Suppression impossible et MULTIPLICATION
Fermé
JOHNJOHN7777
Messages postés
178
Date d'inscription
samedi 14 juillet 2007
Statut
Membre
Dernière intervention
29 novembre 2014
-
14 juil. 2007 à 21:57
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 16 juil. 2007 à 21:37
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 16 juil. 2007 à 21:37
A voir également:
- Suppression impossible et MULTIPLICATION
- Forcer suppression fichier - Guide
- Suppression page word - Guide
- Suppression cookies - Guide
- Suppression compte instagram - Guide
- Suppression compte gmail - Guide
71 réponses
JOHNJOHN7777
Messages postés
178
Date d'inscription
samedi 14 juillet 2007
Statut
Membre
Dernière intervention
29 novembre 2014
35
15 juil. 2007 à 23:10
15 juil. 2007 à 23:10
NB : mok .... c'est la meme pour toi ..... :-p ( crois pas qu'j'oublis les prim' samaritain !!! ;-) )
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
15 juil. 2007 à 23:46
15 juil. 2007 à 23:46
Bonsoir TLM
MoK's@, avec The Avenger, il y a un doute . En effet, tu as demandé ceci :
Files to Delete:
F:\Films\ppp
Or, et lopxp le mentionne bien ( Suppression des dossiers : F:\Films\ppp N'a pas pu être supprimé ) , il aurait sans doute fallu écrire :
Folders to delete:
F:\Films\ppp
J'aimerais que l'internaute puisse réessayer la procédure The Avanger.
Sinon, relance Lopxp.exe
Double-clic sur l’iône Lopxp.exe > [Exécuter] > on obtient un dossier Lopxp > l’ouvrir .
2)- Double-clic sur lopxp.bat et choisir l’option 2 ( mode avancé).
Cette option est plus consacrée à la suppression qu'à la détection.
Poster le contenu du rapport qui va s'ouvrir.
Bonne chance
Al.
MoK's@, avec The Avenger, il y a un doute . En effet, tu as demandé ceci :
Files to Delete:
F:\Films\ppp
Or, et lopxp le mentionne bien ( Suppression des dossiers : F:\Films\ppp N'a pas pu être supprimé ) , il aurait sans doute fallu écrire :
Folders to delete:
F:\Films\ppp
J'aimerais que l'internaute puisse réessayer la procédure The Avanger.
Sinon, relance Lopxp.exe
Double-clic sur l’iône Lopxp.exe > [Exécuter] > on obtient un dossier Lopxp > l’ouvrir .
2)- Double-clic sur lopxp.bat et choisir l’option 2 ( mode avancé).
Cette option est plus consacrée à la suppression qu'à la détection.
Poster le contenu du rapport qui va s'ouvrir.
Bonne chance
Al.
moK´s@
Messages postés
4399
Date d'inscription
mardi 18 octobre 2005
Statut
Membre
Dernière intervention
2 novembre 2007
89
16 juil. 2007 à 00:02
16 juil. 2007 à 00:02
salut afideg,
je crois malheureusement que ca ne va pas le faire non plus (avanger), et puis pour l´option 2 de lopxp john l´avais lui meme fait...
y a comme une histoire comparable a la multiplication des pains par rapport a ce fichier...
moe a proposé une manip pour renomer les attributs des fichiers qui seraient lié a ce fichier...
a suivre...
je crois malheureusement que ca ne va pas le faire non plus (avanger), et puis pour l´option 2 de lopxp john l´avais lui meme fait...
y a comme une histoire comparable a la multiplication des pains par rapport a ce fichier...
moe a proposé une manip pour renomer les attributs des fichiers qui seraient lié a ce fichier...
a suivre...
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 juil. 2007 à 00:57
16 juil. 2007 à 00:57
Re,
Dommage de ne pas corriger l'erreur de script et faire l'essai
J'aimerais que l'internaute puisse réessayer la procédure The Avenger avec ce script :
Folders to delete:
F:\Films\ppp
Avec bien sûr le disque externe F branché.
PS: Il ne doit pas mettre en surbrillance le mot "citation" .
Et pour copier/coller, il devrait tester cette façon :
« Sélectionner ( mettre en surbrillance ) le texte en gras ci-dessous, et appuyer sur les touches(Ctrl+C):
Folders to delete:
F:\Films\ppp
- Double-clic sur l'icône "avenger.exe" du bureau, puis [OK] ( sur le message qui s'affiche ).
•- Sous "Script file to execute" cocher le bouton ratio devant "Input Script Manually".
< http://img78.imageshack.us/img78/5258/screenshot265wz9.gif >
Puis clique sur l'icône " en forme de loupe " qui va ouvrir une nouvelle fenêtre "View/edit script"
Dans cette fenêtre colle le texte .
Pour cela, pointer la souris dans le coin supérieur gauche de cette fenêtre, et cliquer; puis CTL+V
Cliquer Done
Ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
Réponds "Yes" deux fois quand demandé. »
Bonne nuit
Al
Je ne crois pas facilement à l'échec de The Avenger.
Dommage de ne pas corriger l'erreur de script et faire l'essai
J'aimerais que l'internaute puisse réessayer la procédure The Avenger avec ce script :
Folders to delete:
F:\Films\ppp
Avec bien sûr le disque externe F branché.
PS: Il ne doit pas mettre en surbrillance le mot "citation" .
Et pour copier/coller, il devrait tester cette façon :
« Sélectionner ( mettre en surbrillance ) le texte en gras ci-dessous, et appuyer sur les touches(Ctrl+C):
Folders to delete:
F:\Films\ppp
- Double-clic sur l'icône "avenger.exe" du bureau, puis [OK] ( sur le message qui s'affiche ).
•- Sous "Script file to execute" cocher le bouton ratio devant "Input Script Manually".
< http://img78.imageshack.us/img78/5258/screenshot265wz9.gif >
Puis clique sur l'icône " en forme de loupe " qui va ouvrir une nouvelle fenêtre "View/edit script"
Dans cette fenêtre colle le texte .
Pour cela, pointer la souris dans le coin supérieur gauche de cette fenêtre, et cliquer; puis CTL+V
Cliquer Done
Ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
Réponds "Yes" deux fois quand demandé. »
Bonne nuit
Al
Je ne crois pas facilement à l'échec de The Avenger.
