Redémarrage du pc embêtant

Fermé
azet - 5 mars 2012 à 14:56
 Utilisateur anonyme - 7 mars 2012 à 13:41
Bonjour à tous les membres de CCM !
Depuis quelques temps j'ai un problème avec mon pc qui est très embêtant.
Dès que je redémarre mon pc, tous va bien, il met la page d'accueil Packard Bell, et là il s'éteint. Et il refait ça jusqu'a temps que cela charge bien.

PS : Mon ordinateur portable fait ça depuis que j'ai supprimé sans le faire exprès un truc du genre PC TOOLS. Mon ordinateur est un Windows 7 64x
A voir également:

69 réponses

Il y a ça dedans :
2011/11/08 07:48:15.611 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.617 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.621 06876: Error: PCTUIInterface::AttachWidget(Name: "accesskeys" element: 0x354BD40): widget type not registered
2011/11/08 07:48:15.626 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.627 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.629 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.631 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.632 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.633 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.635 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.636 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.637 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:15.638 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:16.115 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:16.124 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:16.127 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:16.159 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:19.876 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.300 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.406 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.409 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.413 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.419 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.420 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:20.434 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:48:40.450 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:49:00.479 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:49:20.511 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:49:40.581 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:50:00.606 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
2011/11/08 07:50:20.628 06876: Error: CPCTUIModule::LoadResource() FindResource() failed
0
Utilisateur anonyme
5 mars 2012 à 21:37

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

Folder::
c:\windows\SysWow64\%APPDATA%

Driver::
pctEFA

DDS::
LSP: c:\program files (x86)\Common Files\PC Tools\Lsp\PCTLsp.dll

RegLock::
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\MiscStatus]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB6E-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\InprocServer32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\ToolboxBitmap32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\TypeLib]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\Version]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\CLSID\{D27CDB70-AE6D-11cf-96B8-444553540000}\VersionIndependentProgID]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
[HKEY_LOCAL_MACHINE\software\Classes\Wow6432Node\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration

▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt


0
Robin des boitiers Messages postés 1824 Date d'inscription vendredi 20 novembre 2009 Statut Membre Dernière intervention 4 avril 2023 274
5 mars 2012 à 21:45
Bonsoir

Est ce que vous n'auriez pas changé de carte graphique via le panneau de configuration/systeme/ gestionnaire de peripheriques, si votre ordinateur en posséde plusieures?

Cordialement
0
Que veut dir copier sans les lignes ? Sans espace entre les lignes ?


? Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix comme ceci : Illustration
Quand je clique sur illustration cela me met sur la page web : Cette page est introuvable
Cher(e) client(e), cher(e) internaute,
La page que vous demandez n'existe plus ou bien l'adresse saisie dans votre navigateur est inexacte.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
5 mars 2012 à 21:51
non tout ce qu'il y a entre les lignes juste ... tel quel !

======

ensuite une fois enregistré , tu deposes le fichier texte sur l'executable rouge et laisse faire la suite sans rien toucher
0
D'accord, pourquoi faire ça ?
Sinon, j'y vais, je le ferais demain, merci.
0
Utilisateur anonyme
5 mars 2012 à 22:13
ben pour desinfecter et remettre ton pc d'aplomb voyons :)
0
L'illustration n'est plus disponible, je fait glisser le texte que j'ai écrit sur combofix ? Aprés cela me met une fenêtre L'éditeur n'a pas pu vérifié. Voulez-vous vraiment éxecuter ce logiciel ? Et là j'ai le choix entre exécuté ou annulé. Est-ce bien ça ?
0
Utilisateur anonyme
6 mars 2012 à 11:37
re

oui executer :)
0
Voila :

