Pc infecté?

Fermé
boubi - 2 juil. 2012 à 17:20
 boubi - 7 juil. 2012 à 12:48
Bonjour,

Toutes les 3 ou 4 minutes, mon écran tremblotte une fraction de seconde et j'entend le disque qui travaille quelques secondes, quand je suis sur le net ou dans un programme office ce n'est pas trop ennuyant mais quand je fais un jeu tel que flight simulator je me trouve éjecté du jeu et me retrouve sur le bureau le jeu lui est sur la barre des tâches. Comme anti-virus j'ai avast et je passe regulierement superantispyware et ccleaner.

Je vous remercie de bien vouloir m'aider a ce problème.

G.A.




A voir également:

45 réponses

hello saachaa,

voici le lien: http://cjoint.com/?BGfvdYufVRj

depuis le passage de winlogon, je ne parviens plus a remettre ma barre de lancement rapide, pourtant tout est coché et un msg apparait: impossible de créer une barre d'outil
0
hello saachaa,

il me semble que le problème initial a disparu:) par contre plus de barre de lancement rapide et je ne parviens plus a l'obtenir:( faut'il relancer une nouvelle demande d'assistance ?

en tout cas merci pour tout

G.A.
0
Utilisateur anonyme
6 juil. 2012 à 00:07
non non, on va regarder ça :-)

je fais ça demain !
0
tu es cool merci, j'ai le fichier quick lauch qui concerne la barre de lancement rapide, je l'ai trouvé en quarantaine d'un prg, utilisé pour réparer mon pc précédement, mais je ne sais ou remettre ce fichier:)

Passe une bonne nuit et merci
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
6 juil. 2012 à 09:20
salut pour t'aider à avancer :


@: à L'attention de ceux qui utilisent les switchs de Pre_script :
n'utiliser que les switchs proposés sur la page correspondante :
https://gen-hackman.kanak.fr/

================================

Clique sur ce lien : http://cjoint.com/12ju/BGgjtj9J50k.htm

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
hello gene,

merci pour ton aide voici le pre script

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.705 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Gérard : Microsoft Windows XP (32 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

Script : 11:40:06

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Suppression registre

Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{4E09D8C8-5C63-446E-9F5E-E306DB0045BA}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé supprimée : HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E66592B-8E7C-4A14-88A5-8BF21032F651}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C442AC41-9200-4770-8CC0-7CDB4F245C55}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\5d70b993-0c61-4aad-a260-8a9241a28316
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\f60c6c09-d50d-4e88-af4a-8e19546b53b1
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:LVCOMSX
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:QuickTime Task
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gqcskmq
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSConfig
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NeroFilterCheck
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SpyHunter Security Suite
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099AAC-C132-4136-9E9A-4E364A424E17}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{EEE6C35B-6118-11DC-9C72-001320C79847}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{09a07b02-f491-4b6b-bfc9-684a624f4f3b}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Valeur supprimée : [HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{09a07b02-f491-4b6b-bfc9-684a624f4f3b}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Smartbar
Clé supprimée : HKLM\Software\95784538

¤

Supprimé : C:\temp.reg

¤

Supprimé : C:\WINDOWS\4FC9DA9DF608454E8191D7EFFDCC5726.TMP
Absent : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Supprimé : C:\WINDOWS\Installer\{A1194237-547A-461d-BD44-B97B1574A7DA}
Supprimé : C:\Documents and Settings\Gérard\Application Data\Browzar
Absent : C:\Documents and Settings\Gérard\Application Data\Desktopicon
Supprimé : C:\Documents and Settings\Gérard\Application Data\searchqutoolbar(2)
Absent : C:\Program Files\DAEMON Tools Toolbar
Supprimé : C:\Program Files\DEXXA(2)
Supprimé : C:\Program Files\iPod(2)
Supprimé : C:\Program Files\iTunes(2)

¤

¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\Documents and Settings\Gérard\Mes documen ts



¤

Fichier Batch executé

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x000007fc

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected




¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


Fin : 11:42:02

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
6 juil. 2012 à 12:00
c'est quoi ce dossier :

C:\Documents and Settings\Gérard\Mes documen                                                                         ts

0
euh..le prescript de la procedure que tu m'a demandé....me suis gourré?
0
Utilisateur anonyme
6 juil. 2012 à 12:24
?
0
tu m'as bien demandé de lancer une procedure dans un message precedent??
0
je viens de la refaire avec ce resultat:

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.705 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

Gérard : Microsoft Windows XP (32 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