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 juil. 2007 à 01:00
16 juil. 2007 à 01:00
Re,
Dommage
Dommage
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
JOHNJOHN7777
Messages postés
178
Date d'inscription
samedi 14 juillet 2007
Statut
Membre
Dernière intervention
29 novembre 2014
35
16 juil. 2007 à 08:52
16 juil. 2007 à 08:52
Bon vu que l'option the advenger etait rapidette ... je viens de m'y mettre et il faut bien admettre que la, le script c'est lance .... tatata ... d'ou lueur d'espoir .... l'ordi se relance ( donc il manquait bien la premiere ligne de script :
Folders to delete:
Mais ( et oui !!! pas que pour moi les fausses joies :-p ) voici le rapport ... et il est pas bien optimiste...
http://img176.imageshack.us/img176/2969/advengerladefaiteio7.jpg
Bon j'me met a l'approche plus delicate de Moe ..... Atout :-D
Folders to delete:
Mais ( et oui !!! pas que pour moi les fausses joies :-p ) voici le rapport ... et il est pas bien optimiste...
http://img176.imageshack.us/img176/2969/advengerladefaiteio7.jpg
Bon j'me met a l'approche plus delicate de Moe ..... Atout :-D
Salut tous le monde,
A bien y réflechir et vu les différentes manips et programmes que tu as déjà utilisé, je crois que si ce que je t'ai demandé de faire ne donne aucun résultat par la suite, ce ne sera pas la peine de te faire continuer à tatonner au p'tit bonheur la chance lol.
Je sais pas si les personnes qui ont essayés de résoudre ton problème avant d'arriver ici, t'ont déjà parlé de la console de récupération ou si tu sais ce que c'est, mais à mon avis j'aurais surement du commencer par là en premier.
C'est un mode auquel on accède en redemarrant via le cd d'XP et qui permet d'agir bien avant le chargement de windows, ce qui évite toute interférence.
Il n'y a pas d'interface graphique et tout se passe en invite de commande.
Pour être honnête, très rares sont les fichiers qui résistent dans ce mode, mais vu la spécificité de ton cas, lol je préfère rester prudent sur les possibles chances de réussites.
Très franchement, si dans ce mode la suppression reste impossible, je vois pas quel autre programme ou manips pourront y arriver.
Avant d'en arriver là, on va déjà voir ce qu'a donné la manip d'hier et le rapport hijackthis, puis j'attend aussi l'avis de moK´s@ et afideg, et surtout s'ils ont d'autres idées ou logiciels à te proposer, ou souhaitent plus creuser la piste virus.
a++
PS:
Si tu veux te familiariser avec ce qu'est la console de récup, tu peux jeter un oeil ici:
https://www.zebulon.fr/dossiers/windows/61-console-de-recuperation.html/3
A bien y réflechir et vu les différentes manips et programmes que tu as déjà utilisé, je crois que si ce que je t'ai demandé de faire ne donne aucun résultat par la suite, ce ne sera pas la peine de te faire continuer à tatonner au p'tit bonheur la chance lol.
Je sais pas si les personnes qui ont essayés de résoudre ton problème avant d'arriver ici, t'ont déjà parlé de la console de récupération ou si tu sais ce que c'est, mais à mon avis j'aurais surement du commencer par là en premier.
C'est un mode auquel on accède en redemarrant via le cd d'XP et qui permet d'agir bien avant le chargement de windows, ce qui évite toute interférence.
Il n'y a pas d'interface graphique et tout se passe en invite de commande.
Pour être honnête, très rares sont les fichiers qui résistent dans ce mode, mais vu la spécificité de ton cas, lol je préfère rester prudent sur les possibles chances de réussites.
Très franchement, si dans ce mode la suppression reste impossible, je vois pas quel autre programme ou manips pourront y arriver.
Avant d'en arriver là, on va déjà voir ce qu'a donné la manip d'hier et le rapport hijackthis, puis j'attend aussi l'avis de moK´s@ et afideg, et surtout s'ils ont d'autres idées ou logiciels à te proposer, ou souhaitent plus creuser la piste virus.
a++
PS:
Si tu veux te familiariser avec ce qu'est la console de récup, tu peux jeter un oeil ici:
https://www.zebulon.fr/dossiers/windows/61-console-de-recuperation.html/3
JOHNJOHN7777
Messages postés
178
Date d'inscription
samedi 14 juillet 2007
Statut
Membre
Dernière intervention
29 novembre 2014
35
16 juil. 2007 à 10:54
16 juil. 2007 à 10:54
rapport hijackthis meme discussion .... ref < 10 > ( on l'a fait au debut !!!)
Pour le plan XP on en reparlera .... j'suis toujours LSD car le CD XP que j'ai n'est compatible que pour le pc portable maxdata .... donc .... autre soucis ... mais qu'on va garder au frigo pour plus tard ;-)
Pour le plan XP on en reparlera .... j'suis toujours LSD car le CD XP que j'ai n'est compatible que pour le pc portable maxdata .... donc .... autre soucis ... mais qu'on va garder au frigo pour plus tard ;-)
JOHNJOHN7777
Messages postés
178
Date d'inscription
samedi 14 juillet 2007
Statut
Membre
Dernière intervention
29 novembre 2014
35
16 juil. 2007 à 11:15
16 juil. 2007 à 11:15
autant pour moi ......... pour hijackthis .... j'le fais dans l'instant
Pour la commande ........ ppp ..... introuvable :-(
........... puis un oeuil a console de recup ( ton lien ) .......... puis direction atelier, option marteau, clic droit ecran, puis clavier .... coller parpaing dans disque C: :-D
Pour la commande ........ ppp ..... introuvable :-(
........... puis un oeuil a console de recup ( ton lien ) .......... puis direction atelier, option marteau, clic droit ecran, puis clavier .... coller parpaing dans disque C: :-D
Bonjour TLM
JOHNJOHN7777, je disais « ... il faut virer cette saleté de dossier ppp. »
Voici ce qu'il faut faire: ( c'est long à expliquer, mais c'est simple à suivre - comme d'habitude quand j'explique - ) Imprime sur une feuille, pour ne rien oublier .
Attention: à suivre avec le plus grand soin !
Je te fais confiance, bien sûr.
1°- Désactiver la restauration sytème comme ceci :
"Démarrer"> clic droit sur "Poste de Travail"> "Propriétés système"> onglet "Restauration du système"> cocher la case "Désactiver la Restauration du système" > OK
2°- Brancher le disque F:\ , fermer tous les programmes et de redemarrer le PC
3°- Il faut télécharger CHAOS Shredder
Pour cela, clic < www.01net.com/windows/Utilitaire/cryptage_et_securite/fiches/23822.html >
Ensuite, sur la page 01net qui s'ouvre, tu cliques sur le dessin du bouton "télécharger"
>Sur l'image qui s'affiche tu cliques sur "EXECUTER".
