Gros Plantage !!!!!!

Résolu/Fermé
Miss ZAZA - 6 sept. 2012 à 12:20
 Mis zaza - 26 sept. 2012 à 12:19
Bonjour,





Je suis sous vista, et mon ordi c'est un TravelMate 7720 de chez Acer.

Voilà, j'ai un super problème. Pour faire simple, mon ordi plante dès que j'essaie d'ouvrir outlook. Et lorsque je dis plante, ça veut dire que rien ne répond, vraiment rien !!!!!
Cela a commencé hier matin, j'ai fait une restauration du système, et toujours pareil !!!!!
Et cela empire à grande vitesse, car depuis hier soir, même ma connexion internet fait planter mon ordi.......(j'arrive encore a avoir accès a mes mails en mode sans échec).
Je ne sais plus quoi faire......j'ai lancé mon anti virus, mais l'analyse a aussi bloqué l'ordi!!!
Et comme je suis vraiment nulle en informatique, là, je panique !!!!!!
A voir également:

30 réponses

Utilisateur anonyme
6 sept. 2012 à 16:10
salut tiens c'est marrant moi j'ai le 7720Z de chez Acer ^^

==

Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

telecharge et enregistre Pre_Scan sur ton bureau :

http://forums-fec.be/gen-hackman/Pre_Scan.exe

mirroirs :

http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
http://www.archive-host.com

Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

http://forums-fec.be/gen-hackman/Pre_Scan.pif

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

Il est possible que l'outil fasse redemarrer ton pc plusieurs fois , laisse-le faire

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider


0
Vais essayer de télécharger tout ça......par contre, comme ma connexion internet fait aussi planter mon ordi, ça risque d'être un chouïa compliqué..........
Mais avant, j'ai juste 2 petites questions.........je suis vraiment très nulle en informatique (et encore + avec le vocabulaire qui va avec)............donc, je ne comprends pas ''mirroir's' et ''proxy''.....
0
Utilisateur anonyme
7 sept. 2012 à 01:23
mirroirs c'est au cas oùle premier lien ne fonctionne pas
0
Mis zaza Messages postés 105 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 18 septembre 2014
7 sept. 2012 à 12:14
Ok, là je comprends mieux.......par contre, je dois désactiver mon anti virus "avant" de télécharger ??????
(je ne sais pas si tu vas avoir ce msg, car ça fait 3 fois que mon ordi plante en essayant de l'envoyer).....
Autre question, puis-je aller sur le net en mode sans échec ????
0
Mis zaza Messages postés 105 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 18 septembre 2014
7 sept. 2012 à 12:42
Ca y est, j'ai réussi à télécharger.........je m'y mets ce soir en rentrant du travail....
0
Utilisateur anonyme
7 sept. 2012 à 17:58
ok :)
0
Utilisateur anonyme
7 sept. 2012 à 22:11
retelecharge-le
0
Ca y est, la version .pif vient de se terminer........et voici le rapport
http://pjjoint.malekal.com/files.php?id=20120907_p11l8l13z10f14

Dois-je refaire la version .exe ????
0
Utilisateur anonyme
8 sept. 2012 à 08:58
re

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

0
Ok, j'ai téléchargé........je le lancerais ce soir (toujours pour cause boulot) !!!!!
A ton avis, c'est grave.....désespéré....???
Je dois envisager de changer d'ordi ?????
0
Utilisateur anonyme
8 sept. 2012 à 17:46
naaaaan !!! ^^
0
Mis zaza Messages postés 105 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 18 septembre 2014
8 sept. 2012 à 18:48
Au risque de passer pour une "demeurée".........le rapport doit apparaitre environ combien de temps après le redémarrage de l'ordi ??????
Ca fait 2 fois que je lance ADWCleaner, et toujours pas de rapport.
J'ai attendu, puis cherché partout, rien de rien................je sais que mon niveau en informatique est très limité, mais là, je commence vraiment à me poser des questions.......(par contre, j'ai été obligée de le lancer en mode sans échec, sinon, il était bloqué........c'est peut-être pour ça que je ne trouve pas le rapport ????)
0
Utilisateur anonyme
8 sept. 2012 à 18:55
tu l'as bien lancé avec le "clic droit en tant qu'administrateur" ?
0
Mis zaza Messages postés 105 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 18 septembre 2014
8 sept. 2012 à 19:02
Ben oui.....maintenant, ça fait la troisième fois que je le lance...............et rien.
J'ai un compte "administrateur" et un "utilisateur"....et j''ai regardé sur les deux...
0
Mis zaza Messages postés 105 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 18 septembre 2014
8 sept. 2012 à 19:25
Ca y est, j'ai enfin trouvé "OU" les rapports se sont cachés................il a fallu que j'ouvre ma partition "C:" pour les trouver !!!!!
Donc, voilà le rapport.....


