Virus win 32 a infesté mon ordi :[ HELP

Phil' -  
 phil' -
Bonjour,

le virus win 32 a infesté mon ordi . J'ai commencé par suivre les instruction des solutions données pour le meme probème mais j'ai l'impression qu'il faut etre très prudent car c'est en fonction de chaque ordi ...
Si quellqu'un peut me rendre ce super service , ce serait pas de refus ...!
Merci d'avance .
A voir également:

50 réponses

^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
AAaarrrfff ....

On reprend a zéro

Télécharge ToolsCleaner de A.Roshtein sur ton Bureau.(sur un des 2 liens)
http://pc-system.fr/
http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
• Clique sur Recherche et laisse le scan se terminer.
• Clique, sur Suppression pour finaliser.
• Tu peux, si tu le souhaites, te servir des Options facultatives.
• Clique sur Quitter, pour que le rapport puisse se créer.
Poste moi le rapport (TCleaner.txt) qui se trouve à la racine de ton disque dur( C:\).

0
Phil'
 
J'ai beau relancer la recherche avec Toolscleaner , ce programme ne répond pas ! J'attends ...
0
Phil'
 
Alors Marie ?
0
Phil'
 
J'ai lancé le tooslcleaner ... mais il ne répond pas ( pr l'instant, je vais le relancer ). Heureusement ke je t'ai parlé de combofix ( installation imprudente apparemment). Y a pas moyen de le desinstaller ?
0
Phil'
 
je n'ai jamais utilier combofix ( tro complexe )meme si je l'ai sur mon ordi
0
Phil'
 
ok . la recherche c'est terminer , voila le resultats :

[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\Raphaelle\AppData\Local\Temp\Temp1_hijackthis_199[1].zip\hijackthis.log: trouvé !
C:\Users\Raphaelle\AppData\Local\VirtualStore\Windows\System32\hijackthis.log: trouvé !
C:\Users\Raphaelle\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: trouvé !
C:\Users\Raphaelle\Desktop\HijackThis.lnk: trouvé !
C:\Users\Raphaelle\Documents\ComboFix.exe: trouvé !
C:\Users\Raphaelle\Documents\HJTInstall.exe: trouvé !
C:\Users\Raphaelle\Documents\hijackthis_199[1]\HijackThis.exe: trouvé !
C:\Users\Raphaelle\Documents\SmitfraudFix[1]\SmitFraudfix: trouvé !

Je supprime tout de suite ? !
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Phil'
 
[ Rapport ToolsCleaner version 2.2.3 (par A.Rothstein & dj QUIOU) ]

-->- Recherche:

C:\Program Files\Trend Micro\HijackThis: trouvé !
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: trouvé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: trouvé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: trouvé !
C:\Users\Raphaelle\AppData\Local\Temp\Temp1_hijackthis_199[1].zip\hijackthis.log: trouvé !
C:\Users\Raphaelle\AppData\Local\VirtualStore\Windows\System32\hijackthis.log: trouvé !
C:\Users\Raphaelle\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: trouvé !
C:\Users\Raphaelle\Desktop\HijackThis.lnk: trouvé !
C:\Users\Raphaelle\Documents\ComboFix.exe: trouvé !
C:\Users\Raphaelle\Documents\HJTInstall.exe: trouvé !
C:\Users\Raphaelle\Documents\hijackthis_199[1]\HijackThis.exe: trouvé !
C:\Users\Raphaelle\Documents\SmitfraudFix[1]\SmitFraudfix: trouvé !

