Pages internet s'affiche lentement
Fermé
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
-
27 avril 2010 à 14:50
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 6 mai 2010 à 05:00
buckhulk Messages postés 13690 Date d'inscription dimanche 21 septembre 2008 Statut Contributeur Dernière intervention 14 novembre 2020 - 6 mai 2010 à 05:00
A voir également:
- Pages internet s'affiche lentement
- Gps sans internet - Guide
- Supprimer des pages sur word - Guide
- Traduire une page internet - Guide
- Internet explorer 11 - Télécharger - Navigateurs
13 réponses
Utilisateur anonyme
27 avril 2010 à 14:52
27 avril 2010 à 14:52
Bonjour
Pour analyser ton pc.
* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
Pour analyser ton pc.
* Télécharge [https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html ZHPDiag ( de Nicolas coolman ).
* Laisse toi guider lors de l'installation
* Il se lancera automatiquement à la fin de l'installation
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
27 avril 2010 à 15:12
27 avril 2010 à 15:12
exact , j'ai regardé rapidement je suis infecté , dis moi quoi faire , je suis tes conseils !
je ne te demande rien sur les exercices HF promis !! ;)
voici le log : ICI
je ne te demande rien sur les exercices HF promis !! ;)
voici le log : ICI
Utilisateur anonyme
27 avril 2010 à 15:25
27 avril 2010 à 15:25
Hi buckhulk
De toute façon même sous la torture je ne parlerai point. :)
Apres le passage d'Ad Remover dis moi s' il y a du mieux.
Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
De toute façon même sous la torture je ne parlerai point. :)
Apres le passage d'Ad Remover dis moi s' il y a du mieux.
Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
* Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
27 avril 2010 à 16:14
27 avril 2010 à 16:14
le rapport mais je trouve que l'ordi a eu un peu de mal à redemarer encore , c'était peut-être un peu mieux mais pas terrible !
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24/04/10 à 20:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:39:46 le 27/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: PC-A2137737F07A
Utilisateur actuel: Bienvenue sur XP (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Documents and Settings\Bienvenue sur XP\Application Data\Bandoo
C:\Documents and Settings\Bienvenue sur XP\Application Data\Mozilla\FireFox\Profiles\ej4x10t3.default\extensions\toolbar@ask.com
C:\Documents and Settings\LocalService\Application Data\agi
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\Ask.com
HKCU\Software\AskToolbar
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\bandoo
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\AskIBar.PopSwatterBarButton
HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
HKLM\Software\Classes\AskToolBar.SettingsPlugin
HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
.
(Orpheline) HKLM,Uninstall - HijackThis - C:\Documents and Settings\Bienvenue sur XP\Bureau\HijackThis.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - KB938127-IE7 - C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - KB958215-IE7 - C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - KB960714-IE7 - C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe (Fichier manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.2 (en-US) *
.
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - browser.download.dir: C:\\Documents and Settings\\Bienvenue sur XP\\Mes documents
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - browser.search.defaultenginename: MyStart Rechercher
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - browser.search.defaulturl: hxxp://www.bing.com/search?FORM=IEFM1&q=
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - browser.startup.homepage: hxxp://mystart.magentic.com/
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.7
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - browser.search.selectedEngine: MyStart Rechercher
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - keyword.URL: hxxp://mystart.magentic.com/?loc=FF_Magentic_AddressBar&search=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: c:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\BIENVE~1\LOCALS~1\Temp: 6 Fichier(s), 8 Dossier(s)
Temporary Internet Files: 5 Fichier(s), 6 Dossier(s)
.
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 5934 Octet(s)
.
Fin à: 17:51:53, 27/04/2010
.
============== E.O.F - CLEAN[1] ==============
.
======= RAPPORT D'AD-REMOVER 2.0.0.0,C | UNIQUEMENT XP/VISTA/7 =======
.
Mis à jour par C_XX le 24/04/10 à 20:50
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html
.
Lancé à: 17:39:46 le 27/04/2010 | Mode normal | Option: CLEAN
Exécuté de: C:\Ad-Remover\ADR.exe
SE: Microsoft® Windows XP(TM) Service Pack 3 - X86
Nom du PC: PC-A2137737F07A
Utilisateur actuel: Bienvenue sur XP (Administrateur)
.
============== ÉLÉMENT(S) NEUTRALISÉ(S) ==============
.
.
C:\Documents and Settings\Bienvenue sur XP\Application Data\Bandoo
C:\Documents and Settings\Bienvenue sur XP\Application Data\Mozilla\FireFox\Profiles\ej4x10t3.default\extensions\toolbar@ask.com
C:\Documents and Settings\LocalService\Application Data\agi
C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job
(!) -- Fichiers temporaires supprimés.
.
HKCU\Software\AppDataLow\AskToolbarInfo
HKCU\Software\Ask.com
HKCU\Software\AskToolbar
HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\bandoo
HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
HKLM\Software\Classes\AskIBar.PopSwatterBarButton
HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
HKLM\Software\Classes\AskToolBar.SettingsPlugin
HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
HKLM\Software\Classes\TypeLib\{D2E5FA06-DCC7-46F9-BEFF-BFD06F69B9B2}
HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
.
