-
Compteur de contenus
12 263 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par angelique
-
BESOIN d'AIDE :écran bleu avec vidage mémoire physique
angelique a répondu à un(e) sujet de chourave12 dans Software
décompte AUTHORITY NT\ SYSTEM ?? un truc dans ce genre??un decompte qui fait couper ton pc? -
[résolu]c:/pav.reg
angelique a répondu à un(e) sujet de turismo dans Analyses et éradication malwares
ok tu as bien bossé ** ceux ci je te les laisse, ça concerne VNC, son installer; si tu ne l'utilises pas tu peux supprimer: C:\Documents and Settings\Jean-marie\Mes documents\Downloads\Compressed\vnc-E4_2_9-x86_win32.zip ** quant aux restes ça concerne tes points de restaurations; donc désactive ta restauration systeme comme ceci: http://service1.symantec.com/SUPPORT/INTER...020830101856924 et recrées un point en suite de cette maniere: --------------------------- **comment se porte ton pc?? par rapport à ton probleme initial **tu n'as pas repondu à mes questions: **tu peux supprimer le dossier: C:\_OTMoveIt **tu peux supprimer/desinstaller via ajout supp de programme kaspersky online, et ensuite fixchecked avec Hijackthis son activeX: O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://webscanner.kaspersky.fr/kavwebscan_unicode.cab et supprimer le dossier "backup" de sauvegarde de HijackThis **si tu as bien tout suivi precedemmment, ça me parait OK -
[résolu]c:/pav.reg
angelique a répondu à un(e) sujet de turismo dans Analyses et éradication malwares
**possedes tu le logiciel Internet download manager?? et te serts tu de ce logiciel: C:\Program Files\Macrogaming\SweetIMBarForIE, c'est pas top les toolbars à gogo!! **fais ceci: executer et tape cmd dans la fenetre d'invite de commande valide par enter chaque ligne ci dessous en respectant les espaces (meme apres = ) sc stop BOONTY sc config BOONTY start= disabled Le but est de desactiver les service boonty games, tu peux le faire aussi via executer/services.msc reperer la ligne de service boonty /double cliquer dessus/type de demarrage "desactiver"/onglet "arreter" /appliquer puis desinstalle boonty games via ajout/suppression de programmes **lance HijackThis " do a system scan only, coche les lignes cidessous et clic fixchecked: O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present <--- ne la coche pas si c'est toi qui a mis des restrictions (avec spybot par exemple) O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - http://cdn.downloadcontrol.com/files/insta...eInstall_fr.cab O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocache/funwe...up1.0.0.8-2.cab **supprime le dossier backup: C:\Program Files\Hijackthis Version Française\backup C:\Program Files\Fichiers communs\BOONTY Shared **j'attends tes reponses et un nouveau rapport kaspersky online -
réalise ton chkdsk en console de recup. .Configurez l'ordinateur pour démarrer à partir du lecteur de CD-ROM ou de DVD-ROM. Pour plus d'informations concernant cette opération, consultez la documentation de votre ordinateur ou contactez le fabricant.2.Insérez le CD-ROM Windows XP dans le lecteur de CD-ROM ou de DVD-ROM, puis redémarrez l'ordinateur.3.Lorsque le message "Appuyez sur n'importe quelle touche pour démarrer du CD-ROM" s'affiche, appuyez sur une touche quelconque afin de démarrer l'ordinateur à partir du CD-ROM Windows XP.4.Lorsque le message "Bienvenue" s'affiche, appuyez sur R pour démarrer la console de récupération.5.Si vous possédez un ordinateur à double démarrage ou à démarrage multiple, choisissez l'installation à laquelle vous devez accéder à partir de la console de récupération. 6.Lorsque vous y êtes invité, tapez le mot de passe de l'administrateur, puis appuyez sur ENTRÉE.7.À l'invite de commandes, tapez chkdsk /p /r
-
[résolu]c:/pav.reg
angelique a répondu à un(e) sujet de turismo dans Analyses et éradication malwares
**desinstalle via ajout/supp de programmmes: plugin_webcamLive-aw IncrediMail **ouvre ton bloc note et copie/colle le contenue du code (sans le mot code) ci dessous: C:\Documents and Settings\Guillaume\Mes documents\Nouveau Dossier compressé.zip C:\Program Files\plugin_webcamLive-aw C:\Program Files\IncrediMail C:\Program Files\MSN Messenger\riched20.dll * Double-clique sur OTMoveIt.exe afin de lancer le programme. * Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée * Fais un Clique-droit sur le cadre de gauche puis choisis Coller. * Clique à présent sur le bouton "MoveIt!". Un rapport va être créé, il se trouve dans C:\_OTMoveIt\MovedFiles\ Le nom du rapport est la date de sa création. Poste le. et supprime ensuite le dossier en gras: C:\_OTMoveIt\MovedFiles *reposte moi un nouveau rapport HijackThis et un nouveau rapport kaspersky online pour verifier. -
heu!! changement de CM donc CPU/ram....patati avec le meme HDD contenant l'os precedant, pas de doute on supp. les partoches/les recrées/format long NTFS et reinstalle de l'os et tout ce qui s'en suis.