# AdwCleaner v2.000 - Rapport créé le 08/09/2012 à 18:16:41
# Mis à jour le 30/08/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : dufil - PC-DE-DUFIL
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\ISABELLE\Desktop\FORUM\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\dufil\AppData\Local\Conduit
Dossier Supprimé : C:\Users\dufil\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\ISABELLE\AppData\LocalLow\Conduit

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
-\\ Mozilla Firefox v13.0 (fr)

Nom du profil : default
Fichier : C:\Users\dufil\AppData\Roaming\Mozilla\Firefox\Profiles\a2kajp10.default\prefs.js

C:\Users\dufil\AppData\Roaming\Mozilla\Firefox\Profiles\a2kajp10.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

Nom du profil : default
Fichier : C:\Users\ISABELLE\AppData\Roaming\Mozilla\Firefox\Profiles\a280eb74.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v21.0.1180.60

Fichier : C:\Users\dufil\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

Fichier : C:\Users\ISABELLE\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.
0
Utilisateur anonyme
8 sept. 2012 à 19:37
<
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
0
Mis zaza Messages postés 105 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 18 septembre 2014
8 sept. 2012 à 19:42
Malwarebytes est déjà installé sur mon ordi...........je peux l'utiliser ou je dois le désinstaller et réinstaller une nouvelle version ???
0
Utilisateur anonyme
8 sept. 2012 à 19:59
mets-le à jour ca suffira :)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
8 sept. 2012 à 21:38
c'est pas le bon rapport
0
C'est pourtant celui qui se trouve en bas de la liste dans l'onglet "rapport/log"de Malwarebytes.......
0
Je relance une analyse........et je t'envoie ce qui apparaît dans la fenêtre qui s'affiche..........
0
Utilisateur anonyme
8 sept. 2012 à 21:50
non donne le precedent.


0
Mis zaza Messages postés 105 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 18 septembre 2014
8 sept. 2012 à 21:55
Disons que, comme je pensais que c'était ce qu'il y avait dans l'onglet "rapport/log" qui t'intéressait, j'ai fermé la fenêtre.......désolée
0
Mis zaza Messages postés 105 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 18 septembre 2014
8 sept. 2012 à 21:56
Par contre, mon ordi plante toujours...............je ne peux plus rien faire si je ne suis pas en mode sans échec........
0
Utilisateur anonyme
8 sept. 2012 à 22:14
precise ....
0
Mis zaza Messages postés 105 Date d'inscription jeudi 6 septembre 2012 Statut Membre Dernière intervention 18 septembre 2014
9 sept. 2012 à 04:05
Désolée, je me suis endormie...........

Tu veux des précisions sur le plantage, c'est ça ????
Au depart, il se bloquait lorsque j'ouvrais outlook, et que je voulais consulter mes mails.Il se "figeait", et aucune fonction (ni touche sur le clavier) ne répondait. Maintenant, je ne peux plus rien faire si je le mets en marche normalement, il se bloque sur le bureau......(si j'ai un peu de chance, je peux "éventuellement" ouvrir un programme, mais ça s'arrête là.........la seule chose que je puisse faire, c'est bouger le curseur de la souris..........mais rien ne répond).
Et comme je ne peux pas l'éteindre, suis obligée de le couper en appuyant sur le bouton de mise en route.

