

alex88
Membres-
Compteur de contenus
170 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par alex88
-
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
ok, j'essaye demain. Merci beaucoup de m'avoir aidé c'étais bien sympa, passe une bonne...nuit! a+++ alex -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
si je fais suprimer partition ça efface tout? -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
C'est a dire que l'ordi est pas le miens alors elle m'a seulement alerter quand elle s'en sortais plus. La mise à jour je savais, mais apres qu'est ce qui a été fait dessus j'en sais rien... L'ordi est un HP pavilion DV8000, c'est un portable connécté au net par wifi. Pour les mises à jour depuis que c'est réactivé la plupart finissent en "echec". SDA me fait 4 fichiers, resume.txt, log.txt, oem2ansi.vbs, setsvc.vbs, mais pas de rapport.txt, le resultat est toujours pareil. Là quand je vais sur "gestion des disque" je n'arrive pas à ouvrir, ça me dit "impossible de se connecter au service gestionnaire de disques logiques" Désolé de t'embêter à ce point! -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
il faut redemarrer?, car là c'est pareil, et pour la commande qui fonctionne pas je fais quoi? -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Pour celui là ça ne fonctionne pas: regsvr32.exe-i shell32.dll -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
J'ai que ça: Forum Vista Seven Pierre13 Rapport du 06/08/2011 à 22:49 Microsoft Windows XP Service Pack 3 32 bits Nom du PC: PORTABLE Le pare-Feu Windows est actif. Le rapport est sur le Bureau (rapport.txt) Résumé des services démarrés et arrêtés --------------------------------------- Microsoft ® Windows Script Host Version 5.7 Erreur 0x8007041D survenue dans la connexion à PORTABLE : Le service n'a pas répondu assez vite à la demande de lancement ou de contrôle. -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Si je vais sur rstrui.exe j'ai toujours la meme réponse: "restauration du systeme ne peut pas protéger votre ordinateur.Faites redémarrer votre ordinateur, puis relancer Restauration du système." -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
L'ordi doit faire quoi de spécial quand je redemarre? -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
j'ai ça: "restauration du systeme ne peut pas protéger votre ordinateur.Faites redémarrer votre ordinateur, puis relancer Restauration du système." -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
si je clic sur "rstrui.exe" j'ai ça: "restauration du systeme ne peut pas protéger votre ordinateur.Faites redémarrer votre ordinateur, puis relancer Restauration du système." -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
le fichier sr.sys y était déja, oui j'ai bien cette icone "rstrui" -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Ca ne fonctionne pas non plus pour le fichier sr.inf, ça me dit "le fichier sr.sys de CD du service pack 3^pour windows XP edition familiale est nécessaire. a+ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