---------------------------------
-->- Suppression:

C:\Program Files\Trend Micro\HijackThis\HijackThis.exe: supprimé !
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis\HijackThis.lnk: supprimé !
C:\Users\Raphaelle\AppData\Roaming\Microsoft\Windows\Recent\HijackThis.lnk: supprimé !
C:\Users\Raphaelle\Desktop\HijackThis.lnk: supprimé !
C:\Users\Raphaelle\Documents\ComboFix.exe: supprimé !
C:\Users\Raphaelle\Documents\HJTInstall.exe: supprimé !
C:\Users\Raphaelle\Documents\hijackthis_199[1]\HijackThis.exe: supprimé !
C:\Program Files\Trend Micro\HijackThis\hijackthis.log: supprimé !
C:\Users\Raphaelle\AppData\Local\Temp\Temp1_hijackthis_199[1].zip\hijackthis.log: supprimé !
C:\Users\Raphaelle\AppData\Local\VirtualStore\Windows\System32\hijackthis.log: supprimé !
C:\Program Files\Trend Micro\HijackThis: ERREUR DE SUPPRESSION !!
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\HijackThis: supprimé !
C:\Users\Raphaelle\Documents\SmitfraudFix[1]\SmitFraudfix: supprimé !
0
Phil'
 
je suppose que vous etes entrain de dejeuner ( on est dimanche ^^) ! ( je reste en connection et dejeune sur le pouce )
Bonne appetit ...
A tout à l'heure
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Re

Pour Vista, il faut cette version de HijackThis :la 2.0.2
https://www.pcastuces.com/logitheque/hijackthis.htm
Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.


Clic droit sur l'icône de HJT
L'exécuter en tant qu'administrateur

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/Hijenr.gif
http://pageperso.aol.fr/balltrap34/Hijenr.gif
Lance le puis:
Clique sur "do a system scan and save logfile" (cf démo)
Faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://pageperso.aol.fr/balltrap34/demohijack.htmhttp://pageperso.aol.fr/balltrap34/demohijack.htm
http://www.tutoriaux-excalibur.com/hijackthis.htmhttp://www.tutoriaux-excalibur.com/hijackthis.htm

0
phil'
 
ok . C pas clairement indiqué si mon compte utilisateur est activer ou désactiver . j'ai juste ça sous mes yeux :
" activer le controle CU pr sécurisé davantage votre ordi (....) " et à la fin il y une case à cocher " utiliser le controle des Comptes d'Utilisateurs pour vous aider a proteger votre ordi" .
Pour etre sûr , pour désactiver , il ne faut pas cocher cette case et cliquer sur "OK" , non ?
0
phil'
 
ça y est je t'ai envoyé le rapport d' hijackthis
0
phil'
 
and what else ?
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279 > phil'
 
Essaie de respirer pour ne pas étouffer )))
Tu n'es pas tout seul )))
0
okidor Messages postés 188 Statut Membre 12
 
re, oui il faut décochez la case et cliquer sur ok, ensuite il devrait(le pc) te demander de redémarrer,accepte.
0
phil'
 
RE :

