Problème xpp.exe

Atokirina Messages postés 21 Statut Membre -  
 Atokirina -
Bonjour,

Il y a 2 jours j'ai télécharger un logiciel du nom de Wallpaper Player , ce logiciel consiste a

faire défiler les images en fond d'écrans mais suite a une série de bug j'ai désinstaller le

logiciel mais voila depuis ce jour a chaque fois que j'allume mon ordinateur a son

démarage il y a un gros bug qui est le suivant :

[IMG]http://img10.hostingpics.net/pics/747170Bug.png[/IMG]

Et cela continue jusqu'as ce que Xpp.exe arrête de fonctionner alors que j'ai désinstaller

dans programme et fonctionalité .

J'éspère que vous pourrez m'aider ,

bonne soirée a Tous .

19 réponses

Utilisateur anonyme
 
Bonsoir Atokirina

Pour voir cela:
Utilise cet outil de diagnostic.

Télécharge RSIT (de random/random) sur le bureau :

- Double clique sur RSIT.exe qui est sur le bureau
- Clique sur "Continue" dans la fenêtre
- RSIT téléchargera HijackThis si il n'est pas présent où détecté, alors il faudra accepter la licence
- Poste le contenu de log.txt plus info.txt (réduit ds la barre de taches) à la fin de l'analyse .
- Si le rapport est trop long pour passer sur le forum héberge le sur http://www.cijoint.fr/
et colle le lien généré.
Les rapports sont dans le dossier ici C:\rsit
a+
1
Utilisateur anonyme
 
Commence par ceci stp:

* Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe

Miroir:

https://www.androidworld.fr/

/!\ Ferme toutes applications en cours /!\

/!\ Désactive provisoirement et seulement le temps de l'utilisation de AD-Remover, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

- Double-clique sur l'icône Ad-remover située sur ton Bureau.
- Sur la page, clique sur le bouton « Nettoyer »
- Confirme lancement du scan
- Laisse travailler l'outil.
- Poste le rapport qui apparaît à la fin.

(Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

(CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

Puis:

Fais un scan avec cet antispyware :
Malwarebytes + tutoriel

Tu l'installes; mets le a jour...(onglet mise a jour)
Click maintenant sur l'onglet recherche et coche la case :
"Executer un examen rapide".
Puis click sur "rechercher".
Laisses le scanner le pc...
A la fin du scan, clique sur Afficher les résultats
Si des elements on ete trouvés :
> click sur supprimer la selection
.
si il t'es demandé de redemarrer > click sur "oui".
A la fin un rapport va s'ouvrir;
sauvegarde le de maniere a le retrouver en vue de le poster sur le forum.
Copies et colles le rapport stp.

a+
1
Utilisateur anonyme
 
Impec...

Dsl pour le retard, je suis en travaux ds ma maison...

Peux tu refaire un RSIT stp....tu n'auras crtte fois qu'un seul rapport ,c'est normal !

a+
1
Utilisateur anonyme
 
Donne des nouvelles du pc,toujours des souciis ou pas ?

a+
1

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
Hello Gen...
Je te MP

a+
1
Utilisateur anonyme
 
hello petite correction :)

:files
C:\Program Files\WPP
C:\Program Files\Wallpaper

:reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WPP.exe"=-

:commands
[purity]
[emptytemp]
?G3?-?@¢??@?(TM)©®?
1
Atokirina
 
Bonjour j'ai fais ton rapport Gen-hackman et en rallumant mon ordinateur j'ai pus constater avec joie que ça me l'as pas fais .

Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201008/cij7jH5fOI.txt

Je vous remercie archet9 et Gen-hackman .
1
Atokirina Messages postés 21 Statut Membre
 
Bonjour Archet9

Je te remercie de m'apporter ton aide , j'ai fais tous ce que tu m'as demander et

voici donc les 2 fichiers :

http://www.cijoint.fr/cjlink.php?file=cj201007/cijNyYqNnS.txt

http://www.cijoint.fr/cj201007/cijkxY9YzW.txt

Voila en esperant avoir bien fais ce qu'il fallait .

a+
0
Atokirina Messages postés 21 Statut Membre
 
J'ai fais tous ce que tu m'as demander et j'ai mis les 2 rapports sur

http://www.cijoint.fr/ car ils étaient trop long pour le copier directement sur le

forum.

