Icones et menu demarer disparus

Résolu/Fermé
Signaler
Messages postés
91
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
27 juillet 2021
-
 Utilisateur anonyme -
Bonjour,
J'ai téléchargé et installé Gboost depuis peu et depuis toutes les icones ont disparus, aussi bien sur mon bureau que dans les dossiers ( juste le nom du fichier apparait mais pas l'icone) et depuis aussi le menu demarer n'apparait plus.
Merci beaucoup si vous pouvez m'aider.
Voila une photo de mon bureau : http://desmond.imageshack.us/Himg685/scaled.php?server=685&filename=bugud.png&res=medium

24 réponses

Messages postés
82615
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
8 décembre 2021
13 739
Bonjour,

Pour restaurer les associations d'extensions, lance cet utilitaire --> Version .scr

Redémarre le pc.
Messages postés
91
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
27 juillet 2021
13
J'ai essayé mais je ne peux pas lancer l'utilitaire : http://img96.imageshack.us/img96/8974/bugmr.png
Messages postés
82615
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
8 décembre 2021
13 739
Télécharge ce fichier --> seven_exe.reg
et met-le sur le bureau.

Par la suite, redémarre en tapotant F8 ou F5 pour aller en --> mode sans échec.

À l'arrivée, fais clic droit sur le fichier --> seven_exe.reg, clique sur fusionner, accepte même s'il y a un message d'erreur.

Ensuite redémarre le pc.
Messages postés
91
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
27 juillet 2021
13
J'ai tout fait comme expliqué mais ça n'a rien résolu, mes icones n'apparaissent toujours pas .. le menu demarrer non plus.
Messages postés
82615
Date d'inscription
mercredi 27 mai 2009
Statut
Modérateur
Dernière intervention
8 décembre 2021
13 739
Fais une restauration du système et choisis une date avant que le problème apparaisse.

Regarde ce --> tuto
Messages postés
91
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
27 juillet 2021
13
J'avais déja essayé avant de poster mon probleme sur le forum mais ça n'avait rien changé.

salut

telecharge et enregistre ceci sur ton bureau :

Pre_Scan

Avertissement: tous les processus non-vitaux de windows seront coupés --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition du rapport sur le bureau.

si 'outil est bloqué par l'infection utilise cette version : Version .pif

ou encore cette version renommée : Winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Si l'outil ouvre une fenetre "Lecteurs virtuels" , fais exactement ce qui est indiqué dans cettte fenetre

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan après redemarrage

▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

heberge le rapport sur http://pjjoint.malekal.com et donne le lien obtenu
Messages postés
91
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
27 juillet 2021
13
J'ai tout fait comme expliqué, voici le rapport :
https://pjjoint.malekal.com/files.php?read=20120224_t12i10m9h13g9

windows 7 pas à jour => à mettre à jour

===============

desinstalle spywareTerminator , il sert à rien
desinstalle java update 30
desinstalle spotify si tu t'en sers pas
desinstalle NCH_ENToolbar
desinstalle Ask
desinstalle Babylon

========

Fais analyser le(s) fichier(s) suivants sur Virustotal :

Virus Total

clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

Y:\Windows\expstart.exe
y:\windows\system32\drivers\mapmem.sys

* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.

==========

relance pre_scan et choisis script , une page vierge va s'ouvrir.

selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA}]
[-HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}]
[-HKCU\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5C0D11B8-C5F6-4be3-AD2C-2B1A3EB94AB6}]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DED9A254-2DF3-4C1F-9AEA-FFC7240A6B32}]
[-HKCU\Software\Datamngr]
[-HKLM\Software\Babylon]
[-HKLM\Software\Bqvfdlmc]
[-HKLM\Software\NCH_EN]
[HKLM\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"Y:\Windows\system32\config\systemprofile\AppData\Roaming\nbs.exe"=-
"Y:\Windows\system32\config\systemprofile\AppData\Roaming\Addobe\NB.exe"=-

txt::
Y:\Windows\System32\Tasks\{09DCA3FC-1B12-4C25-8106-3502F101CB1E}
Y:\Windows\System32\Tasks\{1846AFB1-0565-4EF2-B3B0-0D5DC0A9E868}
Y:\Windows\System32\Tasks\{21871D6D-E07A-4A34-96B6-2596726CE8BE}

