Windws explorateur redemarre seul!!!!!!

Résolu
jasdean Messages postés 95 Statut Membre -  
 Utilisateur anonyme -
Bonjour,

Dès que je vais sur un dossier mon Windows explorateur redémarre seul......virus??? Je ne sais pas quoi faire.......
Merci pour votre aide.

A voir également:

37 réponses

Utilisateur anonyme
 
salut

desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu

Ferme toutes tes appilications en cours

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
2
maxou2600 Messages postés 1062 Statut Membre 38
 
Bonjour, peut etre un rogue: Windows recovery, Windows registry booster ..., apres sa peut etre aussi windows (car Vista est souvent tres instable) ...
0
jasdean Messages postés 95 Statut Membre
 
je ne sais pas que dois je faire?
0
jasdean Messages postés 95 Statut Membre
 
C fait voici le lien
http://www.cijoint.fr/cjlink.php?file=cj201106/cij3EYJvVy.txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
 
fais glisser une icone n'importe laqueele sur Pre_scan , pre_script va apparaitre

selectionne ce texte sans les lignes :
___________________________________________________
file::
C:\Users\Thomas Delia\AppData\Local\GLF87FF.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1038429291116368072.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\103842929114401357.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1038429291174345360.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292912015673.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292912146573.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292914851818.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\12031424532016453.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15116100992006360.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15331625116369023.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1533162514402511.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15331625174345921.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\153316252148305.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\153316254853269.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1564646785116361988.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\156464678514395663.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467852006609.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467852143469.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467854846217.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1682576112015657.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1682576114845328.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\16994519482012178.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\33970514582006375.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4153031819116363454.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\415303181914396599.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4153031819174340617.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318192009870.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318192145325.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318194847668.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\460194082116358353.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940822006375.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940822136230.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940824842052.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF19.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF2149.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF28C0.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF450E.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF74EE.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF79C3.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF8B80.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF9006.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFDD36.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFE9FF.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFFB3A.tmp

folder::
C:\Users\Thomas Delia\AppData\Roaming\OfferBox
C:\ProgramData\Norton
C:\ProgramData\NortonInstaller
C:\ProgramData\Symantec
C:\Users\Thomas Delia\AppData\Local\Conduit

Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eRecoveryService"=-
"SunJavaUpdateSched"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
"SunJavaUpdateSched"=-
"iTunesHelper"=-
"DivXUpdate"=-

___________________________________________________

copie-le (ctrl+c) puis lance Pre_Script qui est sur ton bureau

colle dans le document texte qui s'ouvre , puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

poste Pre_Script.txt qui apparaitra à coté de l'executable en fin de travail
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
jasdean Messages postés 95 Statut Membre
 
J'ai pas bien compris ce que tu me demande.....
0
Utilisateur anonyme
 
c'est quoi que t'as pas compris ?
0
jasdean Messages postés 95 Statut Membre
 
Je dois sélectionner le texte que tu as mis au dessus c ça?
0
Utilisateur anonyme
 
oui tout ce qui est en gras
0
jasdean Messages postés 95 Statut Membre
 
Voila



¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Thomas Delia (Administrateurs)
Ordinateur : PC-DE-THOMASDEL
Système d'exploitation : Windows Vista (TM) Home Basic (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 4.0.1 (fr)

Switchs possibles :

processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::

Script : 10:51:42

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

switchs :

file::
C:\Users\Thomas Delia\AppData\Local\GLF87FF.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1038429291116368072.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\103842929114401357.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1038429291174345360.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292912015673.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292912146573.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292914851818.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\12031424532016453.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15116100992006360.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15331625116369023.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1533162514402511.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15331625174345921.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\153316252148305.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\153316254853269.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1564646785116361988.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\156464678514395663.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467852006609.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467852143469.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467854846217.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1682576112015657.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1682576114845328.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\16994519482012178.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\33970514582006375.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4153031819116363454.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\415303181914396599.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4153031819174340617.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318192009870.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318192145325.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318194847668.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\460194082116358353.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940822006375.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940822136230.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940824842052.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF19.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF2149.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF28C0.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF450E.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF74EE.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF79C3.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF8B80.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF9006.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFDD36.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFE9FF.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFFB3A.tmp


folder::
C:\Users\Thomas Delia\AppData\Roaming\OfferBox
C:\ProgramData\Norton
C:\ProgramData\NortonInstaller
C:\ProgramData\Symantec
C:\Users\Thomas Delia\AppData\Local\Conduit


Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eRecoveryService"=-
"SunJavaUpdateSched"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
"SunJavaUpdateSched"=-
"iTunesHelper"=-
"DivXUpdate"=-


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuéé

¤

Supprimé : C:\Users\Thomas Delia\AppData\Local\GLF87FF.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\1038429291116368072.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\103842929114401357.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\1038429291174345360.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292912015673.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292912146573.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292914851818.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\12031424532016453.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\15116100992006360.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\15331625116369023.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\1533162514402511.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\15331625174345921.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\153316252148305.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\153316254853269.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\1564646785116361988.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\156464678514395663.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467852006609.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467852143469.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467854846217.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\1682576112015657.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\1682576114845328.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\16994519482012178.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\33970514582006375.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\4153031819116363454.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\415303181914396599.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\4153031819174340617.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318192009870.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318192145325.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318194847668.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\460194082116358353.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940822006375.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940822136230.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940824842052.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF19.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF2149.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF28C0.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF450E.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF74EE.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF79C3.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF8B80.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF9006.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFDD36.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFE9FF.tmp
Supprimé : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFFB3A.tmp

