Souris figé par moment
Résolu
papyospel
Messages postés
70
Statut
Membre
-
Utilisateur anonyme -
Utilisateur anonyme -
Bonjour,
Vista , firefox , IE9 , Chrome , Safari .
iPhone , appareils photos numériques , clé usb , souris filaire , clavier wifi .
Suite à diverses mises à jour j'ai le curseur qui freine puis se bloque . Le clavier wifi fonctionne bien .
J'ai changé les piles , passé CCleaner et Wipe . Norton , Avast et MBM n'ont rien trouvé !
Spybot par 2 fois a supprimé des infections nombreuses et ce matin j'ai vu l'écran bleu avant l'ouverture !
Maintenant arrivé à ce stade je souhaite un peu d'aide .
Merci d'avance .
papyospel
Vista , firefox , IE9 , Chrome , Safari .
iPhone , appareils photos numériques , clé usb , souris filaire , clavier wifi .
Suite à diverses mises à jour j'ai le curseur qui freine puis se bloque . Le clavier wifi fonctionne bien .
J'ai changé les piles , passé CCleaner et Wipe . Norton , Avast et MBM n'ont rien trouvé !
Spybot par 2 fois a supprimé des infections nombreuses et ce matin j'ai vu l'écran bleu avant l'ouverture !
Maintenant arrivé à ce stade je souhaite un peu d'aide .
Merci d'avance .
papyospel
A voir également:
- Souris figé par moment
- Comment activer le pavé tactile sans souris - Guide
- Mon écran se fige et plus rien ne répond - Guide
- Souris ordinateur - Guide
- Votre correspondant n'est pas joignable pour le moment - Forum Free mobile
- Votre correspondant est injoignable pour le moment ✓ - Forum Mobile
65 réponses
Bonjour ,
WhyIGotInfected (1) .exe supprimé .
Aprés de petit nettoyage il reste un fichier ( 0 octet ) à la racine du disque , que je ne peut pas supprimer mais qui n'est pas infecté d'aprés Norton ;
C:/adober.exe
qui contient ,
con.Répertoire.vaccin
WhyIGotInfected (1) .exe supprimé .
Aprés de petit nettoyage il reste un fichier ( 0 octet ) à la racine du disque , que je ne peut pas supprimer mais qui n'est pas infecté d'aprés Norton ;
C:/adober.exe
qui contient ,
con.Répertoire.vaccin
Je me suis rendu compte également que CCleaner supprime deux clés dans le registre qui reviennent à chaque analyses ;
HKCR\CLSID\[D5E8041D-920F-45e9-B8FB-B1DEB82C6E5E]
problème: activeX/com inexsistant
et
HKR\Applications\ieexplorer.exe\shell\open
problème: application pour l'ouverture inexistante
Toutes les deux relatives à internet explorer
HKCR\CLSID\[D5E8041D-920F-45e9-B8FB-B1DEB82C6E5E]
problème: activeX/com inexsistant
et
HKR\Applications\ieexplorer.exe\shell\open
problème: application pour l'ouverture inexistante
Toutes les deux relatives à internet explorer
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Dsl c'est moi qui bug !
HCKR\Applications\ieexplore.exe\shell\open
problème: application pour l'ouverture inexistante
L'ordi va bien , j'ai mème reconnecté mon clavier sans fil en remplacement du filaire usb , et pour moi maintenant c'est ok , du fait que la souris répond correctement !
HCKR\Applications\ieexplore.exe\shell\open
problème: application pour l'ouverture inexistante
L'ordi va bien , j'ai mème reconnecté mon clavier sans fil en remplacement du filaire usb , et pour moi maintenant c'est ok , du fait que la souris répond correctement !
re....grrr...
HKCR\Applications\iexplore.exe\shell\open
problème : application pour l'ouverture inexistante
HKCR\Applications\iexplore.exe\shell\open
problème : application pour l'ouverture inexistante
Un : je n'arrive pas à èxécuter "javara" une fenètre me dit ;
Aucun programme n'est associé à ce fichier pourèxécuter cette action. Créez une association en utilisant l'application "Définir les associations dans le panneau configuration" .
Deux : Je ne peut mettre à jour IE9 parce qu'il ne s'ouvre pas . Il n'est pas dans "Désinstaller un programme" du panneau de configuration , alors qu'il est bien présent dans l'arborescence C/program files/Internet Explorer/.. . Il n'est pas présent dans la fenètre du logiciel Windows Install Clean Up
Aucun programme n'est associé à ce fichier pourèxécuter cette action. Créez une association en utilisant l'application "Définir les associations dans le panneau configuration" .
Deux : Je ne peut mettre à jour IE9 parce qu'il ne s'ouvre pas . Il n'est pas dans "Désinstaller un programme" du panneau de configuration , alors qu'il est bien présent dans l'arborescence C/program files/Internet Explorer/.. . Il n'est pas présent dans la fenètre du logiciel Windows Install Clean Up
Dois-je désactiver le controle de compte utilisateur ?