ComboFix 12-03-04.02 - alex 06/03/2012 11:56:17.1.4 - x64
Microsoft Windows 7 Édition Familiale Premium 6.1.7601.1.1252.33.1036.18.3767.2410 [GMT 1:00]
Lancé depuis: c:\users\alex\Desktop\Alex.exe
Commutateurs utilisés :: c:\users\alex\Desktop\CFScript.txt
AV: ESET NOD32 Antivirus 5.0 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
SP: ESET NOD32 Antivirus 5.0 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Disabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\users\alex\AppData\Roaming\app
c:\users\alex\AppData\Roaming\app\Jerakine_lang.dat
c:\users\alex\AppData\Roaming\app\Jerakine_lang_vesrion.dat
c:\windows\SysWow64\%APPDATA%
c:\windows\SysWow64\%APPDATA%\Microsoft\Windows\IETldCache\index.dat
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_PCTEFA
-------\Service_pctEFA
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-02-06 au 2012-03-06 ))))))))))))))))))))))))))))))))))))
.
.
2012-03-06 11:02 . 2012-03-06 11:02 -------- d-----w- c:\users\Public\AppData\Local\temp
2012-03-06 11:02 . 2012-03-06 11:02 -------- d-----w- c:\users\Default\AppData\Local\temp
2012-02-27 10:06 . 2012-02-27 10:06 -------- d-----w- c:\program files (x86)\Java
2012-02-25 08:46 . 2012-02-25 08:46 -------- d-----w- C:\17f239e51b1a2780f001a04fc2bc39e5
2012-02-25 08:13 . 2011-10-19 22:10 22872 ----a-w- c:\windows\system32\RegistryDefragBootTime.exe
2012-02-25 08:03 . 2012-02-25 08:03 -------- d-----w- c:\programdata\IObit
2012-02-25 08:03 . 2012-02-25 08:03 -------- d-----w- c:\program files (x86)\IObit
2012-02-16 19:25 . 2012-02-16 19:25 -------- d-----w- c:\program files\Java
2012-02-16 19:09 . 2012-02-16 19:09 -------- d-----w- c:\program files\ESET
2012-02-15 16:34 . 2012-02-16 18:50 -------- d-----w- c:\programdata\SecTaskMan
2012-02-15 07:00 . 2012-01-04 10:44 509952 ----a-w- c:\windows\system32\ntshrui.dll
2012-02-15 07:00 . 2012-01-04 08:58 442880 ----a-w- c:\windows\SysWow64\ntshrui.dll
2012-02-15 07:00 . 2011-12-30 06:26 515584 ----a-w- c:\windows\system32\timedate.cpl
2012-02-15 07:00 . 2011-12-30 05:27 478720 ----a-w- c:\windows\SysWow64\timedate.cpl
2012-02-15 07:00 . 2012-01-14 04:06 3145728 ----a-w- c:\windows\system32\win32k.sys
2012-02-15 07:00 . 2011-12-28 03:59 498688 ----a-w- c:\windows\system32\drivers\afd.sys
2012-02-07 11:54 . 2012-02-07 11:54 -------- d-----w- c:\users\alex\AppData\Roaming\Unity
2012-02-07 08:12 . 2012-02-07 08:12 -------- d-----w- c:\program files (x86)\Common Files\Java
2012-02-06 08:55 . 2012-02-06 09:05 -------- d-----w- c:\users\alex\AppData\Local\DuplicateCleaner
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-03-05 09:56 . 2012-01-09 19:12 417440 ----a-w- c:\windows\SysWow64\FlashPlayerApp.exe
2012-03-05 09:56 . 2011-05-30 18:16 70304 ----a-w- c:\windows\SysWow64\FlashPlayerCPLApp.cpl
2012-02-27 10:06 . 2011-10-22 13:19 472808 ----a-w- c:\windows\SysWow64\deployJava1.dll
2012-02-16 19:25 . 2012-01-09 19:25 750488 ----a-w- c:\windows\system32\npdeployJava1.dll
2012-02-16 19:25 . 2012-01-09 19:25 660368 ----a-w- c:\windows\system32\deployJava1.dll
2012-01-10 21:43 . 2012-01-10 21:43 167704 ----a-w- c:\windows\system32\igfxtray.exe
2012-01-10 21:43 . 2012-01-10 21:43 510232 ----a-w- c:\windows\system32\igfxsrvc.exe
2012-01-10 21:43 . 2012-01-10 21:43 417560 ----a-w- c:\windows\system32\igfxpers.exe
2012-01-10 21:43 . 2012-01-10 21:43 239896 ----a-w- c:\windows\system32\igfxext.exe
2012-01-10 21:43 . 2012-01-10 21:43 4379416 ----a-w- c:\windows\system32\GfxUI.exe
2012-01-10 21:43 . 2012-01-10 21:43 392984 ----a-w- c:\windows\system32\hkcmd.exe
2012-01-10 21:43 . 2012-01-10 21:43 184600 ----a-w- c:\windows\system32\difx64.exe
2012-01-10 21:37 . 2012-01-10 21:37 90112 ----a-w- c:\windows\system32\igfxCoIn_v2622.dll
2012-01-10 21:28 . 2012-01-10 21:28 8313856 ----a-w- c:\windows\system32\igdumd64.dll
2012-01-10 21:28 . 2012-01-10 21:28 12311904 ----a-w- c:\windows\system32\drivers\igdkmd64.sys
2012-01-10 21:18 . 2011-10-21 16:25 6323712 ----a-w- c:\windows\SysWow64\igdumd32.dll
2012-01-10 21:12 . 2011-10-21 16:21 581120 ----a-w- c:\windows\SysWow64\igdumdx32.dll
2012-01-10 21:06 . 2011-02-11 17:07 9528832 ----a-w- c:\windows\system32\igd10umd64.dll
2012-01-10 20:55 . 2011-10-21 16:13 7988224 ----a-w- c:\windows\SysWow64\igd10umd32.dll
