Problème de Pop Up intempestifs

Bonjour à tous,

Depuis quelque jours j'ai des dizaines de pop up qui s'ouvre sans raison sur mon bureau, quand bien même je ne suis pas en train de naviguer, et ça commence à être vraiment ennuyeux.

J'ai voulu vous poster un rapport HiJackThis mais ça fait des années que je ne l'ai pas utiliser et je me rappel plus comment ça marche. ^^

Si quelqu'un pouvait me donner un coup de main, ça serai chouette.

Merci d'avance.

30 réponses

Résumé de la discussion

Des dizaines de pop-ups s'ouvrent sans raison sur le bureau sous Windows XP, même sans navigation, et l'utilisateur se dit incapable de se souvenir comment utiliser HiJackThis après des années. Plusieurs échanges envisagent l'emploi d'outils comme Ad-remover et Pre-Scan, évoquent des difficultés d'installation, recommandent de partager le rapport produit par l'outil pour diagnostic et proposent de le poster ensuite. Des échanges évoquent des doutes sur l'efficacité des solutions, des conseils techniques et la nécessité de vérifier les mises à jour Windows et la stabilité du système. L'un des messages indique que le rapport peut être sauvegardé localement sous C:\Ad-report.log et qu'Ad-remover demande de laisser l'outil travailler sans intervention et précise d'éviter toute manipulation pendant le processus.

Bobot (l’IA à votre service)
  1. salut

    ▶ Télécharge ici : Ad-remover sur ton bureau :

    ▶ Déconnecte toi et ferme toutes applications en cours !

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    ▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .

    ▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .

    ▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .

    ▶ Laisse travailler l'outil et ne touche à rien ...

    ▶ Poste le rapport qui apparait à la fin , sur le forum ...

    ( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
    ( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

    0
    1. Merci de ton aide, Voici le rapport :

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:08:37 le 07/07/2011, Mode normal

      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
      Propriétaire@BUREAU ( )

      ============== ACTION(S) ==============

      Fichier supprimé: C:\Program Files\Mozilla FireFox\Components\AskHPRFF.js
      Fichier supprimé: C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\gzwtw11j.default\searchplugins\askcom.xml
      Fichier supprimé: C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\gzwtw11j.default\searchplugins\cherche.xml
      Fichier supprimé: C:\Documents and Settings\Propriétaire\temps11.vbs
      Dossier supprimé: C:\Documents and Settings\All Users\Application Data\Viewpoint
      Dossier supprimé: C:\Program Files\Viewpoint
      Dossier supprimé: C:\Documents and Settings\Propriétaire\Application Data\EoRezo
      Dossier supprimé: C:\Documents and Settings\Propriétaire\Local Settings\Application Data\EoRezo
      Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\EoRezo
      Dossier supprimé: C:\Program Files\EoRezo
      Dossier supprimé: C:\Documents and Settings\Propriétaire\Application Data\AGI
      Dossier supprimé: C:\Documents and Settings\All Users\Application Data\AGI
      Dossier supprimé: C:\Program Files\AGI

      (!) -- Fichiers temporaires supprimés.

      -- Fichier ouvert: C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\gzwtw11j.default\Prefs.js --
      /!\ Impossible d'ouvrir le fichier, nettoyage interrompu /!\
      -- Fichier Fermé --

