Redirection google
magi
-
zetouele Messages postés 26 Statut Membre -
zetouele Messages postés 26 Statut Membre -
Bonjour,
Mon PC est infecté par ce fichu virus ou malware qui empêche toute recherche sur google : redirection sur des pages commerciales n'ayant aucun rapport avec le sujet, + détection d'intrusion de virus par mon Antivir.
J'ai essayé Spybot (détection virtumonde), Malwarebytes, Superspyware... Le pb est toujours présent
Et le PC est de + en + lent.
Y a t-il une âme charitable pour m'aider.
Merci
Mon PC est infecté par ce fichu virus ou malware qui empêche toute recherche sur google : redirection sur des pages commerciales n'ayant aucun rapport avec le sujet, + détection d'intrusion de virus par mon Antivir.
J'ai essayé Spybot (détection virtumonde), Malwarebytes, Superspyware... Le pb est toujours présent
Et le PC est de + en + lent.
Y a t-il une âme charitable pour m'aider.
Merci
A voir également:
- Redirection google
- Google maps satellite - Guide
- Google photo - Télécharger - Albums photo
- Dns google - Guide
- Créer un compte google - Guide
- Google drive - Accueil - Arnaque
35 réponses
Mon imprimante a disparu !!!
Et lorsque je veux la réinstaller : ajouter une imprimante, ce message d'erreur apparait :
"impossible de terminer cette opération, le service Spouleur d'impression ne fonctionne pas"
En fait c'est très embêtant parce que l'imprimante est en réseau sur ce poste et dessert 4 portables dans la maison.
Et lorsque je veux la réinstaller : ajouter une imprimante, ce message d'erreur apparait :
"impossible de terminer cette opération, le service Spouleur d'impression ne fonctionne pas"
En fait c'est très embêtant parce que l'imprimante est en réseau sur ce poste et dessert 4 portables dans la maison.
Gros problème : mon imprimante a disparu.
Et lorsque je veux la réinstaller, j'ai ce message d'erreur :
"impossible de terminer cette opération, le service Spouleur d'impression ne fonctionne pas"
C'est très embêtant parce que l'imprimante est en réseau à partir de ce poste et dessert 4 portables.
Je pense que ça vient de USBfix parce qu'avant la manip ça fonctionnait
a +
Désolé j'ai écrit 2 fois ce message !!!!!
Et lorsque je veux la réinstaller, j'ai ce message d'erreur :
"impossible de terminer cette opération, le service Spouleur d'impression ne fonctionne pas"
C'est très embêtant parce que l'imprimante est en réseau à partir de ce poste et dessert 4 portables.
Je pense que ça vient de USBfix parce qu'avant la manip ça fonctionnait
a +
Désolé j'ai écrit 2 fois ce message !!!!!
Salut
les deux premiers rapports montrent plusieurs suppressions
le dernier rien
1) * Lances CCleaner.
* Ensuite, clique sur Options ==> Avancé et décoche la case
* Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures
* Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
* Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
* Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
* Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)
2) poste un nouveau log ZHPDiag
les deux premiers rapports montrent plusieurs suppressions
le dernier rien
1) * Lances CCleaner.
* Ensuite, clique sur Options ==> Avancé et décoche la case
* Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures
* Clique sur l'onglet ==> Nettoyeur puis sur ==>Lancer le Nettoyage.
* Ensuite clique sur l'icone==> Registre , à droite, clique sur ==>Chercher des erreurs" puis sur "Réparer les erreurs sélectionnées.
* Accepte la sauvegarde, de la BDR (base de registre )qu'il propose
* Je te conseille de le repasser au moins deux fois,(ou + jusqu'à qu'il ne trouve plus d'erreurs.)
2) poste un nouveau log ZHPDiag
En effet j'ai vu quelques suppression dans les 2 premiers et rien dans le dernier.
Que fait l'action "vacciner" dans USBfix ?
Voici le nouveau log ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201008/cijbf3u1HM.txt
A +
Que fait l'action "vacciner" dans USBfix ?
Voici le nouveau log ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201008/cijbf3u1HM.txt
A +
Re
Après le nettoyage(suppression) , UsbFix procéde à la vaccination de tes lecteurs .
l'outil crée des dossiers autorun.inf (vaccination) te protegeant d'une future réinfection.
dans ton cas c est fait
en temps normal
il y a moyen de vacciner sans passer par cette suppression ,pour vacciner d autres supports Amovibles ,en lancant UsbFix ,
. Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
. Double clique sur le raccourci UsbFix présent sur ton bureau .
