Aucun reseaux wifi detectés
Pour commencer, je ne suis pas expert en informatique.....J'ai un gros souci depuis 3 jours. J'ai voulu mettre un logiciel copier sur un autre ordi depuis une clé USB sur mon portable et depuis, je n'ai plus de wifi (pas de réseaux détectés, impossible de lancer Ccleaner...) j'ai télécharger Avast gratuit mais rien y fait, je l'ai donc supprimer. J'ai également eu des pertes complètes de son de l'ordi (revenu depuis, mais pour combien de temps??). J'ai fais une restauration systeme mais l'ordi m'informe qu'il est impossible de restaurer le systeme. ça sent bon le virus!!!!! Merci de m'aider
24 réponses
Suite à l’introduction d’un logiciel depuis une clé USB, le poste présente des symptômes inquiétants: disparition des réseaux Wi‑Fi détectés, perte du son et échec de la restauration système. Plusieurs éléments relevés évoquent une infection potentielle et une désactivation de composants de sécurité, avec des services et programmes intrusifs qui pourraient bloquer le wifi, retarder la restauration et altérer le son. Une solution préconisée consiste à exécuter un diagnostic avancé et à supprimer les éléments indésirables identifiés, comme les extensions et barres d’outils susceptibles d’être des sources de malware. D'autres éléments évoquent l'emploi d’un outil de diagnostic spécifique et la vérification des éléments de démarrage afin d’identifier et de neutraliser les programmes indésirables qui perturbent le système.
-
Parfait, quand tu feras C Cleaner, cela nettoiera les restants de logiciels que tu
as supprimé
*Désactive ta restauration pour supprimer les points de restauration infectés:
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accessoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
-
Cela a marché, ComboFix a trouvé le Sinowal, et l'a viré
Antivir ne détecte plus rien ? -
OS>>>>système d'exploitation
-
-
Je ne sais pas quel n° demande l'outil, c'est pas très bien expliqué
On va essayer autre chose
Télécharge ComboFix de sUBs sur ton Bureau :
http://download.bleepingcomputer.com/sUBs/ComboFix.exe
tutoriel pour bien utiliser l'outil
https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
/!\ Déconnecte-toi du net et DESACTIVE TOUTES LES DEFENSES, antivirus et antispyware y compris /!\
---> Double-clique sur ComboFix.exe
Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter
Surtout, accepte d'installer la console de récupération
---> Mets-le en langue française F
Tape sur la touche 1 (Yes) pour démarrer le scan.
Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de figer ton PC
En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.
Une fois le scan achevé, un rapport va s'afficher : Poste son contenu
/!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\
Note : Le rapport se trouve également là : C:\ComboFix.txt -
-
-
Bonjour
Je comprends pas bien la question, et le rapport avec le rapport de MBRCheck
Ton anti-virus détecte-t-il toujours Sinowal ?-
Tu m'as demandé de faire ceci :
* Relance MBRCheck
* Quand demandé, taper Yes
* Ensuite, tape 2 (restore MBR...)
* Puis renseigner le numéro correspondant à votre OS
* redémarrer et refaire un log simple avec MBRCheck
Ma question porte sur "le numéro correspondant à votre OS"
Je n'ai donc pas fait l'étape deux ne sachant pas à quoi correspond OS!!!
L'anti virus détecte toujours les même choses qu'auparavant..... -
-
-
As tu fait l'option 2 ?
-
Bonsoir
Sinowal est un rootkit qui infecte le MBR (secteur du disque dur), et qui se
charge avant le système
Télécharge, MBRCheck (de a_d_13) en cliquant sur l'un de ces liens:
http://www.geekstogo.com/forum/files/file/441-mbrcheck/
https://download.bleepingcomputer.com/rootrepeal/MBRCheck.exe
http://www.kernelmode.info/MBRCheck.exe
* Enregistre le sur le bureau
* Ferme tout, et clique sur MBRCheck.exe (avec Vista/Seven,
clic droit dessus, et sur exécuter en tant qu'administrateur)
* Un rapport s'ouvre en fin de scan et sera automatiquement enregistré sur le Bureau.
