Jouer au pocker avec iexplorer

Résolu
Bonsoir,
Je suis nouveau sur ce site et je suis bien sur à la recherche d'une solution à mon problème.
J'ai plein de spy qui réapparaissent à chaque ouverture de ie
et des fen^tre de jeu pocker .. qui apparaissent spontanément
j'ai nettoyé avec spybot et fais des analyses avec malwhere.
aucun virus signalé par avast (mon anti virus)
le fichier iexplorer.exe a-t-il une existence réelle?
j'ai le même problème que décrit dans un message de ce site sur un labtop XP PRO
j'ai 2 processus iexporer.exe et un processus explorer.exe
quand je tues l'un des deux "ie" il réapparait dans la seconde
et j'ai de gros soucis qd j'ouvre ie
il prétend qu'un fichier iexplorer.exe se trouve en
C:\Program Files\Internet Explorer\iexplorer.exe 93184 Bytes
l'autre en
C:\progra~1_intern~1\explorer.exe (93184 Bytes) 05/09/04

Mais en réalité je ne trouve aucun des deux fichiers

Je desinstalle IE et ces deux processus sont toujours vivants???
Si qq a une idée, je cherche une solution!!
merci

67 réponses

Résumé de la discussion

Des spywares réapparaissent à chaque ouverture d'Internet Explorer et des fenêtres de jeux, avec des processus iexplorer.exe et explorer.exe qui semblent vivants même après désinstallation. Plusieurs intervenants proposent d'utiliser HijackThis pour générer un log et identifier les entrées indésirables, puis de nettoyer via des scans en mode sans échec et une restauration si nécessaire. D'autres conseils consistent à déconnecter les logiciels potentiellement malveillants lors des démarrages, vérifier le registre et lancer un nettoyage ciblé des répertoires associés, notamment après des installations inadéquates. En complément, la discussion évoque des cas où des outils comme Cleanup40 ont provoqué des défaillances système et souligne l'importance d'une approche progressive et mesurée.

Bobot (l’IA à votre service)
  1. salut
    télécharge HijackThis ici:
    http://www.hijackthis.de/downloads/hijackthis_199.zip

    Dézippe le dans un dossier prévu à cet effet.
    Par exemple C:\hijackthis < Enregistre le bien dans c : !
    Lance le puis:
    clique sur "do a system scan and save logfile" (cf démo)
    faire un copier coller du log entier sur le forum

    Démo : (merci à balltrap34 pour cette réalisation)
    http://pageperso.aol.fr/balltrap34/demohijack.htm

    Bon courage

    A+
    1
    1. voici les traces demandées :

