Plusieurs problemes avec windows xp
coquillette30
Messages postés
49
Statut
Membre
-
Galawin Messages postés 875 Statut Membre -
Galawin Messages postés 875 Statut Membre -
Bonjour,
Bonjour,
Voilà, j'ai un BIG problème ...En réalité j'en ai certainement plusieurs, si bien que je ne sais pas par quoi commencer...
Bon, mon premier soucis et que je n'arrive plus à réinstaller mon anti-virus (f.secure du pack securite sfr), que j'ai désintallé car je pensais que mon problème venait de là. Je pensais donc le desintaller, puis le réinstaller. Sauf que ça marche pas !
J'ai appeller sfr qui m'a tout d'abord annoncé que l'antivirus avait changé (euh...j'ignorais),qui m'a fait redemarrer en mode sans echec, la j'ai ..il me semble remis la dernière bonne configuration , puis on a réessayé..puis toujours rien. Il m'a dit "je fais remonter votre dossier", moi : "et alors ?", lui: "bin on vous rappellera!" ah ! d'accord ! ça fait 3 jours toujours rien..
Donc, j'ai bien pensé à un virus mais comment savoir puisque je ne peu pas analyser...
J'ai donc essayé d'installer un antivirus gratuit..Avg je crois, mais rien quand "j'execute" aprés l'avoir telecharger, bin ça s'arrête.
J'ai tenté de faire une restauration, mais quelque soit le point: on m'annonce "les modifications apporté au lecteur K:\ aprés ce point ne peuvent etre annulée car le lecteur a soit ete exclu de l'analyse de restauration du systeme ou a été mis hors tension ou retiré"
Puis si je dis ok, quand ça redemarre, ils est dis que la restauration est incomplète, et qu'il n'y a aucun changement depuis la restauration , or, c'est faux des changements y'en a eu !!
(mon lecteur K ce serait mon DD externe, je ne vois pas ce qu'il fait là, il fonctionne parfaitement quand je le branche, et je le débranche à chaque fois que j'ai terminé avec lui)
Je comptais essayer de "reparer windows" avec "cmd" dans executer, sauf que si j'insère mon cd, on me dis que la version est plus ancienne que celle qui est dans le PC. Bin oui ! je sais pourquoi!!!: en mai, j'ai attraper un virus trojan, donc j'appelle un gars qui avait laissé sa carte dans la boite aux lettres, un "ingenieur informatique",.. je n'arrivais plus à ouvrir windows... Il m'a sauvegardé ce qu'il a pu, puis m'a réinstallé windows, mais je ne sais encore pas pourquoi, mais il ma installé sa version a lui, alors que je lui avais fourni le cd .. Il m'a dit que la sienne était beaucoup plus récente donc mieux, et me l'a annoncé comme si c'était un cadeau !!.j'ai dis merci, mais ne m'imaginais pas qu'aujourd'hui je serais em...ée.
Bon voilà a peu prés les problèmes..
Si quelqu'un avait la gentillesse de m'aider...
Quelqu'un de patient, car je suis une nana, blonde de surcroit ! et je n'y comprends pas grand chose voire moins que pas grand chose...
Merci d'avance pour votre réponse !
Bonjour,
Voilà, j'ai un BIG problème ...En réalité j'en ai certainement plusieurs, si bien que je ne sais pas par quoi commencer...
Bon, mon premier soucis et que je n'arrive plus à réinstaller mon anti-virus (f.secure du pack securite sfr), que j'ai désintallé car je pensais que mon problème venait de là. Je pensais donc le desintaller, puis le réinstaller. Sauf que ça marche pas !
J'ai appeller sfr qui m'a tout d'abord annoncé que l'antivirus avait changé (euh...j'ignorais),qui m'a fait redemarrer en mode sans echec, la j'ai ..il me semble remis la dernière bonne configuration , puis on a réessayé..puis toujours rien. Il m'a dit "je fais remonter votre dossier", moi : "et alors ?", lui: "bin on vous rappellera!" ah ! d'accord ! ça fait 3 jours toujours rien..
Donc, j'ai bien pensé à un virus mais comment savoir puisque je ne peu pas analyser...
J'ai donc essayé d'installer un antivirus gratuit..Avg je crois, mais rien quand "j'execute" aprés l'avoir telecharger, bin ça s'arrête.
J'ai tenté de faire une restauration, mais quelque soit le point: on m'annonce "les modifications apporté au lecteur K:\ aprés ce point ne peuvent etre annulée car le lecteur a soit ete exclu de l'analyse de restauration du systeme ou a été mis hors tension ou retiré"
Puis si je dis ok, quand ça redemarre, ils est dis que la restauration est incomplète, et qu'il n'y a aucun changement depuis la restauration , or, c'est faux des changements y'en a eu !!
