Blank windows 2 hello 4?? - Page 2

Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
bidule123 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   1
 
hello! je n'arrive pas à désinstaller on me dit le fichier install.log n'a pu être ouvert! dois je faire l'étape suivante quand même ou jattends tes conseils?
0
Utilisateur anonyme
 
fais le script
0
bidule123 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   1
 
j'ai fait comme tu as dit mais je ne sais pas si ça marche car il n'y a pas de fenêtre clignotantes! ou fallait il coller ton texte en gras?n'importe ou sur la page?
0
Utilisateur anonyme
 
dans le texte qui s'ouvre quand tu lances pre_script

tout est ecrit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bidule123 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   1
 
j'ai fait comme tu as dit mais rien ne se charge ou ne se fait quand je ferme! j'ai pourtant collé dans le texte puis copié ce dit texte et fermé
0
Utilisateur anonyme
 
j'ai pourtant collé dans le texte puis copié ce dit texte et fermé

j'ai rien compris
0
bidule123 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   1
 
le texte en surgras je l'ai collé dans le texte pré script n'importe où, puis en suite j'ai fait copier en re-selectionnant ce texte en sugras, puis fermé, ça ne fait rien
0
Utilisateur anonyme
 
hello on frappe plus fort dans ce cas :


/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================


▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur

Telecharge ici : Combofix

Avant d'utiliser ComboFix :

Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le

Une fenêtre apparait : clique sur "Disable"

▶ Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

0
bidule123 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   1
 
j'ai,pas pu le coller ici :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijE77aMcp.txt
0
Utilisateur anonyme
 
je sens qu'on va galerer je sais pas pourquoi......je te prepare un script
0
Utilisateur anonyme
 
desinstalle toutes tes versions de Java

================================


__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

Registry::
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WahOO"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PHIME2002ASync"=-
"PHIME2002A"=-
"RTHDCPL"=-
"IMJPMIG8.1"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
"Comodo Installer Cleanup"=-
[-HKEY_CLASSES_ROOT\CLSID\{59994074-c06d-4a75-9768-49e5a8c21264}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59994074-c06d-4a75-9768-49e5a8c21264}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{59994074-c06d-4a75-9768-49e5a8c21264}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{59994074-c06d-4a75-9768-49e5a8c21264}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{59994074-c06d-4a75-9768-49e5a8c21264}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{59994074-c06d-4a75-9768-49e5a8c21264}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{59994074-c06d-4a75-9768-49e5a8c21264}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{59994074-c06d-4a75-9768-49e5a8c21264}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{59994074-c06d-4a75-9768-49e5a8c21264}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{59994074-c06d-4a75-9768-49e5a8c21264}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{59994074-c06d-4a75-9768-49e5a8c21264}"=-
[-HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\explorer\shelliconoverlayidentifiers\sp]
[-HKEY_CLASSES_ROOT\CLSID\{96AFBE69-C3B0-4b00-8578-D933D2896EE2}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{96AFBE69-C3B0-4b00-8578-D933D2896EE2}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{96AFBE69-C3B0-4b00-8578-D933D2896EE2}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{96AFBE69-C3B0-4b00-8578-D933D2896EE2}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{96AFBE69-C3B0-4b00-8578-D933D2896EE2}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{96AFBE69-C3B0-4b00-8578-D933D2896EE2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{96AFBE69-C3B0-4b00-8578-D933D2896EE2}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{96AFBE69-C3B0-4b00-8578-D933D2896EE2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{96AFBE69-C3B0-4b00-8578-D933D2896EE2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{96AFBE69-C3B0-4b00-8578-D933D2896EE2}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{96AFBE69-C3B0-4b00-8578-D933D2896EE2}"=-
[-HKEY_CURRENT_USER\Software\CebEx]
[-HKEY_CURRENT_USER\Software\Messenger_Plus_Live_France]
[-HKEY_CURRENT_USER\Software\MessengerSkinner]
[-HKEY_CURRENT_USER\Software\WhiteSmoke]
[-HKEY_CURRENT_USER\Software\WHMDNR9LKK]
[-HKEY_LOCAL_MACHINE\Software\Conduit]
[-HKEY_LOCAL_MACHINE\Software\iWin]
[-HKEY_LOCAL_MACHINE\Software\Messenger_Plus_Live_France]
[-HKEY_LOCAL_MACHINE\Software\WhiteSmoke]
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\WINDOWS\system32\mcoinstall.exe"=-
"C:\Program Files\Messenger\msmsgs.exe"=-
"C:\WINDOWS\explorer.exe"=-
"C:\Documents and Settings\cyril\Local Settings\temp\2361369157.exe"=-
"C:\Documents and Settings\cyril\Local Settings\temp\Update_52f3.exe"=-
"C:\Documents and Settings\cyril\Local Settings\temp\ICReinstall\Update_52f3.exe"=-
"C:\Documents and Settings\cyril\Local Settings\temp\Update_0c87.exe"=-
"C:\Documents and Settings\cyril\Local Settings\temp\ICReinstall\Update_0c87.exe"=-
"C:\WINDOWS\system32\svchost.exe"=-
[-HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
[HKEY_LOCAL_MACHINE\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]

