Plantage Vista
Fermé
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
-
16 déc. 2011 à 10:18
Cha6220 Messages postés 54 Date d'inscription jeudi 15 décembre 2011 Statut Membre Dernière intervention 24 décembre 2011 - 24 déc. 2011 à 00:08
Cha6220 Messages postés 54 Date d'inscription jeudi 15 décembre 2011 Statut Membre Dernière intervention 24 décembre 2011 - 24 déc. 2011 à 00:08
A voir également:
- Plantage Vista
- Windows vista - Télécharger - Divers Utilitaires
- Windows Vista SP1 - Télécharger - Divers Utilitaires
- Plantage windows 10 - Guide
- Clé windows vista - Guide
- Réinitialiser windows vista sans cd ✓ - Forum Windows Vista
27 réponses
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
19 déc. 2011 à 10:02
19 déc. 2011 à 10:02
Defogger est bien activé , les mises a jour Malwarebytes installer , il n'y as aucune detection , je n'ai pas pu effectuer ce scan sous Windows normal car au bout de 2 minutes il as planter j'ai du l'effectuer en mode sans echec , hier un ecran noir es apparu en me disant qu'il y a un probleme et en m'indiquant ceci , Windows/system32/driverspciide.sys 0xc0000221 .
Le mode normal plante toujours au bout de 2 minutes d'activité .
Rapport Malwarebytes
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8396
Windows 6.0.6000 (Safe Mode)
Internet Explorer 7.0.6000.16982
19/12/2011 09:57:45
mbam-log-2011-12-19 (09-57-44).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 155610
Temps écoulé: 3 minute(s), 40 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Le mode normal plante toujours au bout de 2 minutes d'activité .
Rapport Malwarebytes
Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org
Version de la base de données: 8396
Windows 6.0.6000 (Safe Mode)
Internet Explorer 7.0.6000.16982
19/12/2011 09:57:45
mbam-log-2011-12-19 (09-57-44).txt
Type d'examen: Examen rapide
Elément(s) analysé(s): 155610
Temps écoulé: 3 minute(s), 40 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
19 déc. 2011 à 10:20
19 déc. 2011 à 10:20
Bonjour
Rends toi sur cette page : https://support.microsoft.com/fr-fr/help/922976/error-message-occurs-after-you-change-the-sata-mode-of-the-boot-drive
Fix it > clique sur "résoudre ce problème" et télécharge le fichier proposé par Microsoft, ensuite laisse toi guider.
Tu me dis si cela à fonctionné.
Rends toi sur cette page : https://support.microsoft.com/fr-fr/help/922976/error-message-occurs-after-you-change-the-sata-mode-of-the-boot-drive
Fix it > clique sur "résoudre ce problème" et télécharge le fichier proposé par Microsoft, ensuite laisse toi guider.
Tu me dis si cela à fonctionné.
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
19 déc. 2011 à 10:43
19 déc. 2011 à 10:43
Je ne peux executer Fix it en mode sans echec je vais essayer en mode normal on verra si je vais reussir a lancer l'application sans qu'il plante
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
19 déc. 2011 à 14:26
19 déc. 2011 à 14:26
J'ai reussi a lancer l'application en mode normal mais au moment de l'installation bing nouveau probleme voici le message : " la resolution des problemes Fix it ne peut pas continuer car une erreur s'est produite , Nous sommes désolé , Powershell n'a pas pu etre installé , reessayer plus tard " .
Je commence a desesperer ^^
Je commence a desesperer ^^
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
19 déc. 2011 à 14:58
19 déc. 2011 à 14:58
Tu as lancé l'application avec clique droit "exécuter en tant qu'administrateur" ?
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
19 déc. 2011 à 15:01
19 déc. 2011 à 15:01
Oui Oui j'ai bien fait clic droit et executer en tant qu'administrateur
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
19 déc. 2011 à 16:09
19 déc. 2011 à 16:09
Ne serait til pas plus simple de formater ?
