Suppression impossible et MULTIPLICATION

Fermé
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 - 14 juil. 2007 à 21:57
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 - 16 juil. 2007 à 21:37
SALUT A VOUS GENS DE SAVOIR (.... ou peut etre pas :-p!!!)

Bon, on va dessuite gagner du temps en sachant que les plans : " essayes en mode sans echec " ou " invite de cmd del ( ou erase, ou /\ ma belle mere qui pele ...) ne fonctionne pas

j'en viens au fait...

Un fichier telech de 700 Mo, et placé sur un disque dur externe d'une capacité de 110 Go ( c'est important)
c'est vu demultiplie seul jusqu'à atteindre la taille de 320 Go sans affecter pour autant les 8 Go qu'il me restait...

Lorsque je tente de le supprimer il me dit : impossible de supprimer 3: syntaxe du nom de fichier , de repertoire ou de volume incorrect ( alors que le dossier s'appelle PPP ... mais bref, il y a mieux...)

Lorsque je veux supprimer independamment les petits dossiers qu'il a crees en son sein, un autre message stipule : impossible de lire le fichier a partir du fichier ou de la disquette source.

Enfin lorsque je passe par l'invite de commande en arretant explorer. exe ... ... meme reponse

... et le petit bonus, accrochez vous :-), Avast, ad aware, unlocker, spybot et Cc cleaner n'en ont rien ressortis ( tout comme l'analyse On line de secuser pc ( mais ca c'est peut etre parce que ce dossier est sur un disque dur externe ...)

Donc, au bilan, un vrai defi pour les inities qui, aux vues des precisions suscitees, auront bien compris que j'ai fais c'que j'ai pu ... et la ... j'en peux plus !!!

Merci d'avance ... :-D JOHNJOHN7777

A voir également:

71 réponses

JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
15 juil. 2007 à 23:10
NB : mok .... c'est la meme pour toi ..... :-p ( crois pas qu'j'oublis les prim' samaritain !!! ;-) )
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
15 juil. 2007 à 23:46
Bonsoir TLM

MoK's@, avec The Avenger, il y a un doute . En effet, tu as demandé ceci :

Files to Delete:
F:\Films\ppp


Or, et lopxp le mentionne bien ( Suppression des dossiers : F:\Films\ppp N'a pas pu être supprimé ) , il aurait sans doute fallu écrire :

Folders to delete:
F:\Films\ppp


J'aimerais que l'internaute puisse réessayer la procédure The Avanger.

Sinon, relance Lopxp.exe
Double-clic sur l’iône Lopxp.exe > [Exécuter] > on obtient un dossier Lopxp > l’ouvrir .
2)- Double-clic sur lopxp.bat et choisir l’option 2 ( mode avancé).
Cette option est plus consacrée à la suppression qu'à la détection.
Poster le contenu du rapport qui va s'ouvrir.



Bonne chance
Al.

0
moK´s@ Messages postés 4399 Date d'inscription mardi 18 octobre 2005 Statut Membre Dernière intervention 2 novembre 2007 89
16 juil. 2007 à 00:02
salut afideg,

je crois malheureusement que ca ne va pas le faire non plus (avanger), et puis pour l´option 2 de lopxp john l´avais lui meme fait...

y a comme une histoire comparable a la multiplication des pains par rapport a ce fichier...

moe a proposé une manip pour renomer les attributs des fichiers qui seraient lié a ce fichier...

a suivre...
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
16 juil. 2007 à 00:57
Re,

Dommage de ne pas corriger l'erreur de script et faire l'essai

J'aimerais que l'internaute puisse réessayer la procédure The Avenger avec ce script :

Folders to delete:
F:\Films\ppp


Avec bien sûr le disque externe F branché.


