Pourquoi tout le système bloque ?

Fermé
Sophia 52 - 15 mai 2012 à 19:12
 g3n-h@ckm@n - 31 mai 2012 à 17:04
Bonjour,

D'avance merci, mon PC bloque depuis une semaine, mes logiciels ainsi que l'accès
internet via Firefox. j'ai nettoyé ce que 'j ai pu mais le problème persiste.

Ne sais que faire...




A voir également:

74 réponses

jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
15 mai 2012 à 21:01
bonjour, pourrais tu essayer de faire un zhpdiag si pas possible en direct télécharge le depuis un autre pc et passe avec une clé usb et pareil pour le rapport !!

Ouvre ce lien et télécharge ZHPDiag :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

cliques sur télécharger "celui du bas"

ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe



Enregistres le sur ton Bureau.

Une fois le téléchargement achevé

pour XP, double-clique sur ZHPDiag

pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

/|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

Cliques sur la loupe pour lancer l'analyse.

si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

Laisses l'outil travailler, il peut être assez long

A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.


Fermes ZHPDiag en fin d'analyse.


Pour me le transmettre clique sur ce lien :

https://www.cjoint.com/


Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

ou directement en choisissant bureau et ZHPDiag.txt clique dessus

Clique sur Ouvrir.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.


et si problème passe par celui ci : http://threat-rc.com/
ou
http://pjjoint.malekal.com/
0
Bonjour Jacques,

Merci pour votre aide mais à priori j'ai un problème avec ZHPDiag. En effet il est en train de scanner depuis plus d'une demie heure et il est bloqué à 4%. Juste avant il m'a indiqué "violation d'accès à l'adresse 77b69826 ds le module ntdl.dll. Ecriture de l'adresse 00407fe08".

En tout cas je le laisse travailler encore, peut-être que je m'inquiète pour rien.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 mai 2012 à 18:49
bonjour, si pas moyen avec zhpdiag essais de faire un diagnostique avec otl !

Téléchargez OTL.exe http://www.itxassociates.com/OT-Tools/OTL.exe

Enregistrez le sur votre Bureau.
Si vous avez XP => double cliquez
Si vous avez Vista ou windows 7 => clic droit "exécuter en tant que administrateur"


sur OTL.exe pour le lancer.
Cochez les 2 cases Lop et Purity
Cochez la case devant tous les utilisateurs
Réglage du fichier sur "60 jours"
Dans la moitié gauche, mettez tout sur "Tous", ne modifiez pas ceci :

- "Fichiers créés"
et
- "Fichiers Modifiés"

Cliquez sur "Analyse".


A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

Ce fichier est sur votre Bureau (en général C:\Documents and settings\le_nom_de_ta_session\Bureau\OTL.txt)
NE LE POSTEZ PAS SUR LE FORUM car il est trop volumineux pour passer facilement dans un message, et ne le postez pas en plusieurs morceaux, ce n'est pas facile à analyser pour la personne qui vous viendra en aide.
Pour le transmettre, rendez-vous sur le site de Cjoint.https://www.cjoint.com/
Cliquez sur Parcourir et cherchez le fichier ci-dessus.
Cliquez sur Ouvrir.
Cliquez sur "Cliquez ici pour déposer le fichier".
Juste au niveau du bouton, en fin de chargement du fichier, un lien de cette forme apparaitra :

https://www.cjoint.com/?BBqwasYcwWs
Copiez ce lien dans votre réponse.
Vous ferez la même chose avec le "Extra.txt" qui logiquement sera aussi sur le bureau.
0
Bonsoir Jacques,

Euh j'ai un souci aussi avec OTL, lorsque je veux l'installer ça m'indique "OTL à cessé de fonctionné, windows recherche une solution".

