Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

Bonsoir à tous,

 

Je viens de me rendre compte que j'ai un problème avec les accents circonflexes : Je ne peux plus en faire (m^^eme, t^^ete...). J'ai peur que ce soit un virus :/

 

J'ai fait un scan avec Malwarebytes' Anti-Malware et Avast, et cela n'a rien donné.

 

D'avance, merci pour votre aide

 

Config : DELL latitude E6500 sous seven

 

Cordialement

 

 

edit : bizarrement j'ai pas ce problème sur Dofus oO

Modifié par Karopockle

Posté(e)

Salut,

 

Si vous êtes sous Vista/seven:, Désactiver provisoirement l'UAC

 

Désactiver l'UAC sous Windows 7 :: Désactiver l'UAC sous Windows 7 - DepanneTonPC

 

:arrow: Télécharge USBFIX de TeamXscript et enregistre le sur ton bureau.

 

El Desaparecido

 

http://eldesaparecido.com/tools/UsbFix.exe

 

NB: Certains antivirus hurlent sur les processus de l'outil; c'est un faux-positif, ignorer les alertes ou désactiver provisoirement l'antivirus. Si vous ne savez pas comment faire, reportez-vous à cet article.

 

  • Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer.
    Si tu es sous Vista/7, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur.
     
  • Clique sur Recherche et laisse l'outil travailler
     
  • Une fenêtre de te demandant de bancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre.
    Branche le matériel puis clique sur OK pour poursuivre.
     
  • Patiente le temps d'exécution du scan.
     
  • A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse.

 

++

Posté(e)

bonjour

 

wala le rapport

merci pour l'aide

 

 

############################## | UsbFix 7.059 | [Recherche]

 

Utilisateur: POC (Administrateur) # POC-PORTABLE [Dell Inc. Latitude E6500]

Mis à jour le 16/09/2011 par El Desaparecido

Lancé à 10:11:14 | 18/09/2011

Site Web: El Desaparecido

Submit your sample: Support

Contact: contact@eldesaparecido.com

 

CPU: Intel® Core2 Duo CPU P8700 @ 2.53GHz

CPU 2: Intel® Core2 Duo CPU P8700 @ 2.53GHz

Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1

Internet Explorer 8.0.7601.17514

 

Pare-feu Windows: Activé

RAM -> 2036 Mo

C:\ (%systemdrive%) -> Disque fixe # 147 Go (17 Go libre(s) - 12%) [OS] # NTFS

D:\ -> Disque fixe # 2 Go (1 Go libre(s) - 54%) [RECOVERY] # NTFS

E:\ -> CD-ROM

F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 98%) [PETIT TAS] # NTFS

H:\ -> CD-ROM

I:\ -> Disque amovible # 2 Go (2 Go libre(s) - 94%) [] # NTFS

 

################## | Éléments infectieux |

 

Présent! C:\Users\POC\AppData\Local\Temp\setup.exe

Présent! C:\Windows\Tasks\At1.job

Présent! C:\Windows\Tasks\At2.job

 

################## | Registre |

 

Présent! HKCU\Software\VB and VBA Program Settings\INSTALL

Présent! HKCU\Software\VB and VBA Program Settings\SrvID

Présent! HKLM\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher

 

################## | Mountpoints2 |

 

HKCU\.\.\.\.\Explorer\MountPoints2\{0f118283-1854-11e0-abd0-0024e8ad379b}

Shell\AutoRun\Command = "F:\WD SmartWare.exe" autoplay=true

 

HKCU\.\.\.\.\Explorer\MountPoints2\{509aee10-bd32-11e0-9817-0022fbbb67e2}

Shell\AutoRun\Command = "F:\WD SmartWare.exe" autoplay=true

 

HKCU\.\.\.\.\Explorer\MountPoints2\{9577bfe3-f6c6-11de-a112-0024e8ad379b}

Shell\AutoRun\Command = G:\LaunchU3.exe -a

 

 

################## | Vaccin |

 

(!) Cet ordinateur n'est pas vacciné!

