

SEG127
Membres-
Compteur de contenus
23 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par SEG127
-
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Ca y est. C'est parti. Je te tiens au courant de l'évolution. Je suppose qu'après il faudra que je ré-installe tous les programmes (Internet, anti-virus,...) -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
HP PAVILION dv9000 Entertainment PC Les références exactes: HP Pavilion DV9530EF TS450 2048 -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Je suis en train de me poser la même question. Je ne peux plus me connecter et n'arrive plus à avancer. J'ai déjà mis de coté et sauvegarder mes photos. Je vais m'ateler à récupérer un maximum de chose. Sans aller plus loin, j'ai regardé s'il y avait un point de restauration disponible. Ce n'est pas le cas. Je n'ai pas non plus de disque de réinstallation. Mais je me demande s'il n'existe pas sur le DD (soit le C: soit le D:)un moyen de restaurer les paramètres installateur. J'essaie encore d'avancer sur les directives que tu m'as données, mais je pense comme toi: il va surement falloir réinstaller. Merci de ne pas me lâcher -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
J'ai mis du temps à te répondre parce que je me heurte à un gros souci: Ni FireFox ni IE ne s'ouvre depuis quelques temps. J'utilisais donc mon vieux PC pour accéder au forum. J'ai utilisé aussi ce vieux PC pour récupérer ton dernier message et entre autre "findstr /C:"[sR] Cannot repair" %windir%\logs\cbs\cbs.log >sfcdetails2.txt" en le copiant sur une page Word. Sauf que je n'arrive plus non plus maintenant à ouvrir world sur le PC malade. Je continue donc à essayer de trouver une solution, à moins qur tu ais une idée. -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Les commandes cmd sont toutes passées et WinUpdateFix a été installé. J'ai aussi exécuté les commandes WinUpdateFix -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Bonsoir. J'ai enfin compris pourquoi je n'arrivais pas à gérer "cmd". Le clic droit devait se faire dans "programme" et cela m'emmenais sous "system32", le bon endroit. Ca y est, c'est fait et ça s'est bien passé, si cen'est que je ne peux toujours pas ouvrir IE et que FireFox s'est bloqué. J'ai téléchargé WinUpdateFix sur le vieil ordi et l'est exécuté sur l'ordi malade (après un copié/collé) comme convenu. Ca s'est bien passé aussi, mais toujours pas d'IE et de FireFox. Cela m'arrive depuis quelques jours et parfois FireFox se relance (pas IE). A suivre... -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
J'ai refait toute la procédure, mais cela ne change rien et me redonne les infos que je te transmettais plus haut. IE ne marche toujours pas. -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Oui à ta deuxième question. C'est ma session (il n'y a que celle là d'ailleurs) et elle s'exécute entant qu'administrateur. Pour la première question, cela ne se présente pas comme ça. Je vais dans "rechercher" dans Démarrage Vista et je tape "cmd" Il m'ouvre la fenêtre noire où lorsque je clique droit la mention "Exécuter en tant qu'administrateur" n'apparaît pas. Par contre et de mémoire (parce que je ne suis pas encore chez moi), il m'est affiché: c:\user\Claude C'est à ce niveau là que j'ai saisi les codes Au vu de ta capture d'écran (mais tu vas me le confirmer), il fautdrais que je saisisse sous la racine (soit sous c:\cmd.exe Est-ce cela? -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Je n'ai justement pas cette possibilité. Lorsque je fais un clic droit, je n'ai pas la commande "Exécuter en tant qu'administrateur". -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Plus en détail: flushdns: l'opération demandée nécessite une élévation netsh winsock reset: Idem netsh winhttp reset proxy: erreur lors de l'écriture des paramètres proxy.(5) Accès refusè. Paramètres de proxy WinHTTP actuels: Accès direct (sans serveur proxy) netsh winhttp reset tracing: erreur lors de l'écriture des paramètres proxy.