. Choisis l'option >> Vaccination
. Laisse travailler l'outil.
je regarderai ton Log ZHPDiag plus tard
Après le nettoyage(suppression) , UsbFix procéde à la vaccination de tes lecteurs .
l'outil crée des dossiers autorun.inf (vaccination) te protegeant d'une future réinfection.
dans ton cas c est fait
en temps normal
il y a moyen de vacciner sans passer par cette suppression ,pour vacciner d autres supports Amovibles ,en lancant UsbFix ,
. Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptibles d'avoir été infectées sans les ouvrir
. Double clique sur le raccourci UsbFix présent sur ton bureau .
. Choisis l'option >> Vaccination
. Laisse travailler l'outil.
je regarderai ton Log ZHPDiag plus tard
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Salut VIRUS CC
Tu avais parlé de mise à jour ?
J'ai un soucis sur Mozilla : dans ma messagerie Yahoo, lorsque je clique sur un message dans la boîte de réception, le message ne s'affiche pas. J'ai téléchargé Chrome (Google) : au début hyper rapide et lecture des message possible. A la seconde tentative, même problème qu'avec Mozilla !!!!
Il n'y a que sur IE7 que ça marche ???? Ce n'est pas mon navigateur par défaut....
As-tu déjà résolu ce genre de pb.
Merci d'avoir résolu mes pb de re-direction google
A +
Tu avais parlé de mise à jour ?
J'ai un soucis sur Mozilla : dans ma messagerie Yahoo, lorsque je clique sur un message dans la boîte de réception, le message ne s'affiche pas. J'ai téléchargé Chrome (Google) : au début hyper rapide et lecture des message possible. A la seconde tentative, même problème qu'avec Mozilla !!!!
Il n'y a que sur IE7 que ça marche ???? Ce n'est pas mon navigateur par défaut....
As-tu déjà résolu ce genre de pb.
Merci d'avoir résolu mes pb de re-direction google
A +
Salut magi
lis bien et respecte mes Consignes
1) * Télécharge Defogger (de jpshortstuff) sur ton Bureau
ICI >> Defogger (de jpshortstuff)
* Lance le
* Pour Windows Vista et Windows 7,
* faire un clic droit et >> Exécuter en tant qu'administrateur.
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
aprés
2) /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Télécharges >> mbr.exe de Gmer
* >> mbr.exe de Gmer
* Double-cliquez sur mbr.exe..
* une fenêtre noire va s'ouvrir et se refermer.
* Un rapport sera généré mbr.log,
* Poste le rapport
ensuite
3) * Télécharge GMER Rootkit Scanner :
* GMER est l'un des meilleurs scanneurs rootkits actuels.
* Il est capable de détecter la casi totalité des rootkits.
>> gmer
* Ferme également toutes les applications actives dont ton navigateur.
* Clique sur le bouton "Download EXE"
* Sauvegarde-le sur ton Bureau.
* Double-clique sur l'exécutable téléchargé .
* sous Vista , clic droit sur l'exécutable et choisir exécuter en tant qu'administrateur.
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport de Gmer sur ce site,
cijoint.fr
* Copie/colle les liens générés ici
en dernier
4)* Réactives tous tes logiciels de protection
lis bien et respecte mes Consignes
1) * Télécharge Defogger (de jpshortstuff) sur ton Bureau
ICI >> Defogger (de jpshortstuff)
* Lance le
* Pour Windows Vista et Windows 7,
* faire un clic droit et >> Exécuter en tant qu'administrateur.
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
aprés
2) /!\ Il faut impérativement désactiver tous tes logiciels de protection pour utiliser ce programme/!\
* Télécharges >> mbr.exe de Gmer
* >> mbr.exe de Gmer
* Double-cliquez sur mbr.exe..
* une fenêtre noire va s'ouvrir et se refermer.
* Un rapport sera généré mbr.log,
* Poste le rapport
ensuite
3) * Télécharge GMER Rootkit Scanner :
* GMER est l'un des meilleurs scanneurs rootkits actuels.
* Il est capable de détecter la casi totalité des rootkits.
>> gmer
* Ferme également toutes les applications actives dont ton navigateur.
* Clique sur le bouton "Download EXE"
* Sauvegarde-le sur ton Bureau.
* Double-clique sur l'exécutable téléchargé .
* sous Vista , clic droit sur l'exécutable et choisir exécuter en tant qu'administrateur.
