SYSTEM32 prodsrvs.exe

Bonjour,
depuis peu, des fenetres pornos intempestives apparaissent lorsque nous sommes connectes, malgre ZoneAlarm et AVG qui sont installes.
J'ai essaye de supprimer le fichier prodsrvs.exe dans SYSTEM32, mais le probleme persiste...
Comment faire pour m'enn debarrasse?
Merci d'avance pour votre aide precieuse.
Configuration: Windows XP
Internet Explorer 6.0

48 réponses

Résumé de la discussion

Plusieurs fenêtres pornographiques apparaissent sur un PC Windows XP malgré ZoneAlarm et AVG, et le fichier prodsrvs.exe dans SYSTEM32 est identifié comme élément problématique nécessitant une suppression ciblée et une vérification des composants système. Des solutions préventives et curatives dressent une procédure: dépister et supprimer prodsrvs.exe via des outils comme Windows Defender et Unlocker, puis nettoyer les cookies d'Internet Explorer et redémarrer pour neutraliser les éléments persistants. En parallèle, l'emploi de rapports comme HijackThis ou des outils de détection tels que SmitFraudix peut aider à identifier d'autres entrées malveillantes et guider l'analyse plus approfondie par un spécialiste.

Bobot (l’IA à votre service)
  1. Contributeur
    Ouep Madame, très fier de vous 2 :)
    Pour ma part ,m'zelle c'est plus approprié :-))
    Suis aussi trés fière de toi , Mrs Quentin ! (lol)

    Bonne soirée a toutes les 2.
    Bonne soirée :)
    a+
    Cathy .
    0
    1. Contributeur sécurité
      Ouep Madame, très fier de vous 2 :)

      Bonne soirée a toutes les 2.

      Quentin.
      0
      1. Contributeur
        Bravo plouf plouf, tu as bien travaillé
        merci à toi Régis59 (ou Quentin loll) comme tu préfères :-)
        Je suis fiere de vous les filles
        <mode taquin >t'es sur de ça ..!?:-) ;-)</mode taquin>
        Bisous
        Bisous à toi aussi :-)
        Bonne soirée
        0
        1. Contributeur sécurité
          Salut

          Bravo plouf plouf, tu as bien travaillé !
          Bien travaillé egalement catita

          Je suis fiere de vous les filles :P

          Bisous
          0
          1. Contributeur
            Bonsoir catita ,
            En ce qui me concerne , suis contente pour toi .
            Si un jour , tu as un souci , n'hésite pas ! :-)
            Au passage ,je tiens a remercier , encore une fois , quentin pour son intervention au post <46>;-)
            Bien amicalement aussi .
            a+
            Plouf Plouf
            0
            1. Contributeur sécurité
              De rien,

              Attendons les nouvelles :)
              0
              1. Bonsoir,
                les fichiers tymdkh ont bien disparus de system32.
                Les fenêtres intempestives n'apparaissent plus depuis plusieurs jours!!! Merci!!!!!!!!
                Merci pour votre disponibilité, votre patience et votre pédagogie.
                Bien amicalement,
                Catita
                0
            2. Contributeur
              Salut ,
              merci pour ton explication :-)
              a+.. ;-)
              0
              1. Contributeur sécurité
                Salut

                Si si je pense qu elle y arrivera mais au cas ou :)

                a+
                0
                1. Contributeur
                  Coucou Quentin ,
                  Tu penses ,que catita ,ne parviendra pas a supprimer les fichiers mentionnés dans mon précédent post manuellement !?
                  Peux tu expliqué pourquoi stp .

                  Merci ;-)
                  a+
                  Cathy
                  0
                  1. Contributeur sécurité
                    Salut,

                    Normalement il aura fallu passer par l option 4 (suppression manuelle)
                    Essaie de les supprimer, si tu ne peux pas, dis le.

