Fenêtre blanche pour la restauration système

Bonjour à tous

Me voici donc avec un problème. j'espère que vous pourrez m'aider.

Il y a 2 jours j'ai téléchargé des modèles de feuilles de calcul EXCEL et je pense que cela vient de là.
Je suis donc sous XP Home. J'utilise Avast.

Ma machine démarre correctement mais j'ai parfois des bugs aussi j'ai voulu restraurer mon système à une date antérieure, mais j'obtiens une fenêtre blanche, également en mode sans échec.

J'ai voulu allé voir dans executer: services.msc et j'obtiens le message suivant:
MMC ne peut ouvrir le fichier C:\windows\system32 etc.......
le fichier n'existe peut-etre pas, n'est pas une console MMC........

La CATA quoi.......

Si vous aviez unz soluce je vous en remercie d'avance.
Configuration: Windows XP
Internet Explorer 7.0

30 réponses

Résumé de la discussion

Problème récurrent sous Windows XP Home, après téléchargement de modèles Excel: démarrage correct mais bugs fréquents et impossibilité de restaurer le système, avec MMC signalant que le fichier C:\windows\system32 n'existe peut-être pas. Plusieurs réponses promeuvent outils de sécurité et d'analyse, notamment Avast, F-Secure BlackLight et BitDefender, et encouragent à partager les rapports pour analyse plutôt que de lancer une désinfection. Des échanges évoquent une piste avec la commande winnt32/unattend sur le CD XP, supposant une réinstallation guidée pour rétablir le fonctionnement, tandis que certains soulignent que le problème peut venir d'éléments téléchargés.

Bobot (l’IA à votre service)
  1. salut à toi,
    lis ceci, et réponds-moi au deux petites questions:
    http://leblogdeclaude.blogspot.com/2007/06/bienvenue-sur-ccm.html
    ----------------------------------------------------
    Quand tu télécharges...quoique ce soit, clic droit dessus et tu le passe avec ton anti-virus.
    Normalement un bon anti-virus, aurait en principe détecté une infection, dû moins si c'est le cas.
    bien fais ceci:
    https://leblogdeclaude.blogspot.com/2006/10/informatique-section-hijackthis.html

    1. Mon PC est de catégorie A

      Mon fire wall de catégorie C

      Merci
      1. Et voici...... bonne lecture

        Logfile of HijackThis v1.99.1
        Scan saved at 10:39:35, on 12/07/2007
        Platform: Windows XP SP2 (WinNT 5.01.2600)
        MSIE: Internet Explorer v7.00 (7.00.6000.16473)

        Running processes:
        C:\WINDOWS\System32\smss.exe
        C:\WINDOWS\system32\winlogon.exe
        C:\WINDOWS\system32\services.exe
        C:\WINDOWS\system32\lsass.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\system32\svchost.exe
        C:\WINDOWS\System32\svchost.exe
        C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        C:\WINDOWS\system32\Ati2evxx.exe
        C:\WINDOWS\Explorer.EXE
        D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        D:\Program Files\Alwil Software\Avast4\ashServ.exe
        C:\WINDOWS\system32\spoolsv.exe
        C:\Program Files\Bonjour\mDNSResponder.exe
        C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        C:\Program Files\Fichiers communs\Microsoft Shared\VS7Debug\mdm.exe
        C:\WINDOWS\system32\oodag.exe
        C:\WINDOWS\system32\HPZipm12.exe
        E:\Program Files\Photodex\ProShowProducer\ScsiAccess.exe
        C:\WINDOWS\system32\svchost.exe
        D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
        D:\Program Files\Alwil Software\Avast4\ashWebSv.exe
        C:\WINDOWS\RTHDCPL.EXE
        D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
        C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe
        C:\Program Files\iTunes\iTunesHelper.exe
        E:\Program Files\Adobe\Adobe Photoshop Lightroom\apdproxy.exe
        C:\Program Files\QuickTime\qttask.exe
        C:\Program Files\SPAMfighter\SFAgent.exe
        C:\Program Files\Picasa2\PicasaMediaDetector.exe
        C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
        C:\WINDOWS\system32\ctfmon.exe
        C:\Program Files\Messenger\msmsgs.exe
        C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
        C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE
        C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        C:\Program Files\iPod\bin\iPodService.exe
        C:\PROGRA~1\Magentic\bin\MgApp.exe
        C:\Program Files\HP\Digital Imaging\bin\hpqSTE08.exe
        C:\Program Files\Internet Explorer\iexplore.exe
        C:\Program Files\Hijackthis Version Française\hijackthis vf.exe

