A voir également:
- Hijackthis, result
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Lexer result - Télécharger - Sport
- Hijackthis android - Forum Logiciels
- Result code: e_invalidarg (0x80070057) ✓ - Forum Windows 7
- Erreur de VirtualBox - Forum VirtualBox
8 réponses
Utilisateur anonyme
27 nov. 2005 à 17:49
27 nov. 2005 à 17:49
salut
Télécharge lopxp ici:
http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)
2) dezippe le (clic droit dessus > extraire tout)
et lance lopxp.bat
le bloc note va s'ouvrir, copie et colle le contenu ici
A+
Télécharge lopxp ici:
http://pageperso.aol.fr/balltrap34/lopxp.zip (Merci Moe31 et Balltrap34)
2) dezippe le (clic droit dessus > extraire tout)
et lance lopxp.bat
le bloc note va s'ouvrir, copie et colle le contenu ici
A+
resultat lopxp
Rapport fait à 17:51:15,71 le 27/11/2005
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CFE-C93F
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
27/07/2005 14:14 <REP> Identities
27/07/2005 14:14 62 desktop.ini
27/07/2005 14:14 <REP> ..
27/07/2005 14:14 <REP> Microsoft
27/07/2005 14:14 <REP> .
1 fichier(s) 62 octets
4 R‚p(s) 18646200320 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CFE-C93F
R‚pertoire de C:\Documents and Settings\Alexandre\Application Data
23/11/2005 17:09 <REP> Free Download Manager
24/09/2005 20:54 <REP> teamspeak2
22/09/2005 18:42 <REP> Google
21/09/2005 15:27 <REP> eConf
11/09/2005 19:48 <REP> Xfire
15/08/2005 14:41 <REP> Azureus
10/08/2005 14:30 <REP> River Past G3
07/08/2005 16:16 <REP> Skype
06/08/2005 13:14 <REP> Publish Providers
05/08/2005 23:10 <REP> Sony
04/08/2005 15:27 <REP> KeySafe
03/08/2005 14:36 <REP> Help
02/08/2005 10:08 <REP> Mozilla
31/07/2005 23:27 <REP> AdobeUM
30/07/2005 23:49 <REP> Sun
30/07/2005 18:31 <REP> Adobe
29/07/2005 23:13 <REP> heartbody
29/07/2005 23:12 <REP> gpl open
28/07/2005 10:59 <REP> Macromedia
27/07/2005 14:42 <REP> Symantec
27/07/2005 14:17 <REP> Identities
27/07/2005 14:17 62 desktop.ini
27/07/2005 14:17 <REP> Microsoft
27/07/2005 14:17 <REP> .
27/07/2005 14:17 <REP> ..
1 fichier(s) 62 octets
24 R‚p(s) 18646196224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CFE-C93F
R‚pertoire de C:\Documents and Settings\All Users\Application Data
22/10/2005 14:57 <REP> nView_Profiles
10/08/2005 14:29 <REP> River Past G3
08/08/2005 23:51 <REP> Spybot - Search & Destroy
07/08/2005 16:16 <REP> Skype
05/08/2005 18:48 1751 QTSBandwidthCache
05/08/2005 13:44 <REP> Apple Computer
03/08/2005 17:48 <REP> Messenger Plus!
29/07/2005 23:13 <REP> draw2dartpoll
27/07/2005 18:46 <REP> Windows Genuine Advantage
27/07/2005 15:00 62 desktop.ini
27/07/2005 15:00 <REP> Microsoft
27/07/2005 15:00 <REP> ..
27/07/2005 15:00 <REP> .
27/07/2005 14:42 <REP> Symantec
24/07/2002 18:35 <REP> Adobe
2 fichier(s) 1813 octets
13 R‚p(s) 18646196224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CFE-C93F
R‚pertoire de C:\Documents and Settings\Default User\Application Data
27/07/2005 15:00 62 desktop.ini
27/07/2005 15:00 <REP> ..