(mon lecteur K ce serait mon DD externe, je ne vois pas ce qu'il fait là, il fonctionne parfaitement quand je le branche, et je le débranche à chaque fois que j'ai terminé avec lui)
Je comptais essayer de "reparer windows" avec "cmd" dans executer, sauf que si j'insère mon cd, on me dis que la version est plus ancienne que celle qui est dans le PC. Bin oui ! je sais pourquoi!!!: en mai, j'ai attraper un virus trojan, donc j'appelle un gars qui avait laissé sa carte dans la boite aux lettres, un "ingenieur informatique",.. je n'arrivais plus à ouvrir windows... Il m'a sauvegardé ce qu'il a pu, puis m'a réinstallé windows, mais je ne sais encore pas pourquoi, mais il ma installé sa version a lui, alors que je lui avais fourni le cd .. Il m'a dit que la sienne était beaucoup plus récente donc mieux, et me l'a annoncé comme si c'était un cadeau !!.j'ai dis merci, mais ne m'imaginais pas qu'aujourd'hui je serais em...ée.
Bon voilà a peu prés les problèmes..
Si quelqu'un avait la gentillesse de m'aider...
Quelqu'un de patient, car je suis une nana, blonde de surcroit ! et je n'y comprends pas grand chose voire moins que pas grand chose...
Merci d'avance pour votre réponse !
A voir également:
- Plusieurs problemes avec windows xp
- Cle windows xp - Guide
- Montage video gratuit windows - Guide
- Telecharger windows xp - Télécharger - Systèmes d'exploitation
- Windows movie maker - Télécharger - Montage & Édition
- Windows ne démarre pas - Guide
38 réponses
? Relancer ZHPDiag et poster un nouveau rapport. ?
je crois que c'est celui là:
https://www.cjoint.com/?ijaAMhleiR
je crois que c'est celui là:
https://www.cjoint.com/?ijaAMhleiR
Téléchargez / installer : Antivir - & - Tuto de config.
* Faites la mise à jours
* Et lancer un scan complet du C:
? Poster le rapport.
Gros problème, aprés avoir enregistré antivir (par le lien sur tuto), je fais executer et ça semble en grosse partie s'installer puis une fenêtre:
ERREUR
la création de certains fichiers à echoué.
Fermez toutes les applications, redémarrez windows et relancez l'installation.
J'ai éssayé 2 fois, mais ça ne veut rien savoir!
* Faites la mise à jours
* Et lancer un scan complet du C:
? Poster le rapport.
Gros problème, aprés avoir enregistré antivir (par le lien sur tuto), je fais executer et ça semble en grosse partie s'installer puis une fenêtre:
ERREUR
la création de certains fichiers à echoué.
Fermez toutes les applications, redémarrez windows et relancez l'installation.
J'ai éssayé 2 fois, mais ça ne veut rien savoir!
Y a une portion d'infection que ZHPFix n'a pu supprimer.
Après ce qui suit ça devrait être correct.
Téléchargez sur votre bureau Findykill.
/|\ Branchez tout vos périphériques USB externes, /|\
• Double-cliquez sur FindyKill.exe.
• Sélectionnez l'option 2 # Suppression.
• Cliquez sur OK quand le message apparaît,
.. L'ordinateur va redémarrer,
.. Au redémarrage, l'outil scanne votre pc.
.. Nettoye le registre etc.
.. Le rapport va s'ouvrir à l'écran,
► Postez le rapport.
>>>>>>>>>>> Réessayez de réinstaller Antivir.
Après ce qui suit ça devrait être correct.
Téléchargez sur votre bureau Findykill.
/|\ Branchez tout vos périphériques USB externes, /|\
• Double-cliquez sur FindyKill.exe.
• Sélectionnez l'option 2 # Suppression.
• Cliquez sur OK quand le message apparaît,
.. L'ordinateur va redémarrer,
.. Au redémarrage, l'outil scanne votre pc.
.. Nettoye le registre etc.
.. Le rapport va s'ouvrir à l'écran,
► Postez le rapport.
>>>>>>>>>>> Réessayez de réinstaller Antivir.
Super ce Findykill!
Je viens de le tester chez un client et ça marche plutôt bien !
Merci Cosmi10, je me le garde sur ma clef USB de dépannage!
Coquillette, ça va ?
Je viens de le tester chez un client et ça marche plutôt bien !
Merci Cosmi10, je me le garde sur ma clef USB de dépannage!
Coquillette, ça va ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Téléchargez sur votre bureau Findykill.
/|\ Branchez tout vos périphériques USB externes, /|\
* Double-cliquez sur FindyKill.exe.
* Sélectionnez l'option 2 # Suppression.
* Cliquez sur OK quand le message apparaît,
.. L'ordinateur va redémarrer,
.. Au redémarrage, l'outil scanne votre pc.
.. Nettoye le registre etc.
.. Le rapport va s'ouvrir à l'écran,
? Postez le rapport.
Le voiçi, j'espère ne pas avoir fait de boulettes...
(quand puis-je retirer mon DD externe et la clé USB que j'avais branché avant ce rapport ?)