Une fenètre me dit :
L'installation ne peut pas se poursuivre car une version plus récente d'internet explorer est installée sur votre ordinateur
Une fenètre me dit :
L'installation ne peut pas se poursuivre car une version plus récente d'internet explorer est installée sur votre ordinateur
telecharge et enregistre Pre_Scan sur ton bureau :
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.
une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.
si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"
si l'outil est bloqué par l'infection utilise cette version avec extension .pif :
http://forums-fec.be/gen-hackman/Pre_Scan.pif
ou cette version renommée winlogon.exe :
http://forums-fec.be/gen-hackman/winlogon.exe
si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"
Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler
Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan
NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)
Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::
Registry::
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\8a57ede4-c890-49c4-8f6b-7bb2cf6e4228]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\c638ba1d-98d2-4e61-af2d-fd00dba10890]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}]
[HKU\S-1-5-21-208116003-4026338367-1801614659-1002\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
[-HKLM\Software\BrowserChoice]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=DWORD:00000000
File::
C:\Windows\system32\config\systemprofile\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
C:\Users\jean-marcel\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
C:\Windows\system32\%
C:\Users\jean-marcel\Downloads\avast_free6_01Net.exe
C:\Users\jean-marcel\Downloads\UnityWebPlayer.exe
Folder::
C:\1438a337a5df6470054e978e5c
C:\Windows\1C4551A64743409391E41477CD655043.TMP
C:\Users\jean-marcel\AppData\Roaming\vlc(34)
C:\Users\jean-marcel\AppData\Local\{*}
C:\Program Files\iPod(24)
Host::
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
___________________________________________________
Kill::
Registry::
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\8a57ede4-c890-49c4-8f6b-7bb2cf6e4228]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\c638ba1d-98d2-4e61-af2d-fd00dba10890]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}]
[HKU\S-1-5-21-208116003-4026338367-1801614659-1002\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
[-HKLM\Software\BrowserChoice]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=DWORD:00000000
File::
C:\Windows\system32\config\systemprofile\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
C:\Users\jean-marcel\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
C:\Windows\system32\%
C:\Users\jean-marcel\Downloads\avast_free6_01Net.exe
C:\Users\jean-marcel\Downloads\UnityWebPlayer.exe
Folder::
C:\1438a337a5df6470054e978e5c
C:\Windows\1C4551A64743409391E41477CD655043.TMP
C:\Users\jean-marcel\AppData\Roaming\vlc(34)
C:\Users\jean-marcel\AppData\Local\{*}
C:\Program Files\iPod(24)
Host::
MBR::
clean::
Reboot::
___________________________________________________
Relance Pre_scan puis choisis l'option "Script"
une page va s'ouvrir
logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.
sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.
puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte
des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille
poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
Bonjour ,
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.430 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
jean-marcel : Windows Vista (TM) Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 08:32:49
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Supprimé : C:\Windows\System32\config\systemprofile\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
Supprimé : C:\Users\jean-marcel\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
Supprimé : C:\Windows\System32\%
Supprimé : C:\Users\jean-marcel\Downloads\avast_free6_01Net.exe
Supprimé : C:\Users\jean-marcel\Downloads\UnityWebPlayer.exe
¤
Supprimé : C:\1438a337a5df6470054e978e5c
Supprimé : C:\Windows\1C4551A64743409391E41477CD655043.TMP
Supprimé : C:\Users\jean-marcel\AppData\Roaming\vlc(34)
non Supprimé : C:\Users\jean-marcel\AppData\Local\{*}
Supprimé : C:\Program Files\iPod(24)
¤
¤ Hosts
127.0.0.1 100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 1-2005-search.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 www.123fporn.info
127.0.0.1 123fporn.info
127.0.0.1 www.123haustiereundmehr.com
127.0.0.1 123haustiereundmehr.com
127.0.0.1 www.123moviedownload.com
127.0.0.1 123moviedownload.com
127.0.0.1 123simsen.com
127.0.0.1 www.123simsen.com
127.0.0.1 123topsearch.com
127.0.0.1 www.123topsearch.com
127.0.0.1 125sms.co.uk
127.0.0.1 www.125sms.co.uk
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.430 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
jean-marcel : Windows Vista (TM) Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 08:32:49