-
sauvegarde du jeu Indiana Jones and the Infernal Machine Saved Game ?? {merci google -- extension .nds }
-
[résolu]analyse antivir
angelique a répondu à un(e) sujet de toutclic dans Analyses et éradication malwares
Le problème semble avoir trouvé sa solution. Ainsi, afin de signaler clairement à ceux qui ont un problème similaire qu'ils ont peut-être une solution toute trouvée (s'ils pensent à utiliser la fonction Recherche en indiquant le mot-clé "résolu" auparavant), et afin de signaler aux autres contributeurs qu'il est inutile de continuer à se creuser la tête sur le problème (à moins d'avoir des suppléments d'informations à apporter pour mieux comprendre ce qui posait problème), un modérateur a préfixé le titre du topic avec la mention [résolu]. Merci, à l'avenir, de bien vouloir prendre à votre charge cette mise à jour quand vous estimez que votre problème a été résolu de manière satisfaisante (et parallèlement, si le problème a disparu "mystérieusement", inutile d'induire les gens en erreur ) Pour cela, votre premier message -
pour faire simple!(et à l'aveugle!) Télécharger cette version d'HijackThis ( http://www.merijn.org/files/hijackthis.zip ) Créer un "nouveau dossier" dédié à hijackthis en c:\ nommé HJT, dezipper hijackthis.zip dans ce repertoire , tu obtiens donc c:\HJT\HijackThis.exe -le lancer 'do a system scan only' et coche UNIQUEMENT la ligne ci dessous et clic fixchecked: O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma
-
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma logiciel Adobe tel que par exemple photoshop
-
Fichier "nvs2.inf.vir" : infection de mon PC ?
angelique a répondu à un(e) sujet de nebulon dans Analyses et éradication malwares
nvs2.inf fait parti de la detection de navilog1 pour la recherche des infections navipromo/egdaccess C:\WINDOWS\system32\nvs2.inf trouvé ! le simple fait que tu aies nvs2.inf.vir c'est que ton AV l'a "renommé", a modif son extension pour tenter de lutter contre cette infection. http://www.malekal.com//Adware.Magic_Control.php -
Désinstaller les logiciels réferant à une technique de telechargement de poste à poste, comme Emule, Azureus, Bitcomet............
