Problème hijackthis

Bonjour,
J'ai des pubs-alertes et d'après elle des spywares j'ai téléchargé hijackthis mais ne sais pas m'en servir.

Si quelqu'un pouvait m'aider ce serait très gentil.Au revoir.Merci si possible de me répondre vite.
Configuration: Windows XP
Internet Explorer 6.0

40 réponses

Résumé de la discussion

La discussion porte sur une détection de pubs-alertes et de spywares sur un PC Windows XP avec Internet Explorer 6, et sur l’utilisation de HijackThis pour identifier les éléments malveillants. Des conseils consistent à partager le rapport et à utiliser successivement plusieurs outils spécialisés, notamment Navilog, CCleaner, Ad-Aware puis ComboFix pour supprimer les éléments malveillants détectés. La discussion évoque aussi le démarrage en mode sans échec et les limites ou avertissements liés à ces nettoyeurs, illustrée par le rapport détaillé de ComboFix montrant les éléments supprimés. En cas de doute, certains précisent qu’il faut interpréter les rapports et ne pas supprimer des éléments critiques sans confirmation, afin d’éviter des dommages au système.

Bobot (l’IA à votre service)
  1. Contributeur
    Bonjour il faut poster ton rapport
    0
    1. Bonjour merci beaucoup de ta réponse,je voulais aussi te dire que j'avais tout le temps des pubs sur internet et que d'autres me disaient que j'avais des spywares espions et qu'en plus ils ralentissaient mon ordi.Donc merci à toi de me répondre et voici mon rapport: Logfile of Trend Micro HijackThis v2.0.2
      Scan saved at 22:27:17, on 20/11/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
      Boot mode: Normal

      Running processes:
      D:\WINDOWS\System32\smss.exe
      D:\WINDOWS\system32\winlogon.exe
      D:\WINDOWS\system32\services.exe
      D:\WINDOWS\system32\lsass.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\System32\svchost.exe
      D:\WINDOWS\system32\spoolsv.exe
      D:\Program Files\a-squared Free\a2service.exe
      D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      D:\PROGRA~1\Grisoft\AVG7\avgemc.exe
      D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      D:\WINDOWS\system32\svchost.exe
      D:\WINDOWS\Explorer.EXE
      D:\PROGRA~1\Grisoft\AVG7\avgcc.exe
      D:\Program Files\Java\jre1.6.0_02\bin\jusched.exe
      D:\WINDOWS\SOUNDMAN.EXE
      D:\WINDOWS\system32\ctfmon.exe
      D:\WINDOWS\lclock.exe
      D:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
      D:\Program Files\BitTorrent\bittorrent.exe
      D:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
      D:\Program Files\Google\Google Updater\GoogleUpdater.exe
      D:\Program Files\Java\jre1.6.0_02\bin\jucheck.exe
      D:\Program Files\eMule\eMule.exe
      D:\Program Files\uTorrent\uTorrent.exe
      D:\Program Files\MSN Messenger\usnsvc.exe
      D:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
      D:\Program Files\Internet Explorer\iexplore.exe
      D:\Program Files\VideoLAN\VLC\vlc.exe
      D:\Documents and Settings\Lesieur\Mes documents\Conseil\c-7\HijackThis.exe

      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
      R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://go.microsoft.com/fwlink/?LinkId=488
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
      R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
      O2 - BHO: ib15_27.CBrowserHelper - {1E6CE4CD-161B-4847-B8BF-E2EF72299D69} - D:\WINDOWS\system32\ib15.dll (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - d:\program files\google\googletoolbar1.dll
      O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - D:\Program Files\Google\GoogleToolbarNotifier\2.1.615.5858\swg.dll
      O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - d:\program files\google\googletoolbar1.dll
      O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - D:\Program Files\Windows Live Toolbar\msntb.dll
      O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - D:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
      O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe
      O4 - HKLM\..\Run: [AVG7_CC] D:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [QuickTime Task] "D:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [Microsoft Windows Session Manager Subsystem] D:\WINDOWS\smss.exe
      O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "D:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "D:\Program Files\Java\jre1.6.0_02\bin\jusched.exe"
      O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
      O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\ctfmon.exe
      O4 - HKCU\..\Run: [LClock] lclock.exe
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "D:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [swg] D:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
      O4 - HKCU\..\Run: [msnmsgr] "D:\Program Files\MSN Messenger\msnmsgr.exe" /background
      O4 - HKCU\..\Run: [MSMSGS] "D:\Program Files\Messenger\msmsgs.exe" /background
      O4 - HKCU\..\Run: [BitTorrent] "D:\Program Files\BitTorrent\bittorrent.exe" --force_start_minimized
      O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\Run: [AVG7_Run] D:\PROGRA~1\Grisoft\AVG7\avgw.exe /RUNONCE (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-19\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE LOCAL')
      O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-20\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SERVICE RÉSEAU')
      O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
      O4 - HKUS\S-1-5-18\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'SYSTEM')
      O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] D:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
      O4 - HKUS\.DEFAULT\..\RunOnce: [LSD_III] %systemroot%\LSD\end.cmd (User 'Default user')
      O4 - Startup: Été 2007 Cambronne-Rouen 006.jpg
      O4 - Global Startup: hpoddt01.exe.lnk = ?
      O4 - Global Startup: Outil de mise à jour Google.lnk = D:\Program Files\Google\Google Updater\GoogleUpdater.exe
      O8 - Extra context menu item: &Windows Live Search - res://D:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://D:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/229?cf6260ed22934576a07237ec1eeaf44e
      O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://D:\Program Files\Windows Live Toolbar\Components\fr-fr\msntabres.dll.mui/230?cf6260ed22934576a07237ec1eeaf44e
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Program Files\Java\jre1.6.0_02\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - D:\PROGRA~1\Microsoft Office\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - D:\Program Files\Messenger\msmsgs.exe
      O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - D:\Program Files\a-squared Free\a2service.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - D:\PROGRA~1\Grisoft\AVG7\avgemc.exe
      O23 - Service: Google Updater Service (gusvc) - Google - D:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
      O23 - Service: Windows Logon Process Service (MSWinLogonProcService) - Unknown owner - D:\WINDOWS\winlogon.exe (file missing)
      0
      1. Contributeur
        Bonsoir