Rapport d'AD-remover : http://www.cijoint.fr/cjlink.php?file=cj201007/cijmmGoxq1.txt

Rapport Malwarebytes : http://www.cijoint.fr/cjlink.php?file=cj201007/cij4xsWJrN.txt

Voila , a la fin du scan d'Ad-remover et de Malwarebytes ils m'ont proposer un redémarrage de l'ordinateur et j'ai accepté les 2 .

a+ et merci
0
Atokirina Messages postés 21 Statut Membre
 
Pas de soucis , c'est déja très sympa de m'aider avec mon soucis donc voila le

log du nouveau RSIT : http://www.cijoint.fr/cjlink.php?file=cj201007/cijnsFv68l.txt

Merci et bonne soirée
0
Atokirina Messages postés 21 Statut Membre
 
Désolé mais oui toujours le même soucis :/ comme sur le screen les fenetre qui

s'ouvres et on ne peut pas intervenir sur wpp , sa s'arrête quand le programme

arrête de fonctionné et dès qu'il arrête de fonctionner plus aucune trace de lui nul

pars même le petit logo de wpp disparait de la barre
0
Utilisateur anonyme
 
Ok ...

Sius bien ce tutoo

---> Télécharge ComboFix.exe de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe

/!\ Déconnecte-toi du net et ferme toutes les applications, antivirus et antispyware y compris /!\

---> Double-clique sur Combofix.exe

---> Installe la console de récupération si l'outil te le propose.

/!\ Ne touche à rien tant que le scan n'est pas terminé. /!\

En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

Note : Le rapport se trouve également là : C:\ComboFix.txt
0
Atokirina Messages postés 21 Statut Membre
 
J'ai bien suivis tous le tutoriel , combo fix ne m'as pas demander de redemarrer mon ordinateur a la fin et Un icone internet explorer est apparue sur mon bureau a la fin de l'analyse (je le dis au cas ou c'est important )

Rapport : http://www.cijoint.fr/cjlink.php?file=cj201007/cijdnHcjOs.txt

J'ai redémarrer l'ordinateur moi même après et toujours ce soucis quand il s'allume .
0
Utilisateur anonyme
 
---> Télécharge OTM (OldTimer) sur ton Bureau :
http://www.geekstogo.com/forum/files/file/402-otm-oldtimers-move-it/

--->Clique droit puis" ecécuter en tant qu'admin..." sur "OTMoveIt3.exe"

---> Copie (Ctrl+C) le texte suivant en gras ci-dessous :

:files

c:\program files\vmndtx\auxi\vmndau.dll
c:\program files\bulletproofsoft.com\youtube video grabber\unins000.exe

:commands
[purity]
[emptytemp]
[start explorer]


---> Colle (Ctrl+V) le texte précédemment copié dans le cadre:
Paste Instructions for Items to be Moved.

---> Clique maintenant sur le bouton MoveIt!

Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
Accepte en cliquant sur YES.

---> Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
Le nom du rapport correspond au moment de sa création : date_heure.log
0
Atokirina Messages postés 21 Statut Membre
 
Voici le rapport d'OTM : http://www.cijoint.fr/cjlink.php?file=cj201007/cijEa3AEMq.txt

il m'as bien demander de redemarrer a la fin .
0
Utilisateur anonyme
 
Refais la même chose avec ce script stp :

:files
c:\program files\hostingpics\tbhos1.dll
c:\program files\vmndtx\auxi\vmndau.dll

:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c41ccfa6-9f21-43f9-95c1-1beb0253795a}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{c41ccfa6-9f21-43f9-95c1-1beb0253795a}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D63F58E9-B8BB-4DBA-B2A0-44F72C2A61BD}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D63F58E9-B8BB-4DBA-B2A0-44F72C2A61BD}]
[-HKEY_CLASSES_ROOT\CLSID\{c41ccfa6-9f21-43f9-95c1-1beb0253795a}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{c41ccfa6-9f21-43f9-95c1-1beb0253795a}]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{c41ccfa6-9f21-43f9-95c1-1beb0253795a}"=-

:commands
[purity]
[emptytemp]
[start explorer]

0
Atokirina Messages postés 21 Statut Membre
 
voici le nouveau rapport : http://www.cijoint.fr/cjlink.php?file=cj201007/cijItSpaGS.txt
0
Utilisateur anonyme
 
salut archet :

c:\program files\WPP

=================

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WPP.exe"="c:\program files\WPP\WPP.exe" [2002-04-21 286720]

0
Utilisateur anonyme
 
Atokirina

Refais la même chose avec ce script stp :

:files
C:\Program Files\WPP\WPP.exe
C:\Program Files\Wallpaper\Wallpaper.exe" Starter

:reg
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WPP.exe"="c:\program files\WPP\WPP.exe" [2002-04-21 286720]

:commands
[purity]
[emptytemp]


a+
........
0