A voir également:
- Message d erreur
- Recuperer message whatsapp supprimé - Guide
- Message absence thunderbird - Guide
- Epingler un message whatsapp - Accueil - Messagerie instantanée
- Voir message supprimé whatsapp - Guide
- Le message n'a pas été envoyé car le service n'est pas activé sur le réseau - Forum Xiaomi
46 réponses
nadou84
Messages postés
179
Statut
Membre
c est ca ou pas
lilidurhone
Messages postés
48926
Date d'inscription
Statut
Contributeur sécurité
Dernière intervention
3 808
Non c'est pas ça regarde juste en dessous
Hello
J'attends le rapport de Roguekiller
https://forums.commentcamarche.net/forum/affich-27920745-message-d-erreur#21
J'attends le rapport de Roguekiller
https://forums.commentcamarche.net/forum/affich-27920745-message-d-erreur#21
RogueKiller V8.5.4 [Mar 18 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Pc [Droits d'admin]
Mode : Recherche -- Date : 01/06/2013 10:05:46
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 1 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD400BB-00DEA0 +++++
--- User ---
[MBR] 73f44aacdec0c1cd32e1d9c150674b5f
[BSP] 842b3f15036ee3f7da5db53f25370e4e : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 38154 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2]_S_01062013_100546.txt >>
RKreport[1]_S_01062013_095715.txt ; RKreport[2]_S_01062013_100546.txt
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/
Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Pc [Droits d'admin]
Mode : Recherche -- Date : 01/06/2013 10:05:46
| ARK || FAK || MBR |
¤¤¤ Processus malicieux : 0 ¤¤¤
¤¤¤ Entrees de registre : 1 ¤¤¤
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
¤¤¤ Driver : [CHARGE] ¤¤¤
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts
127.0.0.1 localhost
¤¤¤ MBR Verif: ¤¤¤
+++++ PhysicalDrive0: WDC WD400BB-00DEA0 +++++
--- User ---
[MBR] 73f44aacdec0c1cd32e1d9c150674b5f
[BSP] 842b3f15036ee3f7da5db53f25370e4e : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 38154 Mo
User = LL1 ... OK!
User = LL2 ... OK!
Termine : << RKreport[2]_S_01062013_100546.txt >>
RKreport[1]_S_01062013_095715.txt ; RKreport[2]_S_01062013_100546.txt
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Hello nadou
Je viens de tilter à ton message que tu avais dit en 1er
il m a manger le contenu de ma clef usb je desespere.....
Donc possibilité infection USB!
Fais ceci s'il te plaît
Recherche :
* Télécharge http://general-changelog-team.fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Je viens de tilter à ton message que tu avais dit en 1er
il m a manger le contenu de ma clef usb je desespere.....
Donc possibilité infection USB!
Fais ceci s'il te plaît
Recherche :
* Télécharge http://general-changelog-team.fr/downloads/viewdownload/15-outils-de-el-desaparecido/79-usbfix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Si le premier lien ne marche pas utilises le second https://www.commentcamarche.net/download/s/USBfix
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Au menu principal, clique sur "Recherche"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
############################## | UsbFix V 7.126 | [Recherche]
Utilisateur: Pc (Administrateur) # ORDINATE-95F998
Mis à jour le 13/05/2013 par El Desaparecido
Lancé à 10:51:35 | 01/06/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: MSI (MS-6380E) (X86-based PC)
CPU: AMD Athlon(tm) XP 1800+ (1533)
RAM -> [Total : 1279 | Free : 437]
BIOS: Version 1.00
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 37 Go (23 Go libre(s) - 61%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (584)
C:\WINDOWS\system32\winlogon.exe (680)
C:\WINDOWS\system32\services.exe (724)
C:\WINDOWS\system32\lsass.exe (736)
C:\WINDOWS\system32\svchost.exe (900)
C:\WINDOWS\System32\svchost.exe (1072)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1444)
C:\WINDOWS\Explorer.EXE (1560)
C:\WINDOWS\system32\spoolsv.exe (1696)
C:\WINDOWS\SOUNDMAN.EXE (1760)
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (1812)
C:\Program Files\AVAST Software\Avast\avastUI.exe (1892)
C:\WINDOWS\system32\ctfmon.exe (1908)