Sur la nouvelle image qui s'affiche, clic sur "EXECUTER".
Ensuite, tu suis l'assistant d'installation ( = suivant )
jusque "INSTALLation est terminée «
- tu lances le logiciel ( double-clic ) sur cette icône jaune " Chaos Shredder " .
- Sur la page qui s'affiche, colonne de gauche, tu recherches le(s) fichier(s) à supprimer .
Explication en photos
< http://img122.imageshack.us/img122/9791/screenshot109sj0.gif >
-regarde si tu es bien en " F:\ "
-avec le curseur, recherche le répertoire Films
-quand tu l'as, tu double-clic dessus.
-le chemin "F:\Films\" est maintenant dans la barre supérieure
-et dans la colonne de gauche, tu dois voir le fichier \ppp
Après avoir GLISSER CE FICHIER DE LA COLONNE DE GAUCHE VERS LA FENËTRE À DROITE, puis relâché le bouton gauche de la souris, t'es-tu assurée que la ligne " F:\Films\ppp
" était bien présente dans la fenêtre de droite , avant de cliquer sur le bouton "supprimer" ?
Clic sur "supprimer"
4°- Réactiver la restauration système comme ceci:
Clic droit sur poste de travail puis,
propriétés, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et appliquer> OK.
5°- Redémarrer le PC
Merci
Al.
JOHNJOHN7777, je disais « ... il faut virer cette saleté de dossier ppp. »
Voici ce qu'il faut faire: ( c'est long à expliquer, mais c'est simple à suivre - comme d'habitude quand j'explique - ) Imprime sur une feuille, pour ne rien oublier .
Attention: à suivre avec le plus grand soin !
Je te fais confiance, bien sûr.
1°- Désactiver la restauration sytème comme ceci :
"Démarrer"> clic droit sur "Poste de Travail"> "Propriétés système"> onglet "Restauration du système"> cocher la case "Désactiver la Restauration du système" > OK
2°- Brancher le disque F:\ , fermer tous les programmes et de redemarrer le PC
3°- Il faut télécharger CHAOS Shredder
Pour cela, clic < www.01net.com/windows/Utilitaire/cryptage_et_securite/fiches/23822.html >
Ensuite, sur la page 01net qui s'ouvre, tu cliques sur le dessin du bouton "télécharger"
>Sur l'image qui s'affiche tu cliques sur "EXECUTER".
Sur la nouvelle image qui s'affiche, clic sur "EXECUTER".
Ensuite, tu suis l'assistant d'installation ( = suivant )
jusque "INSTALLation est terminée «
- tu lances le logiciel ( double-clic ) sur cette icône jaune " Chaos Shredder " .
- Sur la page qui s'affiche, colonne de gauche, tu recherches le(s) fichier(s) à supprimer .
Explication en photos
< http://img122.imageshack.us/img122/9791/screenshot109sj0.gif >
-regarde si tu es bien en " F:\ "
-avec le curseur, recherche le répertoire Films
-quand tu l'as, tu double-clic dessus.
-le chemin "F:\Films\" est maintenant dans la barre supérieure
-et dans la colonne de gauche, tu dois voir le fichier \ppp
Après avoir GLISSER CE FICHIER DE LA COLONNE DE GAUCHE VERS LA FENËTRE À DROITE, puis relâché le bouton gauche de la souris, t'es-tu assurée que la ligne " F:\Films\ppp
" était bien présente dans la fenêtre de droite , avant de cliquer sur le bouton "supprimer" ?
Clic sur "supprimer"
4°- Réactiver la restauration système comme ceci:
Clic droit sur poste de travail puis,
propriétés, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et appliquer> OK.
5°- Redémarrer le PC
Merci
Al.
JOHNJOHN7777
Messages postés
178
Date d'inscription
samedi 14 juillet 2007
Statut
Membre
Dernière intervention
29 novembre 2014
35
16 juil. 2007 à 11:31
16 juil. 2007 à 11:31
Ben non je l'ai mais honnetement il n'a scanne que C: et D: ( meme disque avec 2 partitions ...
F: bha comme la lettre .... il s'en fout pour hijack this ...
Je vais tenter ton truc adge ... sachant que la confiance que tu me fais est reciproque des applications que tu me donne
F: bha comme la lettre .... il s'en fout pour hijack this ...
Je vais tenter ton truc adge ... sachant que la confiance que tu me fais est reciproque des applications que tu me donne
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 juil. 2007 à 11:42
16 juil. 2007 à 11:42
Re,
Merci et courage à toi.
Al
Merci et courage à toi.
Al
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 juil. 2007 à 12:21
16 juil. 2007 à 12:21
Bonjour Moe et MoK'S@
Moe, pourquoi ne pas tenter une vérification du Disque externe F ?
Avec kill_autorun_vbs.dat et avec Flash_Disinfector de sUBs pour commencer ?
Mais c'est cette erreur en The Avenger qui retient mon attention "0xc000003a"
•- Je lis aussi ceci < https://forum.zebulon.fr/topic/119687-servicesexe-et-virus/page/3/?tab=comments#comment-970987#entry970987 >; mais je ne sais pas le transposer pour "notre" topic présent ici.
•- Il y a aussi ceci < http://forum.zebulon.fr/lofiversion/index.php/t26512.html >
If problems continue, disable or remove any newly installed hardware or software. Disable BIOS memory options such as caching or shadowing. If you need to use Safe Mode to remove or disable components, restart your computer, press F8 to select Advanced Startup Options, and then select Safe Mode.
Technical Information: ***STOP: 0x0000006B (0xC000003A, 0x0000002, 0x0000000, 0x0000000)
CAUSE : This behavior can occur if there is software installed on the computer that is incompatible with Windows XP.
RESOLUTION : To work around this issue, use one of the following methods.
Disable GoBack when Windows XP Setup Restarts Your Computer ................
< https://support.microsoft.com/fr-fr/help/316503 >
J'ai accouché de cela en vrac, n'étant pas former assez que pour en tirer des conclusions ==> = pistes.
Al.
Moe, pourquoi ne pas tenter une vérification du Disque externe F ?