PS: Il ne doit pas mettre en surbrillance le mot "citation" .
Et pour copier/coller, il devrait tester cette façon :

« Sélectionner ( mettre en surbrillance ) le texte en gras ci-dessous, et appuyer sur les touches(Ctrl+C):

Folders to delete:
F:\Films\ppp


- Double-clic sur l'icône "avenger.exe" du bureau, puis [OK] ( sur le message qui s'affiche ).
•- Sous "Script file to execute" cocher le bouton ratio devant "Input Script Manually".
< http://img78.imageshack.us/img78/5258/screenshot265wz9.gif >
Puis clique sur l'icône " en forme de loupe " qui va ouvrir une nouvelle fenêtre "View/edit script"
Dans cette fenêtre colle le texte .
Pour cela, pointer la souris dans le coin supérieur gauche de cette fenêtre, et cliquer; puis CTL+V
Cliquer Done
Ensuite clique sur l'icône en forme de Feu Vert pour démarrer l'exécution du script
Réponds "Yes" deux fois quand demandé
. »


Bonne nuit
Al

Je ne crois pas facilement à l'échec de The Avenger.
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
16 juil. 2007 à 01:00
Re,

Dommage
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
16 juil. 2007 à 08:52
Bon vu que l'option the advenger etait rapidette ... je viens de m'y mettre et il faut bien admettre que la, le script c'est lance .... tatata ... d'ou lueur d'espoir .... l'ordi se relance ( donc il manquait bien la premiere ligne de script :

Folders to delete:

Mais ( et oui !!! pas que pour moi les fausses joies :-p ) voici le rapport ... et il est pas bien optimiste...

http://img176.imageshack.us/img176/2969/advengerladefaiteio7.jpg

Bon j'me met a l'approche plus delicate de Moe ..... Atout :-D
0
Salut tous le monde,

A bien y réflechir et vu les différentes manips et programmes que tu as déjà utilisé, je crois que si ce que je t'ai demandé de faire ne donne aucun résultat par la suite, ce ne sera pas la peine de te faire continuer à tatonner au p'tit bonheur la chance lol.

Je sais pas si les personnes qui ont essayés de résoudre ton problème avant d'arriver ici, t'ont déjà parlé de la console de récupération ou si tu sais ce que c'est, mais à mon avis j'aurais surement du commencer par là en premier.
C'est un mode auquel on accède en redemarrant via le cd d'XP et qui permet d'agir bien avant le chargement de windows, ce qui évite toute interférence.
Il n'y a pas d'interface graphique et tout se passe en invite de commande.
Pour être honnête, très rares sont les fichiers qui résistent dans ce mode, mais vu la spécificité de ton cas, lol je préfère rester prudent sur les possibles chances de réussites.
Très franchement, si dans ce mode la suppression reste impossible, je vois pas quel autre programme ou manips pourront y arriver.

Avant d'en arriver là, on va déjà voir ce qu'a donné la manip d'hier et le rapport hijackthis, puis j'attend aussi l'avis de moK´s@ et afideg, et surtout s'ils ont d'autres idées ou logiciels à te proposer, ou souhaitent plus creuser la piste virus.


a++

PS:
Si tu veux te familiariser avec ce qu'est la console de récup, tu peux jeter un oeil ici:
https://www.zebulon.fr/dossiers/windows/61-console-de-recuperation.html/3
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
16 juil. 2007 à 10:54
rapport hijackthis meme discussion .... ref < 10 > ( on l'a fait au debut !!!)

Pour le plan XP on en reparlera .... j'suis toujours LSD car le CD XP que j'ai n'est compatible que pour le pc portable maxdata .... donc .... autre soucis ... mais qu'on va garder au frigo pour plus tard ;-)

0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
16 juil. 2007 à 11:15
autant pour moi ......... pour hijackthis .... j'le fais dans l'instant

Pour la commande ........ ppp ..... introuvable :-(

........... puis un oeuil a console de recup ( ton lien ) .......... puis direction atelier, option marteau, clic droit ecran, puis clavier .... coller parpaing dans disque C: :-D
0
Bonjour TLM

JOHNJOHN7777, je disais « ... il faut virer cette saleté de dossier ppp. »
Voici ce qu'il faut faire: ( c'est long à expliquer, mais c'est simple à suivre - comme d'habitude quand j'explique - ) Imprime sur une feuille, pour ne rien oublier .