(5) Accès refusè. Configuration du suivi HTTP non définie netsh winsock reset catalog: l'opération demandée nécessite une élévation netsh int ipv4 reset catalog: Echec de la réinitialisation de Requête d'echo l'opération demandée nécessite une élévation Echec de la réinitialisation de Général. l'opération demandée nécessite une élévation Echec de la réinitialisation de Interface l'opération demandée nécessite une élévation Il n'y a aucun paramètre spécifié par l'utilisateur à réinitialiser. netsh int ipv6 reset catalog: Echec de la réinitialisation de Requête d'echo l'opération demandée nécessite une élévation Il n'y a aucun paramètre spécifié par l'utilisateur à réinitialiser. Tu auras les réponses données par chaque action. -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Lorsque je fais un clic droit, il ne me propose pas "exécuter en tant qu'administrateur". J'ai quand même fait les saisies, et il me dit que ma demande nécessite une élévation. En gros ça n'a pas marché. -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Bonsoir. Je suis rentré hier, et j'ai un gros souci depuis. Ni IE ni Firefox ne démarrent. Il a fallu que je trouve un vieil ordi (d'où je t'écris) pour pouvoir te répondre. Les symptômes: l'ordi est toujours aussi lent. IE et FireFox me mettent comme message: Internet ne peut pas trouver cette page web Aucune page ne s'ouvre (j'ai testé les favoris) j'ai toujours mon message de moteur de recherche En gros, plus rien ne va. J'ai mais sans espoir réinitialisé IE. Bien sûr cela n'a rien fait. Juste une petite différence: je suis en wifi et l'icone en bas à droite matérialisant l'accès et la connection est affublé d'un triangle jaune-orange avec le point d'exclamation. Que dois-je faire? -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
J'ai téléchargé Starter, mais mon antivirus me bloque les modifications. Lors de mon prochain démarrage, lorsque j'aurai le message, je supprimerai les autres moteur de recherche. Internet explorer sans module complémentaire ne va pas plus vite, et ce message s'affiche: Internet Explorer s’exécute actuellement sans modules complémentaires Tous les modules complémentaires d’Internet Explorer, comme les contrôles ActiveX ou les barres d’outils, sont désactivés. Certaines pages Web risquent de ne pas s’afficher correctement. Pour accéder à votre page d’accueil, cliquez sur le bouton Démarrage. Pour naviguer à l’aide des modules complémentaires, fermez Internet Explorer, puis redémarrez-le. Vérifiez la présence des dernières mises à jour Windows. Comment les modules complémentaires du navigateur affectent mon expérience de navigation ? Ma page de démarrage s'affiche quand je clique dessus. Je vais être absent deux jours (je pars à Paris pour le boulot). Merci encore de ton aide et de patienter pour mon retour. -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Bonsoir. J'ai exécuté un max de résolution de Fixcenter. Mais certaines ne m'offraient que la possibilité de corrections manuelles (pas la possibilité d'utiliser le lien recommandé) Entre autres, la sélections des programmes qui s'exécutent automatiquement au démarrage d'IE. Et là, je n'ai rien pu coché car je ne comprenais rien aux programmes proposés. Aussi avant de faire de grosse bêtises, j'ai préféré m'abstenir. En résumé et jusqu'à maintenant, j'ai toujours le problème de lenteur, de video sur IE, de demande de moteur de recherche, le démarrage de IE et l'ouverture des pages. Je n'ai pas traité: les fichiers à décocher pour accélérer le démarrage (à faire) J'ai comme moyen de substitution: FireFox -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
J'ai dû passer par FireFox pour télécharger le lien, car c'était impossible avec IE. Je ne peux d'ailleurs rien télécharger, même pas une image. Par contre avant de faire quoi que ce soit, j'ai une question: Une fois ouvert, il me propose 16 ou 17 points à exécuter. Ma question est: dois-je tous les faire un par un? Je n'ai en fait pas saisi à quoi servait ce programme. -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Bonjour. Les items étaient déjà bien cochés. Je n'ai eu aucune modifications à faire. Concernant mon problème de lecture de video, une petite précision: Je peux lire une video ou télécharger un exécutable à partir de