Impossible d'executer des fichiers

Merci de tenter de m'aider,

mes j'ai essayé de télécharger Rsthosts, mais à chaque fois que je tente d'exécuter un fichier une fenêtre "scanneur et appareil photo" s'ouvre, j'ai aussi tenté de rallumer en mode sans échec mon ordi mais ça ne change rien ?
Je suis perdue, si vous avez une autre idée ?

En tout cas merci
Cathy

18 réponses

Résumé de la discussion

Le problème décrit concerne l'apparition d'une fenêtre « scanneur et appareil photo » à chaque tentative d'exécuter un fichier téléchargé, même après un redémarrage en mode sans échec. Des réponses recommandent des outils de sécurité comme Malwarebytes' Anti-Malware et AdwCleaner, avec des étapes pour lancer une analyse complète, mettre à jour les définitions et supprimer les éléments détectés. D'autres mettent en garde contre les liens non officiels et conseillent d'éviter les outils trop invasifs qui pourraient désactiver temporairement protections et pare-feu, et risquer des perturbations système. En pratique, les retours privilégient un balayage approfondi et la consultation des rapports d'analyse, avec des actions supplémentaires planifiées après redémarrage si des éléments malveillants sont détectés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    lance-le

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

    Ne transmets pas le lien de suppression !!!

    afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

    C:\Pre_Scan\Process\Close.log
    0
    1. Contributeur sécurité
      arf ^^
      0
    2. Bonjour,
      si je tente de désactiver (par expl antivirus, pare feu...) quoi que ce soit la fenêtre "scanneur et appareil photo" s'ouvre, idem quand j'ai tenté de faire un point de restauration, et tenté le mode sans échec. je ne plus exécuter aucun fichier puisque la même fenêtre s'ouvre !
      Plusieurs personnes m'ont donné des solutions pour régler le pb mais à chaque fois cette fenêtre "scanneur et appareil photo" s'ouvre. je suis donc bloquée !

      Merci de votre aide
      Cathy
      Merci de votre aide
      0
    3. Contributeur sécurité
      lance pre_scan.pif et laisse le bosser on s'en fiche du reste pour l'instant :p
      0
    4. arf ! mais encore ?
      0
  2. https://forums-fec.be/upload/www/?a=d&i=1780192830

    voila le lien que juju666, m'a demandé mais désolée je ne trouve pas
    C:\Pre_Scan\Process\Close.log ? Est-ce que ca peut porter un autre nom ?

    Désolée je n'y connais rien !

    Merci
    Cathy
    0
    1. Contributeur sécurité
      C'est pas important :)

      Télécharge sur cette page: AdwCleaner (de Xplode)

      ▶ Lance-le

      clique sur Suppression et patiente le temps du nettoyage.

      ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
      0
      1. j'ai téléchargé Adw Cleaner, mon ordi le télécharge bien MAIS, tjrs le même pb, quand je veux l'exécuter la fenêtre "scanneurs et appareils photo" s'ouvre et je ne peux donc pas aboutir à cette démarche !?
        0
        1. Contributeur
          Clic droit --> Exécuter en tant qu'administrateur, vu que tu es sous Vista, c'est comme ça que tu procèdes pour l'exécution des programmes?

          Sans pour autant me mêler de la désinfection hein juju, c'est qu'une suggestion :-)
          0
      2. Contributeur sécurité
        bon sang ...
        télécharge et lance ça : http://general-changelog-team.fr/fr/downloads/view.download/16