-
bien vu , O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
-
[résolu]c:/pav.reg
angelique a répondu à un(e) sujet de turismo dans Analyses et éradication malwares
ok!! j'attends ce rapport, on a pas mal de truc à verifier -
son probleme etant lié à la desinstallation de symantec, autant l'amener au tool de symantec comme suggéré par ticlou et de passer l'outils jv16 ensuite ftp://ftp.symantec.com/public/english_us_...emoval_Tool.exe
-
Le problème semble avoir trouvé sa solution. Ainsi, afin de signaler clairement à ceux qui ont un problème similaire qu'ils ont peut-être une solution toute trouvée (s'ils pensent à utiliser la fonction Recherche en indiquant le mot-clé "résolu" auparavant), et afin de signaler aux autres contributeurs qu'il est inutile de continuer à se creuser la tête sur le problème (à moins d'avoir des suppléments d'informations à apporter pour mieux comprendre ce qui posait problème), un modérateur a préfixé le titre du topic avec la mention [résolu]. Merci, à l'avenir, de bien vouloir prendre à votre charge cette mise à jour quand vous estimez que votre problème a été résolu de manière satisfaisante (et parallèlement, si le problème a disparu "mystérieusement", inutile d'induire les gens en erreur ) Pour cela, votre premier message
-
[résolu]c:/pav.reg
angelique a répondu à un(e) sujet de turismo dans Analyses et éradication malwares
bah dis dont!!!! t'arrives avec un malheureux pav.reg qui t'enquiquine et tout ce qu'il y'a [du vundo, du navipromo,des infections gérés par smitfraudFix,......patati... **-Télécharge OTMoveIt (par OldTimer). Sauvegarde-le sur ton Bureau. http://download.bleepingcomputer.com/oldtimer/OTMoveIt.exe **supprime le contenu de ton repertoire: File C:\Documents and Settings\Jean-marie\Mes documents\Nouveau dossier\blages (si c'est blagues y'a un "u" apres le g ) ainsi que ces fichiers en gras: C:\Documents and Settings\Jean-marie\Mes documents\Mes fichiers reзus\Hillary Duff.rar C:\Documents and Settings\Jean-marie\Mes documents\Mes fichiers reзus\myalbum2007.zip <-- j'espere que tu ne l'as pas ouvert,tu as reçu via un de tes contact MSN infecté C:\Documents and Settings\Jean-marie\Mes documents\jeux\©H@Tu??R 76.rtf C:\Program Files\Shareaza\Downloads\(Crack) clй activation counter strike1 by CORE Unreleased.rar >> C:\Program Files\Hijackthis Version Francaise\backups C:\Documents and Settings\Jean-marie\Mes documents\Downloads\Programs\SmitfraudFix.exe c:\kaspersky c:\bases c:\download ** * Copie(selectionne tout/clic droit/copier)sans le mot code, le texte ci-bas (sélectionne-le en entier avec ta souris, puis fais un clic-droit dessus et choisis "Copier") : C:\WINDOWS\system32\2scenicwu.exe C:\WINDOWS\system32\dspvfx.dll C:\WINDOWS\system32\dmubsi.dll C:\WINDOWS\system32\1177758216.exe C:\WINDOWS\system32\2scenicwu.exe C:\WINDOWS\system32\dspvfx.dll C:\WINDOWS\system32\f3PSSavr.scr C:\WINDOWS\system32\1177758216.exe C:\WINDOWS\Downloaded Program Files\USDR6V_0001_D18M3107NetInstaller.exe C:\WINDOWS\Downloaded Program Files\CONFLICT.1 C:\WINDOWS\Downloaded Program Files\CONFLICT.2 C:\Documents and Settings\Guillaume\Mes documents\Mes instalation\SimAQUARIUM-V2.07e_Tank1-DEMO.exe C:\Documents and Settings\Jean-marie\Mes documents\Downloads\Programs\CursorManiaSetup2.2.60.11.ZCfox000.exe C:\Program Files\SpySpotter3 C:\Program Files\Adverts C:\Program Files\simaquarium * Double-clique sur OTMoveIt.exe afin de lancer le programme. * Assure toi que la case "Unregister Dll's and Ocx's" soit bien cochée * Fais un Clique-droit sur le cadre de gauche puis choisis Coller. * Clique à présent sur le bouton "MoveIt!". Un rapport va être créé, il se trouve dans C:\_OTMoveIt\MovedFiles\ Le nom du rapport est la date de sa création. Poste le. **active et reactive ta restauration systeme comme ceci http://service1.symantec.com/SUPPORT/INTER...020830101856924 **fait un scan chez kaspersky online, ça va etre plus rapide que Escan: http://webscanner.kaspersky.fr/ tuto>> http://www.pcinfo-web.com/tutoriaux/%5BGui...ine-Scanner.php et poste son rapport. -
