Ecran qui se fige - log hi jack
florent
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Depuis quelque temps j'ai des problèmes avec mon ordinateur.
Des fois lorsque je suis entrain de naviguer sur le web, ou bien même lorsqu'internet n'est pas allumé. ma souris se fige, et tout le reste aussi cela arrive au bout de 4 à 5 minutes des que l'ordi est allumé, (parfois même une minute).. et là même en attendant plusieurs minutes, rien ne se passe, je ne peux aps ouvrir le gestionnaire des taches, je suis obligé d'eteindre violemment l'ordinateur en appuyant sur le bouton on/off.
Du coup suite à ca, des fois l'ordinateur ne veut, même pas se rallumer, c'est a dire que je n'arrive pas aller jusqu'à la page bienvenue de windows, ca bloque avant?
En essayant de demarrer en mode sans echec,
soit j'ai de la chance et ca marche, soit (et ca arrive souvent) le chargement se bloque lorsque l'ordinateur essai de charger crcdisk.
j'ai fait un scan en ligne sur secuser, et aucun probleme n'est detecté. J'ai egalement fait plusieurs restauration, mais le problème revient rapidement
Du coup j'ai fait un scan hi jack, je ne sais pas si cela va aider.. mais je me demande vraiment d'ou vien le probleme si quelqu'un a une idée..
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:31:28, on 16/07/2000
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.19088)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\System32\nvraidservice.exe
C:\Windows\System32\rundll32.exe
C:\Windows\vVX1000.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE
C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Users\parent\Desktop\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\PROGRA~1\AVASTS~1\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\PROGRA~1\AVASTS~1\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
O4 - HKLM\..\Run: [IJNetworkScanUtility] C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe
O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI699F~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI699F~1\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
Depuis quelque temps j'ai des problèmes avec mon ordinateur.
Des fois lorsque je suis entrain de naviguer sur le web, ou bien même lorsqu'internet n'est pas allumé. ma souris se fige, et tout le reste aussi cela arrive au bout de 4 à 5 minutes des que l'ordi est allumé, (parfois même une minute).. et là même en attendant plusieurs minutes, rien ne se passe, je ne peux aps ouvrir le gestionnaire des taches, je suis obligé d'eteindre violemment l'ordinateur en appuyant sur le bouton on/off.
Du coup suite à ca, des fois l'ordinateur ne veut, même pas se rallumer, c'est a dire que je n'arrive pas aller jusqu'à la page bienvenue de windows, ca bloque avant?
En essayant de demarrer en mode sans echec,
soit j'ai de la chance et ca marche, soit (et ca arrive souvent) le chargement se bloque lorsque l'ordinateur essai de charger crcdisk.
j'ai fait un scan en ligne sur secuser, et aucun probleme n'est detecté. J'ai egalement fait plusieurs restauration, mais le problème revient rapidement
Du coup j'ai fait un scan hi jack, je ne sais pas si cela va aider.. mais je me demande vraiment d'ou vien le probleme si quelqu'un a une idée..
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:31:28, on 16/07/2000
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.19088)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\System32\nvraidservice.exe
C:\Windows\System32\rundll32.exe
C:\Windows\vVX1000.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE
C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Users\parent\Desktop\HiJackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\PROGRA~1\AVASTS~1\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\PROGRA~1\AVASTS~1\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
O4 - HKLM\..\Run: [IJNetworkScanUtility] C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe
O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI699F~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI699F~1\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
A voir également:
- Ecran qui se fige - log hi jack
- Double ecran - Guide
- Mon écran se fige et plus rien ne répond - Guide
- Capture d'écran whatsapp - Accueil - Messagerie instantanée
- Retourner ecran pc - Guide
- Capture d'écran samsung - Guide
53 réponses
En fait j'ai installé avast ce matin, justement pour qu'il y ait un antivirus dont je sois sur. Du coup vu ce que vous venez de me dire, je vais le desinstaller, mais le problème etait deja là avant.
Par ailleurs, En plus de mon probleme d'ecran qui se fige,...j'arrive pas à desintaller directement avast lorsque je lance avast voila le message "L'application n'a pas pu demarrer car sa configuration cote a cote est incorrecte. Pour plus d'informaton, voir le journal devenement d''application". Du coup j'ai installé ccleaner, pour desinstaller avast, et je ne le vois pas dans les programmes que je peux desinstaller. Comment faire?