* Dans l'onglet "Rootkit", clique sur "SCAN" puis patiente...
* A la fin, clique sur "SAVE" et enregistre le rapport sur ton Bureau.
* Héberge le rapport de Gmer sur ce site,
cijoint.fr
* Copie/colle les liens générés ici
en dernier
4)* Réactives tous tes logiciels de protection
Bonjour VIRUS-C-C
Désolé pour cette longue abs
Voici ce que tu m'as demandé
Pour le rapport mbr.log:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x098A412B
malicious code @ sector 0x098A412E !
PE file found in sector at 0x098A4144 !
Et pour le rapport de gmer :
(désolé, il n'accepte pas les fichier .log sur cijoint.fr
GMER 1.0.15.15319 - http://www.gmer.net
Rootkit scan 2010-10-16 11:15:46
Windows 5.1.2600 Service Pack 3
Running: uvhks6ee.exe; Driver: C:\DOCUME~1\user\LOCALS~1\Temp\pxtdypow.sys
---- System - GMER 1.0.15 ----
SSDT F7A8C2DE ZwCreateKey
SSDT F7A8C2D4 ZwCreateThread
SSDT F7A8C2E3 ZwDeleteKey
SSDT F7A8C2ED ZwDeleteValueKey
SSDT F7A8C2F2 ZwLoadKey
SSDT F7A8C2C0 ZwOpenProcess
SSDT F7A8C2C5 ZwOpenThread
SSDT F7A8C2FC ZwReplaceKey
SSDT F7A8C2F7 ZwRestoreKey
SSDT F7A8C2E8 ZwSetValueKey
SSDT F7A8C2CF ZwTerminateProcess
SSDT \??\C:\WINDOWS\system32\Drivers\uphcleanhlp.sys ZwUnloadKey [0xB8E3D6D0]
---- Kernel code sections - GMER 1.0.15 ----
.text ntkrnlpa.exe!ZwCallbackReturn + 2760 80501F98 4 Bytes CALL F947C85F
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF6BF3360, 0x2456AE, 0xE8000020]
? C:\WINDOWS\system32\Drivers\uphcleanhlp.sys Le fichier spécifié est introuvable. !
? C:\DOCUME~1\user\LOCALS~1\Temp\mbr.sys Le fichier spécifié est introuvable. !
---- Registry - GMER 1.0.15 ----
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b 0xE2 0x63 0x26 0xF1 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b 0x46 0x47 0x15 0xB0 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016 0xFF 0x7C 0x85 0xE0 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48 0x86 0x8C 0x21 0x01 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472 0xF5 0x1D 0x4D 0x73 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d 0xDF 0x20 0x58 0x62 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b 0xFB 0xA7 0x78 0xE6 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d 0x01 0x3A 0x48 0xFC ...
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3 0xF6 0x0F 0x4E 0x58 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b 0x3D 0xCE 0xEA 0x26 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6 0x2A 0xB7 0xCC 0xB5 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2 0x6C 0x43 0x2D 0x1E ...
---- Files - GMER 1.0.15 ----
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-02-26-14-53-21.log 13596 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-02-27-16-29-04.log 24262 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-02-28-17-21-22.log 13596 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-01-17-21-25.log 13598 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-04-16-50-25.log 15226 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-05-17-22-12.log 19404 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-08-01-03-18.log 22626 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-09-17-23-31.log 13602 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-10-17-23-01.log 44562 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-11-17-23-11.log 91612 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-12-19-32-44.log 82062 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-13-19-32-48.log 93362 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-14-19-32-59.log 19438 bytes
File C:\Program Files\OLYMPUS\CAMEDIA Master 4.2\olyuifrw.dll (size mismatch) 4706304/495616 bytes executable
---- EOF - GMER 1.0.15 ----
Merci
magi
Désolé pour cette longue abs
Voici ce que tu m'as demandé
Pour le rapport mbr.log:
Stealth MBR rootkit/Mebroot/Sinowal detector 0.3.7 by Gmer, http://www.gmer.net
device: opened successfully
user: MBR read successfully
kernel: MBR read successfully
user & kernel MBR OK
copy of MBR has been found in sector 0x098A412B
malicious code @ sector 0x098A412E !
PE file found in sector at 0x098A4144 !