Et là, j'avoue que je suis a 2 doigts de le faire passer par la fenêtre...........
Et tu sais ce qui m'énerve le +???
C'est que pour une fois, je n'ai rien fait !!!!
Comme j'apprends seule (il y a 4 ans, mon niveau de compétence, c'était le bouton marche/arrêt)......j'aurais pu (et dû) le "flinguer" depuis longtemps.
Mais cette fois ci, je n'ai rien fait (aucun téléchargement "douteux", aucune suppression......)..................la veille, il marchait bien, et le lendemain, plus du tout !!!!

Bon, je te poste le rapport (j'espère que c'est le bon.............car en plus, en mode sans échec, je n'arrive pas à l'enregistrer dans un dossier)

Malwarebytes Anti-Malware 1.62.0.1300
www.malwarebytes.org

Version de la base de données: v2012.09.08.05

Windows Vista Service Pack 2 x86 NTFS (Mode sans échec/Réseau)
Internet Explorer 9.0.8112.16421
dufil :: PC-DE-DUFIL [administrateur]

08/09/2012 22:04:48
mbam-log-2012-09-08 (22-04-48).txt

Type d'examen: Examen complet (A:\|C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 409254
Temps écoulé: 56 minute(s), 5 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)


Encore MERCIIIIIIIIIIIIIIIIIIIII !!!!!!!!
(et désolée de mettre endormie)
0
lol ^^

▶ Télécharge : Gmer (by Przemyslaw Gmerek) clique sur "Download EXE" et enregistre-le sur ton bureau

Desactive toutes tes protections le temps du scan de gMer

Pour XP => double clique sur gmer.exe
Pour Vista et 7 => clique droit "executer en tant que...."

▶ clique sur l'onglet rootkit,lances le scan,des lignes rouges vont apparaitre.

▶ Les lignes rouges indiquent la presence d'un rootkit.Postes moi le rapport gmer (cliques sur copy,puis vas dans demarrer ,puis ouvres le bloc note,vas dans edition et cliques sur coller,le rapport gmer va apparaitre,postes moi le)


¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
OK..................donc, si je comprends bien, je dois faire l'un OU l'autre (et non les deux)???
Par contre, pour le "1er"......il y aura aussi un rapport à poster ou pas ????
0
Houps................oublie la question......je viens de relire, il y a un rapport (désolée, mais suis pas encore bien réveillée) lol !!!!!
0
Utilisateur anonyme
9 sept. 2012 à 10:55
c'est moi qui suis pas bien reveillé ^^ j'ai modifié ^^
0
Et petite question.....vu que tout à commencé avec outlook, je pourrais peut-être essayer de le désinstaller, et de le réinstaller ensuite ????
0
Donc, j'ai fait le scan....et aucune ligne rouge en vue....... (je ne ferme pas Gmer, au cas ou il faudra faire quelque chose dessus ensuite)
J'ai hébergé le rapport sur le site que tu m'avais conseillé au début (car je l'ai déjà posté une fois, mais j'avais un doute sur le fait que tout soit passé)...

http://pjjoint.malekal.com/files.php?id=20120909_w13y12h5m14j5
0
Utilisateur anonyme
9 sept. 2012 à 21:07
c'est quoi cette version de kaspersky ????
0
Ben, heu...............pas sûre de comprendre ta question....
Je l'ai achetée chez mon revendeur.........(là où j'ai acheté mon ordi)
0
A vu de nez, c'est cette version que j'ai achetée.......

http://www.kaspersky.com/fr/about/news/product/2011/Kaspersky_Lab_lance_une_edition_Speciale_Ferrari_de_Kaspersky_Internet_Security_pour_celebrer_le_lancement_de_la_saison_2011_de_F1
0
Utilisateur anonyme
9 sept. 2012 à 22:29
ok vu je ne connaissais pas.....ca m'a l'air d'une belle mer$e ce truc....