* Il sera du type MBRCheck_AA.JJ.MM_hh.mm.ss.txt (i.e. MBRCheck_07.21.10_18.08.06.txt).
* Presse la touche "Entrée" pour fermer la fenêtre, et copie/ colle son contenu sur le forum.
* Relance MBRCheck
* Quand demandé, taper Yes
* Ensuite, tape 2 (restore MBR...)
* Puis renseigner le numéro correspondant à votre OS
* redémarrer et refaire un log simple avec MBRCheck
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø -
Bonsoir
Je suis désolée, je n'ai pas eu d'alerte pour ta réponse
Je ne sais pas ce que c'est
Télécharge DelFix (d'Xplode) sur ton bureau.
Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
Sélectionne Suppression
Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.
Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.
*Désactive ta restauration pour supprimer les points de restauration infectés:
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Coche la case désactiver la restauration Clique sur appliquer, puis sur OK
---> Redémarre ton PC ...
*Réactive ta restauration :
Clique droit sur Poste de travail, clique sur Propriétés, puis sur Restauration système Décoche la case désactiver la restauration Clique sur appliquer, puis sur OK
--->Redémarre ton PC ...
( Note : tu peux aussi y accéder via panneau de configuration->" système "->" restauration système " ).
Créer un point de restauration propre manuellement:
Démarrer, Programmes
Va dans accessoires, et dans outils système
Sélectionne restauration système
Clique sur suivant
Entre la date du point de restauration que tu veux créer
Clique sur créer, et le point de restauration se crée automatiquement
Après, redémarre ton PC et dit moi si tu as toujours ces 2 alertes de ton
anti-virus
-
1er rapport Delfix :
Rapport DelFix v6.0 - 22/10/2010 à 19:09,15
Mis à jour le 22/10/10 à 13h30 par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Navigateur : Mozilla Firefox 3.6.10 (fr) [Navigateur par défaut]
Processeur : Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
Mémoire vive totale : 0,98 Go
Nom d'utilisateur : HUGOD - HD (Administrateur)
Exécuté depuis : C:\Documents and Settings\HUGOD\Bureau\delfix\DelFix.exe
~~~~~~ Dossier(s) ~~~~~~
Supprimé : C:\Navilog1
Supprimé : C:\USBFix
Supprimé : C:\FyK
Supprimé : C:\Program Files\Ad-Remover
Supprimé : C:\Program Files\Navilog1
Supprimé : C:\Program Files\ZHPDiag
Supprimé : C:\Program Files\trend micro
~~~~~~ Fichier(s) ~~~~~~
Supprimé : C:\WINDOWS\System32\VACFix.exe
Supprimé : C:\WINDOWS\System32\VCCLSID.exe
Supprimé : C:\WINDOWS\System32\IEDFix.exe
Supprimé : C:\WINDOWS\System32\WS2Fix.exe
Supprimé : C:\WINDOWS\System32\swreg.exe
Supprimé : C:\WINDOWS\System32\swsc.exe
Supprimé : C:\WINDOWS\System32\swxcacls.exe
Supprimé : C:\WINDOWS\System32\SrchSTS.exe
Supprimé : C:\WINDOWS\System32\tmp.reg
Supprimé : C:\WINDOWS\System32\tmp.txt
Supprimé : C:\WINDOWS\System32\dumphive.exe
Supprimé : C:\Documents and Settings\HUGOD\Bureau\Navilog1.exe
Supprimé : C:\Documents and Settings\HUGOD\Bureau\UsbFix.exe
Supprimé : C:\Documents and Settings\HUGOD\Bureau\AD-R.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
~~~~~~ Registre ~~~~~~
Clé Supprimée : HKLM\Software\TrendMicro
Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
Clé Supprimée : HKCU\SOFTWARE\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
########## EOF - "C:\DelFixSuppr.txt" - [2117 octets] ########## -
Bonsoir,
Après toutes ces manipulations, j'ai toujours ces messages de virus....
