A voir également:
- Fichiers EXE ne fonctionnent plus
- .Exe - Télécharger - Divers Utilitaires
- Wetransfer gratuit fichiers lourd - Guide
- Renommer plusieurs fichiers en même temps - Guide
- Explorateur de fichiers - Guide
- Fichiers bin - Guide
42 réponses
C'est sans doute un virus qui continue à bloquer l'importation de certains fichiers car je n'arrive pas non plus à télécharger Malwarebytes' Anti-Malware.
juju666
Messages postés
35446
Date d'inscription
jeudi 18 décembre 2008
Statut
Contributeur sécurité
Dernière intervention
21 avril 2024
4 796
13 nov. 2011 à 12:59
13 nov. 2011 à 12:59
Bonjour
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ XP: double clic
▶ ▶ Vista/7: clic droit, exécuter en tant qu''administrateur
▶ ▶ Vista/7 : l'UAC demande confirmation > valider par Oui
▶ clique 2 fois sur Ok
▶ clique sur Commencer le scan
▶ réponds Oui
==> L''analyse rapide démarre
(si un pop up s''ouvre, clique sur la croix pour le fermer)
A la fin du scan rapide, il se peut que l''on te demande de restaurer le fichier hosts > Oui
Ensuite:
touche F9
Onglet Actions
Coté Malwares: choisir Quarantaine pour Adwares, Dialers,... [TOUS]
Valider par Ok
▶ choisi analyse complète et clique sur le Play vert
▶ De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶ Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶ Clique <Oui> pour tout à l''invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
>> Si tu as un soucis (la mémoire ne peut pas être Read) clique deux fois sur ok et redémarre en mode sans échec, refais les mêmes manipulations
▶ Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l''autre). Si oui, alors clique dessus et ensuite clique sur l''icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l''objet indésirable>.
▶ Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶ Ferme Dr.Web Cureit
▶ Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse
▶ Télécharge Dr Web CureIt sur ton Bureau :
▶ XP: double clic
▶ ▶ Vista/7: clic droit, exécuter en tant qu''administrateur
▶ ▶ Vista/7 : l'UAC demande confirmation > valider par Oui
▶ clique 2 fois sur Ok
▶ clique sur Commencer le scan
▶ réponds Oui
==> L''analyse rapide démarre
(si un pop up s''ouvre, clique sur la croix pour le fermer)
A la fin du scan rapide, il se peut que l''on te demande de restaurer le fichier hosts > Oui
Ensuite:
touche F9
Onglet Actions
Coté Malwares: choisir Quarantaine pour Adwares, Dialers,... [TOUS]
Valider par Ok
▶ choisi analyse complète et clique sur le Play vert
▶ De retour à la fenêtre principale : clique pour activer <Analyse complète>
▶ Clique le bouton avec flèche verte sur la droite, et le scan débutera.
▶ Clique <Oui> pour tout à l''invite "Désinfecter ?" lorsqu'un fichier est détecté, et ensuite clique "Désinfecter".
>> Si tu as un soucis (la mémoire ne peut pas être Read) clique deux fois sur ok et redémarre en mode sans échec, refais les mêmes manipulations
▶ Lorsque le scan sera complété, regarde si tu peux cliquer sur l'icône, adjacente aux fichiers détectés (plusieurs feuilles l'une sur l''autre). Si oui, alors clique dessus et ensuite clique sur l''icône <Suivant>, au dessous, et choisis <Déplacer en quarantaine l''objet indésirable>.
▶ Du menu principal de l'outil, au haut à gauche, clique sur le menu <Fichier> et choisis <Enregistrer le rapport>. Sauvegarde le rapport sur ton Bureau. Ce dernier se nommera DrWeb.csv
▶ Ferme Dr.Web Cureit
▶ Redémarre ton ordi (important car certains fichiers peuvent être déplacés/réparés au redémarrage).
▶ Suite au redémarrage, poste (Copie/Colle) le contenu du rapport de Dr.Web dans ta prochaine réponse
Merci pour vos réponses, malheureusement, j'ai toujours le même problème.
Lorsque je lance le téléchargement, il ne se passe rien. Dans la fenêtre des téléchargement, on me dit qu'il est annulé. Je le relance dans cette même fenêtre, il démarre et une icône s'affiche sur le bureau pendant que la barre de défilement progresse (alors que pour OTL, rien n'apparaissait).
Mais une fois les 100% effectué, l'icône disparait !
Et il m'est toujours impossible de démarrer mon ordi en mode sans échec.
