Ordinateur qui repond plus

Fermé
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011 - 4 févr. 2011 à 15:42
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 - 10 févr. 2011 à 20:57
Bonjour,

Recemment j'ai eu un gros problème avec mon ordinateur :
Après l'avoir allumé, au bout de quelques minutes, les programmes ne repondent plus, que ce soit internet ou mes fichiers je ne peux plus rien faire.
C'est un ACER sous Vista
Merci

19 réponses

benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
4 févr. 2011 à 15:56
salut

Démarre en mode sans échec avec prise en charge réseau:

comme sa tu peut accéder a internet

Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter.

Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
(Si F8 ne marche pas utilise la touche F5).

télécharge

[https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

a l'installation vérifie que mise a jour et lancer programme et scan complet sont bien cocher

Une fois a jour, le programme va se lancer;

A la fin du scan clique sur Afficher les résultats

Vérifier si tout est coché et clic Supprimer la sélection

S'il t'es demandé de redémarrer >>> clique sur "Yes"

Et tu poste le rapport générer

0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
4 févr. 2011 à 17:19
J'ai fais ce que vous m'avez dis, j'ai obtenu cela :
Malwarebytes' Anti-Malware 1.50
www.malwarebytes.org

Version de la base de données: 5675

Windows 6.0.6001 Service Pack 1 (Safe Mode)
Internet Explorer 8.0.6001.18999

04/02/2011 17:17:34
mbam-log-2011-02-04 (17-17-34).txt

Type d'examen: Examen complet (C:\|D:\|E:\|)
Elément(s) analysé(s): 342144
Temps écoulé: 45 minute(s), 26 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\MediaHoldings (Malware.Trace) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)

Que dois-je faire ?
0
YeZ Messages postés 17 Date d'inscription vendredi 30 juin 2006 Statut Membre Dernière intervention 4 février 2011
Modifié par YeZ le 4/02/2011 à 16:22
Boujour a toi,
Premièrement : Donne plus de détail sur ton PC, si tu connais le matériel qu'il y a dedans (mémoire vive, Disque dur, Carte mère, processeur et carte graphique).
Deuxièmement : Arrive-tu a démarré en mode sans échec (tape la touche F8 au démarrage), si oui fait un scan antivirus et antispyware (on ne sais jamais).
As tu installé un logiciel ou un pilote dernièrement ? Si oui essaie de le supprimer en mode sans échec.

Ce n'est pas pour te décourager mais saches qu'Acer ont énormément de problème et ne diffuse que très peu d'information sur leur matériel, ma copine a eu un problème de ce genre qui s'est empiré par la suite. Après quelque recherche il m'a paru évident que le problème venait de Vista et de la configuration du PC ACER (avec seulement 1Go de RAM avec impossibilité d'en rajouter sans changer la carte mère).
Une des solution que j'ai appliqué est celle-ci : Récupérer les données importantes via un autre PC (ou faire une installation temporaire d'un système d'exploitation si on a pas un 2eme PC), Formater le tout et installer Windows XP à la place si on veux rester chez microsoft (XP aurai une meilleur gestion de la mémoire peu volumineuse.)
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
4 févr. 2011 à 16:10
Je me suis tropmé, c'est un ASUS, c'est le x72wseries, après je ne m'y connais pas trop dans tout ca.
En mode sans échec, ça marche très bien. J'ai norton antivirus, et j'ai déja fais deux analyses complètes de virus mais il n'a rien trouvé a pars des cookies de suivis. Je n'ai rien installé comme programmes dernierement.
Merci
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
4 févr. 2011 à 18:11
Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau.

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »


Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

http://www.cijoint.fr/index.php
Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
4 févr. 2011 à 22:08
Merci beaucoup, je crois que c'est cela qui t'es necessaire :
http://www.cijoint.fr/cjlink.php?file=cj201102/cij0CoGpu4.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bonsoir

Lol mdr les asus ont aussi des problèmes ?

Excusez le commentaire claudia ça vous était pas destiné .
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
4 févr. 2011 à 21:52
Ben apparement ouimdr
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
4 févr. 2011 à 22:11
Tu n'as pas posté le bon rapport

Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).

Sélectionne le fichier ZHPDiag.txt.
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
4 févr. 2011 à 22:18
Ca doit etre sa alors :
http://www.cijoint.fr/cjlink.php?file=cj201102/cijJ3F7Ywd.txt

Excuse moi je suis pas très douée en informatique :S
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
4 févr. 2011 à 22:31
oui c'est sa

Télécharge Ad-Remover sur ton bureau:

http://www.teamxscript.org/adremoverTelechargement.html

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."


sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Scanner".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
4 févr. 2011 à 22:36
Voilà :
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 29/01/11 à 16:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 22:35:09 le 04/02/2011, Mode sans echec

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
NOMINOE@CLAUDIA (ASUSTeK Computer Inc. M70Vn)

============== RECHERCHE ==============


Fichier trouvé: C:\Program Files\Mozilla FireFox\Components\AskSearch.js
Fichier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Fichier trouvé: C:\Users\NOMINOE\AppData\Roaming\Mozilla\FireFox\Profiles\clmsvbxq.default\searchplugins\ask.xml
Dossier trouvé: C:\Users\NOMINOE\AppData\Roaming\Mozilla\FireFox\Profiles\clmsvbxq.default\conduit
Fichier trouvé: C:\Users\NOMINOE\AppData\Roaming\Mozilla\FireFox\Profiles\clmsvbxq.default\searchplugins\conduit.xml
Dossier trouvé: C:\Users\NOMINOE\AppData\LocalLow\Conduit
Dossier trouvé: C:\Program Files\Conduit
Dossier trouvé: C:\Users\NOMINOE\AppData\LocalLow\ConduitEngine
Dossier trouvé: C:\Program Files\ConduitEngine
Dossier trouvé: C:\Users\NOMINOE\AppData\LocalLow\PriceGong
Dossier trouvé: C:\Users\NOMINOE\AppData\Roaming\OfferBox
Dossier trouvé: C:\Users\CLAUDIA C\AppData\Roaming\OfferBox
Dossier trouvé: C:\Users\Invité\AppData\Roaming\OfferBox
Dossier trouvé: C:\Program Files\OfferBox