                    a+
                    0
                    1. Contributeur
                      Bonjour catita,
                      Tout ce qui est ennoncé par vos soins au sujet de ce tymdkh peut être supprimé
                      a+
                      Plouf Plouf
                      0
                      1. Bonsoir Ploufplouf,
                        j'ai effectivement été une mauvaise lectrice...
                        J'ai fixé les fichiers ciblés par vos soins.
                        Mais j'ai un petit pb :
                        je ne trouve pas le fichier tymdkh.exe alors qu'il y a tymdkh.dat,
                        tymdkh_nav.dat et tymdhk_navps.dat sous le répertoire SYSTEM32.
                        Est-ce l'un de ces fichiers que je dois supprimer?
                        Merci d'avance pour votre réponse.
                        Catita
                        0
                        1. Contributeur
                          Bonjour ,
                          je ne sais pas ce que veut dire "fixer... avec Hijackthis".
                          ah ah encore une personne qui n'a pas lu :-))
                          catita , si vous auriez fait l'effort , de lire la methode préliminaire de désinfection, vous aurez meme vu une vidéo sur hijacthis..;-) réaliser par balltrap34 (merci a lui ) ICIdonc relancer un scan et fixer les lignes indiquées par mes soins , au post<39>
                          aprés quoi vous pourriez cloturer , le sujet .
                          a+;-)
                          Plouf Plouf
                          0
                          1. Bonjour Ploufplouf,
                            je ne sais pas ce que veut dire "fixer... avec Hijackthis". Pourriez-vous m'expliquer ce qu'il faut que je fasse, SVP?
                            Merci d'avance,
                            Catita
                            PS : afin d'être un peu moins ignorante, pourriez-vous me dire comment ces fenêtres sont apparues (sont-ce des virus, des chevaux de Troie, ...)?
                            0
                            1. Salut tout le monde !

                              J'ai moi aussi été infectée par le logiciel prodsrvs et, comme je ne connais pas grand chose en informatique, le fait de surfer sur des forums pour trouver des solutions n'a pas donné grand chose car c'était trop complexe pour mes petites conaissances !

                              Par contre j'ai réussi à virer le logiciel très facilement.
                              Voici la solution pour les gens dépassés par les nouvelles technologies dans mon genre :

                              Installer le logiciel "Windows Defender", gratuit sur le site de microsoft.
                              Ainsi que le logiciel "Unlocker" (qui permet de virer des logiciels protégés en écriture).

                              En premier lieu, executer Windows Defender et aller à la catégorie "Outils", puis "Explorateur de logiciels". Rechercher prodsrvs.exe dans la liste, le désactiver, puis le supprimer.

                              Ensuite aller dans program files, clik droit sur "Instant Access" et sélectioner "Unlocker", puis supprimer le logiciel.
                              Ensuite aller dans C/Windows/system32 et clik droit sur prodsrvs.exe et sélectionner "Unlocker" puis supprimer.

                              IMPORTANT : penser à supprimer les cookies (etc...) d'internet explorer (pour ce faire, clik droit sur l'icône d'IE sur le bureau et choisir "propriétés" ; sinon lancer IE et aller dans "propriétés" de l'onglet "outils").

                              Redémarrer ensuite le pc, allez surfer gaiement sur le web... et finies les filles à poil et autres pubs intempestives !

                              Si vous avez besoin de plus d'explications, n'hésitez pas à me demander. Ca a marché pour moi alors y'a pas de raison que ça marche pas pour vous !
                              0
                              1. Contributeur
                                Bonjour ,
                                catita il te reste à fixer ceci :

                                O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

                                O4 - HKLM\..\Run: [tymdkh] c:\windows\system32\tymdkh.exe tymdkh
                                ces deux lignes avec hijacthis .