FireFox. Je ne lis aucune video (Youtube pae exemple) ou ne peux télécharger quoi que ce soit en passant par IE -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Les cases n'étaient effectivement pas cochées. C'est fait. A l'ouverture de IE, j'ai toujours le message concernant mon moteur de recherche. A l'ouverture de l'ordinateur, j'ai depuis hier une fenêtre qui s'ouvre au démarrage et qui s'appelle "desktop.bloc notes Le contenu est: [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787 Un fichier bloc note appelé "desktop" se crée à chaque fois sur le bureau et dans mes favori. Le message d'hier est: [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21799 Et un deuxième message d'hier aussi: [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21769 IconResource=%SystemRoot%\system32\imageres.dll,-183 [LocalizedFileNames] Green Sea Turtle.jpg=@%systemroot%\system32\SampleRes.dll,-108 Sais-tu ce que c'est? -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Bonjour. J'ai désactivé Live Search. Je te tiendrai au courant. Pa rapport à la fenêtre que tu m'as jointe, et dont tu as mis une ligne en srbrillance,le nombre de programme à afficher est de "0" et je n'ai pas la main pour le modifier. Autre différence mais je ne sais pas quelle importance cela revêt: le lien Internet et le lien courrier électronique ne sont pas cochés, j'ai Modzilla Firefox dans le 1er carré et Windows Mail dans le deuxième. Et pour que l'info soit complète, les répertoire Document,Dossiers personnels, images, (imprimante non cochée), jeux,(menu favori non coché),musique, ordinateur, Panneau de configuration: C'est "Afficher en tant que lien" qui est coché. Le lien Administration système: c'est "Ne pas afficher cet élément"qui est coché. Le lien Rechercher les fichier: Cest "rechercher les fichiers de cet ordinateur" qui est coché Les cases Ouvrir les sous menus..., Programmes par défaut, rechercher les communications, Rechercher les favoris et l'historique, Rechercher les programmes, Réseau, Trier les menus..., Utiliser de grands icônes: les cases sont cochées. Concernant les répertoire sen anglais (qui ne me gêne pas d'ailleurs puisque je comprend l'anglais): Que ce soit dans le menu Démarrer (partie de droite puisque la partie gauche est vide)et dans mon répertoire où se trouvent les sous-répertoire: Favoris, images, musique, ... sont en anglais (Favorites, Pictures, Music) Cela ne me gêne pas mais je préfère t'en parler au cas où. Je suppose que cela est arrivé au moment de Trojan Killer puisque auparavant j'avais Windows Vista Recovery qui me bloquait tout. Je te ferai bien des captures d'écran mais je n'arrive pas à les copier dans le forum. (on est doué ou on l'est pas. Tu sais tout de suite dans quelle catégorie me classer. Merci -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Bonsoir. Aucun virus trouvé. En fait, je les avais détruit lors de mon scan d'il y a 15 jours. Le rapport: Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Version de la base de données: 6827 Windows 6.0.6002 Service Pack 2 Internet Explorer 9.0.8112.16421 10/06/2011 20:20:52 mbam-log-2011-06-10 (20-20-51).txt Type d'examen: Examen complet (C:\|D:\|) Elément(s) analysé(s): 400792 Temps écoulé: 2 heure(s), 7 minute(s), 51 seconde(s) Processus mémoire infecté(s): 0 Module(s) mémoire infecté(s): 0 Clé(s) du Registre infectée(s): 0 Valeur(s) du Registre infectée(s): 0 Elément(s) de données du Registre infecté(s): 0 Dossier(s) infecté(s): 0 Fichier(s) infecté(s): 0 Processus mémoire infecté(s): (Aucun élément nuisible détecté) Module(s) mémoire infecté(s): (Aucun élément nuisible détecté) Clé(s) du Registre infectée(s): (Aucun élément nuisible détecté) Valeur(s) du Registre infectée(s): (Aucun élément nuisible détecté) Elément(s) de données du Registre infecté(s): (Aucun élément nuisible détecté) Dossier(s) infecté(s): (Aucun élément nuisible détecté) Fichier(s) infecté(s): (Aucun élément nuisible détecté) Je n'ai pas compris ce qu'était "Live Shearch", mais je suppose que je devrais trouver ça dans la fenêtre qui s'affiche quand la question m'est posée. Le nom de mes répertoires sont toujours