J'ai supprimé et relancer la bécane pour voir mais c'est pareil.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 mai 2012 à 20:43
ok c'est pas bon si les outil de diagniostique passe pas je sais même pas si les outil de désinfection passeront bon je vais te télécharger un outil de désinfection te le renommé pour éviter toute interférence si c'est une infection qui bloque et je te donne la procédure !!
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 mai 2012 à 20:56
ok essais de voire si combofix renommer en jacombo passe !!!



tu vas si tu le veux passer combofix que j'ai renommé pour contrer certaines infection en jacombo tu le télécharges sur ton bureau et tu suis les explications

combofix est un outils très puissant donc tu prends le temps de lire le tutoriel officiel avant, tu déactives toutes protection " anti-virus anti-spyware,

pare-feu " bref toutes tes protections" sinon cela pourrais géner la bonne exécution de combofix

tu ne touches pas le pc pendant qu'il travail sauf pour répondre quand il te le demande, si tu suis bien la procédure et que tu prends le temps de regarder le tutoriel officiels il n'y a pas de raison pour qu'il y est un problème !!! lol !!



Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.



Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

. Télécharge http://www.jpshortstuff.247fixes.com/Defogger.exe Defogger (de jpshortstuff) sur ton Bureau

. Lance le

Une fenêtre apparait : clique sur "Disable"

. Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"





Tutoriel officiel prends le temps de le regarder : https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix

et note bien cette manipe https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix#restore car des fois après combofix la connection internet est déactivée

Supprimes éventuellement toute ancienne version de ComboFix de ton PC

Télécharge Combofix.exe de sUBs renommé en jacombo sur ton Bureau:

http://sd-4.archive-host.com/membres/up/89820622056365782/jacombo.exe

Déconnectes toi d'internet et désactives ton antivirus et toutes protection résidente, pour que Combofix puisse s'exécuter normalement.


double-clique sur combofix.exe ou plutôt jacombo et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
OK.... Dsl je peux pas forcer les diagnostics.... C'est gênant quand même je suppose.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Bien lu ce que tu m'as indiqué, je vais faire toute ces procédures que demain matin, car ça a l'air de prendre du temps. Il faut que je lise tout ce que vous m'avez indiqué avant. Je vous envoie le rapport demain sans faute dans la journée et encore merci.

Sof
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
16 mai 2012 à 23:27
ok après avoir passer combofix renommer en jacombo tu retéléchargeras zhpdiag et tu essaieras des fois que combo est supprimer se qui génait !!
0
Bonjour Jacques,

Ci-dessous le rapport demandé après avoir passé combofix (pas eu de souci avec ce fichier renommé).

