Bureau vista

Bonjour,

voila j avait prêter mon pc portable qui est sous vista a un ami et quand j ai voulu aller dans les programme tout a disparu et quand je tape le nom du programme dans la barre de rechercher il s affiche mais avec un voile de su comme si il été cacher et le thème du pc et un de win98 et impossible de la changer je pence qui dois y avoir un virus desou ce problème merci de vos réponde

15 réponses

  1. salut

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    si le lien ne fonctionne pas :

    http://www.archive-host.com

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction du bureau pendant le scan --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si 'outil est bloqué par l'infection utilise cette version : Version .pif

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

    Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.

    si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
    0
    1. http://www.cijoint.fr/cjlink.php?file=cj201110/cijM6GH1rV.txt

      j ai un autre problème quand je fait ctrl+alt+suppr il affiche plus gestionnaire des taches
      0
      1. ok

        vista pas à jour
        Internet Explorer pas à jour
        Firefox pas à jour
        OpenOffice pas à jour
        il semblerait qu'aucune protection n'ai été desactivée comme demandé pour l utilisation de pre_scan

        =====================================

        desinstalle adobe reader 8
        desinstalle ASk.com

        =====================================

        fais glisser une icone n'importe quel fichier sur Pre_scan , pre_script va apparaitre

        Lance Pre_script , une page vierge va s'ouvrir.

        selectionne tout le texte en gras ci-dessous, puis (clic droit/copier ou ctrl+c) :
        ___________________________________________________
        uninst::
        {86D4B82A-ABED-442A-BE86-96357B70F4FE}
        {AC76BA86-7AD7-1033-7B44-A81000000003}

        Registry::
        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
        "eRecoveryService"=-
        "NPSStartup"=-
        [-HKEY_CLASSES_ROOT\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
        [-HKEY_CLASSES_ROOT\CLSID\{e4a1ece8-ed94-4f93-80ea-75f978ceaf24}]
        [-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
        [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
        [-HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\ext\stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\URLSearchHooks]
        "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
        [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\URLSearchHooks]
        "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Toolbar]
        "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
        [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]
        "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
        "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler]
        "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
        "{D4027C7F-154A-4066-A1AD-4243D8127440}"=-
        [-HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{e4a1ece8-ed94-4f93-80ea-75f978ceaf24}]
        [-HKEY_CURRENT_USER\Software\Ask.com]
        [-HKEY_CURRENT_USER\Software\AskToolbar]
        [-HKEY_LOCAL_MACHINE\Software\Winsudate]
        [-HKEY_CLASSES_ROOT\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}]

        list::
        C:\totalcmd

        file::
        C:\Users\Utilisateur\AppData\Roaming\avdrn.dat
        C:\Users\Utilisateur\AppData\Roaming\kcmdte.dat

        folder::
        C:\ProgramData\Spybot - Search & Destroy
        C:\Users\Utilisateur\AppData\Roaming\OpenCandy
        C:\Program Files\Ask.com
        C:\Program Files\Spybot - Search & Destroy

        Host::

        ADS::
        C:\ProgramData\TEMP

        attrib::

        ___________________________________________________

        colle-le ensuite (clic droit/coller ou ctrl+V) dans la page vierge.

        puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

        des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

        poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail

        si ton bureau ne reapparait pas => ctrl+alt+supp , gestionnaire des taches => onglet fichier => nouvelle tache puis tape explorer
        ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
        0
        1. pas de nouveau fichier sur mon bureau quand je mais un icône sur pre_scan
          0
          1. pas grave prends-le ici :

            http://dl.dropbox.com/u/21363431/Pre_Script.exe
            0
            1. ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.85 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

              ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

              Mise à jour : 16/09/2011 | 13.40 Par g3n-h@ckm@n
              Utilisateur : Utilisateur (Administrateurs)
              Ordinateur : PC-UTILISATEUR
              Système d'exploitation : Windows Vista (TM) Home Basic (32 bits)
              Internet Explorer : 7.0.6001.18000
              Mozilla Firefox : 3.0.19 (fr)

              Switchs possibles :

              processes:: | file:: | folder:: | Registry::
              Driver:: | replace:: | DNS:: | Command::
              attrib:: | txt:: | Host:: | NsLook::
              list:: | IP:: | ADS::

              Script : 12:00:59

              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
              ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

              Programme : {86D4B82A-ABED-442A-BE86-96357B70F4FE} : Désinstalleur introuvable !
              Programme : {AC76BA86-7AD7-1033-7B44-A81000000003} : Désinstalleur introuvable !