        faire ceci
        Télécharger sur le bureau : [url=http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe]navilog.exe[/url]

        = Double-Clic navilog1.zip
        = Extraire tout ( ou extraire sans confirmation ou unzip)
        = Double-Clic navilog1 qui est sur le bureau
        = Appuyer sur une touche jusqu' arriver aux options
        = Choisir option 1 ( = taper 1 )
        ne pas utiliser les autres sans avis , il peut y avoir des processus légitimes

        le rapport se trouve dans c: fixnavi.txt

        tu postes ce rapport.

        ---------------------
        2°) Télecharger [url=http://www.malekal.com/download/clean.zip]clean.zip[/url] sur le bureau
        Dézipper sur le bureau.
        = ouvrir le dossier clean
        = cliquer sur le symbole roue dentée avec le nom clean
        = choisir l'option 1 et laisser clean travailler jusqu'à l'apparition du texte "appuyer sur une touche pour continuer"
        = ensuite colle le rapport
        0
        1. Bonjour,encore merci pour ton aide,voici le rapport:Search Navipromo version 3.3.6 commencé le 21/11/2007 à 10:25:20.41

          !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
          !!! Postez ce rapport sur le forum pour le faire analyser !!!
          !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

          Outil exécuté depuis D:\Program Files\navilog1
          Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

          Microsoft Windows XP [version 5.1.2600]
          Internet Explorer : 6.0.2900.2180

          *** Recherche Programmes installés ***

          *** Recherche dossiers dans D:\WINDOWS ***

          *** Recherche dossiers dans D:\Program Files ***

          *** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***

          *** Recherche dossiers dans D:\Documents and Settings\Lesieur\Application Data ***

          *** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

          *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
          pour + d'infos : http://www.gmer.net

          Aucun fichier trouvé dans :

          - D:\WINDOWS\system32
          - D:\DOCUME~1\LESIEUR\LOCALS~1\APPLIC~1

          *** Recherche avec GenericNaviSearch ***
          !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
          !!! A vérifier impérativement avant toute suppression manuelle !!!

          * Recherche dans D:\WINDOWS\system32 *

          * Recherche dans D:\DOCUME~1\LESIEUR\LOCALS~1\APPLIC~1 *

          *** Recherche fichiers ***

          D:\WINDOWS\pack.epk trouvé !
          D:\WINDOWS\system32\nvs2.inf trouvé !

          *** Recherche clés spécifiques dans le Registre ***

          HKEY_CURRENT_USER\Software\Lanconfig trouvé !

          *** Module de Recherche complémentaire ***
          (Recherche fichiers spécifiques)

          1)Recherche fichiers connus:

          2)Recherche Heuristique :

          D:\WINDOWS\system32\hqcsvylr.dat trouvé !

          3)Recherche Certificats :

          Certificat Egroup trouvé !