Pour info, j'ai sur la droite de l'écran une fenêtre de Avira qui affiche ceci:
Guard : Logiciel malveillant dé
Dans Secteur d'amorçage maître du lecteurnowal
'Secteur d'amorçage maître HD0', un virus ou programme indésirable 'BOO/Sinowal.D' à été trouvé.
Quand je fais supprimer, il lance la vérification mais ne le détruit pas.
Antivir à l'air un peut pénible et ralenti beaucoup mon ordi.....tu as mieux à me proposer?
merci
Voilà pour les dernière infos
-
-
Bonjour
Je ne sais pas du tout pourquoi il y a ce message d'erreur
Vide la quarantaine de Malwarebytes, tu vas dans l'onglet quarantaine
As tu fait ZHPFix ?-
Bonjour Jawaryinti,
Désolé, mais je suis en déplacement en semaine donc pas possible de gérer l'ordi.
Bon, pour info, j'ai vidé la quarantaine (au passage, tout mes fichiers incoming de Emule sont effacés....)Bref, pas la mort non plus.
Antivir détecte à chaque allumage deux virus (aucune info n'est affiché sur ces derniers) , je suppose qu'il ne peut pas les mettre en quarantaine et/ou les supprimer. Moi je le fais mais ils réapparaissent.
Question : ne serait-il pas mieux pour moi et l'ordi que je re-formate mon disque dur??? -
-
-
Tu feras la suite demain, laisse Malwarebytes continuer jusqu'à la fin
Ton PC était pas mal infecté-
-
-
Bonjour,
Voici le rapport Malwarebyte :
Malwarebytes' Anti-Malware 1.46
www.malwarebytes.org
Version de la base de données: 4791
Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13
11/10/2010 08:10:24
mbam-log-2010-10-11 (08-10-24).txt
Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 256397
Temps écoulé: 2 heure(s), 13 minute(s), 16 seconde(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 6
Valeur(s) du Registre infectée(s): 4
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 4
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{e596df5f-4239-4d40-8367-ebadf0165917} (Rogue.Installer) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b64f4a7c-97c9-11da-8bde-f66bad1e3f3a} (Rogue.WinAntiVirus) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{81705d67-3f73-4983-859b-97d0922e5abe} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{f10587e9-0e47-4cbe-abcd-7dd20b862223} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9034a523-d068-4be8-a284-9df278be776e} (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\{def85c80-216a-43ab-af70-1665edbe2780} (Backdoor.Sinowal) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Toolbar\WebBrowser\{81705d67-3f73-4983-859b-97d0922e5abe} (Trojan.FakeAlert) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.safetyincludes.com (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.securemanaging.com (Trojan.Zlob) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow\*.securewebinfo.com (Trojan.Zlob) -> Quarantined and deleted successfully.
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\FyK\Quarantine\C\Documents and Settings\HUGOD\Application Data\m\data.oct.FindyKill (Worm.Bagle) -> Quarantined and deleted successfully.
C:\FyK\Quarantine\C\Documents and Settings\HUGOD\Application Data\m\flec006.exe.FindyKill (Worm.Bagle) -> Quarantined and deleted successfully.
C:\FyK\Quarantine\C\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\b64[1].jpg.FindyKill (Worm.Bagle) -> Quarantined and deleted successfully.