C:\Program Files\Skype\Phone\Skype.exe (1920)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (1968)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (2024)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (208)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (460)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (1192)
C:\WINDOWS\system32\wscntfy.exe (2236)
C:\Program Files\Internet Explorer\iexplore.exe (1836)
C:\Program Files\Internet Explorer\iexplore.exe (4068)
C:\Program Files\Internet Explorer\iexplore.exe (2968)
C:\UsbFix\Go.exe (1284)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [SoundMan] - SOUNDMAN.EXE
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [] -
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1292428093-1303643608-1177238915-1004\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-1292428093-1303643608-1177238915-1004\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
################## | Éléments infectieux |
Présent! C:\WINDOWS\Tasks\At1.job
Présent! C:\WINDOWS\Tasks\At2.job
Présent! C:\WINDOWS\Tasks\At3.job
Présent! C:\WINDOWS\Tasks\At4.job
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.sosvirus.net/ |
Utilisateur: Pc (Administrateur) # ORDINATE-95F998
Mis à jour le 13/05/2013 par El Desaparecido
Lancé à 10:51:35 | 01/06/2013
Site Web: https://www.sosvirus.net/
Upload Malware: http://upload.sosvirus.org/
Contact: contact@sosvirus.org
PC: MSI (MS-6380E) (X86-based PC)
CPU: AMD Athlon(tm) XP 1800+ (1533)
RAM -> [Total : 1279 | Free : 437]
BIOS: Version 1.00
BOOT: Normal boot
OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]
C:\ (%systemdrive%) -> Disque fixe # 37 Go (23 Go libre(s) - 61%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 100%) [] # FAT32
################## | Processus Actif |
C:\WINDOWS\System32\smss.exe (584)
C:\WINDOWS\system32\winlogon.exe (680)
C:\WINDOWS\system32\services.exe (724)
C:\WINDOWS\system32\lsass.exe (736)
C:\WINDOWS\system32\svchost.exe (900)
C:\WINDOWS\System32\svchost.exe (1072)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1444)
C:\WINDOWS\Explorer.EXE (1560)
C:\WINDOWS\system32\spoolsv.exe (1696)
C:\WINDOWS\SOUNDMAN.EXE (1760)
C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe (1812)
C:\Program Files\AVAST Software\Avast\avastUI.exe (1892)
C:\WINDOWS\system32\ctfmon.exe (1908)
C:\Program Files\Skype\Phone\Skype.exe (1920)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (1968)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (2024)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (208)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (460)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (1192)
C:\WINDOWS\system32\wscntfy.exe (2236)
C:\Program Files\Internet Explorer\iexplore.exe (1836)
C:\Program Files\Internet Explorer\iexplore.exe (4068)
C:\Program Files\Internet Explorer\iexplore.exe (2968)
C:\UsbFix\Go.exe (1284)
################## | El Desaparecido Section |
HKLM\SOFTWARE | Run : [SoundMan] - SOUNDMAN.EXE
HKLM\SOFTWARE | Run : [HP Software Update] - C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe
HKLM\SOFTWARE | Run : [] -
HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
HKLM\SOFTWARE | RunOnce : [] -
HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
HKU\S-1-5-21-1292428093-1303643608-1177238915-1004\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\ctfmon.exe
HKU\S-1-5-21-1292428093-1303643608-1177238915-1004\SOFTWARE | Run : [Skype] - "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
################## | Éléments infectieux |
Présent! C:\WINDOWS\Tasks\At1.job
Présent! C:\WINDOWS\Tasks\At2.job
Présent! C:\WINDOWS\Tasks\At3.job
Présent! C:\WINDOWS\Tasks\At4.job
################## | Registre |
################## | Mountpoints2 |
################## | Vaccin |
(!) Cet ordinateur n'est pas vacciné!
################## | E.O.F | https://www.sosvirus.net/ |
Hello
Suppression
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
Suppression
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
* Clique sur "Suppression"
* Laisse travailler l'outil
* Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)
je suis désolee 3 fois que j'essaie de faire la suppression et 3 fois l ordi plante a 14% de suppression.......je fais comment!!!!
