Impossible d'executer des fichiers

Cathy -  
juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   -
Merci de tenter de m'aider,

mes j'ai essayé de télécharger Rsthosts, mais à chaque fois que je tente d'exécuter un fichier une fenêtre "scanneur et appareil photo" s'ouvre, j'ai aussi tenté de rallumer en mode sans échec mon ordi mais ça ne change rien ?
Je suis perdue, si vous avez une autre idée ?

En tout cas merci
Cathy

18 réponses

  1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    Salut

    Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
    Attention !!! : cet outil peut etre détecté à tort comme virus
    Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

    tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

    Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

    telecharge et enregistre Pre_Scan sur ton bureau :

    https://forums-fec.be/gen-hackman/Pre_Scan.pif

    lance-le

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    Il se peut que des fenêtres noires clignotent , laisse-le travailler.

    Laisse l'outil redemarrer ton pc.

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

    NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

    Heberge le rapport sur https://forums-fec.be/upload puis donne le lien obtenu en echange sur le forum où tu te fais aider

    Ne transmets pas le lien de suppression !!!

    afin de faire une étude sur l'amelioration du deuxieme module de l'outil heberge aussi :

    C:\Pre_Scan\Process\Close.log
    0
    1. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      arf ^^
      0
    2. Cathy
       
      Bonjour,
      si je tente de désactiver (par expl antivirus, pare feu...) quoi que ce soit la fenêtre "scanneur et appareil photo" s'ouvre, idem quand j'ai tenté de faire un point de restauration, et tenté le mode sans échec. je ne plus exécuter aucun fichier puisque la même fenêtre s'ouvre !
      Plusieurs personnes m'ont donné des solutions pour régler le pb mais à chaque fois cette fenêtre "scanneur et appareil photo" s'ouvre. je suis donc bloquée !

      Merci de votre aide
      Cathy
      Merci de votre aide
      0
    3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
       
      lance pre_scan.pif et laisse le bosser on s'en fiche du reste pour l'instant :p
      0
    4. Cathy
       
      arf ! mais encore ?
      0
  2. Cathy
     
    https://forums-fec.be/upload/www/?a=d&i=1780192830

    voila le lien que juju666, m'a demandé mais désolée je ne trouve pas
    C:\Pre_Scan\Process\Close.log ? Est-ce que ca peut porter un autre nom ?

    Désolée je n'y connais rien !

    Merci
    Cathy
    0
  3. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    C'est pas important :)

    Télécharge sur cette page: AdwCleaner (de Xplode)

    ▶ Lance-le

    clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
    0
  4. Cathy
     
    j'ai téléchargé Adw Cleaner, mon ordi le télécharge bien MAIS, tjrs le même pb, quand je veux l'exécuter la fenêtre "scanneurs et appareils photo" s'ouvre et je ne peux donc pas aboutir à cette démarche !?
    0
    1. STARGATE43 Messages postés 13754 Date d'inscription   Statut Contributeur Dernière intervention   2 648
       
      Clic droit --> Exécuter en tant qu'administrateur, vu que tu es sous Vista, c'est comme ça que tu procèdes pour l'exécution des programmes?

      Sans pour autant me mêler de la désinfection hein juju, c'est qu'une suggestion :-)
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    bon sang ...
    télécharge et lance ça : http://general-changelog-team.fr/fr/downloads/view.download/16

    Clique sur Tous puis sur Restaurer

    =============

    Maintenant tu peux faire adwcleaner ^^

    0
  7. Cathy
     
    # AdwCleaner v2.009 - Rapport créé le 26/11/2012 à 18:33:58
    # Mis à jour le 24/11/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : cathy - PC-DE-CATHY
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\cathy\Downloads\adwcleaner(1).exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files\Bandoo
    Dossier Supprimé : C:\Program Files\CrazyLoader
    Dossier Supprimé : C:\Program Files\SpiderMessenger
    Dossier Supprimé : C:\Program Files\SweetIM
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\ProgramData\SweetIM
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Users\cathy\AppData\Local\Conduit
    Dossier Supprimé : C:\Users\cathy\AppData\Local\Ilivid Player
    Dossier Supprimé : C:\Users\cathy\AppData\Local\OpenCandy
    Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Bandoo
    Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Hotbar
    Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\searchquband
    Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\ShoppingReport
    Dossier Supprimé : C:\Users\cathy\AppData\LocalLow\Toolbar4
    Dossier Supprimé : C:\Users\cathy\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\cathy\AppData\Roaming\Bandoo
    Dossier Supprimé : C:\Users\cathy\AppData\Roaming\cacaoweb
    Dossier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\SweetPacksToolbarData
    Dossier Supprimé : C:\Users\cathy\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Users\cathy\AppData\Roaming\OpenCandy
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
    Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\Conduit.xml
    Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\search.xml
    Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\SearchResults.xml
    Fichier Supprimé : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\searchplugins\SweetIm.xml

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\AppDataLow\Software\Hotbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ShopperReports3
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ShoppingReport
    Clé Supprimée : HKCU\Software\cacaoweb
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\ilivid
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BarDiscover
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\EoRezo_is1
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\hotbarsa
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\SpiderMessenger
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\Bandoo
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
    Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
    Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
    Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
    Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2117678
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\CrazyLoader
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
    Clé Supprimée : HKLM\Software\Iminent
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
    Clé Supprimée : HKLM\Software\Offerbox
    Clé Supprimée : HKLM\Software\Tarma Installer
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [spidermessenger]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.0.8112.16421

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v16.0.2 (fr)

    Nom du profil : default
    Fichier : C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\prefs.js

    C:\Users\cathy\AppData\Roaming\Mozilla\Firefox\Profiles\u8qrj6am.default\user.js ... Supprimé !

    Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=111020&tt=4712_5&babsrc=HP[...]
    Supprimée : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
    Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
    Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
    Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
    Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
    Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
    Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
    Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
    Supprimée : user_pref("extensions.BabylonToolbar.id", "3800b5bb0000000000000017c458e35c");
    Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15669");
    Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "irhnew");
    Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
    Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
    Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
    Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.813:35:02");
    Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=111020&tt=4712_5&babsrc=KW_ss&mntrId=3800[...]

    -\\ Google Chrome v23.0.1271.64

    Fichier : C:\Users\cathy\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée [l.242] : urls_to_restore_on_startup ="session" : {"restore_on_startup": 4, [ "hxxp://search.babylon.com[...]

    *************************

    AdwCleaner[S1].txt - [10022 octets] - [26/11/2012 18:33:58]

    ########## EOF - C:\AdwCleaner[S1].txt - [10083 octets] ##########
    0
  8. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    on continue:

    ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

    ▶ Exécute-le. Accepte la mise à jour.

    Uniquement en cas de problème de mise à jour:

    Télécharger mises à jour manuelles MBAM

    ● Exécute le fichier après l'installation de MBAM

    ▶ Sélectionne "Exécuter un examen complet"
    ▶ Clique sur "Rechercher"
    ▶ L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    Citation :

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
    ▶ Ferme tes navigateurs.
    ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
    ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

    Si MBAM demande à redémarrer le pc : ▶ fais-le.

    Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
    0
  9. Cathy
     
    2012/11/26 10:16:22 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 10:16:53 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 10:18:08 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 10:31:15 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 10:31:20 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 10:47:59 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 10:59:42 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 11:01:10 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 11:03:32 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 11:05:01 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 11:05:05 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 11:09:07 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 11:09:37 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 11:10:58 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 11:23:19 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 11:49:13 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 11:52:25 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 11:55:55 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 11:56:02 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 12:25:17 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 12:25:33 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 12:26:30 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 12:27:35 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 12:33:58 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 12:37:17 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 12:37:45 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 12:37:50 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 13:38:05 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 13:58:21 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 13:58:30 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 13:59:16 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 14:03:29 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 14:03:33 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 14:14:32 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 14:19:21 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 14:23:05 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 14:34:31 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 14:38:45 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 14:39:38 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 14:40:28 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 15:01:43 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 15:01:47 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 15:14:35 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 15:18:39 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 15:18:43 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 15:24:36 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 15:34:48 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 15:35:18 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 15:35:23 +0100 PC-DE-CATHY cathy DETECTION C:\Users\cathy\AppData\Roaming\cacaoweb\cacaoweb.exe Trojan.Agent ALLOW
    2012/11/26 15:45:30 +0100 PC-DE-CATHY cathy MESSAGE Protection stopped
    0
  10. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    C'est pas ce rapport qu'il me faut, mais l'autre
    0
  11. Cathy
     
    il semble que tout soit rentré dans l'ordre, je te remercie infiniment, pour le temps passé à m'aider.

    Bonne journée
    Cathy
    0
  12. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    hello

    il te reste (tout) ça à faire : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229

    :p
    0
  13. Cathy
     
    Cathy

    # DelFix v6.2 - Rapport créé le 30/11/2012 à 14:11:03
    # Mis à jour le 11/11/2012 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
    # Nom d'utilisateur : cathy - PC-DE-CATHY
    # Exécuté depuis : C:\Users\cathy\Downloads\delfix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\pre_scan

    ~~~~~~ Fichier(s) ~~~~~~

    Supprimé : C:\AdwCleaner[R1].txt
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\Pre_Scan_26_11_2012_16_11_00.txt
    Supprimé : C:\RstAssociations.txt
    Supprimé : C:\Users\cathy\Downloads\adwcleaner(1).exe
    Supprimé : C:\Users\cathy\Downloads\AdwCleaner.exe
    Supprimé : C:\Users\cathy\Downloads\Pre_Scan.pif
    Supprimé : C:\Users\cathy\Downloads\rstassociations.scr
    Supprimé : C:\Users\cathy\Downloads\winlogon.exe

    ~~~~~~ Registre ~~~~~~

    Clé Supprimée : HKCU\Software\g3n-h@ckm@n
    Clé Supprimée : HKLM\SOFTWARE\AdwCleaner

    ~~~~~~ Autres ~~~~~~

    -> Prefetch Vidé

    *************************

    DelFix[S1].txt - [991 octets] - [30/11/2012 14:11:03]

    ########## EOF - C:\DelFix[S1].txt - [1114 octets] ##########
    0
  14. Cathy
     
    j'ai vraiment beaucoup de devoirs pour mon jour de repos ! l'ordi + la rhabo et les effets de la nor sur l'htc help Juju 3615 !
    0
  15. juju666 Messages postés 35446 Date d'inscription   Statut Contributeur sécurité Dernière intervention   4 796
     
    hello oui c'est okk :)
    0