Problème toshiba satellite HARMAN

Résolu/Fermé
Claire2.7 - 10 avril 2011 à 16:25
 Utilisateur anonyme - 8 mai 2011 à 15:09
Bonjour,

Mon ordinateur s'arrête soudainement très très souvent ! RAS LE BOL !! J'ai procédé à un scan antivirus complet : 8 erreurs réparées ou supprimées. Mais le problème persiste. Quel serait la solution pour résoudre ce problème, SVP ?
Merci

39 réponses

Utilisateur anonyme
10 avril 2011 à 16:35
salut tu as le rapport de ton antivirus ?
1
Oui.
8 menaces, dont 3 sévères : 1er- Win-32:smal-NSP / 2e et 3e- VBS:MalWare-gen. Mais le problème était déjà apparu quand mon fils a utilisé, il y a quelques semaines, un jeux "Harry Potter". Depuis hier, le problème est survenu une dizaine de fois !
Merci
0
Utilisateur anonyme
10 avril 2011 à 16:47
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
1
http://www.cijoint.fr/cjlink.php?file=cj201104/cijNtdbTVm.txt
1
Merci pour l'aide apportée
0
Utilisateur anonyme
10 avril 2011 à 19:09
il en manque un ^^
1
Je sais... ça beugue un max !! Je recommence les manip et te renvoie le tout.
Sory et Merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Voici les liens:

http://www.cijoint.fr/cjlink.php?file=cj201104/cij1YOPD3n.txt


http://www.cijoint.fr/cjlink.php?file=cj201104/cijKqpjQko.txt

Merci pour le retour et pour tout !

^v^
1
Utilisateur anonyme
10 avril 2011 à 19:39
bon deja tes navigateurs sont pourris on va nettoyer ca :


▶ Télécharge ici : Ad-remover sur ton bureau :


▶ Déconnecte toi et ferme toutes applications en cours !

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

1
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 08/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 20:05:14 le 10/04/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium (X64)
ClaireBM@CLAIREBM-TOSH (TOSHIBA Satellite A660)

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [8.0.7600.16385] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{B922D405-6D13-4A2B-AE89-08A030DA4402} (x)
HKCU_URLSearchHooks|{EEE6C35D-6118-11DC-9C72-001320C79847} (x)
HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2EAA} - "Search" (hxxp://www.yaape.com/google?q={searchTerms}&sa=Search&cx=partner-pub-35468619388...)
HKCU_SearchScopes\{3AF48256-AEFB-4EFA-994B-2645E648BC0E} - "eBay" (hxxp://rover.ebay.com/rover/1/709-44555-9400-8/4?satitle={searchTerms})
HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files (x86)\DivX\DivX Plus Web Player\DDMService.exe (DivX, LLC)
HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files (x86)\DivX\DivX Plus Web Player\dwpBroker.exe (DivX, LLC)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\windows\system32\TSWbPrxy.exe (x)
HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files (x86)\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
HKLM_ElevationPolicy\{EE0DF950-5C7F-4261-8CFA-AE01D71FD9BD} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\SetupUtility.exe (<TOSHIBA>)
HKLM_ElevationPolicy\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\MTSProc.exe (<TOSHIBA>)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
BHO\{F3C88694-EFFA-4d78-B409-54B7B2535B14} - "TOSHIBA Media Controller Plug-in" (C:\Program Files (x86)\TOSHIBA\TOSHIBA Media Controller Plug-in\TOSHIBAMediaControllerIE.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 116 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 15 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 10/04/2011 19:55:08 (13452 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 10/04/2011 20:05:25 (3699 Octet(s))

Fin à: 20:06:59, 10/04/2011

============== E.O.F ==============
1
c'est celui-ci qu'il me faut

C:\Ad-Report-CLEAN[1].txt
G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
1
Impossible d'envoyer ma réponse !!!
0
voici le lien :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijAZDwmCo.txt
0
voici le lien, via cijoint.fr :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijAZDwmCo.txt

MERCI !!
1
Re Salut gen-hackman !

As-tu pu lire le lien via cijoint.fr ?

Merci bcp pour ton aide.
1
Autre question : Pourquoi mes navigateurs sont-ils "pourris" ? Lesquels choisir ? Que faire à l'avenir ?

