Problème de virus "cheval de troie"
Rkia78
Messages postés
25
Statut
Membre
-
juju666 Messages postés 38404 Statut Contributeur sécurité -
juju666 Messages postés 38404 Statut Contributeur sécurité -
Bonjour,
J'ai un gros problème avec mon ordinateur. Je cherche sur google une vidéo en streaming je clique donc sur le site ( je ne me rappel pas lequel) et là mon antivirus AVG me dit que j'ai un virus on me demande une mise en quarantaine je clique sur oui. Il y a une page blanche qui s'affiche en plein écran c'est en fait une page d'internet explorer (alors que j utilise toujours mozilla firefox) et c'est marqué dessus que la page n'a pas pu être chargée car il y a un problème de connexion, ou que le site a mal été orthographié et on me donne des solutions à savoir vérifier la connexion etc. J'essaie d'appuyer sur la touche echap pour que cette page s'en aille ça fonctionne pas, j'essaie de faire alt alt supp je clique sur gestionnaire il n'y aucune page d'ouverte et en plus la page gestionnaire se ferme toute seule et très rapidement.
J'ai donc redémarrer en mode sans échec j'ai lancé mon anti-virus fait une analyse complète et on m'indique que le fichier "cheval de Troie" est mis en quarantaine. Une fois l'analyse finie, j'essaie de lancer windows update ça ne s'ouvre pas. J'éteins mon ordinateur et le rallume normalement et la page de internet explorer blanche sur tout l'écran revient et je ne peux pas utiliser mon ordinateur normalement.
Je suis connectée actuellement en mode sans échec en gardant la connexion internet. Je suis sous windows 7.
Que faire pour régler le problème ? Merci pour votre réponse.
J'ai un gros problème avec mon ordinateur. Je cherche sur google une vidéo en streaming je clique donc sur le site ( je ne me rappel pas lequel) et là mon antivirus AVG me dit que j'ai un virus on me demande une mise en quarantaine je clique sur oui. Il y a une page blanche qui s'affiche en plein écran c'est en fait une page d'internet explorer (alors que j utilise toujours mozilla firefox) et c'est marqué dessus que la page n'a pas pu être chargée car il y a un problème de connexion, ou que le site a mal été orthographié et on me donne des solutions à savoir vérifier la connexion etc. J'essaie d'appuyer sur la touche echap pour que cette page s'en aille ça fonctionne pas, j'essaie de faire alt alt supp je clique sur gestionnaire il n'y aucune page d'ouverte et en plus la page gestionnaire se ferme toute seule et très rapidement.
J'ai donc redémarrer en mode sans échec j'ai lancé mon anti-virus fait une analyse complète et on m'indique que le fichier "cheval de Troie" est mis en quarantaine. Une fois l'analyse finie, j'essaie de lancer windows update ça ne s'ouvre pas. J'éteins mon ordinateur et le rallume normalement et la page de internet explorer blanche sur tout l'écran revient et je ne peux pas utiliser mon ordinateur normalement.
Je suis connectée actuellement en mode sans échec en gardant la connexion internet. Je suis sous windows 7.
Que faire pour régler le problème ? Merci pour votre réponse.
A voir également:
- Problème de virus "cheval de troie"
- Virus mcafee - Accueil - Piratage
- Virus facebook demande d'amis - Accueil - Facebook
- Comment supprimer cheval de troie gratuitement - Télécharger - Antivirus & Antimalwares
- Ordinateur bloqué cheval de troie - Accueil - Arnaque
- Undisclosed-recipients virus - Guide
42 réponses
Oui c'est nettement mieux! ^^
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
● Uniquement en cas de problème de mise à jour:
● Télécharger mises à jour manuelles MBAM
● Exécute le fichier après l'installation de MBAM
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).
▶ Exécute-le. Accepte la mise à jour.
● Uniquement en cas de problème de mise à jour:
● Télécharger mises à jour manuelles MBAM
● Exécute le fichier après l'installation de MBAM
▶ Sélectionne "Exécuter un examen complet"
▶ Clique sur "Rechercher"
▶ L'analyse démarre, le scan est relativement long, c'est normal.
A la fin de l'analyse, un message s'affiche :
Citation :
L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
▶ Ferme tes navigateurs.
▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.
Si MBAM demande à redémarrer le pc : ▶ fais-le.
Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
Malwarebytes Anti-Malware 1.65.1.1000
www.malwarebytes.org
Version de la base de données: v2012.11.15.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
R'kia :: RKIA [administrateur]
15/11/2012 15:41:03
mbam-log-2012-11-15 (15-41-03).txt
Type d'examen: Examen complet (C:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 409574
Temps écoulé: 1 heure(s), 27 minute(s), 30 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Pre_Scan\Quarantine\C'_Users_R'kia et Souad_Downloads_PhotoFiltre_telechargement_01net.exe.P_S (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_R'kia et Souad_Downloads_SoftonicDownloader_pour_windows-movie-maker.exe.P_S (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Windows\ccdxmmde.dat (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Windows\drss.dat (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Windows\xessmsxe.dat (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
(fin)
Voilà je fais quoi maintenant ?
www.malwarebytes.org
Version de la base de données: v2012.11.15.05
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
R'kia :: RKIA [administrateur]
15/11/2012 15:41:03
mbam-log-2012-11-15 (15-41-03).txt
Type d'examen: Examen complet (C:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 409574
Temps écoulé: 1 heure(s), 27 minute(s), 30 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Pre_Scan\Quarantine\C'_Users_R'kia et Souad_Downloads_PhotoFiltre_telechargement_01net.exe.P_S (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_R'kia et Souad_Downloads_SoftonicDownloader_pour_windows-movie-maker.exe.P_S (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Windows\ccdxmmde.dat (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Windows\drss.dat (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\Windows\xessmsxe.dat (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
(fin)
Voilà je fais quoi maintenant ?
