Besoin d'aide pour rapport HiJackThis
Fermé
krazy1
Messages postés
112
Date d'inscription
mercredi 19 décembre 2007
Statut
Membre
Dernière intervention
30 janvier 2020
-
14 mars 2013 à 17:04
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 23 mars 2013 à 14:59
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 23 mars 2013 à 14:59
A voir également:
- Besoin d'aide pour rapport HiJackThis
- Hijackthis windows 10 - Télécharger - Antivirus & Antimalwares
- Plan rapport de stage - Guide
- On vous a donné accès à un fichier rapport. il est partagé avec plusieurs personnes sur cet espace pix cloud. répondez aux questions - Forum Cloud
- Impossible d'afficher le rapport de tableau croisé dynamique sur un rapport existant ✓ - Forum Excel
- Problém affichage du tableau croisé dynamique - Forum Excel
55 réponses
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
14 mars 2013 à 17:16
14 mars 2013 à 17:16
salut desinstalle adobe reader 9
==
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
==
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
krazy1
Messages postés
112
Date d'inscription
mercredi 19 décembre 2007
Statut
Membre
Dernière intervention
30 janvier 2020
9
14 mars 2013 à 19:46
14 mars 2013 à 19:46
Bonsoir
Et merci pour ton aide...
Comme tu me l'as demandé j'ai desinstallé adobe reader 9
Voici les liens du rapport OTL
http://cjoint.com/?CCotFqFQvtI
https://www.cjoint.com/c/CCotJ0ik8U5
Cdt
krazy
Et merci pour ton aide...
Comme tu me l'as demandé j'ai desinstallé adobe reader 9
Voici les liens du rapport OTL
http://cjoint.com/?CCotFqFQvtI
https://www.cjoint.com/c/CCotJ0ik8U5
Cdt
krazy
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
14 mars 2013 à 19:50
14 mars 2013 à 19:50
desinstalle glary utilities
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
krazy1
Messages postés
112
Date d'inscription
mercredi 19 décembre 2007
Statut
Membre
Dernière intervention
30 janvier 2020
9
Modifié par krazy1 le 15/03/2013 à 07:01
Modifié par krazy1 le 15/03/2013 à 07:01
Bonjour
Voici le rapport malwarebyte's
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.03.14.09
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
entrée :: ENTRÉE-TOSH [administrateur]
Protection: Activé
14/03/2013 20:20:01
mbam-log-2013-03-14 (20-20-01).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 522563
Temps écoulé: 4 heure(s), 9 minute(s), 24 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 2
D:\EVEREST.Ultimate.Edition v.5.50.2253+Keygen\Keygen\Everest.5.0.1650.All.Edition_KEYGEN-FFF.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
(fin)
En fait j'ai toujours l'impression qu'il y a des taches qui tournent en font et qui utilisent beaucoup de memoire...mais je ne sais pas trop quels processus sont en cause et lesquels ne sont pas indispensables...
Voici le rapport malwarebyte's
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.03.14.09
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
entrée :: ENTRÉE-TOSH [administrateur]
Protection: Activé
14/03/2013 20:20:01
mbam-log-2013-03-14 (20-20-01).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 522563
Temps écoulé: 4 heure(s), 9 minute(s), 24 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 1
C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
Fichier(s) détecté(s): 2
D:\EVEREST.Ultimate.Edition v.5.50.2253+Keygen\Keygen\Everest.5.0.1650.All.Edition_KEYGEN-FFF.exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
(fin)
En fait j'ai toujours l'impression qu'il y a des taches qui tournent en font et qui utilisent beaucoup de memoire...mais je ne sais pas trop quels processus sont en cause et lesquels ne sont pas indispensables...