Merci pour tes conseils
0
Utilisateur anonyme
11 avril 2011 à 01:38
desactive tes protections puis enregistre ceci sur ton bureau

Pre_Scan

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

une fois telechargé lance-le , laisse faire le scan puis colle le contenu de " rapport.txt" qui apparaitra à son terme , sur le bureau.
1
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan 1.0.0.27 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤ XP | Vista | Seven - 32/64 ¤

Mis à jour le 11/04/2011 | 19.15 par g3n-h@ckm@n
Utilisateur : ClaireBM (Administrateurs)
Ordinateur : CLAIREBM-TOSH

Système d'exploitation : Windows 7 Home Premium (64 bits)
Architecture OS : X64
Internet Explorer : 8.0.7600.16385
Mozilla Firefox :

Scan : 20:25:29 | 11/04/2011

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[HKLM\..\..\Winlogon] | Shell -> Aucune modification : explorer.exe -> explorer.exe
[HKLM\..\..\Winlogon] | AutoRestartShell -> Aucune modification : 1 -> 1
[HKLM\..\..\Winlogon] | userinit -> Modification apportée : userinit.exe -> C:\windows\SysWOW64\userinit.exe,
[HKLM\..\..\Winlogon] | PowerDownAfterShutdown -> Modification apportée : -> 1

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Associations ¤¤¤¤¤¤¤¤¤¤¤¤¤¤

[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : comfile
[comfile | command] : "%1" %*
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*

¤

[IE | Command] | @ -> Modification apportée : C:\Program Files (x86)\Internet Explorer\iexplore.exe -> "C:\Program Files (x86)\Internet Explorer\iexplore.exe"
[Applications | IE | Command] | @ -> Aucune modification : "C:\Program Files (x86)\Internet Explorer\iexplore.exe" %1 -> "C:\Program Files (x86)\Internet Explorer\iexplore.exe" %1
[Chrome | Command] | @ -> Aucune modification : "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" -> "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"

¤


¤


¤¤¤¤¤¤¤¤¤¤ Services ¤¤¤¤¤¤¤¤¤¤

[Ndisuio] | Start -> Aucune modification : 3 -> 3
[lmhosts] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanWorkstation] | Start -> Aucune modification : 2 -> 2 : Service Actif
[LanmanServer] | Start -> Aucune modification : 2 -> 2 : Service Actif
[agp440] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[Bits] | Start -> Aucune modification : 2 -> 2 : Service Actif
[CryptSvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[EapHost] | Start -> Modification apportée : 3 -> 2 : Service Actif
[Wlansvc] | Start -> Aucune modification : 2 -> 2 : Service Actif
[SharedAccess] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[windefend] | Start -> Aucune modification : 2 -> 2 : Service Actif
[wuauserv] | Start -> Aucune modification : 2 -> 2 : Service Actif
[WerSvc] | Start -> Modification apportée : 3 -> 2 : Service Redemarré
[wscsvc] | Start -> Aucune modification : 2 -> 2 : Service Actif

¤¤¤¤¤¤¤¤¤¤ Internet Explorer ¤¤¤¤¤¤¤¤¤¤

[HKCU | Main] | Start Page -> Modification apportée : http://fr.msn.com/ -> http://www.google.com/
[HKCU | Main] | Local Page -> Modification apportée : C:\windows\system32\blank.htm -> C:\windows\SysWOW64\blank.htm
[HKCU | Main] | Search Page -> Modification apportée : -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch

[HKLM | Main] | Start Page -> Modification apportée : http://fr.msn.com/ -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Local Page -> Aucune Modification : C:\Windows\SysWOW64\blank.htm -> C:\Windows\SysWOW64\blank.htm
[HKLM | Main] | Default_Search_URL -> Modification apportée : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> http://go.microsoft.com/fwlink/?LinkId=54896
[HKLM | Main] | Default_Page_URL -> Modification apportée : http://go.microsoft.com/fwlink/?LinkId=54896 -> http://go.microsoft.com/fwlink/?LinkId=69157
[HKLM | Main] | Search Page -> Modification apportée : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> http://go.microsoft.com/fwlink/?LinkId=54896

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Processus ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

C:\windows\explorer.exe -> Processus stoppé


¤¤¤¤¤¤¤¤¤¤ Clés supprimées et Fichier mis en quarantaine ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ IFEO ¤¤¤¤¤¤¤¤¤¤


¤¤¤¤¤¤¤¤¤¤ Mountpoints2 ¤¤¤¤¤¤¤¤¤¤

Supprimé : [HKCU\..\..\Mountpoints2\{6ceec930-dd4e-11df-9670-88ae1d40f0de}] -> command : G:\AutoRunCardDetector.exe
Supprimé : [HKCU\..\..\Mountpoints2\{acdd8b19-4285-11e0-ad59-88ae1d40f0de}] -> command : J:\LaunchU3.exe -a