utilise cet outil pour le desinstaller convenablement
https://www.avast.com/fr-fr/uninstall-utility
je vois McAfee aussi dans ton log
https://www.avast.com/fr-fr/uninstall-utility
je vois McAfee aussi dans ton log
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Merci beaucoup,
du coup voila le nouveau rapport hi jack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:16:56, on 16/07/2000
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.19088)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\System32\nvraidservice.exe
C:\Windows\System32\rundll32.exe
C:\Windows\vVX1000.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE
C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\parent\Desktop\HiJackThis.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
O4 - HKLM\..\Run: [IJNetworkScanUtility] C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe
O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI699F~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI699F~1\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
du coup voila le nouveau rapport hi jack
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:16:56, on 16/07/2000
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.19088)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\RtHDVCpl.exe
C:\Acer\Empowering Technology\SysMonitor.exe
C:\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\System32\nvraidservice.exe
C:\Windows\System32\rundll32.exe
C:\Windows\vVX1000.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\McAfee\Common Framework\UdaterUI.exe
C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE
C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe
C:\Program Files\McAfee\Common Framework\McTray.exe
C:\Windows\System32\mobsync.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10c.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\parent\Desktop\HiJackThis.exe
C:\Windows\system32\SearchProtocolHost.exe
C:\Windows\system32\SearchFilterHost.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://fr.fr.acer.yahoo.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.fr.acer.yahoo.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Canon Easy-WebPrint EX BHO - {3785D0AD-BFFF-47F6-BF5B-A587C162FED9} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexbho.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: scriptproxy - {7DB2D5A0-7241-4E79-B68D-6309F01C5231} - C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll
O2 - BHO: Ask Toolbar BHO - {F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Ask Toolbar - {F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA} - C:\Program Files\AskSBar\bar\1.bin\ASKSBAR.DLL
O3 - Toolbar: Canon Easy-WebPrint EX - {759D9886-0C6F-4498-BAB6-4A5F47C6C72F} - C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [Acer Empowering Technology Monitor] C:\Acer\Empowering Technology\SysMonitor.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [NVRaidService] C:\Windows\system32\nvraidservice.exe
O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
O4 - HKLM\..\Run: [ShStatEXE] "C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Program Files\McAfee\Common Framework\UdaterUI.exe" /StartedFromRunKey
O4 - HKLM\..\Run: [CanonMyPrinter] C:\Program Files\Canon\MyPrinter\BJMyPrt.exe /logon
O4 - HKLM\..\Run: [CanonSolutionMenuEx] C:\Program Files\Canon\Solution Menu EX\CNSEMAIN.EXE /logon
O4 - HKLM\..\Run: [IJNetworkScanUtility] C:\Program Files\Canon\Canon IJ Network Scan Utility\CNMNSUT.exe
O4 - HKLM\..\Run: [PCMMediaSharing] C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\PCMMediaSharing.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [swg] "C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MI699F~1\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll/cmsidewiki.html
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MI699F~1\OFFICE11\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scanner/sources/fr/scan8/oscan8.cab
O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
O23 - Service: Acer HomeMedia Connect Service - CyberLink - C:\Program Files\Acer Arcade Live\Acer HomeMedia Connect\Kernel\DMS\CLMSServer.exe
O23 - Service: ePerformance Service (AcerMemUsageCheckService) - Unknown owner - C:\Acer\Empowering Technology\ePerformance\MemCheck.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: eRecovery Service (eRecoveryService) - Acer Inc. - C:\Acer\Empowering Technology\eRecovery\eRecoveryService.exe
O23 - Service: eSettings Service (eSettingsService) - Unknown owner - C:\Acer\Empowering Technology\eSettings\Service\capuserv.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: McAfee Framework Service (McAfeeFramework) - McAfee, Inc. - C:\Program Files\McAfee\Common Framework\FrameworkService.exe
O23 - Service: McAfee McShield (McShield) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe
O23 - Service: McAfee Task Manager (McTaskManager) - McAfee, Inc. - C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: TomTomHOMEService - TomTom - C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe
▶ Télécharge ici : Ad-remover sur ton bureau :
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
▶ Déconnecte toi et ferme toutes applications en cours !
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
▶ sur "Ad-R.exe" pour lancer l'installation et laisse les paramètres d'installation par défaut .
▶ clique le raccourci Ad-remover qui est sur ton bureau pour lancer l'outil .
▶ Au menu principal choisis "option Nettoyer" et tape sur [entrée] .
▶ Laisse travailler l'outil et ne touche à rien ...
▶ Poste le rapport qui apparait à la fin , sur le forum ...
( Le rapport est sauvegardé aussi sous C:\Ad-report.log )
( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )
Merci beaucoup pour ses explications tres detaillé.
Voila la copie du rapport:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:28:24 le 16/07/2000, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
parent@THE-PARENTS (ACER Aspire M1641)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\parent\AppData\LocalLow\AskSBar
Dossier supprimé: C:\Program Files\AskSBar
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{B15FD82E-85BC-430d-90CB-65DB1B030510}
Clé supprimée: HKLM\Software\Classes\CLSID\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKLM\Software\Classes\CLSID\{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKLM\Software\Classes\CLSID\{F0D4B23B-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F0D4B23B-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AskSBar Uninstall
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\AskSBar Uninstall
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.6001.19088] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} (C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
HKLM_Toolbar|{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} (C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll)
HKCU_ElevationPolicy\{5350E6BC-5DD4-4257-A447-82DE54A8AF4C} - C:\Program Files\Azureus\Azureus.exe (Azureus Inc)
HKCU_ElevationPolicy\{F99AAFE0-0B2F-4a4d-8667-D2A0122081A5} - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{F99AAFE0-0B2F-4a4d-8667-D2A0122081A5} - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (x)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 20 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 16/07/2000 14:28:29 (4160 Octet(s))
Fin à: 14:29:40, 16/07/2000
============== E.O.F ==============
Voila la copie du rapport:
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org
C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:28:24 le 16/07/2000, Mode normal
Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 1 (X86)
parent@THE-PARENTS (ACER Aspire M1641)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\parent\AppData\LocalLow\AskSBar
Dossier supprimé: C:\Program Files\AskSBar
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{B15FD82E-85BC-430d-90CB-65DB1B030510}
Clé supprimée: HKLM\Software\Classes\CLSID\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0D4B231-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKLM\Software\Classes\CLSID\{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0D4B239-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKLM\Software\Classes\CLSID\{F0D4B23B-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F0D4B23B-DA4B-4daf-81E4-DFEE4931A4AA}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\AskSBar Uninstall
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\AskSBar Uninstall
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}
Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{F0D4B239-DA4B-4DAF-81E4-DFEE4931A4AA}
============== SCAN ADDITIONNEL ==============
**** Internet Explorer Version [8.0.6001.19088] ****
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
HKCU_Toolbar\WebBrowser|{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} (C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll)
HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
HKLM_Toolbar|{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} (C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll)
HKCU_ElevationPolicy\{5350E6BC-5DD4-4257-A447-82DE54A8AF4C} - C:\Program Files\Azureus\Azureus.exe (Azureus Inc)
HKCU_ElevationPolicy\{F99AAFE0-0B2F-4a4d-8667-D2A0122081A5} - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{F99AAFE0-0B2F-4a4d-8667-D2A0122081A5} - C:\Program Files\NOS\bin\getPlus_HelperSvc.exe (x)
HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (C:\Program Files\McAfee\VirusScan Enterprise\Scriptcl.dll)
========================================
C:\Program Files\Ad-Remover\Quarantine: 20 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 16/07/2000 14:28:29 (4160 Octet(s))
Fin à: 14:29:40, 16/07/2000
============== E.O.F ==============
desactive ton antivirus
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desactive Windows defender si présent
desactive ton pare-feu
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
mirroir :
http://www.archive-host.com
s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
clique sur ce lien : http://www.cijoint.fr/
▶ Clique sur Parcourir et cherche le fichier ci-dessus.