ComboFix 12-05-16.02 - corine 17/05/2012 10:42:54.1.2 - x86
Lancé depuis: c:\users\corine\Desktop\jacombo.exe
AV: Microsoft Security Essentials *Disabled/Updated* {9765EA51-0D3C-7DFB-6091-10E4E1F341F6}
SP: Microsoft Security Essentials *Disabled/Updated* {2C040BB5-2B06-7275-5A21-2B969A740B4B}
SP: Windows Defender *Disabled/Outdated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un nouveau point de restauration a été créé
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
.
((((((((((((((((((((((((((((((((((((((( Pilotes/Services )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Service_Boonty Games
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2012-04-17 au 2012-05-17 ))))))))))))))))))))))))))))))))))))
.
.
2012-05-16 07:22 . 2012-05-16 07:22 -------- d-----w- C:\ZHP
2012-05-16 07:22 . 2012-05-16 18:52 -------- d-----w- c:\program files\ZHPDiag
2012-05-16 06:11 . 2012-05-08 16:40 6737808 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{F3FE417E-CA92-439B-ADFA-FC487F649C86}\mpengine.dll
2012-05-15 04:48 . 2012-04-13 07:36 6734704 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\Backup\mpengine.dll
2012-05-11 09:21 . 2012-05-11 09:24 -------- d-----w- c:\program files\tamasoftware
2012-05-11 06:25 . 2012-03-01 14:46 219648 ----a-w- c:\windows\system32\d3d10_1core.dll
2012-05-11 06:25 . 2012-02-29 13:41 1069056 ----a-w- c:\windows\system32\DWrite.dll
2012-05-11 06:25 . 2012-03-01 14:46 160768 ----a-w- c:\windows\system32\d3d10_1.dll
2012-05-11 06:25 . 2012-02-29 14:08 1172480 ----a-w- c:\windows\system32\d3d10warp.dll
2012-05-11 06:25 . 2012-02-29 13:44 683008 ----a-w- c:\windows\system32\d2d1.dll
2012-05-11 06:25 . 2012-03-30 12:39 914304 ----a-w- c:\windows\system32\drivers\tcpip.sys
2012-05-11 06:25 . 2012-03-29 13:39 31232 ----a-w- c:\windows\system32\drivers\tcpipreg.sys
2012-05-11 06:25 . 2012-03-20 23:28 53120 ----a-w- c:\windows\system32\drivers\partmgr.sys
2012-05-11 06:24 . 2012-02-01 15:11 1218048 ----a-w- c:\program files\Windows Journal\NBDoc.DLL
2012-05-11 06:24 . 2012-02-01 15:10 964608 ----a-w- c:\program files\Windows Journal\JNWDRV.dll
2012-05-11 06:24 . 2012-02-01 15:10 1404928 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\InkObj.dll
2012-05-11 06:24 . 2012-02-01 15:10 983040 ----a-w- c:\program files\Windows Journal\JNTFiltr.dll
2012-05-11 06:24 . 2012-02-01 15:10 936960 ----a-w- c:\program files\Common Files\Microsoft Shared\ink\journal.dll
2012-05-11 06:24 . 2012-02-01 13:58 47104 ----a-w- c:\program files\Windows Journal\PDIALOG.exe
2012-05-11 06:19 . 2012-04-03 08:16 3550080 ----a-w- c:\windows\system32\ntoskrnl.exe
2012-05-11 06:19 . 2012-04-03 08:16 3602816 ----a-w- c:\windows\system32\ntkrnlpa.exe
2012-05-11 06:19 . 2012-04-02 13:36 2044928 ----a-w- c:\windows\system32\win32k.sys
2012-05-02 06:25 . 2012-05-02 06:12 713784 ------w- c:\programdata\Microsoft\Microsoft Antimalware\Definition Updates\{CE75E3C2-40D8-4FF0-BCC6-8B76C5C67BCE}\gapaengine.dll
2012-04-26 09:59 . 2012-04-26 09:59 -------- d-----w- c:\program files\Mozilla Maintenance Service
2012-04-26 09:59 . 2012-04-26 09:59 157352 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice_installer.exe
2012-04-26 09:59 . 2012-04-26 09:59 129976 ----a-w- c:\program files\Mozilla Firefox\maintenanceservice.exe
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2012-04-28 07:52 . 2012-01-15 09:07 772552 ----a-w- c:\windows\system32\npdeployJava1.dll