2012-01-10 20:42 . 2012-01-10 20:42 18653696 ----a-w- c:\windows\system32\ig4icd64.dll
2012-01-10 20:29 . 2012-01-10 20:29 13904384 ----a-w- c:\windows\SysWow64\ig4icd32.dll
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrrom.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrsky.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrhrv.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrslv.lrc
2012-01-10 20:20 . 2012-01-10 20:20 287232 ----a-w- c:\windows\system32\igfxresn.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrtrk.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrsve.lrc
2012-01-10 20:20 . 2012-01-10 20:20 285696 ----a-w- c:\windows\system32\igfxrtha.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrrus.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrptg.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrptb.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrplk.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrnor.lrc
2012-01-10 20:20 . 2012-01-10 20:20 283136 ----a-w- c:\windows\system32\igfxrkor.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrita.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrhun.lrc
2012-01-10 20:20 . 2012-01-10 20:20 285184 ----a-w- c:\windows\system32\igfxrheb.lrc
2012-01-10 20:20 . 2012-01-10 20:20 283648 ----a-w- c:\windows\system32\igfxrjpn.lrc
2012-01-10 20:20 . 2012-01-10 20:20 287232 ----a-w- c:\windows\system32\igfxrfra.lrc
2012-01-10 20:20 . 2012-01-10 20:20 287232 ----a-w- c:\windows\system32\igfxrell.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrdeu.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrnld.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286720 ----a-w- c:\windows\system32\igfxrcsy.lrc
2012-01-10 20:20 . 2012-01-10 20:20 286208 ----a-w- c:\windows\system32\igfxrfin.lrc
2012-01-10 20:20 . 2012-01-10 20:20 285696 ----a-w- c:\windows\system32\igfxrdan.lrc
2012-01-10 20:20 . 2012-01-10 20:20 285184 ----a-w- c:\windows\system32\igfxrara.lrc
2012-01-10 20:20 . 2012-01-10 20:20 282624 ----a-w- c:\windows\system32\igfxrcht.lrc
2012-01-10 20:20 . 2012-01-10 20:20 282624 ----a-w- c:\windows\system32\igfxrchs.lrc
2012-01-10 20:20 . 2012-01-10 20:20 126976 ----a-w- c:\windows\system32\igfxcpl.cpl
2012-01-10 20:20 . 2012-01-10 20:20 375808 ----a-w- c:\windows\system32\igfxpph.dll
2012-01-10 20:19 . 2012-01-10 20:19 378368 ----a-w- c:\windows\system32\igfxTMM.dll
2012-01-10 20:19 . 2012-01-10 20:19 28672 ----a-w- c:\windows\system32\igfxexps.dll
2012-01-10 20:19 . 2010-11-01 07:15 62464 ----a-w- c:\windows\system32\igfxsrvc.dll
2012-01-10 20:19 . 2010-11-01 07:15 110080 ----a-w- c:\windows\system32\hccutils.dll
2012-01-10 20:19 . 2012-01-10 20:19 4096 ----a-w- c:\windows\system32\IGFXDEVLib.dll
2012-01-10 20:19 . 2012-01-10 20:19 390656 ----a-w- c:\windows\system32\igfxdev.dll
2012-01-10 20:19 . 2012-01-10 20:19 146432 ----a-w- c:\windows\system32\gfxSrvc.dll
2012-01-10 20:18 . 2012-01-10 20:18 285696 ----a-w- c:\windows\system32\igfxrenu.lrc
2012-01-10 20:18 . 2012-01-10 20:18 142336 ----a-w- c:\windows\system32\igfxdo.dll
2012-01-10 20:18 . 2010-11-01 07:15 9014784 ----a-w- c:\windows\system32\igfxress.dll
2012-01-10 20:15 . 2012-01-10 20:15 24576 ----a-w- c:\windows\SysWow64\igfxexps32.dll
2012-01-10 20:14 . 2012-01-10 20:14 294400 ----a-w- c:\windows\SysWow64\igfxdv32.dll
2012-01-05 16:55 . 2012-01-05 16:55 74703 ----a-w- c:\windows\SysWow64\mfc45.dll
2011-12-10 14:24 . 2011-11-30 11:09 23152 ----a-w- c:\windows\system32\drivers\mbam.sys
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ccleaner"="c:\program files\CCleaner\CCleaner64.exe" [2012-02-22 4680512]
"Advanced SystemCare 5"="c:\program files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe" [2011-11-12 1647448]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run]
"IAStorIcon"="c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorIcon.exe" [2010-04-13 284696]
"BackupManagerTray"="c:\program files (x86)\NewTech Infosystems\Packard Bell MyBackup\BackupManagerTray.exe" [2010-06-28 263936]
"LManager"="c:\program files (x86)\Launch Manager\LManager.exe" [2010-08-10 975952]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe" [2012-01-18 254696]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableLUA"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-]