-- Fichier ouvert: C:\Users\NOMINOE\AppData\Roaming\Mozilla\FireFox\Profiles\clmsvbxq.default\Prefs.js --
Ligne trouvée: user_pref("CT2786678.SavedHomepage", "hxxp://www.ask.com/?o=13928&l=dis");
Ligne trouvée: user_pref("CT2786678.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
Ligne trouvée: user_pref("CT2786678.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT278...
Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://toolbar.ask.com/toolbarv/askRedir...
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2786678");
Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2786678");
Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Fri Jan 21 2011 16:36:36 GMT+0100");
Ligne trouvée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2786678");
Ligne trouvée: user_pref("browser.search.defaultenginename", "Ask");
Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&Sea...
Ligne trouvée: user_pref("browser.search.order.1", "Ask");
Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2786678&SearchSource=13");
Ligne trouvée: user_pref("extensions.snipit.askTbInstalled", true);
Ligne trouvée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&g...
Ligne trouvée: user_pref("extensions.snipit.history_query", "youtube=ASKURL=hxxp://www.ask.com/web?q=youtube&qsrc=2...
Ligne trouvée: user_pref("keyword.URL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=");
-- Fichier Fermé --


Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
Clé trouvée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé trouvée: HKLM\Software\Classes\CLSID\{CFB91AD4-2104-4C40-9C7B-917D6B43C102}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CFB91AD4-2104-4C40-9C7B-917D6B43C102}
Clé trouvée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé trouvée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
Clé trouvée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé trouvée: HKLM\Software\Classes\TypeLib\{937936AF-28CA-4973-B8AE-F250406149A2}
Clé trouvée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé trouvée: HKLM\Software\Classes\Conduit.Engine
Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer
Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
Clé trouvée: HKLM\Software\Classes\Toolbar.CT2786678
Clé trouvée: HKLM\Software\OfferBox
Clé trouvée: HKLM\Software\Conduit
Clé trouvée: HKLM\Software\conduitEngine
Clé trouvée: HKCU\Software\OfferBox
Clé trouvée: HKCU\Software\Spointer
Clé trouvée: HKCU\Software\AppDataLow\Toolbar
Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
Clé trouvée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FB13A704-0700-4447-96D2-2D97B89C459B}
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
Clé trouvée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}


============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.0.19 (fr)] **

-- C:\Users\NOMINOE\AppData\Roaming\Mozilla\FireFox\Profiles\clmsvbxq.default\Prefs.js --
browser.download.dir, D:
browser.download.lastDir, C:\\Users\\NOMINOE\\Nouveau dossier (2)
browser.search.defaultenginename, Ask
browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2786678&SearchSource=3&q={searchTerms}
browser.search.selectedEngine,
browser.startup.homepage, hxxp://search.conduit.com/?ctid=CT2786678&SearchSource=13
browser.startup.homepage_override.mstone, rv:1.9.0.19
keyword.URL, hxxp://toolbar.ask.com/toolbarv/askRedirect?o=13925&gct=&gc=1&q=

-- C:\Users\CLAUDIA C\AppData\Roaming\Mozilla\FireFox\Profiles\lm1l7ymv.default\Prefs.js --
browser.download.dir, C:\\Users\\CLAUDIA C\\Downloads
browser.startup.homepage_override.mstone, rv:1.9.0.19

========================================

** Internet Explorer Version [8.0.6001.18999] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.google.com/ig/redirectdomain?brand=ASUS&bmod=ASUS
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://g.msn.fr/0SEFRFR/SAOS02
Search Page: hxxp://home.microsoft.com/access/allinone.asp
Show_ToolBar: yes
Start Page: hxxp://google.fr/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.google.com/ig/redirectdomain?brand=ASUS&bmod=ASUS
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Start Page: hxxp://www.google.com/ig/redirectdomain?brand=ASUS&bmod=ASUS
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

C:\Ad-Report-SCAN[1].txt - 04/02/2011 (0 Octet(s))

Fin à: 22:36:00, 04/02/2011

============== E.O.F ==============

merci :)
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
Modifié par benurrr le 4/02/2011 à 22:46
Nettoyage:

/!\ Ferme toutes tes applications ouvertes. /!\

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."

sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur "Nettoyer".
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
4 févr. 2011 à 23:03
======= RAPPORT D'AD-REMOVER 2.0.0.2,D | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 29/01/11 à 16:00
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 23:00:04 le 04/02/2011, Mode sans echec

Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
NOMINOE@CLAUDIA (ASUSTeK Computer Inc. M70Vn)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

** Mozilla Firefox Version [3.0.19 (fr)] **

-- C:\Users\NOMINOE\AppData\Roaming\Mozilla\FireFox\Profiles\clmsvbxq.default\Prefs.js --
browser.download.dir, D:
browser.download.lastDir, C:\\Users\\NOMINOE\\Nouveau dossier (2)
browser.search.selectedEngine,
browser.startup.homepage_override.mstone, rv:1.9.0.19

-- C:\Users\CLAUDIA C\AppData\Roaming\Mozilla\FireFox\Profiles\lm1l7ymv.default\Prefs.js --
browser.download.dir, C:\\Users\\CLAUDIA C\\Downloads
browser.startup.homepage_override.mstone, rv:1.9.0.19

========================================

** Internet Explorer Version [8.0.6001.18999] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\Windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 89 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 19 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 04/02/2011 (8961 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 04/02/2011 (0 Octet(s))
C:\Ad-Report-SCAN[1].txt - 04/02/2011 (8879 Octet(s))
C:\Ad-Report-SCAN[2].txt - 04/02/2011 (8935 Octet(s))
C:\Ad-Report-SCAN[3].txt - 04/02/2011 (8991 Octet(s))

Fin à: 23:01:13, 04/02/2011

============== E.O.F ==============
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
4 févr. 2011 à 23:10
DESACTIVE TON ANTIVIRUS ET TON PAREFEU SI PRESENTS !!!!! (car l'outil est detecté a tort comme infection contenant un module qui sert à arrêter des processus , et un autre servant à prendre des droits dans le registre pour effectuer des suppressions)

Télécharge ici :

http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

et enregistre le sur ton bureau

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "exécuter en tant que...."

sur le raccourci sur ton bureau pour lancer l'installation

Laisse coché :

Exécuter List_Kill'em

une fois terminée , clic sur "terminer" et le programme se lancera seul

Il commencera par telecharger et installer ses mises à jour , puis te donnera son menu

choisis l'option Search

laisse travailler l'outil

il se peut qu'une boite de dialogue s'ouvre , dans ce cas clique sur "OK" ou "Agree"

à l'apparition de la fenêtre blanche , c'est un peu long , c'est normal ,c'est une recherche supplémentaire de fichiers cachés , le programme n'est pas bloqué.