27/07/2005 15:00 <REP> Microsoft
27/07/2005 15:00 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 18646196224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CFE-C93F
R‚pertoire de C:\Documents and Settings\jean
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CFE-C93F
R‚pertoire de C:\WINDOWS\Tasks
16/11/2005 21:01 574 Norton AntiVirus - Analyser mon ordinateur.job
16/11/2005 20:58 420 Symantec NetDetect.job
12/10/2005 12:01 282 AB0B9E5F9188140B.job
28/08/2005 14:52 282 AE4DAD1A91AE20BA.job
27/07/2005 14:09 6 SA.DAT
27/07/2005 14:06 65 desktop.ini
27/07/2005 14:06 <REP> ..
27/07/2005 14:06 <REP> .
6 fichier(s) 1ÿ629 octets
2 R‚p(s) 18ÿ646ÿ192ÿ128 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
Rapport fait à 17:51:15,71 le 27/11/2005
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CFE-C93F
R‚pertoire de C:\Documents and Settings\Administrateur\Application Data
27/07/2005 14:14 <REP> Identities
27/07/2005 14:14 62 desktop.ini
27/07/2005 14:14 <REP> ..
27/07/2005 14:14 <REP> Microsoft
27/07/2005 14:14 <REP> .
1 fichier(s) 62 octets
4 R‚p(s) 18646200320 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CFE-C93F
R‚pertoire de C:\Documents and Settings\Alexandre\Application Data
23/11/2005 17:09 <REP> Free Download Manager
24/09/2005 20:54 <REP> teamspeak2
22/09/2005 18:42 <REP> Google
21/09/2005 15:27 <REP> eConf
11/09/2005 19:48 <REP> Xfire
15/08/2005 14:41 <REP> Azureus
10/08/2005 14:30 <REP> River Past G3
07/08/2005 16:16 <REP> Skype
06/08/2005 13:14 <REP> Publish Providers
05/08/2005 23:10 <REP> Sony
04/08/2005 15:27 <REP> KeySafe
03/08/2005 14:36 <REP> Help
02/08/2005 10:08 <REP> Mozilla
31/07/2005 23:27 <REP> AdobeUM
30/07/2005 23:49 <REP> Sun
30/07/2005 18:31 <REP> Adobe
29/07/2005 23:13 <REP> heartbody
29/07/2005 23:12 <REP> gpl open
28/07/2005 10:59 <REP> Macromedia
27/07/2005 14:42 <REP> Symantec
27/07/2005 14:17 <REP> Identities
27/07/2005 14:17 62 desktop.ini
27/07/2005 14:17 <REP> Microsoft
27/07/2005 14:17 <REP> .
27/07/2005 14:17 <REP> ..
1 fichier(s) 62 octets
24 R‚p(s) 18646196224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CFE-C93F
R‚pertoire de C:\Documents and Settings\All Users\Application Data
22/10/2005 14:57 <REP> nView_Profiles
10/08/2005 14:29 <REP> River Past G3
08/08/2005 23:51 <REP> Spybot - Search & Destroy
07/08/2005 16:16 <REP> Skype
05/08/2005 18:48 1751 QTSBandwidthCache
05/08/2005 13:44 <REP> Apple Computer
03/08/2005 17:48 <REP> Messenger Plus!
29/07/2005 23:13 <REP> draw2dartpoll
27/07/2005 18:46 <REP> Windows Genuine Advantage
27/07/2005 15:00 62 desktop.ini
27/07/2005 15:00 <REP> Microsoft
27/07/2005 15:00 <REP> ..
27/07/2005 15:00 <REP> .
27/07/2005 14:42 <REP> Symantec
24/07/2002 18:35 <REP> Adobe
2 fichier(s) 1813 octets
13 R‚p(s) 18646196224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CFE-C93F
R‚pertoire de C:\Documents and Settings\Default User\Application Data
27/07/2005 15:00 62 desktop.ini
27/07/2005 15:00 <REP> ..
27/07/2005 15:00 <REP> Microsoft
27/07/2005 15:00 <REP> .
1 fichier(s) 62 octets
3 R‚p(s) 18646196224 octets libres
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CFE-C93F
R‚pertoire de C:\Documents and Settings\jean
******************************************
Recherche des taches planifiées dans C:\WINDOWS\tasks
Le volume dans le lecteur C n'a pas de nom.