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
19 déc. 2011 à 21:54
19 déc. 2011 à 21:54
Bon on va déjà tenter une réparation via l'invite de commande, pour ce faire tu va suivre ce tuto :
Comment réparer les fichiers système de Vista/Seven
Si tu éprouve des difficultés ou des choses que tu ne comprend pas, n'hésite pas à me poser des questions ;)
Comment réparer les fichiers système de Vista/Seven
Si tu éprouve des difficultés ou des choses que tu ne comprend pas, n'hésite pas à me poser des questions ;)
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
19 déc. 2011 à 23:04
19 déc. 2011 à 23:04
Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
20 déc. 2011 à 08:51
20 déc. 2011 à 08:51
"D'accord j'essaie et vous dis ce qu'il en ai par contre je le fais en mode sans échec cela n'est pas grave ?"
Non c'est bon :)
Fais quand même la partie 2 avec : sfc /scannow
et dis moi.
Non c'est bon :)
Fais quand même la partie 2 avec : sfc /scannow
et dis moi.
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
20 déc. 2011 à 09:16
20 déc. 2011 à 09:16
Partie effectuer , Le programme de protection des ressources Windows n'a trouvé aucune violation d'intégrité et n'as donc rien reparer
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
20 déc. 2011 à 09:27
20 déc. 2011 à 09:27
Ok.
Avant de passer à autre chose, explique moi comment cela a commencé et si il y a longtemps que ces problèmes sont apparus ?
Avant de passer à autre chose, explique moi comment cela a commencé et si il y a longtemps que ces problèmes sont apparus ?
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
20 déc. 2011 à 11:26
20 déc. 2011 à 11:26
Ok, si tu te rappel d'autre chose n'hésite pas, même un détail peut avoir son importance ;)
On va utiliser Combofix, reste en mode sans échec avec prise en charge réseaux.
Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection avant de l'utiliser.
* Télécharge ComboFix (de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
* Ne touche à rien pendant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
On va utiliser Combofix, reste en mode sans échec avec prise en charge réseaux.
Attention : Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! Désactive tous tes logiciels de protection avant de l'utiliser.
* Télécharge ComboFix (de sUBs) sur ton Bureau.
* Double-clique sur ComboFix.exe afin de le lancer.
* Si tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
* Ne touche à rien pendant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra. Poste ce rapport (C:\Combofix.txt) dans ta prochaine réponse.
Tutoriel officiel de Combofix : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
20 déc. 2011 à 13:03
20 déc. 2011 à 13:03
Rapport Combofix
ComboFix 11-12-19.03 - chatof 20/12/2011 12:42:08.1.2 - x86 NETWORK
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6000.0.1252.33.1036.18.2047.1582 [GMT 1:00]
Lancé depuis: c:\users\chatof\Downloads\ComboFix.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\wbem\Performance\WmiApRpl_new.ini
.
---- Exécution préalable -------
.
c:\windows\system32\wbem\Performance\WmiApRpl_new.ini
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_Boonty Games
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-11-20 au 2011-12-20 ))))))))))))))))))))))))))))))))))))
.
.
2011-12-20 11:49 . 2011-12-20 11:49 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{949B0F4F-6F71-44F0-98C2-D850EABB42D9}\offreg.dll
2011-12-20 11:48 . 2011-12-20 11:50 -------- d-----w- c:\users\chatof\AppData\Local\temp
2011-12-20 11:48 . 2011-12-20 11:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-12-18 15:12 . 2011-12-18 15:12 -------- d-----w- c:\programdata\WindowsSearch
2011-12-17 20:16 . 2011-12-17 20:00 47560 ----a-w- c:\windows\system32\SPReview.exe
2011-12-17 20:16 . 2011-12-17 20:00 152576 ----a-w- c:\windows\system32\SPWizUI.dll
2011-12-17 20:02 . 2008-01-18 22:33 44032 ----a-w- c:\windows\system32\cbsra.exe
2011-12-17 19:29 . 2011-11-21 10:47 6823496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{949B0F4F-6F71-44F0-98C2-D850EABB42D9}\mpengine.dll
2011-12-17 08:17 . 2011-12-17 08:18 -------- d-----w- C:\3d19ae8662ce77fdf6ffc705c513
2011-12-16 16:56 . 2011-12-16 16:57 -------- d-----w- c:\program files\Ad-Remover
2011-12-16 09:52 . 2011-12-16 19:34 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-12-16 09:50 . 2011-12-16 21:31 -------- d-----w- C:\ZHP