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Supprimé : C:\Windows\System32\config\systemprofile\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
Supprimé : C:\Users\jean-marcel\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
Supprimé : C:\Windows\System32\%
Supprimé : C:\Users\jean-marcel\Downloads\avast_free6_01Net.exe
Supprimé : C:\Users\jean-marcel\Downloads\UnityWebPlayer.exe
¤
Supprimé : C:\1438a337a5df6470054e978e5c
Supprimé : C:\Windows\1C4551A64743409391E41477CD655043.TMP
Supprimé : C:\Users\jean-marcel\AppData\Roaming\vlc(34)
non Supprimé : C:\Users\jean-marcel\AppData\Local\{*}
Supprimé : C:\Program Files\iPod(24)
¤
¤ Hosts
127.0.0.1 100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 1-2005-search.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 www.123fporn.info
127.0.0.1 123fporn.info
127.0.0.1 www.123haustiereundmehr.com
127.0.0.1 123haustiereundmehr.com
127.0.0.1 www.123moviedownload.com
127.0.0.1 123moviedownload.com
127.0.0.1 123simsen.com
127.0.0.1 www.123simsen.com
127.0.0.1 123topsearch.com
127.0.0.1 www.123topsearch.com
127.0.0.1 125sms.co.uk
127.0.0.1 www.125sms.co.uk
Pardon ,
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.430 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
jean-marcel : Windows Vista (TM) Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 08:32:49
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Supprimé : C:\Windows\System32\config\systemprofile\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
Supprimé : C:\Users\jean-marcel\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
Supprimé : C:\Windows\System32\%
Supprimé : C:\Users\jean-marcel\Downloads\avast_free6_01Net.exe
Supprimé : C:\Users\jean-marcel\Downloads\UnityWebPlayer.exe
¤
Supprimé : C:\1438a337a5df6470054e978e5c
Supprimé : C:\Windows\1C4551A64743409391E41477CD655043.TMP
Supprimé : C:\Users\jean-marcel\AppData\Roaming\vlc(34)
non Supprimé : C:\Users\jean-marcel\AppData\Local\{*}
Supprimé : C:\Program Files\iPod(24)
¤
¤ Hosts
127.0.0.1 100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 1-2005-search.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 www.123fporn.info
127.0.0.1 123fporn.info
127.0.0.1 www.123haustiereundmehr.com
127.0.0.1 123haustiereundmehr.com
127.0.0.1 www.123moviedownload.com
127.0.0.1 123moviedownload.com
127.0.0.1 123simsen.com
127.0.0.1 www.123simsen.com
127.0.0.1 123topsearch.com
127.0.0.1 www.123topsearch.com
127.0.0.1 125sms.co.uk
127.0.0.1 www.125sms.co.uk
127.0.0.1 www.125sms.com
127.0.0.1 125sms.com
127.0.0.1 www.132.com
127.0.0.1 132.com
127.0.0.1 www.1337crew.info
127.0.0.1 1337crew.info
127.0.0.1 www.1337-crew.to
[.......]
¤ Hosts Fix
127.0.0.1 localhost
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Packard Bell BV
BIOS Manufacturer: Phoenix Technologies, LTD
System Manufacturer: Packard Bell BV
System Product Name: iXtreme J9655
Logical Drives Mask: 0x000001f4
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
explorer.exe -> Processus redémarré
Fin : 08:33:49
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.430 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
jean-marcel : Windows Vista (TM) Home Premium (32 bits)
Switchs : https://gen-hackman.kanak.fr/
Script : 08:32:49
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
Modification du registre effectuée
¤
Supprimé : C:\Windows\System32\config\systemprofile\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
Supprimé : C:\Users\jean-marcel\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
Supprimé : C:\Windows\System32\%
Supprimé : C:\Users\jean-marcel\Downloads\avast_free6_01Net.exe
Supprimé : C:\Users\jean-marcel\Downloads\UnityWebPlayer.exe
¤
Supprimé : C:\1438a337a5df6470054e978e5c
Supprimé : C:\Windows\1C4551A64743409391E41477CD655043.TMP
Supprimé : C:\Users\jean-marcel\AppData\Roaming\vlc(34)
non Supprimé : C:\Users\jean-marcel\AppData\Local\{*}
Supprimé : C:\Program Files\iPod(24)
¤
¤ Hosts
127.0.0.1 100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 1-2005-search.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 www.123fporn.info
127.0.0.1 123fporn.info
127.0.0.1 www.123haustiereundmehr.com
127.0.0.1 123haustiereundmehr.com
127.0.0.1 www.123moviedownload.com
127.0.0.1 123moviedownload.com
127.0.0.1 123simsen.com
127.0.0.1 www.123simsen.com
127.0.0.1 123topsearch.com
127.0.0.1 www.123topsearch.com
127.0.0.1 125sms.co.uk
127.0.0.1 www.125sms.co.uk
127.0.0.1 www.125sms.com
127.0.0.1 125sms.com
127.0.0.1 www.132.com
127.0.0.1 132.com
127.0.0.1 www.1337crew.info
127.0.0.1 1337crew.info
127.0.0.1 www.1337-crew.to
[.......]
¤ Hosts Fix
127.0.0.1 localhost
¤
¤¤¤¤¤¤¤¤¤¤ | MBR
Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Packard Bell BV
BIOS Manufacturer: Phoenix Technologies, LTD
System Manufacturer: Packard Bell BV
System Product Name: iXtreme J9655
Logical Drives Mask: 0x000001f4
Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected
¤
¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque
Nettoyage du disque effectué
¤
explorer.exe -> Processus redémarré
Fin : 08:33:49
¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