Installation d'antivirus impossible .
Résolu/Fermé
Altheia
Messages postés
23
Date d'inscription
vendredi 1 août 2014
Statut
Membre
Dernière intervention
3 janvier 2016
-
1 août 2014 à 17:45
Utilisateur anonyme - 2 août 2014 à 02:37
Utilisateur anonyme - 2 août 2014 à 02:37
A voir également:
- Installation d'antivirus impossible .
- Comodo antivirus - Télécharger - Sécurité
- Installation chromecast - Guide
- Panda antivirus - Télécharger - Antivirus & Antimalwares
- Desactiver antivirus windows 10 - Guide
- Installation windows 10 sans compte microsoft - Guide
37 réponses
Utilisateur anonyme
1 août 2014 à 17:48
1 août 2014 à 17:48
Salut,
- Télécharge OTL sur ton bureau.
- Fais un double clic sur l'icône pour le lancer.
Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"
- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".
- Coche également les cases "Recherche Lop" et "Recherche Purity".
- Dans la partie Personnalisation, colle ceci :
HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.
- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
- Télécharge OTL sur ton bureau.
- Fais un double clic sur l'icône pour le lancer.
Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"
- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".
- Coche également les cases "Recherche Lop" et "Recherche Purity".
- Dans la partie Personnalisation, colle ceci :
HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.
- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
Altheia
Messages postés
23
Date d'inscription
vendredi 1 août 2014
Statut
Membre
Dernière intervention
3 janvier 2016
1 août 2014 à 18:22
1 août 2014 à 18:22
Utilisateur anonyme
1 août 2014 à 18:27
1 août 2014 à 18:27
Re,
▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.
▶ Lance-le en cliquant sur l'icône "adwcleaner_3.302.exe" présent sur ton bureau,
Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",
▶ Clique sur le bouton "Scanner"
▶ Une fois le scan fini, choisis l'option "Nettoyer".
▶ Héberge le rapport AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Note: Un double du rapport ce trouve => C:\AdwCleaner\AdwCleaner[S0].txt
Aide : Comment utiliser Cjoint ?
Tutoriel ADWCleaner
+
▶ Télécharge AdwCleaner (d'Xplode) sur ton bureau.
▶ Lance-le en cliquant sur l'icône "adwcleaner_3.302.exe" présent sur ton bureau,
Note: Pour les utilisateurs de Vista/Seven/8, clique droit sur l'icône et "Exécuter en tant qu'administrateur",
▶ Clique sur le bouton "Scanner"
▶ Une fois le scan fini, choisis l'option "Nettoyer".
▶ Héberge le rapport AdwCleaner[S0].txt présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Note: Un double du rapport ce trouve => C:\AdwCleaner\AdwCleaner[S0].txt
Aide : Comment utiliser Cjoint ?
Tutoriel ADWCleaner
+
Altheia
Messages postés
23
Date d'inscription
vendredi 1 août 2014
Statut
Membre
Dernière intervention
3 janvier 2016
1 août 2014 à 18:49
1 août 2014 à 18:49
https://www.cjoint.com/?DHbsWpfcXzm
Juste pour savoir vite fait: qu'est-ce que tu cherche ?
Juste pour savoir vite fait: qu'est-ce que tu cherche ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Utilisateur anonyme
Modifié par V - X le 1/08/2014 à 18:51
Modifié par V - X le 1/08/2014 à 18:51
Re,
ben j'ai trouver quelques adwares, donc relance ADWCleaner , "Scanner" et ensuite "Nettoyer".
post moi le rapport d'ADWCleaner en réponse.
++
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
ben j'ai trouver quelques adwares, donc relance ADWCleaner , "Scanner" et ensuite "Nettoyer".
post moi le rapport d'ADWCleaner en réponse.
++
Ce ne sont pas les mauvaises herbes qui étouffent le bon grain, c'est la négligence du cultivateur.
Altheia
Messages postés
23
Date d'inscription
vendredi 1 août 2014
Statut
Membre
Dernière intervention
3 janvier 2016
1 août 2014 à 19:05
1 août 2014 à 19:05
Utilisateur anonyme
1 août 2014 à 19:06
1 août 2014 à 19:06
Re,
Réinitialise tes navigateurs
_____________________________________________________________
- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".
- Enregistre-le sur ton bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)
- Une fois le logiciel installé et lancé,
Lance "malwarebytes"
- Va dans l'onglet "Paramètres", puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"
- Puis va dans l'onglet "Examen".
- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".
- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen
- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.
- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.
- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.
- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide :
- Comment utiliser Cjoint ?
- Tutoriel Malwarebyte
Réinitialise tes navigateurs
_____________________________________________________________
- Télécharge Malwarebytes Anti-malware en cliquant sur "Version gratuite à télécharger".
- Enregistre-le sur ton bureau.
- Double-clique sur le fichier téléchargé pour lancer le processus d'installation (Si le pare-feu demande l'autorisation de se connecter pour Malwarebytes, accepte)
- Une fois le logiciel installé et lancé,
Lance "malwarebytes"
- Va dans l'onglet "Paramètres", puis dans le menu de gauche clique sur "Détection et protection", dans la partie "Options de détections" coche la case "Recherche de Rootkits"
- Puis va dans l'onglet "Examen".
- Sélectionne "Examen Menaces" puis clique sur "Examinez maintenant".
- Si une mise à jour est signalée clique sur Mettre à jour maintenant puis patiente durant l'examen
- Une fois l'examen terminé, veille à ce que l'action Quarantaine soit sélectionnée pour tous les éléments détectés.
- Clique sur "Appliquer les actions". S'il est demandé de redémarrer le PC, fais-le.
- Dans l'onglet Examen, clique sur Exporter le journal => Fichier texte (txt). Sinon, va dans l'onglet Historique puis Journaux de l'application.
- Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide :
- Comment utiliser Cjoint ?
- Tutoriel Malwarebyte
Altheia
Messages postés
23
Date d'inscription
vendredi 1 août 2014
Statut
Membre
Dernière intervention
3 janvier 2016
1 août 2014 à 19:17
1 août 2014 à 19:17
Je l'ai installé ça s'est bien passé mais quand j'ai voulu l'ouvrir j'ai eu le même message que j'ai eu tout au début avec avira : windows ne trouve pas mbam.exe alors qu'il existe je l'ai vu dans le dossier malwarebyte .
Utilisateur anonyme
1 août 2014 à 19:40
1 août 2014 à 19:40
Re,
- Télécharge ZHPDiag sur ton bureau
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin)
- Clique sur Complet.
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
- Aide : Comment utiliser Cjoint ?
Tutoriel ZHPDiag
- Télécharge ZHPDiag sur ton bureau
- Laisse-toi guider lors de l'installation.
- Ouvre ZHPDiag (icône parchemin)
- Clique sur Complet.
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Héberge le rapport ZHPDiag.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
- Aide : Comment utiliser Cjoint ?
Tutoriel ZHPDiag
Altheia
Messages postés
23
Date d'inscription
vendredi 1 août 2014
Statut
Membre
Dernière intervention
3 janvier 2016
1 août 2014 à 19:56
1 août 2014 à 19:56
Utilisateur anonyme
1 août 2014 à 20:05
1 août 2014 à 20:05
Re,
- Copie les lignes qui sont dans le lien ci-dessous:
https://textup.fr/100535b2
- Ouvre ZHPfix, (icône seringue)
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Clique sur Importer, puis colle les lignes dans la partie prévue pour,
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.
/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
++
- Copie les lignes qui sont dans le lien ci-dessous:
https://textup.fr/100535b2
- Ouvre ZHPfix, (icône seringue)
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Clique sur Importer, puis colle les lignes dans la partie prévue pour,
- Clique sur Go.
- Clique sur Oui pour confirmer le nettoyage des données et celui de la corbeille.
- Héberge le rapport ZHPFix.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle tâche puis tape explorer.exe. Le bureau devrait normalement réapparaître.
/!\ Attention, ta corbeille va être vidée. Vérifie qu'il n'y ait aucun fichier supprimé par mégarde à l'intérieur. /!\
++
Altheia
Messages postés
23
Date d'inscription
vendredi 1 août 2014
Statut
Membre
Dernière intervention
3 janvier 2016
1 août 2014 à 20:17
1 août 2014 à 20:17
Utilisateur anonyme
1 août 2014 à 20:30
1 août 2014 à 20:30
Re,
Essai de relancer malwarebytes, si tu n'y arrive pas utilise l'utilitaire de désinstallation de mawarebytes puis relance son installation et suit bien le tutoriel donné plus haut pur bien le paramétrer et me poster le rapport.
L'utilitaire de malwarebytes ce trouve dans cette liste
refais un rapport avec ZHPDiag, après avoir fait malwarebytes.