Avec kill_autorun_vbs.dat et avec Flash_Disinfector de sUBs pour commencer ?
Mais c'est cette erreur en The Avenger qui retient mon attention "0xc000003a"
•- Je lis aussi ceci < https://forum.zebulon.fr/topic/119687-servicesexe-et-virus/page/3/?tab=comments#comment-970987#entry970987 >; mais je ne sais pas le transposer pour "notre" topic présent ici.
•- Il y a aussi ceci < http://forum.zebulon.fr/lofiversion/index.php/t26512.html >
If problems continue, disable or remove any newly installed hardware or software. Disable BIOS memory options such as caching or shadowing. If you need to use Safe Mode to remove or disable components, restart your computer, press F8 to select Advanced Startup Options, and then select Safe Mode.
Technical Information: ***STOP: 0x0000006B (0xC000003A, 0x0000002, 0x0000000, 0x0000000)
CAUSE : This behavior can occur if there is software installed on the computer that is incompatible with Windows XP.
RESOLUTION : To work around this issue, use one of the following methods.
Disable GoBack when Windows XP Setup Restarts Your Computer ................
< https://support.microsoft.com/fr-fr/help/316503 >
J'ai accouché de cela en vrac, n'étant pas former assez que pour en tirer des conclusions ==> = pistes.
Al.
JOHNJOHN7777
Messages postés
178
Date d'inscription
samedi 14 juillet 2007
Statut
Membre
Dernière intervention
29 novembre 2014
35
16 juil. 2007 à 12:24
16 juil. 2007 à 12:24
http://img263.imageshack.us/img263/2581/5tentativadegls7.jpg
histoire d'un refus redondant ............
.... et d'une folie lattente resurgeante .............
http://imgcash5.imageshack.us/Himg76/scaled.php?server=76&filename=bnab015qn2.jpg&xsize=640&ysize=480
histoire d'un refus redondant ............
.... et d'une folie lattente resurgeante .............
http://imgcash5.imageshack.us/Himg76/scaled.php?server=76&filename=bnab015qn2.jpg&xsize=640&ysize=480
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 juil. 2007 à 12:39
16 juil. 2007 à 12:39
JOHNJOHN7777
C'est ppp qu'il faut supprimer .
Si tu n'y arrives pas, fais alors le test de supprimer ( par la même méthode : "glisser") un fichier en F:\Films\ppp\
Mais à lire l'image, il me semble que je ne devrais pas voir le \ après ppp.
Puisque tu dépasses ( sans doute involontairement ) le niveau du dossier ppp, tente alors d'y supprimer un fichier dans la liste ( par "glissement" de gauche à droite ).
Donne-moi le résultat.
Al.
C'est ppp qu'il faut supprimer .
Si tu n'y arrives pas, fais alors le test de supprimer ( par la même méthode : "glisser") un fichier en F:\Films\ppp\
Mais à lire l'image, il me semble que je ne devrais pas voir le \ après ppp.
Puisque tu dépasses ( sans doute involontairement ) le niveau du dossier ppp, tente alors d'y supprimer un fichier dans la liste ( par "glissement" de gauche à droite ).
Donne-moi le résultat.
Al.
JOHNJOHN7777
Messages postés
178
Date d'inscription
samedi 14 juillet 2007
Statut
Membre
Dernière intervention
29 novembre 2014
35
16 juil. 2007 à 12:43
16 juil. 2007 à 12:43
ha .... au fait avec cette derniere manip ..... le dossier est (toujours virtuellement) passe de 310 a 413 Go ...
mais le bug reste que des que je touche un des fichiers contenu , l'arbores. se reduit et retourne sur F:
mais le bug reste que des que je touche un des fichiers contenu , l'arbores. se reduit et retourne sur F:
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 juil. 2007 à 12:46
16 juil. 2007 à 12:46
PPffff..
;)
Fais ceci SVP:
1)- Avec F branché
Télécharge Lopxp sur le Bureau : < http://cjoint.com/data/hlrdAgpMrK_Lopxp_Setup.zip > pour avoir cette page < http://img54.imageshack.us/img54/6444/screenshot004jx2.png > Il faut dézipper le .zip ; on obtient ceci : < http://img112.imageshack.us/img112/5174/screenshot008jr9.png >
Pour obtenir le raccourci Lopxp_Setup , double-clic sur la deuxième icône puis [annuler].
Choisir l’option 2 ( Suppression P2P)
Poste le rapport s'il te plaît.
2)- Avec F branché , télécharge kill_autorun_vbs.dat
http://www.monwebperso.info/modules.php?name=Downloads&d_op=getit&lid=16
Décompresse-le ensuite double-click sur kill_autorun_vbs.bat
Redémarre le PC
S'il y a des observations rapporte-les.
3)- Débranche ensuite le disque externe F , et télécharge ensuite l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Utilisation :
Téléchargez et enregistrez Flash_Disinfector.exe sur votre bureau.
Double cliquez sur Flash_Disinfector.exe pour le lancer.
Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
Connectez votre clé USB et périphériques USB externes susceptibles d'avoir été infectés.
Puis cliquez sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"
Appuyez sur "Ok", pour faire réapparaitre le bureau.
Redémarre le PC
S'il y a des observations rapporte-les.
4)- Relance la manip avec The Avenger comme je l'avais indiquée ( tout simplement ).
5)- Qu'y a-t-il d'autre sur ton disque F ?
Al.
Merci
Al.
;)
Fais ceci SVP:
1)- Avec F branché
Télécharge Lopxp sur le Bureau : < http://cjoint.com/data/hlrdAgpMrK_Lopxp_Setup.zip > pour avoir cette page < http://img54.imageshack.us/img54/6444/screenshot004jx2.png > Il faut dézipper le .zip ; on obtient ceci : < http://img112.imageshack.us/img112/5174/screenshot008jr9.png >
Pour obtenir le raccourci Lopxp_Setup , double-clic sur la deuxième icône puis [annuler].
Choisir l’option 2 ( Suppression P2P)
Poste le rapport s'il te plaît.
2)- Avec F branché , télécharge kill_autorun_vbs.dat
http://www.monwebperso.info/modules.php?name=Downloads&d_op=getit&lid=16
Décompresse-le ensuite double-click sur kill_autorun_vbs.bat
Redémarre le PC
S'il y a des observations rapporte-les.
3)- Débranche ensuite le disque externe F , et télécharge ensuite l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe
Utilisation :
Téléchargez et enregistrez Flash_Disinfector.exe sur votre bureau.