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
15 mars 2013 à 09:24
15 mars 2013 à 09:24
Télécharge et enregistre ADWCleaner sur ton bureau :
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")
clique sur suppression et poste C:\Adwcleaner[Sx].txt
krazy1
Messages postés
112
Date d'inscription
mercredi 19 décembre 2007
Statut
Membre
Dernière intervention
30 janvier 2020
9
15 mars 2013 à 13:36
15 mars 2013 à 13:36
Bonjour
Voila le rapport AdwCleaner
J'ai cliqué directement sur "supprimer"...sans cliquer sur "rechercher"...c'est ce qu'il fallait faire...?
# AdwCleaner v2.114 - Rapport créé le 15/03/2013 à 13:23:57
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : entrée - ENTRÉE-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\entrée\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Partner
***** [Registre] *****
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
Clé Supprimée : HKLM\SOFTWARE\Software
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v19.0.2 (fr)
Fichier : C:\Users\entrée\AppData\Roaming\Mozilla\Firefox\Profiles\s9x2o765.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v25.0.1364.152
Fichier : C:\Users\entrée\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
Mais ca rame toujours beaucoup en fait...
Et j'ai un fichier "desktop.ini" sur le bureau depuis que j'ai executé Malwarebyte's
Est ce que c'est normal...? je le supprime...?
Merci pour ta reponse...
Voila le rapport AdwCleaner
J'ai cliqué directement sur "supprimer"...sans cliquer sur "rechercher"...c'est ce qu'il fallait faire...?
# AdwCleaner v2.114 - Rapport créé le 15/03/2013 à 13:23:57
# Mis à jour le 05/03/2013 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : entrée - ENTRÉE-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\entrée\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Partner
***** [Registre] *****
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool
Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
Clé Supprimée : HKLM\SOFTWARE\Software
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v19.0.2 (fr)
Fichier : C:\Users\entrée\AppData\Roaming\Mozilla\Firefox\Profiles\s9x2o765.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v25.0.1364.152
Fichier : C:\Users\entrée\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
Mais ca rame toujours beaucoup en fait...
Et j'ai un fichier "desktop.ini" sur le bureau depuis que j'ai executé Malwarebyte's
Est ce que c'est normal...? je le supprime...?
Merci pour ta reponse...
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
15 mars 2013 à 18:49
15 mars 2013 à 18:49
le rapport n'st pas entier ....
krazy1
Messages postés
112
Date d'inscription
mercredi 19 décembre 2007
Statut
Membre
Dernière intervention
30 janvier 2020
9
Modifié par krazy1 le 18/03/2013 à 17:24
Modifié par krazy1 le 18/03/2013 à 17:24
Bonjour
Et merci encore pour le temps que tu m'accorde...
Bon j'ai mis a jour adwcleaner et je l'ai reexecuté...puis cliqué sur suppression comme tu me l'avais indiqué precedemment...voici le rapport...
ps j'ai verifié l'autre rapport...apparemment il etait entier...!?!
voici le nouveau:
# AdwCleaner v2.115 - Rapport créé le 18/03/2013 à 17:12:40
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : entrée - ENTRÉE-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\entrée\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v19.0.2 (fr)
Fichier : C:\Users\entrée\AppData\Roaming\Mozilla\Firefox\Profiles\s9x2o765.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v25.0.1364.172
Fichier : C:\Users\entrée\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1401 octets] - [15/03/2013 13:23:57]
AdwCleaner[S2].txt - [1013 octets] - [18/03/2013 17:12:40]
########## EOF - C:\AdwCleaner[S2].txt - [1073 octets] ##########
ps j'ai deux fichier desktop.iniqui sont apparus sur le bureau..j'en fais quoi...?
merci pour ta reponse
cdt
krazy
Et merci encore pour le temps que tu m'accorde...