Tu devras modifié tes mots de passe en fin de désinfection.
+
Essai de relancer malwarebytes, si tu n'y arrive pas utilise l'utilitaire de désinstallation de mawarebytes puis relance son installation et suit bien le tutoriel donné plus haut pur bien le paramétrer et me poster le rapport.
L'utilitaire de malwarebytes ce trouve dans cette liste
refais un rapport avec ZHPDiag, après avoir fait malwarebytes.
Tu devras modifié tes mots de passe en fin de désinfection.
+
Altheia
Messages postés
23
Date d'inscription
vendredi 1 août 2014
Statut
Membre
Dernière intervention
3 janvier 2016
1 août 2014 à 21:21
1 août 2014 à 21:21
J'ai désinstallé redémarré réinstallé toujours le même message d'erreur j'ai l'impression d'être un cas desepérée là ...
Et c'est normal que l'invite de commande s'affiche durant l'installation ça ne me le faisait pas avant ?
En tout cas merci pour l'aide c'est apprécié.
Et c'est normal que l'invite de commande s'affiche durant l'installation ça ne me le faisait pas avant ?
En tout cas merci pour l'aide c'est apprécié.
Utilisateur anonyme
1 août 2014 à 21:24
1 août 2014 à 21:24
Re,
Ont va faire autrement en fait tu as un trojan et quelques adwares et autres, donc fais ceci dans l'ordre.
- Télécharge DelFix sur ton bureau.
- Lance le,
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Coche la case "Désisntaller les outils de désinfections..
- Patiente pendant le scan jusqu'à l'ouverture du rapport.
- Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
Note : Le rapport se trouve également sous C:\DelFixSuppr.txt
_____________________________________________________________
- Télécharge OTL sur ton bureau.
- Fais un double clic sur l'icône pour le lancer.
Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"
- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".
- Coche également les cases "Recherche Lop" et "Recherche Purity".
- Dans la partie Personnalisation, colle ceci :
HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.
- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
++
Ont va faire autrement en fait tu as un trojan et quelques adwares et autres, donc fais ceci dans l'ordre.
- Télécharge DelFix sur ton bureau.
- Lance le,
Note: Pour les utilisateurs de Vista/Seven/8, cliquer droit sur l'icône et "Exécuter en tant qu'administrateur",
- Coche la case "Désisntaller les outils de désinfections..
- Patiente pendant le scan jusqu'à l'ouverture du rapport.
- Héberge le rapport DelFixSuppr.txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
Note : Le rapport se trouve également sous C:\DelFixSuppr.txt
_____________________________________________________________
- Télécharge OTL sur ton bureau.
- Fais un double clic sur l'icône pour le lancer.
Vérifie que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.
- Quand la fenêtre apparaît, coche la case "Tous les utilisateurs"
- Sous Processus, Modules, Services, Pilotes, Registre: standard, Registre: approfondi coche "Tous".
- Coche également les cases "Recherche Lop" et "Recherche Purity".
- Dans la partie Personnalisation, colle ceci :
HKCU\Software
HKCU\Software\AppDataLow /s
HKLM\Software
HKCU\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Command Processor /s
HKLM\Software\Microsoft\Windows\CurrentVersion\RunMRU /s
HKLM\System\CurrentControlSet\Control\Session Manager\AppcertDlls /s
%Homedrive%\*
%Homedrive%\*.
%Homedrive%\Recycler\*.exe /s
%Homedrive%\Recycler\*.scr /s
%Homedrive%\Recycler\*.pif /s
%Homedrive%\Recycler\*.vb* /s
%Homedrive%\$Recycle.bin\*.exe /s
%Homedrive%\$Recycle.bin\*.scr /s
%Homedrive%\$Recycle.bin\*.pif /s
%Homedrive%\$Recycle.bin\*.vb* /s
%Userprofile%\*
%Userprofile%\*.
%Allusersprofile%\*
%Allusersprofile%\*.
%LocalAppData%\*
%LocalAppData%\*.
%Userprofile%\Local Settings\*
%Userprofile%\Local Settings\*.
%Userprofile%\Local Settings\Application Data\*
%Userprofile%\Local Settings\Application Data\*.
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*
%Userprofile%\Local Settings\Application Data\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\*.
%programFiles%\*
%programFiles%\*.
%programfiles%\Google\Desktop\*.
%ProgramFiles%\Common Files\*.
%ProgramFiles(X86)%\Common Files\*.