Poste le contenu du rapport qui s'ouvre aux 100 % du scan à l'ecran "COMPLETED"

------------ NE LE POSTE PAS SUR LE FORUM---------------

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

Clique sur Parcourir et cherche le fichier C:\List'em.txt

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=265368/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
5 févr. 2011 à 12:03
Je l'ai laissé toute la nuit, et il n'a toujours pas finis son "2nd Check" est-ce normal ?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
5 févr. 2011 à 12:10
non pas normal

tu as Vista a tu fait clic droit "exécuter en tant que administrateur
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
5 févr. 2011 à 12:33
Oui, et la il est encore entrain de charger ;S
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
Modifié par benurrr le 5/02/2011 à 12:38
arrete en le suprime et en le retelecharge avec les nouvelle mise a jour

Télécharge DelFix sur ton bureau.

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Option Recherche

Téléchargez DelFix sur votre bureau.
Lancez le, tapez 1 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt

-------------------------

3 Option Suppression

Téléchargez DelFix sur votre bureau
Lancez le, tapez 2 et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

içi nouvelle version


http://sd-4.archive-host.com/membres/up/829108531491024/Mes_Tools/List_Killem_Install.exe

Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
5 févr. 2011 à 17:39
1er rapport :
# DelFix v7.2 - Rapport créé le 05/02/2011 à 17:36
# Mis à jour le 02/02/11 à 17h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
# Nom d'utilisateur : NOMINOE - CLAUDIA (Administrateur)
# Exécuté depuis : C:\Users\NOMINOE\Desktop\DelFix.exe
# Option [Recherche]


~~~~~~ Dossier(s) ~~~~~~

Présent : C:\Kill'em
Présent : C:\Program Files\Ad-Remover
Présent : C:\Program Files\List_Kill'em
Présent : C:\Program Files\ZHPDiag
Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\List'em.txt
Présent : C:\Ad-Report-CLEAN[1].txt
Présent : C:\Ad-Report-CLEAN[2].txt
Présent : C:\Ad-Report-SCAN[1].txt
Présent : C:\Ad-Report-SCAN[2].txt
Présent : C:\Ad-Report-SCAN[3].txt
Présent : C:\Users\NOMINOE\Desktop\List_Killem_Install.exe
Présent : C:\Users\NOMINOE\Desktop\catchme.log
Présent : C:\Users\NOMINOE\Desktop\MBRCheck_02.04.11_22.09.59.txt
Présent : C:\Users\NOMINOE\Desktop\MBRCheck_02.05.11_00.01.50.txt
Présent : C:\Users\NOMINOE\Desktop\MBRCheck_02.05.11_11.57.39.txt
Présent : C:\Users\NOMINOE\Desktop\AD-R.lnk
Présent : C:\Users\NOMINOE\Desktop\ZHPDiag.zip
Présent : C:\Users\NOMINOE\Desktop\List_Kill'em.lnk

~~~~~~ Registre ~~~~~~

Clé Présente : HKCU\SOFTWARE\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSearch.txt" - [1760 octets] ##########

2ème :
# DelFix v7.2 - Rapport créé le 05/02/2011 à 17:39
# Mis à jour le 02/02/11 à 17h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
# Nom d'utilisateur : NOMINOE - CLAUDIA (Administrateur)
# Exécuté depuis : C:\Users\NOMINOE\Desktop\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\Kill'em
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\List_Kill'em
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\List'em.txt
Supprimé : C:\Ad-Report-CLEAN[1].txt
Supprimé : C:\Ad-Report-CLEAN[2].txt
Supprimé : C:\Ad-Report-SCAN[1].txt
Supprimé : C:\Ad-Report-SCAN[2].txt
Supprimé : C:\Ad-Report-SCAN[3].txt
Supprimé : C:\Users\NOMINOE\Desktop\List_Killem_Install.exe
Supprimé : C:\Users\NOMINOE\Desktop\catchme.log
Supprimé : C:\Users\NOMINOE\Desktop\MBRCheck_02.04.11_22.09.59.txt
Supprimé : C:\Users\NOMINOE\Desktop\MBRCheck_02.05.11_00.01.50.txt
Supprimé : C:\Users\NOMINOE\Desktop\MBRCheck_02.05.11_11.57.39.txt
Supprimé : C:\Users\NOMINOE\Desktop\AD-R.lnk
Supprimé : C:\Users\NOMINOE\Desktop\ZHPDiag.zip
Supprimé : C:\Users\NOMINOE\Desktop\List_Kill'em.lnk

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1

~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [1785 octets] ##########
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
5 févr. 2011 à 18:37
içi nouvelle version List_Kill'em

http://sd-4.archive-host.com/
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
5 févr. 2011 à 19:10
Je l'ai retélécharger, et remis a chercher, en esperant que ca marche, ca m'as lancé une fenetre ecrit en jaune sur fond bleu, est-ce normal ?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
5 févr. 2011 à 19:15
oui car c'est juste un commentaire
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
5 févr. 2011 à 20:01
Encore une fois, cela a bugé .... comment faire ?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
5 févr. 2011 à 20:07
ok en va faire autrement

Télécharge combofix :

Tu utilises vista, tu dois donc aussi désactiver l'UAC avant d'utiliser ces logiciels.
Regarde ici pour savoir comment désactiver l'UAC sous vista ==> ICI
http://bibou0007.com/windows-vista-f102/tutorial-desactiver-l-uac-sur-vista-t132.htm

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

-> - Clic-droit sur l'icône de ComboFix.exe du bureau ==> choisir "Exécuter en tant que Administrateur",
-> Tape sur la touche 1 (Yes) pour démarrer le scan.
-> Lorsque le scan sera complété, un rapport apparaîtra. Copie/colle ce rapport dans ta prochaine réponse.

NOTE : Le rapport se trouve également ici : C:\Combofix.txt

Avant d'utiliser ComboFix :

-> Déconnecte toi d'internet et referme les fenêtres de tous les programmes en cours.

-> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix, la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

Une fois fait, sur ton bureau double-clic sur Combofix.exe.

- Répond oui au message d'avertissement, pour que le programme commence à procéder à l'analyse du pc.

-Attention Pendant la durée de cette étape, ne te sert pas du pc et n'ouvre aucun programmes. risque de figer l'ordi

- En fin de scan il est possible que ComboFix ait besoin de redémarrer le pc pour finaliser la désinfection\recherche, laisses-le faire.

- Un rapport s'ouvrira ensuite dans le bloc notes, ce fichier rapport Combofix.txt, est automatiquement sauvegardé et rangé à C:\Combofix.txt)

-> Réactive la protection en temps réel de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

-> Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

!\ Ne touche à rien tant que le scan n'est pas terminé. /!\ : risque de figer l'ordi (plantage complet)

::Si combofix detecte quelque chose et de demande a redémarrer tu accepte
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
5 févr. 2011 à 22:00
Voilà :

ComboFix 11-02-05.01 - NOMINOE 05/02/2011 21:23:03.1.2 - x86 NETWORK
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6001.1.1252.33.1036.18.3070.2515 [GMT 1:00]
Lancé depuis: c:\users\NOMINOE\Desktop\ComboFix.exe
AV: Norton AntiVirus *Disabled/Updated* {63DF5164-9100-186D-2187-8DC619EFD8BF}
SP: Norton AntiVirus *Disabled/Updated* {D8BEB080-B73A-17E3-1B37-B6B462689202}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

C:\DFRCDBC.tmp
c:\users\NOMINOE\AppData\Roaming\Microsoft\Windows\Recent\Comfy Cakes.pif

.
((((((((((((((((((((((((((((( Fichiers créés du 2011-01-05 au 2011-02-05 ))))))))))))))))))))))))))))))))))))
.

2011-02-05 20:30 . 2011-02-05 20:35 -------- d-----w- c:\users\NOMINOE\AppData\Local\temp
2011-02-05 20:30 . 2011-02-05 20:30 -------- d-----w- c:\users\SITTING BULL\AppData\Local\temp
2011-02-05 20:30 . 2011-02-05 20:30 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-02-05 20:01 . 2011-02-05 20:01 -------- d-----w- C:\found.006
2011-02-05 18:09 . 2011-02-05 18:09 -------- d-----w- C:\Kill'em
2011-02-04 22:25 . 2011-02-05 18:41 -------- d-----w- c:\program files\List_Kill'em
2011-02-04 21:10 . 2011-02-04 21:10 -------- d-----w- c:\windows\system32\Quarantine
2011-02-04 21:00 . 2011-02-04 21:00 -------- d-----w- c:\windows\system32\Liste Spéciale
2011-02-04 15:28 . 2011-02-04 15:28 -------- d-----w- c:\users\NOMINOE\AppData\Roaming\Malwarebytes
2011-02-04 15:28 . 2010-11-29 16:42 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2011-02-04 15:28 . 2011-02-04 15:28 -------- d-----w- c:\programdata\Malwarebytes
2011-02-04 15:28 . 2010-11-29 16:42 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-02-04 15:28 . 2011-02-04 15:28 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-02-04 14:13 . 2011-02-04 14:13 -------- d-----w- C:\found.005
2011-02-03 20:08 . 2011-02-03 20:08 -------- d-----w- C:\found.004
2011-01-30 17:51 . 2011-01-30 18:01 -------- d-----w- c:\users\Invité\AppData\Local\WMTools Downloaded Files
2011-01-30 16:46 . 2011-01-30 16:46 -------- d-----w- C:\found.003
2011-01-28 17:39 . 2011-01-28 18:06 -------- d-----w- c:\users\Invité\.SimpleCenter
2011-01-28 16:36 . 2011-01-28 16:36 -------- d-----w- C:\found.002
2011-01-28 15:04 . 2011-01-28 15:06 -------- d-----w- c:\users\CLAUDIA C
2011-01-28 14:56 . 2011-01-29 15:31 -------- d-----w- c:\users\Invité\AppData\Roaming\dvdcss
2011-01-28 14:56 . 2011-01-30 17:58 -------- d-----w- c:\users\Invité\AppData\Roaming\vlc
2011-01-28 14:39 . 2011-01-28 14:39 -------- d-----w- c:\users\Invité\AppData\Local\Adobe
2011-01-28 14:39 . 2011-01-28 14:39 -------- d-----w- c:\users\Invité\AppData\Roaming\Adobe
2011-01-28 05:55 . 2011-01-28 05:55 -------- d-----w- C:\found.001
2011-01-27 20:21 . 2011-01-27 20:21 -------- d-----w- C:\found.000
2011-01-13 19:59 . 2010-12-28 14:57 409600 ----a-w- c:\windows\system32\odbc32.dll
2011-01-13 19:59 . 2010-12-28 14:56 708608 ----a-w- c:\program files\Common Files\System\ado\msado15.dll
2011-01-13 19:59 . 2010-12-28 14:56 57344 ----a-w- c:\program files\Common Files\System\msadc\msadcs.dll
2011-01-13 19:59 . 2010-12-28 14:56 253952 ----a-w- c:\program files\Common Files\System\ado\msadox.dll
2011-01-13 19:59 . 2010-12-28 14:56 241664 ----a-w- c:\program files\Common Files\System\ado\msadomd.dll
2011-01-13 19:59 . 2010-12-28 14:56 180224 ----a-w- c:\program files\Common Files\System\msadc\msadco.dll
2011-01-13 19:47 . 2010-12-14 15:49 1169408 ----a-w- c:\windows\system32\sdclt.exe
2011-01-08 23:11 . 2011-01-09 12:57 -------- d-----w- c:\users\NOMINOE\Nouveau dossier (2)
2011-01-06 20:55 . 2011-01-14 15:31 -------- d-----w- c:\windows\system32\drivers\NAV\1205000.07D

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2011-02-05 20:13 . 2008-11-13 09:21 45056 ----a-w- c:\windows\system32\acovcnt.exe
2010-12-21 14:08 . 2009-07-29 17:25 16965 ----a-w- c:\users\NOMINOE\AppData\Roaming\mdbu.bin
2008-07-02 03:28 . 2008-07-02 03:28 61440 ----a-w- c:\program files\Common Files\CPInstallAction.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\tbuTo1.dll" [2010-12-20 3908192]