C:\FyK\Quarantine\C\WINDOWS\system32\drivers\downld\137906.exe.FindyKill (Worm.Bagle) -> Quarantined and deleted successfully. -
-
-
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
* Clique sur le bouton MBRFix qui se trouve à droite
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse
-
Essaye de supprimer ce dossier
asktbar qui se trouve dans le dossier programmes
On va faire un scan généraliste
Télécharge malwarebytes' anti-malware
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
Enregistre le sur le bureau
Double-clique sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation
Si la pare-feu demande l'autorisation de se connecter pour malwarebytes, accepte
Il va se mettre à jour une fois faite
Va dans l'onglet recherche
Sélectionne exécuter un examen complet
Clique sur rechercher
Le scan démarre
A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
Clique sur afficher les résultats pour afficher les objets trouvés
Clique sur OK pour pousuivre
Si des malwares ont été détectés, cliquer sur afficher les résultats
Sélectionne tout (ou laisser coché)
Clique sur supprimer la sélection
Malwarebytes va détruire les fichiers et les clés de registre et en mettre une
copie dans la quarantaine
Malewarebytes va ouvrir le bloc-note et y copier le rapport
Redémarre le PC
Une fois redémarré, double-clique sur Malewarebytes
Va dans l'onglet rapport/log
Clique dessus pour l'afficher une fois affiché, cliquer sur édition en haut du
bloc-note puis sur sélectionner tout
Revient sur édition, puis sur copier et revient sur le forum et dans ta réponse
Clic droit dans le cadre de la réponse et coller
Il faut que je te fasse faire autre chose après, important
O.o°*??? Ex Nathandre aux 12938 messages depuis le 27.10.2008 °.Oø¤º°'°º¤ø -
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline
OPT:O4 - HKLM\..\Run: [Tvs] . (.TOSHIBA Corporation - TOSHIBA Virtual Sound Taskbar Module.) -- C:\Program Files\TOSHIBA\Tvs\TvsTray.exe
OPT:O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\Windows\RTHDCPL.exe
OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
OPT:O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- AskTBar Uninstall
[HKCU\Software\Official-eMule]
[HKCU\Software\Security Tools]
[HKLM\Software\Official-eMule]
[HKLM\Software\AskTBar]
[HKLM\Software\AskTBar]
O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.)
O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\explore\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.)
O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\open\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.)
O51 - MPSK:{98391601-3638-11dc-9785-0016d42b50fe}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\Setup\rsrc\autorun.exe
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
* Clique sur le bouton CTFFix
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse
-
J'ai encore le message : Erreur dans c:\progra~1\asktbar\bar\1.bin\asktbar.dll
Voici le rapport :
Rapport de ZHPFix 1.12.3206 par Nicolas Coolman, Update du 04/10/2010
Fichier d'export Registre : C:\ZHPExportRegistry-10-10-2010-22-00-27.txt
Run by HUGOD at 10/10/2010 22:00:27
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr
========== Clé(s) du Registre ==========
[HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
[HKCR\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}] => Clé supprimée avec succès
O8 - Extra context menu item: Add to Windows &Live Favorites - (.not file.) - http:\\favorites.live.com\quickadd.aspx => Clé supprimée avec succès
HKCU\Software\Official-eMule => Clé supprimée avec succès
HKCU\Software\Security Tools => Clé supprimée avec succès
HKLM\Software\Official-eMule => Clé supprimée avec succès
HKLM\Software\AskTBar => Clé supprimée avec succès
O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.) => Clé supprimée avec succès
O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\explore\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.) => Clé absente
O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\open\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.) => Clé absente
O51 - MPSK:{98391601-3638-11dc-9785-0016d42b50fe}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\Setup\rsrc\autorun.exe => Clé supprimée avec succès
========== Valeur(s) du Registre ==========
R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline => Valeur supprimée avec succès
O4 - HKLM\..\Run: [Tvs] . (.TOSHIBA Corporation - TOSHIBA Virtual Sound Taskbar Module.) -- C:\Program Files\TOSHIBA\Tvs\TvsTray.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [RTHDCPL] . (.Realtek Semiconductor Corp. - Realtek HD Audio Control Panel.) -- C:\Windows\RTHDCPL.exe => Valeur supprimée avec succès
O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe => Valeur supprimée avec succès
========== Fichier(s) ==========
p:\\favorites.live.com => Supprimé et mis en quarantaine
f:\setup\rsrc\autorun.exe => Supprimé et mis en quarantaine
========== Logiciel(s) ==========
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- AskTBar Uninstall => Logiciel supprimé avec succès
========== Récapitulatif ==========
11 : Clé(s) du Registre
7 : Valeur(s) du Registre
2 : Fichier(s)
1 : Logiciel(s)
End of the scan
-
-
Pourrai tu refaire ZHPDiag
Il faudrai installer un anti-virus-
-
-
-
je te mets le rapport de antivir en complement et je refait dans la foulée ZHPDiag .