Hello
Quand tu tapotes F8 au démarrage juste après la page du bios qu'est ce qu'il y a
Essaie avec F5
Quand tu tapotes F8 au démarrage juste après la page du bios qu'est ce qu'il y a
Essaie avec F5
Laisse tomber pour usbfix
On y arrivera avec zhpfix :)
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
On y arrivera avec zhpfix :)
Si problème il y a il existe toujours une solution
N'oubliez pas de mettre votre sujet en résolu :)
Hello
Prends bien ton temps et n'hésites pas à me questionner si tu as des soucis
* Désactive le temps du nettoyage avast(cliques droit sur la boule orange>gestion des agents>désactiver pour 10 minutes
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis tu cliques droit pour copier)
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1292428093-1303643608-1177238915-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job [460]
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKLM\Software\Savings Wave] =>PUP.CrossRider
O43 - CFD: 17/03/2013 - 11:16:20 - [0,024] ----D C:\Program Files\FileConverter_1.5
O44 - LFC:[MD5.27252044757BAB66F88949AC50FF8750] - 22/05/2013 - 22:59:24 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\WINDOWS\system32\roboot.exe [18776] =>Rogue.RegistryPowerCleaner
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\DealPly] =>PUP.DealPly
[HKLM\Software\Savings Wave] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
C:\Documents and Settings\Pc\Local Settings\Application Data\Software =>Adware.Boxore
Sysrestore
EmptyTemp
* Lance ZHPFix (icône seringue) en double cliquant puis cliques sur ok
* Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
* Si les lignes ne sont pas présentes cliques droit dans le cadre puis cliques sur coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
Prends bien ton temps et n'hésites pas à me questionner si tu as des soucis
* Désactive le temps du nettoyage avast(cliques droit sur la boule orange>gestion des agents>désactiver pour 10 minutes
* Copies uniquement les lignes indiquées en gras ci-dessous dans le presse papier(tu surlignes avec la souris puis tu cliques droit pour copier)
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-21-1292428093-1303643608-1177238915-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
OPT:O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At1.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At2.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At3.job [460]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\At4.job [460]
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKLM\Software\Savings Wave] =>PUP.CrossRider
O43 - CFD: 17/03/2013 - 11:16:20 - [0,024] ----D C:\Program Files\FileConverter_1.5
O44 - LFC:[MD5.27252044757BAB66F88949AC50FF8750] - 22/05/2013 - 22:59:24 ---A- . (.Systweak Inc., (www.systweak.com) - Regclean Pro.) -- C:\WINDOWS\system32\roboot.exe [18776] =>Rogue.RegistryPowerCleaner
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.) =>PUP.SweetIM
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\DealPly] =>PUP.DealPly
[HKLM\Software\Savings Wave] =>PUP.CrossRider
[HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
C:\Documents and Settings\Pc\Local Settings\Application Data\Software =>Adware.Boxore
Sysrestore
EmptyTemp
* Lance ZHPFix (icône seringue) en double cliquant puis cliques sur ok
* Tu dois voir les lignes ci-dessus dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
* Si les lignes ne sont pas présentes cliques droit dans le cadre puis cliques sur coller
* Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
* Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
Rapport de ZHPFix 2013.5.24.2 par Nicolas Coolman, Update du 24/05/2013
Fichier d'export Registre :
Run by Pc at 01/06/2013 13:53:37
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\BabSolution
ABSENT Key: HKLM\Software\Savings Wave
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\DealPly
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
========== Valeur(s) du Registre ==========
ABSENT RunValue: CTFMON.EXE
SUPPRIME RunValue: CTFMON.EXE
ABSENT AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
========== Dossier(s) ==========
ABSENT C:\Program Files\FileConverter_1.5
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
ABSENT File: c:\windows\tasks\at1.job
ABSENT File: c:\windows\tasks\at2.job
ABSENT File: c:\windows\tasks\at3.job
ABSENT File: c:\windows\tasks\at4.job
ABSENT File: c:\windows\system32\roboot.exe
ABSENT Folder/File: c:\documents and settings\pc\local settings\application data\software
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
6 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
7 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 04s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 01/06/2013 12:47:21 [1992]
C:\ZHP\ZHPFix[R2].txt - 01/06/2013 13:53:37 [1876]
Fichier d'export Registre :
Run by Pc at 01/06/2013 13:53:37
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée
========== Clé(s) du Registre ==========
ABSENT Key: HKCU\Software\BabSolution
ABSENT Key: HKLM\Software\Savings Wave
ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\DealPly
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}
ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}
========== Valeur(s) du Registre ==========
ABSENT RunValue: CTFMON.EXE
SUPPRIME RunValue: CTFMON.EXE
ABSENT AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
========== Dossier(s) ==========
ABSENT C:\Program Files\FileConverter_1.5
SUPPRIME Temporaires Windows
========== Fichier(s) ==========
ABSENT File: c:\windows\tasks\at1.job
ABSENT File: c:\windows\tasks\at2.job
ABSENT File: c:\windows\tasks\at3.job
ABSENT File: c:\windows\tasks\at4.job
ABSENT File: c:\windows\system32\roboot.exe
ABSENT Folder/File: c:\documents and settings\pc\local settings\application data\software
SUPPRIME Temporaires Windows
========== Restauration Système ==========
Point de restauration du système créé avec succès
========== Récapitulatif ==========
6 : Clé(s) du Registre
3 : Valeur(s) du Registre
2 : Dossier(s)
7 : Fichier(s)
1 : Restauration Système
End of clean in 00mn 04s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 01/06/2013 12:47:21 [1992]
C:\ZHP\ZHPFix[R2].txt - 01/06/2013 13:53:37 [1876]