############################## | FindyKill V5.045 |
# User : MAGALI (Administrateurs) # ASSISTAN-6ZX7HO
# Update on 23/06/2010 by El Desaparecido
# Start at: 12:16:42 | 09/08/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(TM) XP 2600+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 74,49 Go (29,58 Go free) # NTFS
# D:\ # Disque fixe local # 149,04 Go (128,1 Go free) [SAUVEGARDE] # NTFS
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque CD-ROM
# J:\ # Disque CD-ROM
# K:\ # Disque fixe local # 465,76 Go (440,19 Go free) [Iomega HDD] # NTFS
# L:\ # Disque amovible # 1,52 Mo (0 Mo free) # FAT
# M:\ # Disque amovible # 248,26 Mo (248,09 Mo free) # FAT
################## | Eléments infectieux |
Supprimé ! C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf
################## | MD5 ... |
################## | CRC32 ... |
################## | Registre |
Supprimé ! [HKLM\SYSTEM\ControlSet001\Services\srosa]
Supprimé ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
Supprimé ! [HKCU\Software\bisoft]
Supprimé ! [HKCU\Software\DateTime4]
Supprimé ! [HKCU\Software\MuleAppData]
Supprimé ! [HKCU\Software\WS4001]
Supprimé ! [HKCR\ed2k]
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\run]
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
################## | Etat |
# Mode sans echec restauré !
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Fichiers corrompus |
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000001\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000001\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000001\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000002\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000002\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000003\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000005\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000005\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000007\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000007\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000007\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000008\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000008\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000010\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000010\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000010\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000011\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000011\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000012\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000012\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000012\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000013\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000014\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000014\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000015\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000015\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000015\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000017\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000018\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000018\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000021\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000021\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000022\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000022\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000023\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000023\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000025\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000025\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000025\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000027\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000027\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000027\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000028\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000029\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000030\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000033\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000033\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000033\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000034\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000035\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000039\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000040\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000041\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000042\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\WINDOWS\SoftwareDistribution\Download\2a9d4da0e589cf21f3d86363e0623379\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS\SoftwareDistribution\Download\57d32df3cf9675f5404abe21daea851f\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS\SoftwareDistribution\Download\8a85dfd65efe3ce79ca8bcef055ca8bd\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS\SoftwareDistribution\Download\94b3823c3757e7af14778285d7b0215d\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS\SoftwareDistribution\Download\c9128c5b4ff1c4014ea6d97f7646bf8b\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS\SoftwareDistribution\Download\f9218826f5ce22f8c4264426f256be13\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
################## | Upload |
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_ASSISTAN-6ZX7HO.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # FindyKill V5.045 ! |
/|\ Branchez tout vos périphériques USB externes, /|\
* Double-cliquez sur FindyKill.exe.
* Sélectionnez l'option 2 # Suppression.
* Cliquez sur OK quand le message apparaît,
.. L'ordinateur va redémarrer,
.. Au redémarrage, l'outil scanne votre pc.
.. Nettoye le registre etc.
.. Le rapport va s'ouvrir à l'écran,
? Postez le rapport.
Le voiçi, j'espère ne pas avoir fait de boulettes...
(quand puis-je retirer mon DD externe et la clé USB que j'avais branché avant ce rapport ?)
############################## | FindyKill V5.045 |
# User : MAGALI (Administrateurs) # ASSISTAN-6ZX7HO
# Update on 23/06/2010 by El Desaparecido
# Start at: 12:16:42 | 09/08/2010
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com
# AMD Athlon(TM) XP 2600+
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 74,49 Go (29,58 Go free) # NTFS
# D:\ # Disque fixe local # 149,04 Go (128,1 Go free) [SAUVEGARDE] # NTFS
# E:\ # Disque amovible
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque CD-ROM
# J:\ # Disque CD-ROM
# K:\ # Disque fixe local # 465,76 Go (440,19 Go free) [Iomega HDD] # NTFS
# L:\ # Disque amovible # 1,52 Mo (0 Mo free) # FAT
# M:\ # Disque amovible # 248,26 Mo (248,09 Mo free) # FAT
################## | Eléments infectieux |
Supprimé ! C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf
################## | MD5 ... |
################## | CRC32 ... |
################## | Registre |
Supprimé ! [HKLM\SYSTEM\ControlSet001\Services\srosa]
Supprimé ! [HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
Supprimé ! [HKCU\Software\bisoft]
Supprimé ! [HKCU\Software\DateTime4]
Supprimé ! [HKCU\Software\MuleAppData]
Supprimé ! [HKCU\Software\WS4001]
Supprimé ! [HKCR\ed2k]
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "german.exe"
Supprimé ! [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\run]
Supprimé ! [HKCU\Software\Local AppWizard-Generated Applications\winupgro]