2011-12-16 09:50 . 2011-12-19 17:20 -------- d-----w- c:\program files\ZHPDiag
2011-12-15 13:06 . 2011-12-15 13:06 -------- d-----w- c:\users\chatof\AppData\Roaming\Malwarebytes
2011-12-15 13:06 . 2011-12-15 13:06 -------- d-----w- c:\programdata\Malwarebytes
2011-12-15 13:05 . 2011-12-15 13:06 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-12-15 13:05 . 2011-08-31 16:00 22216 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-12-15 12:53 . 2011-12-15 12:54 -------- d-----w- C:\bca2e8a35073d63b1a904bc212
2011-12-15 12:19 . 2011-12-15 12:55 111872 ----a-w- c:\windows\system32\drivers\TrueSight.sys
2011-12-14 18:49 . 2011-12-14 18:49 -------- d-----w- c:\program files\PC Tools
2011-12-14 18:46 . 2011-12-14 21:06 -------- d-----w- c:\program files\Common Files\PC Tools
2011-12-14 18:46 . 2011-12-14 18:49 -------- d-----w- c:\programdata\PC Tools
2011-12-14 18:46 . 2011-12-14 18:46 -------- d-----w- c:\users\chatof\AppData\Roaming\TestApp
2011-12-13 11:50 . 2011-12-13 11:50 -------- d-----w- c:\users\chatof\AppData\Roaming\TuneUp Software
2011-12-13 11:49 . 2011-12-13 11:50 -------- d-----w- c:\program files\TuneUp Utilities 2012
2011-12-13 11:49 . 2011-12-13 11:51 -------- d-----w- c:\programdata\TuneUp Software
2011-12-13 11:49 . 2011-12-13 11:49 -------- d-sh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936}
2011-12-09 14:33 . 2011-12-09 14:33 -------- d-----w- c:\program files\CFWebAdvancedU2
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-07-30 1232896]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-07-30 39408]
"Connexion SFR 9props.exe"="c:\program files\SFR\Kit\9props.exe" [2009-10-15 959808]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2009-11-13 247144]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2006-11-02 125440]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 201728]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"F-Secure Manager"="c:\program files\SFR\Pack Sécurité\Common\FSM32.EXE" [2009-11-18 201128]
"F-Secure TNB"="c:\program files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" [2011-08-23 1655464]
"EEventManager"="c:\program files\Epson Software\Event Manager\EEventManager.exe" [2009-12-03 976320]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"Malwarebytes' Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2011-08-31 1047208]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
.
c:\users\chatof\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
FlipToast.lnk - c:\program files\fliptoast\fliptoast.exe [N/A]
Lanceur.lnk - c:\program files\Micro Application\LauncherMA.exe [2009-2-10 485376]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536]
.
R0 fsbts;fsbts;c:\windows\system32\Drivers\fsbts.sys [2011-08-17 42672]
R1 F-Secure HIPS;F-Secure HIPS Driver;c:\program files\SFR\Pack Sécurité\HIPS\drivers\fshs.sys [2009-11-18 69928]
R1 FSES;F-Secure Email Scanning Driver;c:\windows\system32\drivers\fses.sys [2010-11-18 36792]
R1 FSFW;F-Secure Firewall Driver;c:\windows\system32\drivers\fsdfw.sys [2009-11-18 72904]
R1 fsvista;F-Secure Vista Support Driver;c:\program files\SFR\Pack Sécurité\Anti-Virus\minifilter\fsvista.sys [2009-11-18 14248]
R2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service;c:\program files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [2009-05-14 759048]
R2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-07-30 136176]
R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [2009-11-13 92008]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\SFR\Pack Sécurité\Anti-Virus\minifilter\fsgk.sys [2011-09-08 148632]
R3 FSORSPClient;F-Secure ORSP Client;c:\program files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe [2011-05-23 61088]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-07-30 136176]
R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232]
R3 V0260VID;Live! Cam Vista IM;c:\windows\system32\DRIVERS\V0260Vid.sys [2007-05-25 154560]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-03-02 218688]
.
.
Contenu du dossier 'Tâches planifiées'
.
2011-12-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-30 18:00]
.
2011-12-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-30 18:00]
.
2011-10-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-83955766-2181617042-2365755146-1000Core.job
- c:\users\chatof\AppData\Local\Google\Update\GoogleUpdate.exe [2010-09-01 18:00]
.