 

################## | E.O.F |

Posté(e)

On passe à la désinfection:

 

  • Si tu es sous XP, Double-clique sur USBFix.exe pour le lancer.
    Si tu es sous Vista, Clique droit sur USBFix.exe et choisis Exécuter en tant qu'administrateur.
     
  • Clique sur Suppression et laisse travailler l'outil.
     
  • Une fenêtre de te demandant de bancher tous les périphériques externes que tu as pu utiliser ces derniers jours (clés USB, lecteurs MP3, disques durs externes, etc ...) va apparaitre.
    Branche le matériel puis clique sur OK pour poursuivre.
     
  • USBFix va continuer son exécution. Le bureau va disparaitre et ne sera plus accessible tout le temps du scan. Ne t'inquiète pas, c'est normal. Patiente le temps du nettoyage sans l'interrompre.
     
  • A la fin, un rapport va être généré (C:/USBFix.txt). Copie-colle l'intégralité de son contenu dans ta prochaine réponse.

 

++

Posté(e)

rapport usbfix :

 

 

############################## | UsbFix 7.059 | [suppression]

 

Utilisateur: POC (Administrateur) # POC-PORTABLE [Dell Inc. Latitude E6500]

Mis à jour le 16/09/2011 par El Desaparecido

Lancé à 11:18:28 | 18/09/2011

Site Web: El Desaparecido

Submit your sample: Support

Contact: contact@eldesaparecido.com

 

CPU: Intel® Core2 Duo CPU P8700 @ 2.53GHz

CPU 2: Intel® Core2 Duo CPU P8700 @ 2.53GHz

Microsoft Windows 7 Professionnel (6.1.7601 32-Bit) # Service Pack 1

Internet Explorer 8.0.7601.17514

 

Pare-feu Windows: Activé

RAM -> 2036 Mo

C:\ (%systemdrive%) -> Disque fixe # 147 Go (18 Go libre(s) - 12%) [OS] # NTFS

D:\ -> Disque fixe # 2 Go (1 Go libre(s) - 54%) [RECOVERY] # NTFS

E:\ -> CD-ROM

F:\ -> Disque amovible # 4 Go (4 Go libre(s) - 98%) [PETIT TAS] # NTFS

H:\ -> CD-ROM

I:\ -> Disque amovible # 2 Go (2 Go libre(s) - 94%) [] # NTFS

 

################## | Éléments infectieux |

 

Supprimé! C:\Users\POC\AppData\Local\Temp\setup.exe

Supprimé! C:\Windows\Tasks\At1.job

Supprimé! C:\Windows\Tasks\At2.job

Supprimé! C:\$RECYCLE.BIN\S-1-5-20

Supprimé! C:\$RECYCLE.BIN\S-1-5-21-470595035-218090482-4093734083-1000

Supprimé! D:\$RECYCLE.BIN\S-1-5-21-470595035-218090482-4093734083-1000

Supprimé! D:\$RECYCLE.BIN\S-1-5-21-742457390-1462080557-2769514450-1000

Supprimé! D:\$RECYCLE.BIN\S-1-5-21-742457390-1462080557-2769514450-500

 

(!) Temporary files deleted.

 

 

################## | Registre |

 

Supprimé! HKCU\Software\VB and VBA Program Settings\INSTALL

Supprimé! HKCU\Software\VB and VBA Program Settings\SrvID

Supprimé! HKLM\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher

 

################## | Mountpoints2 |

 

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{0f118283-1854-11e0-abd0-0024e8ad379b}

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{509aee10-bd32-11e0-9817-0022fbbb67e2}

Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{9577bfe3-f6c6-11de-a112-0024e8ad379b}

 

################## | Listing |

 

