Message d erreur

Fermé
nadou84 Messages postés 176 Date d'inscription jeudi 16 août 2012 Statut Membre Dernière intervention 28 août 2016 - 31 mai 2013 à 02:32
 nadou84 - 1 juin 2013 à 17:05
bpnjour
j ai ce message qui apparait par exemple quand je veux agrandir une photo sur un site "stack overflow at line 7443" j ai reinitialiser mon pc rien n y fait .qui peut m aider svp

46 réponses

nadou84 Messages postés 176 Date d'inscription jeudi 16 août 2012 Statut Membre Dernière intervention 28 août 2016
1 juin 2013 à 09:58
0
nadou84 Messages postés 176 Date d'inscription jeudi 16 août 2012 Statut Membre Dernière intervention 28 août 2016
1 juin 2013 à 10:08
c est ca ou pas
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 juin 2013 à 10:13
Non c'est pas ça regarde juste en dessous
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 juin 2013 à 10:10
0
nadou84 Messages postés 176 Date d'inscription jeudi 16 août 2012 Statut Membre Dernière intervention 28 août 2016
1 juin 2013 à 10:23
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Pc [Droits d'admin]
Mode : Recherche -- Date : 01/06/2013 10:05:46
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 1 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD400BB-00DEA0 +++++
--- User ---
[MBR] 73f44aacdec0c1cd32e1d9c150674b5f
[BSP] 842b3f15036ee3f7da5db53f25370e4e : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 38154 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[2]_S_01062013_100546.txt >>
RKreport[1]_S_01062013_095715.txt ; RKreport[2]_S_01062013_100546.txt
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 juin 2013 à 10:25
Hello

C'est bon fausse alerte :)

Je regarde ton rapport zhpdiag
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
nadou84 Messages postés 176 Date d'inscription jeudi 16 août 2012 Statut Membre Dernière intervention 28 août 2016
1 juin 2013 à 10:30
roguekiller a trouve un truc j en fait quoi?
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 juin 2013 à 10:33
Rien c'est un faux positif n'y touches pas
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 juin 2013 à 10:44
Hello nadou

Je viens de tilter à ton message que tu avais dit en 1er

il m a manger le contenu de ma clef usb je desespere.....

Donc possibilité infection USB!

Fais ceci s'il te plaît


Recherche :
* Télécharge http://general-changelog-team.fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

0
nadou84 Messages postés 176 Date d'inscription jeudi 16 août 2012 Statut Membre Dernière intervention 28 août 2016
1 juin 2013 à 10:57
############################## | UsbFix V 7.126 | [Recherche]

Utilisateur: Pc (Administrateur) # ORDINATE-95F998
Mis à jour le 13/05/2013 par El Desaparecido
Lancé à 10:51:35 | 01/06/2013

Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org

PC: MSI (MS-6380E) (X86-based PC)
CPU: AMD Athlon(tm) XP 1800+ (1533)
RAM -> [Total : 1279 | Free : 437]
BIOS: Version 1.00
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 37 Go (23 Go libre(s) - 61%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (584)
C:\WINDOWS\system32\winlogon.exe (680)
C:\WINDOWS\system32\services.exe (724)
C:\WINDOWS\system32\lsass.exe (736)
C:\WINDOWS\system32\svchost.exe (900)
C:\WINDOWS\System32\svchost.exe (1072)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1444)
C:\WINDOWS\Explorer.EXE (1560)
C:\WINDOWS\system32\spoolsv.exe (1696)
C:\WINDOWS\SOUNDMAN.EXE (1760)
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (1812)
C:\Program Files\AVAST Software\Avast\avastUI.exe (1892)
C:\WINDOWS\system32\ctfmon.exe (1908)
C:\Program Files\Skype\Phone\Skype.exe (1920)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (1968)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (2024)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (208)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (460)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (1192)
C:\WINDOWS\system32\wscntfy.exe (2236)
C:\Program Files\Internet Explorer\iexplore.exe (1836)
C:\Program Files\Internet Explorer\iexplore.exe (4068)
C:\Program Files\Internet Explorer\iexplore.exe (2968)
C:\UsbFix\Go.exe (1284)

################## | El Desaparecido Section |

HKLM\SOFTWARE | Run : [SoundMan] - SOUNDMAN.EXE
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [] -
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1292428093-1303643608-1177238915-1004\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-1292428093-1303643608-1177238915-1004\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE

################## | Éléments infectieux |

Présent! C:\WINDOWS\Tasks\At1.job
Présent! C:\WINDOWS\Tasks\At2.job
Présent! C:\WINDOWS\Tasks\At3.job
Présent! C:\WINDOWS\Tasks\At4.job

################## | Registre |


################## | Mountpoints2 |



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.sosvirus.net/ |
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 juin 2013 à 10:59
Hello

Suppression
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

0
nadou84 Messages postés 176 Date d'inscription jeudi 16 août 2012 Statut Membre Dernière intervention 28 août 2016
1 juin 2013 à 12:05
je suis désolee 3 fois que j'essaie de faire la suppression et 3 fois l ordi plante a 14% de suppression.......je fais comment!!!!
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 juin 2013 à 12:07
Pas de souci :)

Rassures toi

Tu sais aller en mode sans échec

Si non tapotes F8 au démarrage juste après la page du bios et juste avant le démarrage de windows
Choisis le mode sans échec avec prise en charge réseau et relance usbfix en suppression ça devrait marcher :)
0
nadou84 Messages postés 176 Date d'inscription jeudi 16 août 2012 Statut Membre Dernière intervention 28 août 2016
1 juin 2013 à 12:50
j ai fait comme tu m as dit l ordi plante je n arrive pas a aller avec les fleches la ou tu me dis
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 juin 2013 à 12:55
Tu n'arrives pas à accéder au mode sans échec ?