2012-04-28 07:52 . 2010-10-17 08:12 687560 ----a-w- c:\windows\system32\deployJava1.dll
2012-04-05 10:29 . 2012-04-05 10:27 418464 ----a-w- c:\windows\system32\FlashPlayerApp.exe
2012-04-05 10:29 . 2011-09-22 10:32 70304 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2012-04-04 13:56 . 2012-04-14 09:51 22344 ----a-w- c:\windows\system32\drivers\mbam.sys
2012-03-20 18:44 . 2011-04-27 13:25 74112 ----a-w- c:\windows\system32\drivers\NisDrvWFP.sys
2012-03-20 18:44 . 2011-04-18 11:18 171064 ----a-w- c:\windows\system32\drivers\MpFilter.sys
2012-03-08 16:50 . 2012-03-08 16:50 49016 ----a-w- c:\windows\system32\sirenacm.dll
2012-03-08 16:32 . 2012-04-05 10:38 39272 ----a-w- c:\windows\system32\drivers\fssfltr.sys
2012-02-29 15:11 . 2012-04-12 06:44 5120 ----a-w- c:\windows\system32\wmi.dll
2012-02-29 15:11 . 2012-04-12 06:44 172032 ----a-w- c:\windows\system32\wintrust.dll
2012-02-29 15:09 . 2012-04-12 06:44 157696 ----a-w- c:\windows\system32\imagehlp.dll
2012-02-29 13:32 . 2012-04-12 06:44 12800 ----a-w- c:\windows\system32\drivers\fs_rec.sys
2012-02-28 01:18 . 2012-04-12 06:45 1799168 ----a-w- c:\windows\system32\jscript9.dll
2012-02-28 01:11 . 2012-04-12 06:45 1427456 ----a-w- c:\windows\system32\inetcpl.cpl
2012-02-28 01:11 . 2012-04-12 06:45 1127424 ----a-w- c:\windows\system32\wininet.dll
2012-02-28 01:03 . 2012-04-12 06:45 2382848 ----a-w- c:\windows\system32\mshtml.tlb
2012-04-26 09:59 . 2011-09-21 12:42 97208 ----a-w- c:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"????r"="" [?]
"?????????"="??????????????e" [?]
"ehTray.exe"="c:\windows\ehome\ehTray.exe" [2008-01-19 125952]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IntelliPoint"="c:\program files\Microsoft IntelliPoint\ipoint.exe" [2011-08-01 1821576]
"itype"="c:\program files\Microsoft IntelliType Pro\itype.exe" [2011-08-01 1313672]
"APSDaemon"="c:\program files\Common Files\Apple\Apple Application Support\APSDaemon.exe" [2011-09-27 59240]
"Adobe ARM"="c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" [2012-04-04 843712]
"SunJavaUpdateSched"="c:\program files\Common Files\Java\Java Update\jusched.exe" [2012-01-17 252296]
"MSC"="c:\program files\Microsoft Security Client\msseces.exe" [2012-03-26 931200]
.
c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Empowering Technology Launcher.lnk - c:\acer\Empowering Technology\eAPLauncher.exe [2006-12-14 528384]
HP Digital Imaging Monitor.lnk - c:\program files\Hp\Digital Imaging\bin\hpqtra08.exe [2008-3-25 214360]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"EnableLUA"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
"EnableUIADesktopToggle"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\drivers32]
"aux"=wdmaud.drv
.
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MsMpSvc]
@="Service"
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2012-04-04 05:53 843712 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\QuickTime Task]
2011-10-24 13:28 421888 ----a-w- c:\program files\QuickTime\QTTask.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2012-01-17 10:07 252296 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\UnlockerAssistant]
2010-07-04 19:51 17408 ----a-w- c:\program files\Unlocker\UnlockerAssistant.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecAntiVirus]
"DisableMonitoring"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\microsoft\security center\Monitoring\SymantecFirewall]