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 19:06:58, on 12/10/2008
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v7.00 (7.00.6001.18000)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\ASUS\ASUS Live Update\ALU.exe
C:\Program Files\ASUS\Asus MultiFrame\MultiFrame.exe
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
C:\Program Files\ASUS\ATK Media\DMedia.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\PowerForPhone\PowerForPhone.exe
C:\Windows\ASScrPro.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\ehome\ehmsas.exe
C:\Windows\System32\p2phost.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Windows Live\Toolbar\wltuser.exe
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLLoginProxy.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Nouveau dossier\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.asus.com/fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - {3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} - C:\Program Files\AVG\AVG8\avgssie.dll (file missing)
O2 - BHO: Click-to-Call BHO - {5C255C8A-E604-49b4-9D64-90988571CECB} - C:\Program Files\Windows Live\Messenger\wlchtc.dll
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O2 - BHO: Windows Live Toolbar Beta - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} - C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
O3 - Toolbar: &Windows Live Toolbar Beta - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM\..\Run: [SMSERIAL] C:\Program Files\Motorola\SMSERIAL\sm56hlpr.exe
O4 - HKLM\..\Run: [ATKMEDIA] C:\Program Files\ASUS\ATK Media\DMEDIA.EXE
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [PowerForPhone] C:\Program Files\PowerForPhone\PowerForPhone.exe
O4 - HKLM\..\Run: [ASUS Camera ScreenSaver] C:\Windows\ASScrProlog.exe
O4 - HKLM\..\Run: [ASUS Screen Saver Protector] C:\Windows\ASScrPro.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [LightScribe Control Panel] C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe -hidden
O4 - HKCU\..\Run: [Uniblue RegistryBooster 2] c:\program files\uniblue\registrybooster 2\StartRegistryBooster.exe
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [DWQueuedReporting] "C:\PROGRA~1\COMMON~1\MICROS~1\DW\dwtrig20.exe" -t
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\\Phone\Skype.exe" /nosplash /minimized
O4 - HKCU\..\Run: [CollaborationHost] C:\Windows\system32\p2phost.exe -s
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\reader_sl.exe
O4 - Global Startup: Adobe Reader Synchronizer.lnk = C:\Program Files\Adobe\Reader 8.0\Reader\AdobeCollabSync.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
O9 - Extra button: Blog This - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Blog This in Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O23 - Service: ADSM Service (ADSMService) - Unknown owner - C:\Program Files\ASUS\ASUS Data Security Manager\ADSMSrv.exe
O23 - Service: ASLDR Service (ASLDRService) - Unknown owner - C:\Program Files\ATK Hotkey\ASLDRSrv.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: ATKGFNEX Service (ATKGFNEXSrv) - Unknown owner - C:\Program Files\ATKGFNEX\GFNEXSrv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Intel(R) PROSet/Wireless Event Log (EvtEng) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\EvtEng.exe
O23 - Service: Google Desktop Manager 5.7.802.22438 (GoogleDesktopManager-022208-143751) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: Planificateur LiveUpdate automatique - Unknown owner - C:\Program Files\Symantec\LiveUpdate\ALUSchedulerSvc.exe (file missing)
O23 - Service: Intel(R) PROSet/Wireless Registry Service (RegSrvc) - Intel Corporation - C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe
O23 - Service: spmgr - Unknown owner - C:\Program Files\ASUS\NB Probe\SPM\spmgr.exe
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Tu restes avec ces consignes

Veille à ce que le contrôle des comptes utilisateurs (UAC) soit désactivé.

- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.

L'exécuter en tant qu'administrateur

0
phil'
 
J'ai suivi ( au pied de la lettre ) tes instructions . comment te passer le rapport de Otmovelt , car il y a plein de fichier et de docs enregistré dans "MovedFiles" ?
0
phil'
 
T'iinquiètes , je suis très zen , car j'ai une personne compétente à mes cotés ^^ ( cf : "Essaie de respirer pour ne pas étouffer ))) Tu n'es pas tout seul ))) "!
Merci Marie ...
J'attend la suite~~
0
phil'
 
JE NE TROUVE PAS LE RAPPORT D' OTMOVELT ! voir CI DESSUS
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Slt

Ton rapport doit est situé sur --> C:\_OTMoveIt\MovedFiles.
0
phil'
 
C:\_OTMoveIt\MovedFiles existe bien mais dans le "MovedFiles " sont enregistré une 20taine de dossier de fichiers , de docs textes et de fichiers RES ... sous un nom de code de plusieurs chifres (
ex: " 10122008 _215232.res" )

Là est le pbm ...
0
phil'
 
je les ouvre tous , certains sont vides d'autre donnent une connection a un lien internet windows et d'autres contiennent encore d'autres fichiers .
Mais , j'ai trouvé ceci et c'est peut etre ça le rapport :