(Orpheline) HKLM,Uninstall - HijackThis - C:\Documents and Settings\Bienvenue sur XP\Bureau\HijackThis.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - KB938127-IE7 - C:\WINDOWS\ie7updates\KB938127-IE7\spuninst\spuninst.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - KB958215-IE7 - C:\WINDOWS\ie7updates\KB958215-IE7\spuninst\spuninst.exe (Fichier manquant)
(Orpheline) HKLM,Uninstall - KB960714-IE7 - C:\WINDOWS\ie7updates\KB960714-IE7\spuninst\spuninst.exe (Fichier manquant)
.
============== SCAN ADDITIONNEL ==============
.
* Mozilla FireFox Version 3.6.2 (en-US) *
.
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - browser.download.dir: C:\\Documents and Settings\\Bienvenue sur XP\\Mes documents
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - browser.search.defaultenginename: MyStart Rechercher
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - browser.search.defaulturl: hxxp://www.bing.com/search?FORM=IEFM1&q=
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - browser.startup.homepage: hxxp://mystart.magentic.com/
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - browser.startup.homepage_override.mstone: rv:1.9.1.7
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - browser.search.selectedEngine: MyStart Rechercher
C:\Documents and Settings\Bienvenue sur XP\..\ej4x10t3.default\prefs.js - keyword.URL: hxxp://mystart.magentic.com/?loc=FF_Magentic_AddressBar&search=
.
.
* Internet Explorer Version 8.0.6001.18702 *
.
[HKCU\Software\Microsoft\Internet Explorer\Main]
.
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: c:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no
.
[HKLM\Software\Microsoft\Internet Explorer\Main]
.
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
.
[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
.
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm
.
========================================
.
C:\DOCUME~1\BIENVE~1\LOCALS~1\Temp: 6 Fichier(s), 8 Dossier(s)
Temporary Internet Files: 5 Fichier(s), 6 Dossier(s)
.
C:\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Ad-Remover\Backup: 13 Fichier(s)
.
C:\Ad-Report-CLEAN[1].txt - 5934 Octet(s)
.
Fin à: 17:51:53, 27/04/2010
.
============== E.O.F - CLEAN[1] ==============
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
27 avril 2010 à 17:31
27 avril 2010 à 17:31
/!\ A l'attention de ceux qui passent sur ce sujet /!\
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection /!\
* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
Le logiciel qui suit n'est pas à utiliser à la légère et peut faire des dégâts s'il est mal utilisé ! Ne le faites que si un helpeur du forum qui connait bien cet outil vous l'a recommandé.
/!\ Désactive tous tes logiciels de protection /!\
* Télécharge combofix(de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Il va te demander d'installer la console de récupération : accepte. (important en cas de problème)
/!\ Ne touche ni à la souris, ni au clavier durant le scan /!\
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
#Si combofix ne veut pas se lancer renommes le en ccm.exe et éxécutes le en mode sans échec .
Tutoriel officiel de Combofix : http://www.bleepingcomputer.com/combofix/fr/comment-utiliser¬-combofix
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
27 avril 2010 à 20:48
27 avril 2010 à 20:48
voici le log : Combofix txt la premiere fois mon ordi ne s'est pas rallumé corectement il a fallut que je l'éteigne et le rallume , après j'en ai refais un !
voila le dernier donc !! ;)
a +
voila le dernier donc !! ;)
a +
Utilisateur anonyme
Modifié par nanard4700 le 27/04/2010 à 21:18
Modifié par nanard4700 le 27/04/2010 à 21:18
1- Avoir accès aux fichiers cachés :
Cliquer sur démarrer
Cliquer sur panneau de configuration
Cliquer sur l'icône option des dossiers
Cliquer sur onglet affichage
Cochez afficher les fichiers et dossiers cachés
décochez masquer les extensions de fichiers connus
Décochez masquer les fichiers protégés du système faire appliquer et ok
====================================================
* Rends toi sur le site https://www.virustotal.com/gui/
* Clique sur Parcourir, et navigue jusqu'au fichiers suivant et valide :
c:\windows\system32\MyDefragScreenSaver_v4.2.9.exe
c:\windows\system32\MyDefragScreenSaver_v4.2.9.scr
c:\windows\system32\Magentic Screensaver.scr
* Clique sur "Envoyer le fichier" : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.
=====================================================
5/ et pour finir , j'ai un fichier video qui ne fonctionne pas et que je ne peux pas supprimer !
Tu peux me donner le chemin du fichier et son extension.?
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
Cliquer sur démarrer
Cliquer sur panneau de configuration
Cliquer sur l'icône option des dossiers
Cliquer sur onglet affichage
Cochez afficher les fichiers et dossiers cachés
décochez masquer les extensions de fichiers connus
Décochez masquer les fichiers protégés du système faire appliquer et ok
====================================================
* Rends toi sur le site https://www.virustotal.com/gui/
* Clique sur Parcourir, et navigue jusqu'au fichiers suivant et valide :
c:\windows\system32\MyDefragScreenSaver_v4.2.9.exe
c:\windows\system32\MyDefragScreenSaver_v4.2.9.scr
c:\windows\system32\Magentic Screensaver.scr
* Clique sur "Envoyer le fichier" : s'il a déjà été analysé, demande une nouvelle analyse.
* Fais un copier/coller du rapport sur le forum.
=====================================================
5/ et pour finir , j'ai un fichier video qui ne fonctionne pas et que je ne peux pas supprimer !