2011-12-18 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-83955766-2181617042-2365755146-1000UA.job
- c:\users\chatof\AppData\Local\Google\Update\GoogleUpdate.exe [2010-09-01 18:00]
.
.
------- Examen supplémentaire -------
.
Trusted Zone: everestpoker.fr\account
TCP: DhcpNameServer = 192.168.1.1
DPF: {62D90588-609E-4208-A260-A6CEC45BB92C} - hxxp://www.bobtv.fr/download/v2/cfweb_www.bobtv.fr-download-v2_instmodule.exe
DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} - hxxp://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
.
- - - - ORPHELINS SUPPRIMES - - - -
.
WebBrowser-{DFABC5B5-039B-4865-979A-DE31CDF3E351} - (no file)
WebBrowser-{B7CBCAC5-4CE2-4E50-9C6E-7D863A87AA96} - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-12-20 12:51
Windows 6.0.6000 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\wbem\unsecapp.exe
.
**************************************************************************
.
Heure de fin: 2011-12-20 12:55:26 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-12-20 11:55
.
Avant-CF: 230 635 429 888 octets libres
Après-CF: 230 590 267 392 octets libres
.
- - End Of File - - 9F543E9DCDAC9D9E443F3ACFCB787B60
ComboFix 11-12-19.03 - chatof 20/12/2011 12:42:08.1.2 - x86 NETWORK
Microsoft® Windows Vista(TM) Édition Familiale Premium 6.0.6000.0.1252.33.1036.18.2047.1582 [GMT 1:00]
Lancé depuis: c:\users\chatof\Downloads\ComboFix.exe
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\windows\system32\wbem\Performance\WmiApRpl_new.ini
.
---- Exécution préalable -------
.
c:\windows\system32\wbem\Performance\WmiApRpl_new.ini
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_Boonty Games
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2011-11-20 au 2011-12-20 ))))))))))))))))))))))))))))))))))))
.
.
2011-12-20 11:49 . 2011-12-20 11:49 56200 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{949B0F4F-6F71-44F0-98C2-D850EABB42D9}\offreg.dll
2011-12-20 11:48 . 2011-12-20 11:50 -------- d-----w- c:\users\chatof\AppData\Local\temp
2011-12-20 11:48 . 2011-12-20 11:48 -------- d-----w- c:\users\Default\AppData\Local\temp
2011-12-18 15:12 . 2011-12-18 15:12 -------- d-----w- c:\programdata\WindowsSearch
2011-12-17 20:16 . 2011-12-17 20:00 47560 ----a-w- c:\windows\system32\SPReview.exe
2011-12-17 20:16 . 2011-12-17 20:00 152576 ----a-w- c:\windows\system32\SPWizUI.dll
2011-12-17 20:02 . 2008-01-18 22:33 44032 ----a-w- c:\windows\system32\cbsra.exe
2011-12-17 19:29 . 2011-11-21 10:47 6823496 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{949B0F4F-6F71-44F0-98C2-D850EABB42D9}\mpengine.dll
2011-12-17 08:17 . 2011-12-17 08:18 -------- d-----w- C:\3d19ae8662ce77fdf6ffc705c513
2011-12-16 16:56 . 2011-12-16 16:57 -------- d-----w- c:\program files\Ad-Remover
2011-12-16 09:52 . 2011-12-16 19:34 512 ----a-w- C:\PhysicalDisk0_MBR.bin
2011-12-16 09:50 . 2011-12-16 21:31 -------- d-----w- C:\ZHP
2011-12-16 09:50 . 2011-12-19 17:20 -------- d-----w- c:\program files\ZHPDiag
2011-12-15 13:06 . 2011-12-15 13:06 -------- d-----w- c:\users\chatof\AppData\Roaming\Malwarebytes
2011-12-15 13:06 . 2011-12-15 13:06 -------- d-----w- c:\programdata\Malwarebytes
2011-12-15 13:05 . 2011-12-15 13:06 -------- d-----w- c:\program files\Malwarebytes' Anti-Malware
2011-12-15 13:05 . 2011-08-31 16:00 22216 ----a-w- c:\windows\system32\drivers\mbam.sys
2011-12-15 12:53 . 2011-12-15 12:54 -------- d-----w- C:\bca2e8a35073d63b1a904bc212
2011-12-15 12:19 . 2011-12-15 12:55 111872 ----a-w- c:\windows\system32\drivers\TrueSight.sys
2011-12-14 18:49 . 2011-12-14 18:49 -------- d-----w- c:\program files\PC Tools
2011-12-14 18:46 . 2011-12-14 21:06 -------- d-----w- c:\program files\Common Files\PC Tools
2011-12-14 18:46 . 2011-12-14 18:49 -------- d-----w- c:\programdata\PC Tools
2011-12-14 18:46 . 2011-12-14 18:46 -------- d-----w- c:\users\chatof\AppData\Roaming\TestApp
2011-12-13 11:50 . 2011-12-13 11:50 -------- d-----w- c:\users\chatof\AppData\Roaming\TuneUp Software