Double cliquez sur Flash_Disinfector.exe pour le lancer.
Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
Connectez votre clé USB et périphériques USB externes susceptibles d'avoir été infectés.
Puis cliquez sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"
Appuyez sur "Ok", pour faire réapparaitre le bureau.
Redémarre le PC
S'il y a des observations rapporte-les.
4)- Relance la manip avec The Avenger comme je l'avais indiquée ( tout simplement ).
5)- Qu'y a-t-il d'autre sur ton disque F ?
Al.
Merci
Al.
JOHNJOHN7777
Messages postés
178
Date d'inscription
samedi 14 juillet 2007
Statut
Membre
Dernière intervention
29 novembre 2014
35
16 juil. 2007 à 13:01
16 juil. 2007 à 13:01
LopFix Fait le 16/07/2007 … 12:56:39.18
_________ Liste des dossiers et fichiers saisis par l'utilisateur _________
Dossiers:
F:\Films\ppp
Tâche(s) planifiées(s):
Aucune tâche planifiées n' a été saisie par l'utilisateur.
____________________ Suppression des Tâches planifiées ____________________
Aucune tâche planifiée selectionnée par l'utilisateur.
_______________________ Suppression des dossiers __________________________
F:\Films\ppp N'a pas pu être supprimé
Seconde tentative: H:\Films\ppp Problème de suppression.
_____________ Suppression des Fichiers 'exe' du dossier temp ______________
C:\DOCUME~1\Momo\LOCALS~1\Temp\24017.exe Trouvé.
C:\DOCUME~1\Momo\LOCALS~1\Temp\24017.exe Supprimé.
________________ Fin du rapport ________________
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
ET AUSSI
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
_____________ Rapport Lopxp fait le 16/07/2007 à 12:53:47.07 _______________
/!\ Attention /!\
Les résultats de ce rapport sont sujets à interprétations,
Et ne démontrent pas systématiquement des dossiers infectés...
_________________________ Recherche prédéterminé __________________________
_________________________ Recherche heuristique __________________________
Recherche négative
___________________________ Tâches planifiées _____________________________
Listing de toutes les tâches planifiées:
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -Task
__________ Détection des paramètres de désinstallation du sponsor _________
Sponsor P2P:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\listdatepeak]
DisplayName REG_SZ CiD Help
UninstallString REG_SZ C:\DOCUME~1\Momo\APPLIC~1\EXITSC~1\helpshimsurf.exe -uninstall
__________________ Listing des dossiers Application Data __________________
C:\Documents and Settings\All Users\Application Data
Date/heure Création Nom court Nom long
15/07/2007 à 05:22 | <REP> YAHOO!~1 Yahoo! Companion
15/07/2007 à 12:20 | <REP> SANDLO~1 Sandlot Games
14/07/2007 à 07:34 | <REP> SPYBOT~1 Spybot - Search & Destroy
14/07/2007 à 03:08 | <REP> Lavasoft
14/07/2007 à 10:25 | <REP> Google
04/06/2007 à 04:52 | <REP> APPLEC~1 Apple Computer
29/05/2007 à 08:07 | <REP> Trymedia
20/05/2007 à 02:47 | <REP> WINDOW~1 Windows Genuine Advantage
13/03/2007 à 11:04 | <REP> MESSEN~1 Messenger Plus!
28/08/2001 à 12:34 | <REP> Symantec
28/08/2001 à 12:30 | <REP> Raxco
27/08/2001 à 03:32 | <REP> Babylon
27/08/2001 à 11:57 | <REP> INSTAL~1 InstallShield
27/08/2001 à 11:14 | <REP> Adobe
27/08/2001 à 02:41 | <REP> MICROS~1 Microsoft
15/12/2000 à 10:06 | <REP> Skype
C:\Documents and Settings\Momo\Application Data
Date/heure Création Nom court Nom long
04/06/2007 à 04:56 | <REP> APPLEC~1 Apple Computer
29/05/2007 à 08:38 | <REP> CHOCOL~1 Chocolate Castle
28/05/2007 à 01:56 | <REP> MAGICA~1 Magic Academy
28/05/2007 à 05:19 | <REP> MEDIAP~1 Media Player Classic
19/05/2007 à 04:33 | <REP> EXITSC~1 Exit Scr
07/05/2007 à 05:13 | <REP> Help
13/03/2007 à 05:45 | <REP> Vso
28/08/2001 à 01:08 | <REP> ISOLAT~1 IsolatedStorage
27/08/2001 à 03:30 | <REP> Babylon
27/08/2001 à 03:24 | <REP> MACROM~1 Macromedia
27/08/2001 à 12:13 | <REP> Talkback
27/08/2001 à 12:12 | <REP> Mozilla
27/08/2001 à 12:02 | <REP> vlc
27/08/2001 à 01:02 | <REP> IDENTI~1 Identities
27/08/2001 à 01:01 | <REP> MICROS~1 Microsoft
22/12/2000 à 11:29 | <REP> Sun
15/12/2000 à 10:06 | <REP> Skype
15/12/2000 à 06:05 | <REP> AdobeUM
15/12/2000 à 06:05 | <REP> Adobe
C:\Documents and Settings\Momo\Local Settings\Application Data
Date/heure Création Nom court Nom long
14/07/2007 à 10:25 | <REP> Google
04/06/2007 à 04:56 | <REP> APPLEC~1 Apple Computer
07/05/2007 à 05:13 | <REP> Help
30/03/2007 à 01:20 | <REP> Mozilla
27/08/2001 à 03:33 | <REP> Babylon
27/08/2001 à 03:28 | <REP> APPLIC~1 ApplicationHistory
27/08/2001 à 01:01 | <REP> MICROS~1 Microsoft
22/12/2000 à 01:09 | <REP> Sun
20/12/2000 à 11:01 | <REP> IDENTI~1 Identities
15/12/2000 à 06:05 | <REP> Adobe
____________________ Listing du dossier Program Files _____________________
C:\Program Files
Date/heure Création Nom court Nom long
15/07/2007 à 02:09 | <REP> BOOKWO~1 Bookworm Adventures Deluxe
14/07/2007 à 01:43 | <REP> Yahoo!
