Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

[Résolu] PC qui rame - besoin d'aide


Messages recommandés

Bonjour,

 

Je vous mets le dernier message de ab-web qui a bien voulu me répondre sur le forum software :

 

Bonsoir,

 

Comme je le craignais, il y a du vilain monde en vadrouille.

Il faut passer par le forum Analyses et éradication malwares.

Explique que suite à un passage sur ce forum parce que ton PC rame à mort, je t'ai redirigé là-bas.

Joins en même temps le lien vers ton rapport ZHP.

Bonne désinfection. Après, si besoin est, tu pourras revenir ici.

 

Je joins également le lien vers le rapport de ZHPDiag.

 

Merci d'avance de votre aide.

Marie

Modifié par Grenimarouille
Lien vers le commentaire
Partager sur d’autres sites

Bonjour Grenimarouille

 


  • Quelques conseils avant de commencer
     
    Pendant la désinfection: n'utilise pas d'autre outils ou ne désinstalle pas des programmes
    seulement ceux qui te sont notifier pour éviter tout problème .
    Enregistre :toujours les outils sur ton bureau
     
    Bien lire les indications: et si tu rencontre des problèmes n'hésiter pas à me le signaler avant d'effectuer une manip.
  • Ne laisse pas ton sujet, Va jusqu'au bout avant d'être informé(e) que tout est OK.
  • Sans réponse dans les 7 jours, le sujet sera supprimé de mes suivis.
     
    IMPORTANT héberger les fichiers contenant les rapports sur http://cjoint.com/
  • Sur la page du site Clique sur parcourir va jusqu'au rapport
  • Puis Clique sur ouvrir ce qui va te ramène sur le site cjoint
  • Ensuite en bas Clique sur Créer le lien Cjoint
  • Une nouvelle fenêtre apparait avec un lien en bleu
  • Surligne le lien pour le Copier et colle le lien sur le Forum pour que je puisse le télécharger et analyser.

 

Ton ordinateur est infecté.

 

  • Télécharge Sur cette page AdwCleaner de Xplode
    clique sur Télécharger et enregistre le fichier sur ton Bureau
     
  • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista lancer l'outil par clique-droit -> Exécuter en tant qu'administrateur
     
  • Sur le menu principal
  • clique sur SUPPRESSION et patiente le temps de l'analyse
     
    110906042614938066.jpg
  • A la fin du scan
    un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner.txt

 

  • Ensuite Télécharge sur cette page :
RogueKiller (par tigzy). sur le bureau
 
IMPORTANT:Quitte tous tes programmes en cours
Désactive tes défenses (anti-virus et anti-spyware)
Lance RogueKiller.exe.
Pour Vista fais un clique droit sur l'icône et exécute en tant qu'administrateur.
Attendre que le Prescan ait fini ...
Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu dans la réponse

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Tomtom et merci de me prendre sous ton aile !

C'est quoi "la bébête" qui infecte mon ordi ?

 

Je te joins le premier lien et essaie de faire l'autre dans la foulée.

Lien CJoint.com BEixW3chk5F

A bientôt

Marie

 

Bonjour Tomtom,

j'ai eu un peu de mal à désactiver les parefeus et autres... du coup j'ai appuyé sur une icone :-? et la dernière mise à jour windows s'est effectuée... voilà pour le contre temps...

quand j'ai rallumé l'ordi, petit message d'erreur :

L'exception unknown software exception (0xc0000417) s'est produite dans l'application à l'emplacement 0x72d97256. Cliquer sur OK ....

Tu m'as écrit "copié collé" pour Rogue, voilà le résultat :

RogueKiller V7.4.4 [08/05/2012] par Tigzy

mail: tigzyRK<at>gmail<dot>com

Remontees: [RogueKiller] Remontées (1/52)

Blog: tigzy-RK

 

Systeme d'exploitation: Windows Vista (6.0.6002 Service Pack 2) 32 bits version

Demarrage : Mode normal

Utilisateur: Marie [Droits d'admin]

Mode: Recherche -- Date: 09/05/2012 10:37:37

 

¤¤¤ Processus malicieux: 0 ¤¤¤

 

¤¤¤ Entrees de registre: 5 ¤¤¤

[HJ] HKCU\[...]\Advanced : Start_ShowPrinters (0) -> FOUND

[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND

[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

[HJ] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

[HJ] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

 

