Icone bureau

Résolu
sandel1 Messages postés 180 Statut Membre -  
Fish66 Messages postés 18337 Statut Contributeur sécurité -
Bonjour,

<config>Windows XP / Opera 9.80</config>

Depuis quelques jours les icônes de mon bureau disparaissent et ne réapparaissent pas. Je peut continuer à naviguer sur Internet sans problème, j'ai fait un scan complet avec Avira antivir sans aucun résultat.
Je suis obligé de redémarrer mon PC pour que les icônes réapparaissent.
Si quelqu'un a une idée d'où cela peut provenir ?
Merci

67 réponses

  • 1
  • 2
  • 3
  • 4
Résumé de la discussion

Des icônes du bureau disparaissent sur Windows XP avec Opera 9.80 et réapparaissent seulement après réamorçage du système, une situation décrite comme problématique nécessitant une origine potentielle côté explorateur ou malware. La piste principale évoquée est un crash d'explorer.exe, tandis que des solutions consistent à analyser et nettoyer le système avec des outils comme Malwarebytes et ZHPFix. Certains proposent des utilitaires complémentaires tels que CCleaner, RogueKiller et Ad-remover, et des procédures pas à pas, incluant la collecte de rapports et l'hébergement sur des services de partage pour analyse. Par ailleurs, des symptômes comme la détection d'autorun.inf par l'antivirus lors des scans et la présence de fichiers suspects dans plusieurs disques apparaissent comme des indices à communiquer.

Bobot (l'IA à votre service)
  1. titus22 Messages postés 2352 Statut Membre 668
     
    Tu dois avoir ton explorer.exe qui plante. Après va savoir pourquoi ... :s
    0
  2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Salut,

    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html

    *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 1 et valide
    *Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.

    @+
    0
  3. sandel1 Messages postés 180 Statut Membre
     
    Merci Fish66

    Voici le rapport De RogueKiller :

    RogueKiller V6.2.4 [12/01/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
    Demarrage : Mode normal
    Utilisateur: Administrateur [Droits d'admin]
    Mode: Recherche -- Date : 19/01/2012 15:16:13

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Entrees de registre: 1 ¤¤¤
    [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> FOUND

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver: [LOADED] ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    127.0.0.1 localhost
    127.0.0.1
    127.0.0.1 www.007guard.com
    127.0.0.1 007guard.com
    127.0.0.1 008i.com
    127.0.0.1 www.008k.com
    127.0.0.1 008k.com
    127.0.0.1 www.00hq.com
    127.0.0.1 00hq.com
    127.0.0.1 010402.com
    127.0.0.1 www.032439.com
    127.0.0.1 032439.com
    127.0.0.1 www.0scan.com
    127.0.0.1 0scan.com
    127.0.0.1 www.1000gratisproben.com
    127.0.0.1 1000gratisproben.com
    127.0.0.1 www.1001namen.com
    127.0.0.1 1001namen.com
    127.0.0.1 100888290cs.com
    127.0.0.1 www.100888290cs.com
    [...]

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: +++++
    --- User ---
    [MBR] e26eeddb3225a5e6cca5656770ff6a3b
    [BSP] dfdc4e2d52a80f457d47c8a97862b3aa : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 63 | Size: 20974 Mo
    1 - [XXXXXX] UNKNW [VISIBLE] Offset (sectors): 40965750 | Size: 61360 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[1].txt >>
    RKreport[1].txt

    C'est bon ou pas ?? Merci pour ton aide
    0
  4. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Relance RogueKiller puis tapes 2, ensuite 3 et enfin 6.

    Postes les trois rapports correspondants à ces 3 options :-) merci

    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. sandel1 Messages postés 180 Statut Membre
     
    Voici les 3 rapports:

    Rapport 1:

    RogueKiller V6.2.4 [12/01/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
    Demarrage : Mode normal
    Utilisateur: Administrateur [Droits d'admin]
    Mode: Suppression -- Date : 19/01/2012 15:27:32

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Entrees de registre: 1 ¤¤¤
    [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> REPLACED (2)