                                Pour finir redemarre en mode sans échec affiche les dossier et fichiers cachés et supprime c:\windows\system32\tymdkh.exe ce qui est en gras .
                                A+
                                Plouf Plouf
                                0
                                1. Bonsoir Ploufplouf,
                                  merci encore pour votre disponibilité et votre patience.
                                  voici le Hijackthis
                                  Logfile of HijackThis v1.99.1
                                  Scan saved at 18:07:12, on 11/03/2007
                                  Platform: Windows XP SP2 (WinNT 5.01.2600)
                                  MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                                  Running processes:
                                  C:\WINDOWS\System32\smss.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\WINDOWS\system32\services.exe
                                  C:\WINDOWS\system32\lsass.exe
                                  C:\WINDOWS\system32\svchost.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                                  C:\WINDOWS\system32\spoolsv.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                  C:\WINDOWS\System32\FTRTSVC.exe
                                  C:\WINDOWS\System32\svchost.exe
                                  C:\WINDOWS\Explorer.EXE
                                  C:\WINDOWS\System32\hkcmd.exe
                                  C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                                  C:\Program Files\Dell\Media Experience\PCMService.exe
                                  C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
                                  C:\WINDOWS\system32\dla\tfswctrl.exe
                                  C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe
                                  C:\WINDOWS\System32\LVCOMSX.EXE
                                  C:\Program Files\Logitech\Video\LogiTray.exe
                                  C:\Program Files\Real\RealPlayer\RealPlay.exe
                                  C:\PROGRA~1\Wanadoo\TaskBarIcon.exe
                                  C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
                                  C:\PROGRA~1\Grisoft\AVG7\avgcc.exe
                                  C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                                  C:\WINDOWS\system32\ctfmon.exe
                                  C:\Program Files\MSN Messenger\MsnMsgr.Exe
                                  C:\Program Files\Logitech\Video\FxSvr2.exe
                                  C:\Program Files\Skype\Phone\Skype.exe
                                  C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                  C:\Program Files\MSN Messenger\usnsvc.exe
                                  C:\WINDOWS\system32\winlogon.exe
                                  C:\Program Files\Wanadoo\EspaceWanadoo.exe
                                  C:\Program Files\Wanadoo\ComComp.exe
                                  C:\PROGRA~1\Wanadoo\Toaster.exe
                                  C:\PROGRA~1\Wanadoo\Inactivity.exe
                                  C:\PROGRA~1\Wanadoo\PollingModule.exe
                                  C:\WINDOWS\System32\ALERTM~1\ALERTM~1.EXE
                                  C:\Program Files\Wanadoo\Watch.exe
                                  C:\Program Files\Internet Explorer\iexplore.exe
                                  C:\Program Files\Hijackthis Version Française\VERSION TRADUITE ORIGINALE.EXE

                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = https://www.orange.fr/portail
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.orange.fr/portail
                                  R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                                  R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.euro.dell.com/countries/fr/fra/gen/default.htm
                                  R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Wanadoo
                                  R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                                  R3 - URLSearchHook: Search Class - {08C06D61-F1F3-4799-86F8-BE1A89362C85} - C:\PROGRA~1\Wanadoo\SEARCH~1.DLL
                                  R3 - URLSearchHook: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
                                  O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                                  O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll
                                  O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                                  O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
                                  O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\System32\igfxtray.exe
                                  O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\System32\hkcmd.exe
                                  O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
                                  O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
                                  O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
                                  O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
                                  O4 - HKLM\..\Run: [UpdateManager] "C:\Program Files\Fichiers communs\Sonic\Update Manager\sgtray.exe" /r
                                  O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                                  O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\Wanadoo\Watch.exe
                                  O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\Wanadoo\GestMaj.exe TaskBarIcon.exe
                                  O4 - HKLM\..\Run: [autoclk] autoclk.exe
                                  O4 - HKLM\..\Run: [CnxDslTaskBar] "C:\Program Files\ZTE Corporation\ZXDSL852\CnxDslTb.exe" "ZTE Corporation\ZXDSL852"
                                  O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
                                  O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
                                  O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
                                  O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
                                  O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
                                  O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
                                  O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVG7\avgcc.exe /STARTUP
                                  O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                                  O4 - HKLM\..\Run: [tymdkh] c:\windows\system32\tymdkh.exe tymdkh
                                  O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
                                  O4 - HKCU\..\Run: [WOOKIT] C:\PROGRA~1\Wanadoo\GestMaj.exe EspaceWanadoo.exe
                                  O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                                  O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
                                  O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /nosplash /minimized
                                  O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma Loader.exe
                                  O4 - Global Startup: DSLMON.lnk = C:\Program Files\SAGEM\SAGEM F@st 800-840\dslmon.exe
                                  O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                                  O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office\OSA9.EXE
                                  O9 - Extra button: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O9 - Extra 'Tools' menuitem: Messenger - -{FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\MSMSGS.EXE
                                  O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
                                  O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\shdocvw.dll
                                  O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
                                  O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
                                  O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                                  O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - https://www.orange.fr/portail (file missing) (HKCU)
                                  O16 - DPF: {04E214E5-63AF-4236-83C6-A7ADCBF9BD02} (HouseCall Control) - http://housecall60.trendmicro.com/housecall/xscan60.cab
                                  O16 - DPF: {1754A1BA-A1DF-4F10-B199-AA55AA1A120F} (InstallerBehaviorFactory Class) - https://www.msn.com/fr-fr/
                                  O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
                                  O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
                                  O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/...
                                  O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
                                  O17 - HKLM\System\CCS\Services\Tcpip\..\{A1D844DB-437D-4696-9F4F-EE1A88CE2615}: NameServer = 80.10.246.1 80.10.246.132
                                  O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                                  O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
                                  O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                                  O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                                  O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgamsvr.exe
                                  O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgupsvc.exe
                                  O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVG7\avgemc.exe
                                  O23 - Service: France Telecom Routing Table Service (FTRTSVC) - France Telecom - C:\WINDOWS\System32\FTRTSVC.exe
                                  O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\SYSTEM32\ZoneLabs\vsmon.exe
                                  0
                                  1. Contributeur
                                    Bonjour ,
                                    c'est bien que tu n'aies plus de pubs..
                                    Peux tu remettre un hijacthis pour controle , final , stp .
                                    Bon fin d'aprés midi.
                                    a+
                                    Plouf Plouf
                                    0
                                    1. Bonjour,
                                      voici le rapport navilog1 en mode sans échec.
                                      Depuis ce matin, je n'ai plus de fenêtre intempestive!!!!! Pourvu que cela dure... Merci pour votre aide et votre grande patience.
                                      Est-ce que les fichiers "parasites" (je pense entre autre à prodsrvs)ont été nettoyés?