▶ Clique sur Ouvrir.
▶ Clique sur "Cliquez ici pour déposer le fichier".
Un lien de cette forme :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
est ajouté dans la page.
▶ Copie ce lien dans ta réponse.
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Re-bonjour,
j'ai tout fait,
je sais pas trop si tout a bien fonctionné.
Voici le lien qui contient le fichier txt.
http://www.cijoint.fr/cjlink.php?file=cj201107/cijH1ZqhxU.txt
j'ai tout fait,
je sais pas trop si tout a bien fonctionné.
Voici le lien qui contient le fichier txt.
http://www.cijoint.fr/cjlink.php?file=cj201107/cijH1ZqhxU.txt
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ehTray.exe]
[-HKEY_CLASSES_ROOT\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[-HKEY_LOCAL_MACHINE\Software\AskSBar]
[-HKEY_LOCAL_MACHINE\Software\AVAST Software]
file::
C:\Users\parent\AppData\Local\Temp\Low\0D5RXXGE.emf
C:\Users\parent\AppData\Local\Temp\Low\0HTXR0TV.htm
C:\Users\parent\AppData\Local\Temp\Low\14YUDRRP.emf
C:\Users\parent\AppData\Local\Temp\Low\15S3XESD.emf
C:\Users\parent\AppData\Local\Temp\Low\1BVDKFEE.emf
C:\Users\parent\AppData\Local\Temp\Low\1O9C30GA.emf
C:\Users\parent\AppData\Local\Temp\Low\1VIBQYEO.emf
C:\Users\parent\AppData\Local\Temp\Low\20NVFOJ3.htm
C:\Users\parent\AppData\Local\Temp\Low\2N0ZP90V.emf
C:\Users\parent\AppData\Local\Temp\Low\2T3F8AN1.emf
C:\Users\parent\AppData\Local\Temp\Low\3UWX228C.emf
C:\Users\parent\AppData\Local\Temp\Low\42HCQ0FV.emf
C:\Users\parent\AppData\Local\Temp\Low\43U8JMCR.htm
C:\Users\parent\AppData\Local\Temp\Low\4I54ONX0.emf
C:\Users\parent\AppData\Local\Temp\Low\53XYUB0Y.emf
C:\Users\parent\AppData\Local\Temp\Low\5D4I6B4C.htm
C:\Users\parent\AppData\Local\Temp\Low\5SI0VBTZ.htm
C:\Users\parent\AppData\Local\Temp\Low\5SUEAGPX.emf
C:\Users\parent\AppData\Local\Temp\Low\62DVULSG.htm
C:\Users\parent\AppData\Local\Temp\Low\6ALTFTMX.emf
C:\Users\parent\AppData\Local\Temp\Low\6FKF32EV.emf
C:\Users\parent\AppData\Local\Temp\Low\6L3NLMLS.htm
C:\Users\parent\AppData\Local\Temp\Low\6NA0IC2C.emf
C:\Users\parent\AppData\Local\Temp\Low\7MCTCFL2.emf
C:\Users\parent\AppData\Local\Temp\Low\7RBNB47E.emf
C:\Users\parent\AppData\Local\Temp\Low\7TCW6E3O.emf
C:\Users\parent\AppData\Local\Temp\Low\7UJOLOYL.emf
C:\Users\parent\AppData\Local\Temp\Low\7YL8G0GW.emf
C:\Users\parent\AppData\Local\Temp\Low\85LF7B3Y.emf
C:\Users\parent\AppData\Local\Temp\Low\8WAB5N3V.emf
C:\Users\parent\AppData\Local\Temp\Low\90PL6OLW.emf
C:\Users\parent\AppData\Local\Temp\Low\A4KDWENB.emf
C:\Users\parent\AppData\Local\Temp\Low\AP6VJWYN.htm
C:\Users\parent\AppData\Local\Temp\Low\AZYHSJKE.emf
C:\Users\parent\AppData\Local\Temp\Low\B0TCCIY2.emf
C:\Users\parent\AppData\Local\Temp\Low\BK1WCMPC.emf
C:\Users\parent\AppData\Local\Temp\Low\BKHVO8KS.emf
C:\Users\parent\AppData\Local\Temp\Low\BMH4PZLT.htm
C:\Users\parent\AppData\Local\Temp\Low\BSGCKDXO.emf
C:\Users\parent\AppData\Local\Temp\Low\BXTH107P.emf
C:\Users\parent\AppData\Local\Temp\Low\C41AMM9L.emf
C:\Users\parent\AppData\Local\Temp\Low\C4N3ALK1.emf
C:\Users\parent\AppData\Local\Temp\Low\CRR4IQ3J.emf
C:\Users\parent\AppData\Local\Temp\Low\CU02LFXJ.htm
C:\Users\parent\AppData\Local\Temp\Low\D6JZN4UC.emf
C:\Users\parent\AppData\Local\Temp\Low\DQ2UNYWC.htm
C:\Users\parent\AppData\Local\Temp\Low\DSZXYP8V.emf
C:\Users\parent\AppData\Local\Temp\Low\E2QF06RR.htm
C:\Users\parent\AppData\Local\Temp\Low\E52WCBV9.htm
C:\Users\parent\AppData\Local\Temp\Low\EKCIO1BI.emf
C:\Users\parent\AppData\Local\Temp\Low\EU2O3JT6.emf
C:\Users\parent\AppData\Local\Temp\Low\F5ABIXM8.emf
C:\Users\parent\AppData\Local\Temp\Low\F7NS7DN8.emf
C:\Users\parent\AppData\Local\Temp\Low\FDCD5MAE.emf
C:\Users\parent\AppData\Local\Temp\Low\G3P1KYRZ.htm
C:\Users\parent\AppData\Local\Temp\Low\GUQM6KZH.emf
C:\Users\parent\AppData\Local\Temp\Low\GZ7U8HCE.emf
C:\Users\parent\AppData\Local\Temp\Low\H7BB88DV.emf
C:\Users\parent\AppData\Local\Temp\Low\HA5H4O98.htm
C:\Users\parent\AppData\Local\Temp\Low\HBZ44DRR.htm
C:\Users\parent\AppData\Local\Temp\Low\HDQ9L59T.emf
C:\Users\parent\AppData\Local\Temp\Low\I7REV6JJ.emf
C:\Users\parent\AppData\Local\Temp\Low\IUQXDFZC.htm
C:\Users\parent\AppData\Local\Temp\Low\J1HPQEE4.emf
C:\Users\parent\AppData\Local\Temp\Low\J2LTJ3BL.htm
C:\Users\parent\AppData\Local\Temp\Low\J4EQJHBS.emf
C:\Users\parent\AppData\Local\Temp\Low\JK9F7TFM.htm
C:\Users\parent\AppData\Local\Temp\Low\JZAADBCS.emf
C:\Users\parent\AppData\Local\Temp\Low\K5H58NTQ.emf
C:\Users\parent\AppData\Local\Temp\Low\K6DICJIG.emf
C:\Users\parent\AppData\Local\Temp\Low\L3RV7CTD.htm
C:\Users\parent\AppData\Local\Temp\Low\LKVOCAYC.emf
C:\Users\parent\AppData\Local\Temp\Low\M6L3RWC7.emf
C:\Users\parent\AppData\Local\Temp\Low\MVDRXD79.emf
C:\Users\parent\AppData\Local\Temp\Low\N6GH9XCK.htm
C:\Users\parent\AppData\Local\Temp\Low\NHVPMU4L.emf
C:\Users\parent\AppData\Local\Temp\Low\NQJALQG3.emf
C:\Users\parent\AppData\Local\Temp\Low\O067AAG1.emf
C:\Users\parent\AppData\Local\Temp\Low\OJ738MOO.emf
C:\Users\parent\AppData\Local\Temp\Low\ONY855H0.emf
C:\Users\parent\AppData\Local\Temp\Low\ONYYWV3O.emf
C:\Users\parent\AppData\Local\Temp\Low\OTVA6KL6.emf
C:\Users\parent\AppData\Local\Temp\Low\PIGADMUE.emf
C:\Users\parent\AppData\Local\Temp\Low\Q6XKBPTX.emf
C:\Users\parent\AppData\Local\Temp\Low\QVU20L4S.emf
C:\Users\parent\AppData\Local\Temp\Low\R5U5XGE8.emf
C:\Users\parent\AppData\Local\Temp\Low\R5WQBDXL.emf
C:\Users\parent\AppData\Local\Temp\Low\R954QTJR.emf
C:\Users\parent\AppData\Local\Temp\Low\RZG92D9E.htm
C:\Users\parent\AppData\Local\Temp\Low\S3TT00QG.htm
C:\Users\parent\AppData\Local\Temp\Low\SB23M770.emf