¤¤¤¤¤¤¤¤¤¤ MBR ¤¤¤¤¤¤¤¤¤¤

MBRCheck, version 1.2.3

(c) 2010, AD



Command-line: -za C:\MBR\MBR.bin

Windows Version: Windows 7 Home Premium Edition

Windows Information: (build 7600), 64-bit

Base Board Manufacturer: TOSHIBA

BIOS Manufacturer: TOSHIBA

System Manufacturer: TOSHIBA

System Product Name: Satellite A660

Logical Drives Mask: 0x000101fc



Analysis of file "C:\MBR\MBR.bin":

Windows 2008 MBR code detected





Done!
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Fin : 20:26:12

¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤
0
Salut,
Voici, c'est fait. Est-ce que je peux réactiver mon antivirus ?
Merci
0
Utilisateur anonyme
11 avril 2011 à 23:49
refais OTL
1
http://www.cijoint.fr/cjlink.php?file=cj201104/cijBOapCHE.txt


http://www.cijoint.fr/cjlink.php?file=cj201104/cijUa053I9.txt
1
Utilisateur anonyme
12 avril 2011 à 13:36
Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

C:\ProgramData\hpe6B28.dll

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
1
cbf470b77b2db2f25c56e05ce391f18a
OU
[i]Antivirus results/i
AhnLab-V3 - 2011.04.13.00 - 2011.04.12 - -
AntiVir - 7.11.6.66 - 2011.04.12 - -
Antiy-AVL - 2.0.3.7 - 2011.04.12 - -
Avast - 4.8.1351.0 - 2011.04.12 - -
Avast5 - 5.0.677.0 - 2011.04.12 - -
AVG - 10.0.0.1190 - 2011.04.12 - -
BitDefender - 7.2 - 2011.04.12 - -
CAT-QuickHeal - 11.00 - 2011.04.12 - -
ClamAV - 0.97.0.0 - 2011.04.12 - -
Commtouch - 5.2.11.5 - 2011.04.06 - -
Comodo - 8317 - 2011.04.12 - -
DrWeb - 5.0.2.03300 - 2011.04.12 - -
Emsisoft - 5.1.0.5 - 2011.04.12 - -
eSafe - 7.0.17.0 - 2011.04.12 - -
eTrust-Vet - 36.1.8268 - 2011.04.12 - -
F-Prot - 4.6.2.117 - 2011.04.12 - -
F-Secure - 9.0.16440.0 - 2011.04.12 - -
Fortinet - 4.2.257.0 - 2011.04.12 - -
GData - 22 - 2011.04.12 - -
Ikarus - T3.1.1.103.0 - 2011.04.12 - -
Jiangmin - 13.0.900 - 2011.04.12 - -
K7AntiVirus - 9.96.4360 - 2011.04.11 - -
Kaspersky - 7.0.0.125 - 2011.04.12 - -
McAfee - 5.400.0.1158 - 2011.04.12 - -
McAfee-GW-Edition - 2010.1C - 2011.04.12 - -
Microsoft - 1.6702 - 2011.04.11 - -
NOD32 - 6037 - 2011.04.12 - -
Norman - 6.07.07 - 2011.04.12 - -
Panda - 10.0.3.5 - 2011.04.12 - -
PCTools - 7.0.3.5 - 2011.04.12 - -
Prevx - 3.0 - 2011.04.12 - -
Rising - 23.53.01.06 - 2011.04.12 - -
Sophos - 4.64.0 - 2011.04.12 - -
SUPERAntiSpyware - 4.40.0.1006 - 2011.04.12 - -
Symantec - 20101.3.2.89 - 2011.04.12 - -
TheHacker - 6.7.0.1.171 - 2011.04.12 - -
TrendMicro - 9.200.0.1012 - 2011.04.12 - -
TrendMicro-HouseCall - 9.200.0.1012 - 2011.04.12 - -
VBA32 - 3.12.14.3 - 2011.04.12 - -
VIPRE - 9000 - 2011.04.12 - -
ViRobot - 2011.4.12.4406 - 2011.04.12 - -
VirusBuster - 13.6.301.0 - 2011.04.12 - -
[i]File info:/i
MD5: cbf470b77b2db2f25c56e05ce391f18a
SHA1: a7b49ae6c6ab2f51d27bea49c624680066315676
SHA256: 45a2f8fae3d3284373a0a7b4927f2bb3757cd39abecb2b0e7c26540fc52618d1
File size: 148736 bytes
Scan date: 2011-04-12 20:44:35 (UTC)

Je ne sais pas si j'ai fait vraiment la bonne manip' ??
Merci à toi
0
Utilisateur anonyme
12 avril 2011 à 23:05
non et en plus c est pas le bon nom de fichier ^^


fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX

▶ Potasses le Tuto pour te familiariser avec le prg :


( cela dit, il est très simple d'utilisation ).