################## | Etat |
# Mode sans echec restauré !
# Affichage des fichiers cachés : OK
# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )
################## | Fichiers corrompus |
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000001\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000001\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000001\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000002\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000002\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000003\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000005\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000005\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000007\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000007\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000007\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000008\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000008\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000010\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000010\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000010\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000011\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000011\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000012\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000012\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000012\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000013\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000014\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000014\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000015\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000015\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000015\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000017\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000018\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000018\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000021\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000021\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000022\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000022\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000023\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000023\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000025\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000025\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000025\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000027\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000027\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000027\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000028\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000029\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000030\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000033\bootstrap\ih8.exe
[Offset = 000000E4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000033\bootstrap\ih8run.exe
[Offset = 000000EC - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000033\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000034\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000035\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000039\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000040\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000041\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\Documents and Settings\MAGALI\Local Settings\Temp\Installer\00000042\bootstrap\qklez.exe
[Offset = 000000B4 - Valeur = 0x0001]
Corrompu : C:\WINDOWS\SoftwareDistribution\Download\2a9d4da0e589cf21f3d86363e0623379\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS\SoftwareDistribution\Download\57d32df3cf9675f5404abe21daea851f\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS\SoftwareDistribution\Download\8a85dfd65efe3ce79ca8bcef055ca8bd\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS\SoftwareDistribution\Download\94b3823c3757e7af14778285d7b0215d\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS\SoftwareDistribution\Download\c9128c5b4ff1c4014ea6d97f7646bf8b\update\update.exe
[Offset = 000000E4 - Valeur = 0x0001]
Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000E4 - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
Corrompu : C:\WINDOWS\SoftwareDistribution\Download\f9218826f5ce22f8c4264426f256be13\update\update.exe
[Offset = 000000EC - Valeur = 0x0001]
Tentative de réparation...
Sauvegarde : update.exe.REN
[Offset = 000000EC - Nouvelle valeur = 0x4C01]
Fichier réparé avec succès.
################## | Upload |
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_ASSISTAN-6ZX7HO.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # FindyKill V5.045 ! |
>>>>>>>>>>> Réessayez de réinstaller Antivir.
Ok, j'essaie...et vous tiens au courant
Ok, j'essaie...et vous tiens au courant
► Relancer ZHPDiag et poster un nouveau rapport.
____________________________________________________
Y a t-il que le scanner de site web(URL) d'actif de l'antivirus F-Secure ou le kit au complet avec antivirus, Firewall etc. Ça pourrait expliqué en parti pourquoi vous avez de la difficulté à installer un autre antivirus.
Quoiqu'il en soit, ce F-Secure (SFR) contiendrait plein de fichiers corrompus. Vous allez désinstaller F-Secure, ......pour le réinstaller, après avoir d'abord installé et fait un scan avec Antivir.
Après avoir désinstaller F-Secure et avant d'installer Antivir.
* Téléchargez sur votre Bureau TFC
* Double cliquer sur TFC.exe pour le lancer.
.. L'outil va fermer tous les programmes lors de son exécution..,
.. Vérifiez que vous avez sauvegardé toutes vos choses auparavant,
* Cliquez sur [Start] pour lancer le nettoyage.
.. Ça peut durer de quelques secondes à quelques minutes..
.. Laissez le programme s'exécuter sans l'interrompre.
.. Lorsque compléter, l'outil devrait faire redémarrer votre système..
* S'il ne le faisait pas, faites redémarrer manuellement le PC.
Ensuite installer Antivir.
► Faites les mises à jours et postez le rapport d'un scan complet du C:
____________________________________________________
Y a t-il que le scanner de site web(URL) d'actif de l'antivirus F-Secure ou le kit au complet avec antivirus, Firewall etc. Ça pourrait expliqué en parti pourquoi vous avez de la difficulté à installer un autre antivirus.
Quoiqu'il en soit, ce F-Secure (SFR) contiendrait plein de fichiers corrompus. Vous allez désinstaller F-Secure, ......pour le réinstaller, après avoir d'abord installé et fait un scan avec Antivir.
Après avoir désinstaller F-Secure et avant d'installer Antivir.
* Téléchargez sur votre Bureau TFC
* Double cliquer sur TFC.exe pour le lancer.
.. L'outil va fermer tous les programmes lors de son exécution..,
.. Vérifiez que vous avez sauvegardé toutes vos choses auparavant,
* Cliquez sur [Start] pour lancer le nettoyage.
.. Ça peut durer de quelques secondes à quelques minutes..
.. Laissez le programme s'exécuter sans l'interrompre.
.. Lorsque compléter, l'outil devrait faire redémarrer votre système..
* S'il ne le faisait pas, faites redémarrer manuellement le PC.
Ensuite installer Antivir.
► Faites les mises à jours et postez le rapport d'un scan complet du C:
Zut ! j'ai déjà installé ANTIVIR, j'ai fait les mises à jour, je l'ai configuré et j'ai lancé par le bouton "dernier contrôle syst.intégral" (de avira antivir personnal), "contrôler syst.maintenant" c'est en train je suis à 47% et de temps en temps j'entends des BIPS dans la tour...
J'ai alors mal fait, c'est ça ?
J'ai alors mal fait, c'est ça ?
Bonjour, faites ce que je vous ai conseillé le premier jours, ca vous évitera de perdre votre temps a colmaté les failles sans pour autant en finir. Bon courage
Bon, l'analyse antivir est terminée il me demande si je veux tout réparer, je dis ok et vous poste le rapport, puis j'attend vos directives (je commence à pas mal m'embrouillée)...
Ensuite ......... * Aller dans Démarrer ? Tout les programmes ? Accessoires ..
* Ouvrez l'invité de commandes,
* Copier/ coller(par un clic-droit) les lignes commandes suivantes et valider pour chacune :
<ital>RmDir /s /q "C:\Program Files\Audacity-tools"
Reg delete "HKCU\Software\Audacity-tools" /f
Reg delete "HKCU\Software\Audacity" /f
Reg delete "HKLM\Software\Audacity-tools" /f
Reg delete "HKLM\Software\Conduit" /f
RmDir /s /q "C:\Program Files\Conduit"
Reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Multimedia Tools" /f
Reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Audacity-tools Toolbar" /f</ital>
dois-je faire ça maintenant ?