J'ai soit des lignes de commandes qui défilent avant de revenir à l'écran de départ, soit mon ordi s'éteint!
Lorsque je lance le téléchargement, il ne se passe rien. Dans la fenêtre des téléchargement, on me dit qu'il est annulé. Je le relance dans cette même fenêtre, il démarre et une icône s'affiche sur le bureau pendant que la barre de défilement progresse (alors que pour OTL, rien n'apparaissait).
Mais une fois les 100% effectué, l'icône disparait !
Et il m'est toujours impossible de démarrer mon ordi en mode sans échec.
J'ai soit des lignes de commandes qui défilent avant de revenir à l'écran de départ, soit mon ordi s'éteint!
Utilisateur anonyme
13 nov. 2011 à 15:05
13 nov. 2011 à 15:05
ok
▶ Télécharge DelFix sur ton bureau.
▶ Lance le, tape suppression puis valide
Patiente pendant le scan jusqu'à l'ouverture du rapport.
▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
================================================
refais salitykiller
▶ Télécharge DelFix sur ton bureau.
▶ Lance le, tape suppression puis valide
Patiente pendant le scan jusqu'à l'ouverture du rapport.
▶ Copie/Colle le contenu du rapport dans ta prochaine réponse.
Note : Le rapport se trouve également sous C:\DelFix.txt
tu peux le desinstaller
================================================
refais salitykiller
Toujours le même problème :-(
J'ai l'impression qu'il m'est impossible de télécharger un binary files.
Je ne peux même plus exécuter sality kiler qui pourtant était sur mon bureau. J'ai essayé de le télécharger à nouveau mais ca ne marche pas et la première icone a même disparu....
J'ai l'impression qu'il m'est impossible de télécharger un binary files.
Je ne peux même plus exécuter sality kiler qui pourtant était sur mon bureau. J'ai essayé de le télécharger à nouveau mais ca ne marche pas et la première icone a même disparu....
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
13 nov. 2011 à 15:17
13 nov. 2011 à 15:17
ok ben alors :
http://blog.websourcing.fr/drweb-live-cd-desinfecte-votre-os-linux-windows/
http://blog.websourcing.fr/drweb-live-cd-desinfecte-votre-os-linux-windows/
J'ai installé le fichier sur un disque dur externe que j'ai formaté au préalable.
Au démarrage j'ai configuré le bios pour qu'il boot à partir de ce disque, mais il n'a pas pu le lire.
Est-ce du au fait que mon disque est en NTFS ? Faut-il faire une manip spéciale pour que mon ordi puisse lire le fichier sur le disque (je l'ai simplement copié) ?
Merci!
Au démarrage j'ai configuré le bios pour qu'il boot à partir de ce disque, mais il n'a pas pu le lire.
Est-ce du au fait que mon disque est en NTFS ? Faut-il faire une manip spéciale pour que mon ordi puisse lire le fichier sur le disque (je l'ai simplement copié) ?
Merci!
Utilisateur anonyme
14 nov. 2011 à 13:33
14 nov. 2011 à 13:33
hello
non j'attends de voir le resultat de drWeb :)
non j'attends de voir le resultat de drWeb :)
Utilisateur anonyme
14 nov. 2011 à 23:15
14 nov. 2011 à 23:15
il doit y avoir un cureit.log dans le dossier de drWeb
bon, le scan est enfin terminé (après 23 heures !).
J'ai quatorze menaces detectées : deux Trojan.Siggen3.20406, deux Trojan.BhoSiggen.5134 et des archives RAR, OLE et ZIP dans lesquels il me dit qu'il y a des menaces sans me préciser lesquels.
Le probleme est qu'il refuse de me faire appliquer une action a ses fichiers. Aussi bien en essayant les trois fonctions (cure, remove, quarantaine) et même en selectionnant les fichiers un par un, il ne fait rien et indique : "No space left on device" ....
Je ne peux donc pas modifier ces fichiers infectés.
Que faire ??????
Merci!
J'ai quatorze menaces detectées : deux Trojan.Siggen3.20406, deux Trojan.BhoSiggen.5134 et des archives RAR, OLE et ZIP dans lesquels il me dit qu'il y a des menaces sans me préciser lesquels.
Le probleme est qu'il refuse de me faire appliquer une action a ses fichiers. Aussi bien en essayant les trois fonctions (cure, remove, quarantaine) et même en selectionnant les fichiers un par un, il ne fait rien et indique : "No space left on device" ....