Script : 12:21:56

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Suppression registre

Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{4E09D8C8-5C63-446E-9F5E-E306DB0045BA}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé supprimée : HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{51F9E8EF-59D7-475B-A106-C7EA6F30C119}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E66592B-8E7C-4A14-88A5-8BF21032F651}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C3101A8B-0EE1-4612-BFE9-41FFC1A3C19D}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C442AC41-9200-4770-8CC0-7CDB4F245C55}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\5d70b993-0c61-4aad-a260-8a9241a28316
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\f60c6c09-d50d-4e88-af4a-8e19546b53b1
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:LVCOMSX
Valeur supprimée : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:QuickTime Task
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Adobe Reader Speed Launcher
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gqcskmq
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\MSConfig
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\NeroFilterCheck
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SpyHunter Security Suite
Clé supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{3041d03e-fd4b-44e0-b742-2d9b88305f98}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{32099AAC-C132-4136-9E9A-4E364A424E17}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{EEE6C35B-6118-11DC-9C72-001320C79847}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{09a07b02-f491-4b6b-bfc9-684a624f4f3b}
Valeur supprimée : [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{EF99BD32-C1FB-11D2-892F-0090271D4F88}
Valeur supprimée : [HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Microsoft\Internet Explorer\Toolbar]:Locked
Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{09a07b02-f491-4b6b-bfc9-684a624f4f3b}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA}
Clé supprimée : HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Clé supprimée : HKU\S-1-5-21-329068152-706699826-1801674531-1004\Software\Smartbar
Clé supprimée : HKLM\Software\95784538

¤

Absent : C:\temp.reg

¤

Absent : C:\WINDOWS\4FC9DA9DF608454E8191D7EFFDCC5726.TMP
Absent : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Absent : C:\WINDOWS\Installer\{A1194237-547A-461d-BD44-B97B1574A7DA}
Absent : C:\Documents and Settings\Gérard\Application Data\Browzar
Absent : C:\Documents and Settings\Gérard\Application Data\Desktopicon
Absent : C:\Documents and Settings\Gérard\Application Data\searchqutoolbar(2)
Absent : C:\Program Files\DAEMON Tools Toolbar
Absent : C:\Program Files\DEXXA(2)
Absent : C:\Program Files\iPod(2)
Absent : C:\Program Files\iTunes(2)

¤

¤¤¤¤¤¤¤¤¤¤ | Listing de : C:\Documents and Settings\Gérard\Mes documen ts



¤

Fichier Batch executé

¤

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows XP Home Edition
Windows Information: Service Pack 3 (build 2600)
Logical Drives Mask: 0x000007fc

Analysis of file "C:\Pre_Scan\MBR.bin":
Windows XP MBR code detected




¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


Fin : 12:25:39

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
6 juil. 2012 à 12:45
non je t'ai demandé ce qu il y avait dans un dossier
0
j'ai exactement fait ceci:

Clique sur ce lien : http://cjoint.com/12ju/BGgjtj9J50k.htm

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
Utilisateur anonyme
6 juil. 2012 à 14:04
https://forums.commentcamarche.net/forum/affich-25508976-pc-infecte?page=2#28

je te pose une question ici tu me reponds completement à coté de la plaque
0
tu m'excuses, mais moi je lis, pour t'aider a avancer, et au dessous clique sur ce lien et ensuite une procedure??bon surement incomprehension, que dois je faire alors?
0
Utilisateur anonyme
6 juil. 2012 à 15:41
donc je répète ma question :

c'est quoi ce dossier ? :

C:\Documents and Settings\Gérard\Mes documen                                                                         ts
0
Utilisateur anonyme
6 juil. 2012 à 15:54
bah, génie ?
0
Utilisateur anonyme
6 juil. 2012 à 15:57
quoi ?
0
Utilisateur anonyme
6 juil. 2012 à 16:10
il est safe ce dossier sous xp :-)
0
Utilisateur anonyme
6 juil. 2012 à 16:12
avec autant d'espaces ?
0
mais je ne sais pas ce que c'est se dossier.....j'ai fais la procedure de ton message et ce dossier est le resultat
0
Utilisateur anonyme
6 juil. 2012 à 16:10
ok on fait le menage bonne suite :

https://gen-hackman.kanak.fr/
0
bon moi je suis un peu perdu là....mon problème actuel est que je ne parviens plus a créer ma barre de lancement rapide, j'ai le fichier quick lauch sur mon bureau si je clique dessus j'ai les icones qui se trouvaient sur ma barre de lancement rapide mais impossible de la créer et la remettre près de la barre des taches
0
mets ce dossier dans c:\documents and settings\ta session\application data\microsoft\internet explorer

ou windows + R

puis tape %Appdata%

le dossier application data s ouvre , puis tu rentres dans microsoft puis internet explorer et tu colles ton dossier la dedans
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0
hello,

là j'ai un nouveau problème:( le chemin c:/documents and settings/gerard/application data/microsoft, ensuite je n'ai pas internet explorer!! j'ai windows mais si je clique dessus je n'ai que "themes"
0