Rapprt antivir :
RCIMAGE.DLL : 10.0.0.32 2631528 Bytes 01/04/2010 11:57:46
RCTEXT.DLL : 10.0.58.0 99688 Bytes 17/08/2010 11:45:50
Configuration pour la recherche actuelle :
Nom de la tâche...............................: Bref contrôle système après installation
Fichier de configuration......................: c:\program files\avira\antivir desktop\setupprf.dat
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Début de la recherche : dimanche 10 octobre 2010 21:35
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avconfig.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avmailc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AVWEBGRD.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'setup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'presetup.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avira_antivir_premium_fr_01net.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wuauclt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mscorsvw.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AGRSMMSG.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Dot1XCfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CeEKey.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ddwmon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ntvdm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ifrmewrk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ZCfgSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'opware32.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPSBattM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RTHDCPL.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TCtrlIOHook.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TFncKy.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiapsrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TvsTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'WMPNetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jqs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'S24EvMon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[RESULTAT] Contient le code du virus de secteur dapos;amorçage BOO/Sinowal.D
[REMARQUE] Le secteur n'a pas été réécrit !
La recherche sur les secteurs d'amorçage commence :
La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '1779' fichiers).
Fin de la recherche : dimanche 10 octobre 2010 21:39
Temps nécessaire: 04:36 Minute(s)
La recherche a été effectuée intégralement
0 Les répertoires ont été contrôlés
2349 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
0 Impossible de scanner des fichiers
2349 Fichiers non infectés
5 Les archives ont été contrôlées
0 Avertissements
1 Consignes
-
-
c:\progra~1\asktbar\bar\1.bin\asktbar.dll
On va le virer
Télécharge Ad-Remover sur ton bureau:
http://pagesperso-orange.fr/NosTools/C_XX/AD-R.exe
https://www.androidworld.fr/
/!\ Ferme toutes tes applications ouvertes. /!\
Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur Nettoyer.
Laisse travailler l'outil.
Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
Il est sauvegardé dans C:\Ad-Remover-CLEAN[1].txt
-
Il ne faut plus télécharger de crackcs, car tu as téléchargé des faux cracks qui
étaient le Bagle
Le Bagle avait fait des dégâts, et Findykill a réparé pas mal de fichiers, et restauré 2 fonctions de Windows
Copie les lignes suivantes en gras ci dessous, c'est à dire
que tu sélectionnes les lignes indiquées en gras avec ta souris, tu fait
clic droit dessus>copier
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusDisableNotify: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallDisableNotify: Modified
O2 - BHO: Ask Toolbar BHO - {FE063DB1-4EC0-403e-8DD8-394C54984B2C} . (.Ask.com - Ask Toolbar.) -- C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O3 - Toolbar: Ask Toolbar - {FE063DB9-4EC0-403e-8DD8-394C54984B2C} . (.Ask.com - Ask Toolbar.) -- C:\Program Files\AskTBar\bar\1.bin\ASKTBAR.DLL
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- AskTBar Uninstall
[HKCU\Software\Official-eMule]
[HKCU\Software\Security Tools]
[HKLM\Software\Official-eMule]
O43 - CFD:Common File Directory ----D- C:\Program Files\AskTBar
O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\AutoRun\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.)
O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\explore\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.)
O51 - MPSK:{220a48b6-d226-11df-b899-0016d42b50fe}\Shell\open\command. (.Pas de propriétaire - Pas de description.) -- F:\nideiect.com (.not file.)
* Lance ZHPFix, soit à partir d'un raccourci sur le bureau, soit à partir de
ZHPDiag (avec Vista/Seven, clic droit dessus, et sur exécuter en
tant qu'administrateur)
* Clique sur l'icône représentant la lettre H, cela collera les lignes que tu
as mis en mémoire
* Clique sur OK, sur Tous, puis sur Nettoyer
* Copie/colle la totalité du rapport dans ta prochaine réponse
Je reviendrai vers 21H
-
Bien, Findykill a bien bossé
As tu fait ceci ?