        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mystart.magentic.com
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
        R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
        R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
        R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
        O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
        O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
        O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
        O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\2.0.301.5672\swg.dll
        O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
        O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
        O4 - HKLM\..\Run: [Raccourci vers la page des propriétés de High Definition Audio] HDAShCut.exe
        O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
        O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
        O4 - HKLM\..\Run: [avast!] D:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
        O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
        O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
        O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
        O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
        O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
        O4 - HKLM\..\Run: [Adobe Photo Downloader] "E:\Program Files\Adobe\Adobe Photoshop Lightroom\apdproxy.exe"
        O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
        O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
        O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
        O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
        O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
        O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
        O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
        O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
        O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
        O4 - HKCU\..\Run: [BitTorrent] "E:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
        O4 - HKCU\..\Run: [H/PC Connection Agent] "C:\Program Files\Microsoft ActiveSync\WCESCOMM.EXE"
        O4 - HKCU\..\Run: [Magentic] C:\PROGRA~1\Magentic\bin\Magentic.exe /c
        O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
        O4 - Startup: SpamPal.lnk = C:\Program Files\SpamPal\spampal.exe
        O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
        O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office10\OSA.EXE
        O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
        O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
        O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_01\bin\ssv.dll
        O9 - Extra button: Créer un Favori de l'appareil mobile - {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
        O9 - Extra button: (no name) - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
        O9 - Extra 'Tools' menuitem: Créer un Favori de l'appareil mobile... - {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} - C:\Program Files\Microsoft ActiveSync\inetrepl.dll
        O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
        O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
        O10 - Unknown file in Winsock LSP: c:\program files\bonjour\mdnsnsp.dll
        O11 - Options group: [INTERNATIONAL] International*
        O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/7/1540/52/20061205/qtinstall.info.apple.com/qtactivex/qtplugin.cab
        O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
        O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll
        O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
        O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - D:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
        O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
        O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
        O23 - Service: avast! Antivirus - ALWIL Software - D:\Program Files\Alwil Software\Avast4\ashServ.exe
        O23 - Service: avast! Mail Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
        O23 - Service: avast! Web Scanner - Unknown owner - D:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
        O23 - Service: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762## (Bonjour Service) - Apple Computer, Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
        O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINDOWS\system32\drivers\CDAC11BA.EXE
        O23 - Service: FLEXnet Licensing Service - Macrovision Europe Ltd. - C:\Program Files\Fichiers communs\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe
        O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
        O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
        O23 - Service: O&O Defrag - O&O Software GmbH - C:\WINDOWS\system32\oodag.exe
        O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
        O23 - Service: ScsiAccess - Unknown owner - E:\Program Files\Photodex\ProShowProducer\ScsiAccess.exe
        O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
        1. termine ce processus.

          ALCMTR.EXE
          https://leblogdeclaude.blogspot.com/2007/07/terminer-un-processus.html
          ------------------------------
          cocher + fixer:
          comment faire ?
          https://leblogdeclaude.blogspot.com/2007/05/comment-utiliser-hijackthis-fixer.html
          --------------------------------------------------------------
          O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE
          O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
          O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
          O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_01\bin\jusched.exe"
          O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
          O4 - HKLM\..\Run: [Adobe Photo Downloader] "E:\Program Files\Adobe\Adobe Photoshop Lightroom\apdproxy.exe"
          O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
          O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "E:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
          O4 - HKLM\..\Run: [Picasa Media Detector] C:\Program Files\Picasa2\PicasaMediaDetector.exe
          O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
          O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
          O4 - HKCU\..\Run: [BitTorrent] "E:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
          O4 - Startup: Adobe Gamma.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
          O4 - Global Startup: Microsoft Office.lnk = E:\Program Files\Microsoft Office\Office10\OSA.EXE
          O4 - Global Startup: Outil de mise à jour Google.lnk = C:\Program Files\Google\Google Updater\GoogleUpdater.exe
          O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing)
          O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://a1540.g.akamai.net/
          ---------------------------------------------------------------
          ensuite fais ceci:
          https://leblogdeclaude.blogspot.com/2007/03/informatique-procdure-navifix.html
          copies le rapport.
          1. Voici donc la suite avec mes excuses pour l'absence (obligation pro)