* Ouvrez l'invité de commandes,
* Copier/ coller(par un clic-droit) les lignes commandes suivantes et valider pour chacune :
<ital>RmDir /s /q "C:\Program Files\Audacity-tools"
Reg delete "HKCU\Software\Audacity-tools" /f
Reg delete "HKCU\Software\Audacity" /f
Reg delete "HKLM\Software\Audacity-tools" /f
Reg delete "HKLM\Software\Conduit" /f
RmDir /s /q "C:\Program Files\Conduit"
Reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Multimedia Tools" /f
Reg delete "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Audacity-tools Toolbar" /f</ital>
dois-je faire ça maintenant ?
dois-je faire ça maintenant ? .........C'est pas rush..... et pas compliqué.
__________________________________
Avez vous touché aux options de config de ZHPDiag ?
Toute l'info semblaient y être, mais le rapport n'était pas formaté conformément à ce qu'il est usuellement.
__________________________________
La désinfection ce complète avec ce qui suit.
Les points de retauration du système, ne sont pas infectés, ils sont méga infectés.
• Désactiver et Ré-activer la restauration du système.
Ce qui purgera tout les points et en créera un nouveau ..tout frais tout beau.
Au risque d'endommager votre ordi et vos données. Vous ne devriez pas utiliser de logiciels du genre .........que vous utilisez.
____________________________________________________
Avez vous relancer USBFix avec l'option [Suppression] et le DD externe branchés.
• Si ça n'a pas été fait, faites le !
• Et ensuite relancer USBFix pour le désinstaller en sélectionnant l'option [Désinstallation].
• Lancer Finykill et sélectionner l'option 4 # Désinstaller
Ces logiciels USBFix et Findkil ne sont plus requis après utilisation. Puisqu'ils sont mis à jours régulièrement, deviennent obsolètes après quelques jours.
____________________________________________________
Télécharger/installer Superantispyware Free Edition,
.. Les mises à jours ayant été faites.
• Lancer le et appuyer [Scanner votre ordinateur]..
• Cocher "Scan complet" et appuyer sur [Suivant],
.. Après le scan,
• Appuyer sur [Préférences] ? [Statistiques/Journaux de bord] ..
► Et poster le rapport du scan.
__________________________________
Avez vous touché aux options de config de ZHPDiag ?
Toute l'info semblaient y être, mais le rapport n'était pas formaté conformément à ce qu'il est usuellement.
__________________________________
La désinfection ce complète avec ce qui suit.
Les points de retauration du système, ne sont pas infectés, ils sont méga infectés.
• Désactiver et Ré-activer la restauration du système.
Ce qui purgera tout les points et en créera un nouveau ..tout frais tout beau.
Au risque d'endommager votre ordi et vos données. Vous ne devriez pas utiliser de logiciels du genre .........que vous utilisez.
____________________________________________________
Avez vous relancer USBFix avec l'option [Suppression] et le DD externe branchés.
• Si ça n'a pas été fait, faites le !
• Et ensuite relancer USBFix pour le désinstaller en sélectionnant l'option [Désinstallation].
• Lancer Finykill et sélectionner l'option 4 # Désinstaller
Ces logiciels USBFix et Findkil ne sont plus requis après utilisation. Puisqu'ils sont mis à jours régulièrement, deviennent obsolètes après quelques jours.
____________________________________________________
Télécharger/installer Superantispyware Free Edition,
.. Les mises à jours ayant été faites.
• Lancer le et appuyer [Scanner votre ordinateur]..
• Cocher "Scan complet" et appuyer sur [Suivant],
.. Après le scan,
• Appuyer sur [Préférences] ? [Statistiques/Journaux de bord] ..
► Et poster le rapport du scan.
dois-je faire ça maintenant ? .........C'est pas rush..... et pas compliqué
Voilà ce que ça donne:
https://www.cjoint.com/?ijsBa1GrRX
Voilà ce que ça donne:
https://www.cjoint.com/?ijsBa1GrRX
La désinfection ce complète avec ce qui suit.
Les points de retauration du système, ne sont pas infectés, ils sont méga infectés.
* Désactiver et Ré-activer la restauration du système.
Ce qui purgera tout les points et en créera un nouveau ..tout frais tout beau.
ça j'attaque dés que possible!
Au risque d'endommager votre ordi et vos données. Vous ne devriez pas utiliser de logiciels du genre .........que vous utilisez.
Vous parlez de "la mule" lol, ou autre chose?
Les points de retauration du système, ne sont pas infectés, ils sont méga infectés.
* Désactiver et Ré-activer la restauration du système.
Ce qui purgera tout les points et en créera un nouveau ..tout frais tout beau.
ça j'attaque dés que possible!
Au risque d'endommager votre ordi et vos données. Vous ne devriez pas utiliser de logiciels du genre .........que vous utilisez.
Vous parlez de "la mule" lol, ou autre chose?
Après vérification je ne remarque aucun logiciel P2P sur votre système.