Attention: à suivre avec le plus grand soin !
Je te fais confiance, bien sûr.



1°- Désactiver la restauration sytème comme ceci :
"Démarrer"> clic droit sur "Poste de Travail"> "Propriétés système"> onglet "Restauration du système"> cocher la case "Désactiver la Restauration du système" > OK
2°- Brancher le disque F:\ , fermer tous les programmes et de redemarrer le PC
3°- Il faut télécharger CHAOS Shredder
Pour cela, clic < www.01net.com/windows/Utilitaire/cryptage_et_securite/fiches/23822.html >
Ensuite, sur la page 01net qui s'ouvre, tu cliques sur le dessin du bouton "télécharger"
>Sur l'image qui s'affiche tu cliques sur "EXECUTER".
Sur la nouvelle image qui s'affiche, clic sur "EXECUTER".
Ensuite, tu suis l'assistant d'installation ( = suivant )
jusque "INSTALLation est terminée «
- tu lances le logiciel ( double-clic ) sur cette icône jaune " Chaos Shredder " .
- Sur la page qui s'affiche, colonne de gauche, tu recherches le(s) fichier(s) à supprimer .

Explication en photos
< http://img122.imageshack.us/img122/9791/screenshot109sj0.gif >
-regarde si tu es bien en " F:\ "
-avec le curseur, recherche le répertoire Films
-quand tu l'as, tu double-clic dessus.
-le chemin "F:\Films\" est maintenant dans la barre supérieure
-et dans la colonne de gauche, tu dois voir le fichier \ppp
Après avoir GLISSER CE FICHIER DE LA COLONNE DE GAUCHE VERS LA FENËTRE À DROITE, puis relâché le bouton gauche de la souris, t'es-tu assurée que la ligne " F:\Films\ppp
" était bien présente dans la fenêtre de droite , avant de cliquer sur le bouton "supprimer" ?
Clic sur "supprimer"

4°- Réactiver la restauration système comme ceci:
Clic droit sur poste de travail puis,
propriétés, tu cliques sur onglet restauration système
tu décoches la case « désactiver la restauration » et appliquer> OK.

5°- Redémarrer le PC


Merci
Al.
0
Lien actif < http://www.01net.com/windows/Utilitaire/cryptage_et_securite/fiches/23822.html >
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
16 juil. 2007 à 11:31
Ben non je l'ai mais honnetement il n'a scanne que C: et D: ( meme disque avec 2 partitions ...
F: bha comme la lettre .... il s'en fout pour hijack this ...

Je vais tenter ton truc adge ... sachant que la confiance que tu me fais est reciproque des applications que tu me donne
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
16 juil. 2007 à 11:42
Re,
Merci et courage à toi.
Al
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
16 juil. 2007 à 12:21
Bonjour Moe et MoK'S@

Moe, pourquoi ne pas tenter une vérification du Disque externe F ?
Avec kill_autorun_vbs.dat et avec Flash_Disinfector de sUBs pour commencer ?



Mais c'est cette erreur en The Avenger qui retient mon attention "0xc000003a"

•- Je lis aussi ceci < https://forum.zebulon.fr/topic/119687-servicesexe-et-virus/page/3/?tab=comments#comment-970987#entry970987 >; mais je ne sais pas le transposer pour "notre" topic présent ici.

•- Il y a aussi ceci < http://forum.zebulon.fr/lofiversion/index.php/t26512.html >
If problems continue, disable or remove any newly installed hardware or software. Disable BIOS memory options such as caching or shadowing. If you need to use Safe Mode to remove or disable components, restart your computer, press F8 to select Advanced Startup Options, and then select Safe Mode.
Technical Information: ***STOP: 0x0000006B (0xC000003A, 0x0000002, 0x0000000, 0x0000000)
CAUSE : This behavior can occur if there is software installed on the computer that is incompatible with Windows XP.
RESOLUTION : To work around this issue, use one of the following methods.
Disable GoBack when Windows XP Setup Restarts Your Computer ................
< https://support.microsoft.com/fr-fr/help/316503 >

J'ai accouché de cela en vrac, n'étant pas former assez que pour en tirer des conclusions ==> = pistes.