Tu peux me donner le chemin du fichier et son extension.?
Le cerveau a des capacités tellement étonnantes qu'aujourd'hui pratiquement tout le monde en a un.
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
27 avril 2010 à 22:13
27 avril 2010 à 22:13
le fichier est dans :
poste de travail>> C >> document and Setting >> bienvenu sur XP >>
Mes documents >> divers logiciels >> Musique et photos >> girl gone etc...
l'xtension : .mpg (vlc)
je ne peux rien faire de ce fichier ni le supprimer , ni le renommer , ni le lire !!
pour les 3 fichiers que tu m'as donné ,
je n'ai trouve que ce fichier :
c:\windows\system32\MyDefragScreenSaver_v4.2.9.exe
le rapport de virustotal en deuxieme jet ! :
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.04.27 -
AhnLab-V3 5.0.0.2 2010.04.27 -
AntiVir 8.2.1.224 2010.04.27 -
Antiy-AVL 2.0.3.7 2010.04.27 -
Authentium 5.2.0.5 2010.04.27 -
Avast 4.8.1351.0 2010.04.27 -
Avast5 5.0.332.0 2010.04.27 -
AVG 9.0.0.787 2010.04.27 -
BitDefender 7.2 2010.04.27 -
CAT-QuickHeal 10.00 2010.04.27 -
ClamAV 0.96.0.3-git 2010.04.27 -
Comodo 4691 2010.04.27 -
DrWeb 5.0.2.03300 2010.04.27 -
eSafe 7.0.17.0 2010.04.26 -
eTrust-Vet 35.2.7454 2010.04.27 -
F-Prot 4.5.1.85 2010.04.27 -
F-Secure 9.0.15370.0 2010.04.27 -
Fortinet 4.0.14.0 2010.04.27 -
GData 21 2010.04.27 -
Ikarus T3.1.1.80.0 2010.04.27 -
Jiangmin 13.0.900 2010.04.27 -
Kaspersky 7.0.0.125 2010.04.27 -
McAfee 5.400.0.1158 2010.04.27 -
McAfee-GW-Edition 6.8.5 2010.04.27 -
Microsoft 1.5703 2010.04.27 -
NOD32 5066 2010.04.27 -
Norman 6.04.11 2010.04.27 -
nProtect 2010-04-27.01 2010.04.27 -
Panda 10.0.2.7 2010.04.27 -
PCTools 7.0.3.5 2010.04.27 -
Prevx 3.0 2010.04.27 -
Rising 22.45.01.04 2010.04.27 -
Sophos 4.53.0 2010.04.27 -
Sunbelt 6228 2010.04.27 -
Symantec 20091.2.0.41 2010.04.27 -
TheHacker 6.5.2.0.271 2010.04.27 -
TrendMicro 9.120.0.1004 2010.04.27 -
TrendMicro-HouseCall 9.120.0.1004 2010.04.27 -
VBA32 3.12.12.4 2010.04.27 -
ViRobot 2010.4.26.2294 2010.04.26 -
VirusBuster 5.0.27.0 2010.04.27 -
Information additionnelle
File size: 1017856 bytes
MD5...: 692714c6766f07afc4aa9190619f38a4
SHA1..: f2f0d108a723276b24a847d791c88415156afd20
SHA256: 4e939b2bbec65075bf97779108c02ea45305e5205f671e7ad4c9b0b97e30a780
ssdeep: 24576:4pNBIReV4R2LtEIn/7gKgURx44Y4IAu/fIj:y/pm2+Q/7gKgURx44Y4cnI
j
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x2f9b2
timedatestamp.....: 0x4b91ef17 (Sat Mar 06 05:58:47 2010)
machinetype.......: 0x14c (I386)
( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x470a0 0x47200 6.64 3d9c8dc81566a1af6988774f67c11578
.rdata 0x49000 0x1f248 0x1f400 3.81 2055ad8ded2ec2a6297eacdd1076a236
.data 0x69000 0x3a61c 0x38a00 3.06 ad31f2bdb2555fb44f5493c4985449eb
.rsrc 0xa4000 0x52b54 0x52c00 3.58 ce41829aa84054e8ba20681f908256b1
.reloc 0xf7000 0x6700 0x6800 5.74 fccc7e77d00119196b200902f7822e0b
( 7 imports )
> ADVAPI32.dll: GetUserNameW, OpenProcessToken, LookupPrivilegeValueW, AdjustTokenPrivileges, InitiateSystemShutdownExW, IsTextUnicode, RegCreateKeyExW, RegQueryValueExW, RegDeleteValueW, RegOpenKeyExW, RegCloseKey, RegSetValueExW
> USER32.dll: SetWindowPlacement, SetCursor, ScreenToClient, GetWindowRect, FillRect, GetWindowPlacement, GetScrollInfo, GetDesktopWindow, SetScrollInfo, GetClientRect, ReleaseDC, LoadBitmapW, EndPaint, DestroyWindow, CloseClipboard, PostQuitMessage, BeginPaint, InvalidateRect, GetWindowLongW, EmptyClipboard, GetDC, EndDialog, DrawMenuBar, OpenClipboard, SetClipboardData, SetWindowTextW, SetMenuItemInfoW, CheckMenuItem, MoveWindow, RegisterWindowMessageW, PostMessageW, DialogBoxParamW, LoadCursorW, CreateMenu, InsertMenuItemW, RegisterClassExW, LoadIconW, SystemParametersInfoW, SetWindowLongW, ShowWindow, CreatePopupMenu, CreateWindowExW, MessageBoxW, SendMessageW, SetTimer, GetMessageW, TranslateMessage, DefWindowProcW, DispatchMessageW, GetDlgItem
