Bombe de décompression

Zazou -  
 Utilisateur anonyme -
Bonjour,

J'ai un pc portable ASUS X77J sous windows 7...
En faisant un scan avec AVAST, je me suis rendu compte que j'avais 2 fichiers détectés comme "bombe de décompression"...J'ai essayé plusieurs choses:

-mettre en quarantaine ou supprimer (impossible)
-télécharger antivir
-lancer un scan en mode sans échec
-restaurer à une date antérieure
...
et même une restauration complète du système!!!

Mais rien n'a changé! J'ai toujours ces 2 fichiers "bombe"!!!
A noter que le 2ème fichier est toujours le même mais pas le 1er, il change...

Est-ce que quelqu'un peut m'aider svp??? C'est TRES URGENT!!!

MILLE MERCIS pour vos réponses!!!!!!

Zazou
A voir également:

66 réponses

Utilisateur anonyme
 
Télécharge SEAF.exe de C_XX


*Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

*Une fenêtre va s'ouvrir .

*Tape ou colle : {96EE1642-F602-431A-87E2-17B754FFE68D}

dans cette fenêtre

confirme la recherche "aussi" dans le registre et

informations complementaires , puis [Entrée].

*Patiente pendant la recherche.

*Une fenêtre avec un log.txt va s'afficher.

*Copie/colle ce rapport dans ta prochaine réponse.
0
Zazou
 
Voici le rapport:

1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 14:29:12 le 23/04/2011
4.
5. Valeur(s) recherchée(s):
6. {96EE1642-F602-431A-87E2-17B754FFE68D}
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10. (!) --- Informations supplémentaires
11. (!) --- Affichage des ADS
12. (!) --- Affichage des dossiers
13. (!) --- Recherche registre
14.
15. ====== Fichier(s) ======
16.
17.
18. "C:\Program Files (x86)\Downloaded Installations\{96EE1642-F602-431A-87E2-17B754FFE68D}" [ DIRECTORY ]
19. TC: 22/09/2010,12:04:56 | TM: 22/09/2010,12:05:01 | DA: 22/09/2010,12:05:01
20.
21. =========================
22.
23.
24.
25. ====== Entrée(s) du registre ======
26.
27.
28. [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B5A5627C-0173-4DB2-ADA8-740479370F67}]
29. "InstallSource"="C:\Program Files (x86)\Downloaded Installations\{96EE1642-F602-431A-87E2-17B754FFE68D}\" (REG_SZ)
30.
31. [HKLM\Software\Classes\Installer\Products\C7265A5B37102BD4DA8A47409773F076\SourceList]
32. "LastUsedSource"="n;1;C:\Program Files (x86)\Downloaded Installations\{96EE1642-F602-431A-87E2-17B754FFE68D}\" (REG_EXPAND_SZ)
33.
34. [HKLM\Software\Classes\Installer\Products\C7265A5B37102BD4DA8A47409773F076\SourceList\Net]
35. "1"="C:\Program Files (x86)\Downloaded Installations\{96EE1642-F602-431A-87E2-17B754FFE68D}\" (REG_EXPAND_SZ)
36.
37. =========================
38.
39. Fin à: 14:34:09 le 23/04/2011
40. 432140 Éléments analysés
41.
42. =========================
43. E.O.F
0
Utilisateur anonyme
 
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.


▶Copie la liste qui se trouve en gras ci-dessous,

▶ colle-la dans la zone sous "Personnalisation" :


:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe

:Reg
[HKLM\Software\Classes\Installer\Products\C7265A5B37102BD4DA8A47409773F076\SourceList\Net]
"1"=""
[-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B5A5627C-0173-4DB2-ADA8-740479370F67}]

:Files
C:\Program Files (x86)\Downloaded Installations\{96EE1642-F602-431A-87E2-17B754FFE68D}

:commands
[emptytemp]
[start explorer]
[reboot]


▶ Clique sur "Correction" pour lancer la suppression.


▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
0
Zazou
 
désolée mais je n'ai pas compris ce que tu me demande, tu veux que je relance OTL?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Zazou
 
Voici le rapport
J'ai eu un message "windows a rencontré un problème critique..."
C' est normal???

All processes killed
========== PROCESSES ==========
No active process named explorer.exe was found!
Process iexplore.exe killed successfully!
No active process named firefox.exe was found!
No active process named msnmsgr.exe was found!
No active process named Teatimer.exe was found!
========== REGISTRY ==========
HKLM\Software\Classes\Installer\Products\C7265A5B37102BD4DA8A47409773F076\SourceList\Net\\"1"|"" /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\{B5A5627C-0173-4DB2-ADA8-740479370F67}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B5A5627C-0173-4DB2-ADA8-740479370F67}\ not found.
========== FILES ==========
C:\Program Files (x86)\Downloaded Installations\{96EE1642-F602-431A-87E2-17B754FFE68D} folder moved successfully.
========== COMMANDS ==========

[EMPTYTEMP]

User: All Users

User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

User: Public

User: Stéfanye
->Temp folder emptied: 7723991 bytes
->Temporary Internet Files folder emptied: 5564925 bytes
->Flash cache emptied: 434 bytes

User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 21484782 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 50540 bytes
RecycleBin emptied: 0 bytes

Total Files Cleaned = 33,00 mb


OTL by OldTimer - Version 3.2.22.3 log created on 04232011_163244

Files\Folders moved on Reboot...
C:\Users\Stéfanye\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
File\Folder C:\Windows\temp\WERFBC0.tmp.hdmp not found!

Registry entries deleted on Reboot...
0
Utilisateur anonyme
 
non

que dit avast ?
0