Bon j'ai mis a jour adwcleaner et je l'ai reexecuté...puis cliqué sur suppression comme tu me l'avais indiqué precedemment...voici le rapport...
ps j'ai verifié l'autre rapport...apparemment il etait entier...!?!
voici le nouveau:
# AdwCleaner v2.115 - Rapport créé le 18/03/2013 à 17:12:40
# Mis à jour le 17/03/2013 par Xplode
# Système d'exploitation : Windows 7 Starter Service Pack 1 (32 bits)
# Nom d'utilisateur : entrée - ENTRÉE-TOSH
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\entrée\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
***** [Registre] *****
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16470
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v19.0.2 (fr)
Fichier : C:\Users\entrée\AppData\Roaming\Mozilla\Firefox\Profiles\s9x2o765.default\prefs.js
[OK] Le fichier ne contient aucune entrée illégitime.
-\\ Google Chrome v25.0.1364.172
Fichier : C:\Users\entrée\AppData\Local\Google\Chrome\User Data\Default\Preferences
[OK] Le fichier ne contient aucune entrée illégitime.
*************************
AdwCleaner[S1].txt - [1401 octets] - [15/03/2013 13:23:57]
AdwCleaner[S2].txt - [1013 octets] - [18/03/2013 17:12:40]
########## EOF - C:\AdwCleaner[S2].txt - [1073 octets] ##########
ps j'ai deux fichier desktop.iniqui sont apparus sur le bureau..j'en fais quoi...?
merci pour ta reponse
cdt
krazy
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
18 mars 2013 à 17:29
18 mars 2013 à 17:29
n'y touche pas pour l instant ils seront remis en caché ce sont des fichiers systeme de configuration du dossier de ton bureau
==
refais OTL stp
==
refais OTL stp
krazy1
Messages postés
112
Date d'inscription
mercredi 19 décembre 2007
Statut
Membre
Dernière intervention
30 janvier 2020
9
18 mars 2013 à 18:59
18 mars 2013 à 18:59
voici les liens des rapports OTL;
https://www.cjoint.com/c/CCss5NWF7xW
http://cjoint.com/?CCss65f5GCf
https://www.cjoint.com/c/CCss5NWF7xW
http://cjoint.com/?CCss65f5GCf
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
18 mars 2013 à 19:04
18 mars 2013 à 19:04
Fais analyser le(s) fichier(s) suivants sur Virustotal :
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\system32\Drivers\cdrom.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
Virus Total
clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :
C:\Windows\system32\Drivers\cdrom.sys
* Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
* Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
* Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
krazy1
Messages postés
112
Date d'inscription
mercredi 19 décembre 2007
Statut
Membre
Dernière intervention
30 janvier 2020
9
18 mars 2013 à 19:18
18 mars 2013 à 19:18
voila le lien virustotal:
https://www.virustotal.com/gui/file/e26a851ca13e7300f977e5b20fa5d25fd0e1442ab6ad5db58bbdb2daad87027c
https://www.virustotal.com/gui/file/e26a851ca13e7300f977e5b20fa5d25fd0e1442ab6ad5db58bbdb2daad87027c
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
18 mars 2013 à 19:31
18 mars 2013 à 19:31
ok ca a l'air propre fais le menage
https://gen-hackman.kanak.fr/
https://gen-hackman.kanak.fr/
krazy1
Messages postés
112
Date d'inscription
mercredi 19 décembre 2007
Statut
Membre
Dernière intervention
30 janvier 2020
9
18 mars 2013 à 20:38
18 mars 2013 à 20:38
voila le rapport delfix:
# DelFix v10.1 - Rapport créé le 18/03/2013 à 20:30:23
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : entrée - ENTRÉE-TOSH
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\entrée\Desktop\adwcleaner.exe
Supprimé : C:\Users\entrée\Desktop\Extras.Txt
Supprimé : C:\Users\entrée\Desktop\OTL.Txt
Supprimé : C:\Users\entrée\Desktop\OTL.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
~ Purge de la restauration système ...
