Souris figé par moment

Résolu
papyospel Messages postés 70 Statut Membre -  
 Utilisateur anonyme -
Bonjour,
Vista , firefox , IE9 , Chrome , Safari .
iPhone , appareils photos numériques , clé usb , souris filaire , clavier wifi .

Suite à diverses mises à jour j'ai le curseur qui freine puis se bloque . Le clavier wifi fonctionne bien .
J'ai changé les piles , passé CCleaner et Wipe . Norton , Avast et MBM n'ont rien trouvé !
Spybot par 2 fois a supprimé des infections nombreuses et ce matin j'ai vu l'écran bleu avant l'ouverture !
Maintenant arrivé à ce stade je souhaite un peu d'aide .
Merci d'avance .
papyospel


65 réponses

papyospel Messages postés 70 Statut Membre 1
 
Bonjour ,
WhyIGotInfected (1) .exe supprimé .
Aprés de petit nettoyage il reste un fichier ( 0 octet ) à la racine du disque , que je ne peut pas supprimer mais qui n'est pas infecté d'aprés Norton ;
C:/adober.exe
qui contient ,
con.Répertoire.vaccin
0
Utilisateur anonyme
 
oui c'est un vaccin créé par un logiciel de desinfection des ports usb ca....
0
papyospel Messages postés 70 Statut Membre 1
 
Je me suis rendu compte également que CCleaner supprime deux clés dans le registre qui reviennent à chaque analyses ;
HKCR\CLSID\[D5E8041D-920F-45e9-B8FB-B1DEB82C6E5E]
problème: activeX/com inexsistant
et
HKR\Applications\ieexplorer.exe\shell\open
problème: application pour l'ouverture inexistante
Toutes les deux relatives à internet explorer
0
Utilisateur anonyme
 
t'es sur que ca s ecrit comme ca exactement ?

ieexplorer.exe\
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
papyospel Messages postés 70 Statut Membre 1
 
Dsl c'est moi qui bug !
HCKR\Applications\ieexplore.exe\shell\open
problème: application pour l'ouverture inexistante

L'ordi va bien , j'ai mème reconnecté mon clavier sans fil en remplacement du filaire usb , et pour moi maintenant c'est ok , du fait que la souris répond correctement !
0
papyospel Messages postés 70 Statut Membre 1
 
re....grrr...

HKCR\Applications\iexplore.exe\shell\open
problème : application pour l'ouverture inexistante
0
Utilisateur anonyme
 
t'as la derniere version d'internet explorer ?
0
papyospel Messages postés 70 Statut Membre 1
 
Un : je n'arrive pas à èxécuter "javara" une fenètre me dit ;
Aucun programme n'est associé à ce fichier pourèxécuter cette action. Créez une association en utilisant l'application "Définir les associations dans le panneau configuration" .
Deux : Je ne peut mettre à jour IE9 parce qu'il ne s'ouvre pas . Il n'est pas dans "Désinstaller un programme" du panneau de configuration , alors qu'il est bien présent dans l'arborescence C/program files/Internet Explorer/.. . Il n'est pas présent dans la fenètre du logiciel Windows Install Clean Up
0
papyospel Messages postés 70 Statut Membre 1
 
Quand je fais Démarrer / Rechercher çà me dit "Aucun élément ne correspond à votre recherche". Alors qu'il existe bien plusieurs fichiers je ne trouve pas le setup IE9 pourtant j'ai vu dans"toutes les mises à jour" IE9 et IE8 .
A+
0
papyospel Messages postés 70 Statut Membre 1
 
Dois-je désactiver le controle de compte utilisateur ?
Une fenètre me dit :
L'installation ne peut pas se poursuivre car une version plus récente d'internet explorer est installée sur votre ordinateur
0
papyospel Messages postés 70 Statut Membre 1
 
Impossible mème avec l'uac désactivé
0
Utilisateur anonyme
 
telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
papyospel Messages postés 70 Statut Membre 1
 
0
Utilisateur anonyme
 
Selectionne tout le texte en gras ci-dessous sans les lignes de dessus-dessous, puis (clic droit/copier ou ctrl+c) :
___________________________________________________
Kill::

Registry::
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\8a57ede4-c890-49c4-8f6b-7bb2cf6e4228]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\c638ba1d-98d2-4e61-af2d-fd00dba10890]
[-HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4250488A-CB24-0893-C066-B1AEA57BCFF2}]
[HKU\S-1-5-21-208116003-4026338367-1801614659-1002\Software\Microsoft\Internet Explorer\Toolbar]
"Locked"=-
[-HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}]
[-HKLM\Software\BrowserChoice]
[HKLM\SOFTWARE\Microsoft\Security Center\Monitoring]
"DisableMonitoring"=DWORD:00000000