"SunJavaUpdateSched"="c:\program files (x86)\Common Files\Java\Java Update\jusched.exe"
"Adobe ARM"="c:\program files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows\currentversion\run-disabled]
"Microsoft Default Manager"="c:\program files (x86)\Microsoft\Search Enhancement Pack\Default Manager\DefMgr.exe" -resume
.
R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R2 clr_optimization_v4.0.30319_64;Microsoft .NET Framework NGEN v4.0.30319_X64;c:\windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe [2010-03-18 138576]
R2 gupdate;Service Google Update (gupdate);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-09-28 136176]
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-03-05 253600]
R3 GamesAppService;GamesAppService;c:\program files (x86)\WildTangent Games\App\GamesAppService.exe [2010-10-12 206072]
R3 gupdatem;Service Google Update (gupdatem);c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-09-28 136176]
R3 Lavasoft Kernexplorer;Lavasoft helper driver;c:\program files (x86)\Lavasoft\Ad-Aware\KernExplorer64.sys [x]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4925184]
R3 PCTFW-PacketFilter;PCTools Firewall - Packet filter driver;c:\windows\system32\drivers\pctNdis-PacketFilter64.sys [x]
R3 pctNdis;PC Tools Firewall Intermediate Filter Service;c:\windows\system32\DRIVERS\pctNdis64.sys [x]
R3 pctplfw;pctplfw;c:\windows\System32\drivers\pctplfw64.sys [x]
R3 pctplsg;pctplsg;c:\windows\System32\drivers\pctplsg64.sys [x]
R3 Prot6Flt;Prot6Flt;c:\windows\system32\DRIVERS\Prot6Flt.sys [x]
R3 RSUSBSTOR;RtsUStor.Sys Realtek USB Card Reader;c:\windows\system32\Drivers\RtsUStor.sys [x]
R3 TfNetMon;TfNetMon;c:\windows\system32\drivers\TfNetMon.sys [x]
R3 TsUsbFlt;TsUsbFlt;c:\windows\system32\drivers\tsusbflt.sys [x]
R3 USBAAPL64;Apple Mobile USB Driver;c:\windows\system32\Drivers\usbaapl64.sys [x]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [x]
S0 Lbd;Lbd;c:\windows\system32\DRIVERS\Lbd.sys [x]
S0 PCTCore;PCTools KDS;c:\windows\system32\drivers\PCTCore64.sys [x]
S0 pctDS;PC Tools Data Store;c:\windows\system32\drivers\pctDS64.sys [x]
S0 TfFsMon;TfFsMon;c:\windows\system32\drivers\TfFsMon.sys [x]
S0 TFSysMon;TFSysMon;c:\windows\system32\drivers\TfSysMon.sys [x]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [x]
S1 pctgntdi;pctgntdi;c:\windows\System32\drivers\pctgntdi64.sys [x]
S1 PCTSD;PC Tools Spyware Doctor Driver;c:\windows\system32\Drivers\PCTSD64.sys [x]
S1 vwififlt;Virtual WiFi Filter Driver;c:\windows\system32\DRIVERS\vwififlt.sys [x]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-01-03 63928]
S2 AdvancedSystemCareService5;Advanced SystemCare Service 5;c:\program files (x86)\IObit\Advanced SystemCare 5\ASCService.exe [2011-11-10 490840]
S2 cvhsvc;Client Virtualization Handler;c:\program files (x86)\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE [2012-01-04 822624]
S2 DsiWMIService;Dritek WMI Service;c:\program files (x86)\Launch Manager\dsiwmis.exe [2010-08-10 321104]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [x]
S2 ekrn;ESET Service;c:\program files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [2011-09-22 974944]
S2 epfwwfpr;epfwwfpr;c:\windows\system32\DRIVERS\epfwwfpr.sys [x]
S2 ePowerSvc;Acer ePower Service;c:\program files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe [2010-06-11 868896]
S2 GREGService;GREGService;c:\program files (x86)\Packard Bell\Registration\GREGsvc.exe [2010-01-08 23584]
S2 IAStorDataMgrSvc;Intel(R) Rapid Storage Technology;c:\program files (x86)\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe [2010-04-13 13336]
S2 NTI IScheduleSvc;NTI IScheduleSvc;c:\program files (x86)\NewTech Infosystems\Packard Bell MyBackup\IScheduleSvc.exe [2010-06-28 255744]
S2 sftlist;Application Virtualization Client;c:\program files (x86)\Microsoft Application Virtualization Client\sftlist.exe [2011-10-01 508776]
S2 UNS;Intel(R) Management & Security Application User Notification Service;c:\program files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2010-03-18 2320920]
S2 Updater Service;Updater Service;c:\program files\Packard Bell\Packard Bell Updater\UpdaterService.exe [2010-01-28 243232]
