

fredbcw
Membres-
Compteur de contenus
16 -
Inscription
-
Dernière visite
fredbcw's Achievements

Junior Member (3/12)
0
Réputation sur la communauté
-
Plantage Windows 7 au changement d'utilisateur
fredbcw a répondu à un(e) sujet de fredbcw dans Analyses et éradication malwares
OK, donc c'est pas une saloperie que j'aurai chopé ? Je n'ai le phenomene de plantage que pour un User, même pas admin... Le user admin et l'autre user simple ne pose aucun Pb. Donc plutot voir coté Win7 ? En tous cas merci pour votre aide. Fred -
Plantage Windows 7 au changement d'utilisateur
fredbcw a répondu à un(e) sujet de fredbcw dans Analyses et éradication malwares
Le rapport OTL Question bête : que veut tu dire par "Pour Pca" ? -
Plantage Windows 7 au changement d'utilisateur
fredbcw a répondu à un(e) sujet de fredbcw dans Analyses et éradication malwares
Et le Rapport final Malwarebytes: Lien CJoint.com BBwaVmd3XAB -
Plantage Windows 7 au changement d'utilisateur
fredbcw a répondu à un(e) sujet de fredbcw dans Analyses et éradication malwares
Le rapport AdwCleaner : # AdwCleaner v1.410 - Rapport créé le 21/02/2012 à 22:22:54 # Mis à jour le 20/02/2012 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : # Exécuté depuis : # Option [Recherche] ***** [services] ***** ***** [Fichiers / Dossiers] ***** ***** [Registre] ***** ***** [Registre (x64)] ***** ***** [Navigateurs] ***** -\\ Internet Explorer v9.0.8112.16421 [OK] Le registre ne contient aucune entrée illégitime. -\\ Mozilla Firefox v8.0.1 (fr) Profil : ydi57sj5.default Fichier : C:\Users\\AppData\Roaming\Mozilla\Firefox\Profiles\ydi57sj5.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. -\\ Google Chrome v [impossible d'obtenir la version] Fichier : C:\Users\\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [1013 octets] - [21/02/2012 22:22:54] ########## EOF - \AdwCleaner[R1].txt - [1141 octets] ########## -
Plantage Windows 7 au changement d'utilisateur
fredbcw a répondu à un(e) sujet de fredbcw dans Analyses et éradication malwares
Apres avoir fait le RACC. RAZ : RogueKiller V7.1.0 [15/02/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/46) Blog: tigzy-RK Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur: fbadm [Droits d'admin] Mode: Raccourcis RAZ -- Date: 21/02/2012 22:19:32 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Driver: [NON CHARGE] ¤¤¤ ¤¤¤ Attributs de fichiers restaures: ¤¤¤ Bureau: Success 1 / Fail 0 Lancement rapide: Success 1 / Fail 0 Programmes: Success 8 / Fail 0 Menu demarrer: Success 0 / Fail 0 Dossier utilisateur: Success 3276 / Fail 0 Mes documents: Success 1 / Fail 0 Mes favoris: Success 1 / Fail 0 Mes images: Success 0 / Fail 0 Ma musique: Success 0 / Fail 0 Mes videos: Success 0 / Fail 0 Disques locaux: Success 10415 / Fail 0 Sauvegarde: [NOT FOUND] Lecteurs: [C:] \Device\HarddiskVolume1 -- 0x3 --> Restored [D:] \Device\HarddiskVolume2 -- 0x3 --> Restored [E:] \Device\HarddiskVolume3 -- 0x3 --> Restored [F:] \Device\HarddiskVolume4 -- 0x3 --> Restored [G:] \Device\CdRom0 -- 0x5 --> Skipped ¤¤¤ Infection : ¤¤¤ Termine : << RKreport[10].txt >> RKreport[10].txt ; RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ; RKreport[6].txt ; RKreport[7].txt ; RKreport[8].txt ; RKreport[9].txt -
Plantage Windows 7 au changement d'utilisateur
fredbcw a répondu à un(e) sujet de fredbcw dans Analyses et éradication malwares
Le rapport de Rogue Killer avant Suppression: RogueKiller V7.1.0 [15/02/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/46) Blog: tigzy-RK Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur: fbadm [Droits d'admin] Mode: Recherche -- Date: 21/02/2012 22:02:30 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Entrees de registre: 5 ¤¤¤ [sUSP PATH] HKUS\S-1-5-21-424672618-374162178-1512705334-1005[...]