> GDI32.dll: MoveToEx, BitBlt, GetTextExtentPoint32W, LineTo, SetTextColor, SetBkMode, CreateCompatibleBitmap, SetDCPenColor, TextOutW, GetStockObject, CreateSolidBrush, DeleteDC, DeleteObject, SelectObject, CreateCompatibleDC, GetObjectW, GetPixel, GetDeviceCaps, CreateFontW, CreateICW
> SHELL32.dll: CommandLineToArgvW
> MSIMG32.dll: TransparentBlt
> POWRPROF.dll: CallNtPowerInformation, SetSuspendState
> KERNEL32.dll: GetStringTypeA, LCMapStringW, LCMapStringA, SetFilePointer, GetLocaleInfoA, HeapSize, GetFileAttributesW, GetStringTypeW, GetCurrentDirectoryA, GetConsoleMode, GetConsoleCP, WideCharToMultiByte, VirtualAlloc, IsValidCodePage, GetOEMCP, GetACP, GetCPInfo, RtlUnwind, InitializeCriticalSectionAndSpinCount, LoadLibraryA, IsDebuggerPresent, UnhandledExceptionFilter, GetTickCount, QueryPerformanceCounter, VirtualFree, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, SetStdHandle, GetExitCodeProcess, CreateProcessW, GetModuleHandleA, SetEndOfFile, GetProcessHeap, CreateFileA, CompareStringW, SetEnvironmentVariableA, SetEnvironmentVariableW, CompareStringA, GetDriveTypeA, HeapCreate, InterlockedDecrement, GetCurrentThreadId, SetLastError, InterlockedIncrement, TlsFree, TlsSetValue, GetCommandLineW, LocalFree, CreateThread, FreeLibrary, GetCurrentProcess, GetCurrentThread, LoadLibraryW, FatalAppExitW, Sleep, FormatMessageW, GetVersionExW, InterlockedExchange, GetLastError, GetProcAddress, SetErrorMode, SystemTimeToFileTime, GetEnvironmentStringsW, GetModuleHandleW, OpenProcess, MulDiv, TerminateProcess, Process32FirstW, Process32NextW, FreeEnvironmentStringsW, CreateToolhelp32Snapshot, CloseHandle, GetCurrentProcessId, GetSystemTime, GlobalLock, GlobalAlloc, GlobalUnlock, CreateMutexW, WaitForSingleObject, SetEvent, ResetEvent, CreateEventW, WaitForMultipleObjects, ReleaseMutex, GetLocaleInfoW, FileTimeToSystemTime, ReadFile, GetModuleFileNameW, CreateFileW, MultiByteToWideChar, GetNumberFormatW, DeviceIoControl, GetDiskFreeSpaceExW, FileTimeToLocalFileTime, GetFileInformationByHandle, ExpandEnvironmentStringsW, FindFirstFileW, GetDriveTypeW, FindClose, FindNextFileW, GetVolumeInformationW, SetPriorityClass, FindVolumeClose, GetLogicalDriveStringsW, WriteFile, FindNextVolumeW, FindNextVolumeMountPointW, FlushFileBuffers, FindVolumeMountPointClose, FindFirstVolumeMountPointW, FindFirstVolumeW, GetVolumeNameForVolumeMountPointW, DosDateTimeToFileTime, LocalFileTimeToFileTime, GetStartupInfoW, ExitProcess, HeapFree, HeapAlloc, EnterCriticalSection, LeaveCriticalSection, HeapValidate, HeapWalk, GetFullPathNameW, DeleteFileW, GetSystemTimeAsFileTime, GetTimeZoneInformation, HeapReAlloc, MoveFileW, SetUnhandledExceptionFilter, GetStdHandle, GetModuleFileNameA, SetHandleCount, GetFileType, GetStartupInfoA, DeleteCriticalSection, TlsGetValue, TlsAlloc, RaiseException
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win64 Executable Generic (59.6%)
Win32 Executable MS Visual C++ (generic) (26.2%)
Win32 Executable Generic (5.9%)
Win32 Dynamic Link Library (generic) (5.2%)
Generic Win/DOS Executable (1.3%)
sigcheck:
publisher....: J.C. Kessels
copyright....: Freeware
product......: Jeroen Kessels Defrag (MyDefrag)
description..: MyDefrag Script Interpreter
original name: MyDefrag.exe
internal name: MyDefrag
file version.: 4, 2, 9, 0
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
poste de travail>> C >> document and Setting >> bienvenu sur XP >>
Mes documents >> divers logiciels >> Musique et photos >> girl gone etc...
l'xtension : .mpg (vlc)
je ne peux rien faire de ce fichier ni le supprimer , ni le renommer , ni le lire !!
