13 Go (155,72 Go free) [ACER] # NTFS
D:\ -> Disque fixe local # 227,87 Go (227,77 Go free) [DATA] # NTFS
E:\ -> Disque amovible
F:\ -> Disque CD-ROM
G:\ -> Disque fixe local # 465,76 Go (256,69 Go free) [Expansion Drive] # NTFS
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix.
# D:\autorun.inf -> Dossier créé par UsbFix.
# G:\autorun.inf -> Dossier créé par UsbFix.
################## | ! Fin du rapport # UsbFix V6.054 ! |
Pour registry Doctor, il y avait quelqu'un qui conseillait de l'installer donc j'ai essayé mais comme antivir l'a détecté comme virus je n'ai pas poussé plus loin.