¤

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Thomas Delia (Administrateurs)
Ordinateur : PC-DE-THOMASDEL
Système d'exploitation : Windows Vista (TM) Home Basic (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 4.0.1 (fr)

Switchs possibles :

processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::

Script : 10:52:53

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

switchs :


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

explorer.exe -> Processus redémarré

Fin : 10:52:53

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
il y a eu un souci pendant l'etape ?
0
jasdean Messages postés 95 Statut Membre
 
oui dois je recommencer?
0
Utilisateur anonyme
 
pourquoi tu ne le dis pas ? comment je fais pour savoir ?
0
jasdean Messages postés 95 Statut Membre
 
excuse moi.....il m'a seulement mis un message d'erreur dois je recommencer?
0
Utilisateur anonyme
 
et c'est quoi le message d'erreur ? :S
0
jasdean Messages postés 95 Statut Membre
 
problème de fichiers je ne l'ai pas enregistrée...c pour ça que je demande si je dois recommencer ou bien ou puis je le retrouver?
0
Utilisateur anonyme
 
retrouver quoi ? l'exeecutable ? le rapport ?
0
jasdean Messages postés 95 Statut Membre
 
voici le rapport
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Thomas Delia (Administrateurs)
Ordinateur : PC-DE-THOMASDEL
Système d'exploitation : Windows Vista (TM) Home Basic (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 4.0.1 (fr)

Switchs possibles :

processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::

Script : 11:18:06

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

switchs :

file::
C:\Users\Thomas Delia\AppData\Local\GLF87FF.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1038429291116368072.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\103842929114401357.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1038429291174345360.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292912015673.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292912146573.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292914851818.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\12031424532016453.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15116100992006360.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15331625116369023.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1533162514402511.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15331625174345921.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\153316252148305.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\153316254853269.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1564646785116361988.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\156464678514395663.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467852006609.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467852143469.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467854846217.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1682576112015657.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\1682576114845328.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\16994519482012178.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\33970514582006375.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4153031819116363454.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\415303181914396599.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4153031819174340617.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318192009870.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318192145325.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318194847668.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\460194082116358353.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940822006375.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940822136230.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940824842052.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF19.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF2149.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF28C0.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF450E.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF74EE.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF79C3.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF8B80.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF9006.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFDD36.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFE9FF.tmp
C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFFB3A.tmp


folder::
C:\Users\Thomas Delia\AppData\Roaming\OfferBox
C:\ProgramData\Norton
C:\ProgramData\NortonInstaller
C:\ProgramData\Symantec
C:\Users\Thomas Delia\AppData\Local\Conduit


Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"eRecoveryService"=-
"SunJavaUpdateSched"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
"SunJavaUpdateSched"=-
"iTunesHelper"=-
"DivXUpdate"=-


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuéé

¤

Absent : C:\Users\Thomas Delia\AppData\Local\GLF87FF.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\1038429291116368072.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\103842929114401357.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\1038429291174345360.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292912015673.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292912146573.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\10384292914851818.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\12031424532016453.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\15116100992006360.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\15331625116369023.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\1533162514402511.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\15331625174345921.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\153316252148305.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\153316254853269.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\1564646785116361988.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\156464678514395663.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467852006609.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467852143469.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\15646467854846217.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\1682576112015657.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\1682576114845328.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\16994519482012178.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\33970514582006375.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\4153031819116363454.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\415303181914396599.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\4153031819174340617.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318192009870.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318192145325.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\41530318194847668.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\460194082116358353.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940822006375.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940822136230.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\4601940824842052.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF19.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF2149.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF28C0.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF450E.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF74EE.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF79C3.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF8B80.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DF9006.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFDD36.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFE9FF.tmp
Absent : C:\Users\Thomas Delia\AppData\Local\Temp\Low\~DFFB3A.tmp

¤

Absent : C:\Users\Thomas Delia\AppData\Roaming\OfferBox
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

Utilisateur : Thomas Delia (Administrateurs)
Ordinateur : PC-DE-THOMASDEL
Système d'exploitation : Windows Vista (TM) Home Basic (32 bits)
Internet Explorer : 9.0.8112.16421
Mozilla Firefox : 4.0.1 (fr)

Switchs possibles :

processes:: | file:: | folder::
Registry:: | Driver:: | replace::
txt:: | Host:: | DNS:: | NsLook::
Command:: | list:: | attrib::

Script : 11:18:37

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

switchs :


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

explorer.exe -> Processus redémarré

Fin : 11:18:37

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
pourquoi t'as pas desactivé ton parefeu au fait ?

Pare-feu windows : Actif

bref :

▶ Télécharge ZHPDiag (de Nicolas Coolman)

ou :ZHPDiag

Enregistre le sur ton Bureau.

Une fois le téléchargement achevé,

▶ lance ZHPDiag.exe et clique sur Unzip dans la fenêtre qui s'ouvre.

▶ Clique sur le tournevis puis sur Tous pour cocher toutes les cases des options.

▶ Clique sur la loupe pour lancer l'analyse.

A la fin de l'analyse,

▶ clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

Pour me le transmettre clique sur ce lien :

http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\.ZHPDiag.txt

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

▶ Copie ce lien dans ta réponse.
¤¤¤¤¤¤¤¤¤¤ g3n-h@ckm@n ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
jasdean Messages postés 95 Statut Membre
 
http://www.cijoint.fr/cjlink.php?file=cj201106/cijZAJUgyz.txt
0