"DisableMonitoring"=dword:00000001
.
R3 AdobeFlashPlayerUpdateSvc;Adobe Flash Player Update Service;c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-05 253600]
S2 AdobeARMservice;Adobe Acrobat Update Service;c:\program files\Common Files\Adobe\ARM\1.0\armsvc.exe [2012-04-04 63928]
.
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
LocalServiceAndNoImpersonation REG_MULTI_SZ FontCache
.
Contenu du dossier 'Tâches planifiées'
.
2012-05-17 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-04-05 10:29]
.
2011-09-29 c:\windows\Tasks\Google Software Updater.job
- c:\program files\Google\Common\Google Updater\GoogleUpdaterService.exe [2007-11-14 09:55]
.
2012-05-17 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-12-28 14:49]
.
2012-05-17 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\program files\Google\Update\GoogleUpdate.exe [2009-12-28 14:49]
.
2012-05-17 c:\windows\Tasks\User_Feed_Synchronization-{1AAC1E14-12F8-49E3-AD95-7E7768DA2862}.job
- c:\windows\system32\msfeedssync.exe [2011-09-05 19:23]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.google.com/
uInternet Settings,ProxyOverride = *.local
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
IE: Free YouTube to MP3 Converter - c:\users\corine\AppData\Roaming\DVDVideoSoftIEHelpers\freeyoutubetomp3converter.htm
TCP: DhcpNameServer = 212.27.40.240 212.27.40.241
FF - ProfilePath - c:\users\corine\AppData\Roaming\Mozilla\Firefox\Profiles\64dx8clq.default\
FF - prefs.js: browser.search.defaulturl -
FF - prefs.js: network.proxy.type - 0
.
- - - - ORPHELINS SUPPRIMES - - - -
.
AddRemove-Zygrib 5.0.2 (légère) - c:\program files\Zygrib 5.0.2\Uninstal.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2012-05-17 10:57
Windows 6.0.6002 Service Pack 2 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
------------------------ Autres processus actifs ------------------------
.
c:\windows\system32\nvvsvc.exe
c:\program files\Microsoft Security Client\MsMpEng.exe
c:\windows\system32\rundll32.exe
c:\acer\Empowering Technology\ePerformance\MemCheck.exe
c:\windows\system32\crypserv.exe
c:\program files\Common Files\LightScribe\LSSrvc.exe
c:\program files\CyberLink\Shared Files\RichVideo.exe
c:\program files\Common Files\SafeNet Sentinel\Sentinel Keys Server\sntlkeyssrvr.exe
c:\program files\Common Files\SafeNet Sentinel\Sentinel Protection Server\WinNT\spnsrvnt.exe
c:\program files\Common Files\SafeNet Sentinel\Sentinel Security Runtime\sntlsrtsrvr.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
c:\windows\ehome\ehmsas.exe
c:\acer\Empowering Technology\eRecovery\eRecoveryService.exe
c:\program files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe
c:\acer\Empowering Technology\ACER.EMPOWERING.FRAMEWORK.SUPERVISOR.EXE
c:\acer\Empowering Technology\eRecovery\ERAGENT.EXE
c:\program files\HP\Digital Imaging\bin\hpqSTE08.exe
c:\program files\HP\Digital Imaging\bin\hpqbam08.exe
c:\windows\system32\wbem\unsecapp.exe
c:\program files\Microsoft Security Client\MpCmdRun.exe
c:\program files\Microsoft Security Client\MpCmdRun.exe
c:\windows\servicing\TrustedInstaller.exe
.
**************************************************************************
.
Heure de fin: 2012-05-17 11:07:36 - La machine a redémarré
ComboFix-quarantined-files.txt 2012-05-17 09:05
.
Avant-CF: 64 800 452 608 octets libres
Après-CF: 64 573 968 384 octets libres
.
- - End Of File - - CC4149055B56B82D4181F9962A80A418


