Virus plus de bureau et plus de menu démarrer...

Bonjour,



Bonjour,

totalement novice en la matiere j'ai attrapé un virus que j'ai réussi a sortir mais malheureusement mon bureau est toujours noir, menu demarrer inexistant et surtout je n'ai plus acces a mes dossiers... quelqu'un peut il m aider???

57 réponses

Résumé de la discussion

Le problème concerne un PC sous Windows 7 infecté dont le bureau reste noir et le menu Démarrer est absent, avec impossibilité d'accéder aux dossiers. Des recommandations privilégient la désinstallation d'un outil jugé inutile comme PC-Doctor et, ensuite, l'exécution d'un pré-scan guidé pour générer et envoyer un rapport détaillant les éléments détectés. Il est suggéré de consulter les instructions du pré-scan via des ressources dédiées et d'obtenir un rapport qui pourra orienter les prochaines actions de nettoyage ou de restauration. En cas de doute, des étapes complémentaires consistant à vérifier l'affichage et l'accessibilité des éléments du bureau, puis à explorer notamment les emplacements système où les programmes peuvent être cachés, offrent une piste supplémentaire.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    C'était quoi le "virus" que tu as chopé ?
    0
    1. heu... je sais pas... j'ai lancé des trucs pour l enlever et apparemment ca a marché mais je ne connais pas le nom
      0
      1. Contributeur sécurité
        "lancer des trucs"
        quoi ?
        t'as des rapports ?
        0
        1. j'ai lancé malwarebytes et un autre truc dont je cherche le nom et ou j'ai un rapport
          0
          1. Contributeur sécurité
            Dans malwarebytes onglet "rapports/logs" :D
            0
            1. ca c est la 1er rapport q j'ai eu.... l autre truc q j'avais lancé c est roguekiller

              Malwarebytes Anti-Malware (Essai) 1.70.0.1100
              www.malwarebytes.org

              Version de la base de données: v2013.02.25.07

              Windows 7 Service Pack 1 x86 NTFS
              Internet Explorer 9.0.8112.16421
              Géraldine :: GÉRALDINE-PC [administrateur]

              Protection: Activé

              25/02/2013 19:27:02
              mbam-log-2013-02-25 (19-27-02).txt

              Type d'examen: Examen rapide
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 226806
              Temps écoulé: 17 minute(s), 31 seconde(s)

              Processus mémoire détecté(s): 1
              C:\ProgramData\HyItrPvYfTa.exe (Trojan.FakeAlert.RRE) -> 1092 -> Suppression au redémarrage.

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 1
              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|HyItrPvYfTa.exe (Trojan.FakeAlert.RRE) -> Données: C:\ProgramData\HyItrPvYfTa.exe -> Mis en quarantaine et supprimé avec succès.

              Elément(s) de données du Registre détecté(s): 5
              HKCU\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
              HKCU\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
              HKCU\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès
              HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowSearch (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 1
              C:\ProgramData\HyItrPvYfTa.exe (Trojan.FakeAlert.RRE) -> Suppression au redémarrage.

              (fin)
              0
              1. Contributeur sécurité
                ah ok :)
                bah poste le roguekiller aussi ;)
                0
                1. j'ai tout lancé plein de fois... ca a enlevé les fenetres qui s ouvraient plein de fois et l alerte disant q j'avais un pb mais je n'ai pas recupéré mon bureau ni mon menu demarrer...

                  RogueKiller V8.5.2 [Feb 23 2013] par Tigzy
                  mail : tigzyRK<at>gmail<dot>com
                  Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
                  Site Web : http://www.sur-la-toile.com/RogueKiller/
                  Blog : http://tigzyrk.blogspot.com/

                  Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                  Demarrage : Mode normal
                  Utilisateur : Géraldine [Droits d'admin]
                  Mode : Recherche -- Date : 26/02/2013 20:43:57
                  | ARK || FAK || MBR |

                  ¤¤¤ Processus malicieux : 5 ¤¤¤
                  [BLACKLIST] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
                  [BLACKLIST] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
                  [SUSP PATH] jre-7u15-windows-i586-iftw.exe -- C:\Users\Géraldine\AppData\Local\Temp\jre-7u15-windows-i586-iftw.exe [7] -> TUÉ [TermProc]
                  [RESIDUE] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
                  [RESIDUE] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]