La Modération ne s'amuse jamais ....... ;o)
-
[résolu]c:/pav.reg
angelique a répondu à un(e) sujet de turismo dans Analyses et éradication malwares
Parfait tu as bien travaillé guiguidu76 **supprime vundoFix et son rapport ainsi que son dossier de quarantaine, c:\vundoFix Backup **desinstalle navilog1 via ajout/supp de programmes. On termine par: =================================== Télécharge eScan Antivirus Toolkit ici: http://www.spywareinfo.dk/download/mwav.exe Sauvegarde-le sur ton Bureau. Avant de lancer le programme, il faut le mettre à jour tel qu'indiqué à l'étape 2. Étape 2: Voici comment mettre l'outil à jour : 1.) Double-clique le fichier mwav.exe qui se trouve sur le Bureau ; dézippe les fichiers dans le nouveau dossier suggéré (C:\Kaspersky). Le programme va se lancer, et tu dois le quitter (clique sur "Exit" puis "Exit"). http://img168.imageshack.us/img168/3984/escanunzipib8.jpg 2.) Double-clique sur le Poste de travail, puis double-clique sur le lecteur principal (habituellement C:\), double-clique sur le dossier Kaspersky ; ensuite, double-clique sur le fichier kavupd.exe. Tu verras maintenant une fenêtre DOS apparaître, et la mise à jour se complètera en quelques minutes. 3.) Lorsque la mise à jour sera complétée, tu verras "Press any key to continue" ; tape sur une clé pour continuer. Deux nouveaux répertoires (dossiers) ont été créés lors de la mise à jour (C:\Bases et C:\Downloads). 4.) Sélectionne/copie tous les fichiers présents dans le dossier C:\Downloads, puis colle-les dans le dossier C:\Kaspersky. Accepte à l'invite de remplacer les fichiers existants. Ne pas lancer le scan tout de suite ! Étape 3: Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. Étape 4: Du mode Sans Échec, voici comment utiliser le programme : 1.) Pour lancer "eScan Antivirus Toolkit", trouve le fichier mwavscan.com situé dans le dossier C:\Kaspersky http://img410.imageshack.us/img410/4966/mwavscanyb7.jpg 2.) Double-clique sur mwavscan.com ; l'interface d'eScan va apparaître à l'écran. 3.) Il est très important de bien cocher ces boîtes sous Scan Option : Memory, Registry, Startup Folders, System Folders, Services. 4.) Coche la boîte Drive, ce qui donne accès à une nouvelle boîte Drive (bouton rond) juste dessous ; coche ce bouton "Drive" (très important..), et tu verras une nouvelle boîte de navigation apparaître à la droite. Clique sur la petite flèche de cette boîte and choisi la lettre de ton disque dur, habituellement C:\. 5.) Juste au-dessous, assure-toi que Scan All Files est coché, et non Program Files. 6.) Clique sur Scan Clean et laisse le tool vérifier tout le disque dur (ça peut être long..). Lorsque terminé, tu verras Scan Completed. Ne pas quitter tout de suite ! 7.) Ouvre un nouveau fichier Bloc notes (clique sur "Démarrer" >> "Programmes" >>"Accessoires" >> "Bloc notes"), puis copie/colle tout le contenu de la fenêtre Virus Log Information (la deuxième, au bas) dans le fichier texte, et sauvegarde le. eScan génère également un rapport complet dans le dossier C:\Kaspersky (nommé mwav.log), mais il est trop lourd pour poster sur le forum. Ferme le programme. Redémarre ton PC en mode Normal. Poste (copie/colle) le rapport que tu as sauvegardé dans ta prochaine réponse avec un nouveau rapport HijackThis a+ -
[résolu]c:/pav.reg
angelique a répondu à un(e) sujet de turismo dans Analyses et éradication malwares