S3 HECIx64;Intel(R) Management Engine Interface;c:\windows\system32\DRIVERS\HECIx64.sys [x]
S3 Impcd;Impcd;c:\windows\system32\DRIVERS\Impcd.sys [x]
S3 IntcDAud;Son Intel(R) pour écrans;c:\windows\system32\DRIVERS\IntcDAud.sys [x]
S3 k57nd60a;Broadcom NetLink (TM) Gigabit Ethernet - NDIS 6.0;c:\windows\system32\DRIVERS\k57nd60a.sys [x]
S3 pctNdisMP;PC Tools Driver;c:\windows\system32\DRIVERS\pctNdis64.sys [x]
S3 Sftfs;Sftfs;c:\windows\system32\DRIVERS\Sftfslh.sys [x]
S3 Sftplay;Sftplay;c:\windows\system32\DRIVERS\Sftplaylh.sys [x]
S3 Sftredir;Sftredir;c:\windows\system32\DRIVERS\Sftredirlh.sys [x]
S3 Sftvol;Sftvol;c:\windows\system32\DRIVERS\Sftvollh.sys [x]
S3 sftvsa;Application Virtualization Service Agent;c:\program files (x86)\Microsoft Application Virtualization Client\sftvsa.exe [2011-10-01 219496]
S3 vwifimp;Microsoft Virtual WiFi Miniport Service;c:\windows\system32\DRIVERS\vwifimp.sys [x]
.
.
[HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\active setup\installed components\{2D46B6DC-2207-486B-B523-A557E6D54B47}]
2010-11-20 12:17 302592 ----a-w- c:\windows\System32\cmd.exe
.
Contenu du dossier 'Tâches planifiées'
.
2012-03-06 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2012-01-09 09:56]
.
2012-03-06 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-09-28 15:27]
.
2012-03-06 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files (x86)\Google\Update\GoogleUpdate.exe [2011-09-28 15:27]
.
2012-03-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3971021578-607728411-3101485768-1001Core.job
- c:\users\alex\AppData\Local\Google\Update\GoogleUpdate.exe [2011-01-30 13:06]
.
2012-03-06 c:\windows\Tasks\GoogleUpdateTaskUserS-1-5-21-3971021578-607728411-3101485768-1001UA.job
- c:\users\alex\AppData\Local\Google\Update\GoogleUpdate.exe [2011-01-30 13:06]
.
.
--------- x86-64 -----------
.
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RAVCpl64.exe" [2010-06-22 10920552]
"Acer ePower Management"="c:\program files\Packard Bell\Packard Bell Power Management\ePowerTray.exe" [2010-06-11 861216]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2012-01-10 167704]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2012-01-10 392984]
"Persistence"="c:\windows\system32\igfxpers.exe" [2012-01-10 417560]
"egui"="c:\program files\ESET\ESET NOD32 Antivirus\egui.exe" [2011-09-22 4035152]
"combofix"="c:\alex\CF11135.3XE" [2010-11-20 345088]
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uLocal Page = c:\windows\SysWOW64\blank.htm
mLocal Page = c:\windows\SysWOW64\blank.htm
uInternet Settings,ProxyOverride = *.local
LSP: c:\program files (x86)\Common Files\PC Tools\Lsp\PCTLsp.dll
TCP: DhcpNameServer = 192.168.1.1
DPF: {3A226D85-574D-4272-B73C-DBCAECF709B3} - hxxp://www.consoclicker.com/TNSClickrb.CAB
.
- - - - ORPHELINS SUPPRIMES - - - -
.
Toolbar-Locked - (no file)
HKLM-Run-SynTPEnh - c:\program files (x86)\Synaptics\SynTP\SynTPEnh.exe
AddRemove-Adobe Shockwave Player - c:\windows\system32\Adobe\Shockwave 11\uninstaller.exe
.
.
.
[HKEY_LOCAL_MACHINE\system\ControlSet001\services\npggsvc]
"ImagePath"="c:\windows\system32\GameMon.des -service"
.
------------------------ Autres processus actifs ------------------------
.
c:\program files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
c:\program files (x86)\Bonjour\mDNSResponder.exe
c:\program files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
c:\program files (x86)\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
c:\program files (x86)\Launch Manager\LMworker.exe
.
**************************************************************************
.
Heure de fin: 2012-03-06 12:12:23 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-03-06 11:12
.
Avant-CF: 591 758 942 208 octets libres
Après-CF: 591 163 002 880 octets libres
.
- - End Of File - - 5D143FC65CDC09408FD7301F6E9E80A1
0
Utilisateur anonyme
6 mars 2012 à 12:55
ton pc tools il est affiché dans la liste de programmes installés ?
0
Non il n'y est plus, mais j'ai 2 application (je pense), que j'ai depuis que j'ai désinstaller pc tools il se nomme : issetup[1] et sdasetup[1].
En description c'est écrit PC tools installer
0
PS : J'ai encore des dossiers PC TOOLS dans