Supprimé : RP #233 [Windows Update | 03/06/2013 18:45:53]
Supprimé : RP #234 [Installed Java 7 Update 17 | 03/06/2013 19:37:17]
Supprimé : RP #235 [Windows Update | 03/11/2013 16:32:06]
Supprimé : RP #236 [Windows Update | 03/12/2013 20:41:55]
Supprimé : RP #237 [Installed HiJackThis | 03/14/2013 15:33:54]
Supprimé : RP #238 [Removed Adobe Reader 9.1 - Français. | 03/14/2013 16:42:45]
Supprimé : RP #239 [OTL Restore Point - 14/03/2013 17:54:42 | 03/14/2013 16:54:44]
Supprimé : RP #240 [Windows Update | 03/18/2013 15:31:19]
Supprimé : RP #241 [OTL Restore Point - 18/03/2013 17:56:46 | 03/18/2013 16:56:53]
Supprimé : RP #242 [Removed Java(TM) 6 Update 37 | 03/18/2013 18:45:11]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
je lance slowing killer et je poste apres le redemarrage...
# DelFix v10.1 - Rapport créé le 18/03/2013 à 20:30:23
# Mis à jour le 23/02/2013 par Xplode
# Nom d'utilisateur : entrée - ENTRÉE-TOSH
~ Activation de l'UAC ... OK
~ Suppression des outils de désinfection ...
Supprimé : C:\AdwCleaner[S1].txt
Supprimé : C:\AdwCleaner[S2].txt
Supprimé : C:\Users\entrée\Desktop\adwcleaner.exe
Supprimé : C:\Users\entrée\Desktop\Extras.Txt
Supprimé : C:\Users\entrée\Desktop\OTL.Txt
Supprimé : C:\Users\entrée\Desktop\OTL.exe
Supprimée : HKLM\SOFTWARE\OldTimer Tools
Supprimée : HKLM\SOFTWARE\AdwCleaner
~ Purge de la restauration système ...
Supprimé : RP #233 [Windows Update | 03/06/2013 18:45:53]
Supprimé : RP #234 [Installed Java 7 Update 17 | 03/06/2013 19:37:17]
Supprimé : RP #235 [Windows Update | 03/11/2013 16:32:06]
Supprimé : RP #236 [Windows Update | 03/12/2013 20:41:55]
Supprimé : RP #237 [Installed HiJackThis | 03/14/2013 15:33:54]
Supprimé : RP #238 [Removed Adobe Reader 9.1 - Français. | 03/14/2013 16:42:45]
Supprimé : RP #239 [OTL Restore Point - 14/03/2013 17:54:42 | 03/14/2013 16:54:44]
Supprimé : RP #240 [Windows Update | 03/18/2013 15:31:19]
Supprimé : RP #241 [OTL Restore Point - 18/03/2013 17:56:46 | 03/18/2013 16:56:53]
Supprimé : RP #242 [Removed Java(TM) 6 Update 37 | 03/18/2013 18:45:11]
Nouveau point de restauration créé !
~ Réinitialisation des paramètres système ... OK
########## - EOF - ##########
je lance slowing killer et je poste apres le redemarrage...
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
18 mars 2013 à 20:52
18 mars 2013 à 20:52
ok :)
krazy1
Messages postés
112
Date d'inscription
mercredi 19 décembre 2007
Statut
Membre
Dernière intervention
30 janvier 2020
9
18 mars 2013 à 21:06
18 mars 2013 à 21:06
Bon...en fait je suis sur un autre ordi la...
j'ai executé slowing killer et cliqué sur optimiser mais depuis...plus rien...!!!
toutes les icones du bureau ont disparu et je me retrouve acec un joli fond d'ecran windows mais sans rien d'autre...
je redemarre...???
j'ai executé slowing killer et cliqué sur optimiser mais depuis...plus rien...!!!
toutes les icones du bureau ont disparu et je me retrouve acec un joli fond d'ecran windows mais sans rien d'autre...
je redemarre...???
