Problème xpp.exe
Atokirina
Messages postés
21
Statut
Membre
-
Atokirina -
Atokirina -
Bonjour,
Il y a 2 jours j'ai télécharger un logiciel du nom de Wallpaper Player , ce logiciel consiste a
faire défiler les images en fond d'écrans mais suite a une série de bug j'ai désinstaller le
logiciel mais voila depuis ce jour a chaque fois que j'allume mon ordinateur a son
démarage il y a un gros bug qui est le suivant :
[IMG]http://img10.hostingpics.net/pics/747170Bug.png[/IMG]
Et cela continue jusqu'as ce que Xpp.exe arrête de fonctionner alors que j'ai désinstaller
dans programme et fonctionalité .
J'éspère que vous pourrez m'aider ,
bonne soirée a Tous .
Il y a 2 jours j'ai télécharger un logiciel du nom de Wallpaper Player , ce logiciel consiste a
faire défiler les images en fond d'écrans mais suite a une série de bug j'ai désinstaller le
logiciel mais voila depuis ce jour a chaque fois que j'allume mon ordinateur a son
démarage il y a un gros bug qui est le suivant :
[IMG]http://img10.hostingpics.net/pics/747170Bug.png[/IMG]
Et cela continue jusqu'as ce que Xpp.exe arrête de fonctionner alors que j'ai désinstaller
dans programme et fonctionalité .
J'éspère que vous pourrez m'aider ,
bonne soirée a Tous .
19 réponses
-
Bonsoir Atokirina
Pour voir cela:
Utilise cet outil de diagnostic.
Télécharge RSIT (de random/random) sur le bureau :
- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
- Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
et colle le lien généré.
Les rapports sont dans le dossier ici C:\rsit
a+ -
Commence par ceci stp:
* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
Miroir:
https://www.androidworld.fr/
/!\ Ferme toutes applications en cours /!\
/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.
(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)
(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
Puis:
Fais un scan avec cet antispyware :
Malwarebytes + tutoriel
Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.
a+ -
Impec...
Dsl pour le retard, je suis en travaux ds ma maison...
Peux tu refaire un RSIT stp....tu n'auras crtte fois qu'un seul rapport ,c'est normal !
a+ -
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
-
hello petite correction :)
:files
C:\Program Files\WPP
C:\Program Files\Wallpaper
:reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WPP.exe"=-
:commands
[purity]
[emptytemp]
?G3?-?@¢??@?(TM)©®? -
Bonjour j'ai fais ton rapport Gen-hackman et en rallumant mon ordinateur j'ai pus constater avec joie que ça me l'as pas fais .
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201008/cij7jH5fOI.txt
Je vous remercie archet9 et Gen-hackman . -
Bonjour Archet9
Je te remercie de m'apporter ton aide , j'ai fais tous ce que tu m'as demander et
voici donc les 2 fichiers :
http://www.cijoint.fr/cjlink.php?file=cj201007/cijNyYqNnS.txt
http://www.cijoint.fr/cj201007/cijkxY9YzW.txt
Voila en esperant avoir bien fais ce qu'il fallait .
a+ -
J'ai fais tous ce que tu m'as demander et j'ai mis les 2 rapports sur
http://www.cijoint.fr/ car ils étaient trop long pour le copier directement sur le
forum.
Rapport d'AD-remover : http://www.cijoint.fr/cjlink.php?file=cj201007/cijmmGoxq1.txt
Rapport Malwarebytes : http://www.cijoint.fr/cjlink.php?file=cj201007/cij4xsWJrN.txt
Voila , a la fin du scan d'Ad-remover et de Malwarebytes ils m'ont proposer un redémarrage de l'ordinateur et j'ai accepté les 2 .
a+ et merci -
Pas de soucis , c'est déja très sympa de m'aider avec mon soucis donc voila le
log du nouveau RSIT : http://www.cijoint.fr/cjlink.php?file=cj201007/cijnsFv68l.txt
Merci et bonne soirée -
Désolé mais oui toujours le même soucis :/ comme sur le screen les fenetre qui
s'ouvres et on ne peut pas intervenir sur wpp , sa s'arrête quand le programme
arrête de fonctionné et dès qu'il arrête de fonctionner plus aucune trace de lui nul
pars même le petit logo de wpp disparait de la barre -
Ok ...
Sius bien ce tutoo
---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\
---> Double-clique sur Combofix.exe
---> Installe la console de récupération si l'outil te le propose.
/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt -
J'ai bien suivis tous le tutoriel , combo fix ne m'as pas demander de redemarrer mon ordinateur a la fin et Un icone internet explorer est apparue sur mon bureau a la fin de l'analyse (je le dis au cas ou c'est important )
Rapport : http://www.cijoint.fr/cjlink.php?file=cj201007/cijdnHcjOs.txt
J'ai redémarrer l'ordinateur moi même après et toujours ce soucis quand il s'allume . -
---> Télécharge OTM (OldTimer) sur ton Bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/
--->Clique droit puis" ecécuter en tant qu'admin..." sur "OTMoveIt3.exe"
---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :
:files
c:\program files\vmndtx\auxi\vmndau.dll
c:\program files\bulletproofsoft.com\youtube video grabber\unins000.exe
:commands
[purity]
[emptytemp]
[start explorer]
---> Colle (Ctrl+V) le texte précédemment copié dans le cadre:
Paste Instructions for Items to be Moved.
---> Clique maintenant sur le bouton MoveIt!
Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.
---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
-
Voici le rapport d'OTM : http://www.cijoint.fr/cjlink.php?file=cj201007/cijEa3AEMq.txt
il m'as bien demander de redemarrer a la fin . -
Refais la même chose avec ce script stp :
:files
c:\program files\hostingpics\tbhos1.dll
c:\program files\vmndtx\auxi\vmndau.dll
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c41ccfa6-9f21-43f9-95c1-1beb0253795a}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c41ccfa6-9f21-43f9-95c1-1beb0253795a}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D63F58E9-B8BB-4DBA-B2A0-44F72C2A61BD}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D63F58E9-B8BB-4DBA-B2A0-44F72C2A61BD}]
[-HKEY_CLASSES_ROOT\CLSID\{c41ccfa6-9f21-43f9-95c1-1beb0253795a}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c41ccfa6-9f21-43f9-95c1-1beb0253795a}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{c41ccfa6-9f21-43f9-95c1-1beb0253795a}"=-
:commands
[purity]
[emptytemp]
[start explorer]
-
voici le nouveau rapport : http://www.cijoint.fr/cjlink.php?file=cj201007/cijItSpaGS.txt
-
salut archet :
c:\program files\WPP
=================
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WPP.exe"="c:\program files\WPP\WPP.exe" [2002-04-21 286720]
-
Atokirina
Refais la même chose avec ce script stp :
:files
C:\Program Files\WPP\WPP.exe
C:\Program Files\Wallpaper\Wallpaper.exe" Starter
:reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WPP.exe"="c:\program files\WPP\WPP.exe" [2002-04-21 286720]
:commands
[purity]
[emptytemp]
a+
........