          *** Analyse terminée le 21/11/2007 à 10:26:45.88 ***
          rci pour ton aide,voici le rapport:
          0
          1. J'ai un problème avant de faire l'analyse clean ils me disent que des fichiers sont manquants,faut-il que je le fasse quand même?
            0
            1. C'est règlé,voici le rapport:
              D:\WINDOWS\System32\hqcsvylr.exe -->08/11/2007 20:30:43
              D:\WINDOWS\System32\MRT.exe -->02/11/2007 08:12:57
              D:\WINDOWS\System32\xpsp3res.dll -->29/10/2007 16:35:14
              D:\WINDOWS\System32\shell32.dll -->25/10/2007 17:56:24
              D:\WINDOWS\System32\ssldivx.dll -->20/10/2007 01:56:04
              D:\WINDOWS\System32\libdivx.dll -->20/10/2007 01:56:04
              D:\WINDOWS\System32\wininet.dll -->22/08/2007 14:13:08
              D:\WINDOWS\System32\urlmon.dll -->22/08/2007 14:13:08
              D:\WINDOWS\System32\shlwapi.dll -->22/08/2007 14:13:08
              D:\WINDOWS\System32\shdocvw.dll -->22/08/2007 14:13:08
              D:\WINDOWS\System32\pngfilt.dll -->22/08/2007 14:13:07
              D:\WINDOWS\System32\mstime.dll -->22/08/2007 14:13:07
              D:\WINDOWS\System32\msrating.dll -->22/08/2007 14:13:07
              0
              1. Contributeur
                Bonsoir

                relance Navilog en mode sans echec et tu choisis l'option 2.
                Poste le nouveau rapport.

                lance clean.zip en mode sans echec=> option 2 et poste le rapport.
                Attention pas de connexion internet en mode sans echec

                = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

                Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel

                @+
                0
                1. Bonsoir juste pour être sûr tu entends"désinfection automatique" par option 2?et j'ai lancé navilog normalement je crois pas que ce soit le mode sans échecs.
                  0
                  1. Contributeur
                    Bonsoir gog60

                    Oui " Désinfection automatique" =option 2

                    pour navilog tu peut le faire en mode normale
                    mais pour clean il vaut mieux le faire en mode sans échec

                    et n'oublie pas de poster tes rapports

                    bon courage
                    @+
                    0
                    1. Bonsoir quand je fais la désinfection automatique,quans je suis sur"appuyer sur une touche pour continuer",j'appuie sur une touche et il ne se passe rien.je ne comprends pas .

                      @++
                      0
                      1. Contributeur
                        Bonsoir
                        est ce que tu attends assez longtemps?
                        et pour clean ?
                        0
                        1. bonjour,oui je pense que j'attends assez longtemps mais quand j'appuie sur une touche et bah navilog se ferme et il ne se passe plus rien.
                          0
                          1. Contributeur
                            Bonjour

                            même en option 1 ?
                            si tu arrive en option 1
                            poste le rapport
                            sinon supprime navilog
                            regarde dans C:=>programmes files
                            et dans ajout et suppression de programmes
                            ensuite tu peut le télécharger ici
                            http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                            réinstalle et tient moi au courant
                            @+
                            0
                            1. Voici le rapport avec le rapport avec l'option 1:Search Navipromo version 3.3.6 commencé le 25/11/2007 à 13:22:38.15

                              !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                              !!! Postez ce rapport sur le forum pour le faire analyser !!!
                              !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                              Outil exécuté depuis D:\Program Files\navilog1
                              Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                              Microsoft Windows XP [version 5.1.2600]
                              Internet Explorer : 6.0.2900.2180

                              *** Recherche Programmes installés ***

                              *** Recherche dossiers dans D:\WINDOWS ***

                              *** Recherche dossiers dans D:\Program Files ***

                              *** Recherche dossiers dans D:\Documents and Settings\All Users\Application Data ***

                              *** Recherche dossiers dans D:\Documents and Settings\Lesieur\Application Data ***

                              *** Recherche dossiers dans D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                              *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                              pour + d'infos : http://www.gmer.net

                              Aucun fichier trouvé dans :

                              - D:\WINDOWS\system32
                              - D:\DOCUME~1\LESIEUR\LOCALS~1\APPLIC~1

                              *** Recherche avec GenericNaviSearch ***
                              !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                              !!! A vérifier impérativement avant toute suppression manuelle !!!

                              * Recherche dans D:\WINDOWS\system32 *

                              * Recherche dans D:\DOCUME~1\LESIEUR\LOCALS~1\APPLIC~1 *

                              *** Recherche fichiers ***

                              D:\WINDOWS\pack.epk trouvé !
                              D:\WINDOWS\system32\nvs2.inf trouvé !

                              *** Recherche clés spécifiques dans le Registre ***

                              HKEY_CURRENT_USER\Software\Lanconfig trouvé !

                              *** Module de Recherche complémentaire ***
                              (Recherche fichiers spécifiques)

                              1)Recherche fichiers connus:

                              2)Recherche Heuristique :

                              3)Recherche Certificats :

                              Certificat Egroup trouvé !