desinstalle-reinstalle outlook voir ? (je pense pas que ca va changer grand chose mais bon....j'ai vu des trucs des fois...
0
Vais essayer de désinstaller outlook.
Et pour mon anti virus, c'est si mauvais que ça ???
0
Utilisateur anonyme
9 sept. 2012 à 22:49
nan il est bien mais c est une machine à gaz qui bouffe toutes les ressources du pc et ca la fait ramer....
0
Tu sais ce que je me dis ???
Je me demande s'il y a un anti virus qui tienne la route........les 2 premières années, j'avais Avast (gratuit, puis payant), et on m'a dit que c'était une M...., ensuite, un ami m'a installé Avira, là encore on m'a dit que c'était une M.... ..................je pensais qu'avec Kaspersky, ça irait mieux......
Mais si tu me dis que c'est une des causes qui le rendent ''malade'', ça craint. J'essaie vraiment de m'améliorer en informatique (même si je n'y comprends pas grand chose)........mais si on ne peut même pas se fier aux produits que l'on trouve chez les revendeurs, ça devient dur......
0
lol perso j'ai pas d antivirus

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Alors là, c'est la mort assurée pour mon ordi !!!!!!!
Il a déjà bien du mal à résister à mes compétences, si en plus, je ne mets pas d'anti virus, le pauvre...............il risque d'y laisser sa peau !!!!!!!

Par contre, sincèrement, c'est grave ????
Je l'ai "achevé" pour de bon ????
0
Utilisateur anonyme
9 sept. 2012 à 23:15
mmmm...supprime pre_scan , retelecharge-le , relance-le puis choisis l'option Diag , le rapport se mettra sur le bureau à la fin , heberge-le.

(Pre_Diag_la_date_et_l'heure.txt)
0
OK......................je le retélécharge à partir du même lien ?????
0
J'ai juste un "p'tit problème"...........je ne peux pas supprimer pre-scan, il a disparu de mon bureau !!!!!

Et autre problème........j'ai une fenêtre qui vient d'apparaître me disant que l'application "WR_PopUp" n'avait pas pu s'installé correctement.
C'est quoi ce truc ????
0
Utilisateur anonyme
9 sept. 2012 à 23:40
oui du meme lien
0
J'ai fait le scan, et récupéré le rapport......par contre, ça fait au moins 15 fois que j'essaie de me connecter à internet, et mon ordi se bloque. Là, je suis en mode sans échec, et impossible d'héberger le rapport sur le site !!!!!
Je crois que je fais finir par être chauve ......................il va pas finir la nuit cet ordi de malheur s'il continue comme ça !!!!!
0
Je crois que j'ai enfin réussi !!!!
http://pjjoint.malekal.com/files.php?id=20120910_m9t6s7i14r7

Je te souhaite une bonne nuit, vais aller me coucher !!!!
Merci pour tout (même si je suis un cas désespéré).......
0
Utilisateur anonyme
10 sept. 2012 à 13:42
re

desinstalle ca : Advanced SystemCare 5 ca sert à rien

===

Attention !!! pense à re-désactiver tes protections

Clique sur ce lien : https://www.cjoint.com/?BIknPVpEjRT

Selectionne tout le texte qui s'y trouve CTRL+A puis CTRL+C ou clic droit/copier

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
OK, je m'y mets tout de suite !!!!
0
Utilisateur anonyme
10 sept. 2012 à 16:38
^^
0
Ca se complique vraiment.........il plante avant que je n'ai eu le temps de couper mon anti virus !!!!!!!
Mais je suis + têtue que lui..................enfin j'espère !!!!!
0
Avec un peu de système D, j'y suis arrivée !!!!!

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.0909 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

dufil : Windows Vista (TM) Business (32 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

Script : 17:03:18

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : KWLCQPOB Not actif

Deleted : [HKLM\..\CCS\..\Root\LEGACY_KWLCQPOB]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_KWLCQPOB]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_KWLCQPOB]


¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:PLFSetI
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:hpqSRMon
Value Deleted : [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:QuickTime Task
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\iTunesHelper
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\RemoteControl
Key Deleted : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\QuickTime Task
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08f24d68-9087-4b24-81ad-7b34af3e3ed5}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4becf16c-74f0-429b-8d3e-4fba507ac661}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{95a4104c-1c49-4c2a-9830-1be0f47e926c}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9da1d2cb-796d-4bec-bbaa-0aa9ccd80e15}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{e5f90a07-7db7-4dcb-bd6d-d3fecd376ca3}
Key Deleted : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{fb9e068b-c612-4fa8-bdb9-d728a716a420}
Key Deleted : HKU\S-1-5-21-3360937148-209854144-2644965178-1003\Software\¥»¾÷ AppWizard ©Ò²£¥ÍªºÀ³¥Îµ{¦¡
Key not found : HKU\S-1-5-21-3360937148-209854144-2644965178-1004\Software\Safer Networking Limited
Key not found : HKU\S-1-5-21-3360937148-209854144-2644965178-1004\Software\¥»¾÷ AppWizard ©Ò²£¥ÍªºÀ³¥Îµ{¦¡
Key Deleted : HKLM\Software\BrowserChoice
Key Deleted : HKLM\Software\Amazon