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver: [LOADED] ¤¤¤

    ¤¤¤ Infection : ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    127.0.0.1 localhost
    127.0.0.1
    127.0.0.1 www.007guard.com
    127.0.0.1 007guard.com
    127.0.0.1 008i.com
    127.0.0.1 www.008k.com
    127.0.0.1 008k.com
    127.0.0.1 www.00hq.com
    127.0.0.1 00hq.com
    127.0.0.1 010402.com
    127.0.0.1 www.032439.com
    127.0.0.1 032439.com
    127.0.0.1 www.0scan.com
    127.0.0.1 0scan.com
    127.0.0.1 www.1000gratisproben.com
    127.0.0.1 1000gratisproben.com
    127.0.0.1 www.1001namen.com
    127.0.0.1 1001namen.com
    127.0.0.1 100888290cs.com
    127.0.0.1 www.100888290cs.com
    [...]

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: +++++
    --- User ---
    [MBR] e26eeddb3225a5e6cca5656770ff6a3b
    [BSP] dfdc4e2d52a80f457d47c8a97862b3aa : Windows XP MBR Code
    Partition table:
    0 - [ACTIVE] NTFS [VISIBLE] Offset (sectors): 63 | Size: 20974 Mo
    1 - [XXXXXX] UNKNW [VISIBLE] Offset (sectors): 40965750 | Size: 61360 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    Termine : << RKreport[2].txt >>
    RKreport[1].txt ; RKreport[2].txt

    Rapport 2:

    RogueKiller V6.2.4 [12/01/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
    Demarrage : Mode normal
    Utilisateur: Administrateur [Droits d'admin]
    Mode: HOSTS RAZ -- Date : 19/01/2012 15:28:24

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Driver: [LOADED] ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    127.0.0.1 localhost
    127.0.0.1
    127.0.0.1 www.007guard.com
    127.0.0.1 007guard.com
    127.0.0.1 008i.com
    127.0.0.1 www.008k.com
    127.0.0.1 008k.com
    127.0.0.1 www.00hq.com
    127.0.0.1 00hq.com
    127.0.0.1 010402.com
    127.0.0.1 www.032439.com
    127.0.0.1 032439.com
    127.0.0.1 www.0scan.com
    127.0.0.1 0scan.com
    127.0.0.1 www.1000gratisproben.com
    127.0.0.1 1000gratisproben.com
    127.0.0.1 www.1001namen.com
    127.0.0.1 1001namen.com
    127.0.0.1 100888290cs.com
    127.0.0.1 www.100888290cs.com
    [...]

    ¤¤¤ Nouveau fichier HOSTS: ¤¤¤
    127.0.0.1 localhost

    Termine : << RKreport[3].txt >>
    RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt

    Rapport 3:

    RogueKiller V6.2.4 [12/01/2012] par Tigzy
    mail: tigzyRK<at>gmail<dot>com
    Remontees: https://www.luanagames.com/index.fr.html
    Blog: http://tigzyrk.blogspot.com

    Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 2) 32 bits version
    Demarrage : Mode normal
    Utilisateur: Administrateur [Droits d'admin]
    Mode: Raccourcis RAZ -- Date : 19/01/2012 15:30:47

    ¤¤¤ Processus malicieux: 0 ¤¤¤

    ¤¤¤ Driver: [LOADED] ¤¤¤

    Attributs de fichiers restaures:
    Bureau: Success 0 / Fail 0
    Lancement rapide: Success 0 / Fail 0
    Programmes: Success 24 / Fail 0
    Menu demarrer: Success 1 / Fail 0
    Dossier utilisateur: Success 78 / Fail 0
    Mes documents: Success 5 / Fail 0
    Mes favoris: Success 0 / Fail 0
    Mes images: Success 0 / Fail 0
    Ma musique: Success 0 / Fail 0
    Mes videos: Success 0 / Fail 0
    Disques locaux: Success 802 / Fail 0
    Sauvegarde: [NOT FOUND]

    Lecteurs:
    [A:] \Device\Floppy0 -- 0x2 --> Skipped
    [C:] \Device\HarddiskVolume1 -- 0x3 --> Restored
    [D:] \Device\HarddiskVolume2 -- 0x3 --> Restored
    [E:] \Device\HarddiskVolume3 -- 0x3 --> Restored
    [F:] \Device\HarddiskVolume4 -- 0x3 --> Restored
    [G:] \Device\CdRom1 -- 0x5 --> Skipped
    [I:] \Device\CdRom0 -- 0x5 --> Skipped

    ¤¤¤ Infection : ¤¤¤

    Termine : << RKreport[4].txt >>
    RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt

    Merci
    0
  7. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    1/
    Est ce que tu as récupéré tous les icônes ?