[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]

[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]
2010-12-20 18:42 3908192 ----a-w- c:\program files\uTorrentBar\tbuTo1.dll

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}"= "c:\program files\uTorrentBar\tbuTo1.dll" [2010-12-20 3908192]

[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\Webbrowser]
"{BF7380FA-E3B4-4DB2-AF3E-9D8783A45BFC}"= "c:\program files\uTorrentBar\tbuTo1.dll" [2010-12-20 3908192]

[HKEY_CLASSES_ROOT\clsid\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}]

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"LightScribe Control Panel"="c:\program files\Common Files\LightScribe\LightScribeControlPanel.exe" [2008-06-09 2363392]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-21 125952]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2009-07-26 3883856]
"uTorrent"="d:\dessins animés et fillms disney pour nolwen\uTorrent.exe" [2010-12-18 395640]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2008-01-21 202240]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"CLMLServer"="c:\program files\ASUS\AI TouchMedia\AI TouchMedia\Kernel\CLML\CLMLSvc.exe" [2008-06-12 196608]
"P2Go_Menu"="c:\program files\CyberLink\Power2Go\MUITransfer\MUIStartMenu.exe" [2008-06-14 210216]
"PCMAgent"="c:\program files\ASUS\AI TouchMedia\AI TouchMedia\PCMAgent.exe" [2008-06-12 212992]
"HControlUser"="c:\program files\ASUS\ATK Hotkey\HControlUser.exe" [2008-01-12 98304]
"ATKOSD2"="c:\program files\ASUS\ATKOSD2\ATKOSD2.exe" [2008-07-15 7651328]
"NvCplDaemon"="c:\windows\system32\NvCpl.dll" [2008-06-25 13543968]
"NvMediaCenter"="c:\windows\system32\NvMcTray.dll" [2008-06-25 92704]
"RtHDVCpl"="RtHDVCpl.exe" [2008-06-13 6183456]
"CognizanceTS"="c:\progra~1\ASUSSE~1\ASUSSE~1\Bin\ASTSVCC.dll" [2003-12-21 17920]
"ATKMEDIA"="c:\program files\ASUS\ATK Media\DMedia.exe" [2008-06-25 159744]
"ChkMail"="c:\program files\ChkMail\ChkMail\ChkMail.exe" [2007-07-14 741376]
"ASUS Screen Saver Protector"="c:\windows\AsScrPro.exe" [2008-11-13 3054136]
"ASUS Camera ScreenSaver"="c:\windows\AsScrProlog.exe" [2008-11-13 47672]
"SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2008-07-03 1328424]
"Adobe Photo Downloader"="c:\program files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe" [2005-06-23 57344]
"NeroFilterCheck"="c:\program files\Common Files\Ahead\Lib\NeroCheck.exe" [2007-03-01 153136]
"SecurDisc"="c:\program files\Nero\Nero 7\InCD\NBHGui.exe" [2007-11-26 1629480]
"InCD"="c:\program files\Nero\Nero 7\InCD\InCD.exe" [2007-11-26 1057064]
"WPCUMI"="c:\windows\system32\WpcUmi.exe" [2006-11-02 176128]
"sclauncher"="c:\program files\SimpleCenter\bin\win\sclauncher.exe" [2009-04-06 94208]
"Face-Plus"="c:\program files\faceplus\pre_faceplus.exe" [2010-07-21 32768]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"GrpConv"="grpconv -o" [X]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\run-]
"PlayMovie"="c:\program files\ASUS\AI TouchMedia\PlayMovie\PMVService.exe"
"Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
"QuickTime Task"="c:\program files\QuickTime\qttask.exe" -atboottime
"SunJavaUpdateSched"="c:\program files\Java\jre6\bin\jusched.exe"

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001

[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001

R1 BHDrvx86;BHDrvx86;c:\programdata\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\Definitions\BASHDefs\20110114.001\BHDrvx86.sys [2010-11-23 691248]
R1 IDSVix86;IDSVix86;c:\programdata\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\Definitions\IPSDefs\20110131.001\IDSvix86.sys [2010-11-09 353912]
R1 SymIRON;Symantec Iron Driver;c:\windows\system32\drivers\NAV\1205000.07D\Ironx86.SYS [2010-11-16 136312]
R1 SYMTDIv;Symantec Vista Network Dispatch Driver;c:\windows\System32\Drivers\NAV\1205000.07D\SYMTDIV.SYS [2010-12-01 330360]
R2 {49DE1C67-83F8-4102-99E0-C16DCC7EEC796};{49DE1C67-83F8-4102-99E0-C16DCC7EEC796};c:\program files\ASUS\AI TouchMedia\PlayMovie\000.fcl [2008-05-20 61424]
R2 ASBroker;Logon Session Broker;c:\windows\System32\svchost.exe [2008-01-21 21504]
R2 ASChannel;Local Communication Channel;c:\windows\System32\svchost.exe [2008-01-21 21504]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 NAV;Norton AntiVirus;c:\program files\Norton AntiVirus\Engine\18.5.0.125\ccSvcHst.exe [2010-11-24 130000]
R3 DCamUSBET;USB2.0 1.3M UVC WebCam;c:\windows\system32\DRIVERS\etDevice.sys [2007-09-06 474624]
R3 FiltUSBET;ET USB Device Lower Filter;c:\windows\system32\DRIVERS\etFilter.sys [2008-02-05 206464]
R3 maconfservice;Ma-Config Service;c:\program files\ma-config.com\maconfservice.exe [2010-09-12 251248]
R3 NVHDA;Service for NVIDIA High Definition Audio Driver;c:\windows\system32\drivers\nvhda32v.sys [2008-06-25 43040]
R3 ScanUSBET;ET USB Still Image Capture Device;c:\windows\system32\DRIVERS\etScan.sys [2008-01-31 6528]
R3 WPFFontCache_v0400;Cache de police de Windows Presentation Foundation 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S0 lullaby;lullaby;c:\windows\system32\DRIVERS\lullaby.sys [2008-05-29 15416]
S0 SymDS;Symantec Data Store;c:\windows\system32\drivers\NAV\1205000.07D\SYMDS.SYS [2010-10-21 340016]
S0 SymEFA;Symantec Extended File Attributes;c:\windows\system32\drivers\NAV\1205000.07D\SYMEFA.SYS [2010-11-18 652336]
S3 itecir;ITECIR Infrared Receiver;c:\windows\system32\DRIVERS\itecir.sys [2007-12-19 54784]