Quoiqu'il en soit une analyse précédente a montrée quelques fichiers Crackés et autre trucs du genre.
___________________________________________
Pour l'invité de commande c'est correct.
Le fichier Supp.bat que je vous avait fait télécharger / lancer au début du topic.
Avait déjà ramasser quelques trucs que l'invité de commandes n'a pas retracés.
___________________________________________
anyway bien qu'après re-vérification du récent rapport ZHPDiag où il manquaient quelques sections. Pour le reste semblaient correct.
___________________________________________
Vous pouvez désinstaller Antivir(avec l'outil du lien précédent).
Et réinstaller F-Secure. D'autant que vous payez pour
Utilisez plutôt le CD de démarrage d'Antivir.
Qui sera utile entre autre, si Windows pour cause d'infection ne démarrait plus ou pour un scan au besoin.
• Télécharger le CD de démarrage d'Antivitr
• Et graver le avec BurnCDCC, qui ne requière aucune installation avec sa fenêtre unique
En démarrant sur le CD d'Antivir;
• Aller dans [Update] pour y lancer la mise à jours (avant toute chose !)
• Et dans [Virus scanner] appuyer sur [Start scanner]..
Si nécessaire pour modifier les options du Bios, pour arriver à démarrer sur un CD.
Quoiqu'il en soit une analyse précédente a montrée quelques fichiers Crackés et autre trucs du genre.
___________________________________________
Pour l'invité de commande c'est correct.
Le fichier Supp.bat que je vous avait fait télécharger / lancer au début du topic.
Avait déjà ramasser quelques trucs que l'invité de commandes n'a pas retracés.
___________________________________________
anyway bien qu'après re-vérification du récent rapport ZHPDiag où il manquaient quelques sections. Pour le reste semblaient correct.
___________________________________________
Vous pouvez désinstaller Antivir(avec l'outil du lien précédent).
Et réinstaller F-Secure. D'autant que vous payez pour
Utilisez plutôt le CD de démarrage d'Antivir.
Qui sera utile entre autre, si Windows pour cause d'infection ne démarrait plus ou pour un scan au besoin.
• Télécharger le CD de démarrage d'Antivitr
• Et graver le avec BurnCDCC, qui ne requière aucune installation avec sa fenêtre unique
En démarrant sur le CD d'Antivir;
• Aller dans [Update] pour y lancer la mise à jours (avant toute chose !)
• Et dans [Virus scanner] appuyer sur [Start scanner]..
Si nécessaire pour modifier les options du Bios, pour arriver à démarrer sur un CD.
La désinfection ce complète avec ce qui suit.
Les points de retauration du système, ne sont pas infectés, ils sont méga infectés.
* Désactiver et Ré-activer la restauration du système.
Ce qui purgera tout les points et en créera un nouveau ..tout frais tout beau.
Ok, c'est fait ! est-ce-que j'ai besoin de créer un point de restauration ou c'est déjà fait garce à cette manip. ?
Les points de retauration du système, ne sont pas infectés, ils sont méga infectés.
* Désactiver et Ré-activer la restauration du système.
Ce qui purgera tout les points et en créera un nouveau ..tout frais tout beau.
Ok, c'est fait ! est-ce-que j'ai besoin de créer un point de restauration ou c'est déjà fait garce à cette manip. ?
Avez vous relancer USBFix avec l'option [Suppression] et le DD externe branchés.
* Si ça n'a pas été fait, faites le !
* Et ensuite relancer USBFix pour le désinstaller en sélectionnant l'option [Désinstallation].