¤

Folder Deleted : |D| - C:\Windows\Installer\{1577A05B-EE62-4BBC-9DB7-FE748FA44EC2}
Folder Deleted : |D| - C:\ProgramData\Spybot - Search & Destroy
Folder Deleted : |D| - C:\Program Files\Realtek(544)

¤¤¤¤¤¤¤¤¤¤ | MBR

Windows Version: Windows Vista Business Edition
Windows Information: Service Pack 2 (build 6002), 32-bit
Base Board Manufacturer: Acer
BIOS Manufacturer: Phoenix Technologies LTD
System Manufacturer: Acer
System Product Name: TravelMate 7720
Logical Drives Mask: 0x0000001d

Analysis of file "C:\Pre_Scan\MBR.bin":
Unknown MBR code

¤


¤¤¤¤¤¤¤¤¤¤ | Nettoyage disque

Nettoyage du disque effectué

¤


Fin : 17:04:52

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤







Je ne comprends pas trop ce que je fais, mais j'ai vu passer des trucs que j'avais supprimé depuis longtemps.........comme quoi, on efface vraiment jamais complètement les programmes !!!!!!
0
Utilisateur anonyme
10 sept. 2012 à 17:27
recommence en mode sans echec avec juste ca dedans :

Kill::

Key::
[HKU\S-1-5-21-3360937148-209854144-2644965178-1004\Software\Safer Networking Limited]
[HKU\S-1-5-21-3360937148-209854144-2644965178-1004\Software\¥»¾÷ AppWizard ©Ò²£¥ÍªºÀ³¥Îµ{¦¡]

Driver::
KWLCQPOB

Reboot::
0
Ok, je le fais.
Par contre, le précédent a aussi été fait en mode sans échec....j'ai essayé en mode normal, mais mon ordi s'est complètement figé !!!!!
0
Utilisateur anonyme
10 sept. 2012 à 23:45
dac.......
0
Et quand il ne plante pas, il rame...............toujours pas réussi à le faire !!!!
Ca va venir........
0
Je crois que je dois avoir un autre problème. Il m'a été impossible d'ouvrir pre_scan dans mon compte utilisateur (même en le retéléchargeant 3 fois de suite).
Je l'ai donc fait sur mon compte administrateur.......
Par contre, j'ai un dossier de fichier du nom de Pre_scan qui est apparu sur mon disque C: ...........c'est normal ????


Voilà le rapport
¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 2.0909 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

dufil : Windows Vista (TM) Business (32 bits)

Switchs : http://gen-hackman.forum-pro.fr/t89-les-switchs

Script : 00:31:22

¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

¤¤¤¤¤¤¤¤¤¤ | Deletion | Drivers | Services

Service : KWLCQPOB Not actif

Deleted : [HKLM\..\CCS\..\Root\LEGACY_KWLCQPOB]
Deleted : [HKLM\..\CS001\..\Root\LEGACY_KWLCQPOB]
Not Deleted : [HKLM\..\CS002\..\Root\LEGACY_KWLCQPOB]


¤

¤¤¤¤¤¤¤¤¤¤ | Registry Deletions

Key not found : HKU\S-1-5-21-3360937148-209854144-2644965178-1004\Software\Safer Networking Limited
Key not found : HKU\S-1-5-21-3360937148-209854144-2644965178-1004\Software\¥»¾÷ AppWizard ©Ò²£¥ÍªºÀ³¥Îµ{¦¡

¤


explorer.exe -> Process re-started

Fin : 00:31:24

¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
0
Utilisateur anonyme
11 sept. 2012 à 01:08
Télécharge The Avenger par Swandog46 sur le Bureau

http://www.geekstogo.com/forum/files/file/393-the-avenger-by-swandog46/

Clique sur Avenger.zip pour ouvrir le fichier
Extraire avenger.exe sur le bureau

2. Copier tout le texte en gras ci-dessous : mettre en surbrillance et appuyer sur les touches(Ctrl+C):

Begin copying here:

Drivers to delete:
KWLCQPOB

IMPORTANT: Le code ci-dessus a été intentionnellement rédigé pour CET utilisateur.
si vous n'êtes pas CET utilisateur, NE PAS appliquer ces directives : elles pourraient endommager votre système.