pour les 3 fichiers que tu m'as donné ,
je n'ai trouve que ce fichier :
c:\windows\system32\MyDefragScreenSaver_v4.2.9.exe
le rapport de virustotal en deuxieme jet ! :
Antivirus Version Dernière mise à jour Résultat
a-squared 4.5.0.50 2010.04.27 -
AhnLab-V3 5.0.0.2 2010.04.27 -
AntiVir 8.2.1.224 2010.04.27 -
Antiy-AVL 2.0.3.7 2010.04.27 -
Authentium 5.2.0.5 2010.04.27 -
Avast 4.8.1351.0 2010.04.27 -
Avast5 5.0.332.0 2010.04.27 -
AVG 9.0.0.787 2010.04.27 -
BitDefender 7.2 2010.04.27 -
CAT-QuickHeal 10.00 2010.04.27 -
ClamAV 0.96.0.3-git 2010.04.27 -
Comodo 4691 2010.04.27 -
DrWeb 5.0.2.03300 2010.04.27 -
eSafe 7.0.17.0 2010.04.26 -
eTrust-Vet 35.2.7454 2010.04.27 -
F-Prot 4.5.1.85 2010.04.27 -
F-Secure 9.0.15370.0 2010.04.27 -
Fortinet 4.0.14.0 2010.04.27 -
GData 21 2010.04.27 -
Ikarus T3.1.1.80.0 2010.04.27 -
Jiangmin 13.0.900 2010.04.27 -
Kaspersky 7.0.0.125 2010.04.27 -
McAfee 5.400.0.1158 2010.04.27 -
McAfee-GW-Edition 6.8.5 2010.04.27 -
Microsoft 1.5703 2010.04.27 -
NOD32 5066 2010.04.27 -
Norman 6.04.11 2010.04.27 -
nProtect 2010-04-27.01 2010.04.27 -
Panda 10.0.2.7 2010.04.27 -
PCTools 7.0.3.5 2010.04.27 -
Prevx 3.0 2010.04.27 -
Rising 22.45.01.04 2010.04.27 -
Sophos 4.53.0 2010.04.27 -
Sunbelt 6228 2010.04.27 -
Symantec 20091.2.0.41 2010.04.27 -
TheHacker 6.5.2.0.271 2010.04.27 -
TrendMicro 9.120.0.1004 2010.04.27 -
TrendMicro-HouseCall 9.120.0.1004 2010.04.27 -
VBA32 3.12.12.4 2010.04.27 -
ViRobot 2010.4.26.2294 2010.04.26 -
VirusBuster 5.0.27.0 2010.04.27 -
Information additionnelle
File size: 1017856 bytes
MD5...: 692714c6766f07afc4aa9190619f38a4
SHA1..: f2f0d108a723276b24a847d791c88415156afd20
SHA256: 4e939b2bbec65075bf97779108c02ea45305e5205f671e7ad4c9b0b97e30a780
ssdeep: 24576:4pNBIReV4R2LtEIn/7gKgURx44Y4IAu/fIj:y/pm2+Q/7gKgURx44Y4cnI
j
PEiD..: -
PEInfo: PE Structure information
( base data )
entrypointaddress.: 0x2f9b2
timedatestamp.....: 0x4b91ef17 (Sat Mar 06 05:58:47 2010)
machinetype.......: 0x14c (I386)
( 5 sections )
name viradd virsiz rawdsiz ntrpy md5
.text 0x1000 0x470a0 0x47200 6.64 3d9c8dc81566a1af6988774f67c11578
.rdata 0x49000 0x1f248 0x1f400 3.81 2055ad8ded2ec2a6297eacdd1076a236
.data 0x69000 0x3a61c 0x38a00 3.06 ad31f2bdb2555fb44f5493c4985449eb
.rsrc 0xa4000 0x52b54 0x52c00 3.58 ce41829aa84054e8ba20681f908256b1
.reloc 0xf7000 0x6700 0x6800 5.74 fccc7e77d00119196b200902f7822e0b
( 7 imports )
> ADVAPI32.dll: GetUserNameW, OpenProcessToken, LookupPrivilegeValueW, AdjustTokenPrivileges, InitiateSystemShutdownExW, IsTextUnicode, RegCreateKeyExW, RegQueryValueExW, RegDeleteValueW, RegOpenKeyExW, RegCloseKey, RegSetValueExW
> USER32.dll: SetWindowPlacement, SetCursor, ScreenToClient, GetWindowRect, FillRect, GetWindowPlacement, GetScrollInfo, GetDesktopWindow, SetScrollInfo, GetClientRect, ReleaseDC, LoadBitmapW, EndPaint, DestroyWindow, CloseClipboard, PostQuitMessage, BeginPaint, InvalidateRect, GetWindowLongW, EmptyClipboard, GetDC, EndDialog, DrawMenuBar, OpenClipboard, SetClipboardData, SetWindowTextW, SetMenuItemInfoW, CheckMenuItem, MoveWindow, RegisterWindowMessageW, PostMessageW, DialogBoxParamW, LoadCursorW, CreateMenu, InsertMenuItemW, RegisterClassExW, LoadIconW, SystemParametersInfoW, SetWindowLongW, ShowWindow, CreatePopupMenu, CreateWindowExW, MessageBoxW, SendMessageW, SetTimer, GetMessageW, TranslateMessage, DefWindowProcW, DispatchMessageW, GetDlgItem
> GDI32.dll: MoveToEx, BitBlt, GetTextExtentPoint32W, LineTo, SetTextColor, SetBkMode, CreateCompatibleBitmap, SetDCPenColor, TextOutW, GetStockObject, CreateSolidBrush, DeleteDC, DeleteObject, SelectObject, CreateCompatibleDC, GetObjectW, GetPixel, GetDeviceCaps, CreateFontW, CreateICW
> SHELL32.dll: CommandLineToArgvW
> MSIMG32.dll: TransparentBlt
> POWRPROF.dll: CallNtPowerInformation, SetSuspendState
