Ordinateur vérolé!!
sissi74940
Messages postés
147
Statut
Membre
-
sissi74940 Messages postés 147 Statut Membre -
sissi74940 Messages postés 147 Statut Membre -
Bonjour,
peu avant noel, surprise en allumant mon ordi, pleins de fenètres qui s'ouvrent me mettant des messages d'erreurs, me disant en anglais(je capte pas un mot)!! que mon ordinateur est infecté, plus possible d'ouvrir aucun fichier et quand j'essayais de supprimer, on me disait que je disposais pas des fichiers necessaires!!!
je descends donc ma centrale a mon frère dans l'isère qui me fais une analyse complète du pc et la , surprise, 34 fichiers dll infectés jusqu'à mon anti virus!!!donc, guère de solutions envisagées a part le formatage.
Je rentre jeudi, je rebranche mon PC pour entreprendre le formatage et la, surprise, plus aucun message d'infection?????????????????????
je peux effacer, enregistrer, ouvrir, sans aucun problème!!!
Je suis plutôt sceptique et demande si quelqu'un a une solution suite a ce problème?
J'ai peur que le viru se soit caché et ressorte un jour ou l'autre!!!
j'ai fait un : hyackthis.zip comme conseillé sur ce site et poste le rapport!!!
merci de me répondre!!!
sylvie du 74
peu avant noel, surprise en allumant mon ordi, pleins de fenètres qui s'ouvrent me mettant des messages d'erreurs, me disant en anglais(je capte pas un mot)!! que mon ordinateur est infecté, plus possible d'ouvrir aucun fichier et quand j'essayais de supprimer, on me disait que je disposais pas des fichiers necessaires!!!
je descends donc ma centrale a mon frère dans l'isère qui me fais une analyse complète du pc et la , surprise, 34 fichiers dll infectés jusqu'à mon anti virus!!!donc, guère de solutions envisagées a part le formatage.
Je rentre jeudi, je rebranche mon PC pour entreprendre le formatage et la, surprise, plus aucun message d'infection?????????????????????
je peux effacer, enregistrer, ouvrir, sans aucun problème!!!
Je suis plutôt sceptique et demande si quelqu'un a une solution suite a ce problème?
J'ai peur que le viru se soit caché et ressorte un jour ou l'autre!!!
j'ai fait un : hyackthis.zip comme conseillé sur ce site et poste le rapport!!!
merci de me répondre!!!
sylvie du 74
A voir également:
- Ordinateur vérolé!!
- Ordinateur qui rame - Guide
- Réinitialiser ordinateur - Guide
- Clavier de l'ordinateur - Guide
- # Sur ordinateur - Guide
- Pad ordinateur bloqué - Guide
97 réponses
Réessaie çà :
• Relance OTM (de Old_Timer) sur ton Bureau
• Sous XP : Double clique sur OTM.exe
• Sous Vista : Fais un clic droit sur OTM.exe et sélectionne "Exécuter en tant qu'administrateur"
• Copie la liste ci-dessous et colle-la dans le cadre jaune (celui de gauche) de OTM sous Paste Instructions for Items to be Moved
:Services
:files
C:\Program Files\Spyware-Secure
C:\Program Files\Privacy components
C:\Users\sylvie\AppData\Local\wogtpp\lfvmsysguard.exe
C:\Users\sylvie\AppData\Local\xeaexq\ovqwsysguard.exe
:reg
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Spyware-Secure"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"agent.exe"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"dvrqpgnu"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"kbtcvsqq"=-
:commands
[emptytemp]
• Clique sur le bouton MoveIt! pour lancer la suppression.
• Clique sur le bouton YES pour redémarrer le PC
• Un rapport s'ouvre au redémarrage du PC, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\_OTM\MovedFiles
• Relance OTM (de Old_Timer) sur ton Bureau
• Sous XP : Double clique sur OTM.exe
• Sous Vista : Fais un clic droit sur OTM.exe et sélectionne "Exécuter en tant qu'administrateur"
• Copie la liste ci-dessous et colle-la dans le cadre jaune (celui de gauche) de OTM sous Paste Instructions for Items to be Moved
:Services
:files
C:\Program Files\Spyware-Secure
C:\Program Files\Privacy components
C:\Users\sylvie\AppData\Local\wogtpp\lfvmsysguard.exe
C:\Users\sylvie\AppData\Local\xeaexq\ovqwsysguard.exe
:reg
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Spyware-Secure"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"agent.exe"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"dvrqpgnu"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"kbtcvsqq"=-
:commands
[emptytemp]
• Clique sur le bouton MoveIt! pour lancer la suppression.
• Clique sur le bouton YES pour redémarrer le PC
• Un rapport s'ouvre au redémarrage du PC, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\_OTM\MovedFiles
j'ai essayé de refaire l'opération une nouvelle fois et toujours la même chose!!!
a droite de l'écran, sous "results", voila ce qu'il est écrit :
all processes killed
services drivers :
error : no service named ASKUpgrade was found to stop unable to stop service ASKUpgrade
file/folder c : /programme files/spyware-secure not found
file/folder c: /programme files/privacy components not found
file/folder c :users/sylvie/appdata/local/wogtpp/lfvmsysgu
file/folder c :users/sylvie/appdata/local/xeaexq/ovqwsysg
voila, tu sais tout!!!
pour moi c'est du chinois, mais surement que toi, tu vas comprendre ce message!!!
Attends la suite des instructions
merci
a droite de l'écran, sous "results", voila ce qu'il est écrit :
all processes killed
services drivers :
error : no service named ASKUpgrade was found to stop unable to stop service ASKUpgrade
file/folder c : /programme files/spyware-secure not found
file/folder c: /programme files/privacy components not found
file/folder c :users/sylvie/appdata/local/wogtpp/lfvmsysgu
file/folder c :users/sylvie/appdata/local/xeaexq/ovqwsysg
voila, tu sais tout!!!
pour moi c'est du chinois, mais surement que toi, tu vas comprendre ce message!!!
Attends la suite des instructions
merci
Tu as copié/collé ce qui est écrit dans "Results", ou tu l'as recopié à la main ?
Parce que certaines choses ne correspondent pas au script que je t'ai donné.
Parce que certaines choses ne correspondent pas au script que je t'ai donné.
coucou,
d'abord toutes mes excuses mais plus internet depuis midi, je viens de le récupérer, et j'espère qu'il ne va pas recouper!!!