en anglais et mon menu "Démarrer" est toujours vide. Mais je suppose que ce sera l'objet d'une prochaine étape. Merci de ton aide et bonne soirée -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Cijoint.fr - Service gratuit de dépôt de fichiers J'ai mis le temps mais je pense y être arrivé. Tu devrais avoir l'image dans le lien ci-dessus. Merci encre de ton aide et je suis à tes ordres pour la suite. -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Bonsoir. Deux heures que je peaufine mon message de réponse et une mauvaise manip a tout effacé. Merci de m'avoir donné l'adresse où retrouver le rapport. Le voici: Rapport de ZHPFix 1.12.3303 par Nicolas Coolman, Update du 07/06/2011 Fichier d'export Registre : Run by CLAUDE at 09/06/2011 21:10:32 Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002) Web site : ZHPFix Fix de rapport ========== Clé(s) du Registre ========== SUPPRIME Partiel O42 - Logiciel: Java 6 Update 2 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160020} SUPPRIME Partiel O42 - Logiciel: Java 6 Update 24 - (.Sun Microsystems, Inc..) [HKLM] -- {26A24AE4-039D-4CA4-87B4-2F83216011FF} SUPPRIME Partiel O42 - Logiciel: Java 6 Update 3 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160030} SUPPRIME Partiel O42 - Logiciel: Java 6 Update 5 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160050} SUPPRIME Partiel O42 - Logiciel: Java 6 Update 7 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160070} SUPPRIME Partiel O42 - Logiciel: Java SE Runtime Environment 6 - (.Sun Microsystems, Inc..) [HKLM] -- {3248F0A8-6813-11D6-A77B-00B0D0160000} SUPPRIME Service: Boonty Games SUPPRIME HKCU\Software\PopCap SUPPRIME HKCR\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f} ABSENT HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f} ABSENT HKCU\Software\PopCap ========== Valeur(s) du Registre ========== ABSENT Valeur Standard Profile: FirewallRaz : ABSENT Valeur Domain Profile: FirewallRaz : SUPPRIME FirewallRaz (Public) : {EF658890-D379-45A1-8FB1-3F96E3A219DC} SUPPRIME FirewallRaz (Public) : {7D2A73E4-0BD3-4DE4-B7EA-50102B905A76} SUPPRIME FirewallRaz (None) : {9DF5DDF0-4FD9-4FC5-BB02-8AB9E1AAD58A} ========== Dossier(s) ========== SUPPRIME C:\ProgramData\dEaAdEjJpFg06511 SUPPRIME C:\ProgramData\gH06511JgPgF06511 SUPPRIME C:\ProgramData\nIg06511gIdPg06511 SUPPRIME C:\Users\CLAUDE\Appdata\Local\{0593573B-F026-4A3D-8566-175CC2BC85E6} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{13CD7AD6-F4D8-46E3-9100-41323AD73D60} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{14B912F1-3C63-4647-898C-AF65EF50DDBB} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{18EB6893-8ED6-49D5-AED3-4DE519308D9F} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{1B85E441-5058-4E25-BFAB-6D2AD7126AF7} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{1EB3BB02-5247-4422-8052-3F1813ACB036} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{24BE44E3-4599-48CF-A8E6-2EAE12979748} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{268A1CA5-8416-451C-B8BE-E737B0E7C8FB} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{27A9011F-5CBC-4398-9F35-949DFCBA4B0E} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{284A8551-6C22-422A-9683-2495AB06AC91} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{2BABB59F-CB29-4CF2-A831-81A898ECDFFD} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{2DC79477-50F9-4B9E-95BC-D36BEA978386} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{2E390BC0-5147-481D-A526-AF4403D3958D} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{2EBBC0BE-F995-40F1-ACE2-2815D0F45B17} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{2F77B1C3-366A-4FC4-B92F-3871B0D71685} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{2FE3AB25-308E-4D43-B8C6-F680CC72F73C} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{329C64B1-BED3-45B8-A2D6-571B5C81D610} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{3529CCAE-D847-4AA7-B5E5-C215805FA9A5} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{36340718-9E95-47CC-A8B9-911FF0FAAE72} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{37E2DE79-0720-4497-88A1-4F9B4DA81615} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{39FBB593-3572-4A8C-B564-FC302173D42D} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{3B0850B6-AF8E-4F31-AEF8-0CC7022AF249} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{3B7B7985-7D2A-4963-8EE6-438B6C2F2E67} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{3E057C07-A802-4720-AB69-60CE072867B0} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{402EBEF8-1AB8-43EC-A7CD-A0AEDC3C389B} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{425C83FA-EEAB-4927-B70F-9FD74613F926} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{45AC910F-9EFF-4F2E-AE98-34C186DAB967} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{487F60A2-8B6B-4891-8BA3-3D6E6A2E6D4E} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{4F039FFE-1C96-479A-A3E3-A88E13D194F3} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{4FE30815-4F0E-4F9A-A29B-A70FCAACA2F5} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{52355E83-0C4A-4DB1-9BBD-DD62B9C97BEB} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{580B7862-3EFC-4F17-9CC6-94AB959A41D3} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{5A51794F-EBE6-4CCB-8768-32440837A698} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{5FAC7572-4043-453C-8F89-236965BBE647} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{68AB9C66-C021-4F59-A5A0-5C24FEB099DD} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{731863E6-C977-4F63-8E9D-B34006BF94EC} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{73860369-E43B-470E-85E5-9841C348E49F} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{762A19E6-B119-43A8-A258-6E92ADD700D2} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{841B51A0-5C50-4E53-B45F-DECA6885A5E4} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{8B7D14CD-B789-4975-A9A5-B93FA9AC2174} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{9015B349-8EFD-42C0-BD8A-AE363CA9ACFA} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{92E4AD5A-328D-4CC7-827F-957562603087} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{948B5D7D-C3F5-4971-8C0D-3E37114E56B6} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{9F5C7A38-958B-4E73-AF54-62F11FD8D16B} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{A43572EB-9F46-4122-806D-EB83CC278D70} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{A476D8B6-1370-403D-B1B3-3D29A5DD627F} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{A5D36331-0582-429C-BBCB-118D3B127D7C} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{AA8BD13A-825C-4540-9CB6-ED8161AF6B83} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{AADFF6B2-3F11-4FCB-B181-C7FC12E8F72A} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{B047EB24-1FE2-46DC-8E56-FFF806984141} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{B0B1B09D-C6DE-48B2-BBA2-FCC921AD740C} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{B70C4163-EE3F-46DD-908C-7A977A3ACBFE} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{C127F78C-8055-4B66-98EC-31934143DF92} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{C5AB599B-021C-428F-8CAA-0AA5FD200C81} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{C5E08D2B-D9B2-46BC-9739-8BD9B1F6D516} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{C85A5F30-942C-4AA2-8908-DA2FB3BBF0A3} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{CEE6B8CF-735F-4F63-B15B-23A1C9817404} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{CF834DF6-AC79-4B00-BD35-693D81CD7013} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{D5E38CEA-ABEA-42BD-9C9B-1C7DE9AC716C} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{D677736D-D3C8-4099-A20A-D781892FD84E} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{D69A308A-7707-4E30-925C-B129B52673FE} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{DA0F252F-2535-4A50-8EC6-1D0EE050B175} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{DA7781E1-56D3-4858-BE51-4537A4251D08} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{DFA685AF-5AC2-4015-92A4-02C0E30F7EC0} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{E1764828-7204-4BDA-BD1F-C58FF4B66A0F} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{E6F4092D-6F34-4F66-9751-9D26CA38020E} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{F010EF3D-4C7B-496E-850E-AD8BDC4165EE} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{F0DFC81F-986D-416D-A9CA-4F983560A847} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{F4E7A03F-FC31-44BA-B266-4AE635D4C65F} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{FB451927-D29A-40E1-AF00-2DDE178041CA} SUPPRIME