Ferme toutes les applications et ton navigateur

3. Maintenant, lance The Avenger en cliquant sur son icône du bureau.

Vérifie que la case devant "Automatically disable any rootkits found" n'est pas cochée.


Cclique sur l'icone de droite (en rose et bleu). Le texte va se copier dans la fenêtre.

Clique sur Execute

4. The Avenger va automatiquement faire ce qui suit:


Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL.
Après le re-démarrage, il crée un fichier log qui s'ouvrira, faisant apparaitre les actions exécutées par The Avenger. Ce fichier log se trouve ici : C:\avenger.txt
The Avenger aura également sauvegardé tous les fichiers, etc., que tu lui as demandé de supprimer, les aura compactés (zipped) et tranféré l'archive zip ici C:\avenger\backup.zip.

5. Pour finir copier/coller le contenu du ficher c:\avenger.txt dans ta réponse
0
Je suppose que le texte en gras, c'est cette partie :

Begin copying here:

Drivers to delete:
KWLCQPOB

Je sais copier, mais "mettre en surbrillance", ça veut dire quoi ????
Par déduction, je dirais qu'il faut le laisser "en bleu" ?????

(je t'avais prévenu, moi et le langage informatique, ça fait 2........même le simple)
0
Utilisateur anonyme
11 sept. 2012 à 08:52
c'est ca
0
Méga gros soucis de mon coté.............j'ai fais ce que tu m'as dit, sur mon compte utilisateur, mais impossible, il y avait une multitude d'erreurs. J'ai refais la même chose avec mon compte administrateur, et là, il m'a semblé que ça fonctionnait......
Sauf que, au redémarrage de mon ordi, la fenêtre "Startup Repair is checking your system for problems" est apparue..........

Mon ordi a redémarré une 2ème fois, et là, SURPRISE..............Advanced Systeme Care, que tu m'avais demandé de supprimer (ce que j'ai fait), est de retour sur mon bureau!!!!!!
Sans compter que le fichier log de The Avenger est introuvable..........nul part sur mon disque C:...ni sur le D: non plus!!!!!!!

Il faut que je recommence ?????
0
Et sans compter que le fichier dézippé de "The Avanger" a aussi disparu......................
0
Utilisateur anonyme
12 sept. 2012 à 08:41
ah ben si tu fais n'importe quoi...le pc a fait une restauration systeme alors....il a restauré aussi les infections , donc je sais pas à quand remonte sa restauration...
0
Attend, je ne fais pas n'importe quoi, j'essaie de suivre à la lettre ce que tu me dis de faire. Et pour être sure de ne pas faire d'erreur, j'imprime tes réponses à chaque fois. (et Dieu sait que j'ai du mal, car il plante au moins 4 à 5 fois avant que je réussisse à imprimer)

Pour "The Avanger", j'ai fait ce que tu m'as dit, sauf que tu ne m'avais pas prévenu que ce genre de fenêtre pouvait apparaître.

Je te cite : "Il va Re-démarrer le système.
Pendant le re-démarrage, il apparaitra brièvement une fenêtre de commande de windows noire sur le bureau, ceci est NORMAL. "
C'est ce que j'ai eu............une fenêtre noire, avec plein de trucs écrit en anglais. Et le temps de déchiffrer ce qui était inscrit, il a démarré.......