              ¤

              Modification du registre effectuée

              ¤

              Supprimé : C:\Users\Utilisateur\AppData\Roaming\avdrn.dat
              Supprimé : C:\Users\Utilisateur\AppData\Roaming\kcmdte.dat

              ¤
              0
              1. il manque un morceau du rapport
                ¤¤¤¤¤¤¤¤¤¤_g3n-h@ckm@n_developpement_¤¤¤¤¤¤¤¤¤¤
                ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤_Pre_scan_¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                0
                1. ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Script | 1.0.2.85 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                  ¤¤¤¤¤ XP | Vista | Seven - 32/64 bits ¤¤¤¤¤

                  Mise à jour : 16/09/2011 | 13.40 Par g3n-h@ckm@n
                  Utilisateur : Utilisateur (Administrateurs)
                  Ordinateur : PC-UTILISATEUR
                  Système d'exploitation : Windows Vista (TM) Home Basic (32 bits)
                  Internet Explorer : 7.0.6001.18000
                  Mozilla Firefox : 3.0.19 (fr)

                  Switchs possibles :

                  processes:: | file:: | folder:: | Registry::
                  Driver:: | replace:: | DNS:: | Command::
                  attrib:: | txt:: | Host:: | NsLook::
                  list:: | IP:: | ADS::

                  Script : 12:00:59

                  ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                  ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

                  Programme : {86D4B82A-ABED-442A-BE86-96357B70F4FE} : Désinstalleur introuvable !
                  Programme : {AC76BA86-7AD7-1033-7B44-A81000000003} : Désinstalleur introuvable !

                  ¤

                  Modification du registre effectuée

                  ¤

                  Supprimé : C:\Users\Utilisateur\AppData\Roaming\avdrn.dat
                  Supprimé : C:\Users\Utilisateur\AppData\Roaming\kcmdte.dat

                  ¤

                  Supprimé : C:\ProgramData\Spybot - Search & Destroy
                  Supprimé : C:\Users\Utilisateur\AppData\Roaming\OpenCandy
                  Supprimé : C:\Program Files\Ask.com
                  Supprimé : C:\Program Files\Spybot - Search & Destroy

                  ¤

                  C:\totalcmd\CABRK.DLL
                  C:\totalcmd\CGLPT64.SYS
                  C:\totalcmd\CGLPT9X.VXD
                  C:\totalcmd\CGLPTNT.SYS
                  C:\totalcmd\DEFAULT.BAR
                  C:\totalcmd\default.br2
                  C:\totalcmd\descript.ion
                  C:\totalcmd\FRERES32.DLL
                  C:\totalcmd\HISTORY.TXT
                  C:\totalcmd\KEYBOARD.TXT
                  C:\totalcmd\LANGUAGE
                  C:\totalcmd\NO.BAR
                  C:\totalcmd\REGISTER.RTF
                  C:\totalcmd\SFXHEAD.SFX
                  C:\totalcmd\SHARE_NT.EXE
                  C:\totalcmd\SIZE!.TXT
                  C:\totalcmd\TCMADMIN.EXE
                  C:\totalcmd\TCMDLZMA.DLL
                  C:\totalcmd\TCMDX64.EXE
                  C:\totalcmd\TCUNINST.EXE
                  C:\totalcmd\TCUNINST.WUL
                  C:\totalcmd\TCUNZLIB.DLL
                  C:\totalcmd\TcUsbRun.exe
                  C:\totalcmd\TOTALCMD.CHM
                  C:\totalcmd\TOTALCMD.EXE
                  C:\totalcmd\TOTALCMD.EXE.MANIFEST
                  C:\totalcmd\TOTALCMD.INC
                  C:\totalcmd\UNACEV2.DLL
                  C:\totalcmd\UNRAR.DLL
                  C:\totalcmd\WC32TO16.EXE
                  C:\totalcmd\WCMICONS.DLL
                  C:\totalcmd\WCMICONS.INC
                  C:\totalcmd\WCMZIP32.DLL
                  C:\totalcmd\WCUNINST.WUL