c'est normal, c'est smitfraudFix qui a fait ça,ton fond d'ecran a été supprimé **supprime smitfraudfix et son rapport. **relance HijackThis 'do a systeme scan only' , coche et clic fixchecked: O16 - DPF: {FC67BB52-AAB6-4282-9D51-2DAFFE73AFD0} - http://download.spyspotter.com/spyspotter/...rcabinstall.cab Pour info spyspooter est un rogue/faux utilitaire crapuleux!!!! http://www.malekal.com/SpySpotter.php **relance navilo1.bat choisis l'option 4 A l'invite du fichier à designer tu rentres UNIQUEMENT ET SCRUPULEUSEMENT: cggsrlhrt **veux tu retelecharger la derniere version de VundoFix stp!! http://www.atribune.org/ccount/click.php?id=4 Double-clique VundoFix.exe afin de le lancer. . Clique sur le bouton Scan for Vundo. Lorsque le scan est complété, clique sur le bouton Remove Vundo. Une invite te demandera si tu veux supprimer les fichiers, clique YES Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers. Tu verras une invite qui t'annonce que ton PC va s'éteindre ("shutdown"); clique OK Redémarre le pc et Copie/colle le contenu du rapport situé dans C:\vundofix.txt ==>si vundofix ne te trouve rien!! clic droit dans sa fenetre "add more files",et copie/colle les lignes ci dessous,puis clic remove vundo C:\WINDOWS\system32\prutv.bak1 C:\WINDOWS\system32\gfhkj.bak1 C:\WINDOWS\system32\gfhkj.bak2 **poste moi le rapport de vundofix et le nouveau rapport de navilog =========== je ne te relirais que ce soir vers 19:00 'cause journée de taf -
[résolu]c:/pav.reg
angelique a répondu à un(e) sujet de turismo dans Analyses et éradication malwares
oui!!c'est pas fini relance HijackThis, coche uniquement et clic fixchecked: O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - (no file) O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0 ----supprime le dossier en gras: C:\PROGRA~1\MYWEBS~1 1**telecharge AtfCleaner --> http://www.atribune.org/ccount/click.php?id=1 met le sur ton bureau 2**Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur. relance SmitfraudFix.cmd dans le dossier SmitfraudFix Dans le menu, sélectionne 2 -- A la question "Voulez-vous nettoyer le registre ?" répondre O (oui) afin de débloquer le fond d'écran et supprimer les clés de démarrage automatique de l'infection. * Le fix déterminera si le fichier wininet.dll est infecté. -- A la question "Corriger le fichier infecté ?" répondre O (oui) pour remplacer le fichier corrompu. -- A la fin du scan, sauvegarder le rapport (Fichier/Enregistrer sous...) sur le Bureau. *-*-*-execute: ATF Cleaner Double-clique ATF-Cleaner.exe afin de lancer le programme. Sous l'onglet Main, choisis : Select All Clique sur le bouton Empty Selected Si tu utilises le navigateur Firefox : Clique Firefox au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Si tu utilises le navigateur Opera : Clique Opera au haut et choisis : Select All Clique le bouton Empty Selected NOTE : Si tu veux conserver tes mots de passe sauvegardés, clique No à l'invite. Clique Exit, du menu prinicipal, afin de fermer le programme. --reboot normal! 3**relance navilog1.bat et choisi l'option1, poste le rapport stp avec un nouveau rapport HJT -
Hijackthis installation impossible
angelique a répondu à un(e) sujet de FreeStyle dans Analyses et éradication malwares
ça vient de ça installer: VB6.0-KB290887-X86 http://www.microsoft.com/downloads/details...17-f673077ffb3c La dll est dedans. -
[résolu]c:/pav.reg
angelique a répondu à un(e) sujet de turismo dans Analyses et éradication malwares
j'ai modifié le mien aussi -
[résolu]c:/pav.reg
angelique a répondu à un(e) sujet de turismo dans Analyses et éradication malwares