> KERNEL32.dll: GetStringTypeA, LCMapStringW, LCMapStringA, SetFilePointer, GetLocaleInfoA, HeapSize, GetFileAttributesW, GetStringTypeW, GetCurrentDirectoryA, GetConsoleMode, GetConsoleCP, WideCharToMultiByte, VirtualAlloc, IsValidCodePage, GetOEMCP, GetACP, GetCPInfo, RtlUnwind, InitializeCriticalSectionAndSpinCount, LoadLibraryA, IsDebuggerPresent, UnhandledExceptionFilter, GetTickCount, QueryPerformanceCounter, VirtualFree, WriteConsoleA, GetConsoleOutputCP, WriteConsoleW, SetStdHandle, GetExitCodeProcess, CreateProcessW, GetModuleHandleA, SetEndOfFile, GetProcessHeap, CreateFileA, CompareStringW, SetEnvironmentVariableA, SetEnvironmentVariableW, CompareStringA, GetDriveTypeA, HeapCreate, InterlockedDecrement, GetCurrentThreadId, SetLastError, InterlockedIncrement, TlsFree, TlsSetValue, GetCommandLineW, LocalFree, CreateThread, FreeLibrary, GetCurrentProcess, GetCurrentThread, LoadLibraryW, FatalAppExitW, Sleep, FormatMessageW, GetVersionExW, InterlockedExchange, GetLastError, GetProcAddress, SetErrorMode, SystemTimeToFileTime, GetEnvironmentStringsW, GetModuleHandleW, OpenProcess, MulDiv, TerminateProcess, Process32FirstW, Process32NextW, FreeEnvironmentStringsW, CreateToolhelp32Snapshot, CloseHandle, GetCurrentProcessId, GetSystemTime, GlobalLock, GlobalAlloc, GlobalUnlock, CreateMutexW, WaitForSingleObject, SetEvent, ResetEvent, CreateEventW, WaitForMultipleObjects, ReleaseMutex, GetLocaleInfoW, FileTimeToSystemTime, ReadFile, GetModuleFileNameW, CreateFileW, MultiByteToWideChar, GetNumberFormatW, DeviceIoControl, GetDiskFreeSpaceExW, FileTimeToLocalFileTime, GetFileInformationByHandle, ExpandEnvironmentStringsW, FindFirstFileW, GetDriveTypeW, FindClose, FindNextFileW, GetVolumeInformationW, SetPriorityClass, FindVolumeClose, GetLogicalDriveStringsW, WriteFile, FindNextVolumeW, FindNextVolumeMountPointW, FlushFileBuffers, FindVolumeMountPointClose, FindFirstVolumeMountPointW, FindFirstVolumeW, GetVolumeNameForVolumeMountPointW, DosDateTimeToFileTime, LocalFileTimeToFileTime, GetStartupInfoW, ExitProcess, HeapFree, HeapAlloc, EnterCriticalSection, LeaveCriticalSection, HeapValidate, HeapWalk, GetFullPathNameW, DeleteFileW, GetSystemTimeAsFileTime, GetTimeZoneInformation, HeapReAlloc, MoveFileW, SetUnhandledExceptionFilter, GetStdHandle, GetModuleFileNameA, SetHandleCount, GetFileType, GetStartupInfoA, DeleteCriticalSection, TlsGetValue, TlsAlloc, RaiseException
( 0 exports )
RDS...: NSRL Reference Data Set
-
pdfid.: -
trid..: Win64 Executable Generic (59.6%)
Win32 Executable MS Visual C++ (generic) (26.2%)
Win32 Executable Generic (5.9%)
Win32 Dynamic Link Library (generic) (5.2%)
Generic Win/DOS Executable (1.3%)
sigcheck:
publisher....: J.C. Kessels
copyright....: Freeware
product......: Jeroen Kessels Defrag (MyDefrag)
description..: MyDefrag Script Interpreter
original name: MyDefrag.exe
internal name: MyDefrag
file version.: 4, 2, 9, 0
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
27 avril 2010 à 22:14
27 avril 2010 à 22:14
je vais me coucher , à demain !
Utilisateur anonyme
27 avril 2010 à 22:47
27 avril 2010 à 22:47
Télécharge SEAF.exe (de C_XX) sur ton bureau.
http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe
* Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .
* Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :
girl gone
* Patiente pendant la recherche, et ne touche a rien ...
* Une fenêtre avec un log .txt va s'afficher.
* Copie/colle ce rapport dans ta prochaine réponse.
http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe
* Double clique sur SEAF.exe (Exécuter en tant qu'administrateur pour Vista) .
* Tape exactement ce texte dans cette fenêtre puis valide par [Entrée] :
girl gone
* Patiente pendant la recherche, et ne touche a rien ...
* Une fenêtre avec un log .txt va s'afficher.