      Clé supprimée: HKLM\Software\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé supprimée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
      Clé supprimée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
      Clé supprimée: HKLM\Software\Classes\CLSID\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
      Clé supprimée: HKLM\Software\Classes\Interface\{B0D071A1-36B3-4757-A126-14C89C56013A}
      Clé supprimée: HKLM\Software\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
      Clé supprimée: HKLM\Software\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl
      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtl.1
      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary
      Clé supprimée: HKLM\Software\Classes\AxMetaStream.MetaStreamCtlSecondary.1
      Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO
      Clé supprimée: HKLM\Software\Classes\EoEngineBHO.EOBHO.1
      Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho
      Clé supprimée: HKLM\Software\Classes\EoRezoBHO.EoBho.1
      Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO
      Clé supprimée: HKLM\Software\Classes\SearchSettings.BHO.1
      Clé supprimée: HKLM\Software\Classes\AppID\EoEngineBHO.DLL
      Clé supprimée: HKLM\Software\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
      Clé supprimée: HKLM\Software\EoRezo
      Clé supprimée: HKLM\Software\MetaStream
      Clé supprimée: HKLM\Software\Swiss Casino
      Clé supprimée: HKLM\Software\Viewpoint
      Clé supprimée: HKCU\Software\Binary Noise\mPlayer\kiwee_toolbar_installer.exe
      Clé supprimée: HKCU\Software\EoRezo
      Clé supprimée: HKCU\Software\Swiss Casino
      Clé supprimée: HKLM\Software\Classes\Installer\Products\81337C0DA4B761D40A4CB3380F57AE88
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\81337C0DA4B761D40A4CB3380F57AE88
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{D0C73318-7B4A-4D16-A0C4-3B83F075EA88}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoEngine_is1
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\EoWeather_is1
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé supprimée: HKLM\Software\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé supprimée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder
      Clé supprimée: HKLM\Software\MozillaPlugins\@viewpoint.com/VMP

      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
      Valeur supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoengine
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eoweather
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Eorezo
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Softwarehelper
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}

      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [3.5.2 (fr)] ****

      Plugins\npmidas.dll (Midasplayer Ltd)
      Components\aboutRights.js
      Components\aboutRobots.js
      Components\nsPostUpdateWin.js

      -- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\gzwtw11j.default --
      Extensions\chrome (?)
      Extensions\defaults (?)
      Extensions\_Output (?)
      Extensions\{0b38152b-1b20-484d-a11f-5e04a9b0661f} (Winamp Toolbar)
      Extensions\{463F6CA5-EE3C-4be1-B7E6-7FEE11953374} (FoxyTunes)
      Extensions\{e213bb8f-8ebd-11db-96b7-005056c00008} (myFireFox)
      Extensions\{fce8417d-ef18-11dd-845c-000c6e211f50} (Extension)
      Searchplugins\winamp-search.xml (?)
      Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Bureau
      Prefs.js - browser.search.defaultenginename, Ask.com
      Prefs.js - browser.search.selectedEngine, Ask.com
      Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.0.7

      -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\cdgie5c4.default --

      ========================================

      **** Google Chrome Version [12.0.742.112] ****

      -- C:\Documents and Settings\Propriétaire\Local Settings\Application Data\Google\Chrome\User Data\Default --
      Preferences - default_search_provider: "Google" (Activé: true) (?)
      Plugin - Windows Genuine Advantage (Activé: true) (C:\Program Files\Mozilla Firefox\plugins\npLegitCheckPlugin.dll)
      Plugin - Veetle TV Player (Activé: true) (C:\Program Files\Veetle\Player\npvlc.dll)
      Plugin - Veetle Broadcaster Plugin (Activé: true) (C:\Program Files\Veetle\VLCBroadcast\npvbp.dll)
      Plugin - Veetle TV Core (Activé: true) (C:\Program Files\Veetle\plugins\npVeetle.dll)
      Plugin - "Windows Genuine Advantage" (Activé: true)
      Plugin - "Veetle TV Core" (Activé: true)
      Plugin - "MetaStream 3 Plugin" (Activé: true)
      Plugin - "DNA Plug-in" (Activé: true)
      Plugin - "king.com - Game controller for firefox" (Activé: true)
      Plugin - "Veetle Broadcaster Plugin" (Activé: true)
      Plugin - "Veetle TV Player" (Activé: true)