Et pour le rapport de gmer :
(désolé, il n'accepte pas les fichier .log sur cijoint.fr
GMER 1.0.15.15319 - http://www.gmer.net
Rootkit scan 2010-10-16 11:15:46
Windows 5.1.2600 Service Pack 3
Running: uvhks6ee.exe; Driver: C:\DOCUME~1\user\LOCALS~1\Temp\pxtdypow.sys
---- System - GMER 1.0.15 ----
SSDT F7A8C2DE ZwCreateKey
SSDT F7A8C2D4 ZwCreateThread
SSDT F7A8C2E3 ZwDeleteKey
SSDT F7A8C2ED ZwDeleteValueKey
SSDT F7A8C2F2 ZwLoadKey
SSDT F7A8C2C0 ZwOpenProcess
SSDT F7A8C2C5 ZwOpenThread
SSDT F7A8C2FC ZwReplaceKey
SSDT F7A8C2F7 ZwRestoreKey
SSDT F7A8C2E8 ZwSetValueKey
SSDT F7A8C2CF ZwTerminateProcess
SSDT \??\C:\WINDOWS\system32\Drivers\uphcleanhlp.sys ZwUnloadKey [0xB8E3D6D0]
---- Kernel code sections - GMER 1.0.15 ----
.text ntkrnlpa.exe!ZwCallbackReturn + 2760 80501F98 4 Bytes CALL F947C85F
.text C:\WINDOWS\system32\DRIVERS\nv4_mini.sys section is writeable [0xF6BF3360, 0x2456AE, 0xE8000020]
? C:\WINDOWS\system32\Drivers\uphcleanhlp.sys Le fichier spécifié est introuvable. !
? C:\DOCUME~1\user\LOCALS~1\Temp\mbr.sys Le fichier spécifié est introuvable. !
---- Registry - GMER 1.0.15 ----
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{47629D4B-2AD3-4e50-B716-A66C15C63153}\InprocServer32@cd042efbbd7f7af1647644e76e06692b 0xE2 0x63 0x26 0xF1 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{604BB98A-A94F-4a5c-A67C-D8D3582C741C}\InprocServer32@bca643cdc5c2726b20d2ecedcc62c59b 0x46 0x47 0x15 0xB0 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{684373FB-9CD8-4e47-B990-5A4466C16034}\InprocServer32@2c81e34222e8052573023a60d06dd016 0xFF 0x7C 0x85 0xE0 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{74554CCD-F60F-4708-AD98-D0152D08C8B9}\InprocServer32@2582ae41fb52324423be06337561aa48 0x86 0x8C 0x21 0x01 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{7EB537F9-A916-4339-B91B-DED8E83632C0}\InprocServer32@caaeda5fd7a9ed7697d9686d4b818472 0xF5 0x1D 0x4D 0x73 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{948395E8-7A56-4fb1-843B-3E52D94DB145}\InprocServer32@a4a1bcf2cc2b8bc3716b74b2b4522f5d 0xDF 0x20 0x58 0x62 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{AC3ED30B-6F1A-4bfc-A4F6-2EBDCCD34C19}\InprocServer32@4d370831d2c43cd13623e232fed27b7b 0xFB 0xA7 0x78 0xE6 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{DE5654CA-EB84-4df9-915B-37E957082D6D}\InprocServer32@1d68fe701cdea33e477eb204b76f993d 0x01 0x3A 0x48 0xFC ...
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{E39C35E8-7488-4926-92B2-2F94619AC1A5}\InprocServer32@1fac81b91d8e3c5aa4b0a51804d844a3 0xF6 0x0F 0x4E 0x58 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{EACAFCE5-B0E2-4288-8073-C02FF9619B6F}\InprocServer32@f5f62a6129303efb32fbe080bb27835b 0x3D 0xCE 0xEA 0x26 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{F8F02ADD-7366-4186-9488-C21CB8B3DCEC}\InprocServer32@fd4e2e1a3940b94dceb5a6a021f2e3c6 0x2A 0xB7 0xCC 0xB5 ...
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ThreadingModel Apartment
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@ C:\WINDOWS\system32\OLE32.DLL
Reg HKLM\SOFTWARE\Classes\CLSID\{FEE45DE2-A467-4bf9-BF2D-1411304BCD84}\InprocServer32@8a8aec57dd6508a385616fbc86791ec2 0x6C 0x43 0x2D 0x1E ...