\Run : UscService.exe (C:\Users\isa\AppData\Roaming\Microsoft\UscService.exe) -> FOUND [HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> FOUND [HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver: [NON CHARGE] ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: WDC WD5000AAKS-00TMA0 ATA Device +++++ --- User --- [MBR] fb73d178c5266dbe344beed9b64eb012 [bSP] f4b8e429e12ec6d9b6d18e21f4cb34fb : Windows XP MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 476937 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive1: WDC WD5000AAKS-00YGA0 ATA Device +++++ --- User --- [MBR] 4498a9b3d103609ef9ab4a00fb4e3a27 [bSP] 73ec5bc4279dd8ee1c1718930e3854f9 : Windows XP MBR Code Partition table: 0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive2: WDC WD1500HLFS-01G6U0 ATA Device +++++ --- User --- [MBR] 107d364370fbcdc25575383f9d46fc18 [bSP] c5532617fda161e6065ddc65c706d6fc : Windows 7 MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 143087 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive3: SAMSUNG HD103SJ ATA Device +++++ --- User --- [MBR] d0c3a2bf01bcae694495232c5fe79604 [bSP] 4d800f2249b9d4e9ae023ce6b3d46e7b : Windows XP MBR Code Partition table: 0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 953867 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[2].txt >> RKreport[1].txt ; RKreport[2].txt Le rapport Rogue Killer apres suppression : RogueKiller V7.1.0 [15/02/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/46) Blog: tigzy-RK Systeme d'exploitation: Windows 7 (6.1.7601 Service Pack 1) 64 bits version Demarrage : Mode normal Utilisateur: fbadm [Droits d'admin] Mode: Suppression -- Date: 21/02/2012 22:07:59 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Entrees de registre: 5 ¤¤¤ [sUSP PATH] HKUS\S-1-5-21-424672618-374162178-1512705334-1005[...]\Run : UscService.exe (C:\Users\isa\AppData\Roaming\Microsoft\UscService.exe) -> DELETED [HJ] HKCU\[...]\Advanced : Start_ShowMyGames (0) -> REPLACED (1) [HJ] HKCU\[...]\Advanced : Start_ShowMyMusic (0) -> REPLACED (1) [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0) [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0) ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver: [NON CHARGE] ¤¤¤ ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: WDC WD5000AAKS-00TMA0 ATA Device +++++ --- User --- [MBR] fb73d178c5266dbe344beed9b64eb012 [bSP] f4b8e429e12ec6d9b6d18e21f4cb34fb : Windows XP MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 476937 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive1: WDC WD5000AAKS-00YGA0 ATA Device +++++ --- User --- [MBR] 4498a9b3d103609ef9ab4a00fb4e3a27 [bSP] 73ec5bc4279dd8ee1c1718930e3854f9 : Windows XP MBR Code Partition table: 0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476937 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive2: WDC WD1500HLFS-01G6U0 ATA Device +++++ --- User --- [MBR] 107d364370fbcdc25575383f9d46fc18 [bSP] c5532617fda161e6065ddc65c706d6fc : Windows 7 MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 143087 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive3: SAMSUNG HD103SJ ATA Device +++++ --- User --- [MBR] d0c3a2bf01bcae694495232c5fe79604 [bSP] 4d800f2249b9d4e9ae023ce6b3d46e7b : Windows XP MBR Code Partition table: 0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 953867 Mo User = LL1 ... OK! User = LL2 ... OK! Termine : << RKreport[3].txt >> RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt -
Plantage Windows 7 au changement d'utilisateur
fredbcw a répondu à un(e) sujet de fredbcw dans Analyses et éradication malwares
Bonjour, Ben non, c'est pareil... Je précise, si je demande la fermeture de session, celle ci ferme bien, mais j'ai maintenant l'attente du processus "explorer.exe" sur fond grisé, avant que l'ecran passe noir. A ce moment là, je devrais revenir sur la mire des users de W7, mais l'écran reste noir et le Pc est allumé avec des accès disques. Je suis donc obliger d'appuyer sur le bouton On / Off frontal et le pc enclenche sont extinction complete.... Puis je le rallume et ainsi de suite..... Merci de ton interet a mon pb.... -
