Pc infecté
Fermé
amelo101
Messages postés
53
Date d'inscription
mardi 8 juin 2010
Statut
Membre
Dernière intervention
14 mars 2012
-
11 juin 2010 à 17:23
crapoulou - 8 janv. 2011 à 13:20
crapoulou - 8 janv. 2011 à 13:20
A voir également:
- Pc infecté
- Test performance pc - Guide
- Reinitialiser pc - Guide
- Pc lent - Guide
- Whatsapp pc - Télécharger - Messagerie
- Audacity enregistrer son pc - Guide
25 réponses
Utilisateur anonyme
12 juin 2010 à 21:16
12 juin 2010 à 21:16
Re ,
Je t explique :
Voici la nouvelle version : https://www.ionos.fr/?affiliate_id=77097
tu la lance , et tu click ok sur le message pas de disque , Cette version empechera le message de revenir ensuite .
Tu fais l option 1 et tu post le rapport .
Cordialement .
Je t explique :
Voici la nouvelle version : https://www.ionos.fr/?affiliate_id=77097
tu la lance , et tu click ok sur le message pas de disque , Cette version empechera le message de revenir ensuite .
Tu fais l option 1 et tu post le rapport .
Cordialement .
Utilisateur anonyme
12 juin 2010 à 20:24
12 juin 2010 à 20:24
Re ,
En attendant Green Day que je salue au passage .
Redémarre en mode sans echec .
Tuto : https://www.malekal.com/demarrer-windows-mode-sans-echec/
Une fois en mode sans echec , passe l option supression de UsbFix
Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix3.html
Une fois que UsbFix a terminé , redémarre en mode normal et communique nous le rapport . C:\UsbFix.txt
@+
En attendant Green Day que je salue au passage .
Redémarre en mode sans echec .
Tuto : https://www.malekal.com/demarrer-windows-mode-sans-echec/
Une fois en mode sans echec , passe l option supression de UsbFix
Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix3.html
Une fois que UsbFix a terminé , redémarre en mode normal et communique nous le rapport . C:\UsbFix.txt
@+
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
11 juin 2010 à 17:24
11 juin 2010 à 17:24
Salut,
- Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
- Double-clic sur HijackThis
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Colle le rapport ici, pour cela :
- Menu Edition / Selectionner Tout
- Menu Edition / copier
- Ici dans un nouveau message : clic droit coper/coller le rapport stp
@+
- Télécharge http://www.trendsecure.com/portal/fr/_download/HJTInstall.exe ton bureau.
- Double-clic sur HijackThis
- Génère un rapport en suivant ces indications :
- Exécute le et clique sur Do a scan and save log file.
- Le rapport s'ouvre sur le Bloc-Note
- Colle le rapport ici, pour cela :
- Menu Edition / Selectionner Tout
- Menu Edition / copier
- Ici dans un nouveau message : clic droit coper/coller le rapport stp
@+
amelo101
Messages postés
53
Date d'inscription
mardi 8 juin 2010
Statut
Membre
Dernière intervention
14 mars 2012
11 juin 2010 à 17:43
11 juin 2010 à 17:43
salut merci pour ton aide voila le rapport hijackthis:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:45:53, on 11/06/2002
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\iexplorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\sistray.exe
C:\Documents and Settings\tazebama.dl_
C:\Documents and Settings\User\Application Data\mjusbsp\magicJackLoader.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\User\LOCALS~1\Temp\winjkop.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [IEXPLORER] C:\WINDOWS\system32\iexplorer.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [cdloader] "C:\Documents and Settings\User\Application Data\mjusbsp\cdloader2.exe" MAGICJACK
O4 - HKLM\..\Policies\Explorer\Run: [POSTE02] .vbe
O4 - HKLM\..\Policies\Explorer\Run: [LOTFI] .vbe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CS2\Services\Tcpip\..\{02392FA0-87CD-404C-9407-A17CA7A8C3ED}: NameServer = 192.168.0.1
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 16:45:53, on 11/06/2002
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe
C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\System32\WScript.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\system32\iexplorer.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\WINDOWS\system32\sistray.exe
C:\Documents and Settings\tazebama.dl_
C:\Documents and Settings\User\Application Data\mjusbsp\magicJackLoader.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\DOCUME~1\User\LOCALS~1\Temp\winjkop.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM\..\Run: [SiSPower] Rundll32.exe SiSPower.dll,ModeAgent