C:\Users\CLAUDE\Appdata\Local\{FD9D9816-0AD1-40B8-8E22-3ED212B3251E} SUPPRIME C:\Users\CLAUDE\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Windows Vista Recovery SUPPRIME c:\users\claude\appdata\local\temp\installer SUPPRIME Flash Cookies: 1837 ========== Fichier(s) ========== SUPPRIME c:\program files\common files\boonty shared\service\boonty.exe SUPPRIME Flash Cookies: 1047 ========== Dossiers/Fichiers cachés restaurés ========== Mes images (My Pictures) : 3490 Restauré(s) avec succès Ma musique (My Music) : 133 Restauré(s) avec succès Ma Video (My Video) : 133 Restauré(s) avec succès Mes Favoris (My Favorites) : 133 Restauré(s) avec succès Mes Documents (My Documents) : 133 Restauré(s) avec succès Mon Bureau (My Desktop) : 133 Restauré(s) avec succès Menu demarrer (Programs) : 133 Restauré(s) avec succès Dossier utilisateur (AppData) : 133 Restauré(s) avec succès Programmes (Program Files) : 133 Restauré(s) avec succès ========== Récapitulatif ========== 11 : Clé(s) du Registre 5 : Valeur(s) du Registre 77 : Dossier(s) 2 : Fichier(s) 4554 : Dossiers/Fichiers cachés restaurés End of the scan Je traiterai mes videos plus tard. Apparemment Youtube marche et ce problème est pour l'instant un détail. Concernant la lenteur du démarrage, je traiterai aussi ce point en suivant tes conseils. Ce qui me gêne le plus, c'est surtout la lenteur d'évolution de mon moteur de navigation. Il est très long à l'ouverture et à la navigation. De plus, il y a ce message qui ne s'ouvre en général qu'une fois et qui dit: Dans le bandeau: Internet Explorer-Moteur de recherche Dans le texte: Un programme de votre ordinateur a corrompu le paramètre de recherche par défaut de votre moteur de recherche par défaut Internet Explorer. Internet Explorer a réinitialisé le paramètre de votre moteur de recherche d'origine Google (www.google.com) Internet Explorer ouvrira désormais Paramètres de recherche, où vous pourrez modifier le paramètre ou installer d'autres moteur de recherche. Enfin: l'icône OK en bas à droite. Cela m'ouvre une autre fenêtre que je vais essayer de te transmettre dans un message suivant car c'est là où je me suis planté tout à l'heure et tout c'est effacé. Merci -
WINDOWS VISTA RECOVERY
SEG127 a répondu à un(e) sujet de SEG127 dans Analyses et éradication malwares
Merci Bernard53 de me prendre en charge. J'ai réinitialisé IE. J'ai téléchargé ZHPDiag autrement que par ton lien car je me faisais shooter (chargement de ZHPDiag2) Pas de dézippage, mais j'ai suivi ton mode opératoire. J'ai posté le rapport sous le lien suivant. Au cas où, je l'ai en sauvegarde. Cliquez ici. Merci encore. J'attends de nouvelles instruction. Si ça peut être utile, le PC est extrêment lent, mais apparemment il réagit à toute demande. J'ai toujours ce message concernant le moteur de recherche qui ne va pas. J'essaierai de relever le message exact. A + -
Bonjour. J'ai apprécié sur ce forum l'aide que vous avez apportée à certains inconscients et novices, et dont je fais partie, pour régler leur problème de Rogue. J'ai été infecté moi aussi par Windows Vista Recovery. J'ai utilisé RogueKiller, puis MBAM pour supprimer dans un premier temps ce Rogue. Mais mes connaissances étant très limitée, je me suis refusé à aller plus loin et préfère m'adresser à des Pros comme vous. En résumé, j'ai accès maintenant à mes fichiers et à Internet, mais mes icônes sont en anglais, je n'ai plus accès à aucune vidéos (Youtube par exemple où ça tourne dans le vide), n'ai plus rien dans mon menu "démarrer", et le PC est extrêmement lent. De plus et régulièrement il me pose des questions sur mon moteur de recherche. Pouvez-vous m'aider à m'en sortir? Je vous remercie. C'est stressant et tellement je me sens démuni. Merci