[18/09/2011 - 11:20:47 | SHD ] C:\$Recycle.Bin

[14/08/2011 - 13:19:25 | N | 3063] C:\aaw7boot.log

[02/09/2010 - 23:11:08 | N | 757405] C:\AnalysisLog.sr0

[10/06/2009 - 23:42:20 | N | 24] C:\autoexec.bat

[17/09/2011 - 14:09:17 | D ] C:\Boot

[20/11/2010 - 14:40:07 | RAS | 383786] C:\bootmgr

[12/12/2009 - 13:11:36 | N | 8192] C:\BOOTSECT.BAK

[02/04/2010 - 10:41:34 | D ] C:\Composants pour SDS

[09/03/2010 - 09:46:14 | D ] C:\comsolsetup.4048

[17/09/2011 - 13:51:54 | D ] C:\Config.Msi

[10/06/2009 - 23:42:20 | N | 10] C:\config.sys

[13/12/2009 - 01:00:19 | D ] C:\DELL

[23/08/2009 - 03:12:49 | N | 4710] C:\dell.sdr

[14/07/2009 - 06:53:55 | SHD ] C:\Documents and Settings

[16/06/2008 - 10:35:30 | D ] C:\Drivers

[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1028.txt

[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1031.txt

[07/11/2007 - 08:00:40 | N | 10134] C:\eula.1033.txt

[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1036.txt

[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1040.txt

[07/11/2007 - 08:00:40 | N | 118] C:\eula.1041.txt

[07/11/2007 - 08:00:40 | N | 17734] C:\eula.1042.txt

[07/11/2007 - 08:00:40 | N | 17734] C:\eula.2052.txt

[07/11/2007 - 08:00:40 | N | 17734] C:\eula.3082.txt

[29/11/2010 - 14:48:16 | D ] C:\Games

[07/11/2007 - 08:00:40 | N | 1110] C:\globdata.ini

[18/09/2011 - 09:06:29 | ASH | 1601097728] C:\hiberfil.sys

[24/08/2011 - 23:50:03 | N | 921624] C:\img2-001.raw

[07/11/2007 - 08:03:18 | N | 562688] C:\install.exe

[07/11/2007 - 08:00:40 | N | 843] C:\install.ini

[07/11/2007 - 08:03:18 | N | 76304] C:\install.res.1028.dll

[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.1031.dll

[07/11/2007 - 08:03:18 | N | 91152] C:\install.res.1033.dll

[07/11/2007 - 08:03:18 | N | 97296] C:\install.res.1036.dll

[07/11/2007 - 08:03:18 | N | 95248] C:\install.res.1040.dll

[07/11/2007 - 08:03:18 | N | 81424] C:\install.res.1041.dll

[07/11/2007 - 08:03:18 | N | 79888] C:\install.res.1042.dll

[07/11/2007 - 08:03:18 | N | 75792] C:\install.res.2052.dll

[07/11/2007 - 08:03:18 | N | 96272] C:\install.res.3082.dll

[22/08/2009 - 17:36:47 | D ] C:\Intel

[09/10/2009 - 14:03:15 | N | 0] C:\IO.SYS

[09/10/2009 - 14:03:15 | N | 0] C:\MSDOS.SYS

[30/08/2009 - 22:45:13 | RD ] C:\MSOCache

[12/12/2009 - 14:00:50 | D ] C:\NVIDIA

[18/09/2011 - 09:06:34 | ASH | 2134798336] C:\pagefile.sys

[14/07/2009 - 04:37:05 | D ] C:\PerfLogs

[17/09/2011 - 23:12:00 | N | 512] C:\PhysicalDisk0_MBR.bin

[17/09/2011 - 23:03:14 | D ] C:\Program Files

[17/09/2011 - 22:59:54 | D ] C:\ProgramData

[12/12/2009 - 13:40:16 | SHD ] C:\Recovery

[17/09/2011 - 19:13:05 | SHD ] C:\System Volume Information

[14/08/2011 - 13:38:53 | D ] C:\Temp

[18/09/2011 - 11:20:47 | D ] C:\UsbFix

[18/09/2011 - 11:18:29 | A | 4803] C:\UsbFix.txt

[10/08/2011 - 16:24:08 | D ] C:\Users

[07/11/2007 - 08:00:40 | N | 5686] C:\vcredist.bmp

[07/11/2007 - 08:09:22 | N | 1442522] C:\VC_RED.cab

[07/11/2007 - 08:12:28 | N | 232960] C:\VC_RED.MSI

[17/09/2011 - 23:02:08 | D ] C:\Windows

[17/09/2011 - 23:10:19 | D ] C:\ZHP

[18/09/2011 - 11:20:47 | SHD ] D:\$RECYCLE.BIN

[22/08/2009 - 19:02:59 | D ] D:\DELL

[19/01/2008 - 10:45:45 | D ] D:\Program Files

[19/01/2008 - 10:45:30 | D ] D:\ProgramData

[29/01/2008 - 19:53:24 | D ] D:\sources

[22/08/2009 - 19:16:13 | SHD ] D:\System Volume Information