[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
Cognizance REG_MULTI_SZ ASBroker ASChannel
bthsvcs REG_MULTI_SZ BthServ

[HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\{10880D85-AAD9-4558-ABDC-2AB1552D831F}]
2008-06-09 18:14 451872 ----a-w- c:\program files\Common Files\LightScribe\LSRunOnce.exe
.
Contenu du dossier 'Tâches planifiées'

2011-02-05 c:\windows\Tasks\User_Feed_Synchronization-{1FAF5AEE-D69E-41E4-9526-E2E0EEF58FFE}.job
- c:\windows\system32\msfeedssync.exe [2010-12-16 04:25]

2011-02-05 c:\windows\Tasks\User_Feed_Synchronization-{B5BC4567-DD22-4477-9BC5-FD9EBBBF9557}.job
- c:\windows\system32\msfeedssync.exe [2010-12-16 04:25]
.
.
------- Examen supplémentaire -------
.
LSP: c:\windows\system32\wpclsp.dll
FF - ProfilePath - c:\users\NOMINOE\AppData\Roaming\Mozilla\Firefox\Profiles\clmsvbxq.default\
FF - prefs.js: browser.search.selectedEngine -
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - c:\windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF - Ext: Norton IPS: {BBDA0591-3099-440a-AA10-41764D9DB4DB} - c:\programdata\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\NAV_18.1.0.37\IPSFFPlgn
FF - Ext: Microsoft .NET Framework Assistant: {20a82645-c095-46ed-80e3-08825760534b} - %profile%\extensions\{20a82645-c095-46ed-80e3-08825760534b}
FF - Ext: Adobe DLM (powered by getPlus(R)): {E2883E8F-472F-4fb0-9522-AC9BF37916A7} - %profile%\extensions\{E2883E8F-472F-4fb0-9522-AC9BF37916A7}
FF - Ext: uTorrentBar Toolbar: {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} - %profile%\extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc}
pref(dom.disable_open_during_load, true);
.
- - - - ORPHELINS SUPPRIMES - - - -

HKLM-RunOnce-<NO NAME> - (no file)
AddRemove-{E2883E8F-472F-4fb0-9522-AC9BF37916A7} - c:\program files\NOS\bin\getPlus_Helper.dll



**************************************************************************

catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-02-05 21:37
Windows 6.0.6001 Service Pack 1 NTFS

Recherche de processus cachés ...

Recherche d'éléments en démarrage automatique cachés ...

Recherche de fichiers cachés ...

Scan terminé avec succès
Fichiers cachés: 0

**************************************************************************

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\NAV]
"ImagePath"="\"c:\program files\Norton AntiVirus\Engine\18.5.0.125\ccSvcHst.exe\" /s \"NAV\" /m \"c:\program files\Norton AntiVirus\Engine\18.5.0.125\diMaster.dll\" /prefetch:1"

[HKEY_LOCAL_MACHINE\system\ControlSet001\Services\{49DE1C67-83F8-4102-99E0-C16DCC7EEC796}]
"ImagePath"="\??\c:\program files\ASUS\AI TouchMedia\PlayMovie\000.fcl"
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_USERS\S-1-5-21-1246942382-1673398890-1499613024-1003\Software\SecuROM\License information*]
"datasecu"=hex:06,a2,de,5f,bb,dd,9b,a6,7f,bb,15,29,95,13,f4,4a,02,df,50,9b,01,
23,d9,d4,06,a4,ef,74,c3,8e,1f,4a,01,95,a4,ef,c2,75,04,96,ef,9a,9b,23,9b,64,\
"rkeysecu"=hex:7b,80,d2,69,f3,98,50,e3,ec,b7,0f,8c,77,bf,3e,6c

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0000\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
"MSCurrentCountry"=dword:000000b5

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0001\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\Class\{4D36E96D-E325-11CE-BFC1-08002BE10318}\0002\AllUserSettings]
@Denied: (A) (Users)
@Denied: (A) (Everyone)
@Allowed: (B 1 2 3 4 5) (S-1-5-20)
"BlindDial"=dword:00000000
.
--------------------- DLLs chargées dans les processus actifs ---------------------

- - - - - - - > 'Explorer.exe'(1212)
c:\program files\ArcSoft\Software Suite\PhotoImpression\share\pihook.dll
.
Heure de fin: 2011-02-05 21:40:21 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-02-05 20:40

Avant-CF: 50 175 750 144 octets libres
Après-CF: 49 593 622 528 octets libres

- - End Of File - - 1C0C074D9C4992AF5B84542F8E72B204
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
5 févr. 2011 à 22:01
As t-il trouvé le problème ?
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
5 févr. 2011 à 22:45
oui sa va combo a bien travailler

fait vérifier ces fichier sur virus total

Rends toi sur ce site :

https://www.virustotal.com/gui/

Clique sur parcourir et cherche ce fichiers

c:\windows\system32\acovcnt.exe


Clique sur envoyer le fichier.

Un rapport va s'élaborer ligne à ligne.

Attends la fin. Il doit comprendre la taille du fichier envoyé.

Sauvegarde le rapport avec le bloc-note.

Copie le dans ta réponse.

par moment il y'a déjà un rapport de prêt toi tu fera réanalyser le fichier maintenant
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
7 févr. 2011 à 21:19
Virustotal is a service that analyzes suspicious files and URLs and facilitates the quick detection of viruses, worms, trojans, and all kinds of malware detected by antivirus engines. More information...