        Clique sur Tous puis sur Restaurer

        =============

        Maintenant tu peux faire adwcleaner ^^

        0
        1. # AdwCleaner v2.009 - Rapport créé le 26/11/2012 à 18:33:58
          # Mis à jour le 24/11/2012 par Xplode
          # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
          # Nom d'utilisateur : cathy - PC-DE-CATHY
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\cathy\Downloads\adwcleaner(1).exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Program Files\Bandoo
          Dossier Supprimé : C:\Program Files\CrazyLoader
          Dossier Supprimé : C:\Program Files\SpiderMessenger
          Dossier Supprimé : C:\Program Files\SweetIM
          Dossier Supprimé : C:\ProgramData\Babylon
          Dossier Supprimé : C:\ProgramData\boost_interprocess
          Dossier Supprimé : C:\ProgramData\SweetIM
          Dossier Supprimé : C:\ProgramData\Tarma Installer
          Dossier Supprimé : C:\Users\cathy\AppData\Local\Conduit
          Dossier Supprimé : C:\Users\cathy\AppData\Local\Ilivid Player
          Dossier Supprimé : C:\Users\cathy\AppData\Local\OpenCandy
          Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Bandoo
          Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Conduit
          Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Hotbar
          Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\searchquband
          Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\ShoppingReport
          Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Toolbar4
          Dossier Supprimé : C:\Users\cathy\AppData\Roaming\Babylon
          Dossier Supprimé : C:\Users\cathy\AppData\Roaming\Bandoo
          Dossier Supprimé : C:\Users\cathy\AppData\Roaming\cacaoweb
          Dossier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\SweetPacksToolbarData
          Dossier Supprimé : C:\Users\cathy\AppData\Roaming\OfferBox
          Dossier Supprimé : C:\Users\cathy\AppData\Roaming\OpenCandy
          Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
          Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
          Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\Conduit.xml
          Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\search.xml
          Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\SearchResults.xml
          Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\SweetIm.xml

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\AppDataLow\Software\Hotbar
          Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
          Clé Supprimée : HKCU\Software\AppDataLow\Software\ShopperReports3
          Clé Supprimée : HKCU\Software\AppDataLow\Software\ShoppingReport
          Clé Supprimée : HKCU\Software\cacaoweb
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\DataMngr
          Clé Supprimée : HKCU\Software\DataMngr_Toolbar
          Clé Supprimée : HKCU\Software\ilivid
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BarDiscover
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\hotbarsa
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
          Clé Supprimée : HKCU\Software\Offerbox
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\SpiderMessenger
          Clé Supprimée : HKLM\Software\Babylon
          Clé Supprimée : HKLM\Software\Bandoo
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
          Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
          Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
          Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
          Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
          Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
          Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2117678
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
          Clé Supprimée : HKLM\Software\Conduit
          Clé Supprimée : HKLM\Software\CrazyLoader
          Clé Supprimée : HKLM\Software\DataMngr
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
          Clé Supprimée : HKLM\Software\Iminent
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
          Clé Supprimée : HKLM\Software\Offerbox
          Clé Supprimée : HKLM\Software\Tarma Installer
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [spidermessenger]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v16.0.2 (fr)

          Nom du profil : default
          Fichier : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\prefs.js

          C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\user.js ... Supprimé !

          Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=111020&tt=4712_5&babsrc=HP[...]
          Supprimée : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
          Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
          Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
          Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
          Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
          Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
          Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
          Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
          Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
          Supprimée : user_pref("extensions.BabylonToolbar.id", "3800b5bb0000000000000017c458e35c");
          Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15669");
          Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
          Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
          Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
          Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "irhnew");
          Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
          Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
          Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
          Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
          Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.813:35:02");
          Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=111020&tt=4712_5&babsrc=KW_ss&mntrId=3800[...]

          -\\ Google Chrome v23.0.1271.64

          Fichier : C:\Users\cathy\AppData\Local\Google\Chrome\User Data\Default\Preferences

          Supprimée [l.242] : urls_to_restore_on_startup ="session" : {"restore_on_startup": 4, [ "hxxp://search.babylon.com[...]

          *************************

          AdwCleaner[S1].txt - [10022 octets] - [26/11/2012 18:33:58]

          ########## EOF - C:\AdwCleaner[S1].txt - [10083 octets] ##########
          0
          1. Contributeur sécurité
            on continue:

            ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

            ▶ Exécute-le. Accepte la mise à jour.