Al.
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
16 juil. 2007 à 12:24
http://img263.imageshack.us/img263/2581/5tentativadegls7.jpg

histoire d'un refus redondant ............

.... et d'une folie lattente resurgeante .............

http://imgcash5.imageshack.us/Himg76/scaled.php?server=76&filename=bnab015qn2.jpg&xsize=640&ysize=480
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
16 juil. 2007 à 12:39
JOHNJOHN7777

C'est ppp qu'il faut supprimer .

Si tu n'y arrives pas, fais alors le test de supprimer ( par la même méthode : "glisser") un fichier en F:\Films\ppp\

Mais à lire l'image, il me semble que je ne devrais pas voir le \ après ppp.

Puisque tu dépasses ( sans doute involontairement ) le niveau du dossier ppp, tente alors d'y supprimer un fichier dans la liste ( par "glissement" de gauche à droite ).

Donne-moi le résultat.

Al.
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
16 juil. 2007 à 12:43
ha .... au fait avec cette derniere manip ..... le dossier est (toujours virtuellement) passe de 310 a 413 Go ...
mais le bug reste que des que je touche un des fichiers contenu , l'arbores. se reduit et retourne sur F:
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
16 juil. 2007 à 12:46
PPffff..
;)


Fais ceci SVP:

1)- Avec F branché

Télécharge Lopxp sur le Bureau : < http://cjoint.com/data/hlrdAgpMrK_Lopxp_Setup.zip > pour avoir cette page < http://img54.imageshack.us/img54/6444/screenshot004jx2.png > Il faut dézipper le .zip ; on obtient ceci : < http://img112.imageshack.us/img112/5174/screenshot008jr9.png >
Pour obtenir le raccourci Lopxp_Setup , double-clic sur la deuxième icône puis [annuler].
Choisir l’option 2 ( Suppression P2P)
Poste le rapport s'il te plaît.

2)- Avec F branché , télécharge kill_autorun_vbs.dat

http://www.monwebperso.info/modules.php?name=Downloads&d_op=getit&lid=16

Décompresse-le ensuite double-click sur kill_autorun_vbs.bat
Redémarre le PC
S'il y a des observations rapporte-les.

3)- Débranche ensuite le disque externe F , et télécharge ensuite l'outil Flash_Disinfector de sUBs:
http://www.techsupportforum.com/sectools/sUBs/Flash_Disinfector.exe

Utilisation :
Téléchargez et enregistrez Flash_Disinfector.exe sur votre bureau.
Double cliquez sur Flash_Disinfector.exe pour le lancer.
Quand le message : "Plug in yours flash drive & clic Ok to begin disinfection" apparaitra :
Connectez votre clé USB et périphériques USB externes susceptibles d'avoir été infectés.
Puis cliquez sur Ok
Les icônes sur le bureau vont disparaitre jusqu'à l'apparition du message: "Done!!"
Appuyez sur "Ok", pour faire réapparaitre le bureau.

Redémarre le PC
S'il y a des observations rapporte-les.

4)- Relance la manip avec The Avenger comme je l'avais indiquée ( tout simplement ).

5)- Qu'y a-t-il d'autre sur ton disque F ?

Al.
Merci
Al.
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
16 juil. 2007 à 13:01
LopFix Fait le 16/07/2007 … 12:56:39.18

_________ Liste des dossiers et fichiers saisis par l'utilisateur _________

Dossiers:
F:\Films\ppp

Tâche(s) planifiées(s):
Aucune tâche planifiées n' a été saisie par l'utilisateur.


____________________ Suppression des Tâches planifiées ____________________

Aucune tâche planifiée selectionnée par l'utilisateur.


_______________________ Suppression des dossiers __________________________

F:\Films\ppp N'a pas pu être supprimé
Seconde tentative: H:\Films\ppp Problème de suppression.