      Logfile of HijackThis v1.99.1
      Scan saved at 21:32:59, on 07/11/2005
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      C:\Program Files\Alwil Software\Avast4\ashServ.exe
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
      C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Apoint2K\Apoint.exe
      C:\WINDOWS\AGRSMMSG.exe
      C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      C:\WINDOWS\system32\dla\tfswctrl.exe
      C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe
      C:\WINDOWS\system32\hphmon05.exe
      C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\QuickTime\qttask.exe
      C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      C:\Program Files\Apoint2K\Apntex.exe
      C:\WINDOWS\system32\rundll32.exe
      C:\WINDOWS\system32\ctfmon.exe
      C:\Program Files\iPod\bin\iPodService.exe
      c:\progra~1\intern~1\iexplore.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\OpenOffice.org1.1.5\program\soffice.exe
      C:\WINDOWS\system32\drwtsn32.exe
      C:\WINDOWS\system32\drwtsn32.exe
      C:\WINDOWS\system32\drwtsn32.exe
      C:\WINDOWS\system32\drwtsn32.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\DOCUME~1\Faustine\LOCALS~1\Temp\Répertoire temporaire 1 pour hijackthis_199.zip\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wigcwhnulviuifkznrjty.com/qk0eTjT/w4gep1Sf3yYLIrGizRHjyvUcsY7ED/sdIrIv/PICtllopdtU7brK8TK_.html
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
      R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.hp.com
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
      O2 - BHO: (no name) - {3A555F6A-7F72-D89F-B021-A6408CA9DCAF} - C:\DOCUME~1\Faustine\APPLIC~1\NAMEON~1\amen 16.exe
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
      O4 - HKLM\..\Run: [Apoint] C:\Program Files\Apoint2K\Apoint.exe
      O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\jre1.5.0_04\bin\jusched.exe
      O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
      O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
      O4 - HKLM\..\Run: [HPHUPD05] c:\Program Files\Hewlett-Packard\{45B6180B-DCAB-4093-8EE8-6164457517F0}\hphupd05.exe
      O4 - HKLM\..\Run: [HP Software Update] "c:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
      O4 - HKLM\..\Run: [HPHmon05] C:\WINDOWS\system32\hphmon05.exe
      O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\HPQ\Quick Launch Buttons\EabServr.exe /Start
      O4 - HKLM\..\Run: [Cpqset] C:\Program Files\HPQ\Default Settings\cpqset.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
      O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent
      O4 - HKLM\..\Run: [Info Bias Spam 32] C:\Documents and Settings\All Users\Application Data\SafeMapiInfoBias\64 the.exe
      O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [enc plan] C:\DOCUME~1\Faustine\APPLIC~1\DEADEQ~1\Once load.exe
      O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - Startup: OpenOffice.org 1.1.5.lnk = C:\Program Files\OpenOffice.org1.1.5\program\quickstart.exe
      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZCxdm575YYFR
      O8 - Extra context menu item: &Traduire à partir de l'anglais - res://C:\Program Files\Google\GoogleToolbar1.dll/cmwordtrans.html
      O8 - Extra context menu item: Pages liées - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
      O8 - Extra context menu item: Pages similaires - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
      O8 - Extra context menu item: Recherche &Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
      O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_04\bin\npjpi150_04.dll
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O14 - IERESET.INF: START_PAGE_URL=http://www.hp.com
      O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
      O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
      O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
      O23 - Service: avast! Antivirus - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashServ.exe
      O23 - Service: avast! Mail Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
      O23 - Service: avast! Web Scanner - Unknown owner - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
      O23 - Service: HP WMI Interface (hpqwmi) - Hewlett-Packard Development Company, L.P. - C:\Program Files\HPQ\SHARED\HPQWMI.exe
      O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      0
      1. re

        Télécharge lopxp ici:

        http://cjoint.com/?kumvZSxxY4

        2) dezippe le (clic droit dessus > extraire tout)
        et lance lopxp.bat
        le bloc note va s'ouvrir, copie et colle le contenu ici

        A+
        0
        1. Excuses mon impolitesse Regis, je te remercie pour ta réponse si prompte, j'ai hate de trouver ta solution
          Salut et encore merci d'avance
          0
          1. Bonsoir pble22
            Vous inquietez pas c est pas mechant....

            J ai poster un message au dessu, peut etre vous ne l avez pas vu...
            Et je vous trouve tres poli, j ai hate de vous sortir de ce petrin

            a+
            0
            1. ie plante des que je clique sur votre lien!!
              je vais tenter avec mon autre pc et m'envoyer ce logiciel par mail
              j'essaye encore une fois et je tente l'envoie de votre logiciel par mail
              merci de votre patience
              0
              1. D accord
                tenez moi au courant

                a+
                0
                1. j'y suis arrivé au bout de trois fois!
                  voici le listing demandé.
                  ---------------------------------------------------------------------
                  Rapport fait à 21:57:46,98 le 07/11/2005

                  Le volume dans le lecteur C n'a pas de nom.
                  Le num‚ro de s‚rie du volume est 6C55-AB29

                  R‚pertoire de C:\Documents and Settings\Administrateur\Application Data

                  10/08/2005 00:38 <REP> Symantec
                  10/08/2005 00:38 <REP> Sun
                  10/08/2005 00:38 <REP> Sonic
                  10/08/2005 00:38 <REP> Microsoft
                  10/08/2005 00:38 <REP> Identities
                  10/08/2005 00:38 <REP> ..
                  10/08/2005 00:38 <REP> .
                  17/08/2004 10:58 62 desktop.ini
                  1 fichier(s) 62 octets
                  7 R‚p(s) 28913176576 octets libres
                  Le volume dans le lecteur C n'a pas de nom.
                  Le num‚ro de s‚rie du volume est 6C55-AB29