                  ¤¤¤ Entrees de registre : 23 ¤¤¤
                  [Services][BLACKLIST] HKLM\[...]\ControlSet001\Services\BrowserProtect (C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe) [7] -> TROUVÉ
                  [Services][BLACKLIST] HKLM\[...]\ControlSet002\Services\BrowserProtect (C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe) [7] -> TROUVÉ
                  [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> TROUVÉ
                  [HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> TROUVÉ
                  [HJ SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) -> TROUVÉ
                  [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> TROUVÉ
                  [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> TROUVÉ
                  [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> TROUVÉ
                  [HJ SMENU] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> TROUVÉ
                  [HJ SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) -> TROUVÉ
                  [HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> TROUVÉ
                  [HJ SMENU] HKCU\[...]\Advanced : Start_ShowRun (0) -> TROUVÉ
                  [HJ SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> TROUVÉ
                  [HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> TROUVÉ
                  [HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                  [HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                  [HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
                  [HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
                  [HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
                  [HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> TROUVÉ
                  [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                  [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
                  [APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (c:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\browse~1.dll ) [7] -> TROUVÉ

                  ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                  ¤¤¤ Driver : [CHARGE] ¤¤¤

                  ¤¤¤ Fichier HOSTS: ¤¤¤
                  --> C:\windows\system32\drivers\etc\hosts

                  ¤¤¤ MBR Verif: ¤¤¤

                  +++++ PhysicalDrive0: ST9320325AS +++++
                  --- User ---
                  [MBR] d4044e4073ad42422b8afd45b860f669
                  [BSP] cfca22fb2a5f9b8e6e40d9dc7f31aceb : Windows 7/8 MBR Code
                  Partition table:
                  0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 200 Mo
                  1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 411648 | Size: 258962 Mo
                  2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 530766848 | Size: 30973 Mo
                  3 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 594199552 | Size: 15108 Mo
                  User = LL1 ... OK!
                  User = LL2 ... OK!

                  Termine : << RKreport[1]_S_26022013_204357.txt >>
                  RKreport[1]_S_26022013_204357.txt
                  0
                  1. Contributeur sécurité
                    Si tu clique sur Racc. RAZ dans RogueKiller ava mieux ?

                    Sinon t'as des publiciels aussi donc :

                    Télécharge sur cette page: AdwCleaner (de Xplode)

                    ▶ Lance-le

                    clique sur Suppression et patiente le temps du nettoyage.

                    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
                    0
                    1. pas mal maintenant des icones sont réapparus dans mon menu démarrer....

                      # AdwCleaner v2.113 - Rapport créé le 26/02/2013 à 22:34:20
                      # Mis à jour le 23/02/2013 par Xplode
                      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
                      # Nom d'utilisateur : Géraldine - GÉRALDINE-PC
                      # Mode de démarrage : Normal
                      # Exécuté depuis : C:\Users\Géraldine\Downloads\adwcleaner.exe
                      # Option [Suppression]

                      ***** [Services] *****

                      Arrêté & Supprimé : BrowserProtect

                      ***** [Fichiers / Dossiers] *****

                      Dossier Supprimé : C:\Program Files\Delta
                      Dossier Supprimé : C:\ProgramData\Babylon
                      Dossier Supprimé : C:\Users\Géraldine\AppData\Local\Google\Chrome\User Data\Default\Extensions\pgafcinpmmpklohkojmllohdhomoefph
                      Dossier Supprimé : C:\Users\Géraldine\AppData\Roaming\Babylon
                      Dossier Supprimé : C:\Users\Géraldine\AppData\Roaming\Delta
                      Dossier Supprimé : C:\Users\Géraldine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
                      Fichier Supprimé : C:\Users\Géraldine\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
                      Supprimé au redémarrage : C:\ProgramData\BrowserProtect