folder::
C:\Documents and Settings\cyril\Application Data\Mozilla\Firefox\Profiles\bd2kle81.default\extensions\engine@conduit.com
C:\Documents and Settings\cyril\Application Data\Mozilla\Firefox\Profiles\bd2kle81.default\extensions\{59994074-c06d-4a75-9768-49e5a8c21264}
C:\Documents and Settings\cyril\Application Data\Acogmy
C:\Documents and Settings\cyril\Application Data\Bywi
C:\Documents and Settings\cyril\Application Data\Cegaax
C:\Documents and Settings\cyril\Application Data\Cocaat
C:\Documents and Settings\cyril\Application Data\Conoyz
C:\Documents and Settings\cyril\Application Data\Edpuwa
C:\Documents and Settings\cyril\Application Data\Exkeda
C:\Documents and Settings\cyril\Application Data\iWin
C:\Documents and Settings\cyril\Application Data\Ofamyn
C:\Documents and Settings\cyril\Application Data\Ofbot
C:\Documents and Settings\cyril\Application Data\Osisu
C:\Documents and Settings\cyril\Application Data\pdfforge
C:\Documents and Settings\cyril\Application Data\Qikiup
C:\Documents and Settings\cyril\Application Data\Qybeka
C:\Documents and Settings\cyril\Application Data\Wooqfo
C:\Documents and Settings\cyril\Application Data\Ygyvti
C:\Documents and Settings\cyril\Application Data\Ymyf
C:\Documents and Settings\cyril\Application Data\Yqxoy
C:\Documents and Settings\cyril\Application Data\Ytalvu
C:\Documents and Settings\cyril\Application Data\Ytxa
C:\Documents and Settings\cyril\Application Data\Zizi
C:\Documents and Settings\All Users\Application Data\reparateurdesysteme
C:\Documents and Settings\cyril\Local Settings\Application Data\Messenger_Plus_Live_France
C:\Program Files\JMHL Loader
C:\Program Files\Messenger_Plus_Live_France
C:\Program Files\ReparateurDeSysteme
C:\Program Files\WhiteSmoke
C:\Program Files\Fichiers communs\ReparateurDeSysteme
C:\Program Files\Fichiers communs\Spigot

Firefox::
FF - user.js: privacy.clearOnShutdown.cookies - false
FF - user.js: security.warn_viewing_mixed - false
FF - user.js: security.warn_viewing_mixed.show_once - false
FF - user.js: security.warn_submit_insecure - false
FF - user.js: security.warn_submit_insecure.show_once - false


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt

0
bidule123 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   1
 
il ne veut pas désinstaller java, je continue quand même?? :)
0
Utilisateur anonyme
 
vi tu reessaieras après ...tu as un message d'erreur sinon ?
0
bidule123 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   1
 
oui il me dit impossible d'accéder à Windows installer
0
Utilisateur anonyme
 
d'ac la suite :)
0
bidule123 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   1
 
Voilà :

http://www.cijoint.fr/cjlink.php?file=cj201107/cijqWYk8SE.txt
0
Utilisateur anonyme
 
Télécharge ici :OTL

enregistre le sur ton Bureau.

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur OTL.exe pour le lancer.

=> Clique ici pour voir la Configuration

▶Clic sur Analyse.

A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/

▶ Clique sur Parcourir et cherche le fichier ci-dessus.

▶ Clique sur Ouvrir.

▶ Clique sur "Cliquez ici pour déposer le fichier".

juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :

http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

▶ Copie ce lien dans ta réponse.

▶▶ Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
0
bidule123 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   1
 
petit problème quand j'analyse, une fenetre s'ouvre au bout de quelques temps et me met violation of adresse avec croix rouge, et ça fait ça pour d'autres applications
0
Utilisateur anonyme
 
combofix a fait redemarrer ton pc ?
0
bidule123 Messages postés 112 Date d'inscription   Statut Membre Dernière intervention   1
 
oui avant de poster le rapport
0
Précédent
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8