    2/
    /!\ ATTENTION : cette analyse peut durer quelques heures /!\

    * Télécharge MBAM et installe le selon l'emplacement par défaut
    https://www.malwarebytes.com/mwb-download/
    * Lance Malwarebytes' Anti-Malware
    * Fais la mise à jour
    * Clique dans l'onglet "Recherche"
    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    * Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    * Clique sur OK puis "Afficher les résultats"
    *Vérifie que toutes les lignes sont cochées
    * Choisis l'option "Supprimer la sélection"
    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

    * Copie/colle le rapport dans le prochain message

    Remarque :
    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

    @+
    0
  8. sandel1 Messages postés 180 Statut Membre
     
    Oui les icônes sont là, elles n'ont pas disparues pour le moment.

    Je lance [Malwarebytes' Anti-Malware] et je te poste le rapport dès que c'est fini.

    Encore merci
    0
    1. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      D'accord et de rien :-)
      0
  9. sandel1 Messages postés 180 Statut Membre
     
    Voila le rapport, apparemment il n'aurait trouver aucune infection :

    Malwarebytes Anti-Malware 1.60.0.1800
    www.malwarebytes.org

    Version de la base de données: v2012.01.19.01

    Windows XP Service Pack 2 x86 NTFS
    Internet Explorer 6.0.2900.2180
    Administrateur :: PCTITAN [administrateur]

    19/01/2012 15:43
    mbam-log-2012-01-19 (15-43-43).txt

    Type d'examen: Examen complet
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 227626
    Temps écoulé: 1 heure(s), 47 minute(s), 24 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    (fin)
    0
  10. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Nous allons effectuer un diagnostic de ton PC:
    *Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum : http://www.cijoint.fr/
    Si indisponible, tu peux essayer avec l'un de ces liens:
    http://ww38.toofiles.com/fr/documents-upload.html
    https://www.terafiles.net/
    https://www.casimages.com/
    http://pjjoint.malekal.com/

    * Tuto zhpdiag :
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    Hébergement de rapport sur pjjoint.malekal.com

    Rends toi sur pjjoint.malekal.com
    * Clique sur le bouton Parcourir
    * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
    * Clique sur le bouton Envoyer
    * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

    * Copie le lien dans ta prochaine réponse.
    0
  11. sandel1 Messages postés 180 Statut Membre
     
    Je ne sais pas si j'ai fait les bonnes manip, j'ai installé ZHPDiag mais aucune loupe n'est apparue, juste un "dossier" MBR check que j'ai exécuté (je sais pas si j'ai bien fait) et ca m'a donné le rapport suivant :

    MBRCheck, version 1.2.3
    (c) 2010, AD

    Command-line:
    Windows Version: Windows XP Professional
    Windows Information: Service Pack 2 (build 2600)
    Logical Drives Mask: 0x0000017d