"le programme d'installation microsoft net framework a échoué. Si ce problème persiste, contactez l'équipe de support technique." -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Ca ne fonctionne pas, je telecharge net framework..... et j'essaye -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Quandf je fais demarrer le service de restauration ça me dit: "impossible de demarrer le service de resteuration systeme sur ordinateur local. Erreur 1053: le service n'a pas répondu assez vite à la demande de lancement ou de contrôle." -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Non, non, Quand je fais ça: Démarrer >> Exécuter >> tape cette commande %SystemRoot%\System32\restore\rstrui.exe J'ai ça: "restauration du systeme ne peut pas protéger votre ordinateur.Faites redémarrer votre ordinateur, puis relancer Restauration du système." -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour tomtom95, Ok pour tes vacances! Pour la restauration ça ne fonctionne pas, ça me dit: "restauration du systeme ne peut pas protéger votre ordinateur.Faites redémarrer votre ordinateur, puis relancer Restauration du système." a+ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
C'est un peu moins lent mais c'est pas revenu comme avant. Par contre depuis le passage d'OTL je n'ai plus aucune connection internet, si je vais dans panneau de configuration, connexions réseau, c'est le vide complet... a++ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
bonjour tomtom95, voici le rapport combofix, ma connexion est revenue sans que je fasse quoi que ce soit: ComboFix 11-08-04.01 - armelle 04/08/2011 19:04:52.3.1 - x86 Microsoft Windows XP Édition familiale 5.1.2600.3.1252.33.1036.18.1022.610 [GMT 2:00] Lancé depuis: E:\ComboFix.exe AV: AntiVir Desktop *Disabled/Outdated* {AD166499-45F9-482A-A743-FDD3350758C7} . . (((((((((((((((((((((((((((((((((((( Autres suppressions )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\documents and settings\88cdsa\WINDOWS c:\documents and settings\armelle\WINDOWS c:\windows\system32\config\systemprofile\Application Data\OfferBox c:\windows\system32\config\systemprofile\Application Data\OfferBox\config.dat c:\windows\system32\config\systemprofile\Application Data\OfferBox\config.xml c:\windows\system32\Recycled c:\windows\system32\Recycled\desktop.ini c:\windows\system32\tmp.reg . . ((((((((((((((((((((((((((((( Fichiers créés du 2011-07-04 au 2011-08-04 )))))))))))))))))))))))))))))))))))) . . 2011-07-22 07:01 . 2011-07-22 07:05 -------- d-----w- c:\documents and settings\Administrateur.PORTABLE.002 2011-07-21 21:52 . 2011-07-21 21:53 -------- d-----w- c:\program files\ZHPDiag 2011-07-21 20:42 . 2011-07-21 21:54 -------- d-----w- c:\windows\BDOSCAN8 2011-07-16 15:17 . 2011-07-16 15:17 -------- d-----w- c:\documents and settings\armelle\Local Settings\Application Data\PCHealth 2011-07-14 23:25 . 2011-07-14 23:25 -------- d-----w- C:\_OTL 2011-07-10 20:28 . 2008-04-13 17:39 206976 ----a-w- c:\windows\system32\dllcache\dot4.sys 2011-07-10 20:28 . 2001-08-17 18:11 29696 ----a-w- c:\windows\system32\dllcache\dm9pci5.sys 2011-07-10 20:28 . 2008-04-13 17:40 8320 ----a-w- c:\windows\system32\dllcache\dlttape.sys 2011-07-10 20:28 . 2001-08-17 18:11 26698 ----a-w- c:\windows\system32\dllcache\dlh5xnd5.sys 2011-07-10 20:28 . 2001-08-17 18:14 952007 ----a-w- c:\windows\system32\dllcache\diwan.sys 2011-07-10 20:28 . 2001-08-23 15:47 29768 ----a-w- c:\windows\system32\dllcache\divasu.dll 2011-07-10 20:28 . 2001-08-23 15:47 37962 ----a-w- c:\windows\system32\dllcache\divaprop.dll 2011-07-10 20:28 . 2001-08-23 15:47 6216 ----a-w- c:\windows\system32\dllcache\divaci.dll 2011-07-10 20:28 . 