En ce qui concerne le rapport de résults, je l'ai recopié a la main car une fois que j'ai appuyé sur moveit, je ne peux plus rien faire!!!
Merci de continuer a m'aider...
Si tu veux, dis moi vers quelle heure on peut se mettre un moment a travailler ensemble car, on a un peu de mal a être devant l'ordi en même temps!!!
Merci beaucoup
sylvie
d'abord toutes mes excuses mais plus internet depuis midi, je viens de le récupérer, et j'espère qu'il ne va pas recouper!!!
En ce qui concerne le rapport de résults, je l'ai recopié a la main car une fois que j'ai appuyé sur moveit, je ne peux plus rien faire!!!
Merci de continuer a m'aider...
Si tu veux, dis moi vers quelle heure on peut se mettre un moment a travailler ensemble car, on a un peu de mal a être devant l'ordi en même temps!!!
Merci beaucoup
sylvie
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Il n'est pas évident de se fixer d'heure précise, mais le forum est fait pour çà.
Fais les manipulations quand tu as le temps.
Pour continuer, dans l'ordre :
• Télécharge sussi.bat sur ton bureau.
• Fais un clic droit sur sussi.bat et sélectionne "Exécuter en tant qu'administrateur".
• Télécharge Malwarebytes' Anti-Malware (MBAM)
• Double clique sur mbam-setup.exe pour lancer l'installation
• Laisse les options par défaut lors de l'installation
• Lance MBAM et laisse les Mises à jour se télécharger
• Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• S'il t'est demandé de redémarrer, clique sur Yes
• Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
Refais un rapport rsit et copie/colle le dans ta réponse.
Fais les manipulations quand tu as le temps.
Pour continuer, dans l'ordre :
• Télécharge sussi.bat sur ton bureau.
• Fais un clic droit sur sussi.bat et sélectionne "Exécuter en tant qu'administrateur".
• Télécharge Malwarebytes' Anti-Malware (MBAM)
• Double clique sur mbam-setup.exe pour lancer l'installation
• Laisse les options par défaut lors de l'installation
• Lance MBAM et laisse les Mises à jour se télécharger
• Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC
• A la fin du scan, clique sur Afficher les résultats
• Coche tous les éléments détectés puis clique sur Supprimer la sélection
• S'il t'est demandé de redémarrer, clique sur Yes
• Un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
Refais un rapport rsit et copie/colle le dans ta réponse.
Malwarebytes' Anti-Malware 1.43
Version de la base de données: 3458
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
04/01/2010 20:41:08
mbam-log-2010-01-04 (20-41-08).txt
Type de recherche: Examen complet (C:\|D:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|M:\|N:\|Q:\|)
Eléments examinés: 264654
Temps écoulé: 1 hour(s), 5 minute(s), 1 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 5
Fichier(s) infecté(s): 24
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\sp.tieadvbho (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\PTECH (Adware.21Nova) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\AvScan (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\IGB (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Privacy components (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kbtcvsqq (Trojan.FakeAlert.N) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Users\sylvie\AppData\Roaming\Privacy components (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\keys (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\temp (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Privacy components (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\$Recycle.Bin\S-1-5-21-2002387553-4256858657-1789954481-1002\$RDK6ZXD\MovedFiles\01032010_100812\C_Program Files\Privacy components\uninstall.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibcom.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibidl.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibsvc.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibupt.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibusr.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\Users\sylvie\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\Users\sylvie\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\telechargement\Live-Player_setup.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases\cg.dat (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases\mw.dat (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases\rd.dat (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases\sc.dat (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases\sm.dat (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases\sp.dat (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\keys\cg.key (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\keys\rd.key (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\keys\sc.key (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\keys\sp.key (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\temp\settings.ini (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\temp\spfilter (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
Version de la base de données: 3458
Windows 6.0.6001 Service Pack 1
Internet Explorer 7.0.6001.18000
04/01/2010 20:41:08
mbam-log-2010-01-04 (20-41-08).txt
Type de recherche: Examen complet (C:\|D:\|F:\|G:\|H:\|I:\|J:\|K:\|L:\|M:\|N:\|Q:\|)
Eléments examinés: 264654
Temps écoulé: 1 hour(s), 5 minute(s), 1 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 7
Valeur(s) du Registre infectée(s): 1
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 5
Fichier(s) infecté(s): 24
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\sp.tieadvbho (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\CLSID\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{d032570a-5f63-4812-a094-87d007c23012} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\PTECH (Adware.21Nova) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\AvScan (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\IGB (Rogue.Residue) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Privacy components (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\kbtcvsqq (Trojan.FakeAlert.N) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
C:\Users\sylvie\AppData\Roaming\Privacy components (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\keys (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\temp (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Privacy components (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
Fichier(s) infecté(s):
C:\$Recycle.Bin\S-1-5-21-2002387553-4256858657-1789954481-1002\$RDK6ZXD\MovedFiles\01032010_100812\C_Program Files\Privacy components\uninstall.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoEngine.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoAdv.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\EoRezo\EoAdv\EoRezoBHO.dll.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibcom.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibidl.dll.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibsvc.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibupt.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\PROGRA~1\WINSUD~1\gibusr.exe.vir (Adware.Gibmedia) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\Users\sylvie\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdate.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\Program Files\Ad-Remover\QUARANTINE\Users\sylvie\AppData\Roaming\EoRezo\SOFTWA~1\SoftwareUpdateHP.exe.vir (Rogue.Eorezo) -> Quarantined and deleted successfully.
C:\telechargement\Live-Player_setup.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases\cg.dat (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases\mw.dat (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases\rd.dat (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases\sc.dat (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases\sm.dat (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\dbases\sp.dat (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\keys\cg.key (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\keys\rd.key (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\keys\sc.key (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\keys\sp.key (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\temp\settings.ini (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
C:\Users\sylvie\AppData\Roaming\Privacy components\temp\spfilter (Rogue.PrivacyComponents) -> Quarantined and deleted successfully.
voici le rapport rsit et dans le message d'avant, lr rapport mbam
A tout
sylvieLogfile of random's system information tool 1.06 (written by random/random)
Run by sylvie at 2010-01-04 20:51:20
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 217 GB (73%) free of 297 GB
Total RAM: 2047 MB (52% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:51:49, on 04/01/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18349)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Electronic Arts\EADM\Core.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Users\sylvie\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Users\sylvie\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\PROGRA~1\Bandoo\BndCore.exe
C:\Program Files\Windows Live\Messenger\wlcsdk.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\sylvie\Desktop\RSIT.exe
C:\Program Files\trend micro\sylvie.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: IEPlugin Class - {11222041-111B-46E3-BD29-EFB2449479B1} - C:\PROGRA~1\ArcSoft\VIDEOD~1\ARCURL~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [snpstd] C:\Windows\vsnpstd.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1150600.exe -Update -1150600 -"Mozilla/5.0_(Windows;_U;_Windows_NT_6.0;_fr;_rv:1.9.0.15)_Gecko/2009101601_Firefox/3.0.15_GTB5" -"http://jeux.jeuxdelajungle.fr/..."