%Systemroot%\Installer\*.
%Systemroot%\Temp\*.exe /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\system32\*.exe /lockedfiles
%systemroot%\system32\*.in*
%systemroot%\PSS\* /s
%systemroot%\Tasks\*
%systemroot%\Tasks\*.
%systemroot%\system32\Tasks\*
%systemroot%\system32\Tasks\*.
%systemroot%\syswow64\Tasks\*
%systemroot%\syswow64\Tasks\*.
%systemroot%\system32\drivers\*.sy* /lockedfiles
%systemroot%\system32\config\*.exe /s
%Systemroot%\ServiceProfiles\*.exe /s
%systemroot%\system32\*.sys
dir %Homedrive%\* /S /A:L /C
msconfig
activex
/md5start
explorer.exe
winlogon.exe
wininit.exe
volsnap.sys
atapi.sys
ndis.sys
cdrom.sys
i8042prt.sys
iastor.sys
tdx.sys
netbt.sys
afd.sys
/md5stop
netsvcs
safebootminimal
safebootnetwork
CREATERESTOREPOINT
- Clique sur le bouton Analyse. L'analyse ne va pas durer longtemps.
- Quand l'analyse est terminée, deux fenêtres du Bloc-notes vont s'ouvrir. >OTL.Txt et Extras.Txt. Ces fichiers sont sauvegardés au même endroit que OTL.
- Héberge les rapports OTL.Txt et Extras.Txt présent sur ton bureau sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
++
Altheia
Messages postés
23
Date d'inscription
vendredi 1 août 2014
Statut
Membre
Dernière intervention
3 janvier 2016
1 août 2014 à 21:38
1 août 2014 à 21:38
pour delfix il ne me propose pas de désinstaller mais de supprimer les outils de désinfections c'est du pareil au même non ? peur de faire une connerie
Altheia
Messages postés
23
Date d'inscription
vendredi 1 août 2014
Statut
Membre
Dernière intervention
3 janvier 2016
1 août 2014 à 22:17
1 août 2014 à 22:17
https://www.cjoint.com/?DHbwmRMMxvN
http://www.cjoint.com/14au/DHbvY1vbvU3.htm
https://www.cjoint.com/?DHbwqMlzJ5A
http://www.cjoint.com/14au/DHbvY1vbvU3.htm
https://www.cjoint.com/?DHbwqMlzJ5A
Utilisateur anonyme
1 août 2014 à 22:38
1 août 2014 à 22:38
Re,
- Lance OTL Clique sur l'icône présent sur ton bureau
Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"
- Vérifie que la case "Rapport minimal" soit bien cochée
- Important :Copie-colle correctement le script en Gras dans la fenêtre personnalisation :
:OTL
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2548939968-3599171395-1547138833-1000\..\Toolbar\WebBrowser: (no name) - {00000000-0000-0000-0000-000000000000} - No CLSID value found.
O3 - HKU\S-1-5-21-2548939968-3599171395-1547138833-1000\..\Toolbar\WebBrowser: (no name) - {462BE121-2B54-4218-BF00-B9BF8135B23F} - No CLSID value found.
O27:[b]64bit:[/b] - HKLM IFEO\AvastSvc.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\AvastUI.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avcenter.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avconfig.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avgcsrvx.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avgidsagent.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avgnt.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avgrsx.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avgui.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avgwdsvc.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avp.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avshadow.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\bdagent.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\ccuac.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\ComboFix.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\egui.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\hijackthis.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\instup.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\keyscrambler.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\mbam.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\mbamgui.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\mbampt.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\mbamscheduler.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\mbamservice.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\MpCmdRun.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\MSASCui.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\MsMpEng.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\msseces.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\rstrui.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\spybotsd.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\wireshark.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\zlclient.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27 - HKLM IFEO\AvastSvc.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\AvastUI.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avcenter.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avconfig.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avgcsrvx.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avgidsagent.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avgnt.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avgrsx.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avgui.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avgwdsvc.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avp.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avshadow.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\bdagent.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\ccuac.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\ComboFix.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\egui.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\hijackthis.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\instup.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\keyscrambler.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\mbam.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\mbamgui.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\mbampt.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\mbamscheduler.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\mbamservice.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\MpCmdRun.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\MSASCui.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\MsMpEng.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\msseces.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\rstrui.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\spybotsd.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\wireshark.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\zlclient.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
:commands
[purity]
[emptytemp]
[emptyflash]
- Clique ensuite sur Correction laisse l'outil travailler.
un fichier "LOG" doit s'ouvrir avec le bloc-notes.