C:\Program Files\Windows Live\Toolbar\en-za moved successfully.
C:\Program Files\Windows Live\Toolbar\en-xa moved successfully.
C:\Program Files\Windows Live\Toolbar\en-us moved successfully.
C:\Program Files\Windows Live\Toolbar\en-sg moved successfully.
C:\Program Files\Windows Live\Toolbar\en-ph moved successfully.
C:\Program Files\Windows Live\Toolbar\en-nz moved successfully.
C:\Program Files\Windows Live\Toolbar\en-my moved successfully.
C:\Program Files\Windows Live\Toolbar\en-in moved successfully.
C:\Program Files\Windows Live\Toolbar\en-ie moved successfully.
C:\Program Files\Windows Live\Toolbar\en-id moved successfully.
C:\Program Files\Windows Live\Toolbar\en-gb moved successfully.
C:\Program Files\Windows Live\Toolbar\en-ca moved successfully.
C:\Program Files\Windows Live\Toolbar\en-au moved successfully.
C:\Program Files\Windows Live\Toolbar\en moved successfully.
C:\Program Files\Windows Live\Toolbar\Custom Buttons\microsoft.windowslive.translator.btn moved successfully.
C:\Program Files\Windows Live\Toolbar\Custom Buttons\microsoft.windowslive.news.btn moved successfully.
C:\Program Files\Windows Live\Toolbar\Custom Buttons moved successfully.
C:\Program Files\Windows Live\Toolbar moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10122008_215709
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Ok

Renvoie un log hijackthis,
Je repasse des que je peux.

0
phil'
 
Dac' . Donc c'est ça le rapport ?
Sinon il y a des des documents qui contiennet une phrase
( ex : File/Folder C:\Program Files\Windows Live\Toolbar not found. OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 10122008_215737 )

que je peux te montrer par copier/ coller .

A tout à l'heure...
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279 > phil'
 
Mets moi tout.
0
toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 232 > ^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention  
 
.....non, rien, mdr.
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279 > toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
Sale Gosse )))
0
phil' > toptitbal Messages postés 26224 Date d'inscription   Statut Contributeur sécurité Dernière intervention  
 
qu'est ce qui est aussi drole ?
0
phil'
 
il y a vraiment bcp bcp de trucs .... est ce que c'est pas préfèrable que je recommence la manip de Otmovelt en mode sans echec ?
0
^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention   3 279
 
Envoie pour voir

++
0
phil' > ^^Marie^^ Messages postés 126523 Date d'inscription   Statut Membre Dernière intervention  
 
re : La chasse au rapport de Otmovelt à l'air assez endurante.... c'est fini ou pas ?
0
phil'
 
ok ( on a pas fini ...merci pour ta patiente ) . Je te l'ai envoi un par un
0
phil'
 
<?xml version="1.0" encoding="utf-8" ?>
- <rss version="2.0">
- <channel xmlns:wltb="http://toolbar.live.com/wltb/">
<title>Toolbar feature control</title>
<link>http://toolbar.live{SWITCHERENVIRONMENT}.com/</link>
<description>This is Windows Live Toolbar feature control.</description>
<language>en-au</language>
<pubDate>Thur, 10 Jan 2008 07:00:00 GMT</pubDate>
- <!-- Please use the description tag to specify whether a particular item is enabled or not.
-->
- <item id="1">
<title>Smart Menu</title>
<description>This is smart menu feature of toolbar.</description>
<wltb:enabled>true</wltb:enabled>
<link>http://toolbar.live{SWITCHERENVIRONMENT}.com</link>
<wltb:MapsEnabled>false</wltb:MapsEnabled>
<wltb:StockEnabled>false</wltb:StockEnabled>
<wltb:URLEnabled>true</wltb:URLEnabled>
<wltb:PhoneEnabled>false</wltb:PhoneEnabled>
<wltb:WeatherEnabled>false</wltb:WeatherEnabled>
<wltb:EmailEnabled>true</wltb:EmailEnabled>
</item>
- <item id="2">
<title>Maps</title>
<description>This is Maps button.</description>
<wltb:enabled>true</wltb:enabled>
<link>http://toolbar.live{SWITCHERENVIRONMENT}.com</link>
</item>
- <item id="3">
<title>MapsAddressDetection</title>
<description>Controls address detection for the Maps button.</description>
<wltb:enabled>false</wltb:enabled>
<link>http://toolbar.live{SWITCHERENVIRONMENT}.com</link>
</item>
</channel>
</rss>
0
phil'
 
un autre contenu :