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Startup: Outil de notification Live Search.lnk = C:\Users\sylvie\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Global Startup: Device Monitor.lnk = C:\Program Files\ArcSoft\MediaConverter for iPhone\DeviceMonitor.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: c:\progra~1\bandoo\bndhook.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bandoo Coordinator - Discordia Limited - C:\PROGRA~1\Bandoo\Bandoo.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Service Google Update (gupdate1c9dfc140040fe0) (gupdate1c9dfc140040fe0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
A tout
sylvieLogfile of random's system information tool 1.06 (written by random/random)
Run by sylvie at 2010-01-04 20:51:20
Microsoft® Windows Vista™ Édition Familiale Premium Service Pack 1
System drive C: has 217 GB (73%) free of 297 GB
Total RAM: 2047 MB (52% free)
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:51:49, on 04/01/2010
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18349)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskeng.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\WindowsMobile\wmdSync.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
C:\Program Files\QuickTime\QTTask.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\DAEMON Tools Lite\daemon.exe
C:\Program Files\Electronic Arts\EADM\Core.exe
C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
C:\Program Files\Panasonic\LUMIXSimpleViewer\PhLeAutoRun.exe
C:\Users\sylvie\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ArcCon.ac
C:\Windows\System32\rundll32.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.exe
C:\Users\sylvie\AppData\Roaming\Microsoft\Live Search\Mise-a-jour-LiveSearch.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\OpenOffice.org 2.3\program\soffice.BIN
C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Windows Live\Contacts\wlcomm.exe
C:\PROGRA~1\Bandoo\BndCore.exe
C:\Program Files\Windows Live\Messenger\wlcsdk.exe
C:\Program Files\Internet Explorer\IEUser.exe
C:\Program Files\Google\Google Toolbar\GoogleToolbarUser_32.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Windows\system32\wuauclt.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\sylvie\Desktop\RSIT.exe
C:\Program Files\trend micro\sylvie.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file)
O1 - Hosts: ::1 localhost
O2 - BHO: IEPlugin Class - {11222041-111B-46E3-BD29-EFB2449479B1} - C:\PROGRA~1\ArcSoft\VIDEOD~1\ARCURL~1.DLL
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Windows Live Family Safety Browser Helper - {4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} - C:\Program Files\Windows Live\Family Safety\fssbho.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.4.4525.1752\swg.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [snpstd3] C:\Windows\vsnpstd3.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ArcSoft Connection Service] C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe
O4 - HKLM\..\Run: [Windows Mobile-based device management] %windir%\WindowsMobile\wmdSync.exe
O4 - HKLM\..\Run: [snpstd] C:\Windows\vsnpstd.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [fssui] "C:\Program Files\Windows Live\Family Safety\fsui.exe" -autorun
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKCU\..\Run: [DAEMON Tools Lite] "C:\Program Files\DAEMON Tools Lite\daemon.exe" -autorun
O4 - HKCU\..\Run: [EA Core] "C:\Program Files\Electronic Arts\EADM\Core.exe" -silent
O4 - HKCU\..\RunOnce: [Shockwave Updater] C:\Windows\system32\Adobe\Shockwave 11\SwHelper_1150600.exe -Update -1150600 -"Mozilla/5.0_(Windows;_U;_Windows_NT_6.0;_fr;_rv:1.9.0.15)_Gecko/2009101601_Firefox/3.0.15_GTB5" -"http://jeux.jeuxdelajungle.fr/..."
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Startup: OpenOffice.org 2.3.lnk = C:\Program Files\OpenOffice.org 2.3\program\quickstart.exe
O4 - Startup: Outil de notification Live Search.lnk = C:\Users\sylvie\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
O4 - Global Startup: Device Monitor.lnk = C:\Program Files\ArcSoft\MediaConverter for iPhone\DeviceMonitor.exe
O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
O4 - Global Startup: LUMIX Simple Viewer.lnk = ?
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O20 - AppInit_DLLs: c:\progra~1\bandoo\bndhook.dll
O23 - Service: ArcSoft Connect Daemon (ACDaemon) - ArcSoft Inc. - C:\Program Files\Common Files\ArcSoft\Connection Service\Bin\ACService.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bandoo Coordinator - Discordia Limited - C:\PROGRA~1\Bandoo\Bandoo.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Boonty Games - BOONTY - C:\Program Files\Common Files\BOONTY Shared\Service\Boonty.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Unknown owner - C:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe (file missing)
O23 - Service: Service Google Update (gupdate1c9dfc140040fe0) (gupdate1c9dfc140040fe0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1150\Intel 32\IDriverT.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
Très bien, cette fois c'est bon, si tu n'as plus de problème, fais ce qui suit, sinon dis moi les problèmes que tu rencontres.
• Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\sylvie.exe
• Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\sylvie.exe
• Clique sur Do a system Scan only
• Coche les cases suivantes (si elles sont présentes) :
• Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement
• Ferme HijackThis
On va supprimer les différents outils utilisés :
• Télécharge ToolsCleaner sur ton Bureau
• Sous XP : Double clique sur ToolCleaner2.exe
• Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur Recherche et patiente pendant le scan
• Clique sur Suppression pour supprimer les outils
• Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\TCleaner.txt
Tu peux supprimer ToolsCleaner2.exe
• Sous XP : Double clique sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\sylvie.exe
• Sous Vista/7 : Fais un clic droit et choisis exécuter en tant qu'administrateur sur HijackThis qui se trouve ici ==> C:\Program Files\trend micro\sylvie.exe
• Clique sur Do a system Scan only
• Coche les cases suivantes (si elles sont présentes) :
R3 - URLSearchHook: (no name) - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} - (no file)
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - Startup: Outil de notification Live Search.lnk = C:\Users\sylvie\AppData\Roaming\Microsoft\Live Search\Notification-LiveSearch.exe
O9 - Extra button: (no name) - cmdmapping - (no file) (HKCU)
• Clique sur Fix checked puis sur "Oui" dans la fenêtre d'avertissement
• Ferme HijackThis
On va supprimer les différents outils utilisés :
• Télécharge ToolsCleaner sur ton Bureau
• Sous XP : Double clique sur ToolCleaner2.exe
• Sous Vista/7 : Fais un clic droit sur ToolCleaner2.exe et sélectionne "Exécuter en tant qu'administrateur"
• Clique sur Recherche et patiente pendant le scan
• Clique sur Suppression pour supprimer les outils
• Clique sur Quitter, un rapport va s'ouvrir, copie/colle le dans ta réponse
▲ Le rapport est sauvegardé dans C:\TCleaner.txt
Tu peux supprimer ToolsCleaner2.exe
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Users\sylvie\Desktop\OTM.exe: trouvé !