29/06/2007 à 09:43 | <REP> Setup
04/06/2007 à 04:56 | <REP> iPod
04/06/2007 à 04:54 | <REP> QUICKT~1 QuickTime
04/06/2007 à 04:52 | <REP> APPLES~1 Apple Software Update
02/06/2007 à 04:31 | <REP> directx
02/06/2007 à 08:26 | <REP> DAEMON~1 DaemonTools_WhenUSave_Installer
02/06/2007 à 03:50 | <REP> ALCOHO~1 Alcohol Soft
29/05/2007 à 08:07 | <REP> BFG
29/05/2007 à 01:03 | <REP> WinLemm
28/05/2007 à 01:54 | <REP> REFLEX~1 ReflexiveArcade
19/05/2007 à 04:33 | <REP> EXITSC~1 Exit Scr
15/05/2007 à 02:16 | <REP> STARDO~2 Star Downloader Toolbar
15/05/2007 à 02:16 | <REP> STARDO~1 Star Downloader
07/04/2007 à 08:08 | <REP> ANALOG~1 Analog Devices
07/04/2007 à 05:47 | <REP> REALTE~1 Realtek AC97
07/04/2007 à 04:37 | <REP> HARDWA~1 HardwareDetection
15/03/2007 à 12:08 | <REP> COMMON~1 Common Files
14/03/2007 à 09:25 | <REP> MICROS~1 Microsoft Office
10/03/2007 à 06:58 | <REP> VIAudioi
31/10/2006 à 02:34 | <REP> FICHIE~1 Fichiers communs
28/08/2001 à 07:40 | <REP> Lecteurs
28/08/2001 à 12:34 | <REP> Symantec
27/08/2001 à 12:08 | <REP> AVSOCI~1 AVSociety
27/08/2001 à 11:11 | <REP> Adobe
27/08/2001 à 11:06 | <REP> INSTAL~1 InstallShield Installation Information
27/08/2001 à 01:02 | <REP> UNINST~1 Uninstall Information
27/08/2001 à 12:50 | <REP> WINDOW~3 WindowsUpdate
27/08/2001 à 12:50 | <REP> SERVIC~1 Services en ligne
27/08/2001 à 12:49 | <REP> WINDOW~2 Windows Media Player
27/08/2001 à 12:49 | <REP> NETMEE~1 NetMeeting
27/08/2001 à 12:49 | <REP> OUTLOO~1 Outlook Express
27/08/2001 à 12:49 | <REP> INTERN~1 Internet Explorer
27/08/2001 à 12:47 | <REP> COMPLU~1 ComPlus Applications
27/08/2001 à 12:46 | <REP> WINDOW~1 Windows NT
22/12/2000 à 01:10 | <REP> Java
22/12/2000 à 12:50 | <REP> WinPcap
19/12/2000 à 09:02 | <REP> ALWILS~1 Alwil Software
16/12/2000 à 06:19 | <REP> SECURI~1 securit‚
16/12/2000 à 04:02 | <REP> BITSPI~1 Bit Spirit
16/12/2000 à 06:30 | <REP> FLASHP~1 flashplayer
15/12/2000 à 10:04 | <REP> SKYPE
15/12/2000 à 09:51 | <REP> MSNAPP~1 MSN Apps
15/12/2000 à 09:40 | <REP> MSNMES~1 MSN Messenger
15/12/2000 à 09:39 | <REP> MESSEN~1 MESSENGER 7
15/12/2000 à 05:40 | <REP> Free
__________________________ Recherche dans le registre _____________________
# Clés de démarrage :
_____________________ Modification du fichier Hosts _______________________
127.0.0.1= Url bloquée Autre= Redirection
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 www.drivecleaner.com ## added by CiD
127.0.0.1 www.errorprotector.com ## added by CiD
127.0.0.1 www.errorsafe.com ## added by CiD
127.0.0.1 www.systemdoctor.com ## added by CiD
127.0.0.1 www.utils.winfixer.com ## added by CiD
127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
127.0.0.1 www.win-virus-pro.com ## added by CiD
127.0.0.1 www.winantispam.com ## added by CiD
127.0.0.1 www.winantispy.com ## added by CiD
127.0.0.1 www.winantispyware.com ## added by CiD
127.0.0.1 www.winantivirus.com ## added by CiD
127.0.0.1 www.winantiviruspro.com ## added by CiD
127.0.0.1 www.windrivecleaner.com ## added by CiD
127.0.0.1 www.windrivesafe.com ## added by CiD
127.0.0.1 www.winfixer.com ## added by CiD
127.0.0.1 www.winfixer2006.com ## added by CiD
127.0.0.1 www.winsoftware.com ## added by CiD
__________________________ Popups autorisées ______________________________
# Internet Explorer
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
zonenxt.msn-int.com REG_BINARY
zonenxt.msn-ppe.com REG_BINARY
zone.msn.com REG_BINARY
# Mozilla Firefox (1 autorisé 2 interdit)
# Suite Mozilla / SeaMonkey (1 autorisé 2 interdit)
___________________________ Zones de sécurité _____________________________
# HKCU Domains (4)
# P3P History (5)
___________________ Suggestion nettoyage registre _______________
(Pour désinfection manuelle)
REGEDIT4
[-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\listdatepeak]
_________________________ Fin du rapport ________________________
_________ Liste des dossiers et fichiers saisis par l'utilisateur _________
Dossiers:
F:\Films\ppp
Tâche(s) planifiées(s):
Aucune tâche planifiées n' a été saisie par l'utilisateur.
____________________ Suppression des Tâches planifiées ____________________
Aucune tâche planifiée selectionnée par l'utilisateur.
_______________________ Suppression des dossiers __________________________
F:\Films\ppp N'a pas pu être supprimé
Seconde tentative: H:\Films\ppp Problème de suppression.
_____________ Suppression des Fichiers 'exe' du dossier temp ______________
C:\DOCUME~1\Momo\LOCALS~1\Temp\24017.exe Trouvé.
C:\DOCUME~1\Momo\LOCALS~1\Temp\24017.exe Supprimé.
________________ Fin du rapport ________________
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
ET AUSSI
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
_____________ Rapport Lopxp fait le 16/07/2007 à 12:53:47.07 _______________
/!\ Attention /!\
Les résultats de ce rapport sont sujets à interprétations,
Et ne démontrent pas systématiquement des dossiers infectés...