_____________ Suppression des Fichiers 'exe' du dossier temp ______________

C:\DOCUME~1\Momo\LOCALS~1\Temp\24017.exe Trouvé.
C:\DOCUME~1\Momo\LOCALS~1\Temp\24017.exe Supprimé.

________________ Fin du rapport ________________
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++
ET AUSSI
+++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++++


_____________ Rapport Lopxp fait le 16/07/2007 à 12:53:47.07 _______________


/!\ Attention /!\

Les résultats de ce rapport sont sujets à interprétations,
Et ne démontrent pas systématiquement des dossiers infectés...


_________________________ Recherche prédéterminé __________________________

_________________________ Recherche heuristique __________________________


Recherche négative


___________________________ Tâches planifiées _____________________________

Listing de toutes les tâches planifiées:

AppleSoftwareUpdate.job: C:\Program Files\Apple Software Update\SoftwareUpdate.exe -Task


__________ Détection des paramètres de désinstallation du sponsor _________

Sponsor P2P:

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\listdatepeak]

DisplayName REG_SZ CiD Help
UninstallString REG_SZ C:\DOCUME~1\Momo\APPLIC~1\EXITSC~1\helpshimsurf.exe -uninstall


__________________ Listing des dossiers Application Data __________________


C:\Documents and Settings\All Users\Application Data

Date/heure Création Nom court Nom long

15/07/2007 à 05:22 | <REP> YAHOO!~1 Yahoo! Companion
15/07/2007 à 12:20 | <REP> SANDLO~1 Sandlot Games
14/07/2007 à 07:34 | <REP> SPYBOT~1 Spybot - Search & Destroy
14/07/2007 à 03:08 | <REP> Lavasoft
14/07/2007 à 10:25 | <REP> Google
04/06/2007 à 04:52 | <REP> APPLEC~1 Apple Computer
29/05/2007 à 08:07 | <REP> Trymedia
20/05/2007 à 02:47 | <REP> WINDOW~1 Windows Genuine Advantage
13/03/2007 à 11:04 | <REP> MESSEN~1 Messenger Plus!
28/08/2001 à 12:34 | <REP> Symantec
28/08/2001 à 12:30 | <REP> Raxco
27/08/2001 à 03:32 | <REP> Babylon
27/08/2001 à 11:57 | <REP> INSTAL~1 InstallShield
27/08/2001 à 11:14 | <REP> Adobe
27/08/2001 à 02:41 | <REP> MICROS~1 Microsoft
15/12/2000 à 10:06 | <REP> Skype


C:\Documents and Settings\Momo\Application Data

Date/heure Création Nom court Nom long

04/06/2007 à 04:56 | <REP> APPLEC~1 Apple Computer
29/05/2007 à 08:38 | <REP> CHOCOL~1 Chocolate Castle
28/05/2007 à 01:56 | <REP> MAGICA~1 Magic Academy
28/05/2007 à 05:19 | <REP> MEDIAP~1 Media Player Classic
19/05/2007 à 04:33 | <REP> EXITSC~1 Exit Scr
07/05/2007 à 05:13 | <REP> Help
13/03/2007 à 05:45 | <REP> Vso
28/08/2001 à 01:08 | <REP> ISOLAT~1 IsolatedStorage
27/08/2001 à 03:30 | <REP> Babylon
27/08/2001 à 03:24 | <REP> MACROM~1 Macromedia
27/08/2001 à 12:13 | <REP> Talkback
27/08/2001 à 12:12 | <REP> Mozilla
27/08/2001 à 12:02 | <REP> vlc
27/08/2001 à 01:02 | <REP> IDENTI~1 Identities
27/08/2001 à 01:01 | <REP> MICROS~1 Microsoft
22/12/2000 à 11:29 | <REP> Sun
15/12/2000 à 10:06 | <REP> Skype
15/12/2000 à 06:05 | <REP> AdobeUM
15/12/2000 à 06:05 | <REP> Adobe