Veuillez envoyer le fichier : C:\FindyKill_Upload_Me_HD.zip : https://www.ionos.fr/?affiliate_id=77097
Merci pour votre contribution
C'est bien parti
Pourrai tu me refaire ZHPDiag
Cette fois ci, tu cliques sur le grand tournevis, et tu coches Crack
et Keygen files 082, et tu cliques sur la grande loupe
Et tu héberges le rapport -
Bingo, y'a du Bagle
Déconnecte toi et ferme toutes application en cours, ainsi que le navigateur
* Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Relance FindyKill présent sur le bureau, tape sur F pour le français, puis appuie sur la touche entrée
* Sélectionne l'option 2 (suppression), puis appuie sur la touche entrée
* Le pc va redémarrer automatiquement ...
?Laisse l'outil travailler, et ne touche à rien,ton bureau ne sera pas accessible c'est normal !
--> Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
Note:Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , aller dans Onglet "Processus",
cliquer sur "fichier", sélectionner "nouvelle tâche", taper explorer.exe, puis valider
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
-
? Télécharge FindyKill (de El Desaparecido) sur ton bureau :
http://pagesperso-orange.fr/NosTools/Chiquitine29/Setup.exe
Déconnecte toi et ferme toutes applications en cours
* Double clique sur Setup.exe pour lancer l'installation avec les paramètres par défaut
* Branche toutes tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)
* Double-clique sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .
* Sélectionne l'option F pour français, puis appuie sur la touche entrée
* Sélectionne l'option 1 (recherche), puis appuie sur la touche entrée
? Laisse travailler l'outil et ne touche à rien ...
--> Poste le rapport qui apparait à la fin , sur le forum ...
( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )
Aides en images : http://pagesperso-orange.fr/NosTools/findykill.html
-
Voici le rapport :
############################## | FindyKill V5.051 |
# User : HUGOD (Administrateurs) # HD
# Update on 07/10/2010 by El Desaparecido
# Start at: 13:39:24 | 10/10/2010
# Website : http://www.teamxscript.org/
# Contact : ElDesaparecido.Contact@gmail.com
# Intel(R) Core(TM)2 CPU T5500 @ 1.66GHz
# Microsoft Windows XP Édition familiale (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 7.0.5730.13
# Windows Firewall Status : Enabled
# C:\ # Disque fixe local # 232,88 Go (56,61 Go free) # NTFS
# D:\ # Disque CD-ROM
# E:\ # Disque amovible # 489,35 Mo (432,38 Mo free) # FAT
############################## | Processus infectieux stoppés |
################## | Eléments infectieux |
E:\autorun.inf
E:\nideiect.com
C:\WINDOWS\prefetch\WINUPGRO.EXE-2D513C93.pf
C:\WINDOWS\system32\drivers\downld
C:\WINDOWS\system32\drivers\hldrrr.exe
C:\WINDOWS\system32\drivers\srosa.sys
C:\Documents and Settings\HUGOD\Application Data\m
C:\Documents and Settings\HUGOD\Application Data\m\data.oct
C:\Documents and Settings\HUGOD\Application Data\m\flec006.exe
C:\Documents and Settings\HUGOD\Application Data\m\list.oct
C:\Documents and Settings\HUGOD\Application Data\m\srvlist.oct
C:\Documents and Settings\HUGOD\Application Data\m\shared
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\0DZG3TLF\ffl[1].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\0DZG3TLF\ffl[2].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\0DZG3TLF\ffl[3].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\0DZG3TLF\ffl[4].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\0DZG3TLF\ffl[5].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[1].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[2].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[3].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[4].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[7].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[8].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\385RQ5SH\ffl[9].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\fflCA2AQBZC.htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\fflCADXY2DE.htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[11].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[1].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[2].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[3].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[4].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[5].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[6].