**relance navilog1.bat et choisis l'option 2 avec prise en charge blacklight et laisse le bosser!!! poste le nouveau rapport **Télécharge VundoFix.exe (par Atribune) sur ton Bureau. Double-clique VundoFix.exe afin de le lancer Clique sur le bouton Scan for Vundo Lorsque le scan est complété, clique sur le bouton Remove Vundo Une invite te demandera si tu veux supprimer les fichiers, clique YES Après avoir cliqué "Yes", le Bureau disparaîtra un moment lors de la suppression des fichiers Tu verras une invite qui t'annonce que ton PC va redémarrer; clique OK Copie/colle le contenu du rapport situé dans C:\vundofix.txt ainsi qu'un nouveau rapport HijackThis! dans ta prochaine réponse Note: Il est possible que VundoFix soit confronté à un fichier qu'il ne peut supprimer. Si tel est le cas, l'outil se lancera au prochain redémarrage; il faut simplement suivre les instructions ci-haut, à partir de "clique sur le bouton Scan for Vundo". **Télécharge SmitfraudFix de S!Ri, moe31 et balltrap34 ici: http://siri.urz.free.fr/Fix/SmitfraudFix.exe execute le Dans le menu, sélectionne 1 et poste le rapport -
[résolu]c:/pav.reg
angelique a répondu à un(e) sujet de turismo dans Analyses et éradication malwares
'jour Tu aurais du créer ton propre sujet!! *relance Hijackthis 'do a system scan only', coche uniquement et clic fixchecked: R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\regedit C:\pav.reg,C:\WINDOWS\System32\userinit.exe, O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL O2 - BHO: (no name) - {7b4d79df-9ef0-429d-a0e9-d9b138c6a53b} - (no file) O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O2 - BHO: (no name) - {DC8CD4D9-AE41-9431-925B-DE6AD1BEF313} - (no file) O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0 O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe O4 - HKCU\..\Run: [messengerskinner] C:\Program Files\MessengerSkinner\MessengerSkinner.exe O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/...html?p=ZCfox000 O9 - Extra button: ShopperReports - Compare product prices - {946B3E9E-E21A-49c8-9F63-900533FAFE15} - (no file) O16 - DPF: {201B9B37-848F-40BD-90EA-7B8F0AA89D6A} - http://scripts.dlv4.com/binaries/egaccess4..._1071_em_XP.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{0E253F1E-D473-4F0B-8A2A-0631C98082B5}: NameServer = 85.255.115.115,85.255.112.152 O17 - HKLM\System\CCS\Services\Tcpip\..\{487A6F67-8406-41D6-A1E9-5D3CC0D51198}: NameServer = 85.255.115.115,85.255.112.152 O17 - HKLM\System\CCS\Services\Tcpip\..\{4E2A407D-6EA9-4829-ABA4-ACFBBA208226}: NameServer = 85.255.115.115,85.255.112.152 O17 - HKLM\System\CCS\Services\Tcpip\..\{5E706C78-D158-43AD-882C-125EF0F167DC}: NameServer = 85.255.115.115,85.255.112.152 O17 - HKLM\System\CCS\Services\Tcpip\..\{6A18DE7D-897D-464E-9905-9C0B453B9A2D}: NameServer = 85.255.115.115,85.255.112.152 O17 - HKLM\System\CCS\Services\Tcpip\..\{D3691955-3263-4BCE-B656-5AA836B2540B}: NameServer = 85.255.115.115,85.255.112.152 O17 - HKLM\System\CCS\Services\Tcpip\..\{FB4FEA55-9D66-48B4-83D5-DD8219396978}: NameServer = 85.255.115.115,85.255.112.152 O17 - HKLM\System\CS1\Services\Tcpip\Parameters: NameServer = 85.255.115.115 85.255.112.152 O17 - HKLM\System\CS2\Services\Tcpip\Parameters: NameServer = 85.255.115.115 85.255.112.152 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 85.255.115.115 85.255.112.152 O21 - SSODL: gaonic - {f31aee4a-1530-4fef-8537-79c6973bff9a} - (no file) ---supprime le dossier en gras ensuite: C:\Program Files\MyWebSearch **Télécharge FixWareout LonnyRJones de d'un de ces deux sites sur le bureau: http://downloads.subratam.org/Fixwareout.exe http://swandog46.geekstogo.com/Fixwareout.exe Lance le fix: clique sur Next, puis Install, puis assure toi que "Run fixit" est activé puis clique sur Finish. Le fix va commencer, suis les messages à l'écran. Il te sera demandé de redémarrer ton ordinateur, fais le. Ton système mettra un peu plus de temps au démarrage, c'est normal. Au final, poste le contenu de C:\fixwareout\report.txt **http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe ==> Télécharge navilog1(de IL-MAFIOSO) http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe installe le, il va se lancer automatiquement normalement, sinon double clic sur navilog1.bat qui est sur ton bureau choisi l'option 1 et poste son rapport