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
18 mars 2013 à 21:09
18 mars 2013 à 21:09
si le fenetre de slowin'killer est encore là tu la fermes ca fera redemarrer le pc sinon oui redemarre manuellement
krazy1
Messages postés
112
Date d'inscription
mercredi 19 décembre 2007
Statut
Membre
Dernière intervention
30 janvier 2020
9
18 mars 2013 à 21:19
18 mars 2013 à 21:19
bon..j'ai redemarré a la hussarde et j'ai reessayé de relancer slowing killer...ca a replanté....pareil...donc redemarrage...les icones reviennent...
je fais quoi a ton avis...?
je fais quoi a ton avis...?
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
18 mars 2013 à 21:30
18 mars 2013 à 21:30
faudrait voir en desactivant les protections et en le lancant avec le clic droit "executer en tant au'administrateur
sinon n'insiste pas passe à la suite
sinon n'insiste pas passe à la suite
krazy1
Messages postés
112
Date d'inscription
mercredi 19 décembre 2007
Statut
Membre
Dernière intervention
30 janvier 2020
9
18 mars 2013 à 21:40
18 mars 2013 à 21:40
ok pour le clic droit en tant qu'admin...mais...desactiver les protections...?
ca consiste en quoi ?
en attendant j'ai executé pureRa... voila le rapport:
RaProducts' PureRa v1.7
Log created at 21:32 on 18/03/2013 (entrée)
C:\Config.MSI emptied.
C:\Users\entrée\AppData\LocalLow\Microsoft\CryptNetURLCache\Content emptied.
C:\Users\entrée\AppData\LocalLow\Microsoft\CryptNetURLCache\MetaData emptied.
C:\Windows\system32\FNTCACHE.DAT <- Successfully deleted.
Recycle bin emptied.
C:\ProgramData\Spybot - Search & Destroy\Logs emptied.
C:\Windows\SoftwareDistribution\DataStore\Logs emptied.
C:\Windows\SoftwareDistribution\Download emptied.
C:\Windows\SoftwareDistribution\SelfUpdate\Default emptied.
C:\Windows\SoftwareDistribution\WuRedir emptied.
C:\Windows\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
C:\Users\ENTRE~1\AppData\Local\Temp emptied.
C:\Windows\TEMP emptied.
C:\Program Files\TOSHIBA\BulletinBoard\Help\en\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\BulletinBoard\Help\image\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\BulletinBoard\Help\ja\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\BulletinBoard\Help\ko-KR\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\BulletinBoard\Help\zh-Hant\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\en-us\fug\CF2\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\en-us\fug\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\ja-jp\fug\CF2\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\ko-kr\fug\CF0\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\ko-kr\fug\CF1\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\ko-kr\fug\CF2\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\ko-kr\fug\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\zh-cn\fug\CF1\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\zh-cn\fug\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\PCDiag\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ReelTime\Help\image\Thumbs.db <- Successfully deleted.
C:\Users\entrée\AppData\Local\IconCache.db <- Successfully deleted.
C:\Users\entrée\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db <- Successfully deleted.
C:\Users\entrée\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db <- Successfully deleted.
C:\Users\entrée\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db <- Successfully deleted.
C:\Users\entrée\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db <- Successfully deleted.
C:\Users\entrée\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db <- Accès refusé.
C:\Users\entrée\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db <- Successfully deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\PnrpSqm\PnrpRegSession0.sqm <- Successfully deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\PnrpSqm\PnrpResolveSession0.sqm <- Successfully deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\PnrpSqm\PnrpResolveSession2.sqm <- Successfully deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\wmpnsslog00.sqm <- Successfully deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\wmpnsslog01.sqm <- Successfully deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\wmpnsslog02.sqm <- Successfully deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog00.sqm <- Successfully deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog01.sqm <- Successfully deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog02.sqm <- Successfully deleted.