Autrement Il est sauvegardé dans le dossier C:\_OTL\
- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
Zip le dossier C:\_OTL
Clique sur "Démarrer" => Ordinateur => Disque C
Tu dois voir le dossier _OTL, ouvre le.
Tu dois voir un dossier MovedFiles - NE PAS OUVRIR.
Dessus, fais : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier MovedFiles.zip
Envoie ce fichier MovedFiles.zip sur http://upload.malekal.com
Egalement sur https://www.petit-fichier.fr/ donne moi le lien que tu as eu en réponse.
Merci
@+
- Lance OTL Clique sur l'icône présent sur ton bureau
Note: Sous Vista, Seven, 8 clique droit ""Exécuter en tant qu'Administrateur"
- Vérifie que la case "Rapport minimal" soit bien cochée
- Important :Copie-colle correctement le script en Gras dans la fenêtre personnalisation :
:OTL
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
O3 - HKU\S-1-5-21-2548939968-3599171395-1547138833-1000\..\Toolbar\WebBrowser: (no name) - {00000000-0000-0000-0000-000000000000} - No CLSID value found.
O3 - HKU\S-1-5-21-2548939968-3599171395-1547138833-1000\..\Toolbar\WebBrowser: (no name) - {462BE121-2B54-4218-BF00-B9BF8135B23F} - No CLSID value found.
O27:[b]64bit:[/b] - HKLM IFEO\AvastSvc.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\AvastUI.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avcenter.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avconfig.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avgcsrvx.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avgidsagent.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avgnt.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avgrsx.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avgui.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avgwdsvc.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avp.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\avshadow.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\bdagent.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\ccuac.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\ComboFix.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\egui.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\hijackthis.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\instup.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\keyscrambler.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\mbam.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\mbamgui.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\mbampt.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\mbamscheduler.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\mbamservice.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\MpCmdRun.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\MSASCui.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\MsMpEng.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\msseces.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\rstrui.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\spybotsd.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\wireshark.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27:[b]64bit:[/b] - HKLM IFEO\zlclient.exe: Debugger - C:\Windows\system32\Microsoft.com File not found
O27 - HKLM IFEO\AvastSvc.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\AvastUI.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avcenter.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avconfig.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avgcsrvx.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avgidsagent.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avgnt.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avgrsx.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avgui.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avgwdsvc.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avp.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\avshadow.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\bdagent.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\ccuac.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\ComboFix.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\egui.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\hijackthis.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\instup.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\keyscrambler.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\mbam.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\mbamgui.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\mbampt.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\mbamscheduler.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\mbamservice.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\MpCmdRun.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\MSASCui.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\MsMpEng.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\msseces.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\rstrui.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\spybotsd.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\wireshark.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
O27 - HKLM IFEO\zlclient.exe: Debugger - C:\Windows\SysWOW64\Microsoft.com (Microsoft Corporation)
:commands
[purity]
[emptytemp]
[emptyflash]
- Clique ensuite sur Correction laisse l'outil travailler.
un fichier "LOG" doit s'ouvrir avec le bloc-notes.
Autrement Il est sauvegardé dans le dossier C:\_OTL\
- Héberge le rapport xxxx2014_xxxxxx.log présent sur ton bureau au redémarrage de ton PC sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse.
Aide : Comment utiliser Cjoint ?
Zip le dossier C:\_OTL
Clique sur "Démarrer" => Ordinateur => Disque C
Tu dois voir le dossier _OTL, ouvre le.
Tu dois voir un dossier MovedFiles - NE PAS OUVRIR.
Dessus, fais : Clic droit / Envoyer vers dossier compressé.
Cela va créer un fichier MovedFiles.zip
Envoie ce fichier MovedFiles.zip sur http://upload.malekal.com
Egalement sur https://www.petit-fichier.fr/ donne moi le lien que tu as eu en réponse.
Merci
@+
Altheia
Messages postés
23
Date d'inscription
vendredi 1 août 2014
Statut
Membre
Dernière intervention
3 janvier 2016
Modifié par baladur13 le 1/08/2014 à 23:22
Modifié par baladur13 le 1/08/2014 à 23:22
[lien douteux supprimé Modération CCM ]
https://www.cjoint.com/?DHbw2m4a7Bf
https://www.cjoint.com/?DHbw2m4a7Bf