Je reteste ZHPDIAG, à plus
0
Re,

Bon j'ai retenté ZHP et idem qu'hier ça bloque à 4 % avec le même message d'erreur.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 mai 2012 à 12:45
ok on va nettoyer avec du généraliste car la combo n'a rien trouvé de spécial !!

1)passes adw-cleaner mode suppression

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt



2) fais un examen complet de ton pc avec malwarebytes

si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

pour vista suivre ce tuto si besoin : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

pour seven celui ci : https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/




!! ATTENTION !!! près de 2 heures de scan !!!

Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

(NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

. enregistres le sur le bureau
. Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. Une fois la mise à jour terminée
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Sélectionnes tous les disques si proposés
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc si il le fait pas lui même
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller


Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
0
Bonsoir,

Voilà le résultat du rapport effectué par ADW cleaner suppression :

# AdwCleaner v1.606 - Rapport créé le 17/05/2012 à 17:22:18
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : corine - PC-DE-LA-MAISON
# Exécuté depuis : C:\Users\corine\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****

Clé Supprimée : HKCU\Software\Softonic

***** [Registre - GUID] *****


***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\corine\AppData\Roaming\Mozilla\Firefox\Profiles\64dx8clq.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [860 octets] - [17/05/2012 17:22:18]

########## EOF - C:\AdwCleaner[S1].txt - [987 octets] ##########
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 mai 2012 à 18:33
ok fais malwarebytes !!
0
D'accord, mais vu le temps que ça prend je ne peut le lancer avant 20h30. Une fois fini j'envoi le rapport
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
17 mai 2012 à 20:56
tu fais à ton rythme !! une fois malwarebytes fais tu désinstalles ton zhpdiag et tu essais de le refaire comme demandé https://forums.commentcamarche.net/forum/affich-25178914-pourquoi-tout-le-systeme-bloque#1
0
D'accord Jacques,

Je suis ta procédure comme depuis hier. Je te confie le rapport malwabyte à l'issue ?.
0
Bonjour,

Voici le rapport malwarebytes, apparament il a détecté qquchose

Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.05.17.06

Windows Vista Service Pack 2 x86 NTFS
Internet Explorer 9.0.8112.16421
corine :: PC-DE-LA-MAISON [administrateur]

17/05/2012 22:21:21
mbam-log-2012-05-18 (07-11-49).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 326515
Temps écoulé: 7 heure(s), 57 minute(s), 59 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2
C:\Windows\winsxs\x86_microsoft-windows-d..ostic-user-resolver_31bf3856ad364e35_6.0.6000.16386_none_c2fe431a08c3eb33\DFDWiz.exe (Trojan.FakeAlert) -> Aucune action effectuée.
C:\Windows\winsxs\x86_microsoft-windows-d..ostic-user-resolver_31bf3856ad364e35_6.0.6001.18000_none_c535051605aefc07\DFDWiz.exe (Trojan.FakeAlert) -> Aucune action effectuée.

(fin)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 mai 2012 à 11:28
tu as bien supprimer la sélection car cela Aucune action effectuée. nous dit le contraire

désinstalles ton zhpdiag et refais une tentative https://forums.commentcamarche.net/forum/affich-25178914-pourquoi-tout-le-systeme-bloque#1
0
Bonjour,

Je n'avais pas supprimer la sélection, n'ai pas voulu prendre d'initiative.
Maintenant c'est fait.

Par contre toujours le même problème avec ZHPDiag, il bloque et me mentionne le message d'erreur. Impossible pour lui de scanner.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 18/05/2012 à 12:23
ok essais de faire le diagnostique avec RSIT


Télécharge Random's System Information Tool (RSIT) de Random/Random, et enregistre le sur ton Bureau.

Sous Windows 7 : Suivre ce tutorielpour rendre RSIT compatible avec Windows 7.

Ensuite double clique sur RSIT.exe pour lancer l'outil.

Clique sur "Continue" à l'écran Disclaimer.

Si l'outil HijackThis n'est pas présent ou non détecté sur l'ordinateur, RSIT le téléchargera (autorise l'accès dans ton pare-feu s'il te le demande) et tu devras accepter la licence.

Une fois le scan terminé, deux rapports vont apparaître : poste les dans deux messages séparés stp


ps:Les rapports se trouvent à cet endroit:

C:\rsit\info.txt

C:\rsit\log.txt


les rapports passes pas sur la discution car trop long ;

envoie-le sur : http://www.cijoint.fr/index.php ,

fais parcourir recherche le rapport

puis sélectionne le rapport en double cliquand dessus

et puis sur " cliquer ici pour déposer le fichier "

un lien bleu de cette forme va apparaitre :

Veuillez noter le lien ci-dessous qui vous permettra d'accéder à ce fichier. 
C'est ce même lien que vous devrez transmettre à vos correspondants
http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt 


renvoie le lien tout frais dans ta prochaine reponse .
0
Aïe, l'outil ne veut pas fonctionner, après l'écran disclaimer il me note :

<gras>Line 8055 (file"C/\users\corine\desktop\rsit.exe")
Error : Varaible used without being declared

et donc après plus rien...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 mai 2012 à 16:31
c'est bizarre que aucun outil de diagnostique fonctionne !!

et si tu essayais en mode sans echec des fois que !!

pour redémarrer en mode sans échec : /!\ Ne jamais démarrer en mode sans échec via MSCONFIG /!\

(attention : pas de connexion possible en mode sans échec , donc copies ou imprimes bien la manipe pour éviter les erreurs ...)