Le num‚ro de s‚rie du volume est 0CFE-C93F
R‚pertoire de C:\WINDOWS\Tasks
16/11/2005 21:01 574 Norton AntiVirus - Analyser mon ordinateur.job
16/11/2005 20:58 420 Symantec NetDetect.job
12/10/2005 12:01 282 AB0B9E5F9188140B.job
28/08/2005 14:52 282 AE4DAD1A91AE20BA.job
27/07/2005 14:09 6 SA.DAT
27/07/2005 14:06 65 desktop.ini
27/07/2005 14:06 <REP> ..
27/07/2005 14:06 <REP> .
6 fichier(s) 1ÿ629 octets
2 R‚p(s) 18ÿ646ÿ192ÿ128 octets libres
******************************************
Recherche dans Program files
Le dossier C:\Program Files\C2Media n'existe pas
*************** Fin du rapport ****************
Utilisateur anonyme
27 nov. 2005 à 18:15
27 nov. 2005 à 18:15
Bonjour,
Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.
1/Telecharge ceci: Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm
Déconnecte toi d'Internet et ferme tout les programmes en cours.
Redémarre en mode sans échec
Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
(Si F8 ne marche pas, essai F5)
Rend visible les fichiers cachés et système
panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.rpuiuhtdilzrd.com/W62xUUNs_l0zaXDZF72I1YKHBi0u9pMoY3MAKpKSfQqtGVghbGw 5XqhuNBtm3dlz.html
O2 - BHO: (no name) - {4F712EA7-B1A7-ABA8-4838-49F5DFB29A8D} - C:\DOCUME~1\ALEXAN~1\APPLIC~1\HEARTB~1\pilelies.exe (file missing)
O4 - HKLM\..\Run: [Dartpollknoblies] C:\Documents and Settings\All Users\Application Data\draw2dartpoll\debug show.exe
O4 - HKCU\..\Run: [errortype] C:\DOCUME~1\ALEXAN~1\APPLIC~1\GPLOPE~1\kindheck.exe
valider en cliquant sur le bouton [fix checked]
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Recherche et supprime ces dossiers:
Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"
S'ils sont présents, supprime:
C:\Documents and Settings\Alexandre\Application Data\heartbody
C:\Documents and Settings\All Users\Application Data\draw2dartpoll
C:\Documents and Settings\Alexandre\Application Data\gpl open
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Ensuite fais Démarrer > exécuter et tape cmd
puis valide avec ok
dans la fenêtre qui va s'ouvrir, copie et colle ceci:
del /a C:\WINDOWS\tasks\AB0B9E5F9188140B.job
et valide en appuyant sur entrée
Fais de meme avec ceci:
del /a C:\WINDOWS\tasks\AE4DAD1A91AE20BA.job
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Ensuite, très important:
:: Supprimer les fichiers temporaires ::
Exécute cleanup40.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Redémarre normalement et reposte un Hijackthis sur le poste…
Précises moi ou en sont tes soucis…
A+
Imprime, ou enregistre la manip dans un fichier dans le bloc notes pour être sur ne rien oublier et de tout faire dans l'ordre.
1/Telecharge ceci: Clean Up 40:
http://pageperso.aol.fr/balltrap34/CleanUp40.exe
-aide en image:(merci à Balltrap34).
http://pageperso.aol.fr/balltrap34/democleanup.htm
Déconnecte toi d'Internet et ferme tout les programmes en cours.
Redémarre en mode sans échec
Redémarre le pc, laisse passer l'écran du bios, puis tapote sur la touche F8 avant qu'apparaisse l'écran de chargement de windows.
Choisis le mode sans échec dans les options et valide avec entrée.