2011-12-13 11:49 . 2011-12-13 11:50 -------- d-----w- c:\program files\TuneUp Utilities 2012
2011-12-13 11:49 . 2011-12-13 11:51 -------- d-----w- c:\programdata\TuneUp Software
2011-12-13 11:49 . 2011-12-13 11:49 -------- d-sh--w- c:\programdata\{32364CEA-7855-4A3C-B674-53D8E9B97936}
2011-12-09 14:33 . 2011-12-09 14:33 -------- d-----w- c:\program files\CFWebAdvancedU2
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_LOCAL_MACHINE\~\Browser Helper Objects\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}]
2009-10-15 08:53 165184 ----a-w- c:\program files\SFR\Kit\SFRNavErrorHelper.dll
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2010-07-30 1232896]
"swg"="c:\program files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe" [2010-07-30 39408]
"Connexion SFR 9props.exe"="c:\program files\SFR\Kit\9props.exe" [2009-10-15 959808]
"TomTomHOME.exe"="c:\program files\TomTom HOME 2\TomTomHOMERunner.exe" [2009-11-13 247144]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2006-11-02 125440]
"WMPNSCFG"="c:\program files\Windows Media Player\WMPNSCFG.exe" [2006-11-02 201728]
"DAEMON Tools Lite"="c:\program files\DAEMON Tools Lite\DTLite.exe" [2011-01-20 1305408]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"F-Secure Manager"="c:\program files\SFR\Pack Sécurité\Common\FSM32.EXE" [2009-11-18 201128]
"F-Secure TNB"="c:\program files\SFR\Pack Sécurité\FSGUI\TNBUtil.exe" [2011-08-23 1655464]
"EEventManager"="c:\program files\Epson Software\Event Manager\EEventManager.exe" [2009-12-03 976320]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2011-04-08 254696]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2011-06-06 937920]
"Malwarebytes' Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2011-08-31 1047208]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080]
.
c:\users\chatof\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\
FlipToast.lnk - c:\program files\fliptoast\fliptoast.exe [N/A]
Lanceur.lnk - c:\program files\Micro Application\LauncherMA.exe [2009-2-10 485376]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
McAfee Security Scan Plus.lnk - c:\program files\McAfee Security Scan\2.0.181\SSScheduler.exe [2010-1-15 255536]
.
R0 fsbts;fsbts;c:\windows\system32\Drivers\fsbts.sys [2011-08-17 42672]
R1 F-Secure HIPS;F-Secure HIPS Driver;c:\program files\SFR\Pack Sécurité\HIPS\drivers\fshs.sys [2009-11-18 69928]
R1 FSES;F-Secure Email Scanning Driver;c:\windows\system32\drivers\fses.sys [2010-11-18 36792]
R1 FSFW;F-Secure Firewall Driver;c:\windows\system32\drivers\fsdfw.sys [2009-11-18 72904]
R1 fsvista;F-Secure Vista Support Driver;c:\program files\SFR\Pack Sécurité\Anti-Virus\minifilter\fsvista.sys [2009-11-18 14248]
R2 ABBYY.Licensing.FineReader.Sprint.9.0;ABBYY FineReader 9.0 Sprint Licensing Service;c:\program files\Common Files\ABBYY\FineReaderSprint\9.00\Licensing\NetworkLicenseServer.exe [2009-05-14 759048]
R2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2011-06-06 64952]
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-07-30 136176]
R2 TomTomHOMEService;TomTomHOMEService;c:\program files\TomTom HOME 2\TomTomHOMEService.exe [2009-11-13 92008]
R3 F-Secure Gatekeeper;F-Secure Gatekeeper;c:\program files\SFR\Pack Sécurité\Anti-Virus\minifilter\fsgk.sys [2011-09-08 148632]
R3 FSORSPClient;F-Secure ORSP Client;c:\program files\SFR\Pack Sécurité\ORSP Client\fsorsp.exe [2011-05-23 61088]
R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-07-30 136176]
R3 McComponentHostService;McAfee Security Scan Component Host Service;c:\program files\McAfee Security Scan\2.0.181\McCHSvc.exe [2010-01-15 227232]
R3 V0260VID;Live! Cam Vista IM;c:\windows\system32\DRIVERS\V0260Vid.sys [2007-05-25 154560]
R3 WPFFontCache_v0400;Windows Presentation Foundation Font Cache 4.0.0.0;c:\windows\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe [2010-03-18 753504]
S1 dtsoftbus01;DAEMON Tools Virtual Bus Driver;c:\windows\system32\DRIVERS\dtsoftbus01.sys [2011-03-02 218688]
.