<?xml version="1.0" encoding="UTF-8" ?>
- <rss version="2.0" xmlns:wltb="http://toolbar.live.com/schemas/dashboard">
- <channel>
<title>Windows Live Toolbar Dashboards</title>
<link>http://toolbar.live.com</link>
<description>This feed contains the list of the dashboards used by the Windows Live Toolbar</description>
<language>en-au</language>
<ttl>86400</ttl>
- <item id="whatsnew">
<title>What's New</title>
<description>Preview what's new from people in your network</description>
<link>http://g.live.com/8SE.en-au.14.0.W3_M2/WhatsNewHome</link>
<wltb:width>460</wltb:width>
<wltb:height>380</wltb:height>
<wltb:tooltip>Preview what's new from people in your network</wltb:tooltip>
<wltb:signedInUrl>http://g.live.com/8SE.en-au.14.0.W3_M2/WhatsNewDashboard</wltb:signedInUrl>
<wltb:isDisplayedByDefault>1</wltb:isDisplayedByDefault>
<wltb:footerLink>http://g.live.com/8SE.en-au.14.0.W3_M2/WhatsNewFooter</wltb:footerLink>
<wltb:footerText>View more of what's new</wltb:footerText>
<wltb:sqm displayed="1" signedInClick="0" signedOutClick="15" />
</item>
- <item id="profile">
<title>Profile</title>
<description>Go to your profile on Windows Live</description>
<link>http://g.live.com/8SE.en-au.14.0.W3_M2/ProfileHome</link>
<wltb:width>1</wltb:width>
<wltb:height>1</wltb:height>
<wltb:tooltip>Go to your profile on Windows Live</wltb:tooltip>
<wltb:isDisplayedByDefault>1</wltb:isDisplayedByDefault>
<wltb:footerLink>about:blank</wltb:footerLink>
<wltb:footerText>Profile</wltb:footerText>
<wltb:sqm displayed="2" signedInClick="1" signedOutClick="16" />
</item>
- <item id="mail">
<title>Mail</title>
<description>Preview your inbox on Windows Live</description>
<link>http://g.live.com/8SE.en-au.14.0.W3_M2/MailHome</link>
<wltb:width>500</wltb:width>
<wltb:height>250</wltb:height>
<wltb:tooltip>Preview your inbox on Windows Live</wltb:tooltip>
<wltb:signedInUrl>http://g.live.com/8SE.en-au.14.0.W3_M2/MailDashboard</wltb:signedInUrl>
<wltb:isDisplayedByDefault>1</wltb:isDisplayedByDefault>
<wltb:footerLink>http://g.live.com/8SE.en-au.14.0.W3_M2/MailFooter</wltb:footerLink>
<wltb:footerText>Go to your inbox</wltb:footerText>
<wltb:sqm displayed="4" signedInClick="3" signedOutClick="18" />
</item>
- <item id="photos">
<title>Photos</title>
<description>Preview photos on Windows Live</description>
<link>http://g.live.com/8SE.en-au.14.0.W3_M2/PhotosHome</link>
<wltb:width>460</wltb:width>
<wltb:height>380</wltb:height>
<wltb:tooltip>Preview photos on Windows Live</wltb:tooltip>
<wltb:signedInUrl>http://g.live.com/8SE.en-au.14.0.W3_M2/PhotosDashboard</wltb:signedInUrl>
<wltb:isDisplayedByDefault>1</wltb:isDisplayedByDefault>
<wltb:footerLink>http://g.live.com/8SE.en-au.14.0.W3_M2/PhotosFooter</wltb:footerLink>
<wltb:footerText>View more photos</wltb:footerText>
<wltb:sqm displayed="5" signedInClick="4" signedOutClick="19" />
</item>
- <item id="calendar">
<title>Calendar</title>
<description>Preview your calendar on Windows Live</description>
<link>http://g.live.com/8SE.en-au.14.0.W3_M2/CalendarHome</link>
<wltb:width>215</wltb:width>
<wltb:height>367</wltb:height>
<wltb:tooltip>Preview your calendar on Windows Live</wltb:tooltip>
<wltb:signedInUrl>http://g.live.com/8SE.en-au.14.0.W3_M2/CalendarDashboard</wltb:signedInUrl>
<wltb:isDisplayedByDefault>1</wltb:isDisplayedByDefault>
<wltb:footerLink>http://g.live.com/8SE.en-au.14.0.W3_M2/CalendarFooter</wltb:footerLink>
<wltb:footerText>Go to your calendar</wltb:footerText>
<wltb:sqm displayed="8" signedInClick="7" signedOutClick="22" />
</item>
- <item id="msn">
<title>MSN</title>
<description>Preview headlines from MSN</description>
<link>http://g.live.com/8SE.en-au.14.0.W3_M2/MSNHome</link>
<wltb:width>350</wltb:width>
<wltb:height>380</wltb:height>
<wltb:tooltip>Preview headlines from MSN</wltb:tooltip>
<wltb:isDisplayedByDefault>1</wltb:isDisplayedByDefault>
<wltb:footerLink>http://g.live.com/8SE.en-au.14.0.W3_M2/MSNFooter</wltb:footerLink>
<wltb:footerText>Go to MSN</wltb:footerText>
<wltb:sqm displayed="6" signedInClick="5" signedOutClick="20" />
</item>
- <item id="share">
<title>Share</title>
<description>Make this webpage a shared favorite on Windows Live</description>
<link>http://g.live.com/8SE.en-au.14.0.W3_M2/ShareHome</link>
<wltb:width>450</wltb:width>
<wltb:height>270</wltb:height>
<wltb:tooltip>Make this webpage a shared favorite on Windows Live</wltb:tooltip>
<wltb:signedInUrl>http://g.live.com/8SE.en-au.14.0.W3_M2/ShareDashboard</wltb:signedInUrl>
<wltb:isDisplayedByDefault>1</wltb:isDisplayedByDefault>
<wltb:footerLink>http://g.live.com/8SE.en-au.14.0.W3_M2/ShareFooter</wltb:footerLink>
<wltb:footerText>View all your shared favorites</wltb:footerText>
<wltb:sqm displayed="7" signedInClick="6" signedOutClick="21" />
</item>
</channel>
</rss>
0
phil'
 