Par contre, ce matin, j'arrive à ouvrir mes mails..........
0
Utilisateur anonyme
12 sept. 2012 à 09:59
J'ai refais la même chose avec mon compte administrateur,

je ne me vois pas ecrire ca....
0
Ben je t'assure que cette fenêtre est apparue sur mon ordi. En plus, vu mon niveau de compétence, je suis bien incapable de la faire apparaitre comme ça au démarrage.
Moi, quand je veux faire une restauration du système, je passe par le panneau de configuration (et franchement, ça ne ressemblait pas du tout à ce qu'il y a dans le panneau de configuration).

J'ai parfois l'impression que mon ordi vit sa vie...........il y a des trucs qui s'ouvrent sans que je ne clique sur rien.
Si tu veux un exemple, a chaque fois que je vais sur mon compte administrateur, c'est ma e-carte bleue qui s'ouvre (alors que depuis qq temps, sur mon compte utilisateur, elle ne veut plus fonctionner).

Je suis désolée si tu as l'impression de perdre ton temps avec moi, mais je fais vraiment de mon mieux pour faire ce que tu me demande.........et avant de faire, s'il y a un truc que je ne comprend pas, je te redemande confirmation..................mais cette fichue fenêtre est bien apparue sur mon ordi.......
0
Je peux te poser une petite question ???
Tu veux toujours t'occuper de mon problème ou pas ???
Si non, ce serait sympa de prévenir, pour que je puisse demander de l'aide à quelqu'un d'autre.........
Bonne journée
0
Utilisateur anonyme
13 sept. 2012 à 14:08
non non , si si , excuse mais je travaille enormement mon outil de desinfection , donc je ne suis pas present à certains moments de la journée :)

as-tu idée de quelle date/heure a ete faite la restauration ?
0
OK, excuse moi, mais je suis vraiment à cran en ce moment. Même si je ne perds aucune donnée (car tout est sur disques externes), ça m'énerve de ne plus avoir d'ordi en état de marche (et encore + de ne pas savoir me débrouiller toute seule)!!!!

Pour répondre a ta question, je n'ai aucune idée du moment où a été faite la restauration. Par contre, ça ne ressemblait vraiment pas aux fenêtres qui s'ouvrent quand tu fais une restauration en passant par le panneau de configuration.........................

En plus, ce qui m'inquiète vraiment, c'est que mon ordi fait des trucs tout seul..................des programmes s'ouvrent sans que je ne clique sur rien, si je veux faire un jeu (par ex, un solitaire), je ne peux pas le finir, "il" joue tout seul............c'est très flippant !!!!
0
Utilisateur anonyme
13 sept. 2012 à 18:38
t'as essayé en changeant de souris ?
0
Je n'ai qu'une souris..........................mais même avec le touch pad, rien de rien. Par moment, il est pris de folie!!!!
Je sais que la question va te paraître "bête"........mais si je formate mon disque C:........ça réglerait le problème ou pas ?????
(j'ai comme l'impression, que si j'ai attrapé une "cochonnerie", elle resterait quand même là).......
0
H0enheim Messages postés 1299 Date d'inscription vendredi 28 août 2009 Statut Membre Dernière intervention 6 juin 2024 466
13 sept. 2012 à 14:31
@ Mis Zaza /
Tu n'as pas reçu mon message privé ?
0
Utilisateur anonyme
13 sept. 2012 à 14:42
c'est quoi cette histoire de message privé ? tu aides en MP toi ? tu sais que c est interdit ?
0
H0enheim Messages postés 1299 Date d'inscription vendredi 28 août 2009 Statut Membre Dernière intervention 6 juin 2024 466
13 sept. 2012 à 15:41
Lut g3n-h@ckman,

L'histoire ne t'intéresseras pas ^ ^
Non je sais pas que c'est interdit !

De plus, si tu lis bien, je lui demandais si elle avait reçu mon message. C'est un "message privé". et non une aide technique. Je vois pas l'utilité de l'aider par MP, Alors que je peux le faire ici, tu comprends?

Bon, il me semble avoir répondu à tes 3 questions ^ ^
0
Utilisateur anonyme
13 sept. 2012 à 16:03
lol !
0
Pas sûre de tout comprendre là.............je n'ai rien reçu du tout (enfin je ne sais pas, car je ne viens sur le forum que pour voir les instruction de g3n-h@ckm@n.
Car si je reste trop longtemps en connexion, ça bloque......
0