Je ne peux donc pas modifier ces fichiers infectés.
Que faire ??????
Merci!
précision, les autres virus dans les fichiers archives infectés sont :
Trojan.downloader3.63843
Trojan.downloader3.63854
Trojan.siggen2.49239
Trojan.siggen2.49053
Trojan.siggen2.6721
Je suis toujours sous Dr weblive CD avec la liste des résultats.
Y a t-il un moyen de le forcer à supprimer ces virus ???
Trojan.downloader3.63843
Trojan.downloader3.63854
Trojan.siggen2.49239
Trojan.siggen2.49053
Trojan.siggen2.6721
Je suis toujours sous Dr weblive CD avec la liste des résultats.
Y a t-il un moyen de le forcer à supprimer ces virus ???
Utilisateur anonyme
15 nov. 2011 à 14:19
15 nov. 2011 à 14:19
redemarre sous windows
=========================
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
--
=========================
/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\
__________________________________________________________
>Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
>>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
=====================================================
▶ Surtout , pense à l'enregistrement à renommer Combofix en "ton prenom.exe" avant qu'il soit enregistré sur ton disque dur
Telecharge ici : Combofix
Avant d'utiliser ComboFix :
Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
La simple désactivation du résident n'est pas suffisante.
Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
Choisis la version adéquate (32 ou 64 bits)/!\
Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :
▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau
▶ Lance le
Une fenêtre apparait : clique sur "Disable"
▶ Fais redémarrer l'ordinateur si l'outil te le demande
Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"
_________________________________________________________
>> referme les fenêtres de tous les programmes en cours.
>> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
>>la protection en temps réel de ton Antivirus et de tes Antispywares,
>>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.
°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur combofix renommé
¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤
▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!
▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.
▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.
--
Utilisateur anonyme
15 nov. 2011 à 16:51
15 nov. 2011 à 16:51
prends ce combofix-ci :
j'ai changé son nom en ton pseudo , ainsi que son extension , c'est pour cela que tu auras un fichier blanc à la place de l'icone rouge et blanc mais il devrait se lancer quand meme
http://dl.dropbox.com/u/21363431/Shiva.pif
j'ai changé son nom en ton pseudo , ainsi que son extension , c'est pour cela que tu auras un fichier blanc à la place de l'icone rouge et blanc mais il devrait se lancer quand meme
http://dl.dropbox.com/u/21363431/Shiva.pif
résultats de combofix :
http://cjoint.com/?AKprXbWQEUD
Il indique que j'ai Bit Defender alors que je l'avais désinstallé et qu'il n'apparait plus dans ma liste de programme (dans le panneau de config) ?
Peut-être cela a altéré les résultats du test.
Par ailleurs, combofix a voulu redémarrer mon ordi et cela me fait penser que cette fonction ne fonctionne plus. Quand on clique sur redémarrer, windows se ferme, commence à redémarrer à nouveau et s'éteint d'un coup, comme si on débranchait la batterie.
Je ne sais pas si c'est du à un virus ou à un problème matériel.
http://cjoint.com/?AKprXbWQEUD
Il indique que j'ai Bit Defender alors que je l'avais désinstallé et qu'il n'apparait plus dans ma liste de programme (dans le panneau de config) ?
Peut-être cela a altéré les résultats du test.
Par ailleurs, combofix a voulu redémarrer mon ordi et cela me fait penser que cette fonction ne fonctionne plus. Quand on clique sur redémarrer, windows se ferme, commence à redémarrer à nouveau et s'éteint d'un coup, comme si on débranchait la batterie.
Je ne sais pas si c'est du à un virus ou à un problème matériel.
Utilisateur anonyme
15 nov. 2011 à 19:02
15 nov. 2011 à 19:02
qu'a-t-on comme evolution ? tu as laissé combofix redemarrer le pc ou pas ?
Utilisateur anonyme
Modifié par G-H le 15/11/2011 à 19:12
Modifié par G-H le 15/11/2011 à 19:12
bien mise à jour , scan complet => suppression => rapport :)
Utilisateur anonyme
15 nov. 2011 à 19:28
15 nov. 2011 à 19:28
Malwarebytes lol ^^
Voici le résultat.