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[7].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[8].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\ffl[9].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UNX1CTFD\servernames[1].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[1].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[2].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[3].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[4].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[5].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[6].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[7].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\UREDY5OM\ffl[8].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\b64[1].jpg
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[1].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[2].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[3].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[4].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[5].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[6].htm
C:\Documents and Settings\HUGOD\Local Settings\Temporary Internet Files\Content.IE5\VTHVB46Z\ffl[8].htm
################## | Registre |
[HKLM\SYSTEM\CurrentControlSet\Services\srosa]
[HKLM\SYSTEM\ControlSet001\Services\srosa]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SROSA]
[HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_SROSA]
[HKCU\Software\FirstRRRun]
[HKCU\Software\MuleAppData]
[HKCU\Software\Classes\ed2k]
[HKCR\ed2k]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
[HKU\S-1-5-21-2091436107-854528168-67160607-1006\Software\Microsoft\Windows\CurrentVersion\Run] "drvsyskit"
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
[HKU\S-1-5-21-2091436107-854528168-67160607-1006\Software\Microsoft\Windows\CurrentVersion\Run] "mule_st_key"
[HKU\S-1-5-21-2091436107-854528168-67160607-1006\Software\FirstRRRun]
[HKU\S-1-5-21-2091436107-854528168-67160607-1006\Software\MuleAppData]
[HKCU\Software\Local AppWizard-Generated Applications\hldrrr]
[HKCU\Software\Local AppWizard-Generated Applications\nideiect]
[HKU\S-1-5-21-2091436107-854528168-67160607-1006\Software\Local AppWizard-Generated Applications\hldrrr]
[HKU\S-1-5-21-2091436107-854528168-67160607-1006\Software\Local AppWizard-Generated Applications\nideiect]
################## | Etat |
Clé manquante : HKLM\...\Explorer\Advanced\Folder\Hidden | Affichage des fichiers cachés non fonctionnel !
Clé manquante : HKLM\...\SafeBoot | Mode sans echec non fonctionnel !
# (!) Ndisuio -> Start = 4 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# (!) Ip6Fw -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) SharedAccess -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wuauserv -> Start = 4 ( Good = 2 | Bad = 4 )
# (!) wscsvc -> Start = 4 ( Good = 2 | Bad = 4 )
################## | ! Fin du rapport # FindyKill V5.051 ! |
-
-
Le rapport USBFix n'est pas entier
-
pourrai tu me poster le rapport
Ensuite, tu me fait ceci
Ton PC a une infection Navipromo/Magic Control/EDG ACCESS qui affiche des publicités intempestives.
Il s'installe via certains programmes, dont ceux-ci qu'il faut éviter à tout prix:
* Funky Emoticons
* go-astro
* Games Attack
* GoRecord
* HotTVPlayer / HotTVPlayer & Paris Hilton
* Live-Player
* MailSkinner
* Messenger Skinner
* Instant Access
* InternetGameBox
* Officiale Emule (Version d'Emule modifiée)
* Original Solitaire
* SuperSexPlayer
* Speed Downloading
* Sudoplanet
* Webmediaplayer
Télécharge Navilog (de Il Mafioso) sur ton bureau
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Surtout, désactive l'anti-virus et l'anti-spyware, car ils risquent de gêner l'outil
Double-clique sur Navilog présent sur le Bureau pour le lancer
Choisit la langue en tapant sur F, et appuie sur la touche entrée
Appuie sur un touche pour continuer lorsqu'on te le demande
Tape sur 1 (recherche/suppression automatique), et appuie sur la touche entrée
L'outil t'informe qu'il va redémarrer le PC lors de la suppression
Une fois que l'outil a terminé, le bureau réapparait, et le bloc-notes s'ouvre
Copie et colle le rapport C:\fixnavi.txt dans ta réponse
Note: Si le bureau réapparait pas, Ctrl+Alt+Suppr. Sélectionner gestionnaire de
tâches. Se rendre dans l'onglet "Processus". En haut, cliquer sur "Fichier"
Sélectionner "Nouvelle tâche". Taper "explorer", puis valider, et le bureau
réappraitra
- 1
- 2