C:\Users\sylvie\Desktop\Rsit.exe: trouvé !
C:\Users\sylvie\Documents\Ad-R.exe: trouvé !
C:\Users\sylvie\Documents\UsbFix.exe: trouvé !
C:\Users\sylvie\Documents\Rsit.exe: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Users\sylvie\Desktop\OTM.exe: supprimé !
C:\Users\sylvie\Documents\Ad-R.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\sylvie\Desktop\Rsit.exe: supprimé !
C:\Users\sylvie\Documents\UsbFix.exe: supprimé !
C:\Users\sylvie\Documents\Rsit.exe: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
COUCOU?
RAPPORT TCLEANER
QUE DOIS JE FAIRE MAINTENANT?
PAR CONTRE QUAND JE DEMARRE L'ORDI, IL ME DIT QUE CERTAINS PROGRAMMES DE DEMMARAGE SONT BLOQUES.FAUT IL FAIRE QUELQUE CHOSE DE SPECIAL?
MERCI BEAUCOUP POUR TA PATIENCE ET TA GENTILLESSE
SYLVIE
--> Recherche:
C:\cleannavi.txt: trouvé !
C:\TB.txt: trouvé !
C:\UsbFix.txt: trouvé !
C:\_OTM: trouvé !
C:\Toolbar SD: trouvé !
C:\UsbFix: trouvé !
C:\Rsit: trouvé !
C:\Program Files\Navilog1: trouvé !
C:\Program Files\Ad-remover: trouvé !
C:\Program Files\Navilog1\Navilog1.bat: trouvé !
C:\Program Files\Trend Micro\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\hijackthis.log: trouvé !
C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\Users\sylvie\Desktop\OTM.exe: trouvé !
C:\Users\sylvie\Desktop\Rsit.exe: trouvé !
C:\Users\sylvie\Documents\Ad-R.exe: trouvé !
C:\Users\sylvie\Documents\UsbFix.exe: trouvé !
C:\Users\sylvie\Documents\Rsit.exe: trouvé !
---------------------------------
--> Suppression:
C:\Program Files\Navilog1\Navilog1.bat: supprimé !
C:\Program Files\Trend Micro\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\Users\sylvie\Desktop\OTM.exe: supprimé !
C:\Users\sylvie\Documents\Ad-R.exe: supprimé !
C:\cleannavi.txt: supprimé !
C:\TB.txt: supprimé !
C:\UsbFix.txt: supprimé !
C:\Program Files\Trend Micro\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\sylvie\Desktop\Rsit.exe: supprimé !
C:\Users\sylvie\Documents\UsbFix.exe: supprimé !
C:\Users\sylvie\Documents\Rsit.exe: supprimé !
C:\_OTM: supprimé !
C:\Toolbar SD: supprimé !
C:\UsbFix: supprimé !
C:\Rsit: supprimé !
C:\Program Files\Navilog1: supprimé !
C:\Program Files\Ad-remover: supprimé !
C:\Program Files\Trend Micro\HijackThis: supprimé !
COUCOU?
RAPPORT TCLEANER
QUE DOIS JE FAIRE MAINTENANT?
PAR CONTRE QUAND JE DEMARRE L'ORDI, IL ME DIT QUE CERTAINS PROGRAMMES DE DEMMARAGE SONT BLOQUES.FAUT IL FAIRE QUELQUE CHOSE DE SPECIAL?
MERCI BEAUCOUP POUR TA PATIENCE ET TA GENTILLESSE
SYLVIE
coucou,
soucis au sujet d'une mise a jour importante qui est en échec d'installation depuis le 13/12/2009 .
un message dit : windows update a rencontré une erreur inconnue : code 800b0100
microsoft.net framwork 3.5 service pack 1 et mise a jour pour la gamme.net framwork 3.5x86 ( kb951847)
windows vista service pack 2 (kb948465)
peux etre as tu une idée?
sylvie
soucis au sujet d'une mise a jour importante qui est en échec d'installation depuis le 13/12/2009 .
un message dit : windows update a rencontré une erreur inconnue : code 800b0100
microsoft.net framwork 3.5 service pack 1 et mise a jour pour la gamme.net framwork 3.5x86 ( kb951847)
windows vista service pack 2 (kb948465)
peux etre as tu une idée?
sylvie
Peux-tu me dire quels sont ces programmes qui sont bloqués ?