C:\Users\parent\AppData\Local\Temp\Low\TPLEN43T.emf
C:\Users\parent\AppData\Local\Temp\Low\TWWXJMSQ.emf
C:\Users\parent\AppData\Local\Temp\Low\U4KPSPC6.htm
C:\Users\parent\AppData\Local\Temp\Low\U6GC6I5U.htm
C:\Users\parent\AppData\Local\Temp\Low\UDKM9Z44.htm
C:\Users\parent\AppData\Local\Temp\Low\UYW5O1VI.emf
C:\Users\parent\AppData\Local\Temp\Low\V0VLNZ1R.emf
C:\Users\parent\AppData\Local\Temp\Low\W5A3JHLT.emf
C:\Users\parent\AppData\Local\Temp\Low\WNGYVASG.emf
C:\Users\parent\AppData\Local\Temp\Low\X51AT1TR.emf
C:\Users\parent\AppData\Local\Temp\Low\XNMQ3XEO.htm
C:\Users\parent\AppData\Local\Temp\Low\Y0RGJKDW.htm
C:\Users\parent\AppData\Local\Temp\Low\YDVYX08H.emf
C:\Users\parent\AppData\Local\Temp\Low\YI066GN5.emf
C:\Users\parent\AppData\Local\Temp\Low\YMV8NPGI.emf
C:\Users\parent\AppData\Local\Temp\Low\YRBZPMJT.htm
C:\Users\parent\AppData\Local\Temp\Low\Z3UF1K4P.htm
C:\Users\parent\AppData\Local\Temp\Low\ZCOUXNT1.emf
C:\Users\parent\AppData\Local\Temp\Low\ZJM1LGKN.htm
folder::
C:\Users\parent\AppData\Local\Temp\Low\Low
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
ouvre Pre_script et colle ce qui suit en gras, à l'interieur du texte qui s'ouvre ,
sans les lignes , en une seule fois en le mettant en surbrillance :
___________________________________________________
Registry::
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ehTray.exe]
[-HKEY_CLASSES_ROOT\CLSID\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{2318C2B1-4965-11d4-9B18-009027A5CD4F}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{2318C2B1-4965-11d4-9B18-009027A5CD4F}"=-
[-HKEY_LOCAL_MACHINE\Software\AskSBar]
[-HKEY_LOCAL_MACHINE\Software\AVAST Software]
file::
C:\Users\parent\AppData\Local\Temp\Low\0D5RXXGE.emf
C:\Users\parent\AppData\Local\Temp\Low\0HTXR0TV.htm
C:\Users\parent\AppData\Local\Temp\Low\14YUDRRP.emf
C:\Users\parent\AppData\Local\Temp\Low\15S3XESD.emf
C:\Users\parent\AppData\Local\Temp\Low\1BVDKFEE.emf
C:\Users\parent\AppData\Local\Temp\Low\1O9C30GA.emf
C:\Users\parent\AppData\Local\Temp\Low\1VIBQYEO.emf
C:\Users\parent\AppData\Local\Temp\Low\20NVFOJ3.htm
C:\Users\parent\AppData\Local\Temp\Low\2N0ZP90V.emf
C:\Users\parent\AppData\Local\Temp\Low\2T3F8AN1.emf
C:\Users\parent\AppData\Local\Temp\Low\3UWX228C.emf
C:\Users\parent\AppData\Local\Temp\Low\42HCQ0FV.emf
C:\Users\parent\AppData\Local\Temp\Low\43U8JMCR.htm
C:\Users\parent\AppData\Local\Temp\Low\4I54ONX0.emf
C:\Users\parent\AppData\Local\Temp\Low\53XYUB0Y.emf
C:\Users\parent\AppData\Local\Temp\Low\5D4I6B4C.htm
C:\Users\parent\AppData\Local\Temp\Low\5SI0VBTZ.htm
C:\Users\parent\AppData\Local\Temp\Low\5SUEAGPX.emf
C:\Users\parent\AppData\Local\Temp\Low\62DVULSG.htm
C:\Users\parent\AppData\Local\Temp\Low\6ALTFTMX.emf
C:\Users\parent\AppData\Local\Temp\Low\6FKF32EV.emf
C:\Users\parent\AppData\Local\Temp\Low\6L3NLMLS.htm
C:\Users\parent\AppData\Local\Temp\Low\6NA0IC2C.emf
C:\Users\parent\AppData\Local\Temp\Low\7MCTCFL2.emf
C:\Users\parent\AppData\Local\Temp\Low\7RBNB47E.emf
C:\Users\parent\AppData\Local\Temp\Low\7TCW6E3O.emf
C:\Users\parent\AppData\Local\Temp\Low\7UJOLOYL.emf
C:\Users\parent\AppData\Local\Temp\Low\7YL8G0GW.emf
C:\Users\parent\AppData\Local\Temp\Low\85LF7B3Y.emf
C:\Users\parent\AppData\Local\Temp\Low\8WAB5N3V.emf
C:\Users\parent\AppData\Local\Temp\Low\90PL6OLW.emf
C:\Users\parent\AppData\Local\Temp\Low\A4KDWENB.emf
C:\Users\parent\AppData\Local\Temp\Low\AP6VJWYN.htm
C:\Users\parent\AppData\Local\Temp\Low\AZYHSJKE.emf
C:\Users\parent\AppData\Local\Temp\Low\B0TCCIY2.emf
C:\Users\parent\AppData\Local\Temp\Low\BK1WCMPC.emf
C:\Users\parent\AppData\Local\Temp\Low\BKHVO8KS.emf
C:\Users\parent\AppData\Local\Temp\Low\BMH4PZLT.htm
C:\Users\parent\AppData\Local\Temp\Low\BSGCKDXO.emf
C:\Users\parent\AppData\Local\Temp\Low\BXTH107P.emf
C:\Users\parent\AppData\Local\Temp\Low\C41AMM9L.emf
C:\Users\parent\AppData\Local\Temp\Low\C4N3ALK1.emf
C:\Users\parent\AppData\Local\Temp\Low\CRR4IQ3J.emf
C:\Users\parent\AppData\Local\Temp\Low\CU02LFXJ.htm
C:\Users\parent\AppData\Local\Temp\Low\D6JZN4UC.emf
C:\Users\parent\AppData\Local\Temp\Low\DQ2UNYWC.htm
C:\Users\parent\AppData\Local\Temp\Low\DSZXYP8V.emf
C:\Users\parent\AppData\Local\Temp\Low\E2QF06RR.htm
C:\Users\parent\AppData\Local\Temp\Low\E52WCBV9.htm
C:\Users\parent\AppData\Local\Temp\Low\EKCIO1BI.emf
C:\Users\parent\AppData\Local\Temp\Low\EU2O3JT6.emf
C:\Users\parent\AppData\Local\Temp\Low\F5ABIXM8.emf
C:\Users\parent\AppData\Local\Temp\Low\F7NS7DN8.emf
C:\Users\parent\AppData\Local\Temp\Low\FDCD5MAE.emf
C:\Users\parent\AppData\Local\Temp\Low\G3P1KYRZ.htm
C:\Users\parent\AppData\Local\Temp\Low\GUQM6KZH.emf
C:\Users\parent\AppData\Local\Temp\Low\GZ7U8HCE.emf
C:\Users\parent\AppData\Local\Temp\Low\H7BB88DV.emf
C:\Users\parent\AppData\Local\Temp\Low\HA5H4O98.htm
C:\Users\parent\AppData\Local\Temp\Low\HBZ44DRR.htm
C:\Users\parent\AppData\Local\Temp\Low\HDQ9L59T.emf
C:\Users\parent\AppData\Local\Temp\Low\I7REV6JJ.emf
C:\Users\parent\AppData\Local\Temp\Low\IUQXDFZC.htm
C:\Users\parent\AppData\Local\Temp\Low\J1HPQEE4.emf
C:\Users\parent\AppData\Local\Temp\Low\J2LTJ3BL.htm
C:\Users\parent\AppData\Local\Temp\Low\J4EQJHBS.emf
C:\Users\parent\AppData\Local\Temp\Low\JK9F7TFM.htm
C:\Users\parent\AppData\Local\Temp\Low\JZAADBCS.emf
C:\Users\parent\AppData\Local\Temp\Low\K5H58NTQ.emf
C:\Users\parent\AppData\Local\Temp\Low\K6DICJIG.emf
C:\Users\parent\AppData\Local\Temp\Low\L3RV7CTD.htm
C:\Users\parent\AppData\Local\Temp\Low\LKVOCAYC.emf
C:\Users\parent\AppData\Local\Temp\Low\M6L3RWC7.emf
C:\Users\parent\AppData\Local\Temp\Low\MVDRXD79.emf
C:\Users\parent\AppData\Local\Temp\Low\N6GH9XCK.htm