.
Contenu du dossier 'Tâches planifiées'
.
2011-12-20 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-30 18:00]
.
2011-12-20 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2010-07-30 18:00]
.
2011-10-20 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-83955766-2181617042-2365755146-1000Core.job
- c:\users\chatof\AppData\Local\Google\Update\GoogleUpdate.exe [2010-09-01 18:00]
.
2011-12-18 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-83955766-2181617042-2365755146-1000UA.job
- c:\users\chatof\AppData\Local\Google\Update\GoogleUpdate.exe [2010-09-01 18:00]
.
.
------- Examen supplémentaire -------
.
Trusted Zone: everestpoker.fr\account
TCP: DhcpNameServer = 192.168.1.1
DPF: {62D90588-609E-4208-A260-A6CEC45BB92C} - hxxp://www.bobtv.fr/download/v2/cfweb_www.bobtv.fr-download-v2_instmodule.exe
DPF: {DFB5BCF1-06AE-4ABB-BFA8-1E228F41C50A} - hxxp://www.bobtv.fr/download/cfweb_www.bobtv.fr-download_instmodule.exe
.
- - - - ORPHELINS SUPPRIMES - - - -
.
WebBrowser-{DFABC5B5-039B-4865-979A-DE31CDF3E351} - (no file)
WebBrowser-{B7CBCAC5-4CE2-4E50-9C6E-7D863A87AA96} - (no file)
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2011-12-20 12:51
Windows 6.0.6000 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\wbem\unsecapp.exe
.
**************************************************************************
.
Heure de fin: 2011-12-20 12:55:26 - La machine a redémarré
ComboFix-quarantined-files.txt 2011-12-20 11:55
.
Avant-CF: 230 635 429 888 octets libres
Après-CF: 230 590 267 392 octets libres
.
- - End Of File - - 9F543E9DCDAC9D9E443F3ACFCB787B60
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
20 déc. 2011 à 16:44
20 déc. 2011 à 16:44
Fais ceci, désinstalle les programmes suivants :
panneau de configuration>>programmes et fonctionnalités
-Everest Poker
-eMule
-Torrent Bitch
Ensuite refais une analyse ZHPDiag, poste le rapport sur pjjoint
panneau de configuration>>programmes et fonctionnalités
-Everest Poker
-eMule
-Torrent Bitch
Ensuite refais une analyse ZHPDiag, poste le rapport sur pjjoint
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
21 déc. 2011 à 13:32
21 déc. 2011 à 13:32
3 programmes desinstaller , voici le rapport ZHPDiag
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111221_y14f8p9z7s8
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20111221_y14f8p9z7s8
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
21 déc. 2011 à 20:08
21 déc. 2011 à 20:08
Bonjour
Ce script va cibler certains éléments à supprimer :
* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse
*Ensuite redémarre le PC en mode normal, et dis moi si ça fonctionne.
Ce script va cibler certains éléments à supprimer :
* Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
* Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
* Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
* Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
* Clique sur le bouton « GO » pour lancer le nettoyage,
* Copie/colle la totalité du rapport dans ta prochaine réponse
*Ensuite redémarre le PC en mode normal, et dis moi si ça fonctionne.
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
22 déc. 2011 à 08:20
22 déc. 2011 à 08:20
Bonjour
Refais une analyse ZHPDiag pour contrôle stp.