---- Files - GMER 1.0.15 ----
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-02-26-14-53-21.log 13596 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-02-27-16-29-04.log 24262 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-02-28-17-21-22.log 13596 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-01-17-21-25.log 13598 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-04-16-50-25.log 15226 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-05-17-22-12.log 19404 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-08-01-03-18.log 22626 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-09-17-23-31.log 13602 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-10-17-23-01.log 44562 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-11-17-23-11.log 91612 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-12-19-32-44.log 82062 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-13-19-32-48.log 93362 bytes
File C:\Documents and Settings\All Users\Application Data\Avira\AntiVir PersonalEdition Classic\LOGFILES\Upd-2009-03-14-19-32-59.log 19438 bytes
File C:\Program Files\OLYMPUS\CAMEDIA Master 4.2\olyuifrw.dll (size mismatch) 4706304/495616 bytes executable
---- EOF - GMER 1.0.15 ----
Merci
magi
Salut
Ok rien dans ces rapports
fais dans l ordre
1) * Lance Defogger (de jpshortstuff)
* Pour Windows Vista et Windows 7,
* faire un clic droit et >> Exécuter en tant qu'administrateur.
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
et tout de suite derriére
2) Poste un nouveau log ZHPDiag
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
Ok rien dans ces rapports
fais dans l ordre
1) * Lance Defogger (de jpshortstuff)
* Pour Windows Vista et Windows 7,
* faire un clic droit et >> Exécuter en tant qu'administrateur.
* Une fenêtre apparait : clique sur "Disable"
* Fais redémarrer l'ordinateur si l'outil te le demande
* PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
et tout de suite derriére
2) Poste un nouveau log ZHPDiag
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
Bonjour
Voici le rapport ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201010/cijy71QMJ1.txt
Merci
Avant, sur une navigation privée je pouvais encore lire le courrier sur mon adresse yahoo. désormais, je ne le peux plus (sur Google Chrome)!
Merci
Magi
(j'ai crée un profil où mon identifiant est Zétouele, magi étant déjà pris...)
Voici le rapport ZHPDiag
http://www.cijoint.fr/cjlink.php?file=cj201010/cijy71QMJ1.txt
Merci
Avant, sur une navigation privée je pouvais encore lire le courrier sur mon adresse yahoo. désormais, je ne le peux plus (sur Google Chrome)!
Merci
Magi
(j'ai crée un profil où mon identifiant est Zétouele, magi étant déjà pris...)
Salut
Ok j ai vérifié c'est le même PC
Fais ceci ,lis bien
1) * Lance ZHPFix depuis le raccourci du Bureau
* double clique sur ZHPFix et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
>> Clique droit sur le logo de ZHPFix « exécuter en tant qu'Administrateur »
* Clique sur le bouton MBRfix situé dans la partie droite de l'écran
* Clique sur 'Non' au message qui s'affiche à l'écran,
* Laisse travailler l'outil,
* A la fin du traitement, un rapport s'affiche
* Copie ce rapport
* Redémarre le PC pour prendre en compte les modifications
* Poste un nouveau ZHPDiag
Ok j ai vérifié c'est le même PC
Fais ceci ,lis bien
1) * Lance ZHPFix depuis le raccourci du Bureau
* double clique sur ZHPFix et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
>> Clique droit sur le logo de ZHPFix « exécuter en tant qu'Administrateur »
* Clique sur le bouton MBRfix situé dans la partie droite de l'écran
* Clique sur 'Non' au message qui s'affiche à l'écran,
* Laisse travailler l'outil,
* A la fin du traitement, un rapport s'affiche
* Copie ce rapport
* Redémarre le PC pour prendre en compte les modifications
* Poste un nouveau ZHPDiag
Désolé, lorsque je lance ZHPFix, je ne trouve pas de bouton "MBRfix" dans la partie droite de l'écran !!!
Il y a 6 icones : 2 de quarantaines, 2 de rapports, config et à propos de.
Sur la gauche : 5 icones
J'attends tes instructions
A +
Magi
Il y a 6 icones : 2 de quarantaines, 2 de rapports, config et à propos de.
Sur la gauche : 5 icones
J'attends tes instructions
A +
Magi
Salut
Arf !!! j avais zappé
Normal tu travailles avec une ancienne version et que ll on ne suit pas les instructions
Désinstalles ZHPDiag que tu as
* Télécharge ZHPDiag (de Nicolas coolman)
* ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.
ICI >> ZHPDiag (de Nicolas coolman)
* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
>> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
* ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag
Poste moi un nouveau ZHPDiag avant de faire quoi que ce soit
Arf !!! j avais zappé
Normal tu travailles avec une ancienne version et que ll on ne suit pas les instructions
Désinstalles ZHPDiag que tu as
* Télécharge ZHPDiag (de Nicolas coolman)
* ZHPDiag est un outil de diagnostic (Réalisé par Nicolas Coolman) .