File::
C:\Windows\system32\config\systemprofile\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
C:\Users\jean-marcel\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
C:\Windows\system32\%
C:\Users\jean-marcel\Downloads\avast_free6_01Net.exe
C:\Users\jean-marcel\Downloads\UnityWebPlayer.exe

Folder::
C:\1438a337a5df6470054e978e5c
C:\Windows\1C4551A64743409391E41477CD655043.TMP
C:\Users\jean-marcel\AppData\Roaming\vlc(34)
C:\Users\jean-marcel\AppData\Local\{*}
C:\Program Files\iPod(24)

Host::

MBR::

clean::

Reboot::

___________________________________________________

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
papyospel Messages postés 70 Statut Membre 1
 
Bonjour ,
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.430 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

jean-marcel : Windows Vista (TM) Home Premium (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 08:32:49

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\Windows\System32\config\systemprofile\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
Supprimé : C:\Users\jean-marcel\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
Supprimé : C:\Windows\System32\%
Supprimé : C:\Users\jean-marcel\Downloads\avast_free6_01Net.exe
Supprimé : C:\Users\jean-marcel\Downloads\UnityWebPlayer.exe

¤

Supprimé : C:\1438a337a5df6470054e978e5c
Supprimé : C:\Windows\1C4551A64743409391E41477CD655043.TMP
Supprimé : C:\Users\jean-marcel\AppData\Roaming\vlc(34)
non Supprimé : C:\Users\jean-marcel\AppData\Local\{*}
Supprimé : C:\Program Files\iPod(24)

¤


¤ Hosts

127.0.0.1 100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 1-2005-search.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 www.123fporn.info
127.0.0.1 123fporn.info
127.0.0.1 www.123haustiereundmehr.com
127.0.0.1 123haustiereundmehr.com
127.0.0.1 www.123moviedownload.com
127.0.0.1 123moviedownload.com
127.0.0.1 123simsen.com
127.0.0.1 www.123simsen.com
127.0.0.1 123topsearch.com
127.0.0.1 www.123topsearch.com
127.0.0.1 125sms.co.uk
127.0.0.1 www.125sms.co.uk
0
Utilisateur anonyme
 
je peux l avoir entier ?
0
papyospel Messages postés 70 Statut Membre 1
 
Pardon ,

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.430 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

jean-marcel : Windows Vista (TM) Home Premium (32 bits)

Switchs : https://gen-hackman.kanak.fr/

Script : 08:32:49

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Modification du registre effectuée

¤

Supprimé : C:\Windows\System32\config\systemprofile\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
Supprimé : C:\Users\jean-marcel\AppData\Local\{96C87F53-AC72-4604-A9CC-186A49F17F3C}.ini
Supprimé : C:\Windows\System32\%
Supprimé : C:\Users\jean-marcel\Downloads\avast_free6_01Net.exe
Supprimé : C:\Users\jean-marcel\Downloads\UnityWebPlayer.exe

¤

Supprimé : C:\1438a337a5df6470054e978e5c
Supprimé : C:\Windows\1C4551A64743409391E41477CD655043.TMP
Supprimé : C:\Users\jean-marcel\AppData\Roaming\vlc(34)
non Supprimé : C:\Users\jean-marcel\AppData\Local\{*}
Supprimé : C:\Program Files\iPod(24)

¤


¤ Hosts

127.0.0.1 100888290cs.com
127.0.0.1 100sexlinks.com
127.0.0.1 www.100sexlinks.com
127.0.0.1 www.10sek.com
127.0.0.1 10sek.com
127.0.0.1 1-2005-search.com
127.0.0.1 www.1-2005-search.com
127.0.0.1 www.123fporn.info
127.0.0.1 123fporn.info
127.0.0.1 www.123haustiereundmehr.com
127.0.0.1 123haustiereundmehr.com
127.0.0.1 www.123moviedownload.com
127.0.0.1 123moviedownload.com
127.0.0.1 123simsen.com
127.0.0.1 www.123simsen.com
127.0.0.1 123topsearch.com
127.0.0.1 www.123topsearch.com
127.0.0.1 125sms.co.uk
127.0.0.1 www.125sms.co.uk
127.0.0.1 www.125sms.com
127.0.0.1 125sms.com
127.0.0.1 www.132.com
127.0.0.1 132.com
127.0.0.1 www.1337crew.info
127.0.0.1 1337crew.info
127.0.0.1 www.1337-crew.to

[.......]

¤ Hosts Fix

127.0.0.1 localhost



¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows Vista Home Premium Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Packard Bell BV
BIOS Manufacturer: Phoenix Technologies, LTD
System Manufacturer: Packard Bell BV
System Product Name: iXtreme J9655
Logical Drives Mask: 0x000001f4

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows 2008 MBR code detected

¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


explorer.exe -> Processus redémarré

Fin : 08:33:49

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
 
a-t-on de l'évolution ?
0
papyospel Messages postés 70 Statut Membre 1
 
Oui bien sur , c'est nettement mieux !
0