(Bonjour!!)
Ca c'est fait, voiçi le rapport:
############################## | UsbFix V6.098 |
User : MAGALI (Administrateurs) # ASSISTAN-6ZX7HO
Update on 03/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 08:16:31 | 10/08/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(TM) XP 2600+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
C:\ -> Disque fixe local # 74,49 Go (36,3 Go free) # NTFS
D:\ -> Disque fixe local # 149,04 Go (128,15 Go free) [SAUVEGARDE] # NTFS
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
K:\ -> Disque fixe local # 465,76 Go (440,19 Go free) [Iomega HDD] # NTFS
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-790525478-1960408961-839522115-1004
Supprimé ! D:\Recycler\S-1-5-21-790525478-1960408961-839522115-1004
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[27/05/2010 09:53|--a------|0] C:\AUTOEXEC.BAT
[29/05/2010 00:21|-rahs----|216] C:\boot.ini
[30/08/2002 14:00|-rahs----|4952] C:\Bootfont.bin
[27/05/2010 09:53|--a------|0] C:\CONFIG.SYS
[11/06/2010 10:12|--a------|39] C:\CTJINI.INI
[09/08/2010 14:47|--a------|1628] C:\FindyKill_Upload_Me_ASSISTAN-6ZX7HO.zip
[09/08/2010 14:48|--a------|12044] C:\FyK.txt
[27/05/2010 09:53|-rahs----|0] C:\IO.SYS
[27/05/2010 09:53|-rahs----|0] C:\MSDOS.SYS
[29/05/2010 00:16|-rahs----|47564] C:\NTDETECT.COM
[29/05/2010 00:16|-rahs----|251712] C:\ntldr
[29/02/2004 17:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[11/06/2010 10:13|--a------|586] C:\pnpID.dat
[10/08/2010 08:19|--a------|1874] C:\UsbFix.txt
[08/08/2010 16:44|--a------|1352] C:\UsbFix_Upload_Me_ASSISTAN-6ZX7HO.zip
[08/08/2010 23:24|--a------|34344] C:\ZHPExportRegistry-08-08-2010-23-24-00.txt
[19/09/2009 19:15|-rahs----|211] D:\boot.ini
[19/08/2004 19:36|-rahs----|4952] D:\Bootfont.bin
[24/07/2010 13:29|--a------|800256] D:\COMPTES 13.07.2010.xlr
[19/08/2004 19:43|-rahs----|47564] D:\NTDETECT.COM
[19/08/2004 19:43|-rahs----|251712] D:\ntldr
[05/08/2010 22:40|--a------|1941176] D:\SAUVEGARDE BUREAU.png
[05/08/2010 22:45|--a------|53735] D:\SAUVEGARDE PROGRAMMES 1.png
[05/08/2010 22:56|--a------|60239] D:\SAUVEGARDE PROGRAMMES 2.png
[05/08/2010 22:56|--a------|59881] D:\SAUVEGARDE PROGRAMMES 3.png
[13/07/2010 09:34|--a------|799744] K:\COMPTES 13.07.2010.xlr
[05/08/2010 22:40|--a------|1941176] K:\SAUVEGARDE BUREAU.png
[05/08/2010 22:45|--a------|53735] K:\SAUVEGARDE PROGRAMMES 1.png
[05/08/2010 22:56|--a------|60239] K:\SAUVEGARDE PROGRAMMES 2.png
[05/08/2010 22:56|--a------|59881] K:\SAUVEGARDE PROGRAMMES 3.png
[29/05/2010 17:44|--ahs----|19968] K:\Thumbs.db
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ASSISTAN-6ZX7HO.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.098 ! |
* Si ça n'a pas été fait, faites le !
* Et ensuite relancer USBFix pour le désinstaller en sélectionnant l'option [Désinstallation].
(Bonjour!!)
Ca c'est fait, voiçi le rapport:
############################## | UsbFix V6.098 |
User : MAGALI (Administrateurs) # ASSISTAN-6ZX7HO
Update on 03/03/2010 by El Desaparecido , C_XX & Chimay8
Start at: 08:16:31 | 10/08/2010
Website : http://pagesperso-orange.fr/NosTools/index.html
Contact : FindyKill.Contact@gmail.com
AMD Athlon(TM) XP 2600+
Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 2
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled
AV : AntiVir Desktop 9.0.1.32 [ Enabled | Updated ]
