Message d erreur
Fermé
nadou84
Messages postés
176
Date d'inscription
jeudi 16 août 2012
Statut
Membre
Dernière intervention
28 août 2016
-
31 mai 2013 à 02:32
nadou84 - 1 juin 2013 à 17:05
nadou84 - 1 juin 2013 à 17:05
A voir également:
- Message d erreur
- Message - Guide
- Erreur 0x80070643 - Accueil - Windows
- Recuperer message whatsapp supprimé - Guide
- Message d'absence thunderbird - Guide
- Erreur 0x80070643 Windows 10 : comment résoudre le problème de la mise à jour KB5001716 - Accueil - Windows
46 réponses
nadou84
Messages postés
176
Date d'inscription
jeudi 16 août 2012
Statut
Membre
Dernière intervention
28 août 2016
1 juin 2013 à 09:58
1 juin 2013 à 09:58
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juin 2013 à 10:10
1 juin 2013 à 10:10
Hello
J'attends le rapport de Roguekiller
https://forums.commentcamarche.net/forum/affich-27920745-message-d-erreur#21
J'attends le rapport de Roguekiller
https://forums.commentcamarche.net/forum/affich-27920745-message-d-erreur#21
nadou84
Messages postés
176
Date d'inscription
jeudi 16 août 2012
Statut
Membre
Dernière intervention
28 août 2016
1 juin 2013 à 10:23
1 juin 2013 à 10:23
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Pc [Droits d'admin]
Mode : Recherche -- Date : 01/06/2013 10:05:46
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 1 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD400BB-00DEA0 +++++
--- User ---
[MBR] 73f44aacdec0c1cd32e1d9c150674b5f
[BSP] 842b3f15036ee3f7da5db53f25370e4e : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 38154 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2]_S_01062013_100546.txt >>
RKreport[1]_S_01062013_095715.txt ; RKreport[2]_S_01062013_100546.txt
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Pc [Droits d'admin]
Mode : Recherche -- Date : 01/06/2013 10:05:46
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 1 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD400BB-00DEA0 +++++
--- User ---
[MBR] 73f44aacdec0c1cd32e1d9c150674b5f
[BSP] 842b3f15036ee3f7da5db53f25370e4e : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 38154 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2]_S_01062013_100546.txt >>
RKreport[1]_S_01062013_095715.txt ; RKreport[2]_S_01062013_100546.txt
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juin 2013 à 10:25
1 juin 2013 à 10:25
Hello
C'est bon fausse alerte :)
Je regarde ton rapport zhpdiag
C'est bon fausse alerte :)
Je regarde ton rapport zhpdiag
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
nadou84
Messages postés
176
Date d'inscription
jeudi 16 août 2012
Statut
Membre
Dernière intervention
28 août 2016
1 juin 2013 à 10:30
1 juin 2013 à 10:30
roguekiller a trouve un truc j en fait quoi?
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juin 2013 à 10:33
1 juin 2013 à 10:33
Rien c'est un faux positif n'y touches pas
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juin 2013 à 10:44
1 juin 2013 à 10:44
Hello nadou
Je viens de tilter à ton message que tu avais dit en 1er
il m a manger le contenu de ma clef usb je desespere.....
Donc possibilité infection USB!
Fais ceci s'il te plaît
Recherche :
* Télécharge http://general-changelog-team.fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Je viens de tilter à ton message que tu avais dit en 1er
il m a manger le contenu de ma clef usb je desespere.....
Donc possibilité infection USB!