                  R‚pertoire de C:\Documents and Settings\All Users\Application Data

                  06/11/2005 15:46 <REP> Spybot - Search & Destroy
                  04/09/2005 18:03 <REP> SafeMapiInfoBias
                  13/08/2005 10:52 <REP> QuickTime
                  13/08/2005 10:52 <REP> Apple Computer
                  10/08/2005 00:38 <REP> SBSI
                  10/08/2005 00:38 <REP> Symantec
                  10/08/2005 00:38 <REP> Microsoft
                  10/08/2005 00:38 <REP> Adobe
                  10/08/2005 00:38 <REP> .
                  10/08/2005 00:38 <REP> ..
                  21/10/2004 04:13 237 hpzinstall.log
                  17/08/2004 10:58 62 desktop.ini
                  2 fichier(s) 299 octets
                  10 R‚p(s) 28913172480 octets libres
                  Le volume dans le lecteur C n'a pas de nom.
                  Le num‚ro de s‚rie du volume est 6C55-AB29

                  R‚pertoire de C:\Documents and Settings\Default User\Application Data

                  10/08/2005 00:38 <REP> ..
                  10/08/2005 00:38 <REP> Microsoft
                  10/08/2005 00:38 <REP> .
                  09/08/2005 16:03 <REP> Identities
                  09/08/2005 16:03 <REP> Sonic
                  09/08/2005 16:03 <REP> Sun
                  09/08/2005 16:03 <REP> Symantec
                  17/08/2004 10:58 62 desktop.ini
                  1 fichier(s) 62 octets
                  7 R‚p(s) 28913172480 octets libres
                  Le volume dans le lecteur C n'a pas de nom.
                  Le num‚ro de s‚rie du volume est 6C55-AB29

                  R‚pertoire de C:\Documents and Settings\Faustine\Application Data

                  06/11/2005 16:05 <REP> Google
                  25/09/2005 14:30 83 sversion.ini
                  07/09/2005 12:44 <REP> AdobeUM
                  07/09/2005 12:43 <REP> Adobe
                  04/09/2005 16:26 <REP> MSNInstaller
                  04/09/2005 15:06 <REP> Dead Eq Barb
                  04/09/2005 13:04 <REP> Help
                  03/09/2005 11:26 <REP> name online
                  19/08/2005 18:19 <REP> InterVideo
                  13/08/2005 14:51 <REP> Macromedia
                  13/08/2005 10:53 <REP> Apple Computer
                  09/08/2005 16:05 62 desktop.ini
                  09/08/2005 16:05 <REP> Identities
                  09/08/2005 16:05 <REP> Sonic
                  09/08/2005 16:05 <REP> Microsoft
                  09/08/2005 16:05 <REP> Sun
                  09/08/2005 16:05 <REP> .
                  09/08/2005 16:05 <REP> ..
                  09/08/2005 16:05 <REP> Symantec
                  2 fichier(s) 145 octets
                  17 R‚p(s) 28913172480 octets libres
                  ******************************************
                  Recherche des taches planifiées dans C:\WINDOWS\tasks

                  Le volume dans le lecteur C n'a pas de nom.
                  Le num‚ro de s‚rie du volume est 6C55-AB29

                  R‚pertoire de C:\WINDOWS\Tasks

                  23/10/2005 11:37 278 AEF54D7C918EFDA0.job
                  03/09/2005 11:26 278 A5C96E5891DEE6D8.job
                  10/08/2005 00:38 <REP> ..
                  10/08/2005 00:38 <REP> .
                  17/08/2004 09:26 6 SA.DAT
                  05/08/2004 09:00 65 desktop.ini
                  4 fichier(s) 627 octets
                  2 R‚p(s) 28ÿ913ÿ172ÿ480 octets libres

                  ******************************************
                  Recherche dans Program files

                  Le dossier C:\Program Files\C2Media n'existe pas

                  *************** Fin du rapport ****************
                  0
                  1. je me demande si ces problèmes ne datent pas d'une mise à jour windows ie que j'aurais faite?
                    est-ce possible?
                    J'ai déjà eu le cas sur W98 où j'ai du desinstallé une mise à jour pour retrouver un système stable!
                    merci de votre aide
                    0
                    1. Bonjour, (Faustine?? lol)

                      Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.