Pour la suite :
Suppression des points de restauration :
• Clique sur Démarrer
• Clique droit sur Ordinateur
• Clique sur Propriétés
• Clique sur Protection du système (à gauche)
• Décoche tous les disques durs
• Clique sur Appliquer
• Clique sur le bouton Désactiver la restauration système
• Clique sur OK
Création d'un nouveau point de restauration :
• Clique sur Démarrer
• Clique droit sur Ordinateur
• Clique sur Propriétés
• Clique sur Protection du système (à gauche)
• Recoche tous les disques durs
• Clique sur Appliquer
• Clique sur le bouton Créer
• Entre une description
• Entre une Description
• Clique sur le bouton OK dans la fenêtre de confirmation
• Clique sur Fermer
• Télécharge Ccleaner
• Lance l'installation en double cliquant sur le fichier téléchargé
• Laisse les options par défaut lors de l'installation
• Lance Ccleaner
• Clique sur le bouton Nettoyer et clique sur OK dans lafenêtre d'avertissement
• Clique sur l'onglet Registre
• Clique sur le bouton Chercher les erreurs
• Clique sur le bouton Corriger les erreurs sélectionnées
• Refais la recherche derreurs jusqu'à ce qu'il n'en trouve plus
Pour la suite :
Suppression des points de restauration :
• Clique sur Démarrer
• Clique droit sur Ordinateur
• Clique sur Propriétés
• Clique sur Protection du système (à gauche)
• Décoche tous les disques durs
• Clique sur Appliquer
• Clique sur le bouton Désactiver la restauration système
• Clique sur OK
Création d'un nouveau point de restauration :
• Clique sur Démarrer
• Clique droit sur Ordinateur
• Clique sur Propriétés
• Clique sur Protection du système (à gauche)
• Recoche tous les disques durs
• Clique sur Appliquer
• Clique sur le bouton Créer
• Entre une description
• Entre une Description
• Clique sur le bouton OK dans la fenêtre de confirmation
• Clique sur Fermer
• Télécharge Ccleaner
• Lance l'installation en double cliquant sur le fichier téléchargé
• Laisse les options par défaut lors de l'installation
• Lance Ccleaner
• Clique sur le bouton Nettoyer et clique sur OK dans lafenêtre d'avertissement
• Clique sur l'onglet Registre
• Clique sur le bouton Chercher les erreurs
• Clique sur le bouton Corriger les erreurs sélectionnées
• Refais la recherche derreurs jusqu'à ce qu'il n'en trouve plus
je comprends, plus de blocage au demarrage!!!
onglet en bas a droite de l'écran :
configurer mon pc
demarrage rapide open office.org 2.3
daemon tools lite 4.30.4.0027
download manager
retrait périphérique
lumix simple wiever
avast
volet windows
gestionnaire audio
reseau 2
hauts parleur
ok pour les mises a jour
je fais de suite ce que tu m'a dit plus haut
sylvie
onglet en bas a droite de l'écran :
configurer mon pc
demarrage rapide open office.org 2.3
daemon tools lite 4.30.4.0027
download manager
retrait périphérique
lumix simple wiever
avast
volet windows
gestionnaire audio
reseau 2
hauts parleur
ok pour les mises a jour
je fais de suite ce que tu m'a dit plus haut
sylvie
C'est un clic droit sur Ordinateur qu'il faut faire puis choisir propriétés.
Dans la nouvelle fenêtre, choisis Protection du système (il ne s'agit pas d'un bouton) mais d'un lien sur la partie gauche de la fenêtre.
Dans la nouvelle fenêtre, choisis Protection du système (il ne s'agit pas d'un bouton) mais d'un lien sur la partie gauche de la fenêtre.
j'ai essayé d'aller sur rechercher "ordinateur" et l'ai trouvé.
j'ai fait un clic droit dessus et voila ce qui s'affiche :
ouvrir
ouvrir l'emplacement du fichier
explorer
scan using spybot et destroy
tera copy
treesize personnal 5
gérer
connecter un lecteur réseau
déconnecter un lecteur réseau
examiner avec malwarebytes malware
envoyer vers
couper
copier
supprimer
propriétés
si je clic sur propriétés :
général raccourci sécurité détails
et aucun ne me permet de trouver la touche "protection du systhème"
Que dois je faire
j'ai fait un clic droit dessus et voila ce qui s'affiche :
ouvrir
ouvrir l'emplacement du fichier
explorer
scan using spybot et destroy
tera copy
treesize personnal 5
gérer
connecter un lecteur réseau
déconnecter un lecteur réseau
examiner avec malwarebytes malware
envoyer vers
couper
copier
supprimer
propriétés
si je clic sur propriétés :
général raccourci sécurité détails
et aucun ne me permet de trouver la touche "protection du systhème"
Que dois je faire
Autrement, appuie simultanément sur les touches "Windows" et "Pause" (en haut à droite).
Dans la fenêtre qui s'ouvre clique sur "Protection du système" en haut à gauche et suis le reste des instructions.
Dans la fenêtre qui s'ouvre clique sur "Protection du système" en haut à gauche et suis le reste des instructions.
Mises à jour :
Essaie d'installer le Service Pack 2 de Windows Vista et Internet Explorer :
• Clique sur le bouton Démarrer puis va dans tous les programmes
• Clique sur Windows Update
• Clique sur Rechercher des mises à jour puis Installer les mises à jour
• Redémarre ton PC à la fin de l'installation et retourne sur Windows Update jusqu'à que plus aucune mise à jour ne soit détectée
Note : Si la version 8 de Internet Explorer ne t'a pas été proposée, tu peux la télécharger ici.
Firefox :
Va sur le site de Firefox pour télécharger la dernière version et installe la.
Essaie d'installer le Service Pack 2 de Windows Vista et Internet Explorer :
• Clique sur le bouton Démarrer puis va dans tous les programmes
• Clique sur Windows Update
• Clique sur Rechercher des mises à jour puis Installer les mises à jour
• Redémarre ton PC à la fin de l'installation et retourne sur Windows Update jusqu'à que plus aucune mise à jour ne soit détectée
Note : Si la version 8 de Internet Explorer ne t'a pas été proposée, tu peux la télécharger ici.
Firefox :
Va sur le site de Firefox pour télécharger la dernière version et installe la.
coucou,
j'ai installé la version 8 de internet explorer et la dernière version de firefox mais malgré cela, une mise a jour importante refuse de s'installer(la même qu'hier) avec un code :
erreur inconnue : 800B0100
j'ai donc cliqué sur l'onglet "obtenir de l'aide sur cette erreur" mais la, mauvaise surprise car tout y est écrit en anglais!!!
Au secours!!!
sylvie
j'ai installé la version 8 de internet explorer et la dernière version de firefox mais malgré cela, une mise a jour importante refuse de s'installer(la même qu'hier) avec un code :
erreur inconnue : 800B0100
j'ai donc cliqué sur l'onglet "obtenir de l'aide sur cette erreur" mais la, mauvaise surprise car tout y est écrit en anglais!!!
Au secours!!!
sylvie
Je vois que tu utilises Avast comme antivirus mais tu as des traces de Norton.
L'avais-tu installé ou l'utilises-tu toujours ?
L'avais-tu installé ou l'utilises-tu toujours ?
j'ai eu norton au tout début, mais mon frère l'avait enlevé pour installer avast à la place.
je ne l'utilise plus du tout.
ces traces de norton sont elles gênantes?
Si oui, que dois je faire pour les supprimer?
merci
sylvie
je ne l'utilise plus du tout.
ces traces de norton sont elles gênantes?
Si oui, que dois je faire pour les supprimer?
merci
sylvie
Bien,
Pour supprimer ces traces, enregistre cet utilitaire sur ton bureau.