0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name: acovcnt.exe
Submission date: 2011-02-06 07:34:13 (UTC)
Current status: queued (#79) queued (#79) analysing finished


Result: 1/ 42 (2.4%)
VT Community

not reviewed
Safety score: -
Compact Print results Antivirus Version Last Update Result
AhnLab-V3 2011.01.27.01 2011.01.27 -
AntiVir 7.11.2.50 2011.02.01 -
Antiy-AVL 2.0.3.7 2011.01.28 -
Avast 4.8.1351.0 2011.02.01 -
Avast5 5.0.677.0 2011.02.01 -
AVG 10.0.0.1190 2011.02.02 -
BitDefender 7.2 2011.02.02 -
CAT-QuickHeal 11.00 2011.02.02 -
ClamAV 0.96.4.0 2011.02.02 -
Commtouch 5.2.11.5 2011.02.02 -
Comodo 7562 2011.02.02 -
DrWeb 5.0.2.03300 2011.02.01 -
Emsisoft 5.1.0.2 2011.02.02 -
eTrust-Vet 36.1.8135 2011.02.01 -
F-Prot 4.6.2.117 2011.02.01 -
F-Secure 9.0.16160.0 2011.02.02 -
Fortinet 4.2.254.0 2011.02.02 -
GData 21 2011.02.02 -
Ikarus T3.1.1.97.0 2011.02.02 -
Jiangmin 13.0.900 2011.02.01 -
K7AntiVirus 9.80.3713 2011.02.01 -
Kaspersky 7.0.0.125 2011.02.02 -
McAfee 5.400.0.1158 2011.02.02 -
McAfee-GW-Edition 2010.1C 2011.02.02 -
Microsoft 1.6502 2011.02.01 -
NOD32 5838 2011.02.01 -
Norman 6.06.12 2011.02.01 -
nProtect 2011-01-27.01 2011.02.01 -
Panda 10.0.3.5 2011.02.01 -
PCTools 7.0.3.5 2011.01.31 -
Prevx 3.0 2011.02.06 -
Rising 23.43.02.02 2011.02.02 [Suspicious]
Sophos 4.61.0 2011.02.02 -
SUPERAntiSpyware 4.40.0.1006 2011.02.02 -
Symantec 20101.3.0.103 2011.02.02 -
TheHacker 6.7.0.1.122 2011.01.30 -
TrendMicro 9.120.0.1004 2011.02.02 -
TrendMicro-HouseCall 9.120.0.1004 2011.02.02 -
VBA32 3.12.14.3 2011.02.01 -
VIPRE 8282 2011.02.02 -
ViRobot 2011.2.2.4287 2011.02.02 -
VirusBuster 13.6.176.0 2011.02.01 -
Additional informationShow all
MD5 : 6bcaf46e2b7fa9ace92b4d39f3037c5c
SHA1 : 6d5a81e3cf59832d73f28d6e87f51d073c3e4095
SHA256: aaf659e3d38ad04848a9c3ed6250b30dc13acc8ac9f527a11f0c14e6ec8735b2
ssdeep: 384:eswH94Z+gT87cSDxeHlxpCjkDADNZop8ZYNniy91AI1ZQSrS9E5l1wX:OHE5g7p8xQrN8ni
LI1ZQSeu5lG
File size : 45056 bytes
First seen: 2007-02-24 16:04:15
Last seen : 2011-02-06 07:34:13
TrID:
Win32 Executable MS Visual C++ (generic) (65.2%)
Win32 Executable Generic (14.7%)
Win32 Dynamic Link Library (generic) (13.1%)
Generic Win/DOS Executable (3.4%)
DOS Executable Generic (3.4%)
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned

PEiD: Armadillo v1.71
PEInfo: PE structure information

[[ basic data ]]
entrypointaddress: 0x1613
timedatestamp....: 0x425539FB (Thu Apr 07 13:47:39 2005)
machinetype......: 0x14c (I386)

[[ 4 section(s) ]]
name, viradd, virsiz, rawdsiz, ntropy, md5
.text, 0x1000, 0x4EE6, 0x5000, 6.60, f7aa46b67e4004a80db01ad39b5c4bd7
.rdata, 0x6000, 0xB32, 0x1000, 4.20, f3ceef6b97b6aad02714644497ad4da9
.data, 0x7000, 0x413C, 0x3000, 0.56, af4abe2835a3f5bf87330b627a696dbf
.rsrc, 0xC000, 0xC0, 0x1000, 0.14, c85d6206afcdfed0fe16bdc48441d945

[[ 5 import(s) ]]
DDRAW.dll: DirectDrawCreateEx
KERNEL32.dll: CreateEventA, SetEvent, CloseHandle, GetModuleFileNameA, SetHandleCount, GetStdHandle, GetEnvironmentStringsW, SetStdHandle, LoadLibraryA, GetProcAddress, HeapReAlloc, VirtualAlloc, GetOEMCP, GetACP, FlushFileBuffers, LCMapStringW, LCMapStringA, GetModuleHandleA, GetStartupInfoA, GetCommandLineA, GetVersion, ExitProcess, TerminateProcess, GetCurrentProcess, UnhandledExceptionFilter, HeapDestroy, FreeEnvironmentStringsA, FreeEnvironmentStringsW, WideCharToMultiByte, GetEnvironmentStrings, GetCPInfo, HeapFree, RtlUnwind, GetFileType, GetEnvironmentVariableA, GetVersionExA, MultiByteToWideChar, HeapCreate, VirtualFree, GetStringTypeA, WriteFile, SetFilePointer, GetLastError, GetStringTypeW, HeapAlloc
USER32.dll: TranslateMessage, DispatchMessageA, CreateWindowExA, TranslateAcceleratorA, GetMessageA, LoadStringA, RegisterClassExA, DefWindowProcA, PostQuitMessage, LoadCursorA, LoadIconA
ADVAPI32.dll: RegCloseKey, RegSetValueExA, RegDeleteValueA, RegCreateKeyA
ole32.dll: CoInitializeEx, CoUninitialize

ExifTool:
file metadata
CodeSize: 20480
EntryPoint: 0x1613
FileSize: 44 kB
FileType: Win32 EXE
ImageVersion: 0.0
InitializedDataSize: 28672
LinkerVersion: 6.0
MIMEType: application/octet-stream
MachineType: Intel 386 or later, and compatibles
OSVersion: 4.0
PEType: PE32
Subsystem: Windows GUI
SubsystemVersion: 4.0
TimeStamp: 2005:04:07 15:47:39+02:00
UninitializedDataSize: 0



VT Community

0
This file has never been reviewed by any VT Community member. Be the first one to comment on it!
VirusTotal Team
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
8 févr. 2011 à 09:03
Télécharge DelFix sur ton bureau.

https://www.commentcamarche.net/telecharger/securite/7111-delfix/

Option Recherche

Téléchargez DelFix sur votre bureau.
Lancez le, tapez 1 (recherche) et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt

-------------------------

3 Option Suppression

Téléchargez DelFix sur votre bureau
Lancez le, tapez 2 (suppression)et validez en appuyant sur [Entrée]
Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt


--------------Après------------------

tu va télécharger Ccleaner

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

ouvre "Ccleaner" vas dans l'onglet "Option" puis "Avancé" puis décoches "Effacer uniquement les fichiers, du dossier temp de Windows, plus vieux que 24 heures."