    Kernel Drivers (total 128):
    0x804D7000 \WINDOWS\system32\OEMKRNL.EXE
    0x80703000 \WINDOWS\system32\hal.dll
    0xF8A36000 \WINDOWS\system32\KDCOM.DLL
    0xF8946000 \WINDOWS\system32\BOOTVID.dll
    0xF84E6000 ACPI.sys
    0xF8A38000 \WINDOWS\system32\DRIVERS\WMILIB.SYS
    0xF84D5000 pci.sys
    0xF8536000 isapnp.sys
    0xF8AFE000 pciide.sys
    0xF87B6000 \WINDOWS\system32\DRIVERS\PCIIDEX.SYS
    0xF8546000 MountMgr.sys
    0xF84B6000 ftdisk.sys
    0xF8A3A000 dmload.sys
    0xF8490000 dmio.sys
    0xF87BE000 PartMgr.sys
    0xF87C6000 sfsync02.sys
    0xF8478000 atapi.sys
    0xF8556000 disk.sys
    0xF8566000 \WINDOWS\system32\DRIVERS\CLASSPNP.SYS
    0xF8459000 fltMgr.sys
    0xF8576000 PxHelp20.sys
    0xF8442000 KSecDD.sys
    0xF83B5000 Ntfs.sys
    0xF8388000 NDIS.sys
    0xF87CE000 sfhlp02.sys
    0xF8377000 sfdrv01.sys
    0xF835C000 Mup.sys
    0xF894A000 atisgkaf.sys
    0xF86F6000 \SystemRoot\system32\DRIVERS\intelppm.sys
    0xF8252000 \SystemRoot\system32\DRIVERS\ati2mtag.sys
    0xF823E000 \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
    0xF885E000 \SystemRoot\system32\DRIVERS\usbohci.sys
    0xF821B000 \SystemRoot\system32\DRIVERS\USBPORT.SYS
    0xF8866000 \SystemRoot\system32\DRIVERS\usbehci.sys
    0xF8706000 \SystemRoot\system32\DRIVERS\imapi.sys
    0xF886E000 \SystemRoot\System32\Drivers\AnyDVD.sys
    0xF8716000 \SystemRoot\system32\DRIVERS\cdrom.sys
    0xF8726000 \SystemRoot\system32\DRIVERS\redbook.sys
    0xF81F8000 \SystemRoot\system32\DRIVERS\ks.sys
    0xF8876000 \SystemRoot\System32\Drivers\incdrm.SYS
    0xF887E000 \SystemRoot\System32\DRIVERS\InCDPass.sys
    0xF8886000 \SystemRoot\system32\DRIVERS\fdc.sys
    0xF81E4000 \SystemRoot\system32\DRIVERS\parport.sys
    0xF81D3000 \SystemRoot\system32\DRIVERS\serial.sys
    0xF89F2000 \SystemRoot\system32\DRIVERS\serenum.sys
    0xF8736000 \SystemRoot\system32\DRIVERS\i8042prt.sys
    0xF8746000 \SystemRoot\system32\DRIVERS\L8042pr2.Sys
    0xF8756000 \SystemRoot\system32\DRIVERS\LMouFlt2.Sys
    0xF888E000 \SystemRoot\system32\DRIVERS\mouclass.sys
    0xF8896000 \SystemRoot\system32\DRIVERS\kbdclass.sys
    0xF80DF000 \SystemRoot\system32\DRIVERS\el90Xbc5.SYS
    0xF804D000 \SystemRoot\system32\drivers\smwdm.sys
    0xF8029000 \SystemRoot\system32\drivers\portcls.sys
    0xF8766000 \SystemRoot\system32\drivers\drmk.sys
    0xF8A60000 \SystemRoot\system32\drivers\aeaudio.sys
    0xF8C21000 \SystemRoot\system32\DRIVERS\audstub.sys
    0xF8776000 \SystemRoot\system32\DRIVERS\rasl2tp.sys
    0xF89F6000 \SystemRoot\system32\DRIVERS\ndistapi.sys
    0xF8012000 \SystemRoot\system32\DRIVERS\ndiswan.sys
    0xF8786000 \SystemRoot\system32\DRIVERS\raspppoe.sys
    0xF8796000 \SystemRoot\system32\DRIVERS\raspptp.sys
    0xF889E000 \SystemRoot\system32\DRIVERS\TDI.SYS
    0xF88A6000 \SystemRoot\system32\DRIVERS\ptilink.sys
    0xF88AE000 \SystemRoot\system32\DRIVERS\raspti.sys
    0xF87A6000 \SystemRoot\System32\Drivers\Pcouffin.sys
    0xF7FE1000 \SystemRoot\system32\DRIVERS\rdpdr.sys
    0xF85A6000 \SystemRoot\system32\DRIVERS\termdd.sys
    0xF8A62000 \SystemRoot\system32\DRIVERS\swenum.sys
    0xF7F85000 \SystemRoot\system32\DRIVERS\update.sys
    0xF8A0E000 \SystemRoot\system32\DRIVERS\mssmbios.sys
    0xF85B6000 \SystemRoot\System32\Drivers\NDProxy.SYS
    0xF85E6000 \SystemRoot\system32\DRIVERS\usbhub.sys
    0xF8A64000 \SystemRoot\system32\DRIVERS\USBD.SYS
    0xF88BE000 \SystemRoot\system32\DRIVERS\flpydisk.sys
    0xF8B3E000 \SystemRoot\System32\Drivers\Cdr4_xp.SYS
    0xF8B3F000 \SystemRoot\System32\Drivers\Cdralw2k.SYS
    0xF8A66000 \SystemRoot\System32\Drivers\Fs_Rec.SYS
    0xF8B41000 \SystemRoot\System32\Drivers\Null.SYS
    0xF8A68000 \SystemRoot\System32\Drivers\Beep.SYS
    0xF88CE000 \SystemRoot\System32\drivers\vga.sys
    0xF8A6A000 \SystemRoot\System32\DRIVERS\RDPCDD.sys
    0xF8A6C000 \SystemRoot\System32\Drivers\InCDrec.SYS
    0xB6323000 \SystemRoot\System32\Drivers\InCDfs.SYS
    0xF88D6000 \SystemRoot\System32\Drivers\Msfs.SYS
    0xF88DE000 \SystemRoot\System32\Drivers\Npfs.SYS
    0xF832C000 \SystemRoot\system32\DRIVERS\rasacd.sys
    0xB6310000 \SystemRoot\system32\DRIVERS\ipsec.sys
    0xF8606000 \SystemRoot\system32\DRIVERS\msgpc.sys
    0xB62B8000 \SystemRoot\system32\DRIVERS\tcpip.sys
    0xB6290000 \SystemRoot\system32\DRIVERS\netbt.sys
    0xB626E000 \SystemRoot\System32\drivers\afd.sys
    0xF8616000 \SystemRoot\system32\DRIVERS\netbios.sys
    0xF88E6000 \SystemRoot\system32\DRIVERS\ssmdrv.sys
    0xB6242000 \SystemRoot\system32\DRIVERS\rdbss.sys
    0xB61D3000 \SystemRoot\system32\DRIVERS\mrxsmb.sys
    0xF8626000 \SystemRoot\System32\Drivers\Fips.SYS
    0xB61B2000 \SystemRoot\system32\DRIVERS\ipnat.sys
    0xF8636000 \SystemRoot\system32\DRIVERS\wanarp.sys
    0xF88F6000 \SystemRoot\System32\Drivers\ElbyCDIO.sys
    0xB6163000 \SystemRoot\system32\DRIVERS\avipbb.sys
    0xF8A70000 \??\C:\Program Files\Avira\AntiVir Desktop\avgio.sys
    0xB6106000 \SystemRoot\system32\DRIVERS\WlanUIG.sys
    0xF86A6000 \SystemRoot\System32\Drivers\Cdfs.SYS
    0xB60EE000 \SystemRoot\System32\Drivers\dump_atapi.sys
    0xF8A7E000 \SystemRoot\System32\Drivers\dump_WMILIB.SYS
    0xBF800000 \SystemRoot\System32\win32k.sys
    0xF8916000 \SystemRoot\System32\watchdog.sys
    0xB6FFC000 \SystemRoot\System32\drivers\Dxapi.sys
    0xBF9C1000 \SystemRoot\System32\drivers\dxg.sys
    0xF8BA8000 \SystemRoot\System32\drivers\dxgthk.sys
    0xBF9D3000 \SystemRoot\System32\ati2dvag.dll
    0xBFA39000 \SystemRoot\System32\ati3duag.dll
    0xBFB8A000 \SystemRoot\System32\ativvaxx.dll
    0xBFFA0000 \SystemRoot\System32\ATMFD.DLL
    0xB5EF7000 \SystemRoot\system32\DRIVERS\avgntflt.sys
    0xB5F4A000 \SystemRoot\system32\DRIVERS\mdc8021x.sys
    0xB5F46000 \SystemRoot\system32\DRIVERS\ndisuio.sys
    0xB5C8A000 \SystemRoot\system32\drivers\wdmaud.sys
    0xB5DEF000 \SystemRoot\system32\drivers\sysaudio.sys
    0xF8A7C000 \SystemRoot\System32\Drivers\ParVdm.SYS
    0xB5D7B000 \SystemRoot\System32\drivers\aspi32.sys
    0xF892E000 \SystemRoot\system32\DRIVERS\Ip6Fw.sys
    0xB58BE000 \SystemRoot\system32\DRIVERS\tcpip6.sys
    0xB581B000 \SystemRoot\system32\DRIVERS\srv.sys
    0xB5B85000 \??\C:\WINDOWS\system32\FsUsbExDisk.SYS
    0xF88EE000 \??\C:\WINDOWS\system32\PCANDIS5.SYS
    0xB54B5000 \SystemRoot\system32\drivers\kmixer.sys
    0x7C910000 \WINDOWS\system32\ntdll.dll