                      ***** [Registre] *****

                      Clé Supprimée : HKCU\Software\5b6d7dab66fe446
                      Clé Supprimée : HKCU\Software\DataMngr
                      Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                      Clé Supprimée : HKCU\Software\Delta
                      Clé Supprimée : HKCU\Software\InstallCore
                      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                      Clé Supprimée : HKLM\SOFTWARE\5b6d7dab66fe446
                      Clé Supprimée : HKLM\Software\Babylon
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
                      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
                      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
                      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
                      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
                      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
                      Clé Supprimée : HKLM\Software\Classes\Installer\Features\7E685771E24E83F4381D1DB5A45F7B41
                      Clé Supprimée : HKLM\Software\Classes\Installer\Products\7E685771E24E83F4381D1DB5A45F7B41
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                      Clé Supprimée : HKLM\Software\DataMngr
                      Clé Supprimée : HKLM\Software\Delta
                      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
                      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{2EECD738-5844-4A99-B4B6-146BF802613B}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{98889811-442D-49DD-99D7-DC866BE87DBC}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\7E685771E24E83F4381D1DB5A45F7B41
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{177586E7-E42E-4F38-83D1-D15B4AF5B714}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
                      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
                      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
                      Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{0F827075-B026-42F3-885D-98981EE7B1AE}]
                      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]

                      ***** [Navigateurs] *****

                      -\\ Internet Explorer v9.0.8112.16464

                      [OK] Le registre ne contient aucune entrée illégitime.

                      -\\ Google Chrome v [Impossible d'obtenir la version]

                      Fichier : C:\Users\Géraldine\AppData\Local\Google\Chrome\User Data\Default\Preferences

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      *************************

                      AdwCleaner[S1].txt - [6852 octets] - [26/02/2013 22:34:20]

                      ########## EOF - C:\AdwCleaner[S1].txt - [6912 octets] ##########
                      0
                      1. Contributeur sécurité
                        I'm a boss c'est normal :p

                        Donc le seul soucis restant c'est le bureau qui est noir c'est ça ? y'a des icônes quand même dessus ?!
                        0
                        1. mon bureau est noir les seules icones sont les trucs q j'ai telecharger pour nettoyer l'ordi apres mon pb, et ensuite je n'ai plus acces a mes dossiers commes si ils avaient ete cachés ou supprimés d ailleurs!
                          0
                          1. Contributeur sécurité
                            hum hum

                            fais voir le rapport du racc. RAZ de roguekiller stp

                            ================

                            Télécharge :OTL

                            ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous vista|seven). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

                            ▶ Quand la fenêtre apparaît, sous Rapport en haut, coche Rapport minimal, ainsi que all users
                            Sous Registre: standard coche Tous.
                            Coche les cases à coté de Recherche Lop et Recherche Purity.

                            ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


                            netsvcs
                            msconfig
                            safebootminimal
                            safebootnetwork
                            activex
                            drivers32
                            %SYSTEMDRIVE%\*.exe
                            /md5start
                            services.exe
                            explorer.exe
                            userinit.exe
                            winlogon.exe
                            wininit.exe
                            atapi.sys
                            afd.sys
                            ipsec.sys
                            netbt.sys
                            tcpip.sys
                            /md5stop
                            %systemroot%\*. /mp /s
                            %systemroot%\system32\*.dll /lockedfiles
                            %systemroot%\Tasks\*.job /lockedfiles
                            %systemroot%\system32\drivers\*.sys /lockedfiles
                            %systemroot%\System32\config\*.sav
                            CREATERESTOREPOINT
                            SAVEMBR:0


                            ▶ Clic sur Analyse.

                            A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

                            Ces fichiers se trouvent à côté de l'exécutable OTL.exe

                            ▶▶▶ NE LES POSTE PAS SUR LE FORUM (ils sont trop longs)

                            héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange
                            0
                            1. je pense q ce qui suit est le rapport q tu me demandes....

                              RogueKiller V8.5.2 [Feb 23 2013] par Tigzy
                              mail : tigzyRK<at>gmail<dot>com
                              Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
                              Site Web : http://www.sur-la-toile.com/RogueKiller/
                              Blog : http://tigzyrk.blogspot.com/

                              Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 32 bits version
                              Demarrage : Mode normal
                              Utilisateur : Géraldine [Droits d'admin]
                              Mode : Suppression -- Date : 26/02/2013 20:46:00
                              | ARK || FAK || MBR |

                              ¤¤¤ Processus malicieux : 7 ¤¤¤
                              [BLACKLIST] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
                              [BLACKLIST] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
                              [SUSP PATH] jre-7u15-windows-i586-iftw.exe -- C:\Users\Géraldine\AppData\Local\Temp\jre-7u15-windows-i586-iftw.exe [7] -> TUÉ [TermProc]
                              [RESIDUE] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
                              [RESIDUE] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
                              [RESIDUE] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]
                              [RESIDUE] BrowserProtect.exe -- C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7] -> TUÉ [TermProc]