. Puis vas dans l'onglet "Nettoyeur" fais "Analyse" puis "Lancer le nettoyage".
Puis vas dans l'onglet "Registre" puis fait "Chercher des erreurs" puis "Réparer les erreurs sélectionnée"
. Tu refais tous ca 4-5 fois (le nettoyage et le registre).

Puis reste dans "Ccleaner" puis va dans "Option" puis "Propriété" puis coches "Nettoyer automatiquement l'ordinateur au démarrage".

--------------Pour finir---------------------------------

télécharge auslogics-disk-defrag pour defragmenter ton DD

Içi un bon tuto

http://www.6ma.fr/tuto/auslogics-disk-defrag-3-1-defragmenter-un-disque/

https://www.commentcamarche.net/telecharger/utilitaires/7441-disk-defrag-free/
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
8 févr. 2011 à 19:44
1er rapport :
# DelFix v7.2 - Rapport créé le 08/02/2011 à 19:43
# Mis à jour le 02/02/11 à 17h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
# Nom d'utilisateur : NOMINOE - CLAUDIA (Administrateur)
# Exécuté depuis : C:\Users\NOMINOE\Desktop\DelFix.exe
# Option [Recherche]


~~~~~~ Dossier(s) ~~~~~~

Présent : C:\Qoobox
Présent : C:\Kill'em
Présent : C:\Program Files\List_Kill'em

~~~~~~ Fichier(s) ~~~~~~

Présent : C:\ComboFix.txt
Présent : C:\List'em.txt
Présent : C:\Windows\grep.exe
Présent : C:\Windows\PEV.exe
Présent : C:\Windows\NIRCMD.exe
Présent : C:\Windows\MBR.exe
Présent : C:\Windows\sed.exe
Présent : C:\Windows\SWREG.exe
Présent : C:\Windows\SWSC.exe
Présent : C:\Windows\SWXCACLS.exe
Présent : C:\Windows\zip.exe
Présent : C:\Users\NOMINOE\Desktop\List_Killem_Install.exe
Présent : C:\Users\NOMINOE\Desktop\ComboFix.exe
Présent : C:\Users\NOMINOE\Desktop\catchme.log
Présent : C:\Users\NOMINOE\Desktop\MBRCheck_02.05.11_19.41.56.txt
Présent : C:\Users\NOMINOE\Desktop\List_Kill'em.lnk

~~~~~~ Registre ~~~~~~

Clé Présente : HKLM\Software\swearware
Clé Présente : HKLM\Software\Classes\.cfxxe
Clé Présente : HKLM\Software\Classes\cfxxefile
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{E88BA4E8-6B36-4D39-9499-C10B439819E1}_is1
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSearch.txt" - [1596 octets] ##########
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
8 févr. 2011 à 19:45
2ème rapport :
# DelFix v7.2 - Rapport créé le 08/02/2011 à 19:45
# Mis à jour le 02/02/11 à 17h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
# Nom d'utilisateur : NOMINOE - CLAUDIA (Administrateur)
# Exécuté depuis : C:\Users\NOMINOE\Desktop\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [567 octets] ##########
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
8 févr. 2011 à 20:00
a tu lancer l'option suppression de delfix avec un clic droit et exécuter en tant qu'administrateur ?
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
8 févr. 2011 à 20:27
Ah non j'ai oublié ..
Voilà ce que ca ma donne :
DelFix v7.2 - Rapport créé le 08/02/2011 à 20:25
# Mis à jour le 02/02/11 à 17h30 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6001] Service Pack 1
# Nom d'utilisateur : NOMINOE - CLAUDIA (Administrateur)
# Exécuté depuis : C:\Users\NOMINOE\Desktop\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~


~~~~~~ Fichier(s) ~~~~~~


~~~~~~ Registre ~~~~~~


~~~~~~ Autre ~~~~~~


########## EOF - "C:\DelFixSuppr.txt" - [567 octets]
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
Modifié par benurrr le 8/02/2011 à 20:32
pour nettoyer les fix qui ont servit

Ferme toutes les applications en cours, puis télécharge ToolsCleaner2 sur ton Bureau.
http://pc-system.fr/

fairer un clic droit et exécuter en tant qu'administrateur sur ToolsCleaner2.exe >
puis Recherche
et sur Suppression
Note : ton bureau va disparaître, c'est normal. S'il n'apparaît pas à la fin du scan, fais la manip suivante :

CTRL+ALT+SUPP pour ouvrir le Gestionnaire des tâches.
Puis rends toi à l'onglet "Processus". Clique en haut à gauche sur Fichiers et choisis "Exécuter"

Tape explorer.exe et valide. Cela fera re-apparaître le Bureau

tu poste le rapport générer après suppression
Par Manque De Curiosité On Risque De Mourir Ignorant;Tu es libre de penser que tu es C..,
Mais C.. de penser que ­tu es libre...Merci a australe13
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
8 févr. 2011 à 20:57
[ Rapport ToolsCleaner version 2.3.11 (par A.Rothstein & dj QUIOU) ]

--> Recherche:

C:\Windows\System32\mbr.log: trouvé !

---------------------------------
--> Suppression:

C:\Windows\System32\mbr.log: supprimé !
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
8 févr. 2011 à 21:02
cool

passe ccleaner et fait la défragmentation

et dit nous comment le pc va après tout sa
0
claudia29 Messages postés 29 Date d'inscription vendredi 4 février 2011 Statut Membre Dernière intervention 14 mars 2011
10 févr. 2011 à 20:39
Ca remarche, merci beaucoup !
0
benurrr Messages postés 9643 Date d'inscription samedi 24 mai 2008 Statut Contributeur sécurité Dernière intervention 11 janvier 2012 107
10 févr. 2011 à 20:57
cooool bon surf
0