Total space cleaned: 657.77 MB
-=E.O.F=-
ca consiste en quoi ?
en attendant j'ai executé pureRa... voila le rapport:
RaProducts' PureRa v1.7
Log created at 21:32 on 18/03/2013 (entrée)
C:\Config.MSI emptied.
C:\Users\entrée\AppData\LocalLow\Microsoft\CryptNetURLCache\Content emptied.
C:\Users\entrée\AppData\LocalLow\Microsoft\CryptNetURLCache\MetaData emptied.
C:\Windows\system32\FNTCACHE.DAT <- Successfully deleted.
Recycle bin emptied.
C:\ProgramData\Spybot - Search & Destroy\Logs emptied.
C:\Windows\SoftwareDistribution\DataStore\Logs emptied.
C:\Windows\SoftwareDistribution\Download emptied.
C:\Windows\SoftwareDistribution\SelfUpdate\Default emptied.
C:\Windows\SoftwareDistribution\WuRedir emptied.
C:\Windows\SoftwareDistribution\ReportingEvents.log <- Le processus ne peut pas accéder au fichier car ce fichier est utilisé par un autre processus.
C:\Users\ENTRE~1\AppData\Local\Temp emptied.
C:\Windows\TEMP emptied.
C:\Program Files\TOSHIBA\BulletinBoard\Help\en\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\BulletinBoard\Help\image\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\BulletinBoard\Help\ja\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\BulletinBoard\Help\ko-KR\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\BulletinBoard\Help\zh-Hant\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\en-us\fug\CF2\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\en-us\fug\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\ja-jp\fug\CF2\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\ko-kr\fug\CF0\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\ko-kr\fug\CF1\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\ko-kr\fug\CF2\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\ko-kr\fug\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\zh-cn\fug\CF1\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ConfigFree\zh-cn\fug\img\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\PCDiag\Thumbs.db <- Successfully deleted.
C:\Program Files\TOSHIBA\ReelTime\Help\image\Thumbs.db <- Successfully deleted.
C:\Users\entrée\AppData\Local\IconCache.db <- Successfully deleted.
C:\Users\entrée\AppData\Local\Microsoft\Windows\Explorer\thumbcache_1024.db <- Successfully deleted.
C:\Users\entrée\AppData\Local\Microsoft\Windows\Explorer\thumbcache_256.db <- Successfully deleted.
C:\Users\entrée\AppData\Local\Microsoft\Windows\Explorer\thumbcache_32.db <- Successfully deleted.
C:\Users\entrée\AppData\Local\Microsoft\Windows\Explorer\thumbcache_96.db <- Successfully deleted.
C:\Users\entrée\AppData\Local\Microsoft\Windows\Explorer\thumbcache_idx.db <- Accès refusé.
C:\Users\entrée\AppData\Local\Microsoft\Windows\Explorer\thumbcache_sr.db <- Successfully deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\PnrpSqm\PnrpRegSession0.sqm <- Successfully deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\PnrpSqm\PnrpResolveSession0.sqm <- Successfully deleted.
C:\Windows\ServiceProfiles\LocalService\AppData\Local\PnrpSqm\PnrpResolveSession2.sqm <- Successfully deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\wmpnsslog00.sqm <- Successfully deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\wmpnsslog01.sqm <- Successfully deleted.
C:\Windows\ServiceProfiles\NetworkService\AppData\Local\Temp\wmpnsslog02.sqm <- Successfully deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog00.sqm <- Successfully deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog01.sqm <- Successfully deleted.
C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Portable Devices\wpdlog02.sqm <- Successfully deleted.
Total space cleaned: 657.77 MB
-=E.O.F=-
g3n-h@ckm@n
Messages postés
13238
Date d'inscription
jeudi 31 janvier 2013
Statut
Membre
Dernière intervention
24 février 2022
948
18 mars 2013 à 21:46
18 mars 2013 à 21:46
bah fais la suite pureRa a bien bossé