A noter, j'ai toujours régulièrement le message d'erreur "floating point not loaded"
---------------------
Version de la base de données: 8168
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
15/11/2011 21:07:43
mbam-log-2011-11-15 (21-07-43).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 223282
Temps écoulé: 1 heure(s), 36 minute(s), 34 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
A noter, j'ai toujours régulièrement le message d'erreur "floating point not loaded"
---------------------
Version de la base de données: 8168
Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702
15/11/2011 21:07:43
mbam-log-2011-11-15 (21-07-43).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 223282
Temps écoulé: 1 heure(s), 36 minute(s), 34 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
Utilisateur anonyme
16 nov. 2011 à 10:20
16 nov. 2011 à 10:20
hello
je peux avoir le message exact ? "floating point not loaded"
je peux avoir le message exact ? "floating point not loaded"
Utilisateur anonyme
16 nov. 2011 à 10:48
16 nov. 2011 à 10:48
clic droit sur le lien de OTL , "enregistrer la cible du lien sous........" => tous les fichiers , OTL.pif
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
? Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT
? Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
? Clique sur Parcourir et cherche le fichier ci-dessus.
? Clique sur Ouvrir.
? Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
? Copie ce lien dans ta réponse.
?? Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
? Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
CREATERESTOREPOINT
? Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)
??? NE LE POSTE PAS SUR LE FORUM (il est trop long)
Pour me le transmettre clique sur ce lien : http://www.cijoint.fr/
? Clique sur Parcourir et cherche le fichier ci-dessus.
? Clique sur Ouvrir.
? Clique sur "Cliquez ici pour déposer le fichier".
juste au niveau du bouton , en fin de chargement du fichier , Un lien de cette forme apparaitra :
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt
? Copie ce lien dans ta réponse.
?? Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.
Utilisateur anonyme
16 nov. 2011 à 12:02
16 nov. 2011 à 12:02
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Services
w32hook.exe
:OTL
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
[2011/10/09 14:49:12 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA}
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"iTunesHelper"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"48113:TCP"=-
"48113:UDP"=-
"1900:UDP"=-
"2869:TCP"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS\Network Diagnostic\xpnetdiag.exe"="C:\WINDOWS\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\BitTorrent\bittorrent.exe"=-
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"C:\WINDOWS\system32\wuauclt.exe"="C:\WINDOWS\system32\wuauclt.exe:*:Enabled:Windows update"
"C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe"=-
"C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"=-
"C:\WINDOWS\SOUNDMAN.EXE"=-
"C:\Program Files\iTunes\iTunesHelper.exe"=-
"C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"=-
"C:\Documents and Settings\Adrien\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe"=-
"C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe"=-
"C:\WINDOWS\system32\Macromed\Flash\FlashUtil10t_Plugin.exe"=-
"C:\Program Files\Mozilla Firefox\crashreporter.exe"=-
"c:\Program Files\Microsoft Silverlight\4.0.60831.0\agcp.exe"=-
"C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"=-
"C:\Program Files\iPod\bin\iPodService.exe"=-
"C:\WINDOWS\system32\Ati2evxx.exe"=-
:Files
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1220945662-1844823847-1801674531-1004UA.job
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1220945662-1844823847-1801674531-1004Core.job
C:\Documents and Settings\Adrien\Application Dataprivacy.xml
C:\WINDOWS\System32\wsbl.dat
C:\WINDOWS\System32\phar_*.dat
C:\WINDOWS\System32\ph_*.dat
C:\WINDOWS\System32\pcword*.dat
C:\WINDOWS\System32\pc_*.dat
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:processes
explorer.exe
iexplore.exe
firefox.exe
msnmsgr.exe
Teatimer.exe
:Services
w32hook.exe
:OTL
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
[2011/10/09 14:49:12 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA}
O4 - Startup: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\Adobe Gamma Loader.lnk
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-0016-0000-0027-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_27-windows-i586.cab (Java Plug-in 1.6.0_27)
:Reg
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
"Adobe Reader Speed Launcher"=-
"iTunesHelper"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
"48113:TCP"=-
"48113:UDP"=-
"1900:UDP"=-