O4 - HKLM\..\Run: [IEXPLORER] C:\WINDOWS\system32\iexplorer.exe
O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [cdloader] "C:\Documents and Settings\User\Application Data\mjusbsp\cdloader2.exe" MAGICJACK
O4 - HKLM\..\Policies\Explorer\Run: [POSTE02] .vbe
O4 - HKLM\..\Policies\Explorer\Run: [LOTFI] .vbe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - S-1-5-18 Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'SYSTEM')
O4 - .DEFAULT Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe (User 'Default user')
O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Accélérateur de démarrage AutoCAD.lnk = C:\Program Files\Fichiers communs\Autodesk Shared\acstart16.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Utility Tray.lnk = C:\WINDOWS\system32\sistray.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O17 - HKLM\System\CS2\Services\Tcpip\..\{02392FA0-87CD-404C-9407-A17CA7A8C3ED}: NameServer = 192.168.0.1
O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Autodesk Licensing Service - Autodesk - C:\Program Files\Fichiers communs\Autodesk Shared\Service\AdskScSrv.exe
O23 - Service: Symantec Lic NetConnect service (CLTNetCnService) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\ccSvcHst.exe
O23 - Service: EpsonBidirectionalService - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\eEBAPI\eEBSVC.exe
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
Modifié par green day le 11/06/2010 à 17:52
Modifié par green day le 11/06/2010 à 17:52
Edit, comme prévu l'infection est bien visible :
C:\Documents and Settings\tazebama.dl_
Ok, c'est parti !
*Télécharge USBFIX de Chiquitine29, C_xx et Chimay8
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici :
https://www.ionos.fr/?affiliate_id=77097
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2(suppression)
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra stp
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
@+
Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer)
C:\Documents and Settings\tazebama.dl_
Ok, c'est parti !
*Télécharge USBFIX de Chiquitine29, C_xx et Chimay8
http://pagesperso-orange.fr/NosTools/Chiquitine29/UsbFix.exe
ou ici :
https://www.ionos.fr/?affiliate_id=77097
/!\ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d'avoir été infectées sans les ouvrir
* Double clic sur le raccourci UsbFix présent sur ton bureau .
* Choisis l'option 2(suppression)
* Laisse travailler l'outil.
* Ensuite post le rapport UsbFix.txt qui apparaîtra stp
* Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque. ( C:\UsbFix.txt )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
* Note : "Process.exe", une composante de l'outil, est détecté par certains antivirus (AntiVir, Dr.Web, Kaspersky Anti-Virus) comme étant un RiskTool.
Il ne s'agit pas d'un virus, mais d'un utilitaire destiné à mettre fin à des processus.
* Tuto : http://pagesperso-orange.fr/nostools/tuto_usbfix2.html
@+
Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer)
amelo101
Messages postés
53
Date d'inscription
mardi 8 juin 2010
Statut
Membre
Dernière intervention
14 mars 2012
11 juin 2010 à 19:54
11 juin 2010 à 19:54
re
j'ai télécharger usbfix, mais impossible de l'exécuter.
j'ai télécharger usbfix, mais impossible de l'exécuter.
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
Modifié par green day le 11/06/2010 à 21:05
Modifié par green day le 11/06/2010 à 21:05
Ok, c'est sans doute lié à l'infection, on va commencer par neutraliser les fichiers actifs de l'infection.
1- Télécharge OTM (de Old_Timer) sur ton Bureau.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double clique sur "OTM.exe" pour ouvrir le prg .
Puis copie ce qui se trouve en citation ci-dessous en gras,
:Files
>C:\Documents and Settings\tazebama.dl_
C:\Documents and Settings\tazebama.dll
C:\Documents and Settings\hook.dl_
C:\DOCUME~1\User\LOCALS~1\Temp\winjkop.exe
:Commands
[purity]
[emptytemp]
[Reboot]
et colle le dans le cadre de gauche de OTM :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)
! Déconnecte toi et ferme toutes tes applications en cours ! ( navigateurs compris )
-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...