C:\Documents and Settings\Momo\Local Settings\Application Data

Date/heure Création Nom court Nom long

14/07/2007 à 10:25 | <REP> Google
04/06/2007 à 04:56 | <REP> APPLEC~1 Apple Computer
07/05/2007 à 05:13 | <REP> Help
30/03/2007 à 01:20 | <REP> Mozilla
27/08/2001 à 03:33 | <REP> Babylon
27/08/2001 à 03:28 | <REP> APPLIC~1 ApplicationHistory
27/08/2001 à 01:01 | <REP> MICROS~1 Microsoft
22/12/2000 à 01:09 | <REP> Sun
20/12/2000 à 11:01 | <REP> IDENTI~1 Identities
15/12/2000 à 06:05 | <REP> Adobe


____________________ Listing du dossier Program Files _____________________

C:\Program Files

Date/heure Création Nom court Nom long

15/07/2007 à 02:09 | <REP> BOOKWO~1 Bookworm Adventures Deluxe
14/07/2007 à 01:43 | <REP> Yahoo!
29/06/2007 à 09:43 | <REP> Setup
04/06/2007 à 04:56 | <REP> iPod
04/06/2007 à 04:54 | <REP> QUICKT~1 QuickTime
04/06/2007 à 04:52 | <REP> APPLES~1 Apple Software Update
02/06/2007 à 04:31 | <REP> directx
02/06/2007 à 08:26 | <REP> DAEMON~1 DaemonTools_WhenUSave_Installer
02/06/2007 à 03:50 | <REP> ALCOHO~1 Alcohol Soft
29/05/2007 à 08:07 | <REP> BFG
29/05/2007 à 01:03 | <REP> WinLemm
28/05/2007 à 01:54 | <REP> REFLEX~1 ReflexiveArcade
19/05/2007 à 04:33 | <REP> EXITSC~1 Exit Scr
15/05/2007 à 02:16 | <REP> STARDO~2 Star Downloader Toolbar
15/05/2007 à 02:16 | <REP> STARDO~1 Star Downloader
07/04/2007 à 08:08 | <REP> ANALOG~1 Analog Devices
07/04/2007 à 05:47 | <REP> REALTE~1 Realtek AC97
07/04/2007 à 04:37 | <REP> HARDWA~1 HardwareDetection
15/03/2007 à 12:08 | <REP> COMMON~1 Common Files
14/03/2007 à 09:25 | <REP> MICROS~1 Microsoft Office
10/03/2007 à 06:58 | <REP> VIAudioi
31/10/2006 à 02:34 | <REP> FICHIE~1 Fichiers communs
28/08/2001 à 07:40 | <REP> Lecteurs
28/08/2001 à 12:34 | <REP> Symantec
27/08/2001 à 12:08 | <REP> AVSOCI~1 AVSociety
27/08/2001 à 11:11 | <REP> Adobe
27/08/2001 à 11:06 | <REP> INSTAL~1 InstallShield Installation Information
27/08/2001 à 01:02 | <REP> UNINST~1 Uninstall Information
27/08/2001 à 12:50 | <REP> WINDOW~3 WindowsUpdate
27/08/2001 à 12:50 | <REP> SERVIC~1 Services en ligne
27/08/2001 à 12:49 | <REP> WINDOW~2 Windows Media Player
27/08/2001 à 12:49 | <REP> NETMEE~1 NetMeeting
27/08/2001 à 12:49 | <REP> OUTLOO~1 Outlook Express
27/08/2001 à 12:49 | <REP> INTERN~1 Internet Explorer
27/08/2001 à 12:47 | <REP> COMPLU~1 ComPlus Applications
27/08/2001 à 12:46 | <REP> WINDOW~1 Windows NT
22/12/2000 à 01:10 | <REP> Java
22/12/2000 à 12:50 | <REP> WinPcap
19/12/2000 à 09:02 | <REP> ALWILS~1 Alwil Software
16/12/2000 à 06:19 | <REP> SECURI~1 securit‚
16/12/2000 à 04:02 | <REP> BITSPI~1 Bit Spirit
16/12/2000 à 06:30 | <REP> FLASHP~1 flashplayer
15/12/2000 à 10:04 | <REP> SKYPE
15/12/2000 à 09:51 | <REP> MSNAPP~1 MSN Apps
15/12/2000 à 09:40 | <REP> MSNMES~1 MSN Messenger
15/12/2000 à 09:39 | <REP> MESSEN~1 MESSENGER 7
15/12/2000 à 05:40 | <REP> Free