* Copie/colle ce rapport dans ta prochaine réponse.
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
28 avril 2010 à 15:10
28 avril 2010 à 15:10
bonjour nanard , voici le log :
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 17:08:21 le 28/04/2010
4.
5. Valeur(s) recherchée(s):
6.
7. girl gone
8.
9.
10. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
11.
12. Aucun fichier trouvé
13.
14. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
15.
16. Aucun dossier trouvé
17.
18. =========================
19.
20. Fin à: 17:08:40 le 28/04/2010 ( E.O.F )
1. ========================= SEAF 1.0.0.7 - C_XX
2.
3. Commencé à: 17:08:21 le 28/04/2010
4.
5. Valeur(s) recherchée(s):
6.
7. girl gone
8.
9.
10. ====== Fichier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
11.
12. Aucun fichier trouvé
13.
14. ====== Dossier(s) (TC: Date de création, TM: Date de modification, DA, Dernier accès) ======
15.
16. Aucun dossier trouvé
17.
18. =========================
19.
20. Fin à: 17:08:40 le 28/04/2010 ( E.O.F )
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
28 avril 2010 à 15:30
28 avril 2010 à 15:30
le nom exact du fichier dans seaf ?? il est long !!
c'est pas grave ?
c'est pas grave ?
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
28 avril 2010 à 15:43
28 avril 2010 à 15:43
il n'a rien trouvé si tu veux une capture d'écran ?
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
28 avril 2010 à 16:35
28 avril 2010 à 16:35
je ne comprend pas , je n'arrive plus cliquer : j'ai une réponse , la fenetre s'ouvre , j'ecris , je valide mais rien ne part !!
Utilisateur anonyme
28 avril 2010 à 17:31
28 avril 2010 à 17:31
/!\ Il faut IMPERATIVEMENT désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Rends toi ICI , et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par l'infection)
* Lance Gmer
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
---------------
* Rends toi ICI , et clique sur "Download EXE" pour télécharger Gmer (sous un nom aléatoire, pour éviter qu'il soit bloqué par l'infection)
* Lance Gmer
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
---------------
Télécharge RootRepeal via un clic droit sur l'un des liens ci-dessous:
http://www.geekstogo.com/forum/files/file/440-rootrepeal/
https://25095680-a-62cb3a1a-s-sites.googlegroups.com/site/rootrepeal/RootRepeal.zip?attachauth=ANoY7crVG5FPHiSGIZjurfuoa_UCeSJKezuJcQIi2mRfagQDRpRVOuj9pTSfUZiYdLUDUaujXq_8Gj-zmRhosve8IxS3IJm1XPzXD-JjjfxhZg2ywAmoXA8NbctUdZQ7RalnE8pcoouEkHinqkieEa13a0jL_fbN2Wed_8vVW6iqkAi1VtpiYqO6NOtmf5NjUgdA1IYV8oeqpqi-mzDTpEqeaAtQv9ocqw%3D%3D&attredirects=2
http://rootrepeal.psikotick.com/RootRepeal.zip
* Enregistre le fichier sur ton Bureau.
* Crée un nouveau dossier nommé RootRepeal à la racine du disque système (généralement C:\)
* Décompresse l'archive téléchargée dans ce nouveau dossier RootRepeal (Fais un clic droit sur l'archive et choisis extraire vers C:\RootRepeal)
* Double-clique sur Rootrepeal(.exe) (Sous Vista, il faut faire un clic droit sur le fichier, et Exécuter en tant qu'administrateur).
/!\ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec nos outils. /!\.
* Clique sur l'onglet Report (en bas de la fenêtre) puis sur le bouton Scan.
* Dans la nouvelle fenêtre Select Scan, coche:
+ Drivers
+ Files
+ Processes
+ Stealth Objects
+ Hidden Services
* Clique sur le bouton OK
* Dans la nouvelle fenêtre Select Drives, coche le lecteur système (généralement C:\)
* Note: Cette analyse prend un certain temps. NE PAS LANCER d'autres programmes tant qu'elle est active.
* Lorsque l'analyse est terminée, un rapport va s'ouvrir, ferme le.
* Clique sur le bouton "Save report" et enregistre le fichier rapport dans le dossier RootRepeal sous le nom RootRepeal n1.txt
* Ouvre le menu File (en haut à gauche), clique sur Exit pour fermer le programme.
/!\ Ré-active la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet. /
:Héberge le rapport de RootRepeal (contenu du fichier RootRepeal n1.txt)
sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
http://www.geekstogo.com/forum/files/file/440-rootrepeal/
https://25095680-a-62cb3a1a-s-sites.googlegroups.com/site/rootrepeal/RootRepeal.zip?attachauth=ANoY7crVG5FPHiSGIZjurfuoa_UCeSJKezuJcQIi2mRfagQDRpRVOuj9pTSfUZiYdLUDUaujXq_8Gj-zmRhosve8IxS3IJm1XPzXD-JjjfxhZg2ywAmoXA8NbctUdZQ7RalnE8pcoouEkHinqkieEa13a0jL_fbN2Wed_8vVW6iqkAi1VtpiYqO6NOtmf5NjUgdA1IYV8oeqpqi-mzDTpEqeaAtQv9ocqw%3D%3D&attredirects=2
http://rootrepeal.psikotick.com/RootRepeal.zip
* Enregistre le fichier sur ton Bureau.