_________________________ Recherche prédéterminé __________________________
_________________________ Recherche heuristique __________________________
Recherche négative
___________________________ Tâches planifiées _____________________________
Listing de toutes les tâches planifiées:
AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -Task
__________ Détection des paramètres de désinstallation du sponsor _________
Sponsor P2P:
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\listdatepeak]
DisplayName REG_SZ CiD Help
UninstallString REG_SZ C:\DOCUME~1\Momo\APPLIC~1\EXITSC~1\helpshimsurf.exe -uninstall
__________________ Listing des dossiers Application Data __________________
C:\Documents and Settings\All Users\Application Data
Date/heure Création Nom court Nom long
15/07/2007 à 05:22 | <REP> YAHOO!~1 Yahoo! Companion
15/07/2007 à 12:20 | <REP> SANDLO~1 Sandlot Games
14/07/2007 à 07:34 | <REP> SPYBOT~1 Spybot - Search & Destroy
14/07/2007 à 03:08 | <REP> Lavasoft
14/07/2007 à 10:25 | <REP> Google
04/06/2007 à 04:52 | <REP> APPLEC~1 Apple Computer
29/05/2007 à 08:07 | <REP> Trymedia
20/05/2007 à 02:47 | <REP> WINDOW~1 Windows Genuine Advantage
13/03/2007 à 11:04 | <REP> MESSEN~1 Messenger Plus!
28/08/2001 à 12:34 | <REP> Symantec
28/08/2001 à 12:30 | <REP> Raxco
27/08/2001 à 03:32 | <REP> Babylon
27/08/2001 à 11:57 | <REP> INSTAL~1 InstallShield
27/08/2001 à 11:14 | <REP> Adobe
27/08/2001 à 02:41 | <REP> MICROS~1 Microsoft
15/12/2000 à 10:06 | <REP> Skype
C:\Documents and Settings\Momo\Application Data
Date/heure Création Nom court Nom long
04/06/2007 à 04:56 | <REP> APPLEC~1 Apple Computer
29/05/2007 à 08:38 | <REP> CHOCOL~1 Chocolate Castle
28/05/2007 à 01:56 | <REP> MAGICA~1 Magic Academy
28/05/2007 à 05:19 | <REP> MEDIAP~1 Media Player Classic
19/05/2007 à 04:33 | <REP> EXITSC~1 Exit Scr
07/05/2007 à 05:13 | <REP> Help
13/03/2007 à 05:45 | <REP> Vso
28/08/2001 à 01:08 | <REP> ISOLAT~1 IsolatedStorage
27/08/2001 à 03:30 | <REP> Babylon
27/08/2001 à 03:24 | <REP> MACROM~1 Macromedia
27/08/2001 à 12:13 | <REP> Talkback
27/08/2001 à 12:12 | <REP> Mozilla
27/08/2001 à 12:02 | <REP> vlc
27/08/2001 à 01:02 | <REP> IDENTI~1 Identities
27/08/2001 à 01:01 | <REP> MICROS~1 Microsoft
22/12/2000 à 11:29 | <REP> Sun
15/12/2000 à 10:06 | <REP> Skype
15/12/2000 à 06:05 | <REP> AdobeUM
15/12/2000 à 06:05 | <REP> Adobe
C:\Documents and Settings\Momo\Local Settings\Application Data
Date/heure Création Nom court Nom long
14/07/2007 à 10:25 | <REP> Google
04/06/2007 à 04:56 | <REP> APPLEC~1 Apple Computer
07/05/2007 à 05:13 | <REP> Help
30/03/2007 à 01:20 | <REP> Mozilla
27/08/2001 à 03:33 | <REP> Babylon
27/08/2001 à 03:28 | <REP> APPLIC~1 ApplicationHistory
27/08/2001 à 01:01 | <REP> MICROS~1 Microsoft
22/12/2000 à 01:09 | <REP> Sun
20/12/2000 à 11:01 | <REP> IDENTI~1 Identities
15/12/2000 à 06:05 | <REP> Adobe
____________________ Listing du dossier Program Files _____________________
C:\Program Files
Date/heure Création Nom court Nom long
15/07/2007 à 02:09 | <REP> BOOKWO~1 Bookworm Adventures Deluxe
14/07/2007 à 01:43 | <REP> Yahoo!
29/06/2007 à 09:43 | <REP> Setup
04/06/2007 à 04:56 | <REP> iPod
04/06/2007 à 04:54 | <REP> QUICKT~1 QuickTime
04/06/2007 à 04:52 | <REP> APPLES~1 Apple Software Update
02/06/2007 à 04:31 | <REP> directx
02/06/2007 à 08:26 | <REP> DAEMON~1 DaemonTools_WhenUSave_Installer
02/06/2007 à 03:50 | <REP> ALCOHO~1 Alcohol Soft
29/05/2007 à 08:07 | <REP> BFG
29/05/2007 à 01:03 | <REP> WinLemm
28/05/2007 à 01:54 | <REP> REFLEX~1 ReflexiveArcade
19/05/2007 à 04:33 | <REP> EXITSC~1 Exit Scr
15/05/2007 à 02:16 | <REP> STARDO~2 Star Downloader Toolbar
15/05/2007 à 02:16 | <REP> STARDO~1 Star Downloader
07/04/2007 à 08:08 | <REP> ANALOG~1 Analog Devices
07/04/2007 à 05:47 | <REP> REALTE~1 Realtek AC97
07/04/2007 à 04:37 | <REP> HARDWA~1 HardwareDetection
15/03/2007 à 12:08 | <REP> COMMON~1 Common Files
14/03/2007 à 09:25 | <REP> MICROS~1 Microsoft Office
10/03/2007 à 06:58 | <REP> VIAudioi
31/10/2006 à 02:34 | <REP> FICHIE~1 Fichiers communs
28/08/2001 à 07:40 | <REP> Lecteurs
28/08/2001 à 12:34 | <REP> Symantec
27/08/2001 à 12:08 | <REP> AVSOCI~1 AVSociety
27/08/2001 à 11:11 | <REP> Adobe
27/08/2001 à 11:06 | <REP> INSTAL~1 InstallShield Installation Information
27/08/2001 à 01:02 | <REP> UNINST~1 Uninstall Information
27/08/2001 à 12:50 | <REP> WINDOW~3 WindowsUpdate
27/08/2001 à 12:50 | <REP> SERVIC~1 Services en ligne
27/08/2001 à 12:49 | <REP> WINDOW~2 Windows Media Player
27/08/2001 à 12:49 | <REP> NETMEE~1 NetMeeting
27/08/2001 à 12:49 | <REP> OUTLOO~1 Outlook Express
27/08/2001 à 12:49 | <REP> INTERN~1 Internet Explorer
27/08/2001 à 12:47 | <REP> COMPLU~1 ComPlus Applications
27/08/2001 à 12:46 | <REP> WINDOW~1 Windows NT
22/12/2000 à 01:10 | <REP> Java
22/12/2000 à 12:50 | <REP> WinPcap
19/12/2000 à 09:02 | <REP> ALWILS~1 Alwil Software
16/12/2000 à 06:19 | <REP> SECURI~1 securit‚
16/12/2000 à 04:02 | <REP> BITSPI~1 Bit Spirit
16/12/2000 à 06:30 | <REP> FLASHP~1 flashplayer
15/12/2000 à 10:04 | <REP> SKYPE
15/12/2000 à 09:51 | <REP> MSNAPP~1 MSN Apps
15/12/2000 à 09:40 | <REP> MSNMES~1 MSN Messenger