(Si F8 ne marche pas, essai F5)
Rend visible les fichiers cachés et système
panneau de configuration > options des dossiers > onglet affichage
Cocher la case devant " afficher les fichiers et dossiers cachés "
Décocher la case devant " masquer les extensions des fichiers dont le type est connu"
Décocher la case devant " masquer les fichiers protégés du système"
clic sur [Appliquer] puis sur [ok] pour valider
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Lance hijackthis et clic sur [do a system scan only]
cocher la case au début des lignes suivantes:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.rpuiuhtdilzrd.com/W62xUUNs_l0zaXDZF72I1YKHBi0u9pMoY3MAKpKSfQqtGVghbGw 5XqhuNBtm3dlz.html
O2 - BHO: (no name) - {4F712EA7-B1A7-ABA8-4838-49F5DFB29A8D} - C:\DOCUME~1\ALEXAN~1\APPLIC~1\HEARTB~1\pilelies.exe (file missing)
O4 - HKLM\..\Run: [Dartpollknoblies] C:\Documents and Settings\All Users\Application Data\draw2dartpoll\debug show.exe
O4 - HKCU\..\Run: [errortype] C:\DOCUME~1\ALEXAN~1\APPLIC~1\GPLOPE~1\kindheck.exe
valider en cliquant sur le bouton [fix checked]
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Recherche et supprime ces dossiers:
Supprimer les fichiers en suivant le chemin des fichiers infectés si possible, plutot que d'utiliser la fonction "Rechercher"
S'ils sont présents, supprime:
C:\Documents and Settings\Alexandre\Application Data\heartbody
C:\Documents and Settings\All Users\Application Data\draw2dartpoll
C:\Documents and Settings\Alexandre\Application Data\gpl open
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Ensuite fais Démarrer > exécuter et tape cmd
puis valide avec ok
dans la fenêtre qui va s'ouvrir, copie et colle ceci:
del /a C:\WINDOWS\tasks\AB0B9E5F9188140B.job
et valide en appuyant sur entrée
Fais de meme avec ceci:
del /a C:\WINDOWS\tasks\AE4DAD1A91AE20BA.job
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Ensuite, très important:
:: Supprimer les fichiers temporaires ::
Exécute cleanup40.
-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_-_
Redémarre normalement et reposte un Hijackthis sur le poste…
Précises moi ou en sont tes soucis…
A+
La bonne nouvelle c'est que je n'ai aparament plus de pprobleme lié a winfixer 2005 et je t'en remercie ...
La mauvaise c'est que j'ai dut faire une fausse manip , et le style ( bouton fenetre ) xp normal ( de depart ) n'existe plus, du coup je me retrouve avec le style xp classique et je ne peut pas changer... c'est embetant ( j'aime pas l'ancienne interface ).
Si tu as la solution donne la moi rapidement ( j'espere que tu l'as , car j'ai pas envi de me familiarisé avec celle la :) ) lol
sinon encore merci pour winfix
La mauvaise c'est que j'ai dut faire une fausse manip , et le style ( bouton fenetre ) xp normal ( de depart ) n'existe plus, du coup je me retrouve avec le style xp classique et je ne peut pas changer... c'est embetant ( j'aime pas l'ancienne interface ).
Si tu as la solution donne la moi rapidement ( j'espere que tu l'as , car j'ai pas envi de me familiarisé avec celle la :) ) lol
sinon encore merci pour winfix
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
27 nov. 2005 à 19:31
27 nov. 2005 à 19:31
allez juste maniere de grilled regis
telecharge ceci et decompresse le
http://pageperso.aol.fr/Balltrap34/luna.zip
ensuite met le dans C:\WINDOWS\Resources\Themes\Luna
et double clik dessus
Ensuite réessaye de remettre le style xp
redemarre et dit moi si c est bon
telecharge ceci et decompresse le
http://pageperso.aol.fr/Balltrap34/luna.zip
ensuite met le dans C:\WINDOWS\Resources\Themes\Luna
et double clik dessus
Ensuite réessaye de remettre le style xp
redemarre et dit moi si c est bon
pas gentil de lavoir grilled :) par contr tres gentil d'avoir resolu mon probleme...
j'espere qu'il n'y en a pas d'autre
PS : je reposterais sur ce meme mess si jamais y'en a
encore merci a vous 2 ^^
a+
j'espere qu'il n'y en a pas d'autre
PS : je reposterais sur ce meme mess si jamais y'en a
encore merci a vous 2 ^^
a+
balltrap34
Messages postés
16240
Date d'inscription
jeudi 8 janvier 2004
Statut
Contributeur sécurité
Dernière intervention
28 novembre 2009
331
27 nov. 2005 à 19:38
27 nov. 2005 à 19:38
c est un ami et l ont s ammuse comme cela lol