                      1/Telecharge ceci: Clean Up 40:
                      http://pageperso.aol.fr/balltrap34/CleanUp40.exe
                      -aide en image:(merci à Balltrap34).
                      http://pageperso.aol.fr/balltrap34/democleanup.htm

                      Déconnecte toi d'Internet et ferme tout les programmes en cours.

                      Redémarre en mode sans échec
                      Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
                      Choisis le mode sans échec dans les options et valide avec entrée.
                      (Si F8 ne marche pas, essai F5)

                      Rend visible les fichiers cachés et système
                      panneau de configuration > options des dossiers > onglet affichage
                      Cocher la case devant " afficher les fichiers et dossiers cachés "
                      Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
                      Décocher la case devant " masquer les fichiers protégés du système"
                      clic sur [Appliquer] puis sur [ok] pour valider

                      -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                      Lance hijackthis et clic sur [do a system scan only]
                      cocher la case au début des lignes suivantes:

                      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.wigcwhnulviuifkznrjty.com/qk0eTjT/w4gep1Sf3yYLIrGizRHjyvUcsY7ED/sdIrI v/PICtllopdtU7brK8TK_.html

                      O2 - BHO: (no name) - {3A555F6A-7F72-D89F-B021-A6408CA9DCAF} - C:\DOCUME~1\Faustine\APPLIC~1\NAMEON~1\amen 16.exe

                      O4 - HKLM\..\Run: [Info Bias Spam 32] C:\Documents and Settings\All Users\Application Data\SafeMapiInfoBias\64 the.exe

                      O4 - HKCU\..\Run: [enc plan] C:\DOCUME~1\Faustine\APPLIC~1\DEADEQ~1\Once load.exe

                      O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZCxdm575YYFR

                      valider en cliquant sur le bouton [fix checked]

                      -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                      Recherche et supprime ces dossiers:

                      Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"

                      S'ils sont présents, supprime:

                      C:\Documents and Settings\Faustine\Application Data\name online
                      C:\Documents and Settings\All Users\Application Data\SafeMapiInfoBias
                      C:\Documents and Settings\Faustine\Application Data\Dead Eq Barb

                      -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                      Ensuite fais Démarrer > exécuter et tape cmd
                      puis valide avec ok

                      dans la fenêtre qui va s'ouvrir, copie et colle ceci:

                      del /a C:\WINDOWS\tasks\AEF54D7C918EFDA0.job

                      et valide en appuyant sur entrée

                      Fais de meme avec ceci
                      del /a C:\WINDOWS\tasks\A5C96E5891DEE6D8.job

                      -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                      Ensuite, très important:

                      :: Supprimer les fichiers temporaires ::

                      Exécute cleanup40.

                      -_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_

                      Redémarre normalement et reposte un Hijackthis sur le poste…

                      Précises moi ou en sont tes soucis…

                      A+
                      0
                      1. ce n'est pas trop une réussite!!
                        J'ai vu avec angoisse l'outil CleanUp nettoyer 7000 fichiers!!
                        Aprés avoir suivi scrupuleusement vos consignes
                        Le PC ne démarre plus
                        il a sorti une prelmière fois un message signalant l'absence d'un fichier et apres avoir cliqué sur OK, plu de menu ...
                        J'ai redémarré par CTrlAltSup, mais rien de probant!!
                        Svp j'aimerai redémarrer!!
                        Merci
                        0
                        1. je viens de rebooter et le message est sur une première fenêtre :

                          ---------------------------------------------------------------------------
                          <<tfswctrl.exe - Erreur d'application
                          L'application n'a pas réussi à installer correctement (0xc015000). Cliquer sur OK pour arrêter l'application. >>
                          avec un bouton OK
                          --------------------------------------------------------------------------

                          et une autre fenêtre est là :

                          --------------------------------------------------------------------------
                          Apoint.exe
                          failled to load dll. avec un bouton OK
                          --------------------------------------------------------------------------