      ========================================

      **** Internet Explorer Version [6.0.2900.5512] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} (x)
      HKCU_SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193} - "?" (?)
      HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-9990-79A187E2698E} (x)
      HKCU_ElevationPolicy\{1A84286C-B9A7-4CB6-AB1A-A81E9E0B05E5} - C:\Program Files\Veetle\VLCBroadcast\lbclient.exe (?)
      HKCU_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
      HKCU_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
      HKCU_ElevationPolicy\{AD6C7CB1-6324-401E-94F4-A09BDC10C866} - C:\Program Files\Veetle\VLCBroadcast\vlc_encoder.exe (?)
      HKCU_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
      HKLM_ElevationPolicy\{6052BF20-EA23-4A04-B3C1-A20EFE01A95A} - C:\Program Files\Veetle\Player\vtl_hfs.exe (?)
      HKLM_ElevationPolicy\{680FA47E-AB59-46BE-B594-7358726E108B} - C:\Program Files\Veetle\Player\player.exe (?)
      HKLM_ElevationPolicy\{8EBFFAE0-F0A4-4ee6-8524-2751906624C4} - C:\Program Files\Player Metaboli\GPlayer.exe (x)
      HKLM_ElevationPolicy\{E8BC6C2B-DD90-4397-96EB-2AAF0E48ABE6} - C:\Program Files\Veetle\Player\vtl_hfax.exe (?)
      HKLM_Extensions\{58ECB495-38F0-49cb-A538-10282ABF65E7} - "Livre de reliures HP" (C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll,207)
      HKLM_Extensions\{700259D7-1666-479a-93B1-3250410481E8} - "Sélection intelligente HP" (C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll,209)
      HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
      BHO\{053F9267-DC04-4294-A72C-58F732D338C0} - "HP Print Clips" (C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
      BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
      BHO\{DBAF53D4-11FE-482D-B516-B3103BC71F87} - "ReceiverBho Class" (C:\Program Files\linksador\ShowInfo\IeShowInfo.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 958 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 07/07/2011 12:09:47 (10505 Octet(s))

      Fin à: 12:12:43, 07/07/2011

      ============== E.O.F ==============
      0
      1. desactive ton antivirus
        desactive Windows defender si présent
        desactive ton pare-feu

        Ferme toutes tes appilications en cours

        telecharge et enregistre ceci sur ton bureau :

        Pre_Scan

        mirroir :

        http://www.archive-host.com

        s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

        Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

        une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

        si 'outil est bloqué par l'infection utilise cette version : Version .pif

        si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

        si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

        Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

        Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

        ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

        clique sur ce lien : http://www.cijoint.fr/

        ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

        ▶ Clique sur Ouvrir.

        ▶ Clique sur "Cliquez ici pour déposer le fichier".

        Un lien de cette forme :

        http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

        est ajouté dans la page.

        ▶ Copie ce lien dans ta réponse.
        0
        1. Heuresement que j'ai confiance en ce site, j'ai l'impression de t'ouvrir toutes les portes de mon PC...^^

          Voila le rapport :

          http://www.cijoint.fr/cjlink.php?file=cj201107/cijfUagwOm.txt

          ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
          ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
          0
          1. pourquoi tu m'as volé ma signature ? ^^
            0
            1. desinstalle spybot il est nul

              tu devrais virer metaboli c'est un ramasse merd$$..

              =======================

              ca te dit quelque chose Xlutop ?

              et linksador ?

              =======================

              fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

              ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
              sans les lignes , en une seule fois en le mettant en surbrillance :
              ___________________________________________________
              processes::
              SoftwareUpdateHP.exe

              Registry::
              [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
              "ISUSScheduler"=-
              "Adobe Reader Speed Launcher"=-
              "QuickTime Task"=-
              "iTunesHelper"=-
              "SunJavaUpdateSched"=-
              "SoftwareHelper"=-
              [-HKEY_CURRENT_USER\Software\Club Dice Poker]
              [-HKEY_CURRENT_USER\Software\Casino]
              [-HKEY_CURRENT_USER\Software\EoRezo]
              [-HKEY_CLASSES_ROOT\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
              [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
              "C:\Program Files\Spyware Terminator\SpywareTerminatorUpdate.exe"=-
              "C:\WINDOWS\system32\rundll32.exe"=-
              [HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
              "1900:UDP"=-
              "2869:TCP"=-
              "139:TCP"=-
              "445:TCP"=-
              "137:UDP"=-
              "138:UDP"=-

              file::
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\setup.exe

              folder::
              C:\Documents and Settings\Propriétaire\Application Data\EoRezo
              C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Spybot - Search & Destroy
              C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
              C:\Program Files\Spybot - Search & Destroy

              attrib::

              ___________________________________________________

              copie-le (ctrl+c ou clique droit sur la selection puis => copier)

              puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

              des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

              poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
              ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
              0
              1. Non ca me dit rien ces noms....Désolé du retard...