                              ¤¤¤ Entrees de registre : 23 ¤¤¤
                              [Services][BLACKLIST] HKLM\[...]\ControlSet001\Services\BrowserProtect (C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe) [7] -> SUPPRIMÉ
                              [Services][BLACKLIST] HKLM\[...]\ControlSet002\Services\BrowserProtect (C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe) [7] -> SUPPRIMÉ
                              [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyDocs (0) -> REMPLACÉ (1)
                              [HJ SMENU] HKCU\[...]\Advanced : Start_ShowRecentDocs (0) -> REMPLACÉ (1)
                              [HJ SMENU] HKCU\[...]\Advanced : Start_ShowUser (0) -> REMPLACÉ (1)
                              [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyPics (0) -> REMPLACÉ (1)
                              [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REMPLACÉ (1)
                              [HJ SMENU] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> REMPLACÉ (1)
                              [HJ SMENU] HKCU\[...]\Advanced : Start_ShowControlPanel (0) -> REMPLACÉ (1)
                              [HJ SMENU] HKCU\[...]\Advanced : Start_ShowHelp (0) -> REMPLACÉ (1)
                              [HJ SMENU] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> REMPLACÉ (1)
                              [HJ SMENU] HKCU\[...]\Advanced : Start_ShowRun (0) -> REMPLACÉ (1)
                              [HJ SMENU] HKCU\[...]\Advanced : Start_ShowSetProgramAccessAndDefaults (0) -> REMPLACÉ (1)
                              [HJ SMENU] HKCU\[...]\Advanced : Start_TrackProgs (0) -> REMPLACÉ (1)
                              [HJ DESK] HKCU\[...]\ClassicStartMenu : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                              [HJ DESK] HKCU\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                              [HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
                              [HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
                              [HJ DESK] HKCU\[...]\ClassicStartMenu : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
                              [HJ DESK] HKCU\[...]\NewStartPanel : {645FF040-5081-101B-9F08-00AA002F954E} (1) -> REMPLACÉ (0)
                              [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                              [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
                              [APPINIT][SUSP PATH] HKLM\[...]\Windows : AppInit_DLLs (c:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\browse~1.dll ) [7] -> REMPLACÉ ()

                              ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                              ¤¤¤ Driver : [CHARGE] ¤¤¤

                              ¤¤¤ Fichier HOSTS: ¤¤¤
                              --> C:\windows\system32\drivers\etc\hosts

                              ¤¤¤ MBR Verif: ¤¤¤

                              +++++ PhysicalDrive0: ST9320325AS +++++
                              --- User ---
                              [MBR] d4044e4073ad42422b8afd45b860f669
                              [BSP] cfca22fb2a5f9b8e6e40d9dc7f31aceb : Windows 7/8 MBR Code
                              Partition table:
                              0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 200 Mo
                              1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 411648 | Size: 258962 Mo
                              2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 530766848 | Size: 30973 Mo
                              3 - [XXXXXX] COMPAQ (0x12) [VISIBLE] Offset (sectors): 594199552 | Size: 15108 Mo
                              User = LL1 ... OK!
                              User = LL2 ... OK!

                              Termine : << RKreport[2]_D_26022013_204600.txt >>
                              RKreport[1]_S_26022013_204357.txt ; RKreport[2]_D_26022013_204600.txt
                              0
                              1. Contributeur sécurité
                                non mais pas grave
                                la suite
                                0
                                1. https://forums-fec.be/upload/www/?a=d&i=3027157030
                                  0
                                  1. https://forums-fec.be/upload/www/?a=d&i=2611438869
                                    0
                                    1. Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=2611438869
                                      Lien de suppression: https://forums-fec.be/upload/www/?a=r&i=2611438869&r=0533957652
                                      0
                                      1. Contributeur sécurité
                                        Spybot => poubelle
                                        useless

                                        ~~

                                        désinstalle pc-doctor

                                        ~~

                                        fais ça : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan
                                        et envoie son rapport
                                        0
                                        1. mon probleme pour desinstaller c est d abord d y acceder... pcq si je regarde dans mon menu demarrer il est noté vide! je fais la suite en attendant... merci
                                          0
                                          • 1
                                          • 2
                                          • 3