2001-08-23 15:47 236060 ----a-w- c:\windows\system32\dllcache\ditrace.exe 2011-07-10 20:28 . 2001-08-23 15:47 38985 ----a-w- c:\windows\system32\dllcache\disrvsu.dll 2011-07-10 20:28 . 2001-08-23 15:47 31817 ----a-w- c:\windows\system32\dllcache\disrvpp.dll 2011-07-10 20:28 . 2001-08-23 15:47 6729 ----a-w- c:\windows\system32\dllcache\disrvci.dll 2011-07-10 20:26 . 2001-08-23 15:47 25600 ----a-w- c:\windows\system32\dllcache\dc210_32.dll 2011-07-10 20:25 . 2001-08-23 15:47 175104 ----a-w- c:\windows\system32\dllcache\csamsp.dll 2011-07-10 20:24 . 2001-08-23 15:04 272640 ----a-w- c:\windows\system32\dllcache\cinemclc.sys 2011-07-10 20:23 . 2001-08-17 18:12 39680 ----a-w- c:\windows\system32\dllcache\cb325.sys 2011-07-10 20:23 . 2001-08-17 18:12 37916 ----a-w- c:\windows\system32\dllcache\cb102.sys 2011-07-10 20:23 . 2001-08-23 15:47 32256 ----a-w- c:\windows\system32\dllcache\diapi2NT.dll 2011-07-10 20:23 . 2001-08-17 18:13 164923 ----a-w- c:\windows\system32\dllcache\diapi2.sys 2011-07-10 20:23 . 2004-08-05 13:00 54528 ----a-w- c:\windows\system32\dllcache\cap7146.sys 2011-07-10 20:23 . 2008-04-14 01:33 121856 ----a-w- c:\windows\system32\dllcache\camext30.dll 2011-07-10 20:23 . 2001-08-23 15:47 236032 ----a-w- c:\windows\system32\dllcache\camext20.dll 2011-07-10 20:23 . 2001-08-23 15:47 74240 ----a-w- c:\windows\system32\dllcache\camexo20.dll 2011-07-10 20:23 . 2001-08-17 20:04 171264 ----a-w- c:\windows\system32\dllcache\camdrv30.sys 2011-07-10 20:23 . 2001-08-17 20:04 223232 ----a-w- c:\windows\system32\dllcache\camdrv21.sys 2011-07-10 20:23 . 2001-08-17 20:05 314752 ----a-w- c:\windows\system32\dllcache\camdro21.sys 2011-07-10 20:23 . 2004-08-05 13:00 10752 ----a-w- c:\windows\system32\dllcache\c_iscii.dll 2011-07-10 20:21 . 2001-08-17 18:11 26568 ----a-w- c:\windows\system32\dllcache\bcm4e5.sys 2011-07-10 20:20 . 2001-08-23 15:46 382592 ----a-w- c:\windows\system32\dllcache\atidrab.dll 2011-07-10 20:19 . 2004-08-03 19:32 10880 ----a-w- c:\windows\system32\dllcache\admjoy.sys 2011-07-10 19:13 . 2011-07-10 19:13 -------- d-----w- c:\documents and settings\LocalService\Menu Démarrer 2011-07-08 12:34 . 2011-07-08 12:34 -------- d-----w- c:\documents and settings\LocalService\Bureau 2011-07-07 19:46 . 2011-07-07 19:46 -------- d-----w- c:\documents and settings\armelle\Application Data\Avira 2011-07-07 18:50 . 2011-07-10 19:10 137656 ----a-w- c:\windows\system32\drivers\avipbb.sys 2011-07-07 18:50 . 2010-06-17 12:28 22360 ----a-w- c:\windows\system32\drivers\avgntmgr.sys 2011-07-07 18:50 . 2011-02-04 10:09 61960 ----a-w- c:\windows\system32\drivers\avgntflt.sys 2011-07-07 18:50 . 2010-06-17 12:28 45416 ----a-w- c:\windows\system32\drivers\avgntdd.sys 2011-07-07 18:50 . 2011-07-07 18:50 -------- d-----w- c:\documents and settings\All Users\Application Data\Avira 2011-07-07 17:59 . 2011-07-07 17:59 404640 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl . . . (((((((((((((((((((((((((((((((((( Compte-rendu de Find3M )))))))))))))))))))))))))))))))))))))))))))))))) . 2011-06-06 11:35 . 2004-08-05 08:00 1859072 ----a-w- c:\windows\system32\win32k.sys 2008-11-16 22:02 . 2008-11-16 22:02 3292936 ----a-w- c:\program files\UnityWebPlayer.exe . . ((((((((((((((((((((((((((((((((( Points de chargement Reg )))))))))))))))))))))))))))))))))))))))))))))))) . . *Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés REGEDIT4 . [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "Picasa Media Detector"="c:\program files\Picasa2\PicasaMediaDetector.exe" [2008-02-26 443968] "MsnMsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-04-16 3872080] . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "LVCOMSX"="c:\windows\system32\LVCOMSX.EXE" [2005-07-19 221184] "avgnt"="c:\program files\Avira\AntiVir Desktop\avgnt.exe" [2011-02-04 281768] "SynTPEnh"="c:\program files\Synaptics\SynTP\SynTPEnh.exe" [2005-06-19 729178] "QuickTime Task"="c:\program files\QuickTime\qttask.exe" [2010-11-29 421888] "iTunesHelper"="c:\program files\iTunes\iTunesHelper.exe" [2011-03-07 421160] "hpWirelessAssistant"="c:\program files\hpq\HP Wireless Assistant\HP Wireless Assistant.exe" [2005-05-04 794624] "HP Software Update"="c:\program files\Hp\HP Software Update\HPWuSchd2.exe" [2008-12-08 54576] "eabconfg.cpl"="c:\program files\HPQ\Quick Launch Buttons\EabServr.exe" [2005-10-11 409600] "Bouygues Connection Manager"="c:\program files\Bouygues Telecom\Internet 3G+\Bouygues.exe" [2010-06-24 323584] "ATIPTA"="c:\program files\ATI Technologies\ATI Control Panel\atiptaxx.exe" [2005-09-27 344064] "Adobe Reader Speed Launcher"="c:\program files\Adobe\Reader 9.0\Reader\Reader_sl.exe" [2011-06-08 37296] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\documents and settings\armelle\Menu D‚marrer\Programmes\D‚marrage\ OpenOffice.org 2.0.lnk - c:\program files\OpenOffice.org 2.0\program\quickstart.exe [2005-12-14 61440] . c:\documents and settings\All Users\Menu D‚marrer\Programmes\D‚marrage\ Utilitaire r‚seau pour SAGEM Wi-Fi 11g USB adapter.lnk - c:\program files\SAGEM Wi-Fi USB 802.11g\WLANUTL.exe [2006-6-10 835584] . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM] 2011-03-30 04:59 937920 ----a-r- c:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\HPWRTOOLBOX] 2005-10-25 23:29 344064 ----a-w- c:\program files\Hewlett-Packard\hp deskjet 460 series\Toolbox\HPWRTBX.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\LSBWatcher] 2004-10-14 12:54 253952 ----a-w- c:\hp\drivers\hplsbwatcher\LSBurnWatcher.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\NSLauncher] 2007-09-07 12:44 3100672 ----a-w- c:\program files\Nokia\Nokia Software Launcher\NSLauncher.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\PinnacleDriverCheck] 2003-11-10 15:06 406016 ------w- c:\windows\system32\PSDrvCheck.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched] 2010-05-14 10:44 248552 ----a-w- c:\program files\Fichiers communs\Java\Java Update\jusched.exe . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "DisableNotifications"= 1 (0x1) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\Program Files\\JAlbum 6.5\\JAlbumWin.exe"= "c:\\Program Files\\Hewlett-Packard\\hp deskjet 460 series\\Toolbox\\HPWRTBX.exe"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Program Files\\Sony Ericsson\\Update Service\\Update Service.exe"= "c:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"= "c:\\Program Files\\Windows Live\\Sync\\WindowsLiveSync.exe"= "c:\\Program Files\\Bonjour\\mDNSResponder.exe"= "c:\\Program Files\\iTunes\\iTunes.exe"= "c:\\Program Files\\SFR\\Gestionnaire de Connexion SFR\\ABCd_ZTE.exe"= . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "2869:TCP"= 2869:TCP:@xpsp2res.dll,-22008 "3389:TCP"= 3389:TCP:@xpsp2res.dll,-22009 . R1 PinnacleMicroTV;Pinnacle Systems MicroTV Device;c:\windows\system32\DRIVERS\MicroTV.sys [2005-07-12 114048] R2 gupdate;Service Google Update (gupdate);c:\program files\Google\Update\GoogleUpdate.exe [2010-05-11 135664] R2 ServiceSFRABCD;Service SFR Gestionnaire Connexion;c:\program files\SFR\Gestionnaire de Connexion SFR\SFRABCDService.exe [2009-11-06 657536] R3 BouyguesRcAppSvc;T-Mobile RcApp Svc;c:\program files\Bouygues Telecom\Internet 3G+\RcAppSvc.exe [2010-06-24 114688] R3 busbcrw;USB Card Reader Writer driver;c:\windows\system32\Drivers\busbcrw.sys [2003-04-23 16896] R3 EraserUtilDrv10820;EraserUtilDrv10820;c:\program files\Fichiers communs\Symantec Shared\EENGINE\EraserUtilDrv10820.sys [x] R3 ggflt;SEMC USB Flash Driver Filter;c:\windows\system32\DRIVERS\ggflt.sys [2010-05-10 13224] R3 gupdatem;Service Google Update (gupdatem);c:\program files\Google\Update\GoogleUpdate.exe [2010-05-11 135664] R3 Huawei;HUAWEI Mobile Connect - USB Smart Card Reader;c:\windows\system32\DRIVERS\ewdcsc.sys [2010-06-24 24448] R3 hwusbdev;Huawei DataCard USB PNP Device;c:\windows\system32\DRIVERS\ewusbdev.sys [2010-06-24 100480] R3 massfilter;ZTE Mass Storage Filter Driver;c:\windows\system32\drivers\massfilter.sys [2008-10-29 7680] R3 MBAMSwissArmy;MBAMSwissArmy;c:\windows\system32\drivers\mbamswissarmy.sys [x] R3 SG760_XP;SAGEM 802.11g XG760 1211 Driver;c:\windows\system32\DRIVERS\WlanUZXP.sys [2005-07-13 260608] R3 ZTEusbnet;ZTE USB-NDIS miniport;c:\windows\system32\DRIVERS\ZTEusbnet.sys [2008-10-13 110080] R3 ZTEusbvoice;ZTE VoUSB Port;c:\windows\system32\DRIVERS\ZTEusbvoice.sys [2008-10-15 104960] S2 AntiVirSchedulerService;Avira AntiVir Planificateur;c:\program files\Avira\AntiVir Desktop\sched.exe [2011-07-10 136360] S3 HSFHWATI;HSFHWATI;c:\windows\system32\DRIVERS\HSFHWATI.sys [2005-08-22 231424] S3 seehcri;Sony Ericsson seehcri Device Driver;c:\windows\system32\DRIVERS\seehcri.sys [2010-05-10 27632] . . Contenu du dossier 'Tâches planifiées' . 2011-07-11 c:\windows\Tasks\AppleSoftwareUpdate.job - c:\program files\Apple Software Update\SoftwareUpdate.exe [2008-07-30 10:34] . 2011-08-04 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-11 20:50] . 2011-08-04 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\program files\Google\Update\GoogleUpdate.exe [2010-05-11 20:50] . . ------- Examen supplémentaire ------- . uInternet Connection Wizard,ShellNext = hxxp://www.pinnaclesys.com/privacy.asp?Langue_ID=1 uInternet Settings,ProxyOverride = *.local IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 IE: Google Sidewiki... - c:\program files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html Trusted Zone: microsoft.com\www.update TCP: DhcpNameServer = 192.168.1.1 DPF: {9DF1C00D-8426-4337-972C-DC042D19A916} - hxxp://webtv.guidetv.orange.fr/resources/OCS_9418.cab . . ------- Associations de fichier ------- . inifile=%SystemRoot%\System32\NOTEPAD.EXE %1" . - - - - ORPHELINS SUPPRIMES - - - - . HKLM-Run-EPSON Stylus D68 Series - c:\windows\System32\spool\DRIVERS\W32X86\3\E_FATIAAE.EXE HKLM-Run-PMCS - c:\program files\Pinnacle\Shared Files\Programs\MediaCenterService\PMC.Service.Main.exe SafeBoot-Wdf01000.sys AddRemove-Delivery - c:\documents and settings\armelle\Mes documents\Delivery\uninst.exe AddRemove-WBFS Manager 3.0 - c:\program files\WBFS\WBFS Manager 3.0\uninstall.exe AddRemove-{7E265513-8CDA-4631-B696-F40D983F3B07}_is1 - c:\program files\CDBurnerXP\unins000.