15/12/2000 à 09:39 | <REP> MESSEN~1 MESSENGER 7
15/12/2000 à 05:40 | <REP> Free
__________________________ Recherche dans le registre _____________________
# Clés de démarrage :
_____________________ Modification du fichier Hosts _______________________
127.0.0.1= Url bloquée Autre= Redirection
127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 www.drivecleaner.com ## added by CiD
127.0.0.1 www.errorprotector.com ## added by CiD
127.0.0.1 www.errorsafe.com ## added by CiD
127.0.0.1 www.systemdoctor.com ## added by CiD
127.0.0.1 www.utils.winfixer.com ## added by CiD
127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
127.0.0.1 www.win-virus-pro.com ## added by CiD
127.0.0.1 www.winantispam.com ## added by CiD
127.0.0.1 www.winantispy.com ## added by CiD
127.0.0.1 www.winantispyware.com ## added by CiD
127.0.0.1 www.winantivirus.com ## added by CiD
127.0.0.1 www.winantiviruspro.com ## added by CiD
127.0.0.1 www.windrivecleaner.com ## added by CiD
127.0.0.1 www.windrivesafe.com ## added by CiD
127.0.0.1 www.winfixer.com ## added by CiD
127.0.0.1 www.winfixer2006.com ## added by CiD
127.0.0.1 www.winsoftware.com ## added by CiD
__________________________ Popups autorisées ______________________________
# Internet Explorer
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
zonenxt.msn-int.com REG_BINARY
zonenxt.msn-ppe.com REG_BINARY
zone.msn.com REG_BINARY
# Mozilla Firefox (1 autorisé 2 interdit)
# Suite Mozilla / SeaMonkey (1 autorisé 2 interdit)
___________________________ Zones de sécurité _____________________________
# HKCU Domains (4)
# P3P History (5)
___________________ Suggestion nettoyage registre _______________
(Pour désinfection manuelle)
REGEDIT4
[-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\listdatepeak]
_________________________ Fin du rapport ________________________
JOHNJOHN7777
Messages postés
178
Date d'inscription
samedi 14 juillet 2007
Statut
Membre
Dernière intervention
29 novembre 2014
35
16 juil. 2007 à 13:02
16 juil. 2007 à 13:02
BON VU QUE J4AI PAS LA MEME PRESENTATION DU PROG QUE TOI JE LE DESINST ET REINST LE TIEN
afideg
Messages postés
10517
Date d'inscription
lundi 10 octobre 2005
Statut
Contributeur sécurité
Dernière intervention
12 avril 2022
602
16 juil. 2007 à 13:11
16 juil. 2007 à 13:11
Re,
Crée un "nouveau document texte".
Pour cela : clic droit de souris sur un espace libre du bureau > "Nouveau" > "Document Texte" ( vers le bas du petit menu ).
Ouvre-le, et copie/colle dedans ce qui est en caractères gras ci-dessous, ( copie tout d'une traite, y compris la ligne REGEDIT4 - avec un intervalle après REGEDIT4 -) ( attention: il faut bien coller dans l'extrême coin supérieur gauche !! )
REGEDIT4
[-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\listdatepeak]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
"zonenxt.msn-int.com"=-
"zonenxt.msn-ppe.com"=-
Puis clic "fichier" > "enregistrer sous" > choisir " sur le bureau "
Dans "Nom du fichier" : taper par exemple " fix1.reg "
Dans "Type de fichier" : choisir "tous les fichiers"
Clic sur [enregistrer]
L'icône de "fix1.reg" doit ressembler à cela < http://img520.imageshack.us/img520/4251/screenshot005ps2.png >
- Redémarre en mode sans échec (choisis ta session habituelle, et non pas le compte "Administrateur" ou autre) :< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
double-clique sur " fix.reg " (que tu as créé sur ton bureau ) pour l’exécuter => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?" Si c'est bien le cas, clique sur "oui " Tu vas recevoir un message qui te dit que cela peut endommager le système, n'en tiens pas compte.
Redémarre normalement.
Dis-moi comment se comporte le PC .
SVP
Merci pour ton courage.
Al
Crée un "nouveau document texte".
Pour cela : clic droit de souris sur un espace libre du bureau > "Nouveau" > "Document Texte" ( vers le bas du petit menu ).
Ouvre-le, et copie/colle dedans ce qui est en caractères gras ci-dessous, ( copie tout d'une traite, y compris la ligne REGEDIT4 - avec un intervalle après REGEDIT4 -) ( attention: il faut bien coller dans l'extrême coin supérieur gauche !! )
REGEDIT4
[-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\listdatepeak]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
"zonenxt.msn-int.com"=-
"zonenxt.msn-ppe.com"=-
Puis clic "fichier" > "enregistrer sous" > choisir " sur le bureau "
Dans "Nom du fichier" : taper par exemple " fix1.reg "
Dans "Type de fichier" : choisir "tous les fichiers"
Clic sur [enregistrer]
L'icône de "fix1.reg" doit ressembler à cela < http://img520.imageshack.us/img520/4251/screenshot005ps2.png >
- Redémarre en mode sans échec (choisis ta session habituelle, et non pas le compte "Administrateur" ou autre) :< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >
double-clique sur " fix.reg " (que tu as créé sur ton bureau ) pour l’exécuter => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?" Si c'est bien le cas, clique sur "oui " Tu vas recevoir un message qui te dit que cela peut endommager le système, n'en tiens pas compte.
Redémarre normalement.
Dis-moi comment se comporte le PC .
SVP
Merci pour ton courage.
Al