Précédent
- 1
- 2
-
J'ai fais 2 fois la manip mais à la fin je n'ai pas de rapport pre_diag
-
-
Oui certaine, il n'y a rien de ce nm dans de disque C ni dans le D. J'ai fais une recherche sur l'ensemble des dossiers et je n'ai rien à ce nom...
-
je comprends pas chez moi ca marche très bien....
-
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question -
Bizarre, j'ai recommencé et redémarré l'ordi mais non toujours pas de rapport pre_diag
-
Télécharge ici :OTL
▶ enregistre le sur ton Bureau.
si tu as XP => double clique
si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."
sur OTL.exe pour le lancer.
▶ => Clique ici pour voir la Configuration
▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndisuio.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
net.exe
tdx.sys
netbt.sys
afd.sys
net1.exe
Rundll32.exe
/md5stop
netsvcs
safebootminimal
safebootnetwork
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.ini
%systemroot%\Tasks\*.*
%systemroot%\system32\Tasks\*.*
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\config\*.exe /s
%systemroot%\system32\*.sys
HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon
CREATERESTOREPOINT
▶ Clic sur Analyse.
A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).
Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)
▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)
heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
-
J'ai deux rapports "OTL" et "Extras", j'ai hébergé les deux :
Lien OTL : http://cjoint.com/?CCtxoIRHRJ2
Lien Extras : https://www.cjoint.com/c/CCtxp0qY8ce -
fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.
▶ Télécharge ici :
Malwarebytes
▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .
relance malwarebytes en suivant scrupuleusement ces consignes :
! Déconnecte toi et ferme toutes applications en cours !
▶ Lance Malwarebyte's .
Fais un examen dit "Complet" .
▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
▶ à la fin tu cliques sur "résultat" .
▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .
▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !
▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)
-
Malwarebytes Anti-Malware (Essai) 1.70.0.1100
www.malwarebytes.org
Version de la base de données: v2013.03.19.10
Windows 7 Service Pack 1 x86 NTFS
Internet Explorer 9.0.8112.16421
Cynthia :: CYNTHIA-PC [administrateur]
Protection: Activé
20/03/2013 00:04:25
mbam-log-2013-03-20 (00-04-25).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 335067
Temps écoulé: 1 heure(s), 11 minute(s), 7 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Pre_Scan\Quarantine\C'_Users_Cynthia_AppData_Local_Temp_8zotb1bsischnac0x55vo8.exe.P_S (Malware.Packer.SGX4) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Cynthia_AppData_Roaming_Gyyzpa_ynopp.exe.P_S (Trojan.FakeMS.PRGen) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Cynthia_AppData_Roaming_skype.dat.P_S (Malware.Packer.SGX4) -> Mis en quarantaine et supprimé avec succès.
C:\Pre_Scan\Quarantine\C'_Users_Cynthia_AppData_LocalLow_Sun_Java_Deployment_cache_6.0.P_S\10\723dfd0a-3d1da53f (Trojan.Agent.TRGen) -> Mis en quarantaine et supprimé avec succès.
C:\Windows\System32\config\systemprofile\AppData\Roaming\syncservicex86.exe (Spyware.Zbot) -> Mis en quarantaine et supprimé avec succès.
(fin) -
-
-
C'est normal que quand je travaille sur Word (Version 2010), lors de l'insertion d'une référence ou d'une zone de texte par exemple, un message d'erreur s'affiche :
"Impossible d'ouvrir ce modèle de document.
(C:\Users\...\14\~$ilding Blocks.dotx)"
Pas mal de mes documents ont été copiés avec ce même format, comme nom de fichier "~$ument" par exemple. -
-
-
Précédent
- 1
- 2