                  ¤

                  ¤ Hosts

                  ::1 localhost
                  # Start of entries inserted by Spybot - Search & Destroy
                  127.0.0.1 www.007guard.com
                  127.0.0.1 007guard.com
                  127.0.0.1 008i.com
                  127.0.0.1 www.008k.com
                  127.0.0.1 008k.com
                  127.0.0.1 www.00hq.com
                  127.0.0.1 00hq.com
                  127.0.0.1 010402.com
                  127.0.0.1 www.032439.com
                  127.0.0.1 032439.com
                  127.0.0.1 www.0scan.com
                  127.0.0.1 0scan.com
                  127.0.0.1 1000gratisproben.com
                  127.0.0.1 www.1000gratisproben.com
                  127.0.0.1 1001namen.com
                  127.0.0.1 www.1001namen.com
                  127.0.0.1 www.100888290cs.com
                  127.0.0.1 100888290cs.com
                  127.0.0.1 100sexlinks.com
                  127.0.0.1 www.100sexlinks.com
                  127.0.0.1 10sek.com
                  127.0.0.1 www.10sek.com
                  127.0.0.1 1-2005-search.com
                  127.0.0.1 www.1-2005-search.com

                  [.......]

                  ¤ Hosts Fix

                  127.0.0.1 localhost

                  ¤

                  Alternate Data Streams :

                  C:\ProgramData\TEMP : Deleted :CB0AACC9:$DATA

                  ¤

                  Disques externes : 2 Objets réattribués
                  Disque Local : 14 Objets réattribués
                  Utilisateurs : 1 Objets réattribués
                  ProgramFiles : 15374 Objets réattribués
                  Music : 3 Objets réattribués
                  Pictures : 3 Objets réattribués
                  Videos : 3 Objets réattribués
                  Downloads : 5 Objets réattribués
                  Desktop : 35 Objets réattribués
                  Links : 7 Objets réattribués
                  Searches : 9 Objets réattribués
                  Contacts : 2 Objets réattribués
                  Saved Games : 6 Objets réattribués
                  Favorites : 23 Objets réattribués
                  Documents : 11 Objets réattribués
                  Windows : 59 Objets réattribués
                  StartMenu : 26 Objets réattribués
                  Librairies : 0 Objets réattribués
                  Quick Launch : 0 Objets réattribués
                  %AppData% : 919 Objets réattribués

                  ¤

                  Fin : 12:21:39

                  ¤¤¤¤¤¤¤¤¤¤ ( EOF ) ¤¤¤¤¤¤¤¤¤¤
                  0
                  1. dans programmes tout est revenu non-voilé non ?
                    0
                    1. oui tout est revenu

                      il reste des icône disparu de mon bureau quand je veux maitre un raccourcie cclean il me dit que il y est déjà mais je le vois pas

                      est l affichage 98
                      0
                  2. telecharge ici : CLRAV

                    lance-le , clique sur telecharger la nouvelle version

                    relance-le clic sur lancer le nettoyage

                    A la fin du scan, CLRAV.txt sera sur ton bureau

                    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                    tu clic droit dessus /envoyer vers / dossiers compresses

                    ensuite :

                    tu m'envoies l'archive comme ceci :

                    clique sur ce lien : http://www.cijoint.fr/

                    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

                    ▶ Clique sur Ouvrir.

                    ▶ Clique sur "Cliquez ici pour déposer le fichier".

                    Un lien de cette forme :

                    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

                    est ajouté dans la page.

                    ▶ Copie ce lien dans ta réponse.
                    0
                    1. http://www.cijoint.fr/cjlink.php?file=cj201110/cijTY10Is7.zip

                      voila
                      0
                      1. ok tu as le cd de windows ?
                        0
                        1. j ai chercher et oui j en avait fait 2 avec le programe acer
                          0
                        2. les cd que j ai ce sont pas les bon ces celui d un autre pc donc je les ai plus
                          ces grave comme problème ?
                          0
                      2. bah là avec ta présentation version win98......soit on repare soit tu formates et reinstalles un OS neuf , ca sera plus stable certainement....
                        0