.Cliques sur Démarrer
.Cliques sur Arrêter
.Sélectionnes Redémarrer et au redémarrage
.Appuis sur la touche F8 ou F5 celon les marques de pc sans discontinuer "1 appuis seconde" dès qu'un écran de texte apparaît puis disparaît
.Utilises les touches de direction pour sélectionner mode sans échec
.puis appuis sur ENTRÉE
.Il faudra choisir ta session habituelle, pas le compte "Administrateur" ou une autre
une fois démarré ne t'inquiette pas si les couleurs et les icônes ne sont pas comme d'abitude

tuto:http://www.vista-xp.fr/forum/topic93.html


une fois en mode sans echec essais de voir si zhpdiag ou RSIT passe !!!
0
re,

Ai donc testé en mode sans échec mais ni zhpdiag ni rsit ne passe, j'ai les memes messages d'erreur.
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 mai 2012 à 17:31
ok , on va donc continuer le nettoyage sans savoir se qu'il y a tu va passer pré scan



telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe
http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

ou cette version renommée winlogon.exe :

http://forums-fec.be/gen-hackman/winlogon.exe

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan


NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
re,

J'ai testé winlogon et ainsi que l'outil avec extension .pif et me trouve avec un message d'erreur (line 15448 error the requested action with this object has failed)....
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 mai 2012 à 18:45
de plus en plus chiant !! bon je vais voire avec gen hacman !!

essais de passer FindyKill

# Téléchargez FindyKill (créé par El Desaparecido) sur votre Bureau.

# Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
# Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.
# Double cliquez sur FindyKill.exe.

# Tapez F pour mettre le programme en Français et pressez Entrée.
# Tapez 2 pour Suppression et pressez Entrée.
# Le PC va redémarrer.
# Au redémarrage FindyKill scannera entièrement votre PC, laissez travailler l'outil.

# À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.

# Le rapport est aussi sauvegardé à la racine du disque système ( C:\FyK.txt ).

# Tutoriel en images
0
Test
0
Le test fonctionne mais dès que j'envoie le rapport ça bloque, au pire je vais le recopier
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
18 mai 2012 à 20:35
bonjour, essais de poster le rapport par le biais d'un hébergeur https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
car possible qu'il soit trop long pour le forum !!
0
Voila le lien suggéré :

http://cjoint.com/?BEsuRhahmon

Espérant que ça marche
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
Modifié par jacques.gache le 18/05/2012 à 21:01
ok tu fais ce qui suit et tu nous dira comment va ton pc !!

1) - DelFix - Option Suppression

Télécharge DelFix (d'Xplode)

Lance le puis sélectionne Suppression

Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

2) fais un nettoyage avec ccleaner et les réglages donnés



télécharges Ccleaner à partir de cette adresses

https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/


.enregistres le sur le bureau
.double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner

pour aider si besion tutoriel: https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
0
Bsr voici le rapport delfix

# DelFix v8.8 - Rapport créé le 18/05/2012 à 21:14:25
# Mis à jour le 12/02/12 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : corine - PC-DE-LA-MAISON (Administrateur)
# Exécuté depuis : C:\Users\corine\Desktop\delfix.exe
# Option [Suppression]


~~~~~~ Dossiers(s) ~~~~~~

Supprimé : C:\Qoobox
Supprimé : C:\FyK
Supprimé : C:\RSIT
Supprimé : C:\pre_scan
Supprimé : C:\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files\ZHPDiag

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\Users\corine\Desktop\jacombo.exe <-- Combofix
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\ComboFix.txt
Supprimé : C:\FyK.txt
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\Users\corine\Desktop\adwcleaner.exe
Supprimé : C:\Users\corine\Desktop\Pre_Scan.pif
Supprimé : C:\Users\corine\Desktop\RSIT.exe
Supprimé : C:\Users\corine\Desktop\ZHPDiag2.exe
Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\MBR.exe
Supprimé : C:\Windows\SED.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\Zip.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKCU\Software\g3n-h@ckm@n
Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
Clé Supprimée : HKLM\SOFTWARE\Swearware
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