    Processes (total 30):
    0 System Idle Process
    4 SYSTEM
    376 C:\WINDOWS\system32\smss.exe
    428 csrss.exe
    452 C:\WINDOWS\system32\winlogon.exe
    496 C:\WINDOWS\system32\services.exe
    508 C:\WINDOWS\system32\lsass.exe
    668 C:\WINDOWS\system32\svchost.exe
    716 svchost.exe
    756 C:\WINDOWS\system32\svchost.exe
    820 svchost.exe
    928 svchost.exe
    1060 C:\WINDOWS\system32\spoolsv.exe
    1112 C:\Program Files\Avira\AntiVir Desktop\sched.exe
    1340 C:\Program Files\Avira\AntiVir Desktop\avguard.exe
    1468 C:\WINDOWS\system32\CSHelper.exe
    1552 C:\WINDOWS\system32\FsUsbExService.Exe
    1612 C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\1\FTRTSVC.exe
    1692 C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
    1780 C:\Program Files\Ahead\InCD\incdsrv.exe
    1812 C:\WINDOWS\explorer.exe
    1936 C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
    2016 C:\Program Files\Java\jre6\bin\jqs.exe
    2040 C:\Program Files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe
    192 C:\Program Files\Logitech\MouseWare\system\EM_EXEC.EXE
    236 C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
    1412 alg.exe
    1840 C:\WINDOWS\system32\svchost.exe
    4044 C:\Program Files\Opera\opera.exe
    3004 C:\Program Files\ZHPDiag\mbrcheck.exe