-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .
Ton PC va redémarrer de lui même pour finir la suppression ...
Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).
-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2010_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).
@+
Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer)
1- Télécharge OTM (de Old_Timer) sur ton Bureau.
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
Double clique sur "OTM.exe" pour ouvrir le prg .
Puis copie ce qui se trouve en citation ci-dessous en gras,
:Files
>C:\Documents and Settings\tazebama.dl_
C:\Documents and Settings\tazebama.dll
C:\Documents and Settings\hook.dl_
C:\DOCUME~1\User\LOCALS~1\Temp\winjkop.exe
:Commands
[purity]
[emptytemp]
[Reboot]
et colle le dans le cadre de gauche de OTM :
Paste Instructions for items to be moved.
(ne touche à rien d'autre !)
! Déconnecte toi et ferme toutes tes applications en cours ! ( navigateurs compris )
-> clique sur MoveIt! pour lancer la suppression.
-> laisse travailler l'outil ...
-> une fois finis , un petite fenêtre s'ouvre : clique sur " Yes " .
Ton PC va redémarrer de lui même pour finir la suppression ...
Lors du redémarrage , si on te demande d'autoriser l'exécution d' OTM , accepte ( pour que l'outil finisse son boulot ... ).
-->Poste le contenu du rapport qui se trouve dans le dossier "C:\_OTM\MovedFiles"
( " xxxx2010_xxxxxx.log " où les "x" correspondent au jour et à l'heure de l'utilisation ).
@+
Chaque voyage est le rêve d'une nouvelle naissance (Jean Royer)
amelo101
Messages postés
53
Date d'inscription
mardi 8 juin 2010
Statut
Membre
Dernière intervention
14 mars 2012
12 juin 2010 à 17:07
12 juin 2010 à 17:07
salut merci pour ton aide voici le rapport OTM:
All processes killed
Error: Unable to interpret <>C:\Documents and Settings\tazebama.dl_ > in the current context!
Error: Unable to interpret <C:\Documents and Settings\tazebama.dll > in the current context!
Error: Unable to interpret <C:\Documents and Settings\hook.dl_ > in the current context!
Error: Unable to interpret <C:\DOCUME~1\User\LOCALS~1\Temp\winjkop.exe > in the current context!
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 807297 bytes
->Flash cache emptied: 434 bytes
User: SYSTEM
User: User
->Temp folder emptied: 207569243 bytes
->Temporary Internet Files folder emptied: 5373112 bytes
->Google Chrome cache emptied: 6178288 bytes
->Flash cache emptied: 3739 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 882846 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 45908371 bytes
Total Files Cleaned = 254,00 mb
OTM by OldTimer - Version 3.1.12.2 log created on 06122002_155103
Files moved on Reboot...
C:\WINDOWS\temp\Perflib_Perfdata_7f0.dat moved successfully.
Registry entries deleted on Reboot...
All processes killed
Error: Unable to interpret <>C:\Documents and Settings\tazebama.dl_ > in the current context!
Error: Unable to interpret <C:\Documents and Settings\tazebama.dll > in the current context!
Error: Unable to interpret <C:\Documents and Settings\hook.dl_ > in the current context!
Error: Unable to interpret <C:\DOCUME~1\User\LOCALS~1\Temp\winjkop.exe > in the current context!
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
User: LocalService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 807297 bytes
->Flash cache emptied: 434 bytes
User: SYSTEM
User: User
->Temp folder emptied: 207569243 bytes
->Temporary Internet Files folder emptied: 5373112 bytes
->Google Chrome cache emptied: 6178288 bytes
->Flash cache emptied: 3739 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 882846 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 45908371 bytes
Total Files Cleaned = 254,00 mb
OTM by OldTimer - Version 3.1.12.2 log created on 06122002_155103
Files moved on Reboot...
C:\WINDOWS\temp\Perflib_Perfdata_7f0.dat moved successfully.
Registry entries deleted on Reboot...
Utilisateur anonyme
12 juin 2010 à 20:31
12 juin 2010 à 20:31
Re ,
Désolé , j avais mal lu .
Essai cette version de UsbFix :
https://www.ionos.fr/?affiliate_id=77097
Si il démarre , choisi l option 1 recherche et communique nous le rapport .