C:\ -> Disque fixe local # 74,49 Go (36,3 Go free) # NTFS
D:\ -> Disque fixe local # 149,04 Go (128,15 Go free) [SAUVEGARDE] # NTFS
E:\ -> Disque amovible
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque CD-ROM
J:\ -> Disque CD-ROM
K:\ -> Disque fixe local # 465,76 Go (440,19 Go free) [Iomega HDD] # NTFS
################## | Elements infectieux |
Supprimé ! C:\Recycler\S-1-5-21-790525478-1960408961-839522115-1004
Supprimé ! D:\Recycler\S-1-5-21-790525478-1960408961-839522115-1004
################## | Registre |
################## | Mountpoints2 |
################## | Listing des fichiers présent |
[27/05/2010 09:53|--a------|0] C:\AUTOEXEC.BAT
[29/05/2010 00:21|-rahs----|216] C:\boot.ini
[30/08/2002 14:00|-rahs----|4952] C:\Bootfont.bin
[27/05/2010 09:53|--a------|0] C:\CONFIG.SYS
[11/06/2010 10:12|--a------|39] C:\CTJINI.INI
[09/08/2010 14:47|--a------|1628] C:\FindyKill_Upload_Me_ASSISTAN-6ZX7HO.zip
[09/08/2010 14:48|--a------|12044] C:\FyK.txt
[27/05/2010 09:53|-rahs----|0] C:\IO.SYS
[27/05/2010 09:53|-rahs----|0] C:\MSDOS.SYS
[29/05/2010 00:16|-rahs----|47564] C:\NTDETECT.COM
[29/05/2010 00:16|-rahs----|251712] C:\ntldr
[29/02/2004 17:44|--a------|52576] C:\orange.bmp
[?|?|?] C:\pagefile.sys
[11/06/2010 10:13|--a------|586] C:\pnpID.dat
[10/08/2010 08:19|--a------|1874] C:\UsbFix.txt
[08/08/2010 16:44|--a------|1352] C:\UsbFix_Upload_Me_ASSISTAN-6ZX7HO.zip
[08/08/2010 23:24|--a------|34344] C:\ZHPExportRegistry-08-08-2010-23-24-00.txt
[19/09/2009 19:15|-rahs----|211] D:\boot.ini
[19/08/2004 19:36|-rahs----|4952] D:\Bootfont.bin
[24/07/2010 13:29|--a------|800256] D:\COMPTES 13.07.2010.xlr
[19/08/2004 19:43|-rahs----|47564] D:\NTDETECT.COM
[19/08/2004 19:43|-rahs----|251712] D:\ntldr
[05/08/2010 22:40|--a------|1941176] D:\SAUVEGARDE BUREAU.png
[05/08/2010 22:45|--a------|53735] D:\SAUVEGARDE PROGRAMMES 1.png
[05/08/2010 22:56|--a------|60239] D:\SAUVEGARDE PROGRAMMES 2.png
[05/08/2010 22:56|--a------|59881] D:\SAUVEGARDE PROGRAMMES 3.png
[13/07/2010 09:34|--a------|799744] K:\COMPTES 13.07.2010.xlr
[05/08/2010 22:40|--a------|1941176] K:\SAUVEGARDE BUREAU.png
[05/08/2010 22:45|--a------|53735] K:\SAUVEGARDE PROGRAMMES 1.png
[05/08/2010 22:56|--a------|60239] K:\SAUVEGARDE PROGRAMMES 2.png
[05/08/2010 22:56|--a------|59881] K:\SAUVEGARDE PROGRAMMES 3.png
[29/05/2010 17:44|--ahs----|19968] K:\Thumbs.db
################## | Vaccination |
# C:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# D:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
# K:\autorun.inf -> Dossier créé par UsbFix (El Desaparecido).
################## | Upload |
Veuillez envoyer le fichier : C:\UsbFix_Upload_Me_ASSISTAN-6ZX7HO.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution .
################## | ! Fin du rapport # UsbFix V6.098 ! |
Et ensuite relancer USBFix pour le désinstaller en sélectionnant l'option [Désinstallation].
* Lancer Finykill et sélectionner l'option 4 # Désinstaller
Ces logiciels USBFix et Findkil ne sont plus requis après utilisation. Puisqu'ils sont mis à jours régulièrement, deviennent obsolètes après quelques jours.
je n'arrive pas à désinstaller quand je note 6 pour USBFIX et 4 POUR FINDKYLL rien ne se passe les ic^nes son toujours présents...
* Lancer Finykill et sélectionner l'option 4 # Désinstaller
Ces logiciels USBFix et Findkil ne sont plus requis après utilisation. Puisqu'ils sont mis à jours régulièrement, deviennent obsolètes après quelques jours.
je n'arrive pas à désinstaller quand je note 6 pour USBFIX et 4 POUR FINDKYLL rien ne se passe les ic^nes son toujours présents...
Faites les mises à jours de Windows.. régulièrement !
J'ai tenté d'installer les mises à jours (service pack 3 ) avec l'icône de la barre des tâches, mais le souci c'est que vu que la version n'est pas la mienne...je ne peux pas ! grrrrr
J'ai tenté d'installer les mises à jours (service pack 3 ) avec l'icône de la barre des tâches, mais le souci c'est que vu que la version n'est pas la mienne...je ne peux pas ! grrrrr
Supprimer les icônes bureau et les répertoire sur le C:\ de USBFix et FiK.
Vous avez un # licence, récupérer le et entrer le dans l'installation de Windows.
Comment modifier la licence de Windows XP : https://docs.microsoft.com/fr-fr/troubleshoot/windows-server/deployment/change-volume-licensing-product-key
Après ça vous pourrez faire des mises à jours|
Vous avez un # licence, récupérer le et entrer le dans l'installation de Windows.
Comment modifier la licence de Windows XP : https://docs.microsoft.com/fr-fr/troubleshoot/windows-server/deployment/change-volume-licensing-product-key
Après ça vous pourrez faire des mises à jours|
Supprimer les icônes bureau et les répertoire sur le C:\ de USBFix et FiK.
Je pense que c'est Ok
et pour ZHPDIAG, et ZHPFIX, et te les fichiers nommés cijAYnAKET ? idem?
Je pense que c'est Ok
et pour ZHPDIAG, et ZHPFIX, et te les fichiers nommés cijAYnAKET ? idem?
Pouvez garder ZHPDIAG, et ZHPFIX.
Si vous avez un problème, une infection poster un rapport ZHPDiag ..avec un description qui précède, dans la section [Virus/Sécurité] du forum.
Les autre fichier, .....pouvez les supprimés !
______________________________________________
Vérifier le mises à jours Logiciels.
Très Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.
• Faites les mise à jours proposées par Sumo Lite ou Secunia.
► À vérifier aux 30jours.
Si vous avez un problème, une infection poster un rapport ZHPDiag ..avec un description qui précède, dans la section [Virus/Sécurité] du forum.
Les autre fichier, .....pouvez les supprimés !
______________________________________________
Vérifier le mises à jours Logiciels.
Très Important pour prévenir les failles de sécurités des logiciels qui ont accès à Internet.
• Faites les mise à jours proposées par Sumo Lite ou Secunia.
► À vérifier aux 30jours.
Oubliez pas de changer la licence en place, pour votre # de licence !
procédure de Microsoft https://docs.microsoft.com/fr-fr/troubleshoot/windows-server/deployment/change-volume-licensing-product-key
procédure de Microsoft https://docs.microsoft.com/fr-fr/troubleshoot/windows-server/deployment/change-volume-licensing-product-key