Trop fort il a vidé la 40aine de Pre_Scan et a supprimé certains trucs loupés par P_S :)
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
SAVEMBR:0
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
Euh c'est normal que je n'arrive pas a accéder à documents and settings ? ça me dit "l'accès à ce dossier vous a été refusé". J'ai qu'une seule session dans mon ordinateur et c'est en administrateur je comprends pas la ...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Donc je fais comment pour chercher le fichier. Il s'est ouvert mais il ne se trouve pas sur le bureau
Meuh non c'est juste que c'est pas courant et je vous comprend ;)
=======================================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
IE - HKU\S-1-5-21-3268372115-4082190509-833243103-1001\..\SearchScopes\{AF155E2D-E871-443C-96BA-E782CBE33F57}: "URL" = https://fr.shopping.com/?linkin_id=8056351
IE - HKU\S-1-5-21-3268372115-4082190509-833243103-1001\..\SearchScopes\{C5D83159-2FB1-4F05-B513-0A2E7DB95715}: "URL" = http://services.zinio.com/search?s={searchTerms}&rf=sonyslices
IE - HKU\S-1-5-21-3268372115-4082190509-833243103-1001\..\SearchScopes\{D5BDB2AE-5993-4E35-B29D-C624E0B079B5}: "URL" = https://www.ebay.fr{searchTerms}
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKLM\..\Run: [ROC_ROC_JULY_P1] "C:\Program Files (x86)\AVG Secure Search\ROC_ROC_JULY_P1.exe" / /PROMPT /CMPID=ROC_JULY_P1 File not found
O4 - HKU\S-1-5-21-3268372115-4082190509-833243103-1001\..\Run: [wfgivjprrntwekj] C:\ProgramData\wfgivjpr.exe File not found
[2012/11/13 20:02:34 | 000,082,881 | ---- | M] () -- C:\ProgramData\iwwvovdunjzkitk
:Commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
=======================================
ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!
si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶Copie la liste qui se trouve en gras ci-dessous,
▶ colle-la dans la zone sous "Personnalisation" :
:OTL
IE - HKU\S-1-5-21-3268372115-4082190509-833243103-1001\..\SearchScopes\{AF155E2D-E871-443C-96BA-E782CBE33F57}: "URL" = https://fr.shopping.com/?linkin_id=8056351
IE - HKU\S-1-5-21-3268372115-4082190509-833243103-1001\..\SearchScopes\{C5D83159-2FB1-4F05-B513-0A2E7DB95715}: "URL" = http://services.zinio.com/search?s={searchTerms}&rf=sonyslices
IE - HKU\S-1-5-21-3268372115-4082190509-833243103-1001\..\SearchScopes\{D5BDB2AE-5993-4E35-B29D-C624E0B079B5}: "URL" = https://www.ebay.fr{searchTerms}
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O4 - HKLM\..\Run: [ROC_ROC_JULY_P1] "C:\Program Files (x86)\AVG Secure Search\ROC_ROC_JULY_P1.exe" / /PROMPT /CMPID=ROC_JULY_P1 File not found
O4 - HKU\S-1-5-21-3268372115-4082190509-833243103-1001\..\Run: [wfgivjprrntwekj] C:\ProgramData\wfgivjpr.exe File not found
[2012/11/13 20:02:34 | 000,082,881 | ---- | M] () -- C:\ProgramData\iwwvovdunjzkitk
:Commands
[EMPTYTEMP]
▶ Clique sur "Correction" pour lancer la suppression.
▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
All processes killed
========== OTL ==========
Registry key HKEY_USERS\S-1-5-21-3268372115-4082190509-833243103-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AF155E2D-E871-443C-96BA-E782CBE33F57}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AF155E2D-E871-443C-96BA-E782CBE33F57}\ not found.
Registry key HKEY_USERS\S-1-5-21-3268372115-4082190509-833243103-1001\Software\Microsoft\Internet Explorer\SearchScopes\{C5D83159-2FB1-4F05-B513-0A2E7DB95715}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C5D83159-2FB1-4F05-B513-0A2E7DB95715}\ not found.
Registry key HKEY_USERS\S-1-5-21-3268372115-4082190509-833243103-1001\Software\Microsoft\Internet Explorer\SearchScopes\{D5BDB2AE-5993-4E35-B29D-C624E0B079B5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D5BDB2AE-5993-4E35-B29D-C624E0B079B5}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 deleted successfully.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry value HKEY_USERS\S-1-5-21-3268372115-4082190509-833243103-1001\\Software\Microsoft\Windows\CurrentVersion\Run\\wfgivjprrntwekj deleted successfully.