Après nous allons essayer de résoudre ce problème ;)
Refais une analyse ZHPDiag pour contrôle stp.
Après nous allons essayer de résoudre ce problème ;)
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
23 déc. 2011 à 10:21
23 déc. 2011 à 10:21
Bonjour
Bon on va laisser de côté l'explorateur d'événement pour le moment.
Fais ceci, ouvre une fenêtre d'invite de commande : Démarrer>Taper : cmd
(clique droit "en tant qu'administrateur)
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
Ensuite dans l'invite de commande tape :
chkdsk c: /F /R
et clique sur "entrée"
attention aux espaces entre : et / et F et/
L'examen peut durer de 20 mn à plusieurs heures suivant l'importance du DD, donc patiente ;)
Copier/coller le contenu de la console CMD :
http://fspsa.free.fr/cmd-copier.htm
à poster sur pjjoint.
Si tu as ce message :
CHKDSK ne peut pas s'exécuter parce que le volume est utilisé
par un autre processus. Voulez-vous que ce volume soit
vérifié au prochain redémarrage du système ? (O/N)
Clique : O et "entrée"
Ensuite redémarre le PC et l'analyse devrait commencer.
Bon on va laisser de côté l'explorateur d'événement pour le moment.
Fais ceci, ouvre une fenêtre d'invite de commande : Démarrer>Taper : cmd
(clique droit "en tant qu'administrateur)
https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US
Ensuite dans l'invite de commande tape :
chkdsk c: /F /R
et clique sur "entrée"
attention aux espaces entre : et / et F et/
L'examen peut durer de 20 mn à plusieurs heures suivant l'importance du DD, donc patiente ;)
Copier/coller le contenu de la console CMD :
http://fspsa.free.fr/cmd-copier.htm
à poster sur pjjoint.
Si tu as ce message :
CHKDSK ne peut pas s'exécuter parce que le volume est utilisé
par un autre processus. Voulez-vous que ce volume soit
vérifié au prochain redémarrage du système ? (O/N)
Clique : O et "entrée"
Ensuite redémarre le PC et l'analyse devrait commencer.
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
23 déc. 2011 à 14:32
23 déc. 2011 à 14:32
Bonjour le proprietaire du pc a voulu le formater :/ maintenant autre soucis la carte reseau n'est plus accesible
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
23 déc. 2011 à 15:59
23 déc. 2011 à 15:59
Dommage, un CHKDSK résous parfois bien des problèmes ...
Pour la carte réseau va voir du côté du gestionnaire de périphériques, vérifie dans les propriétés qu'elle soit activée et qu'elle fonctionne correctement.
Ça peu aussi venir d'un pilote mal ou pas installé ...
Pour la carte réseau va voir du côté du gestionnaire de périphériques, vérifie dans les propriétés qu'elle soit activée et qu'elle fonctionne correctement.
Ça peu aussi venir d'un pilote mal ou pas installé ...
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
23 déc. 2011 à 16:19
23 déc. 2011 à 16:19
la carte reseau n'apparait pas du tout
loumax91
Messages postés
3183
Date d'inscription
mardi 14 juin 2011
Statut
Contributeur sécurité
Dernière intervention
14 avril 2019
478
23 déc. 2011 à 16:55
23 déc. 2011 à 16:55
Vérifier si la carte réseau est activée dans le bios :
Au démarrage appuies sur f1 ou f2 suivant les PCs
Va dans la rubrique Integrated Peripherals ( ou un nom équivalent )
Cherche l'option Onboard Lan Controller et vérifies que cette option est bien sur Enabled
Au démarrage appuies sur f1 ou f2 suivant les PCs
Va dans la rubrique Integrated Peripherals ( ou un nom équivalent )
Cherche l'option Onboard Lan Controller et vérifies que cette option est bien sur Enabled
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
23 déc. 2011 à 23:42
23 déc. 2011 à 23:42
je narrive pas a le trouver
Cha6220
Messages postés
54
Date d'inscription
jeudi 15 décembre 2011
Statut
Membre
Dernière intervention
24 décembre 2011
24 déc. 2011 à 00:08
24 déc. 2011 à 00:08
carte reseau a totalement disparu , je ne peut plus acceder a rien concernant le reseau