file::
Y:\user.js
Y:\Windows\ava22AF.tmp
Y:\Windows\avaAB3C.tmp
Y:\Users\Yoann\Downloads\1.txt
Y:\ProgramData\kivjpthq.ecv
Y:\Windows\System32\Tasks\798f1530
Y:\Windows\System32\Tasks\d2ceb118
Y:\Windows\system32\config\systemprofile\AppData\Roaming\nbs.exe

folder::
Y:\Windows\system32\MPK
Y:\1752fe37bbce11a59a41545c25b3a06f
Y:\f33ba5e1de7458a02f9c2fe2
Y:\fb70225c92a98b028b3479d8
Y:\Users\Yoann\AppData\Roaming\Babylon
Y:\Users\Yoann\AppData\Roaming\Ipuv
Y:\Users\Yoann\AppData\Roaming\Ovol
Y:\ProgramData\Ask
Y:\ProgramData\Babylon
Y:\ProgramData\MPK
Y:\ProgramData\rkfree
Y:\ProgramData\Spybot - Search & Destroy
Y:\Users\Yoann\AppData\Local\APN
Y:\Users\Yoann\AppData\Local\Babylon
Y:\Users\Yoann\AppData\Local\MediaGet2
Y:\Users\Yoann\AppData\Local\Pokki
Y:\Program Files\NCH_EN
Y:\Program Files\Spybot - Search & Destroy
Y:\Windows\system32\config\systemprofile\AppData\Roaming\Addobe

Mbr::

clean::

Reboot::

___________________________________________________

colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

===============

Télécharge Sur cette page : AdwCleaner (de Xplode)

▶ clique sur Télécharger et enregistre le fichier sur ton Bureau

▶ Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation

==================================

▶▶▶ Sous Vista et Windows 7 /!\ :

il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

==================================

Sur le menu principal :

▶ clique sur Suppression et patiente le temps de l'analyse

▶ poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
Messages postés
91
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
27 juillet 2021
13
Messages postés
91
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
27 juillet 2021
13
Voici Pre_script :


¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.223 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Système d'exploitation : Windows 7 Home Premium (32 bits)

Switchs possibles :

processes:: | file:: | folder:: | Registry::
Driver:: | replace:: | DNS:: | Command::
txt:: | Host:: | NsLook:: | DLL:: | Unhide_Part::
list:: | IP:: | Kill:: | clean:: | Del_Part::
Reboot:: | MBR:: | Fixmbr:: | 40:: | Zip::
Tray::

Script : 12:05:22

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : Y:\user.js
Supprimé : Y:\Windows\ava22AF.tmp
Supprimé : Y:\Windows\avaAB3C.tmp
Supprimé : Y:\Users\Yoann\Downloads\1.txt
Supprimé : Y:\ProgramData\kivjpthq.ecv
Supprimé : Y:\Windows\System32\Tasks\798f1530
Supprimé : Y:\Windows\System32\Tasks\d2ceb118
Absent : Y:\Windows\system32\config\systemprofile\AppData\Roaming\nbs.exe