Le logiciel permet d'effectuer un diagnostic rapide et complet de son système d'exploitation plus complet qu un rapport d'HijackThis
Il scrute ta Base de Registre et énumère les zones sensibles qui sont susceptibles d'être infectées.
ICI >> ZHPDiag (de Nicolas coolman)
* Une fois le téléchargement achevé,
* double clique sur ZHPDiag.exe et suis les instructions.
* /!\Utilisateurs de Windows Vista et Windows 7
>> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
* Laisse toi guider lors de l'installation,
* coche >> créer une icône sur le bureau
* il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport sur ce site,
>> Cijoint.fr
* puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
* Pour t aider ,pour heberger le rapport
* rends toi sur Cijoint.fr
* clic sur Parcourir
* trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
* et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
* un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
* il te suffit de le poster ici pour que je puisse voir le rapport
* ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag
Poste moi un nouveau ZHPDiag avant de faire quoi que ce soit
Bonjour VIRUS C-C,
Voila le rapport ZHPDiag (nouvelle version)
http://www.cijoint.fr/cjlink.php?file=cj201010/cij9SsTwUs.txt
A +
Magi
Voila le rapport ZHPDiag (nouvelle version)
http://www.cijoint.fr/cjlink.php?file=cj201010/cij9SsTwUs.txt
A +
Magi
Salut
* Télécharge RootRepeal
>> RootRepeal
* Enregistre-le sur le Bureau.
* Crée un nouveau dossier nommé RootRepeal à la racine de C:\
* Décompresse l'archive téléchargée dans le dossier RootRepeal
* Désactive ton antivirus le temps du scan.
* Ferme tous les programmes ouverts.
* Ouvrir le dossier RootRepeal
* Fais un double clic sur RootRepeal.exe pour le lancer
* Clique sur l'onglet Report (en bas de la fenêtre)
* Clique sur le bouton Scan
* Dans la nouvelle fenêtre Select Scan, coche :
-Drivers
- Files
- Processes
- SSDT
- Stealth Objects
- Hidden Services
* Clique sur le bouton OK
* Dans la nouvelle fenêtre Select Drives, coche tous les lecteurs affichés
* Clique sur le bouton OK pour lancer l'analyse
A la fin du scan clique sur le bouton Save Report et enregistre le rapport sur le Bureau sous le nom RootRepeal******txt
Poste le rapport
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
* Télécharge RootRepeal
>> RootRepeal
* Enregistre-le sur le Bureau.
* Crée un nouveau dossier nommé RootRepeal à la racine de C:\
* Décompresse l'archive téléchargée dans le dossier RootRepeal
* Désactive ton antivirus le temps du scan.
* Ferme tous les programmes ouverts.
* Ouvrir le dossier RootRepeal
* Fais un double clic sur RootRepeal.exe pour le lancer
* Clique sur l'onglet Report (en bas de la fenêtre)
* Clique sur le bouton Scan
* Dans la nouvelle fenêtre Select Scan, coche :
-Drivers
- Files
- Processes
- SSDT
- Stealth Objects
- Hidden Services
* Clique sur le bouton OK
* Dans la nouvelle fenêtre Select Drives, coche tous les lecteurs affichés
* Clique sur le bouton OK pour lancer l'analyse
A la fin du scan clique sur le bouton Save Report et enregistre le rapport sur le Bureau sous le nom RootRepeal******txt
Poste le rapport
Membre Contributeur sécurité CCM
Windows Vista // Windows XP
Bonjour VIRUS C-C,
Voila le rapport RootRepeal
http://www.cijoint.fr/cjlink.php?file=cj201010/cijUfvJyXB.txt
A la fin du scan, 2 messages d'erreurs sont apparus
"error - on disk corruption detected - run chkdsk"
et
"error - end of index pats block"
Au fait, j'ai laissé Defogger sur "disable"
A +
Magi
Voila le rapport RootRepeal
http://www.cijoint.fr/cjlink.php?file=cj201010/cijUfvJyXB.txt
A la fin du scan, 2 messages d'erreurs sont apparus
"error - on disk corruption detected - run chkdsk"
et
"error - end of index pats block"
Au fait, j'ai laissé Defogger sur "disable"
A +
Magi