    \\.\C: --> \\.\PhysicalDrive0 at offset 0x00000000'00007e00 (NTFS)
    \\.\D: --> \\.\PhysicalDrive0 at offset 0x00000004'e22d6a00 (NTFS)
    \\.\E: --> \\.\PhysicalDrive0 at offset 0x00000009'c45a5600 (NTFS)
    \\.\F: --> \\.\PhysicalDrive0 at offset 0x0000000e'a6874200 (NTFS)

    PhysicalDrive0 Model Number: HDS728080PLAT20, Rev: PF2OA21B

    Size Device Name MBR Status
    --------------------------------------------
    76 GB \\.\PhysicalDrive0 Windows XP MBR code detected
    SHA1: 8637A6CD1F8DC55758E12C0B860CDE1133CA5719

    Done!

    Est-ce que j'ai mal fait quelque chose ??
    0
  12. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Lance ZHPDiag et non mbrcheck, refais la procédure stp :-)

    @+
    0
  13. sandel1 Messages postés 180 Statut Membre
     
    Je n'arrive pas à ouvrir ZHPDiag, j'ai le message suivant :

    "Cette application n'a pas pu démarrer car SrClient.dll est introuvable. La réinstallation de cette application peut corriger ce problème"

    J'ai réinstallé ZHPDiag plusieurs fois mais toujours le même message !
    0
  14. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    * Ouvre ton menu démarrer

    -> Si tu es sur XP, ouvre exécuter, tape cmd et valide par pression sur la touche Enter

    -> Sur Vista/Seven, dans le champ "Recherche" tape cmd , sur le résultat qui apparait, clic droit > exécuter en tant qu'administrateur

    * Dans la fenêtre noire, tape sfc /scannow et laisse Windows réparer les fichiers.

    @+

    0
  15. sandel1 Messages postés 180 Statut Membre
     
    Alors la cata ! Quand j'exécute sfc /scannow, il me demande d'insérer le CD Service pack2 pour-windows-xp pour Windows XP.
    Le problème c'est que le CD je ne l'ai pas vu que c'est un ami qui me l'avait installé (il y a plusieurs années déjà !) et que cet ami a déménagé il y a 3 ans et que je n'ai plus de contact avec lui.
    Existe t'il une autre solution ?
    0
  16. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Bonjour,

    On va voir s'il y'a indication du même problème!