Fais un clic droit sur Norton_Removal_Tool.exe et sélectionne "Exécuter en tant qu'administrateur".
Suis les instructions à l'écran.
Ensuite on va désactiver temporairement le pare-feu de Windows :
• Clique sur le bouton démarrer
• Choisis Panneau de configuration
• Clique sur Sécurité
• Puis clique sur Activer ou désactiver le Pare-feu Windows
• Dans la nouvelle fenêtre, coche la case "Désactivé (non recommandé)
• Clique sur le bouton OK pour valider
Réessaie d'installer les mises à jour de Windows :
• Clique sur le bouton Démarrer puis va dans tous les programmes
• Clique sur Windows Update
• Clique sur Rechercher des mises à jour puis Installer les mises à jour
Pour supprimer ces traces, enregistre cet utilitaire sur ton bureau.
Fais un clic droit sur Norton_Removal_Tool.exe et sélectionne "Exécuter en tant qu'administrateur".
Suis les instructions à l'écran.
Ensuite on va désactiver temporairement le pare-feu de Windows :
• Clique sur le bouton démarrer
• Choisis Panneau de configuration
• Clique sur Sécurité
• Puis clique sur Activer ou désactiver le Pare-feu Windows
• Dans la nouvelle fenêtre, coche la case "Désactivé (non recommandé)
• Clique sur le bouton OK pour valider
Réessaie d'installer les mises à jour de Windows :
• Clique sur le bouton Démarrer puis va dans tous les programmes
• Clique sur Windows Update
• Clique sur Rechercher des mises à jour puis Installer les mises à jour
bon, alors, j'ai fait la 1ère opération 2 fois parce qu'a la première fois, j'ai eu un message qui me disait que le programme ne s'était peut être ps installé correctement.
la 2ème fois, le même message est apparu, mais avant même que j'ai fini de lire, une autre fenêtre s'est ouverte me disant que je devais redemarrer l'ordi et que les fichiers nont enregistrés risquaient d'être perdus!!!
je l'ai redemarrer quand même et la une fenêtre s'est ouverte me demandant pleins de renseignements pour reinstaller norton,je l'ai fermée.
Ensuite, j'ai fait l'opération suivante, mais nouvel echec de la mise a jour avec le même code d'erreur.
Que dois je faire?
sylvie
la 2ème fois, le même message est apparu, mais avant même que j'ai fini de lire, une autre fenêtre s'est ouverte me disant que je devais redemarrer l'ordi et que les fichiers nont enregistrés risquaient d'être perdus!!!
je l'ai redemarrer quand même et la une fenêtre s'est ouverte me demandant pleins de renseignements pour reinstaller norton,je l'ai fermée.
Ensuite, j'ai fait l'opération suivante, mais nouvel echec de la mise a jour avec le même code d'erreur.
Que dois je faire?
sylvie
Bon, essaie ceci :
• Télécharge ce fichier sur ton bureau
• Lance le fichier Windows6.0-KB947821-v5-x86.msu et suis les instructions à l'écran
• Redémarre ton PC et essaie de faire les mises à jour
• Télécharge ce fichier sur ton bureau
• Lance le fichier Windows6.0-KB947821-v5-x86.msu et suis les instructions à l'écran
• Redémarre ton PC et essaie de faire les mises à jour
coucou,
j'ai fait ce que tu m'as dit et suivi les instructions jusqu'a ce qu'un fenêtre s'ouvre :
"telecharger et installer les mises a jour"
statut de l'installation :
initialisation de l'installation terminé!
installation de mise a jour pour windows kb947821 mise a jour 1 sur 1et la, plus rien ne bouge???
Que dois je faire
j'ai fait ce que tu m'as dit et suivi les instructions jusqu'a ce qu'un fenêtre s'ouvre :
"telecharger et installer les mises a jour"
statut de l'installation :
initialisation de l'installation terminé!
installation de mise a jour pour windows kb947821 mise a jour 1 sur 1et la, plus rien ne bouge???
Que dois je faire
finalement, la mise a jour s'est installée...
donc, je vais redemarrer l'ordi et essayer de faire la mise a jour qui m'affiche le code d'erreur
donc, je vais redemarrer l'ordi et essayer de faire la mise a jour qui m'affiche le code d'erreur
Microsoft .NET Framework 3.5 Service Pack 1 et mise à jour pour la gamme. NET Framework 3.5 x86 (KB951847)
Date d'installation : 07/01/2010 07:07
coucou, plusieurs mises a jour effectuées avec succes sauf celle la qui est encore en echec.
je t'ai mis les détails de l'erreur et vais essayer d'aller copier l'aide pour réparer l'erreur qui est en anglais!!!
peux t'être y comprendras tu quelque chose car pour moi, c'est du chinois!!!
merci encore pour ta précieuse aide!!!
sylvie
État de l'installation : Échec
Détails de l'erreur : Code 800B0100
Type de mise à jour : Important
Microsoft .NET Framework 3.5 Service Pack 1 est une mise à jour cumulative complète qui contient de nombreuses nouvelles fonctions ajoutées progressivement à .NET Framework 2.0, 3.0 et 3.5, et comprend des mises à jour de service cumulatives des sous-composants de .NET Framework 2.0 et .NET Framework 3.0. La mise à jour pour la gamme .NET Framework 3.5 fournit d'importantes mises à jour de compatibilité de l'application. Cette mise à jour vous est fournie sous licence conformément aux termes de la licence Windows Vista et Windows Server 2008.
Plus d'informations :
https://support.microsoft.com/en-us/help/951847/list-of-changes-and-fixed-issues-in-the-net-framework-3-5-service-pack
Aide et support :
https://support.microsoft.com/en-us
Date d'installation : 07/01/2010 07:07
coucou, plusieurs mises a jour effectuées avec succes sauf celle la qui est encore en echec.
je t'ai mis les détails de l'erreur et vais essayer d'aller copier l'aide pour réparer l'erreur qui est en anglais!!!
peux t'être y comprendras tu quelque chose car pour moi, c'est du chinois!!!
merci encore pour ta précieuse aide!!!
sylvie
État de l'installation : Échec
Détails de l'erreur : Code 800B0100
Type de mise à jour : Important
Microsoft .NET Framework 3.5 Service Pack 1 est une mise à jour cumulative complète qui contient de nombreuses nouvelles fonctions ajoutées progressivement à .NET Framework 2.0, 3.0 et 3.5, et comprend des mises à jour de service cumulatives des sous-composants de .NET Framework 2.0 et .NET Framework 3.0. La mise à jour pour la gamme .NET Framework 3.5 fournit d'importantes mises à jour de compatibilité de l'application. Cette mise à jour vous est fournie sous licence conformément aux termes de la licence Windows Vista et Windows Server 2008.