C:\Users\parent\AppData\Local\Temp\Low\NHVPMU4L.emf
C:\Users\parent\AppData\Local\Temp\Low\NQJALQG3.emf
C:\Users\parent\AppData\Local\Temp\Low\O067AAG1.emf
C:\Users\parent\AppData\Local\Temp\Low\OJ738MOO.emf
C:\Users\parent\AppData\Local\Temp\Low\ONY855H0.emf
C:\Users\parent\AppData\Local\Temp\Low\ONYYWV3O.emf
C:\Users\parent\AppData\Local\Temp\Low\OTVA6KL6.emf
C:\Users\parent\AppData\Local\Temp\Low\PIGADMUE.emf
C:\Users\parent\AppData\Local\Temp\Low\Q6XKBPTX.emf
C:\Users\parent\AppData\Local\Temp\Low\QVU20L4S.emf
C:\Users\parent\AppData\Local\Temp\Low\R5U5XGE8.emf
C:\Users\parent\AppData\Local\Temp\Low\R5WQBDXL.emf
C:\Users\parent\AppData\Local\Temp\Low\R954QTJR.emf
C:\Users\parent\AppData\Local\Temp\Low\RZG92D9E.htm
C:\Users\parent\AppData\Local\Temp\Low\S3TT00QG.htm
C:\Users\parent\AppData\Local\Temp\Low\SB23M770.emf
C:\Users\parent\AppData\Local\Temp\Low\TPLEN43T.emf
C:\Users\parent\AppData\Local\Temp\Low\TWWXJMSQ.emf
C:\Users\parent\AppData\Local\Temp\Low\U4KPSPC6.htm
C:\Users\parent\AppData\Local\Temp\Low\U6GC6I5U.htm
C:\Users\parent\AppData\Local\Temp\Low\UDKM9Z44.htm
C:\Users\parent\AppData\Local\Temp\Low\UYW5O1VI.emf
C:\Users\parent\AppData\Local\Temp\Low\V0VLNZ1R.emf
C:\Users\parent\AppData\Local\Temp\Low\W5A3JHLT.emf
C:\Users\parent\AppData\Local\Temp\Low\WNGYVASG.emf
C:\Users\parent\AppData\Local\Temp\Low\X51AT1TR.emf
C:\Users\parent\AppData\Local\Temp\Low\XNMQ3XEO.htm
C:\Users\parent\AppData\Local\Temp\Low\Y0RGJKDW.htm
C:\Users\parent\AppData\Local\Temp\Low\YDVYX08H.emf
C:\Users\parent\AppData\Local\Temp\Low\YI066GN5.emf
C:\Users\parent\AppData\Local\Temp\Low\YMV8NPGI.emf
C:\Users\parent\AppData\Local\Temp\Low\YRBZPMJT.htm
C:\Users\parent\AppData\Local\Temp\Low\Z3UF1K4P.htm
C:\Users\parent\AppData\Local\Temp\Low\ZCOUXNT1.emf
C:\Users\parent\AppData\Local\Temp\Low\ZJM1LGKN.htm
folder::
C:\Users\parent\AppData\Local\Temp\Low\Low
attrib::
___________________________________________________
copie-le (ctrl+c ou clique droit sur la selection puis => copier)
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
voila le fichier pre_script
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : parent (Administrateurs)
Ordinateur : THE-PARENTS
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 8.0.6001.19088
Mozilla Firefox :
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::
Script : 16:17:54
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\0D5RXXGE.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\0HTXR0TV.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\14YUDRRP.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\15S3XESD.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\1BVDKFEE.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\1O9C30GA.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\1VIBQYEO.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\20NVFOJ3.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\2N0ZP90V.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\2T3F8AN1.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\3UWX228C.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\42HCQ0FV.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\43U8JMCR.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\4I54ONX0.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\53XYUB0Y.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\5D4I6B4C.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\5SI0VBTZ.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\5SUEAGPX.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\62DVULSG.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\6ALTFTMX.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\6FKF32EV.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\6L3NLMLS.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\6NA0IC2C.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\7MCTCFL2.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\7RBNB47E.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\7TCW6E3O.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\7UJOLOYL.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\7YL8G0GW.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\85LF7B3Y.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\8WAB5N3V.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\90PL6OLW.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\A4KDWENB.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\AP6VJWYN.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\AZYHSJKE.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\B0TCCIY2.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\BK1WCMPC.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\BKHVO8KS.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\BMH4PZLT.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\BSGCKDXO.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\BXTH107P.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\C41AMM9L.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\C4N3ALK1.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\CRR4IQ3J.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\CU02LFXJ.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\D6JZN4UC.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\DQ2UNYWC.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\DSZXYP8V.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\E2QF06RR.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\E52WCBV9.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\EKCIO1BI.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\EU2O3JT6.