"2869:TCP"=-
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\WINDOWS\system32\sessmgr.exe"="C:\WINDOWS\system32\sessmgr.exe:*:Enabled:@xpsp2res.dll,-22019"
"C:\WINDOWS\Network Diagnostic\xpnetdiag.exe"="C:\WINDOWS\Network Diagnostic\xpnetdiag.exe:*:Enabled:@xpsp3res.dll,-20000"
"C:\Program Files\BitTorrent\bittorrent.exe"=-
"C:\Program Files\Skype\Phone\Skype.exe"="C:\Program Files\Skype\Phone\Skype.exe:*:Enabled:Skype"
"C:\Program Files\Mozilla Firefox\firefox.exe"="C:\Program Files\Mozilla Firefox\firefox.exe:*:Enabled:Firefox"
"C:\WINDOWS\system32\wuauclt.exe"="C:\WINDOWS\system32\wuauclt.exe:*:Enabled:Windows update"
"C:\Program Files\VIA\VIAudioi\SBADeck\ADeck.exe"=-
"C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe"=-
"C:\WINDOWS\SOUNDMAN.EXE"=-
"C:\Program Files\iTunes\iTunesHelper.exe"=-
"C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"=-
"C:\Documents and Settings\Adrien\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe"=-
"C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe"=-
"C:\WINDOWS\system32\Macromed\Flash\FlashUtil10t_Plugin.exe"=-
"C:\Program Files\Mozilla Firefox\crashreporter.exe"=-
"c:\Program Files\Microsoft Silverlight\4.0.60831.0\agcp.exe"=-
"C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"=-
"C:\Program Files\iPod\bin\iPodService.exe"=-
"C:\WINDOWS\system32\Ati2evxx.exe"=-
:Files
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1220945662-1844823847-1801674531-1004UA.job
C:\WINDOWS\tasks\FacebookUpdateTaskUserS-1-5-21-1220945662-1844823847-1801674531-1004Core.job
C:\Documents and Settings\Adrien\Application Dataprivacy.xml
C:\WINDOWS\System32\wsbl.dat
C:\WINDOWS\System32\phar_*.dat
C:\WINDOWS\System32\ph_*.dat
C:\WINDOWS\System32\pcword*.dat
C:\WINDOWS\System32\pc_*.dat
:commands
[CLEARALLRESTOREPOINTS]
[emptytemp]
[start explorer]
[reboot]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
Il s'est pas ouvert tout seul mais je l'ai trouvé dans le fichier _OTL.
http://cjoint.com/?3Kqm75sPPDA
Par ailleurs, il se passe toujours la même chose lorsque mon ordi doit redémarrer.
Il s'éteint tout seul au moment du rédémarrage (écran noir windows).
Et je viens d'avoir à nouveau le message d'erreur.
Voici le texte exact :
RunTime Error!
Programm: C:\...
Flotaing Point support not Loaded
http://cjoint.com/?3Kqm75sPPDA
Par ailleurs, il se passe toujours la même chose lorsque mon ordi doit redémarrer.
Il s'éteint tout seul au moment du rédémarrage (écran noir windows).
Et je viens d'avoir à nouveau le message d'erreur.
Voici le texte exact :
RunTime Error!
Programm: C:\...
Flotaing Point support not Loaded
Utilisateur anonyme
16 nov. 2011 à 13:41
16 nov. 2011 à 13:41
supprime les deux rapports d'otl sur ton bureau , refais un scan et reposte les deux nouveaux rapports
Utilisateur anonyme
18 nov. 2011 à 11:12
18 nov. 2011 à 11:12
hello
desactive la sandbox de ton antivirus et vois si le message d'erreur revient
desactive la sandbox de ton antivirus et vois si le message d'erreur revient
La sandbox est désactivée, jusched.exe est coché au démarrage (je viens de rédémarrer).
Le message d'erreur (Run Time Error, R6002 - floating point...) vient de réapparaitre en même temps que l'icone en bas à droite qui m'indique qu'une mise à jour est dispo.
Et quand j'essaye de lancer la mise à jour (en cliquant sur l'icône), j'ai ensuite un message d'erreur : "L'application des modifications sur votre système par Java Update n'a pas abouti"
Le message d'erreur (Run Time Error, R6002 - floating point...) vient de réapparaitre en même temps que l'icone en bas à droite qui m'indique qu'une mise à jour est dispo.
Et quand j'essaye de lancer la mise à jour (en cliquant sur l'icône), j'ai ensuite un message d'erreur : "L'application des modifications sur votre système par Java Update n'a pas abouti"
Utilisateur anonyme
18 nov. 2011 à 12:02
18 nov. 2011 à 12:02
refais une correction avec OTL mais avec juste ceci dedans :
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"="C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe:*:Enabled:Java"
:Reg
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List]
"C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"="C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe:*:Enabled:Java"
résultats :
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\"C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"|"C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe:*:Enabled:Java" /E : value set successfully!
OTL by OldTimer - Version 3.2.31.0 log created on 11182011_120751
========== REGISTRY ==========
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\"C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"|"C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe:*:Enabled:Java" /E : value set successfully!
OTL by OldTimer - Version 3.2.31.0 log created on 11182011_120751