¤

<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo />
<Triggers>
<RegistrationTrigger>
<Enabled>true</Enabled>
</RegistrationTrigger>
</Triggers>
<Settings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>Y:\Program Files\RSS Xpress\RSS Xpress.exe</Command>
</Exec>
</Actions>
<Principals>
<Principal id="Author">
<UserId>Yoann-PC\Yoann</UserId>
<LogonType>InteractiveToken</LogonType>
<RunLevel>LeastPrivilege</RunLevel>
</Principal>
</Principals>
</Task>
<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo />
<Triggers>
<RegistrationTrigger>
<Enabled>true</Enabled>
</RegistrationTrigger>
</Triggers>
<Settings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>Y:\Windows\system32\pcalua.exe</Command>
<Arguments>-a "Y:\Program Files\Softwin\BitDefender10\bdmcon.exe" -d "Y:\Program Files\Softwin\BitDefender10\"</Arguments>
</Exec>
</Actions>
<Principals>
<Principal id="Author">
<UserId>Yoann-PC\Yoann</UserId>
<LogonType>InteractiveToken</LogonType>
<RunLevel>LeastPrivilege</RunLevel>
</Principal>
</Principals>
</Task>
<?xml version="1.0" encoding="UTF-16"?>
<Task version="1.2" xmlns="http://schemas.microsoft.com/windows/2004/02/mit/task">
<RegistrationInfo />
<Triggers>
<RegistrationTrigger>
<Enabled>true</Enabled>
</RegistrationTrigger>
</Triggers>
<Settings>
<MultipleInstancesPolicy>IgnoreNew</MultipleInstancesPolicy>
<DisallowStartIfOnBatteries>false</DisallowStartIfOnBatteries>
<StopIfGoingOnBatteries>true</StopIfGoingOnBatteries>
<AllowHardTerminate>true</AllowHardTerminate>
<StartWhenAvailable>false</StartWhenAvailable>
<RunOnlyIfNetworkAvailable>false</RunOnlyIfNetworkAvailable>
<IdleSettings>
<Duration>PT10M</Duration>
<WaitTimeout>PT1H</WaitTimeout>
<StopOnIdleEnd>true</StopOnIdleEnd>
<RestartOnIdle>false</RestartOnIdle>
</IdleSettings>
<AllowStartOnDemand>true</AllowStartOnDemand>
<Enabled>true</Enabled>
<Hidden>false</Hidden>
<RunOnlyIfIdle>false</RunOnlyIfIdle>
<WakeToRun>false</WakeToRun>
<ExecutionTimeLimit>PT72H</ExecutionTimeLimit>
<Priority>7</Priority>
</Settings>
<Actions Context="Author">
<Exec>
<Command>Y:\Windows\system32\pcalua.exe</Command>
<Arguments>-a E:\SETUP.EXE -d E:\</Arguments>
</Exec>
</Actions>
<Principals>
<Principal id="Author">
<UserId>Yoann-PC\Yoann</UserId>
<LogonType>InteractiveToken</LogonType>
<RunLevel>LeastPrivilege</RunLevel>
</Principal>
</Principals>
</Task>

¤

Supprimé : Y:\Windows\system32\MPK
Supprimé : Y:\1752fe37bbce11a59a41545c25b3a06f
non Supprimé : Y:\f33ba5e1de7458a02f9c2fe2
non Supprimé : Y:\fb70225c92a98b028b3479d8
Supprimé : Y:\Users\Yoann\AppData\Roaming\Babylon
Supprimé : Y:\Users\Yoann\AppData\Roaming\Ipuv
Supprimé : Y:\Users\Yoann\AppData\Roaming\Ovol
Supprimé : Y:\ProgramData\Ask
Supprimé : Y:\ProgramData\Babylon
Supprimé : Y:\ProgramData\MPK
Supprimé : Y:\ProgramData\rkfree
Supprimé : Y:\ProgramData\Spybot - Search & Destroy
Supprimé : Y:\Users\Yoann\AppData\Local\APN
Supprimé : Y:\Users\Yoann\AppData\Local\Babylon
Supprimé : Y:\Users\Yoann\AppData\Local\MediaGet2
Supprimé : Y:\Users\Yoann\AppData\Local\Pokki
Supprimé : Y:\Program Files\NCH_EN
Supprimé : Y:\Program Files\Spybot - Search & Destroy
Absent : Y:\Windows\system32\config\systemprofile\AppData\Roaming\Addobe

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows 7 Ultimate Edition
Windows Information: (build 7600), 32-bit
Base Board Manufacturer: Dell Inc.
BIOS Manufacturer: Dell Inc.
System Manufacturer: Dell Inc.
System Product Name: Studio 1537
Logical Drives Mask: 0x0100007c

Analysis of file "Y:\Kill'em\MBR.bin":
Windows Vista MBR code detected

¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


explorer.exe -> Processus redémarré

Fin : 12:11:00

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
Messages postés
91
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
27 juillet 2021
13
Voici le rapport d'AdwCleaner :


# AdwCleaner v1.500 - Rapport créé le 25/02/2012 à 12:21:08
# Mis à jour le 23/02/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits)
# Nom d'utilisateur : Yoann - YOANN-PC
# Exécuté depuis : Y:\Users\Yoann\Downloads\Programs\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : Y:\Users\Yoann\AppData\Roaming\GetRightToGo
Dossier Supprimé : Y:\Users\Yoann\AppData\LocalLow\AskToolbar
Dossier Supprimé : Y:\Users\Yoann\AppData\LocalLow\searchquband
Dossier Supprimé : Y:\Users\Yoann\chat-land
Fichier Supprimé : Y:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml

