Windows detected a hard disk problem
Résolu/Fermé
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
-
14 déc. 2011 à 16:33
Utilisateur anonyme - 18 déc. 2011 à 05:14
Utilisateur anonyme - 18 déc. 2011 à 05:14
A voir également:
- Windows detected a hard disk problem
- Check disk - Guide
- Clé windows 10 gratuit - Guide
- List disk - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
36 réponses
Utilisateur anonyme
14 déc. 2011 à 16:37
14 déc. 2011 à 16:37
salut la partie vista demarre-t-elle en mode sans echec avec prise en charge reseau ?
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
14 déc. 2011 à 16:43
14 déc. 2011 à 16:43
La partie vista démarre normalement avec seulement toute les icones de mon bureau qui ont disparu excepté "ordinateur" et dans mon menu "démarrer" je n'ai que les programmes, toutes les icones "mes documents, images, musiques, panneau de configurations ..." disparu également.
Utilisateur anonyme
14 déc. 2011 à 16:47
14 déc. 2011 à 16:47
Ferme toutes tes appilications en cours
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné affiche les extensions des fichiers et renomme-le winlogon.exe , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
telecharge et enregistre ceci sur ton bureau :
Pre_Scan
si le lien ne fonctionne pas :
http://www.archive-host.com
Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.
si 'outil est bloqué par l'infection utilise cette version : Version .pif
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
si l'outil semble ne pas avoir fonctionné affiche les extensions des fichiers et renomme-le winlogon.exe , ou change son extension en .com ou .scr
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
14 déc. 2011 à 17:26
14 déc. 2011 à 17:26
Voici le lien : https://pjjoint.malekal.com/files.php?id=20111214_v6y11c6m6x15
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
14 déc. 2011 à 18:45
14 déc. 2011 à 18:45
desinstalle adobe reader 9
desinstalle pdfforge toolbar
desinstalle searchsettings
desinstalle crazyloader
==========================
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\system32\dn34443.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
processes::
SearchSettings.exe
Kill::
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SearchSettings"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
"iTunesHelper"=-
[-HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[-HKEY_CLASSES_ROOT\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[-HKEY_CLASSES_ROOT\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKCU\Software\OfferBox]
[-HKCU\Software\Search Settings]
[-HKLM\Software\CrazyLoader]
[-HKLM\Software\OfferBox]
[-HKLM\Software\pdfforge]
[-HKLM\Software\Search Settings]
file::
C:\Windows\winstart.bat
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
C:\Users\Maxime\AppData\Local\Temp\Low\0.1502598984756648.exe
folder::
C:\Program Files\pdfforge Toolbar
C:\Program Files\OfferBox
C:\Users\Maxime\AppData\Roaming\CrazyLoader
C:\Users\Maxime\AppData\Roaming\OfferBox
C:\ProgramData\978f328
C:\ProgramData\MSZZZFITWJW
attrib::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
desinstalle pdfforge toolbar
desinstalle searchsettings
desinstalle crazyloader
==========================
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\system32\dn34443.dll
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
================================
fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre
Lance Pre_script , une page vierge va s'ouvrir.
selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
processes::
SearchSettings.exe
Kill::
Registry::
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"SearchSettings"=-
"Adobe Reader Speed Launcher"=-
"QuickTime Task"=-
"iTunesHelper"=-
[-HKEY_CLASSES_ROOT\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{B922D405-6D13-4A2B-AE89-08A030DA4402}"=-
[-HKEY_CLASSES_ROOT\CLSID\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{E312764E-7706-43F1-8DAB-FCDD2B1E416D}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{E312764E-7706-43F1-8DAB-FCDD2B1E416D}"=-
[-HKEY_CLASSES_ROOT\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B922D405-6D13-4A2B-AE89-08A030DA4402}]
[-HKCU\Software\OfferBox]
[-HKCU\Software\Search Settings]
[-HKLM\Software\CrazyLoader]
[-HKLM\Software\OfferBox]
[-HKLM\Software\pdfforge]
[-HKLM\Software\Search Settings]
file::
C:\Windows\winstart.bat
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
C:\Users\Maxime\AppData\Local\Temp\Low\0.1502598984756648.exe
folder::
C:\Program Files\pdfforge Toolbar
C:\Program Files\OfferBox
C:\Users\Maxime\AppData\Roaming\CrazyLoader
C:\Users\Maxime\AppData\Roaming\OfferBox
C:\ProgramData\978f328
C:\ProgramData\MSZZZFITWJW
attrib::
clean::
Reboot::
___________________________________________________
colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
14 déc. 2011 à 19:25
14 déc. 2011 à 19:25
Voici le lien après l'analyse de Virus Total : http://www.virustotal.com/file-scan/report.html?id=1d08e93ed98099bb27759475cff15b4b1f7777a2720101d5bc97692e00f85cd7-1323886181
Utilisateur anonyme
14 déc. 2011 à 19:26
14 déc. 2011 à 19:26
supprime le fichier de virus total
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
14 déc. 2011 à 19:46
14 déc. 2011 à 19:46
Je dois supprimer virus total ou bien ce qui est en ligne sur virus total ??? je suis un peu perdu là ...
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
14 déc. 2011 à 19:36
14 déc. 2011 à 19:36
Par contre, quand je fais glisser une icone de mon bureau sur pre_scan, ca ne fait pas apparaître de pre_script ... ca relance juste pre_scan. Enfin j'obtiens la fenetre " exécuter ou annuler". Ai-je fais une mauvaise manip ???
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
14 déc. 2011 à 19:41
14 déc. 2011 à 19:41
Aussi simple que ca ^^ merci. Je continue
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
14 déc. 2011 à 20:52
14 déc. 2011 à 20:52
Ah, c'est cool, tout est revenu (presque) comme avant.
Est-ce la fin de la manip ou bien il y a encore des choses à faire ???
Est-ce la fin de la manip ou bien il y a encore des choses à faire ???
Utilisateur anonyme
14 déc. 2011 à 20:58
14 déc. 2011 à 20:58
je peux avoir le rapport ?
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
14 déc. 2011 à 21:01
14 déc. 2011 à 21:01
un rapport? Une fois que pre_script a fini de travailler, mon ordi a redémarrer. le rapport est censé être dans un fichier spécifique? (enfin plutot lequel)
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
14 déc. 2011 à 21:02
14 déc. 2011 à 21:02
autant pour moi, il faut que j'apprenne à ouvrir mes yeux de temps en temps, voici le rapport
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
14 déc. 2011 à 21:02
14 déc. 2011 à 21:02
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.125 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mise à jour : 12/12/2011 | 15.00 Par g3n-h@ckm@n
Utilisateur : Maxime (Administrateurs)
Ordinateur : PC-DE-MAXIME
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 8.0.6001.19088
Mozilla Firefox : 8.0.1 (fr)
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
Tray::
Script : 20:10:24
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤
Modification du registre effectuée
¤
Supprimé : C:\Windows\winstart.bat
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Supprimé : C:\Users\Maxime\AppData\Local\Temp\Low\0.1502598984756648.exe
¤
Absent : C:\Program Files\pdfforge Toolbar
Supprimé : C:\Program Files\OfferBox
Supprimé : C:\Users\Maxime\AppData\Roaming\CrazyLoader
Supprimé : C:\Users\Maxime\AppData\Roaming\OfferBox
Supprimé : C:\ProgramData\978f328
Supprimé : C:\ProgramData\MSZZZFITWJW
¤
Disques externes : 66 Objets réattribués
Disque Local : 20 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 2212 Objets réattribués
Music : 6421 Objets réattribués
Pictures : 4883 Objets réattribués
Videos : 2 Objets réattribués
Downloads : 28 Objets réattribués
Desktop : 9 Objets réattribués
Links : 7 Objets réattribués
Searches : 9 Objets réattribués
Contacts : 2 Objets réattribués
Saved Games : 3 Objets réattribués
Favorites : 33 Objets réattribués
Documents : 13 Objets réattribués
Windows : 84 Objets réattribués
StartMenu : 31 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 2 Objets réattribués
%AppData% : 8239 Objets réattribués
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
explorer.exe -> Processus redémarré
Fin : 20:29:35