                Voila le rapport:

                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

                Utilisateur : Propriétaire (Administrateurs)
                Ordinateur : BUREAU
                Système d'exploitation : Microsoft Windows XP (32 bits)
                Internet Explorer : 6.0.2900.5512
                Mozilla Firefox : 3.5.2 (fr)

                Switchs possibles :

                processes:: | file:: | folder::
                Registry:: | Driver:: | replace::
                txt:: | Host:: | DNS:: | NsLook::
                Command:: | list:: | attrib::

                Script : 14:54:54

                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                ¤

                Modification du registre effectuéé

                ¤

                Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\setup.exe

                ¤

                Absent : C:\Documents and Settings\Propriétaire\Application Data\EoRezo
                Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Spybot - Search & Destroy
                Supprimé : C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy
                Supprimé : C:\Program Files\Spybot - Search & Destroy

                ¤

                Disques externes : 0 Objets réattribués
                Disque Local : 20 Objets réattribués
                Utilisateurs : 0 Objets réattribués
                ProgramFiles : 16 Objets réattribués
                Music : 0 Objets réattribués
                Pictures : 0 Objets réattribués
                Videos : 0 Objets réattribués
                Downloads : 0 Objets réattribués
                Desktop : 0 Objets réattribués
                Links : 0 Objets réattribués
                Searches : 0 Objets réattribués
                Contacts : 14 Objets réattribués
                Saved Games : 0 Objets réattribués
                Favorites : 0 Objets réattribués
                Documents : 0 Objets réattribués
                Windows : 353 Objets réattribués
                StartMenu : 0 Objets réattribués
                Librairies : 0 Objets réattribués
                Quick Launch : 0 Objets réattribués
                %AppData% : 30 Objets réattribués

                ¤

                Fin : 14:58:18

                ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
                0
                1. Télécharge ici :OTL

                  enregistre le sur ton Bureau.

                  si tu as XP => double clique
                  si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                  sur OTL.exe pour le lancer.

                  => Clique ici pour voir la Configuration

                  ▶Clic sur Analyse.

                  A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                  Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

                  ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                  Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

                  ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                  ▶ Clique sur Ouvrir.

                  ▶ Clique sur "Cliquez ici pour déposer le fichier".

                  juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

                  http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                  ▶ Copie ce lien dans ta réponse.

                  ▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
                  0
                  1. J'ai un message d'erreur qui apparait au millieu de l'analyse :

                    Access violation a address 00522847 in module 'OTL.exe' .Read of address 00000000
                    0
                    1. Désolé du double post mais je ne peut en plus plus accéder à mon Poste de Travail ou à Mes Documents....
                      0
                      1. redemarre le pc et fais toutes les mises à jour de windows
                        0
                        1. Le Pc est redémarre et une mis a jour c'est faites automatiquement mais rien y fait j'ai le même problème... :-(
                          0
                          1. une seule mise à jour ?

                            il est pas legitime ce windows....
                            0
                            1. Si si il l'est ^^

                              C'est la mis a jour automatique ,je veut dire, je l'ai vu se lancer mais je ne sais pas combien il en a fait....

                              Et comme je n'ai pas Accès a Windows Update...
                              0
                              1. comment ca se fait que tu n'as pas accès à windows update ?
                                0
                                1. Au windows Update de mon ordi...Impossible d'acceder à mon Poste de Travail ,à mes Documents, à mon Panneau de Config', Rien! Juste Mes jeux et internet...

                                  Tout fonctionnait avant pourtant...
                                  0
                                  1. Pre script exact..Le deuxième que l'on a utilisé
                                    0
                                    • 1
                                    • 2