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\F5ABIXM8.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\F7NS7DN8.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\FDCD5MAE.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\G3P1KYRZ.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\GUQM6KZH.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\GZ7U8HCE.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\H7BB88DV.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\HA5H4O98.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\HBZ44DRR.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\HDQ9L59T.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\I7REV6JJ.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\IUQXDFZC.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\J1HPQEE4.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\J2LTJ3BL.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\J4EQJHBS.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\JK9F7TFM.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\JZAADBCS.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\K5H58NTQ.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\K6DICJIG.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\L3RV7CTD.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\LKVOCAYC.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\M6L3RWC7.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\MVDRXD79.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\N6GH9XCK.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\NHVPMU4L.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\NQJALQG3.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\O067AAG1.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\OJ738MOO.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\ONY855H0.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\ONYYWV3O.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\OTVA6KL6.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\PIGADMUE.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\Q6XKBPTX.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\QVU20L4S.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\R5U5XGE8.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\R5WQBDXL.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\R954QTJR.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\RZG92D9E.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\S3TT00QG.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\SB23M770.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\TPLEN43T.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\TWWXJMSQ.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\U4KPSPC6.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\U6GC6I5U.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\UDKM9Z44.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\UYW5O1VI.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\V0VLNZ1R.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\W5A3JHLT.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\WNGYVASG.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\X51AT1TR.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\XNMQ3XEO.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\Y0RGJKDW.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\YDVYX08H.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\YI066GN5.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\YMV8NPGI.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\YRBZPMJT.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\Z3UF1K4P.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\ZCOUXNT1.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\ZJM1LGKN.htm
¤
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\Low
¤
Disques externes : 206 Objets réattribués
Disque Local : 9 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 28 Objets réattribués
Music : 2 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 2 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 3 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 5 Objets réattribués
Windows : 52 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 52 Objets réattribués
¤
explorer.exe -> Processus redémarré
Fin : 16:18:45
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Encore merci,
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Utilisateur : parent (Administrateurs)
Ordinateur : THE-PARENTS
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 8.0.6001.19088
Mozilla Firefox :
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP::
Script : 16:17:54
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuéé
¤
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\0D5RXXGE.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\0HTXR0TV.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\14YUDRRP.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\15S3XESD.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\1BVDKFEE.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\1O9C30GA.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\1VIBQYEO.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\20NVFOJ3.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\2N0ZP90V.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\2T3F8AN1.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\3UWX228C.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\42HCQ0FV.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\43U8JMCR.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\4I54ONX0.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\53XYUB0Y.