Fais ceci s'il te plaît
Recherche :
* Télécharge http://general-changelog-team.fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
nadou84
Messages postés
176
Date d'inscription
jeudi 16 août 2012
Statut
Membre
Dernière intervention
28 août 2016
1 juin 2013 à 10:57
1 juin 2013 à 10:57
############################## | UsbFix V 7.126 | [Recherche]
Utilisateur: Pc (Administrateur) # ORDINATE-95F998
Mis à jour le 13/05/2013 par El Desaparecido
Lancé à 10:51:35 | 01/06/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: MSI (MS-6380E) (X86-based PC)
CPU: AMD Athlon(tm) XP 1800+ (1533)
RAM -> [Total : 1279 | Free : 437]
BIOS: Version 1.00
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 37 Go (23 Go libre(s) - 61%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (584)
C:\WINDOWS\system32\winlogon.exe (680)
C:\WINDOWS\system32\services.exe (724)
C:\WINDOWS\system32\lsass.exe (736)
C:\WINDOWS\system32\svchost.exe (900)
C:\WINDOWS\System32\svchost.exe (1072)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1444)
C:\WINDOWS\Explorer.EXE (1560)
C:\WINDOWS\system32\spoolsv.exe (1696)
C:\WINDOWS\SOUNDMAN.EXE (1760)
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (1812)
C:\Program Files\AVAST Software\Avast\avastUI.exe (1892)
C:\WINDOWS\system32\ctfmon.exe (1908)
C:\Program Files\Skype\Phone\Skype.exe (1920)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (1968)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (2024)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (208)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (460)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (1192)
C:\WINDOWS\system32\wscntfy.exe (2236)
C:\Program Files\Internet Explorer\iexplore.exe (1836)
C:\Program Files\Internet Explorer\iexplore.exe (4068)
C:\Program Files\Internet Explorer\iexplore.exe (2968)
C:\UsbFix\Go.exe (1284)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [SoundMan] - SOUNDMAN.EXE
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [] -
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1292428093-1303643608-1177238915-1004\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-1292428093-1303643608-1177238915-1004\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
################## | Éléments infectieux |
Présent! C:\WINDOWS\Tasks\At1.job
Présent! C:\WINDOWS\Tasks\At2.job
Présent! C:\WINDOWS\Tasks\At3.job
Présent! C:\WINDOWS\Tasks\At4.job
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.sosvirus.net/ |
Utilisateur: Pc (Administrateur) # ORDINATE-95F998
Mis à jour le 13/05/2013 par El Desaparecido
Lancé à 10:51:35 | 01/06/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: MSI (MS-6380E) (X86-based PC)
CPU: AMD Athlon(tm) XP 1800+ (1533)
RAM -> [Total : 1279 | Free : 437]
BIOS: Version 1.00
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 37 Go (23 Go libre(s) - 61%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (584)
C:\WINDOWS\system32\winlogon.exe (680)
C:\WINDOWS\system32\services.exe (724)
C:\WINDOWS\system32\lsass.exe (736)
C:\WINDOWS\system32\svchost.exe (900)
C:\WINDOWS\System32\svchost.exe (1072)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1444)
C:\WINDOWS\Explorer.EXE (1560)
C:\WINDOWS\system32\spoolsv.exe (1696)
C:\WINDOWS\SOUNDMAN.EXE (1760)
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (1812)
C:\Program Files\AVAST Software\Avast\avastUI.exe (1892)
C:\WINDOWS\system32\ctfmon.exe (1908)
C:\Program Files\Skype\Phone\Skype.exe (1920)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (1968)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (2024)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (208)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (460)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (1192)
C:\WINDOWS\system32\wscntfy.exe (2236)
C:\Program Files\Internet Explorer\iexplore.exe (1836)
C:\Program Files\Internet Explorer\iexplore.exe (4068)
C:\Program Files\Internet Explorer\iexplore.exe (2968)
C:\UsbFix\Go.exe (1284)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [SoundMan] - SOUNDMAN.EXE
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [] -
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1292428093-1303643608-1177238915-1004\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-1292428093-1303643608-1177238915-1004\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
################## | Éléments infectieux |
Présent! C:\WINDOWS\Tasks\At1.job
Présent! C:\WINDOWS\Tasks\At2.job
Présent! C:\WINDOWS\Tasks\At3.job
Présent! C:\WINDOWS\Tasks\At4.job
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.sosvirus.net/ |
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juin 2013 à 10:59
1 juin 2013 à 10:59
Hello
Suppression
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Suppression
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
nadou84
Messages postés
176
Date d'inscription
jeudi 16 août 2012
Statut
Membre
Dernière intervention
28 août 2016
1 juin 2013 à 12:05
1 juin 2013 à 12:05
je suis désolee 3 fois que j'essaie de faire la suppression et 3 fois l ordi plante a 14% de suppression.......je fais comment!!!!