[22/08/2009 - 19:02:59 | D ] D:\Tools

[19/01/2008 - 10:45:30 | D ] D:\Users

[22/08/2009 - 19:02:20 | D ] D:\Windows

[26/07/2011 - 03:16:25 | N | 6090710] F:\0 Devil touch avant voix.MP3

[26/07/2011 - 02:30:03 | N | 3861525] F:\0 raise up again.MP3

[14/08/2011 - 17:10:47 | D ] I:\Entretien

 

################## | Vaccin |

 

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

I:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

 

################## | Upload |

 

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_POC-PORTABLE.zip

Support

Merci de votre contribution.

 

################## | E.O.F |

Posté(e)

Lance USBFIX et clique sur Désinstaller

 

Réactiver l'UAC sous Vista/7.

 

-------------------------------

ZHPDiag :

 

  • Télécharge ZHPDiag de Nicolas Coolman. et enregistre-le sur le BUREAU.
     
     
  • Double-clique sur ZHPDiag.exe pour lancer l'installation
    • Important:
      Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

 

[*]L'outil a créé 2 icônes ZHPDiag et ZHPFix sur le Bureau.

 

[*]Double-clique sur ZHPDiag pour lancer l'exécution

  • Important:
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

 

[*]Clique sur le tournevis. tourneviszhpdiag.jpg

[*]Clique sur la loupe loupe_10.jpg pour lancer l'analyse. Tu patientes jusqu'à ce que le scan affiche 100%

Tu refermes ZHPDiag

 

[*]Le rapport ZHPDiag.txt se trouve sur le Bureau. (et sous c:\ZHP\ZHPDiag.txt)

Ce rapport étant trop long pour le forum, héberge le :

 

 

@++

Posté(e)

Re,

 

ZHPFix :

 

  • Ferme toutes les applications ouvertes
     
  • Double-clique sur ZHPFix, raccourci installé par ZHPDiag sur le Bureau
    Important:
    Sous Vista et Windows 7 : il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur.
     
  • Clique sur H h_zhpf10.jpg.
     
  • Copie-colle les lignes ci-dessous dans la fenêtre

 

[MD5.00000000000000000000000000000000] [APT] [At1] (...) -- C:\Windows\system32\chhgusr.exe (.not file.)    
[HKCU\Software\PopCap]    
O43 - CFD: 30/01/2010 - 01:25:58 - [32354221] ----D- C:\ProgramData\PopCap Games  
C:\ProgramData\PopCap Games    
emptytemp
emptyflash
firewallraz

 

  • Clique sur l'icone représentant la lettre H (« coller les lignes Helper »). Le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le.
     
    Clique sur le bouton GO pour lancer le nettoyage

 

  • Valide par Oui la désinstallation des programmes si demandé
     
  • Laisse l'outil travailler. Si un redémarrage est demandé, accepte et redémarre le PC
     
  • Le rapport ZHPFixReport.txt s'affiche. Copie-colle le contenu de ce rapport dans ta réponse.
    Le rapport ZHPFixReport.txt est enregistré sous C:\ZHP\ZHPFixReport.txt

 

Si le Bureau ne réapparaît pas presse Ctrl + Alt + Suppr , Onglet Fichier , Nouvelle tâche , tape explorer.exe et valide.

 

-------------------------------------

Télécharge AdwCleaner par Xplode: Téléchargements de logiciels - Outils de Xplode - AdwCleaner

 

Enregistre-le sur le bureau (et pas ailleurs).

 

Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.

Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

 

Clique sur Recherche et laisse travailler l'outil.

 

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

 

Le rapport est en outre sauvegardé sous C:\AdwCleaner[R1]

 

+++

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...