* Crée un nouveau dossier nommé RootRepeal à la racine du disque système (généralement C:\)
* Décompresse l'archive téléchargée dans ce nouveau dossier RootRepeal (Fais un clic droit sur l'archive et choisis extraire vers C:\RootRepeal)
* Double-clique sur Rootrepeal(.exe) (Sous Vista, il faut faire un clic droit sur le fichier, et Exécuter en tant qu'administrateur).
/!\ Désactive tes applications antivirus et anti-spyware, en général via un clic droit sur l'icône de la Zone de notification. Sinon, elles risquent d'interférer avec nos outils. /!\.
* Clique sur l'onglet Report (en bas de la fenêtre) puis sur le bouton Scan.
* Dans la nouvelle fenêtre Select Scan, coche:
+ Drivers
+ Files
+ Processes
+ Stealth Objects
+ Hidden Services
* Clique sur le bouton OK
* Dans la nouvelle fenêtre Select Drives, coche le lecteur système (généralement C:\)
* Note: Cette analyse prend un certain temps. NE PAS LANCER d'autres programmes tant qu'elle est active.
* Lorsque l'analyse est terminée, un rapport va s'ouvrir, ferme le.
* Clique sur le bouton "Save report" et enregistre le fichier rapport dans le dossier RootRepeal sous le nom RootRepeal n1.txt
* Ouvre le menu File (en haut à gauche), clique sur Exit pour fermer le programme.
/!\ Ré-active la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à Internet. /
:Héberge le rapport de RootRepeal (contenu du fichier RootRepeal n1.txt)
sur le site cijoint.fr, puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
juste pour te dire que même avec tout les logiciel de securité desactivé , Gmer s'arrete au milieu et mon ordi redemarre enme disant que c'est à cause d'un driver device qu'e windows a eu une fermeture instantannée , microsoft dit qu'il ne connaisse pas et...!!!
j'en ai parlé sur FACV en disant ce que tu avais fait si tu pouvais me reprendre là-bas !!
quand je fais les choses , il faut que je ne fasse que ça , je veux dire que j'arrete toutes les autres discution ou recherches ??
j'en ai parlé sur FACV en disant ce que tu avais fait si tu pouvais me reprendre là-bas !!
quand je fais les choses , il faut que je ne fasse que ça , je veux dire que j'arrete toutes les autres discution ou recherches ??
Quand tu lances un tool de sécurité il est conseillé de ne pas uitiliser son pc .Tu laisses travailler le logiciel et une fois terminé tu peux retourner sur internet ou msn.
comme gmer bloque fait rootrepeal indiqué ici.
https://forums.commentcamarche.net/forum/affich-17531795-pages-internet-s-affiche-lentement#31
comme gmer bloque fait rootrepeal indiqué ici.
https://forums.commentcamarche.net/forum/affich-17531795-pages-internet-s-affiche-lentement#31
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
6 mai 2010 à 05:00
6 mai 2010 à 05:00
ok bon je ferais ce soir en rentrant !en attendant voici les derniers log hijkts
ICI
et ZHPDiag
ICI
en espérant que cela puisse t'aider !
ICI
et ZHPDiag
ICI
en espérant que cela puisse t'aider !
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
30 avril 2010 à 19:46
30 avril 2010 à 19:46
bonsoir,
donc j'ai récupéré mon fichier NTDRL mais quand on le perd (je crois que c'est moi qui l'avait supprimé , oups!!!) comment fait-on pour le remettre ??
ensuite mon fichier avi est supprimé mais cela ne change rien pour la lenteur du chargement de windows quand j'éteind mon ordi ou que je fais un "redémarrer" !
il arrive fréquement aussi que mon ordi se mette à "travailler" tout seul !!
mon fond d'écran s'enlève et mon bureau revient ?? est-ce du à un virus ??
merci nanard4700 , dois-je faire ce que tu as marqué dans ton dernier message ??
merci
donc j'ai récupéré mon fichier NTDRL mais quand on le perd (je crois que c'est moi qui l'avait supprimé , oups!!!) comment fait-on pour le remettre ??
ensuite mon fichier avi est supprimé mais cela ne change rien pour la lenteur du chargement de windows quand j'éteind mon ordi ou que je fais un "redémarrer" !
il arrive fréquement aussi que mon ordi se mette à "travailler" tout seul !!
mon fond d'écran s'enlève et mon bureau revient ?? est-ce du à un virus ??
merci nanard4700 , dois-je faire ce que tu as marqué dans ton dernier message ??
merci
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
3 mai 2010 à 16:28
3 mai 2010 à 16:28
ok , mais il faut que j'arrete tous ce que je fais ??
les deux trucs qui restent , c'est la lenteur de démarrage quand j'éteind mon pc et de temps en temps le saut de 10 ou 15 page !
les deux trucs qui restent , c'est la lenteur de démarrage quand j'éteind mon pc et de temps en temps le saut de 10 ou 15 page !
buckhulk
Messages postés
13690
Date d'inscription
dimanche 21 septembre 2008
Statut
Contributeur
Dernière intervention
14 novembre 2020
1 757
3 mai 2010 à 20:16
3 mai 2010 à 20:16
ok mais tu ne m'as pas dit si je devais tout fermer !!