__________________________ Recherche dans le registre _____________________


# Clés de démarrage :


_____________________ Modification du fichier Hosts _______________________


127.0.0.1= Url bloquée Autre= Redirection

127.0.0.1 bin.errorprotector.com ## added by CiD
127.0.0.1 br.errorsafe.com ## added by CiD
127.0.0.1 br.winantivirus.com ## added by CiD
127.0.0.1 br.winfixer.com ## added by CiD
127.0.0.1 cdn.drivecleaner.com ## added by CiD
127.0.0.1 cdn.errorsafe.com ## added by CiD
127.0.0.1 cdn.winsoftware.com ## added by CiD
127.0.0.1 de.errorsafe.com ## added by CiD
127.0.0.1 de.winantivirus.com ## added by CiD
127.0.0.1 download.cdn.drivecleaner.com ## added by CiD
127.0.0.1 download.cdn.errorsafe.com ## added by CiD
127.0.0.1 download.cdn.winsoftware.com ## added by CiD
127.0.0.1 download.errorsafe.com ## added by CiD
127.0.0.1 download.systemdoctor.com ## added by CiD
127.0.0.1 download.winantispyware.com ## added by CiD
127.0.0.1 download.windrivecleaner.com ## added by CiD
127.0.0.1 download.winfixer.com ## added by CiD
127.0.0.1 drivecleaner.com ## added by CiD
127.0.0.1 dynamique.drivecleaner.com ## added by CiD
127.0.0.1 errorprotector.com ## added by CiD
127.0.0.1 errorsafe.com ## added by CiD
127.0.0.1 es.winantivirus.com ## added by CiD
127.0.0.1 fr.winantivirus.com ## added by CiD
127.0.0.1 fr.winfixer.com ## added by CiD
127.0.0.1 go.drivecleaner.com ## added by CiD
127.0.0.1 go.errorsafe.com ## added by CiD
127.0.0.1 go.winantispyware.com ## added by CiD
127.0.0.1 go.winantivirus.com ## added by CiD
127.0.0.1 hk.winantivirus.com ## added by CiD
127.0.0.1 instlog.errorsafe.com ## added by CiD
127.0.0.1 instlog.winantivirus.com ## added by CiD
127.0.0.1 instlog.winfixer.com ## added by CiD
127.0.0.1 jsp.drivecleaner.com ## added by CiD
127.0.0.1 kb.errorsafe.com ## added by CiD
127.0.0.1 kb.winantivirus.com ## added by CiD
127.0.0.1 nl.errorsafe.com ## added by CiD
127.0.0.1 se.errorsafe.com ## added by CiD
127.0.0.1 secure.drivecleaner.com ## added by CiD
127.0.0.1 secure.errorsafe.com ## added by CiD
127.0.0.1 secure.winantispam.com ## added by CiD
127.0.0.1 secure.winantispy.com ## added by CiD
127.0.0.1 secure.winantivirus.com ## added by CiD
127.0.0.1 support.winantivirus.com ## added by CiD
127.0.0.1 trial.updates.winsoftware.com ## added by CiD
127.0.0.1 ulog.winantivirus.com ## added by CiD
127.0.0.1 utils.errorsafe.com ## added by CiD
127.0.0.1 utils.winantivirus.com ## added by CiD
127.0.0.1 utils.winfixer.com ## added by CiD
127.0.0.1 winantispyware.com ## added by CiD
127.0.0.1 winantivirus.com ## added by CiD
127.0.0.1 winfixer.com ## added by CiD
127.0.0.1 winfixer2006.com ## added by CiD
127.0.0.1 winsoftware.com ## added by CiD
127.0.0.1 www.drivecleaner.com ## added by CiD
127.0.0.1 www.errorprotector.com ## added by CiD
127.0.0.1 www.errorsafe.com ## added by CiD
127.0.0.1 www.systemdoctor.com ## added by CiD
127.0.0.1 www.utils.winfixer.com ## added by CiD
127.0.0.1 www.win-anti-virus-pro.com ## added by CiD
127.0.0.1 www.win-virus-pro.com ## added by CiD
127.0.0.1 www.winantispam.com ## added by CiD
127.0.0.1 www.winantispy.com ## added by CiD
127.0.0.1 www.winantispyware.com ## added by CiD
127.0.0.1 www.winantivirus.com ## added by CiD
127.0.0.1 www.winantiviruspro.com ## added by CiD
127.0.0.1 www.windrivecleaner.com ## added by CiD
127.0.0.1 www.windrivesafe.com ## added by CiD
127.0.0.1 www.winfixer.com ## added by CiD
127.0.0.1 www.winfixer2006.com ## added by CiD
127.0.0.1 www.winsoftware.com ## added by CiD