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤
Mise à jour : 12/12/2011 | 15.00 Par g3n-h@ckm@n
Utilisateur : Maxime (Administrateurs)
Ordinateur : PC-DE-MAXIME
Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
Internet Explorer : 8.0.6001.19088
Mozilla Firefox : 8.0.1 (fr)
Switchs possibles :
processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
attrib:: | txt:: | Host:: | NsLook::
list:: | IP:: | ADS:: | Kill:: | clean::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
Tray::
Script : 20:10:24
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
¤
Modification du registre effectuée
¤
Supprimé : C:\Windows\winstart.bat
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
Supprimé : C:\Users\Maxime\AppData\Local\Temp\Low\0.1502598984756648.exe
¤
Absent : C:\Program Files\pdfforge Toolbar
Supprimé : C:\Program Files\OfferBox
Supprimé : C:\Users\Maxime\AppData\Roaming\CrazyLoader
Supprimé : C:\Users\Maxime\AppData\Roaming\OfferBox
Supprimé : C:\ProgramData\978f328
Supprimé : C:\ProgramData\MSZZZFITWJW
¤
Disques externes : 66 Objets réattribués
Disque Local : 20 Objets réattribués
Utilisateurs : 1 Objets réattribués
ProgramFiles : 2212 Objets réattribués
Music : 6421 Objets réattribués
Pictures : 4883 Objets réattribués
Videos : 2 Objets réattribués
Downloads : 28 Objets réattribués
Desktop : 9 Objets réattribués
Links : 7 Objets réattribués
Searches : 9 Objets réattribués
Contacts : 2 Objets réattribués
Saved Games : 3 Objets réattribués
Favorites : 33 Objets réattribués
Documents : 13 Objets réattribués
Windows : 84 Objets réattribués
StartMenu : 31 Objets réattribués
Librairies : 0 Objets réattribués
Quick Launch : 2 Objets réattribués
%AppData% : 8239 Objets réattribués
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
explorer.exe -> Processus redémarré
Fin : 20:29:35
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Utilisateur anonyme
14 déc. 2011 à 21:03
14 déc. 2011 à 21:03
Télécharge et enregistre ADWcleaner sur ton bureau :
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
ADWCleaner (Merci à Xplode)
Lance le,
clique sur suppression et poste son rapport.
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
14 déc. 2011 à 21:27
14 déc. 2011 à 21:27
Voici le rapport de Adw Cleaner :
# AdwCleaner v1.402 - Rapport créé le 14/12/2011 à 21:14:54
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Maxime - PC-DE-MAXIME (Administrateur)
# Exécuté depuis : C:\Users\Maxime\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Maxime\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\CT4_CTM
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\CT4_CTS
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\CT4_PAK
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.19088
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v8.0.1 (fr)
Profil : wcai8ylu.default
Fichier : C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\wcai8ylu.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v0.0.0.0
Fichier : C:\Users\Maxime\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [2669 octets] - [14/12/2011 21:14:54]
*************************
Dossier Temporaire : 1006 dossier(s)et 8 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [2891 octets] ##########
# AdwCleaner v1.402 - Rapport créé le 14/12/2011 à 21:14:54
# Mis à jour le 11/12/11 à 19h par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 1 (32 bits)
# Nom d'utilisateur : Maxime - PC-DE-MAXIME (Administrateur)
# Exécuté depuis : C:\Users\Maxime\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\Users\Maxime\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
***** [Registre] *****
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\CT4_CTM
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\CT4_CTS
[*] Clé Supprimée : HKLM\SOFTWARE\Classes\CT4_PAK
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer
Clé Supprimée : HKLM\SOFTWARE\Classes\OfferBox.OfferBoxServer.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.19088
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v8.0.1 (fr)
Profil : wcai8ylu.default
Fichier : C:\Users\Maxime\AppData\Roaming\Mozilla\Firefox\Profiles\wcai8ylu.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v0.0.0.0
Fichier : C:\Users\Maxime\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [2669 octets] - [14/12/2011 21:14:54]
*************************
Dossier Temporaire : 1006 dossier(s)et 8 fichier(s) supprimés
########## EOF - C:\AdwCleaner[S1].txt - [2891 octets] ##########
Utilisateur anonyme
14 déc. 2011 à 21:34
14 déc. 2011 à 21:34
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
15 déc. 2011 à 00:36
15 déc. 2011 à 00:36
Il fallait s'armer de patience pour cette analyse. Voici le lien pour visualiser le rapport vu qu'il est plutôt long : https://pjjoint.malekal.com/files.php?id=20111215_b10w8g12o9k9
Utilisateur anonyme
15 déc. 2011 à 00:51
15 déc. 2011 à 00:51
ok encore des soucis ?