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\5D4I6B4C.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\5SI0VBTZ.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\5SUEAGPX.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\62DVULSG.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\6ALTFTMX.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\6FKF32EV.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\6L3NLMLS.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\6NA0IC2C.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\7MCTCFL2.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\7RBNB47E.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\7TCW6E3O.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\7UJOLOYL.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\7YL8G0GW.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\85LF7B3Y.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\8WAB5N3V.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\90PL6OLW.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\A4KDWENB.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\AP6VJWYN.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\AZYHSJKE.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\B0TCCIY2.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\BK1WCMPC.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\BKHVO8KS.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\BMH4PZLT.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\BSGCKDXO.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\BXTH107P.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\C41AMM9L.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\C4N3ALK1.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\CRR4IQ3J.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\CU02LFXJ.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\D6JZN4UC.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\DQ2UNYWC.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\DSZXYP8V.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\E2QF06RR.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\E52WCBV9.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\EKCIO1BI.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\EU2O3JT6.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\F5ABIXM8.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\F7NS7DN8.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\FDCD5MAE.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\G3P1KYRZ.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\GUQM6KZH.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\GZ7U8HCE.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\H7BB88DV.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\HA5H4O98.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\HBZ44DRR.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\HDQ9L59T.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\I7REV6JJ.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\IUQXDFZC.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\J1HPQEE4.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\J2LTJ3BL.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\J4EQJHBS.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\JK9F7TFM.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\JZAADBCS.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\K5H58NTQ.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\K6DICJIG.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\L3RV7CTD.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\LKVOCAYC.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\M6L3RWC7.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\MVDRXD79.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\N6GH9XCK.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\NHVPMU4L.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\NQJALQG3.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\O067AAG1.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\OJ738MOO.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\ONY855H0.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\ONYYWV3O.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\OTVA6KL6.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\PIGADMUE.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\Q6XKBPTX.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\QVU20L4S.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\R5U5XGE8.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\R5WQBDXL.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\R954QTJR.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\RZG92D9E.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\S3TT00QG.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\SB23M770.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\TPLEN43T.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\TWWXJMSQ.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\U4KPSPC6.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\U6GC6I5U.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\UDKM9Z44.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\UYW5O1VI.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\V0VLNZ1R.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\W5A3JHLT.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\WNGYVASG.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\X51AT1TR.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\XNMQ3XEO.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\Y0RGJKDW.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\YDVYX08H.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\YI066GN5.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\YMV8NPGI.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\YRBZPMJT.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\Z3UF1K4P.htm