C:\program Files (x86) ( j'en ai 2 dedans un nommé PC Tools et un autre nommé PC tools security)

C:\ProgramData

C:\Program Files (x86)\Common Files
0

__________________________________________________
=>/!\Le script qui suit a été écrit spécialement cet ordinateur/!\ <=
=>il est fort déconseillé de le transposer sur un autre ordinateur !<=
----------------------------------------------------------------------------


Toujours avec toutes les protections désactivées, fais ceci :

▶ Ouvre le bloc-notes (Menu démarrer --> programmes --> accessoires --> bloc-notes)
▶ Copie/colle dans le bloc-notes ce qui entre les lignes ci dessous (sans les lignes) :

----------------------------------------------------------
KillAll::

Folder::
c:\program files (x86)\Common Files\PC Tools
C:\ProgramData\PC tools security

Driver::
Lavasoft Kernexplorer
PCTFW
pctNdis
pctplfw
pctplsg
Prot6Flt
PCTCore
pctDS


------------------------------------------------------------------

▶ Enregistre ce fichier sur ton Bureau (et pas ailleurs !) sous le nom CFScript.txt
▶ Quitte le Bloc Notes

▶ Fais un glisser/déposer de ce fichier CFScript sur le fichier combofix
▶ Patiente le temps du scan. Le Bureau va disparaître à plusieurs reprises : c'est normal ! Ne touche à rien tant que le scan n'est pas terminé.
▶ Une fois le scan achevé, un rapport va s'afficher: poste son contenu.
▶ Si le fichier ne s'ouvre pas, il se trouve ici => C:\ComboFix.txt



¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_Developpement_¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
_Pre_Scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
Juste, j'ai vu que PC Tools security était un antivirus je crois.
Et PC tools est déja préinstaller sur mon ordinateur quand je l'ai acheté ou un truc comme ça, donc j'ai peur que l'ordi plante si ça supprime non ?
0
Utilisateur anonyme
6 mars 2012 à 14:20
ah mais si tu veux le garder tu dois pouvoir le reinstaller non ?

0
Je ne veut pas le garder, c'est juste pour pas faire planter mon systeme.
0
Utilisateur anonyme
6 mars 2012 à 14:25
ah lol ben non ca va le virer
0
Je vient de le faire, et quand j'ai démarré c'est écrit sur un écran noir en blanc : Windows a détécté un logiciel ou pilote qui a été modifié ... j'ai du éxectuer l'outil systeme de restauration. C'est à cause de PC tools ?
0
Utilisateur anonyme
6 mars 2012 à 15:57
possible

que donnent les nouvelles ?
0