            Search Navipromo version 2.0.5 commencé le 12/07/2007 à 17:03:24,40

            !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
            !!! Poster ce rapport sur le forum pour le faire analyser !!!
            !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

            Fix lancé depuis C:\Program Files\navilog1
            Mise a jour le 01.07.2007 a 12h00 by IL-MAFIOSO

            Executé en mode normal

            *** Recherche Programmes installes ***

            *** Recherche dossiers dans C:\WINDOWS ***

            *** Recherche dossiers dans C:\Program Files ***

            *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

            *** Recherche dossiers dans C:\Documents and Settings\Alain\Application Data ***

            *** Recherche avec BlackLight Engine/F-secure ***
            BlackLight Engine est un produit de F-secure, pour + d'infos :
            https://www.f-secure.com/en

            F-SECURE BLACKLIGHT ROOTKIT ELIMINATOR
            ======================================

            Copyright 2005-2006 F-Secure Corporation. All rights reserved.
            This is a beta version. It will expire on 1st of October, 2007.
            Version information: 2.2.1064.

            [+] Started on 07/12/07 at 17:03:26.
            [+] Initializing ...
            [+] Starting scan, press Ctrl-C to abort.
            [+] Scanning for hidden items ........................................................
            [+] Scan complete.
            [+] Summary: 0 hidden item(s) found, 0 scheduled for renaming.
            [+] Exited on 07/12/07 at 17:08:54 (return code = 0).

            *** Recherche fichiers ***

            *** Recherche cles registre ***

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

            Recherche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

            Recherche Clé Magic Control

            *** Module de Recherche complémentaire ***
            (Recherche fichiers spécifiques)

            1)Recherche fichiers connus:

            2)Recherche Heuristique :
            *
            **
            ***
            ****
            *****
            ******
            *******
            ********

            3)Recherche Certificats :

            *** Analyse Terminé le 12/07/2007 à 17:09:28,96 ***
            1. Bien ,
              le log est clean.
              fais ceci:

              http://support.f-secure.fr/fra/home/ols.shtml
              postes le rapport.
              1. Pour l'instant je ne peux pas installer l'outil OLS
                J'ai bien la fenêtre IE qui me demande si je désire installer ce log puis la fenêtre ONLINE Scan qui s'affiche vide.

                Pour l'instant je file à Orly récupérer des voyageurs..........

                Merci beaucoup.......
                1. activer l'active X sur Internet explorer...
                  sinon ça marche pas !
                  mettre le niveau de sécurité au minimum...
                  outils/Options Internet/sécurité.
                  1. Bonjour Philo

                    Je suis désolé, tu t'en doute très bien, mais je ne parviens pas à télécharger le log

                    Dans mes options sécurité placé au minimun j'ai bien le "Executer Active X" et Le "Controle d'active X marqués comme sécurisé....." d'activés.
                    Quant à Java , j'ai également le "Script des applets Java" d'activé

                    Bonne journée à toi
                    1. Et me revoici... (obligations pro)

                      Rapport avec BitFender

                      //-----------------------------------------------------------------
                      //
                      // Product: BitDefender 8 Free Edition
                      // Version: 8.0
                      //
                      // Created on: 14/07/2007 08:36:16
                      //
                      //-----------------------------------------------------------------

                      Statistics

                      Scan path : C:\
                      D:\
                      E:\
                      Folders : 12989
                      Files : 393728
                      Archives : 23881
                      Packed files : 21352
                      Identified viruses : 2
                      Infected files : 3
                      Warnings : 0
                      Suspect files : 0
                      Disinfected files : 0
                      Deleted files : 0
                      Copied files : 0
                      Moved files : 1
                      Renamed files : 0
                      I/O errors : 33
                      Scan time : 01:23:00
                      Scan speed (files/sec) : 79

                      Virus definitions : 672152
                      Scan plugins : 14
                      Archive plugins : 38
                      Unpack plugins : 6
                      Mail plugins : 6
                      System plugins : 1

                      Scan options

                      Detection
                      [X] Scan boot sectors
                      [X] Scan archives
                      [X] Scan packed files
                      [X] Scan email