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\ZCOUXNT1.emf
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\ZJM1LGKN.htm
¤
Supprimé : C:\Users\parent\AppData\Local\Temp\Low\Low
¤
Disques externes : 206 Objets réattribués
Disque Local : 9 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 28 Objets réattribués
Music : 2 Objets réattribués
Pictures : 0 Objets réattribués
Videos : 0 Objets réattribués
Downloads : 0 Objets réattribués
Desktop : 2 Objets réattribués
Links : 0 Objets réattribués
Searches : 3 Objets réattribués
Contacts : 3 Objets réattribués
Saved Games : 0 Objets réattribués
Favorites : 0 Objets réattribués
Documents : 5 Objets réattribués
Windows : 52 Objets réattribués
StartMenu : 2 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 0 Objets réattribués
%AppData% : 52 Objets réattribués
¤
explorer.exe -> Processus redémarré
Fin : 16:18:45
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Encore merci,
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installe, alors télécharge le ici : COMCTL32.OCX
▶ Potasses le Tuto pour te familiariser avec le prg :
( cela dit, il est très simple d'utilisation ).
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
encore merci,
voila le rapport:
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7175
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.19088
16/07/2000 18:50:08
mbam-log-2000-07-16 (18-50-08).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 282760
Temps écoulé: 57 minute(s), 54 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\parent\AppData\Local\microsoft\Windows\temporary internet files\Low\Content.IE5\HYQ7H9I9\pre_scan[2].exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\parent\documents\azureus downloads\windows xp genuine key generators\magicjellybeankeyfinder 1.41.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\Users\parent\documents\azureus downloads\windows xp genuine key generators\xp key discoverer (48k in size).exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\parent\documents\azureus downloads\windows xp genuine key generators\xp key discoverer-xp keygen\xp key discoverer(xp keygen) md5=4345bb04307870d17c6f44893a81f85e.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
voila le rapport:
Malwarebytes' Anti-Malware 1.51.1.1800
www.malwarebytes.org
Version de la base de données: 7175
Windows 6.0.6001 Service Pack 1
Internet Explorer 8.0.6001.19088
16/07/2000 18:50:08
mbam-log-2000-07-16 (18-50-08).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 282760
Temps écoulé: 57 minute(s), 54 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
c:\Users\parent\AppData\Local\microsoft\Windows\temporary internet files\Low\Content.IE5\HYQ7H9I9\pre_scan[2].exe (Trojan.Agent) -> Quarantined and deleted successfully.
c:\Users\parent\documents\azureus downloads\windows xp genuine key generators\magicjellybeankeyfinder 1.41.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\Users\parent\documents\azureus downloads\windows xp genuine key generators\xp key discoverer (48k in size).exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\parent\documents\azureus downloads\windows xp genuine key generators\xp key discoverer-xp keygen\xp key discoverer(xp keygen) md5=4345bb04307870d17c6f44893a81f85e.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c'est bien les cracks pour XP !!!
===============================
encore des soucis ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
===============================
encore des soucis ?
¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Surtout que j'ai windows vista...
J'attendais votre réponse, tant que l'ordinateur marche, avant de le redemarrer pour voir si le problème persiste.
J'attendais votre réponse, tant que l'ordinateur marche, avant de le redemarrer pour voir si le problème persiste.
Bon, je viens de rallumer l'ordinateur, et il a pas fallu 5 minutes pour que tout l'ordi se bloque. ecran figé, souris qui bouge plus, du coup j'ai du faire reset. Est ce que quelqu'un peut m'aider???
Merci d'avance
Merci d'avance
c:\Users\parent\documents\azureus downloads\windows xp genuine key generators\magicjellybeankeyfinder 1.41.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\Users\parent\documents\azureus downloads\windows xp genuine key generators\xp key discoverer (48k in size).exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\parent\documents\azureus downloads\windows xp genuine key generators\xp key discoverer-xp keygen\xp key discoverer(xp keygen) md5=4345bb04307870d17c6f44893a81f85e.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\parent\documents\azureus downloads\windows xp genuine key generators\xp key discoverer (48k in size).exe (Trojan.Downloader) -> Quarantined and deleted successfully.
c:\Users\parent\documents\azureus downloads\windows xp genuine key generators\xp key discoverer-xp keygen\xp key discoverer(xp keygen) md5=4345bb04307870d17c6f44893a81f85e.exe (Trojan.Downloader) -> Quarantined and deleted successfully.
oui, du coup je dois faire quoi?
je rappelle en plus que j'ai windows vista et même pas xp, et que mon vista est un vista officile vendu avec l'ordinateur.
je rappelle en plus que j'ai windows vista et même pas xp, et que mon vista est un vista officile vendu avec l'ordinateur.