Mon dossier "Documents" s'affiche tout seul!

Résolu/Fermé
MajorTom1 Messages postés 43 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 22 février 2016 - 11 oct. 2012 à 12:43
 Utilisateur anonyme - 13 oct. 2012 à 02:11
Bonjour,

Quelqu'un saurait-il pourquoi, a chaque (re)démarrage de mon pc, (lors du boot), mon dossier "documents" s'affiche tout seul?
J'ai acheté cet ordi il y a 2 ans dans un cyber-café et il me fait ça depuis que je l'ai...
Merci des éventuelles réponses.



A voir également:

31 réponses

kaneagle Messages postés 85545 Date d'inscription mercredi 27 mai 2009 Statut Modérateur Dernière intervention 10 janvier 2025 14 370
Modifié par kaneagle le 11/10/2012 à 13:04
Bonjour,

Va dans démarrer
Tous les programmes
Accessoires
Fais clic droit sur --> exécuter
Choisis: exécuter en tant qu'administrateur et valide

Dans le régistre, suis cette arborescence:
HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\currentVersion\Winlogon
Dans le volet droit
La valeur de Userinit doit être --> C:\WINDOWS\System32\Userinit.exe,
Double-clique et supprime tout ce qui est après la virgule.
Redémarre le pc.

L'être humain est à son mieux quand les choses sont au pire
0
MajorTom1 Messages postés 43 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 22 février 2016 19
11 oct. 2012 à 14:08
Merci pour la réponse. )
En fait, je viens d'utiliser "pre-scan"de g3n-h@ckm@n et le problème est résolu!
0
Utilisateur anonyme
11 oct. 2012 à 15:03
salut possible de lire le rapport hébergé ?
0
MajorTom1 Messages postés 43 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 22 février 2016 19
11 oct. 2012 à 15:08
Salut. Ho ! Vraiment désolé g3n-h@ckm@n, je l'ai effacé...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
11 oct. 2012 à 18:29
as-tu encore le dossier c:\Pre_scan\quarantine ?
0
MajorTom1 Messages postés 43 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 22 février 2016 19
11 oct. 2012 à 18:59
Oui oui, je viens de vérifier. Dis moi pas a pas ce que tu veux que je fasses parce-que je suis nul en informatique!

Je viens de me rendre compte que mon extension gmail notifier fonctionnait a nouveau! Merci Pré-Scan!
0
Utilisateur anonyme
11 oct. 2012 à 19:03
dans le dossier C:\Pre_Scan tu as la copie de winlogon

selectionne ceci :

40::

oui juste ca ,

Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
MajorTom1 Messages postés 43 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 22 février 2016 19
11 oct. 2012 à 19:28
désolé mais je vois pas où je dois sélectionner 40::
0
MajorTom1 Messages postés 43 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 22 février 2016 19
Modifié par MajorTom1 le 11/10/2012 à 20:11
Oui, ça y est, j'ai compris!
Voila le rapport "quarantine":

https://www.cjoint.com/?3JluhtlAuq2
0
Utilisateur anonyme
11 oct. 2012 à 23:05
mouais je vois pas en quoi ca a réglé ton souci mais bon....

lance l'option "Diag" de pre_scan et heberge le rapport ?
0
MajorTom1 Messages postés 43 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 22 février 2016 19
12 oct. 2012 à 00:59
Voila le diag :

https://www.cjoint.com/?0Jma5uAxh8d

Je t'assure que le dossier "documents" ne s'affiche plus au démarrage, et ce depuis pre-scan.
0
Utilisateur anonyme
12 oct. 2012 à 08:04
hello peut-être mais tu es encore infecté ^^

======

desinstalle spybot search and destroy rien du tout
il te bouffe des ressources pour trois cookies

======

Télécharge et enregistre ADWcleaner sur ton bureau :

ADWCleaner (Merci à Xplode)

Lance le,

(Pour vista et seven => clic droit "executer en tant qu'administrateur")

clique sur suppression et poste son rapport.

0
MajorTom1 Messages postés 43 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 22 février 2016 19
Modifié par MajorTom1 le 12/10/2012 à 11:00
Salut. Oui, merci pour avoir regardé.

Depuis que j'ai utilisé ADWCleaner, c'est comme si une loupe était affectée aux icones et textes. J'ai essayé de ghanger le ppp mais il est réglé sur la valeur la plus basse (96ppp) Une idée?

En tout cas, voilà le rapport:

# AdwCleaner v2.004 - Rapport créé le 12/10/2012 à 10:22:13
# Mis à jour le 06/10/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
# Nom d'utilisateur : pc - PC-DE-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\pc\Desktop\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\pc\AppData\LocalLow\BabylonToolbar
Dossier Supprimé : C:\Users\pc\AppData\LocalLow\boost_interprocess
Dossier Supprimé : C:\Users\pc\AppData\Roaming\cacaoweb
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Zugo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v13.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\ltzvhipw.default\prefs.js

C:\Users\pc\AppData\Roaming\Mozilla\Firefox\Profiles\ltzvhipw.default\user.js ... Supprimé !

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Google Chrome v [Impossible d'obtenir la version]

Fichier : C:\Users\pc\AppData\Local\Google\Chrome\User Data\Default\Preferences

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [2488 octets] - [12/10/2012 10:22:13]

########## EOF - C:\AdwCleaner[S1].txt - [2548 octets] ##########
0
Utilisateur anonyme
12 oct. 2012 à 12:38
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.


▶ Télécharge ici :

Malwarebytes

▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

relance malwarebytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

▶ Lance Malwarebyte's .

Fais un examen dit "Complet" .

▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)


0
MajorTom1 Messages postés 43 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 22 février 2016 19
12 oct. 2012 à 14:27
Merci. En fait, je me sers déjà de Malware Bytes et le seul élément qu'il me détecte, c'est Winlogon.exe!

Mais mon problème de "Document" s'ouvrant tout seul a été résolu lorsque j'ai scanné avec Pre Scan, et j'ai réglé mon problème d'affichage en changeant les paramètres de "Ajuster la résolution de l'écran".

Donc TOUT VA BIEN!
Merci encore pour tes conseils et ton appli g3n -@ckm@n
0
il est à jour malwarebytes au moins ? tu fais un examen complet ?

¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
MajorTom1 Messages postés 43 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 22 février 2016 19
Modifié par MajorTom1 le 12/10/2012 à 15:06
Je le mets à jour avant chaque scan que je fais. Et je fais bien un examen complet. D'ailleurs, je vais en faire un maintenant et je te poste le rapport. (dans 1h30 à peu près, le temps du scan).
0
Utilisateur anonyme
12 oct. 2012 à 15:07
ok ensuite tu me referas un diag avec pre_scan car il reste encore surement des merdes à virer , et on finira pas un bon nettoyage conseillé :)
0
MajorTom1 Messages postés 43 Date d'inscription mardi 9 octobre 2012 Statut Membre Dernière intervention 22 février 2016 19
12 oct. 2012 à 15:25
Yes, un grand ménage, ça fait du bien!

J'ai viré spybot, mais lui seul me trouvait parfois des "element browser" (type zedo, etc...) Comment je vais faire pour les trouver et les enlever maintenant? Si c'est juste des cookies, depuis les paramètres de Chrome peut-être?
J'ai essayé d'installer Host anti-adware/PUPs mais, alors que j'avais désactivé avast avant (et redémarré au cas ou), il me dit "impossible d'ouvrir le fichier Host"
Bref, je reviens après le scan...
0
Utilisateur anonyme
12 oct. 2012 à 15:26
t'inquiete tout est prévu :)
0