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juin 2013 à 12:07
1 juin 2013 à 12:07
Pas de souci :)
Rassures toi
Tu sais aller en mode sans échec
Si non tapotes F8 au démarrage juste après la page du bios et juste avant le démarrage de windows
Choisis le mode sans échec avec prise en charge réseau et relance usbfix en suppression ça devrait marcher :)
Rassures toi
Tu sais aller en mode sans échec
Si non tapotes F8 au démarrage juste après la page du bios et juste avant le démarrage de windows
Choisis le mode sans échec avec prise en charge réseau et relance usbfix en suppression ça devrait marcher :)
nadou84
Messages postés
176
Date d'inscription
jeudi 16 août 2012
Statut
Membre
Dernière intervention
28 août 2016
1 juin 2013 à 12:50
1 juin 2013 à 12:50
j ai fait comme tu m as dit l ordi plante je n arrive pas a aller avec les fleches la ou tu me dis
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juin 2013 à 12:55
1 juin 2013 à 12:55
Tu n'arrives pas à accéder au mode sans échec ?
Pas grave on supprimera autrement
Pas grave on supprimera autrement
nadou84
Messages postés
176
Date d'inscription
jeudi 16 août 2012
Statut
Membre
Dernière intervention
28 août 2016
1 juin 2013 à 13:02
1 juin 2013 à 13:02
oui voila je n'arrive pas aller au mode sans echec
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juin 2013 à 13:07
1 juin 2013 à 13:07
Hello
Quand tu tapotes F8 au démarrage juste après la page du bios qu'est ce qu'il y a
Essaie avec F5
Quand tu tapotes F8 au démarrage juste après la page du bios qu'est ce qu'il y a
Essaie avec F5
nadou84
Messages postés
176
Date d'inscription
jeudi 16 août 2012
Statut
Membre
Dernière intervention
28 août 2016
1 juin 2013 à 13:10
1 juin 2013 à 13:10
il y a bien ce que tu me dis mais avec la fleche je ne peux aller dessus.....j essaie avec f5
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juin 2013 à 13:12
1 juin 2013 à 13:12
Essaie avec les touches de ton clavier en utilisant la touche flèche bas puis entrée
nadou84
Messages postés
176
Date d'inscription
jeudi 16 août 2012
Statut
Membre
Dernière intervention
28 août 2016
1 juin 2013 à 13:16
1 juin 2013 à 13:16
c est ce que je fais mais il ne veut rien savoir
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
Modifié par lilidurhone le 1/06/2013 à 13:19
Modifié par lilidurhone le 1/06/2013 à 13:19
Laisse tomber pour usbfix
On y arrivera avec zhpfix :)
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
On y arrivera avec zhpfix :)
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juin 2013 à 13:36
1 juin 2013 à 13:36
Hello
Prends bien ton temps et n'hésites pas à me questionner si tu as des soucis
* Désactive le temps du nettoyage avast(cliques droit sur la boule orange>gestion des agents>désactiver pour 10 minutes
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis tu cliques droit pour copier)
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1292428093-1303643608-1177238915-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job [460]
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKLM\Software\Savings Wave] =>PUP.CrossRider
O43 - CFD: 17/03/2013 - 11:16:20 - [0,024] ----D C:\Program Files\FileConverter_1.5
O44 - LFC:[MD5.27252044757BAB66F88949AC50FF8750] - 22/05/2013 - 22:59:24 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\WINDOWS\system32\roboot.exe [18776] =>Rogue.RegistryPowerCleaner
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\DealPly] =>PUP.DealPly
[HKLM\Software\Savings Wave] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
C:\Documents and Settings\Pc\Local Settings\Application Data\Software =>Adware.Boxore
Sysrestore
EmptyTemp
* Lance ZHPFix (icône seringue) en double cliquant puis cliques sur ok
* Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
* Si les lignes ne sont pas présentes cliques droit dans le cadre puis cliques sur coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
Prends bien ton temps et n'hésites pas à me questionner si tu as des soucis
* Désactive le temps du nettoyage avast(cliques droit sur la boule orange>gestion des agents>désactiver pour 10 minutes
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis tu cliques droit pour copier)