autre contenu :

<?xml version="1.0" encoding="UTF-8" ?>
- <rss version="2.0" xmlns:wltb="http://toolbar.live.com/schemas/dashboard">
- <channel>
<title>Windows Live Toolbar Dashboards</title>
<link>http://toolbar.live.com</link>
<description>This feed contains the list of the dashboards used by the Windows Live Toolbar</description>
<language>en-au</language>
<ttl>86400</ttl>
- <item id="mail">
<title>Mail</title>
<description>Preview your inbox on Windows Live</description>
<link>http://g.live.com/8SE.en-au.14.0.W3_M2/MailHome</link>
<wltb:width>400</wltb:width>
<wltb:height>250</wltb:height>
<wltb:tooltip>Preview your inbox on Windows Live</wltb:tooltip>
<wltb:isDisplayedByDefault>1</wltb:isDisplayedByDefault>
</item>
- <item id="photos">
<title>Photos</title>
<description>Preview photos on Windows Live</description>
<link>http://g.live.com/8SE.en-au.14.0.W3_M2/PhotosHomeExternal</link>
<wltb:width>460</wltb:width>
<wltb:height>380</wltb:height>
<wltb:tooltip>Preview photos on Windows Live</wltb:tooltip>
<wltb:isDisplayedByDefault>1</wltb:isDisplayedByDefault>
</item>
- <item id="calendar">
<title>Calendar</title>
<description>Preview your calendar on Windows Live</description>
<link>http://g.live.com/8SE.en-au.14.0.W3_M2/CalendarHome</link>
<wltb:width>210</wltb:width>
<wltb:height>367</wltb:height>
<wltb:tooltip>Preview your calendar on Windows Live</wltb:tooltip>
<wltb:isDisplayedByDefault>1</wltb:isDisplayedByDefault>
</item>
- <item id="msn">
<title>MSN</title>
<description>Preview headlines from MSN</description>
<link>http://g.live.com/8SE.en-au.14.0.W3_M2/MSNHome</link>
<wltb:width>350</wltb:width>
<wltb:height>380</wltb:height>
<wltb:tooltip>Preview headlines from MSN</wltb:tooltip>
<wltb:isDisplayedByDefault>1</wltb:isDisplayedByDefault>
</item>
</channel>
</rss>
0
phil'
 