Plantage Windows 7 au changement d'utilisateur
fredbcw a répondu à un(e) sujet de fredbcw dans Analyses et éradication malwares
Le voici : Rapport de ZHPFix 1.12.3380 par Nicolas Coolman, Update du 05/02/2011 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-19-02-2012-20-19-53.txt Run by fbadm at 19/02/2012 20:19:53 Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601) Web site : ZHPFix Fix de rapport Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com SUPPRIME Flash Cookies: 2 SUPPRIME Temporaires Windows: : 726 ========== Tache planifiée ========== SUPPRIME Task: {154BE4AA-1DBA-476E-8402-8B458A0DCC42} SUPPRIME Task: {1AA27E5E-9B8B-4737-AB7E-7B24F96E53A1} SUPPRIME Task: {2C22ADB5-5835-4B61-8C71-FBC0FB459CB7} SUPPRIME Task: {36F4BDF4-D775-483E-A80C-5C47E36640D6} SUPPRIME Task: {3FE6D36B-96F4-439F-8168-DD02E78C9428} SUPPRIME Task: {4A0E15B8-BE66-463F-AF0D-B2BFC8AF34C1} SUPPRIME Task: {56A12501-190E-4FF8-893A-6320DBE79C4B} SUPPRIME Task: {775C2E5F-7974-4370-9EF4-A2BDB11A406A} SUPPRIME Task: {AD5B12F0-92A3-4640-B7EA-8832EC6FCA4F} SUPPRIME Task: {BFCF9273-67E9-4BE3-9D7B-133A2CB65D2F} SUPPRIME Task: {CCFC7E65-9087-42D6-8452-50EB6F038125} SUPPRIME Task: {EABD303E-68C8-43B3-AFA4-15B881C9016F} ========== Récapitulatif ========== 4 : Processus mémoire 3 : Clé(s) du Registre 9 : Valeur(s) du Registre 5 : Dossier(s) 29 : Fichier(s) 12 : Tache planifiée End of clean in 00mn 16s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 19/02/2012 20:19:53 [5880] -
Plantage Windows 7 au changement d'utilisateur
fredbcw a répondu à un(e) sujet de fredbcw dans Analyses et éradication malwares
Bonjour, Étant déjà passé par là, je renouvelle ma demande concernant mon problème. Avec un ZHPDiag.txt tout neuf. Merci. -
Bonjour, Un p'tit UP pour pas de réponse.... Merci de votre aide : http://forum.zebulon.fr/findpost-t190726-p1594444.html Cordialement.
-
Plantage Windows 7 au changement d'utilisateur
fredbcw a répondu à un(e) sujet de fredbcw dans Analyses et éradication malwares
Bonjour à tous, Me voilà donc dans cette rubrique. Voilà ma demande qui attend sagement votre aide précieuse : Plantage Windows 7 au changement d'utilisateur - Forums Zebulon.fr Merci. Cordialement. !!!__________________ !!!! Bon je me suis gouré d'endroit ou poster. Je voulais le faire dans la rubrique "on m'a oublié"... A priori je peux pas effacer pour poster ailleurs.. Merci et scuse aux modo.... -
Plantage Windows 7 au changement d'utilisateur
fredbcw a répondu à un(e) sujet de fredbcw dans Analyses et éradication malwares
Un p'tit UP. Merci -
Plantage Windows 7 au changement d'utilisateur
fredbcw a répondu à un(e) sujet de fredbcw dans Analyses et éradication malwares
Bonjour, Merci de m'avoir répondu. Je joint le fichier diag : Lien CJoint.com BAqxXWZT9OH Si ce n'est pas trop tard.... -
Plantage Windows 7 au changement d'utilisateur
fredbcw a posté un sujet dans Analyses et éradication malwares
Bonjour, depuis deux semaines, lorsque je veux changer de session, l'ecran s'éteint mais ne se rallume pas. le PC fonctionne, le disque clignote (activité sporadique) mais il reste inerte ! Le clavier est inopérant. A partir d'une autre session, le PC se ferme bien et revient sur la mire des utilisateurs... J'ai trois sessions, deux normales et une seule admin, et ce n'est pas celle qui plante. c'est une des deux "utilisateur normal". Je suis obliger de l'éteindre "a la sauvage".... et apres j'ai le message d'arret incorrect de windows, il redemarre ,etc... Hasard ou pas, AVIRA detecte un objet caché, dont il ne peut pas se débarraser. Message apparu lors d'un scan complet, effectué apres la derniere mise à jour de la nouvelle version free d'avira... Merci pour l'aide que vous voudrez bien m'apporter.. Et BANZAï ! Mon rapport HIJACKTHIS : Logfile of Trend Micro HijackThis v2.0.4 Scan saved at 00:44:47, on 11/01/2012 Platform: Windows 7 SP1 (WinNT 6.00.3505) MSIE: Internet Explorer v9.00 (9.00.8112.16421) Boot mode: Normal (Supprimer par l'auteur )