    =====================================

    Télécharge ici : OTL
    ? enregistre le sur ton Bureau.

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."

    sur OTL.exe pour le lancer.

    *****Aide Ici pour la configuration (merci à g3n-h@ckm@n) *****

    *Clic sur Analyse.

    A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

    Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\OTL.txt)

    Héberge ce rapport en utilisant : http://www.cijoint.fr/ ou http://pjjoint.malekal.com/

    * Copie ce lien dans ta réponse.

    * Tu feras la meme chose avec le "Extra.txt" qui logiquement sera aussi sur ton bureau.

    @+
    0
  17. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    Télécharge AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur le bouton [ Suppression ]
    Patiente...
    Poste le rapport qui apparait en fin de recherche.
    Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

    @+
    0
  18. sandel1 Messages postés 180 Statut Membre
     
    Slt, voici le rapport :

    # AdwCleaner v1.407 - Rapport créé le 20/01/2012 à 19:14:00
    # Mis à jour le 18/01/2012 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 2 (32 bits)
    # Nom d'utilisateur : Administrateur - PCTITAN (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\adwcleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\cacaoweb
    Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}
    Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Ilivid Player
    Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
    Fichier Supprimé : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\0plmbwln.default\searchplugins\Search_Results.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\ilivid
    Clé Supprimée : HKLM\SOFTWARE\Offerbox
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\RFC1156Agent
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\setup.exe
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v6.0.2900.2180

    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchqu.com/406 --> hxxp://www.google.fr
    Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://dts.search-results.com/sidebar.html?src=ssb&appid=174&systemid=406&sr=0 --> hxxp://www.google.fr
    Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://dts.search-results.com/sr?src=ieb&appid=174&systemid=406&sr=0&q={searchTerms} --> hxxp://www.google.fr

    -\\ Mozilla Firefox v5.0 (fr)

    Profil : 0plmbwln.default
    Fichier : C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\0plmbwln.default\prefs.js

    C:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\0plmbwln.default\user.js ... Supprimé !

    Supprimée : user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
    Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);
    Supprimée : user_pref("weboftrust.search.ask.display", "Ask.com Web Search");

    -\\ Opera v11.60.1185.0

    Fichier : C:\Documents and Settings\Administrateur\Application Data\Opera\Opera\operaprefs.ini

    Supprimée : Home URL=hxxp://www.searchqu.com/406

    *************************

    AdwCleaner[S1].txt - [3421 octets] - [20/01/2012 19:14:00]

    *************************

    Dossier Temporaire : 13 dossier(s) et 21 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [3643 octets] ##########
    0
  19. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
     
    Re,

    * Télécharge de AD-Remover sur ton Bureau.
    http://security-domain.be/download/AD-Remover.html

    /!\ Ferme toutes applications en cours /!\

    - Double sur l'icône Ad-remover située sur ton Bureau.
    -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
    - Sur la page, clique sur le bouton « chercher »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

    0
    1. sandel1 Messages postés 180 Statut Membre
       
      voici le rapport :
      0
    2. Fish66 Messages postés 18337 Statut Contributeur sécurité 1 318
       
      Il y'a rien
      Fais copier/coller le contenu du rapport directement ici
      0
  20. sandel1 Messages postés 180 Statut Membre
     
    ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

    Mis à jour par TeamXscript le 12/04/11
    Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
    Site web: http://www.teamxscript.org

    C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 19:54:48 le 20/01/2012, Mode normal

    Microsoft Windows XP Professionnel Service Pack 2 (X86)
    Administrateur@PCTITAN ( )

    ============== RECHERCHE ==============

    Dossier trouvé: C:\Documents and Settings\Administrateur\Application Data\DesktopIcon
    Dossier trouvé: C:\Documents and Settings\All Users\Application Data\AGI