Désolé , j avais mal lu .
Essai cette version de UsbFix :
https://www.ionos.fr/?affiliate_id=77097
Si il démarre , choisi l option 1 recherche et communique nous le rapport .
j'ai télécharger USBFIX et appliquer l'option recherche un message d'erreur qui s'affiche : "explrer.exe-pas de disque. il n'y a pas de disque dans le lecteur. insérez un disque dans le lecteur/device/harddisk/DR3
MERCI
MERCI
Utilisateur anonyme
12 juin 2010 à 21:04
12 juin 2010 à 21:04
ah ok , je vois le soucis ;)
Supprime les UsbFix que je t ai donné , je vais te passer une nouvelle version pour stopper le message "explrer.exe-pas de disque. il n'y a pas de disque dans le lecteur. insérez un disque dans le lecteur/device/harddisk/DR3 "
Supprime les UsbFix que je t ai donné , je vais te passer une nouvelle version pour stopper le message "explrer.exe-pas de disque. il n'y a pas de disque dans le lecteur. insérez un disque dans le lecteur/device/harddisk/DR3 "
bonsoir
j'ai télécharger la nouvelle version USBFIX, j'ai choisi l'option recherche, le scan progresse et se bloque a 30%.
dans la partie intérieur de usbfix on trouve ce qui suit :
Fichier : D/Recycler/s-1-5-21-1292428093-796845957-1417001333-1003/yv8g67.exe
j'ai télécharger la nouvelle version USBFIX, j'ai choisi l'option recherche, le scan progresse et se bloque a 30%.
dans la partie intérieur de usbfix on trouve ce qui suit :
Fichier : D/Recycler/s-1-5-21-1292428093-796845957-1417001333-1003/yv8g67.exe
Utilisateur anonyme
13 juin 2010 à 20:29
13 juin 2010 à 20:29
Hello ,
Relance cette version de UsbFix et choisi l option 2 ( supression )
Relance cette version de UsbFix et choisi l option 2 ( supression )
amelo101
Messages postés
53
Date d'inscription
mardi 8 juin 2010
Statut
Membre
Dernière intervention
14 mars 2012
13 juin 2010 à 20:53
13 juin 2010 à 20:53
hello contente de te reparlé et merci pour ta réponse.
amelo101
Messages postés
53
Date d'inscription
mardi 8 juin 2010
Statut
Membre
Dernière intervention
14 mars 2012
13 juin 2010 à 20:57
13 juin 2010 à 20:57
tu peux m'envoyer encore une la nouvelle version usbfix pour la télécharger.
merci
merci
Utilisateur anonyme
13 juin 2010 à 21:05
13 juin 2010 à 21:05
green day
Messages postés
26371
Date d'inscription
vendredi 30 septembre 2005
Statut
Modérateur, Contributeur sécurité
Dernière intervention
27 décembre 2019
2 162
14 juin 2010 à 10:20
14 juin 2010 à 10:20
Salut à vous,
Merci de ta participation Chikit ;-)
Ça semble être un gros morceau, je te laisse la main !
@+
Merci de ta participation Chikit ;-)
Ça semble être un gros morceau, je te laisse la main !
@+
Utilisateur anonyme
14 juin 2010 à 10:43
14 juin 2010 à 10:43
Hello Green day ;)
Amelo , tu as un ecran bleue a chaque fois que tu demarre en mode normal ?
Amelo , tu as un ecran bleue a chaque fois que tu demarre en mode normal ?
salut
oui exactement, j'ai essayé 4 ou 5 fois, et toujours un ecran bleu sans affichage d'un message d'erreur.
oui exactement, j'ai essayé 4 ou 5 fois, et toujours un ecran bleu sans affichage d'un message d'erreur.
Utilisateur anonyme
14 juin 2010 à 11:04
14 juin 2010 à 11:04
arff , ça sent pas bon :-(
Regarde si tu as retrouvé l acces au mode sans echec et si c est pas le cas essai le redémarre " derniere bonne config connu "
Regarde si tu as retrouvé l acces au mode sans echec et si c est pas le cas essai le redémarre " derniere bonne config connu "