                                      Clean Navipromo version 1.0.6 commencé le 11/03/2007 à 15:15:30,50

                                      Fix lancé depuis C:\Documents and Settings\cat\Bureau\navilog1
                                      Mise a jour le 08.03.2007 a 14h00 by IL-MAFIOSO

                                      Executé en mode sans echec

                                      Mode suppression automatique avec prise en charge résultats Blacklight

                                      *** Creation backups fichiers scan Blbeta ***

                                      Copie vers "C:\Documents and Settings\cat\Bureau\navilog1\Backupnavi"

                                      *** Suppression des fichiers trouvés avec Blbeta ***

                                      C:\windows\system32\tymdkh.exe supprimé !

                                      *** Suppression dossiers dans C:\WINDOWS ***

                                      *** Suppression dossiers dans C:\Program Files ***

                                      C:\Program Files\Instant Access ...suppression...
                                      C:\Program Files\Instant Access supprimé !

                                      *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

                                      *** Suppression dossiers dans C:\Documents and Settings\cat\Application Data ***

                                      *** Suppression fichiers ***

                                      C:\WINDOWS\pack.epk supprimé !
                                      C:\WINDOWS\tmlpcert2007 supprimé !
                                      C:\WINDOWS\system32\nvs2.inf supprimé !
                                      C:\WINDOWS\system32\prodsrvs.exe supprimé !

                                      *** Suppression fichiers temporaires ***

                                      Nettoyage contenu C:\WINDOWS\Temp effectué !
                                      Nettoyage contenu C:\Documents and Settings\cat\Local Settings\Temp effectué !

                                      *** Sauvegarde du registre vers dossier Backupnavi***

                                      sauvegarde du registre réalisée avec succès !

                                      *** Nettoyage registre ***

                                      Nettoyage registre Ok

                                      *** Traitement Recherche complémentaire ***

                                      1)Recherche/Suppressions nouveaux fichiers connus:

                                      2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):
                                      *
                                      C:\WINDOWS\system32\tymdkh.dat
                                      **
                                      C:\WINDOWS\system32\tymdkh.dat
                                      ***
                                      ****
                                      C:\WINDOWS\system32\tymdkh_navps.dat

                                      *** Nettoyage termine le 11/03/2007 à 15:15:58,81 ***

                                      A bientôt,
                                      Catita
                                      0
                                      1. Contributeur
                                        Coucou ,
                                        catita peux tu faire ceci :
                                        ¤Démarre en mode sans échec :
                                        Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
                                        Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
                                        Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
                                        (Si F8 ne marche pas utilise la touche F5).

                                        Double clique sur navilog1.bat
                                        Laisses-toi guider. Au menu principal, choisis 2 et valides.
                                        Indique le mode de nettoyage "automatique"
                                        Laisses toi guider et réponds aux questions éventuelles
                                        Ton bureau va disparaitre, c'est normal.
                                        Patientes jusqu'au message :
                                        *** Nettoyage Termine le ..... ***
                                        Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
                                        Sauvegardes le rapport de manière à le retrouver
                                        Refermes le blocnote. Ton bureau va réapparaitre
                                        Redémarres normalement et copies-colles l'intégralité dans une réponse.
                                        Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

                                        PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
                                        Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
                                        Tapes explorer et valides. Celà te fera apparaitre ton bureau

                                        a+
                                        Plouf Plouf
                                        0
                                        • 1
                                        • 2
                                        • 3