    Clé trouvée: HKLM\Software\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
    Clé trouvée: HKLM\Software\Classes\AppID\{E142D053-7023-4B33-AF22-91F14202142D}
    Clé trouvée: HKLM\Software\Classes\Interface\{28A43D42-88DA-9F16-36D8-E8B8F90F8137}
    Clé trouvée: HKLM\Software\Classes\Interface\{8A93E70C-4855-D46E-DB0D-62C4DA0B5914}
    Clé trouvée: HKLM\Software\Classes\Interface\{FF0BB838-6AE8-D4CA-953B-742C81C9060C}
    Clé trouvée: HKLM\Software\iAvatars.com
    Clé trouvée: HKCU\Software\Toolbar4Free
    Clé trouvée: HKLM\Software\Microsoft\Code Store Database\Distribution Units\CabBuilder

    Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo jimddp
    Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo hpfanicgkffmccehnpkikogcffaepkfp
    Valeur trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing\Trust Database\0|goicfboogidikkejccmclpieicihhlpo dgnckdmmolaijpbbakmplfhlfpdhglgc
    Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F}
    Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{55FAF0F2-44D4-425F-B5F5-6B275B621EAB}

    ============== SCAN ADDITIONNEL ==============

    **** Mozilla Firefox Version [5.0 (fr)] ****

    FIREFOX.EXE\Shell\Open\Command - "C:\Program Files\Mozilla Firefox\Firefox.exe"
    Plugins\npornap.dll (UNISYS France)
    HKLM_MozillaPlugins\Adobe Reader (x)
    HKLM_MozillaPlugins\yaxmpb@yahoo.com/YahooActiveXPluginBridge;version=1.0.0.1 (x)
    Searchplugins\bing.xml ( hxxp://www.bing.com/search)
    Components\browsercomps.dll (Mozilla Foundation)
    HKCU_Extensions|{53F9B74B-B22A-4EB0-9FEB-14F05390930C} - C:\Documents and Settings\Administrateur\Local Settings\Application Data\Votre Opinion\PanelApp\ff

    -- C:\Documents and Settings\Administrateur\Application Data\Mozilla\FireFox\Profiles\0plmbwln.default --
    Extensions\{1018e4d6-728f-4b20-ad56-37578a4de76b} (Flagfox)
    Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Administrateur\\Mes documents
    Prefs.js - browser.search.defaultenginename, Search Results
    Prefs.js - browser.search.selectedEngine, Search Results
    Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
    Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
    Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=174&systemid=406&sr=0&q=
    Prefs.js - privacy.popups.showBrowserMessage, false

    ========================================

    **** Internet Explorer Version [6.0.2900.2180] ****

    Plugins\NPWMin32.dll (SYNERSOFT)
    HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKCU_Main|First Home Page - hxxp://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5update&O1=b1
    HKCU_Main|Search bar - hxxp://www.google.fr
    HKCU_Main|Search Page - hxxp://www.google.com
    HKCU_Main|Start Page - hxxp://www.google.fr
    HKLM_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
    HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
    HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
    HKLM_Main|Start Page - hxxp://fr.msn.com/
    HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\OrangeHSS\SearchURLHook\SearchPageURL.dll) (x)
    HKCU_SearchScopes\Emjysoft - "Rechercher..." (hxxp://start.emjysoft.com/opensearch.php?recherche={searchTerms})
    HKLM_SearchScopes\Emjysoft - "Rechercher..." (hxxp://start.emjysoft.com/opensearch.php?recherche={searchTerms})
    HKCU_Toolbar\WebBrowser|{4064EA35-578D-4073-A834-C96D82CBCF40} (x)
    HKCU_Toolbar\WebBrowser|{E67C74F4-A00A-4F2C-9FEC-FD9DC004A67F} (x)
    HKCU_Toolbar\WebBrowser|{55FAF0F2-44D4-425F-B5F5-6B275B621EAB} (x)
    HKLM_Extensions\{85d1f590-48f4-11d9-9669-0800200c9a66} - "?" (?)
    HKLM_Extensions\{DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - "?" (?)
    BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
    BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll)
    BHO\{AA58ED58-01DD-4d91-8333-CF10577473F7} (?)
    BHO\{C84D72FE-E17D-4195-BB24-76C02E2E7C4E} (?)
    BHO\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C} (?)

    ========================================

    C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
    C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

    C:\Ad-Report-SCAN[1].txt - 20/01/2012 19:54:57 (3344 Octet(s))

    Fin à: 19:55:51, 20/01/2012

    ============== E.O.F ==============
    0
  • 1
  • 2
  • 3
  • 4