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, GMER - Rootkit Detector and Remover Rootkit scan 2011-08-04 19:48 Windows 5.1.2600 Service Pack 3 NTFS . Recherche de processus cachés ... . Recherche d'éléments en démarrage automatique cachés ... . Recherche de fichiers cachés ... . Scan terminé avec succès Fichiers cachés: 0 . ************************************************************************** . --------------------- CLES DE REGISTRE BLOQUEES --------------------- . [HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\Installer\UserData\LocalSystem\Components\Ø•€|ÿÿÿÿ•€|ù•9~*] "C040110900063D11C8EF10054038389C"="C?\\WINDOWS\\system32\\FM20ENU.DLL" . [HKEY_LOCAL_MACHINE\software\Swearware\backup\winsock2\Parameters] @DACL=(02 0000) @SACL= "WinSock_Registry_Version"="2.0" "Current_Protocol_Catalog"="Protocol_Catalog9" "Current_NameSpace_Catalog"="NameSpace_Catalog5" . --------------------- DLLs chargées dans les processus actifs --------------------- . - - - - - - - > 'winlogon.exe'(888) c:\windows\system32\Ati2evxx.dll . Heure de fin: 2011-08-04 20:04:05 ComboFix-quarantined-files.txt 2011-08-04 18:03 . Avant-CF: 17 530 490 880 octets libres Après-CF: 17 478 082 560 octets libres . WindowsXP-KB310994-SP2-Home-BootDisk-FRA.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP dition familiale" /noexecute=optin /fastdetect . - - End Of File - - A512F30CCB6CE074435865FD1EC4DB51 -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
J'ai deja essayé plusieurs fois, ça ne fonctionne pas -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour tomtom95, Désolé pour ce delais mais l'ordi n'a plus de connection, j'aarive pas à la remettre, donc je n'ai pas pu faire combofix. Puis-je le mettre depuis un autre ordi via une clé usb? A++ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonsoir tomtom95, Windows démarre maintenant en mode normal, voici le rapport OTL: Cijoint.fr - Service gratuit de dépôt de fichiers Par contre il est toujours aussi lent. a++ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Bonjour tomtom95, Non la OTLPE ne s'execute pas, quand je clic dessus ça me demande quel chemin je veux prendre B:, C: ou X: , que je prenne l'un ou l'autre ça me dit que windows n'est pas installé. Avec REATOGO dans l'invite de commande j'ai réussis à faire un scandisk qui m'a remis C en format NTFS, le scan est encore en cours, j'attends. a+ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
Mais quand je tente d'ouvrir OTLPE il me demande de choisir entre ces 3 là, je n'ai pas ça: A la demande " Do you wish to load the remote registry " répondre Yes A la demande " Do you wish to load remote user profile(s) for scanning " répondre Yes Vérifier que la case " Automatically Load All Remaining Users " est cochée puis cliquer sur OK A+ -
Les programmes et le bureau avaient disparu
alex88 a répondu à un(e) sujet de alex88 dans Analyses et éradication malwares
quand je boot sur les cd j'ai un bureau qui ressemble à windows, je n'ai pas de runscanner ni de select user profil, j'ai directement le bureau, OTLPE y est bien masi comme je l'ai dit dans tout les choix (ramdisk(B:), local disk(C:), reatogo(X:)) j'obtient le même message: target is not windows 200 or later. Si je clic sur My computer j'ai le message "no windows installed found". a++