Plus d'informations :
https://support.microsoft.com/en-us/help/951847/list-of-changes-and-fixed-issues-in-the-net-framework-3-5-service-pack
Aide et support :
https://support.microsoft.com/en-us
Erreur Windows Update 800B0100
Si l’erreur Windows 800b0100 s’affiche, cela signifie qu’un fichier requis par Windows Update n’est pas correctement enregistré dans Windows. Vous pouvez résoudre ce problème en téléchargeant et en exécutant l’Outil d’analyse de l’installation conforme des mises à jour du système. Pour utiliser cet outil, procédez comme suit :
Cliquez sur l’un des liens ci-après pour obtenir l’outil correspondant à votre version de l’outil Windows. Pour trouver votre version de Windows, consultez Afficher les informations de votre ordinateur.
Si vous utilisez une version 32 bits de Windows Vista
Si vous utilisez une version 64 bits de Windows Vista
Exécutez à nouveau Windows Update.
Remarque
Généralement, l’analyse prend 15 minutes ou moins, mais elle peut prendre plus longtemps sur certains ordinateur. La barre de progression de Windows Update n’est pas mise à jour lors de l’analyse, et la progression semble parfois s’arrêter à 60 %. Cela peut arriver. L’analyse est toujours en cours d’exécution et vous ne devez pas annuler la mise à jour.
ci joint l'explication liée a l'erreur 800b0100 et aujourd'hui, elle est en francais ce qui ne veut pas dire que je comprenne mieux les choses!!!
que dois je faire maintenant?
L’Outil d’analyse de l’installation conforme des mises à jour du système est un programme qui effectue une seule analyse de tous les problèmes qui pourraient vous empêcher d’installer des mises à jour sur votre ordinateur. Le problème précédemment évoqué est l’une des situations que l’Outil d’analyse de l’installation conforme des mises à jour du système peut détecter et résoudre.
Pour plus d’informations sur les fonctions de l’Outil d’analyse de l’installation conforme des mises à jour du système, consultez l’Article 947821 dans la Base de connaissances.
Si l’Outil d’analyse de l’installation conforme des mises à jour du système rencontre des problèmes en cours d’exécution, il les enregistre dans un fichier appelé CheckSUR.log, situé dans votre dossier Windows, sous Logs\CBS\. Dans l’installation par défaut de Windows Vista, il se trouvera dans C:\Windows\Logs\CBS.
Si le problème persiste après avoir suivi cette procédure, accédez au site Web du Centre de solution de Microsoft Update pour trouver plus d’informations sur le code d’erreur ou demander une assistance par courrier électronique.
Terme à rechercher dans Aide et support : WindowsUpdate_800B0100
Si l’erreur Windows 800b0100 s’affiche, cela signifie qu’un fichier requis par Windows Update n’est pas correctement enregistré dans Windows. Vous pouvez résoudre ce problème en téléchargeant et en exécutant l’Outil d’analyse de l’installation conforme des mises à jour du système. Pour utiliser cet outil, procédez comme suit :
Cliquez sur l’un des liens ci-après pour obtenir l’outil correspondant à votre version de l’outil Windows. Pour trouver votre version de Windows, consultez Afficher les informations de votre ordinateur.
Si vous utilisez une version 32 bits de Windows Vista
Si vous utilisez une version 64 bits de Windows Vista
Exécutez à nouveau Windows Update.
Remarque
Généralement, l’analyse prend 15 minutes ou moins, mais elle peut prendre plus longtemps sur certains ordinateur. La barre de progression de Windows Update n’est pas mise à jour lors de l’analyse, et la progression semble parfois s’arrêter à 60 %. Cela peut arriver. L’analyse est toujours en cours d’exécution et vous ne devez pas annuler la mise à jour.
ci joint l'explication liée a l'erreur 800b0100 et aujourd'hui, elle est en francais ce qui ne veut pas dire que je comprenne mieux les choses!!!
que dois je faire maintenant?
L’Outil d’analyse de l’installation conforme des mises à jour du système est un programme qui effectue une seule analyse de tous les problèmes qui pourraient vous empêcher d’installer des mises à jour sur votre ordinateur. Le problème précédemment évoqué est l’une des situations que l’Outil d’analyse de l’installation conforme des mises à jour du système peut détecter et résoudre.
Pour plus d’informations sur les fonctions de l’Outil d’analyse de l’installation conforme des mises à jour du système, consultez l’Article 947821 dans la Base de connaissances.
Si l’Outil d’analyse de l’installation conforme des mises à jour du système rencontre des problèmes en cours d’exécution, il les enregistre dans un fichier appelé CheckSUR.log, situé dans votre dossier Windows, sous Logs\CBS\. Dans l’installation par défaut de Windows Vista, il se trouvera dans C:\Windows\Logs\CBS.
Si le problème persiste après avoir suivi cette procédure, accédez au site Web du Centre de solution de Microsoft Update pour trouver plus d’informations sur le code d’erreur ou demander une assistance par courrier électronique.
Terme à rechercher dans Aide et support : WindowsUpdate_800B0100
ci dessous, l'explication liée à l'erreur qui nous concerne.
je n'ose pas faire ce qui est dit car ils parlent apres d'une installation et je ne suis pas sure que ce soit bien!!!
attends tes précieux conseils!!!
sylvie
Outil d'analyse de l'installation conforme des mises à jour du système pour les systèmes x64 (KB947821) [septembre 2009]
Description rapide
Cet outil est proposé suite à la découverte d'une incohérence dans le magasin des services Windows, qui pourrait empêcher l'installation ultérieure de mises à jour, Service Packs et logiciels.