                          que dois-je faire!!!
                          Help!
                          0
                          1. je n'ai plus de favoris,
                            plus de barre des tâches??
                            je sens que je vais me faire secouer par ma fille !! LOL
                            J'espère que vous avez des solutions svp ??
                            mais il est vrai que je n'ai plus de fenêtre de jeu de Poker!!
                            n'a-t-on pas nettoyé trop de fichiers??
                            Please ne me laissez pas dans cette m....
                            bouhhhh!
                            faut-il revenir en arrière?
                            est-ce seulement possible?
                            Bon je crois que je n'ai plus de réponses, je suis un peu déçu!
                            peut-être demain!
                            merci d'avance
                            Patrick
                            0
                            1. je ne sais plus ouvir les fichiers txt
                              ni lancer HjackThis.exe
                              j'ai qq angoisses!
                              Faut-il recharger Windows Xpro!!
                              Bon, j'arrête pour ce soir,
                              J'en connais une qui va faire la tête en retrouvant son PC dans cet état!
                              J'espère vous retrouver demain pour que vous m'aidiez!
                              à demain
                              0
                              1. j'essaie de voir les programmes Windows en allant directement chercher le panneau de configuration dans le poste de travail.

                                Un message alors apparaît :
                                ----------------------------------------------------------------------------
                                sysocmgr.exe - Erreur d'application

                                L'application n'a pas réussi à s'initialiser correctement (0xc0150002). Cliquer sur OK pour arrêter l'application.
                                -------------
                                ! OK !
                                -------------

                                ----------------------------------------------------------------------------

                                ça sent vraiment le roussi

                                Bon je laisse tomber ce soir
                                0
                                1. salut
                                  aie aie aie
                                  Ca craint, tu avais bien verifier que clean up etait sur standar comme sur la video?

                                  Bon, essai ceci
                                  demarer < tous les programmes < accessoire < outil systeme <restauration systeme < fais une restauration anterieure d il y a qqs jours

                                  a+
                                  0
                                  1. j'ais bien verifié que clean up était sur standard comme sur la vidéo, je travaillais avec 2 PC, un pour suivre les consigne et l'autre pour les appliquer, mais la question est surtout , comment m'en sortir!

                                    J'ai lancé la restauration du 8, mais pas avec le menu démarrer, puisque je n'ai plus de barre d'outils ! LOL

                                    J'ai utilisé l'explorateur par les touches windows/E pour ça.

                                    Mais le resultat n'est pas tres probant!
                                    Le PC a refait une faute au démarrage et même un plantage IE, sans IE ouvert (un soubresaut du spy?? LOL)

                                    Bon, l'état actuel est démarrage sans faute, mais aucun outil disponible, pas de barre d'outils

                                    IE s'ouvre, mais lui aussi n'a pas de barre d'outil, ni de menu

                                    j'arrive a atteindre votre outil HijackThis.exe, et en bricolant j'ai pu le lancer!!

                                    Aurais-tu des informations à demander ou des solutions pour avancer??

                                    Pour me soulager, en dernier recourt, est-il possible de recharger le systeme sans tout perdre???
                                    c'est WIN XP PRO que j'ai !!
                                    merci de m'aider assez vite!

                                    Ma fille est assez embêtée de ne plus pouvoir utiliser son PC et craint le pire pour ses fichiers perso!!

                                    Salut
                                    Patrick

                                    PS, je me permets de te tutoyer, j'ai assez de mal à vousvoyer!!
                                    0
                                    1. Salut Régis,

                                      J'arrive bien à faire un log d'un scan HyjackThis, mais je ne sais pas t'envoyer le résultat, puisque je n'ai plus aucun exécutable associé à mes types de fichiers.
                                      Je vais essayer de trouver un éditeur quelconque!!
                                      Salut
                                      0
                                      1. le bloc note s ouvre?

                                        As tu trouver le moyen de faire une restauration systeme?

                                        en mode sans echec, ton bureau etc apparait?

                                        bonne nuit

                                        a demain
                                        0
                                        1. je vois le bureau, en mode normal
                                          0
                                          • 1
                                          • 2
                                          • 3
                                          • 4