Pas grave on supprimera autrement
0
nadou84 Messages postés 176 Date d'inscription jeudi 16 août 2012 Statut Membre Dernière intervention 28 août 2016
1 juin 2013 à 13:02
oui voila je n'arrive pas aller au mode sans echec
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 juin 2013 à 13:07
Hello

Quand tu tapotes F8 au démarrage juste après la page du bios qu'est ce qu'il y a

Essaie avec F5
0
nadou84 Messages postés 176 Date d'inscription jeudi 16 août 2012 Statut Membre Dernière intervention 28 août 2016
1 juin 2013 à 13:10
il y a bien ce que tu me dis mais avec la fleche je ne peux aller dessus.....j essaie avec f5
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 juin 2013 à 13:12
Essaie avec les touches de ton clavier en utilisant la touche flèche bas puis entrée
0
nadou84 Messages postés 176 Date d'inscription jeudi 16 août 2012 Statut Membre Dernière intervention 28 août 2016
1 juin 2013 à 13:16
c est ce que je fais mais il ne veut rien savoir
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
Modifié par lilidurhone le 1/06/2013 à 13:19
Laisse tomber pour usbfix

On y arrivera avec zhpfix :)



Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 juin 2013 à 13:36
Hello

Prends bien ton temps et n'hésites pas à me questionner si tu as des soucis

* Désactive le temps du nettoyage avast(cliques droit sur la boule orange>gestion des agents>désactiver pour 10 minutes

* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis tu cliques droit pour copier)

OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1292428093-1303643608-1177238915-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job [460]
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKLM\Software\Savings Wave] =>PUP.CrossRider
O43 - CFD: 17/03/2013 - 11:16:20 - [0,024] ----D C:\Program Files\FileConverter_1.5
O44 - LFC:[MD5.27252044757BAB66F88949AC50FF8750] - 22/05/2013 - 22:59:24 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\WINDOWS\system32\roboot.exe [18776] =>Rogue.RegistryPowerCleaner
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\DealPly] =>PUP.DealPly
[HKLM\Software\Savings Wave] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
C:\Documents and Settings\Pc\Local Settings\Application Data\Software =>Adware.Boxore
Sysrestore
EmptyTemp


* Lance ZHPFix (icône seringue) en double cliquant puis cliques sur ok

* Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.

* Si les lignes ne sont pas présentes cliques droit dans le cadre puis cliques sur coller

* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.

* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt




0
Rapport de ZHPFix 2013.5.24.2 par Nicolas Coolman, Update du 24/05/2013
Fichier d'export Registre :
Run by Pc at 01/06/2013 13:53:37
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)

Corbeille vidée

========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\BabSolution
ABSENT Key: HKLM\Software\Savings Wave
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\DealPly
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}

========== Valeur(s) du Registre ==========
ABSENT RunValue: CTFMON.EXE
SUPPRIME RunValue: CTFMON.EXE
ABSENT AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe

========== Dossier(s) ==========
ABSENT C:\Program Files\FileConverter_1.5
SUPPRIME Temporaires Windows

========== Fichier(s) ==========
ABSENT File: c:\windows\tasks\at1.job
ABSENT File: c:\windows\tasks\at2.job
ABSENT File: c:\windows\tasks\at3.job
ABSENT File: c:\windows\tasks\at4.job
ABSENT File: c:\windows\system32\roboot.exe
ABSENT Folder/File: c:\documents and settings\pc\local settings\application data\software
SUPPRIME Temporaires Windows

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
6 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
7 : Fichier(s)
1 : Restauration Système


End of clean in 00mn 04s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 01/06/2013 12:47:21 [1992]
C:\ZHP\ZHPFix[R2].txt - 01/06/2013 13:53:37 [1876]
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 juin 2013 à 14:04
Hello

Peux tu me poster celui-ci

C:\ZHP\ZHPFix[R1].txt - 01/06/2013 12:47:21 [1992]

Refais moi un zhpdiag s'il te plaît
0
je le prend ou ce truc pour te le poster j ai chercher je ne trouve pas
0
lilidurhone Messages postés 43347 Date d'inscription lundi 25 avril 2011 Statut Contributeur sécurité Dernière intervention 31 octobre 2024 3 806
1 juin 2013 à 14:21
nadou

Dans C:\ZHP\ZHPFix[R1].txt

Dans ton disque dur dans le dossier ZHP tu verras :)
0
http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130601_l7h10u10e7b7



ok je regarde
0
j ai seulement celui de 13h47.21
0