Sur cette page
Détails rapidesPrésentationConfiguration minimaleInstructionsRessources associéesVoir ce que les autres personnes téléchargent
Détails rapides
Nom du fichier: Windows6.0-KB947821-v5-x64.msu
Version: 947821
Articles de la base de connaissances (KB) (en anglais) : KB947821
Date de publication : 21/09/2009
Langue: Français
Taille du téléchargement: 132.6 Mo
Durée de téléchargement estimée: 5 h24 min 56 K Accès distant (56 K)ADSL/Câble (256 K)ADSL/Câble (768 K)T1 (1,5 M) 5 h24 min
--------------------------------------------------------------------------------
Choisir une autre langue : AllemandAnglaisArabeBulgareChinois (R.A.S. de Hong Kong)Chinois (simplifié)Chinois (traditionnel)CoréenCroateDanoisEspagnolEstonienFinnoisFrançaisGrecHébreuHongroisItalienJaponaisLettonLituanienNéerlandaisNorvégien (bokmål)PolonaisPortugais (Brésil)Portugais (Portugal)RoumainRusseSerbe (latin)SlovaqueSlovèneSuédoisTchèqueThaïTurcUkrainien
Présentation
Cet outil est proposé suite à la découverte d'une incohérence dans le magasin des services Windows, qui pourrait empêcher l'installation ultérieure de mises à jour, Service Packs et logiciels. Il vérifie l'existence d'incohérences de ce type sur l'ordinateur et tente de résoudre les éventuels problèmes détectés.
Haut de page
Configuration minimale
Systèmes d'exploitation pris en charge : Windows Server 2008; Windows Server 2008 Service Pack 2; Windows Vista 64-bit Editions Service Pack 1; Windows Vista Service Pack 2
Haut de page
Instructions
Pour lancer le téléchargement, cliquez sur le bouton Télécharger, puis effectuez l'une des opérations suivantes ou sélectionnez une autre langue dans la liste déroulante Choisir une autre langue, puis cliquez sur Modifier.
Cliquez sur Exécuter pour lancer l'installation immédiatement.
Cliquez sur Enregistrer pour copier le fichier téléchargé sur votre ordinateur afin de l'installer ultérieurement.
Haut de page
Ressources associées
Article de la Base de connaissances
Haut de page
Voir ce que les autres personnes téléchargent
Les personnes qui ont téléchargé Outil d'analyse de l'installation conforme des mises à jour du système pour les systèmes x64 (KB947821) [septembre 2009] ont également téléchargé:
Outil d'analyse de l'installation conforme des mises à jour du système (KB947821) [septembre 2009]
Mise à jour pour Windows Vista (KB937287)
Outil d'analyse de l'installation conforme des mises à jour du système pour ordinateurs à processeur x64 (KB947821) [avril 2009]
Windows Server 2008 Service Pack 2 et Windows Vista Service Pack 2 - Version autonome toutes langues pour systèmes 64 bits (KB948465)
Outil de réparation BITS pour Windows Vista pour ordinateurs à processeur x64 (KB940520)
Haut de page
je n'ose pas faire ce qui est dit car ils parlent apres d'une installation et je ne suis pas sure que ce soit bien!!!
attends tes précieux conseils!!!
sylvie
Outil d'analyse de l'installation conforme des mises à jour du système pour les systèmes x64 (KB947821) [septembre 2009]
Description rapide
Cet outil est proposé suite à la découverte d'une incohérence dans le magasin des services Windows, qui pourrait empêcher l'installation ultérieure de mises à jour, Service Packs et logiciels.
Sur cette page
Détails rapidesPrésentationConfiguration minimaleInstructionsRessources associéesVoir ce que les autres personnes téléchargent
Détails rapides
Nom du fichier: Windows6.0-KB947821-v5-x64.msu
Version: 947821
Articles de la base de connaissances (KB) (en anglais) : KB947821
Date de publication : 21/09/2009
Langue: Français
Taille du téléchargement: 132.6 Mo
Durée de téléchargement estimée: 5 h24 min 56 K Accès distant (56 K)ADSL/Câble (256 K)ADSL/Câble (768 K)T1 (1,5 M) 5 h24 min
--------------------------------------------------------------------------------
Choisir une autre langue : AllemandAnglaisArabeBulgareChinois (R.A.S. de Hong Kong)Chinois (simplifié)Chinois (traditionnel)CoréenCroateDanoisEspagnolEstonienFinnoisFrançaisGrecHébreuHongroisItalienJaponaisLettonLituanienNéerlandaisNorvégien (bokmål)PolonaisPortugais (Brésil)Portugais (Portugal)RoumainRusseSerbe (latin)SlovaqueSlovèneSuédoisTchèqueThaïTurcUkrainien
Présentation
Cet outil est proposé suite à la découverte d'une incohérence dans le magasin des services Windows, qui pourrait empêcher l'installation ultérieure de mises à jour, Service Packs et logiciels. Il vérifie l'existence d'incohérences de ce type sur l'ordinateur et tente de résoudre les éventuels problèmes détectés.
Haut de page
Configuration minimale
Systèmes d'exploitation pris en charge : Windows Server 2008; Windows Server 2008 Service Pack 2; Windows Vista 64-bit Editions Service Pack 1; Windows Vista Service Pack 2
Haut de page
Instructions
Pour lancer le téléchargement, cliquez sur le bouton Télécharger, puis effectuez l'une des opérations suivantes ou sélectionnez une autre langue dans la liste déroulante Choisir une autre langue, puis cliquez sur Modifier.
Cliquez sur Exécuter pour lancer l'installation immédiatement.
Cliquez sur Enregistrer pour copier le fichier téléchargé sur votre ordinateur afin de l'installer ultérieurement.
Haut de page
Ressources associées
Article de la Base de connaissances
Haut de page
Voir ce que les autres personnes téléchargent
Les personnes qui ont téléchargé Outil d'analyse de l'installation conforme des mises à jour du système pour les systèmes x64 (KB947821) [septembre 2009] ont également téléchargé:
Outil d'analyse de l'installation conforme des mises à jour du système (KB947821) [septembre 2009]
Mise à jour pour Windows Vista (KB937287)
Outil d'analyse de l'installation conforme des mises à jour du système pour ordinateurs à processeur x64 (KB947821) [avril 2009]
Windows Server 2008 Service Pack 2 et Windows Vista Service Pack 2 - Version autonome toutes langues pour systèmes 64 bits (KB948465)
Outil de réparation BITS pour Windows Vista pour ordinateurs à processeur x64 (KB940520)
Haut de page
j'ai renouvelée l'opération avec OTM et la même chose se reproduit, une fois que j'appuie sur MOVEIT, tout se bloque et je n'ai d'autre choix que d'éteindre l'ordinateur.
En haut est ecrit : OTM BY OLD TIMER VERSION 3.1.4.0 he réponds pas???
Que se passe t'il et que dois je faire?
Sylvie