                              *** Analyse terminée le 25/11/2007 à 13:24:06.98 ***
                              0
                              1. Contributeur
                                as tu réinstaller navilog ?
                                essaye maintenant l'option 2
                                0
                                1. Bonsoir,
                                  Navilog a terminé l'analyse après la réinstallation et voici le rapport: Clean Navipromo version 3.3.6 commencé le 27/11/2007 à 17:40:54.00

                                  Outil exécuté depuis D:\Program Files\navilog1
                                  Mise à jour le 14.11.2007 à 18h00 par IL-MAFIOSO

                                  Microsoft Windows XP [version 5.1.2600]
                                  Internet Explorer : 6.0.2900.2180

                                  Mode suppression automatique

                                  *** fsbl1.txt non trouvé ***
                                  (Assurez-vous que Catchme n'avait rien trouvé lors de la recherche)

                                  *** Suppression avec sauvegardes résultats GenericNaviSearch ***

                                  * Suppression dans D:\WINDOWS\System32 *

                                  * Suppression dans D:\DOCUME~1\LESIEUR\LOCALS~1\APPLIC~1 *

                                  *** Suppression dossiers dans D:\WINDOWS ***

                                  *** Suppression dossiers dans D:\Program Files ***

                                  *** Suppression dossiers dans D:\Documents and Settings\All Users\Application Data ***

                                  *** Suppression dossiers dans D:\Documents and Settings\Lesieur\Application Data ***

                                  *** Suppression dossiers dans D:\DOCUME~1\ALLUSE~1\MENUDM~1\PROGRA~1 ***

                                  *** Suppression fichiers ***

                                  D:\WINDOWS\pack.epk supprimé !
                                  D:\WINDOWS\system32\nvs2.inf supprimé !

                                  *** Suppression fichiers temporaires ***

                                  Nettoyage contenu D:\WINDOWS\Temp effectué !
                                  Nettoyage contenu D:\Documents and Settings\Lesieur\Local Settings\Temp effectué !

                                  *** Traitement Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche fichiers connus:

                                  2)Recherche, création sauvegardes et suppression Heuristique :

                                  *** Sauvegarde du Registre vers dossier Backupnavi ***

                                  sauvegarde du Registre réalisé avec succès !

                                  *** Nettoyage Registre ***

                                  Nettoyage Registre Ok

                                  *** Certificats ***

                                  Certificat Egroup supprimé !

                                  *** Nettoyage terminé le 27/11/2007 à 17:44:29.98 ***t voici le rapport:
                                  0
                                  1. Contributeur
                                    Bonjour gog60,

                                    très bien pour navilog maintenant
                                    il faut le rapport de clean en option 2

                                    @+
                                    0
                                    1. Bonjour je ne sais pas vraiment comment faire pour lancer clean en mode sans échec.
                                      0
                                      1. Contributeur
                                        Bonjour
                                        désolé pour le manque d'explication
                                        pour démarrer en mode sans échec

                                        = Redémarre en mode Sans Échec (le démarrage peut prendre plusieurs minutes)
                                        Attention, pas d’accès à internet dans ce mode. Enregistre ou imprime les consignes.

                                        Relance le Pc et tapote la touche F8 ( ou F5 pour certains) , jusqu’à l’apparition des inscriptions avec choix de démarrage
                                        Avec les touches « flèches », sélectionne Mode sans échec ==> entrée ==>nom utilisateur habituel

                                        @+
                                        0
                                        1. Bonjour,voici le rapport (enfin je crois)cat il n'a pas l'air d'un rapport mais c'est ce qui était écrit:
                                          La variable d'environnement http://forum.malekal.com n'est pas définie.
                                          La variable d'environnement https://forum.zebulon.fr/ n'est pas définie.
                                          La variable d'environnement http://forum.telecharger.01net.com/forum/ n'est pas définie.

                                          Merci de bien vouloir patienter et d'attendre le message disant que le program
                                          a termine.

                                          Appuyez sur une touche pour continuer...

                                          Option 2, execute le

                                          Suppression des clefs du registre....

                                          Merci de lire ce qui suit
                                          --------------------------

                                          Veuillez svp envoyer le fichier C:\upload_moi_KOSVOCORE.tar.gz a l'adresse
                                          http://upload.malekal.com
                                          Ce fichier peut contenir des fichiers infectieux collectes sur votre ordinateu
                                          Les fichiers mal detectes seront envoyes aux editeurs d'antivirus

                                          Lorsque vous allez appuyer sur une touche, le site d'envoi de fichiers s'ouvir
                                          Cliquez alors sur le bouton parcourir, selectionner le fichier C:\upload_moi_K
                                          VOCORE.tar.gz (Poste de travail / Disque C / upload_moi.Zip
                                          Cliquez sur le bouton "Envoyer le fichier"

                                          Merci!
                                          Appuyez sur une touche pour continuer...
                                          Appuyez sur une touche pour continuer...
                                          0
                                          • 1
                                          • 2