autre contenu :

<?xml version="1.0" encoding="utf-8" ?>
- <rss version="2.0">
- <channel xmlns:wltb="http://toolbar.live.com/wltb/">
<title>Toolbar search scopes</title>
<link>http://toolbar.live{SWITCHERENVIRONMENT}.com/</link>
<description>This is Windows Live Toolbar search scope definition.</description>
<language>en-au</language>
<pubDate>Thur, 10 Jan 2008 07:00:00 GMT</pubDate>
- <!-- The first search scope (web search) should not be mentioned in this file.
-->
- <!-- Please note that description tag is used as tooltip.
-->
- <!--
Also, please use icon ids as follows...
News: 501, Maps: 502, Images: 503, Feeds: 504, This Site: 505, Computer Search:506
Please see the following site for SQM values:
http://sqm/sqm/Variabledetail.aspx?recordID=22205&partner=32

-->
- <item id="1">
<title>News</title>
<description>Search news...</description>
<link>http://g.live{SWITCHERENVIRONMENT}.com/8SE.en-au.14.0.W3_M2/SearchNews?mkt=|%mkt%|&q=|%searchterm%|&FORM={FORMCODE}</link>
<wltb:icon>resource://501/</wltb:icon>
<wltb:sqm>1</wltb:sqm>
</item>
- <item id="2">
<title>Maps</title>
<description>Search maps...</description>
<link>http://g.live{SWITCHERENVIRONMENT}.com/8SE.en-au.14.0.W3_M2/SearchLocal?!|%searchterm%|&FORM={FORMCODE}</link>
<wltb:icon>resource://502/</wltb:icon>
<wltb:sqm>2</wltb:sqm>
</item>
- <item id="3">
<title>Images</title>
<description>Search images...</description>
<link>http://g.live{SWITCHERENVIRONMENT}.com/8SE.en-au.14.0.W3_M2/SearchImages?mkt=|%mkt%|&q=|%searchterm%|&FORM={FORMCODE}</link>
<wltb:icon>resource://503/</wltb:icon>
<wltb:sqm>3</wltb:sqm>
</item>
- <item id="4">
<title>Feeds</title>
<description>Search feeds...</description>
<link>http://g.live{SWITCHERENVIRONMENT}.com/8SE.en-au.14.0.W3_M2/SearchFeeds?mkt=|%mkt%|&q=|%searchterm%|&FORM={FORMCODE}</link>
<wltb:icon>resource://504/</wltb:icon>
<wltb:sqm>4</wltb:sqm>
</item>
- <item id="5">
<title>This site</title>
<description>Search this site...</description>
<link>http://g.live{SWITCHERENVIRONMENT}.com/8SE.en-au.14.0.W3_M2/SearchThisSite?mkt=|%mkt%|&q=site:|%site%|+|%searchterm%|&FORM={FORMCODE}</link>
<wltb:icon>resource://505/</wltb:icon>
<wltb:sqm>5</wltb:sqm>
</item>
- <item id="6">
<title>Search computer</title>
<description>Search computer...</description>
<link>search-ms:query=|%searchterm%|&</link>
<wltb:icon>resource://506/</wltb:icon>
<wltb:sqm>6</wltb:sqm>
</item>
<item id="7" />
<item id="8" />
<item id="9" />
<item id="10" />
<item id="11" />
</channel>
</rss>
0