***** [H. Navipromo] *****


***** [Registre] *****

[*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2801948
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2413}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

Profil : z9dzubbj.default
Fichier : Y:\Users\Yoann\AppData\Roaming\Mozilla\Firefox\Profiles\z9dzubbj.default\prefs.js

Supprimée : user_pref("browser.search.defaultenginename", "Web Search");
Supprimée : user_pref("browser.search.defaultthis.engineName", "NCH EN Customized Web Search");
Supprimée : user_pref("browser.search.order.1", "Web Search");

-\\ Google Chrome v17.0.963.56

Fichier : Y:\Users\Yoann\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "scriptable_host": [ "*://*.ask.com/", "*://*.bagsbuy.com/*", "*://*.childrenschorus.[...]
Supprimée : "matches": [ "*://*.google.com/*", "*://*.ask.com/", "*://*.bagsbuy.com/*", "*://*[...]
Supprimée : "update_url": "hxxp://apnmedia.ask.com/media/toolbar/supertoolbar/chrome/manifest.php[...]
Supprimée : "path": "js/ConduitChromeApiPlugin.dll",
Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT280194[...]

*************************

AdwCleaner[S1].txt - [17683 octets] - [11/11/2011 11:20:37]
AdwCleaner[S2].txt - [3001 octets] - [25/02/2012 12:21:08]

########## EOF - Y:\AdwCleaner[S2].txt - [3129 octets] ##########
Messages postés
91
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
27 juillet 2021
13
Sinon je n'ai pas trouvé où et comment désinstaller spywareTerminator, Ask et Babylon mais j'ai pu desinstaller les autres.

▶ Télécharge Malwarebytes' Anti-Malware (MBAM).

Malwarebytes : clique pour la version FREE

ou : lien mirroir

▶ enregistre l'exécutable sur le bureau. (attention! ne pas télécharger Registry booster ou autre chose que MBAM.)

▶ Installe-le puis configure-le comme ceci :

Configuration

si tu n'as rien modifié fais directement quitter sinon enregistrer

Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

▶▶▶ Ce logiciel gratuit est à garder.

===================================================

Uniquement en cas de problème de mise à jour:

Télécharger mises à jour manuelles MBAM

▶ Exécute le fichier après l'installation de MBAM

===================================================

Connecter les supports amovibles (clés usb etc.) avant de lancer l'analyse.

▶ Double clique sur le fichier téléchargé pour lancer le processus d'installation.
▶ Dans l'onglet "Mise à jour", clique sur le bouton "Recherche de mise à jour": si le pare-feu demande l'autorisation à MBAM de se connecter, accepte.
▶ Une fois la mise à jour terminée, rends-toi dans l'onglet "Recherche".
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.

A la fin de l'analyse, un message s'affiche :

Citation :

L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse.

▶ Copie-colle ce rapport et poste-le dans ta prochaine réponse.

Si MBAM demande à redémarrer le pc : ▶ fais-le.

Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage : ▶ clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.
Messages postés
91
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
27 juillet 2021
13
Malwarebytes Anti-Malware 1.60.1.1000
www.malwarebytes.org

Version de la base de données: v2012.02.25.06

Windows 7 x86 NTFS
Internet Explorer 9.0.8112.16421
Yoann :: YOANN-PC [administrateur]

26/02/2012 12:08:27
mbam-log-2012-02-26 (12-08-27).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 351663
Temps écoulé: 2 heure(s), 15 minute(s), 53 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
Y:\Kill'em\Quarantine\dllhost.exe.kill'em (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)

ok fais moi un topo des soucis restants stp
Messages postés
91
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
27 juillet 2021
13
Bah aucun des problemes n'est résolu ...
Mais ce n'est pas un virus ou quoi que ce soit qui a causé tout ça je pense, c'est à cause du logiciel Gboost
Messages postés
91
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
27 juillet 2021
13
Mon probleme n'est toujours pas résolu ... si vous pouviez m'aider ...
Merci.

touche windows+R

tape :

cmd

ensuite tape :

sfc /scannow
Messages postés
91
Date d'inscription
mardi 4 mai 2010
Statut
Membre
Dernière intervention
27 juillet 2021
13
Voilà, j'ai fais une capture d'ecran à la fin :
http://desmond.imageshack.us/Himg32/scaled.php?server=32&filename=cmdx.jpg&res=medium