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
15 déc. 2011 à 01:35
15 déc. 2011 à 01:35
Finalement, je pense que j'ai un problème de son. Quand je clique sur l'outil de contrôle du son en bas à droite de mon écran, j'entends le son indicatif, mais je n'arrive pas à écouter de musique, pareil pour les jeux, même pour un simple solitaire, il n'y a pas de son quand il y a un mouvement d'une carte ...
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
15 déc. 2011 à 01:09
15 déc. 2011 à 01:09
Mis à part mon Itunes qui bugge quand je l'utilise, ca me semble bien. Je le réinstalle pour voir ce que ca donne. Mais ce n'est pas très important. J'ai pu retrouver tout ce qui avait disparu, et c'est une très bonne chose.
J'aimerais bien savoir comment j'ai bien pu chopé cela sur mon ordi ...
En tout cas un très merci pour m'avoir guidé dans ce parcours du combattant !!!
Heureusement que ce genre de forum existe.
Merci encore
J'aimerais bien savoir comment j'ai bien pu chopé cela sur mon ordi ...
En tout cas un très merci pour m'avoir guidé dans ce parcours du combattant !!!
Heureusement que ce genre de forum existe.
Merci encore
Utilisateur anonyme
15 déc. 2011 à 01:30
15 déc. 2011 à 01:30
on a pas fini faut faire le menage tiens au courant ppour iTunes
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
15 déc. 2011 à 01:39
15 déc. 2011 à 01:39
Ok, juste pour iTunes que ca ne marche pas, le reste semble aller.
Si il y a encore du ménage à faire, je suis en attente d'instructions ^^
Si il y a encore du ménage à faire, je suis en attente d'instructions ^^
Utilisateur anonyme
15 déc. 2011 à 01:54
15 déc. 2011 à 01:54
tu l'as reinstallé comme dit precedemment ?
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
15 déc. 2011 à 01:59
15 déc. 2011 à 01:59
Oui mais ca ne donne rien. Je clique sur la musique à écouter mais ca ne fonctionne pas, il n'y a même pas de décompte du temps qui se lance, puis iTunes rame. Je clique sur une autre musique, ca ne marche pas non plus bien sur mais je dois bien attendre 3-4 secondes pour la musique sélectionnée soit surligné en couleur. En dehors d'iTunes, ca ne rame pas (enfin pas plus que d'habitude
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
15 déc. 2011 à 02:01
15 déc. 2011 à 02:01
Mince alors, à n'y rien comprendre. Je viens de réessayer iTunes sans avoir modifier d'autres commandes et ca fonctionne maintenant ... (en espérant que ca ne replante pas à la prochaine utilisation)
Utilisateur anonyme
15 déc. 2011 à 02:10
15 déc. 2011 à 02:10
ok fais des tests jusqu'à demain et si tout va bien on finalisera
Maxyme...
Messages postés
34
Date d'inscription
mercredi 14 décembre 2011
Statut
Membre
Dernière intervention
17 décembre 2011
15 déc. 2011 à 02:12
15 déc. 2011 à 02:12
Ok, parfait.
Merci
Merci