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1292428093-1303643608-1177238915-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job [460]
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKLM\Software\Savings Wave] =>PUP.CrossRider
O43 - CFD: 17/03/2013 - 11:16:20 - [0,024] ----D C:\Program Files\FileConverter_1.5
O44 - LFC:[MD5.27252044757BAB66F88949AC50FF8750] - 22/05/2013 - 22:59:24 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\WINDOWS\system32\roboot.exe [18776] =>Rogue.RegistryPowerCleaner
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\DealPly] =>PUP.DealPly
[HKLM\Software\Savings Wave] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
C:\Documents and Settings\Pc\Local Settings\Application Data\Software =>Adware.Boxore
Sysrestore
EmptyTemp
* Lance ZHPFix (icône seringue) en double cliquant puis cliques sur ok
* Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
* Si les lignes ne sont pas présentes cliques droit dans le cadre puis cliques sur coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
Rapport de ZHPFix 2013.5.24.2 par Nicolas Coolman, Update du 24/05/2013
Fichier d'export Registre :
Run by Pc at 01/06/2013 13:53:37
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\BabSolution
ABSENT Key: HKLM\Software\Savings Wave
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\DealPly
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
========== Valeur(s) du Registre ==========
ABSENT RunValue: CTFMON.EXE
SUPPRIME RunValue: CTFMON.EXE
ABSENT AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
========== Dossier(s) ==========
ABSENT C:\Program Files\FileConverter_1.5
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
ABSENT File: c:\windows\tasks\at1.job
ABSENT File: c:\windows\tasks\at2.job
ABSENT File: c:\windows\tasks\at3.job
ABSENT File: c:\windows\tasks\at4.job
ABSENT File: c:\windows\system32\roboot.exe
ABSENT Folder/File: c:\documents and settings\pc\local settings\application data\software
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
6 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
7 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 04s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 01/06/2013 12:47:21 [1992]
C:\ZHP\ZHPFix[R2].txt - 01/06/2013 13:53:37 [1876]
Fichier d'export Registre :
Run by Pc at 01/06/2013 13:53:37
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\BabSolution
ABSENT Key: HKLM\Software\Savings Wave
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\DealPly
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
========== Valeur(s) du Registre ==========
ABSENT RunValue: CTFMON.EXE
SUPPRIME RunValue: CTFMON.EXE
ABSENT AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
========== Dossier(s) ==========
ABSENT C:\Program Files\FileConverter_1.5
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
ABSENT File: c:\windows\tasks\at1.job
ABSENT File: c:\windows\tasks\at2.job
ABSENT File: c:\windows\tasks\at3.job
ABSENT File: c:\windows\tasks\at4.job
ABSENT File: c:\windows\system32\roboot.exe
ABSENT Folder/File: c:\documents and settings\pc\local settings\application data\software
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
6 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
7 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 04s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 01/06/2013 12:47:21 [1992]
C:\ZHP\ZHPFix[R2].txt - 01/06/2013 13:53:37 [1876]
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juin 2013 à 14:04
1 juin 2013 à 14:04
Hello
Peux tu me poster celui-ci
C:\ZHP\ZHPFix[R1].txt - 01/06/2013 12:47:21 [1992]
Refais moi un zhpdiag s'il te plaît
Peux tu me poster celui-ci
C:\ZHP\ZHPFix[R1].txt - 01/06/2013 12:47:21 [1992]
Refais moi un zhpdiag s'il te plaît
lilidurhone
Messages postés
43347
Date d'inscription
lundi 25 avril 2011
Statut
Contributeur sécurité
Dernière intervention
31 octobre 2024
3 806
1 juin 2013 à 14:21
1 juin 2013 à 14:21
nadou
Dans C:\ZHP\ZHPFix[R1].txt
Dans ton disque dur dans le dossier ZHP tu verras :)
Dans C:\ZHP\ZHPFix[R1].txt
Dans ton disque dur dans le dossier ZHP tu verras :)
1 juin 2013 à 10:08
1 juin 2013 à 10:13