C:\ProgramData\iwwvovdunjzkitk moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 41620 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
User: R'kia et Souad
->Temp folder emptied: 37516245 bytes
->Temporary Internet Files folder emptied: 114266381 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 147948729 bytes
->Google Chrome cache emptied: 24094139 bytes
->Flash cache emptied: 3144634 bytes
User: RKIA ET SOUAD
->Temp folder emptied: 0 bytes
User: RKIAE~1
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4381456 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 196989 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 316,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 11152012_195920
Files\Folders moved on Reboot...
C:\Users\R'kia et Souad\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Voilà...
========== OTL ==========
Registry key HKEY_USERS\S-1-5-21-3268372115-4082190509-833243103-1001\Software\Microsoft\Internet Explorer\SearchScopes\{AF155E2D-E871-443C-96BA-E782CBE33F57}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AF155E2D-E871-443C-96BA-E782CBE33F57}\ not found.
Registry key HKEY_USERS\S-1-5-21-3268372115-4082190509-833243103-1001\Software\Microsoft\Internet Explorer\SearchScopes\{C5D83159-2FB1-4F05-B513-0A2E7DB95715}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C5D83159-2FB1-4F05-B513-0A2E7DB95715}\ not found.
Registry key HKEY_USERS\S-1-5-21-3268372115-4082190509-833243103-1001\Software\Microsoft\Internet Explorer\SearchScopes\{D5BDB2AE-5993-4E35-B29D-C624E0B079B5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D5BDB2AE-5993-4E35-B29D-C624E0B079B5}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 deleted successfully.
Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
Registry value HKEY_USERS\S-1-5-21-3268372115-4082190509-833243103-1001\\Software\Microsoft\Windows\CurrentVersion\Run\\wfgivjprrntwekj deleted successfully.
C:\ProgramData\iwwvovdunjzkitk moved successfully.
========== COMMANDS ==========
[EMPTYTEMP]
User: All Users
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 41620 bytes
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
User: Public
User: R'kia et Souad
->Temp folder emptied: 37516245 bytes
->Temporary Internet Files folder emptied: 114266381 bytes
->Java cache emptied: 0 bytes
->FireFox cache emptied: 147948729 bytes
->Google Chrome cache emptied: 24094139 bytes
->Flash cache emptied: 3144634 bytes
User: RKIA ET SOUAD
->Temp folder emptied: 0 bytes
User: RKIAE~1
->Temp folder emptied: 0 bytes
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4381456 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 196989 bytes
RecycleBin emptied: 0 bytes
Total Files Cleaned = 316,00 mb
OTL by OldTimer - Version 3.2.69.0 log created on 11152012_195920
Files\Folders moved on Reboot...
C:\Users\R'kia et Souad\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.
PendingFileRenameOperations files...
Registry entries deleted on Reboot...
Voilà...
chui trop nulle jai fais copier le delfix et le purera et jai lancé cccleaner il ma supprimer tout ce que j avais copié vu qu'il fallait tout fermer pour que je puisse continuer la manipulation et j'ai supprimer le fichier evidemment sauf le purera mais je ne le trouve pas bref j'ai recommencé j'ai eu ça
# DelFix v6.2 - Rapport créé le 15/11/2012 à 21:31:10
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia et Souad - RKIAETSOUAD
# Exécuté depuis : C:\Users\R'kia et Souad\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1339 octets] - [15/11/2012 21:05:13]
DelFix[S2].txt - [651 octets] - [15/11/2012 21:27:53]
DelFix[S3].txt - [587 octets] - [15/11/2012 21:31:10]
########## EOF - C:\DelFix[S3].txt - [710 octets] ##########
# DelFix v6.2 - Rapport créé le 15/11/2012 à 21:31:10
# Mis à jour le 11/11/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : R'kia et Souad - RKIAETSOUAD
# Exécuté depuis : C:\Users\R'kia et Souad\Downloads\delfix.exe
# Option [Suppression]
~~~~~~ Dossier(s) ~~~~~~
~~~~~~ Fichier(s) ~~~~~~
~~~~~~ Registre ~~~~~~
~~~~~~ Autres ~~~~~~
-> Prefetch Vidé
*************************
DelFix[S1].txt - [1339 octets] - [15/11/2012 21:05:13]
DelFix[S2].txt - [651 octets] - [15/11/2012 21:27:53]
DelFix[S3].txt - [587 octets] - [15/11/2012 21:31:10]
########## EOF - C:\DelFix[S3].txt - [710 octets] ##########
JE fais vraiment nettoyer le disque ? J'ai toujours pensé que c'était pour formater son ordinateur en fait ... J attends une réponse avant de le faire, ça me fait peur ...lol
lol ^^
oui nettoyage de disque c'est juste pour vider des fichiers temporaires note ccleaner s'en est chargé :)
oui nettoyage de disque c'est juste pour vider des fichiers temporaires note ccleaner s'en est chargé :)