__________________________ Popups autorisées ______________________________


# Internet Explorer

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow
zonenxt.msn-int.com REG_BINARY
zonenxt.msn-ppe.com REG_BINARY
zone.msn.com REG_BINARY


# Mozilla Firefox (1 autorisé 2 interdit)

# Suite Mozilla / SeaMonkey (1 autorisé 2 interdit)


___________________________ Zones de sécurité _____________________________


# HKCU Domains (4)

# P3P History (5)


___________________ Suggestion nettoyage registre _______________

(Pour désinfection manuelle)

REGEDIT4

[-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\listdatepeak]


_________________________ Fin du rapport ________________________
0
JOHNJOHN7777 Messages postés 178 Date d'inscription samedi 14 juillet 2007 Statut Membre Dernière intervention 29 novembre 2014 35
16 juil. 2007 à 13:02
BON VU QUE J4AI PAS LA MEME PRESENTATION DU PROG QUE TOI JE LE DESINST ET REINST LE TIEN
0
afideg Messages postés 10517 Date d'inscription lundi 10 octobre 2005 Statut Contributeur sécurité Dernière intervention 12 avril 2022 602
16 juil. 2007 à 13:11
Re,


Crée un "nouveau document texte".
Pour cela : clic droit de souris sur un espace libre du bureau > "Nouveau" > "Document Texte" ( vers le bas du petit menu ).
Ouvre-le, et copie/colle dedans ce qui est en caractères gras ci-dessous, ( copie tout d'une traite, y compris la ligne REGEDIT4 - avec un intervalle après REGEDIT4 -) ( attention: il faut bien coller dans l'extrême coin supérieur gauche !! )

REGEDIT4

[-HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\listdatepeak]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow]
"zonenxt.msn-int.com"=-
"zonenxt.msn-ppe.com"=-


Puis clic "fichier" > "enregistrer sous" > choisir " sur le bureau "
Dans "Nom du fichier" : taper par exemple " fix1.reg "
Dans "Type de fichier" : choisir "tous les fichiers"
Clic sur [enregistrer]
L'icône de "fix1.reg" doit ressembler à cela < http://img520.imageshack.us/img520/4251/screenshot005ps2.png >

- Redémarre en mode sans échec (choisis ta session habituelle, et non pas le compte "Administrateur" ou autre) :< http://www.coupdepoucepc.com/modules/news/article.php?storyid=253 >

double-clique sur " fix.reg " (que tu as créé sur ton bureau ) pour l’exécuter => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?" Si c'est bien le cas, clique sur "oui " Tu vas recevoir un message qui te dit que cela peut endommager le système, n'en tiens pas compte.


Redémarre normalement.

Dis-moi comment se comporte le PC .
SVP
Merci pour ton courage.
Al
0