            Uniquement en cas de problème de mise à jour:

            Télécharger mises à jour manuelles MBAM

            ● Exécute le fichier après l'installation de MBAM

            ▶ Sélectionne "Exécuter un examen complet"
            ▶ Clique sur "Rechercher"
            ▶ L'analyse démarre, le scan est relativement long, c'est normal.

            A la fin de l'analyse, un message s'affiche :

            Citation :

            L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

            ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
            ▶ Ferme tes navigateurs.
            ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
            ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
            MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

            Si MBAM demande à redémarrer le pc : ▶ fais-le.

            Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
            0
            1. 2012/11/26 10:16:22 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 10:16:53 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 10:18:08 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 10:31:15 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 10:31:20 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 10:47:59 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 10:59:42 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 11:01:10 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 11:03:32 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 11:05:01 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 11:05:05 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 11:09:07 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 11:09:37 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 11:10:58 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 11:23:19 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 11:49:13 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 11:52:25 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 11:55:55 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 11:56:02 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 12:25:17 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 12:25:33 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 12:26:30 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 12:27:35 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 12:33:58 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 12:37:17 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 12:37:45 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 12:37:50 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 13:38:05 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 13:58:21 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 13:58:30 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 13:59:16 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 14:03:29 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 14:03:33 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 14:14:32 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 14:19:21 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 14:23:05 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 14:34:31 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 14:38:45 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 14:39:38 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 14:40:28 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 15:01:43 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 15:01:47 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 15:14:35 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 15:18:39 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 15:18:43 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 15:24:36 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 15:34:48 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 15:35:18 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 15:35:23 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
              2012/11/26 15:45:30 +0100 PC-DE-CATHY cathy MESSAGE Protection stopped
              0
              1. Contributeur sécurité
                C'est pas ce rapport qu'il me faut, mais l'autre
                0
                1. il semble que tout soit rentré dans l'ordre, je te remercie infiniment, pour le temps passé à m'aider.

                  Bonne journée
                  Cathy
                  0
                  1. Contributeur sécurité
                    hello

                    il te reste (tout) ça à faire : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

                    :p
                    0
                    1. ok merci je vais m'en occuper vendredi.
                      0
                      1. Cathy

                        # DelFix v6.2 - Rapport créé le 30/11/2012 à 14:11:03
                        # Mis à jour le 11/11/2012 par Xplode
                        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                        # Nom d'utilisateur : cathy - PC-DE-CATHY
                        # Exécuté depuis : C:\Users\cathy\Downloads\delfix.exe
                        # Option [Suppression]

                        ~~~~~~ Dossier(s) ~~~~~~

                        Supprimé : C:\pre_scan

                        ~~~~~~ Fichier(s) ~~~~~~

                        Supprimé : C:\AdwCleaner[R1].txt
                        Supprimé : C:\AdwCleaner[S1].txt
                        Supprimé : C:\Pre_Scan_26_11_2012_16_11_00.txt
                        Supprimé : C:\RstAssociations.txt
                        Supprimé : C:\Users\cathy\Downloads\adwcleaner(1).exe
                        Supprimé : C:\Users\cathy\Downloads\AdwCleaner.exe
                        Supprimé : C:\Users\cathy\Downloads\Pre_Scan.pif
                        Supprimé : C:\Users\cathy\Downloads\rstassociations.scr
                        Supprimé : C:\Users\cathy\Downloads\winlogon.exe

                        ~~~~~~ Registre ~~~~~~

                        Clé Supprimée : HKCU\Software\g3n-h@ckm@n
                        Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

                        ~~~~~~ Autres ~~~~~~

                        -> Prefetch Vidé

                        *************************

                        DelFix[S1].txt - [991 octets] - [30/11/2012 14:11:03]

                        ########## EOF - C:\DelFix[S1].txt - [1114 octets] ##########
                        0
                        1. j'ai vraiment beaucoup de devoirs pour mon jour de repos ! l'ordi + la rhabo et les effets de la nor sur l'htc help Juju 3615 !
                          0
                          1. Contributeur sécurité
                            hello oui c'est okk :)
                            0