                      File mask
                      [ ] Programs
                      [X] All files
                      [ ] User defined extensions:
                      [ ] Exclude extensions: ;

                      Action

                      Infected objects
                      [ ] Ignore
                      [X] Disinfect
                      [ ] Delete
                      [ ] Copy to quarantine
                      [ ] Move to quarantine
                      [ ] Rename
                      [ ] Prompt user

                      Second action
                      [ ] Ignore
                      [ ] Delete
                      [ ] Copy to quarantine
                      [X] Move to quarantine
                      [ ] Rename
                      [ ] Prompt user

                      Scan options
                      [X] Enable warnings
                      [X] Enable heuristics
                      [ ] Show all files in log
                      [X] Report file: vscan.log
                      [ ] Append to existing report

                      Summary:

                      C:\Documents and Settings\Alain\Application Data\Sun\Java\Deployment\cache\6.0\62\70a93cfe-749139e9 Infected Trojan.Exploit.Java.Gimsh.A
                      C:\Documents and Settings\Alain\Application Data\Sun\Java\Deployment\cache\6.0\62\70a93cfe-749139e9 Disinfection failed
                      C:\Documents and Settings\Alain\Application Data\Sun\Java\Deployment\cache\6.0\62\70a93cfe-749139e9 Moved
                      C:\RECYCLER\S-1-5-21-842925246-2111687655-839522115-1004\Dc18.rar=>uplaoded_by_Anilrgowda\Orthodox wrapper.exe Infected Trojan.Small.XK
                      C:\RECYCLER\S-1-5-21-842925246-2111687655-839522115-1004\Dc18.rar=>uplaoded_by_Anilrgowda\Orthodox wrapper.exe Disinfection failed
                      C:\RECYCLER\S-1-5-21-842925246-2111687655-839522115-1004\Dc18.rar=>uplaoded_by_Anilrgowda\Orthodox wrapper.exe Move failed
                      C:\RECYCLER\S-1-5-21-842925246-2111687655-839522115-1004\Dc20.rar=>uplaoded_by_Anilrgowda\Orthodox wrapper.exe Infected Trojan.Small.XK
                      C:\RECYCLER\S-1-5-21-842925246-2111687655-839522115-1004\Dc20.rar=>uplaoded_by_Anilrgowda\Orthodox wrapper.exe Disinfection failed
                      C:\RECYCLER\S-1-5-21-842925246-2111687655-839522115-1004\Dc20.rar=>uplaoded_by_Anilrgowda\Orthodox wrapper.exe Move failed
                      1. Voilà tout est fait.. il y a eu un sacré nettoyage.
                        je ne sais pas si à cette étape le problème devait etre résolu?
                        Car pour l'instant j'ai toujours le souci.....

                        En tout cas MERCI
                        1. Toujours la fén^tre blanche dans dans la restauration ainsi que l'impossibilité de faire "rechercher "dans l'explorateur... j'obtiens le message suivant : "Un fichier requis pour exécuter l'assistant de recherche ne peut pas etre trouvé. Vous devriezpeut-etre exécuter le programme d'installation à nouveau"
                          1. Fenêtre blanche dans la restauration du systeme et impossibilité de "rechercher" dans l'explorateur
                            1. Si l'association de fichiers *.htc a disparu du Registre, il faut la recréer.
                              http://www.d2i.ch/pn/telechargement/reg/association_htc.reg
                              ensuite double clic dessus.
                              -------------------------------------------
                              Cliquez sur Démarrer/Exécuter puis saisissez ces trois commandes :
                              regsvr32 jscript
                              regsvr32 vbscript
                              regsvr32 /i mshtml
                              --------------------------
                              ça donne quoi ?

                              1. Merci philo

                                J'ai tenté le tout pour le tout... un peu kamikase en sorte

                                J'ai mis mon CD Microsoft XP et ai tapé cette commande: F:\i386\winnt32/unattend
                                Cela m'a pris une heur environ et puis maintenant cela marche

                                L'ai pas belle la vie ?

                                En tout cas je te remercie énormément pour le temps que tu as bien accepté de me consacrer.
                                S'il fallait le réexprimer: "la savoir ne vaut que s'il est bien partagé" et on en a là un bel exemple
                                Encore MERCI

                                Je te laisse la conclusion de ce problème

                                MERCI
                                • 1
                                • 2