~~~~~~ Autres ~~~~~~

-> Prefetch Vidé

*************************

DelFix[S1].txt - [1808 octets] - [18/05/2012 21:14:25]

########## EOF - C:\DelFix[S1].txt - [1932 octets] ##########
0
Je ne sais où on en est de la désinfection, mais pour l'instant ai bcp de problème (plantage, lenteur) mais bon suis en de bonne main et j'attends la suite de tes conseils
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
19 mai 2012 à 20:40
bon pour moi côté infection il me semble que nous avons fait le tour , mais ton problème peut être du soit à un conflit matériel ou logiciel et la perso je ne saurais te dire de qui ou de quoi !!

tu nous disais mon PC bloque depuis une semaine, ok si puisque rien n'a régler le problème essais de faire une restauration système à date et heure ou ton pc fonctionnait bien et si cela répare le problème reviens afin de vérifier car après la restauration possible que tu est fais revenir une infection !!!


La Restauration du système vous aide à restaurer les fichiers système de votre ordinateur à un point antérieur dans le temps. Cela permet d'annuler les modifications du système sans affecter vos fichiers personnels, tels que les messages électroniques, les documents ou les photos.



Parfois, l'installation d'un programme ou d'un pilote entraîne des modifications inattendues sur votre ordinateur ou un comportement imprévisible de Windows. Généralement, la désinstallation du programme ou du pilote corrige le problème. Si ce n'est pas le cas, vous pouvez essayer de restaurer le système à une date antérieure à laquelle tout fonctionnait correctement.



Ces points de restauration contiennent des informations sur les paramètres du Registre, ainsi que d'autres informations système utilisées par Windows. Vous pouvez également créer des points de restauration manuellement.



La Restauration du système ne permet pas de sauvegarder des fichiers personnels. Par conséquent, cette fonctionnalité ne vous permet pas de récupérer un fichier personnel qui a été supprimé ou endommagé. Pour cela, vous devez sauvegarder régulièrement vos fichiers personnels et données importantes à l'aide d'un programme de sauvegarde.


Pour accéder à la restauration système,

cliquez sur le logo Vista (ex bouton Démarrer sur Windows XP),

Tous les programmes,

Accessoires,

Outils système

Restauration du système

Vista vous propose automatiquement un point de restauration "Restauration recommandée" .

si ce point correspond ??


Cliquez sur Suivant et la restauration débutera.


Sinon ??


Libre à vous de choisir un autre point de restauration.

Pour cela, cochez "Choisir un autre point de restauration"

Vista affiche alors tous les points de restauration existants .

rechercher la date et heures avant le problème !!

Sachez que des points de restauration sont créés automatiquement tous les jours par Vista et ceci juste avant des événements système significatifs, tels que l'installation d'un programme ou d'un pilote de périphérique.


pour info: Quels sont les types de fichiers modifiés par la Restauration du système ?



La Restauration du système modifie les fichiers système Windows, les paramètres du Registre et les programmes installés sur votre ordinateur. Les scripts, les fichiers de commandes et d'autres types de fichiers exécutables peuvent également être modifiés sur votre ordinateur. Les fichiers personnels, tels que des documents, des messages électroniques, des photos et des fichiers audio, ne sont pas modifiés.



Par exemple, si vous téléchargez un fichier personnel, tel qu'une photo à partir d'un appareil photo numérique, le vendredi, puis que vous restaurez l'état de votre ordinateur tel qu'il était deux jours auparavant, la photo sera toujours sur votre ordinateur.



Cependant, si vous installez un programme d'affichage de photos le vendredi, puis que vous restaurez l'état de votre ordinateur tel qu'il était deux jours auparavant, la Restauration du système désinstallera ce programme, et vous ne pourrez plus l'utiliser pour visionner des photos



SOURCE:
0