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

1
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 6346

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

13/04/2011 07:00:43
mbam-log-2011-04-13 (07-00-32).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|Q:\|)
Elément(s) analysé(s): 844765
Temps écoulé: 4 heure(s), 15 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
i:\seagate backup\clairebm-tosh\History\Level2\C\program files (x86)\resultbar\uninstall.exe (Adware.ResultBar) -> No action taken.
0
http://www.cijoint.fr/cjlink.php?file=cj201104/cij5VAftTr.txt


C'est ça ?

Merci
0
Utilisateur anonyme
13 avril 2011 à 11:10
hello pourquoi t'as pas supprimé ?
1
Salut,

Je pensais avoir tout supprimé... Dois-je recommencer le scan complet ?
0
Utilisateur anonyme
14 avril 2011 à 22:12
refais OTL stp
1
Slt,

Voici les rapports :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijysyoBBd.txt

http://www.cijoint.fr/cjlink.php?file=cj201104/cijCsPeMCN.txt

Thank
0
Utilisateur anonyme
15 avril 2011 à 12:31
elle est pas comprehensible ma config en vidéo ?

ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:OTL
IE - HKCU\..\URLSearchHook: {B922D405-6D13-4A2B-AE89-08A030DA4402} - Reg Error: Key error. File not found
IE - HKCU\..\URLSearchHook: {EEE6C35D-6118-11DC-9C72-001320C79847} - Reg Error: Key error. File not found
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O4 - HKLM\..\Run: [] File not found
O4 - HKLM\..\Run: [] File not found
O4 - HKLM\..\Run: [NPSStartup] File not found
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLinkedConnections = 1
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_18-windows-i586.cab (Java Plug-in 1.6.0_18)
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab (Reg Error: Key error.)
O18 - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found
C:\windows\SysWow64\shortcut_ex.dat
@Alternate Data Stream - 168 bytes -> C:\Users\ClaireBM\Documents\La comédie des erreurs Verso.jpeg:3or4kl4x13tuuug3Byamue2s4b
@Alternate Data Stream - 168 bytes -> C:\Users\ClaireBM\Documents\La comédie des erreurs Recto.jpeg:3or4kl4x13tuuug3Byamue2s4b
@Alternate Data Stream - 168 bytes -> C:\Users\ClaireBM\Documents\Daniel à la Manif de Sète.jpeg.jpeg:3or4kl4x13tuuug3Byamue2s4b
@Alternate Data Stream - 168 bytes -> C:\Users\ClaireBM\Axel BB1.jpeg:3or4kl4x13tuuug3Byamue2s4b
@Alternate Data Stream - 119 bytes -> C:\ProgramData\TEMP:B9A77133

:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"SunJavaUpdateSched"=-

:Files
C:\ProgramData\hpe6B28.dll

:commands
[emptytemp]
[start explorer]
[reboot]



▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
1
Le rapport ne s'est, contre toute logique, ouvert après le redémarrage. D'ailleurs, depuis le début des procédures, les rapports ne s'enregistrent pas automatiquement. Je suis toujours obligée de faire un copier/coller dans le bloc-note pour pouvoir les enregistrer sur mon bureau.
Sur ce coup-ci, comme il a fallu redémarrer, le rapport ne s'est pas affiché (ni avant, ni après le redémarrage) et n'ai pu faire le copier/coller.
Mais en recherchant, j'ai trouvé les dernières opérations que l'ordi a enregistré et qui s'apparentent à un rapport. Un des dossiers s'appelle : summary et l'autre setup. Tous les deux en mode txt. Le second est très conséquent, le 1er est quasi vide.
Je te les envoie :

http://www.cijoint.fr/cjlink.php?file=cj201104/cijszMT4UB.txt

http://www.cijoint.fr/cjlink.php?file=cj201104/cijfTZth4j.txt

Qu'en penses-tu ?

PS... De quelle vidéo fais-tu allusion dans ton dernier msg ?
Merci
0
Utilisateur anonyme
15 avril 2011 à 22:23
C:\_OTL\Moved Files\la_date_et_l'heure.txt
1
Je ne trouve pas et mon ordi plante encore !!
0
Utilisateur anonyme
15 avril 2011 à 23:19
execute ca il devrait s'ouvrir

http://dl.dropbox.com/u/21363431/homelist.bat
1
ET NON ! La fenêtre annonce "Le chemin d'acces spécifié est introuvable". Pourtant, j'ai refait la manip' avec le copier/coller de la liste en gras ci-dessus.
0
Utilisateur anonyme
15 avril 2011 à 23:50
je vais pleurer.......^^
0
moi aussi !!
0