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

[FAKED] BrSerWdm.sys : c:\windows\system32\drivers\BrSerWdm.sys --> CANNOT FIX

[FAKED] IPMIDrv.sys : c:\windows\system32\drivers\IPMIDrv.sys --> CANNOT FIX

 

¤¤¤ Driver: [CHARGE] ¤¤¤

SSDT[75] : NtCreateSection @ 0x8267ADE5 -> HOOKED (Unknown @ 0x8B8CE43E)

SSDT[289] : NtSetContextThread @ 0x826DC06F -> HOOKED (Unknown @ 0x8B8CE443)

SSDT[334] : NtTerminateProcess @ 0x8263A143 -> HOOKED (Unknown @ 0x8B8CE3DF)

S_SSDT[573] : Unknown -> HOOKED (Unknown @ 0x8B8CE448)

S_SSDT[576] : Unknown -> HOOKED (Unknown @ 0x8B8CE44D)

 

¤¤¤ Infection : ¤¤¤

 

¤¤¤ Fichier HOSTS: ¤¤¤

127.0.0.1 localhost

::1 localhost

 

 

¤¤¤ MBR Verif: ¤¤¤

 

+++++ PhysicalDrive0: ST3500630AS ATA Device +++++

--- User ---

[MBR] 6fe1342ec0bfcff3dfac4d22ba3e8d31

[bSP] 2552b2d2227b2ea2b3c92a526a1a6f5d : HP tatooed MBR Code

Partition table:

0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 459163 Mo

1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 960847650 | Size: 7773 Mo

User = LL1 ... OK!

User = LL2 ... OK!

 

+++++ PhysicalDrive1: ST3500630AS ATA Device +++++

--- User ---

[MBR] 016062d2fff3d5994d7551759367bd3f

[bSP] be33ddb30b31cc75150ac4e708fc89cf : Windows Vista MBR Code

Partition table:

0 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 476938 Mo

User = LL1 ... OK!

User = LL2 ... OK!

 

Termine : << RKreport[1].txt >>

RKreport[1].txt

 

 

A très bientôt de tes nouvelles

Marie

Modifié par Grenimarouille
Lien vers le commentaire
Partager sur d’autres sites

Bonjour Grenimarouille

 

C'est quoi "la bébête" qui infecte mon ordi ?

Ben plusieurs bébêtes :D ,Infection PUP,et BT,Trojan (offerbox,MetaStream,IMBooster,AskToolbar etc..)

 

Attention au téléchargement P2P (UseNeXT PeerToPeer) plus cracks,et Keygen source d'infection de multiples. :outch:

 

Pour l'erreur:

L'exception unknown software exception (0xc0000417) s'est produite dans l'application à l'emplacement 0x72d97256

 

cela viens d'une mise a jour d'antivir du 8/05/2012 ;)

Voir ce sujet sur ce forum >> L'exception unknown software exception

 

on va voir aprés pour ces solutions,d'abord on va finir de désinfecté ton ordinateur.

 

Il est conseiller soit de faire une réparation d'antivir;ou de télécharger la version 2012

Pour Faire une réparation de l’installation d'Avira:

Tu clique sur Démarre >> le panneau de configuration >> Programmes ,et fonctionnalités

Dans la barre Désinstaller un programme >> clique sur Avira >> en haut clique sur Modifier >> Modifier le programme

laissez tout coché >> puis clique sur Suivant jusqu'à la fin. aprés Redémarre votre PC.

 

Ou télécharge la version gratuite 2012

Avira Free Antivirus

La version installée actuellement sur ton ordinateur n'a pas besoin d'être désinstallée avant.

L'assistant se charge de la désinstaller puis d'installer la version 2012 tout en important ta configuration et clé de licence.

 

 

Bon avant On continue :grin6: :

 

  • Ferme toutes les applications ouvertes
  • Désactive tes défenses (anti-virus et anti-spyware)
     
     
  • Relance RogueKiller.exe fais un clique droit sur l'icône et exécute en tant qu'administrateur.
  • Attendre que le Prescan ait fini ...
  • Cliquer sur Scan.
  • Cliquer sur Suppression.
  • Cliquer sur Rapport pour l'ouvrir.
  • Relance RogueKiller.exe
  • Clique sur Racc. RAZ
  • Clique sur Rapport pour l'ouvrir.
    Ensuite Héberger les fichiers sur http://cjoint.com/ post les liens dans ta prochaine réponse

 

 

  • Télécharger
TDSSkiller de Kaspersky sur le Bureau
Ferme toutes les applications ouvertes
Désactive tes défenses (anti-virus et anti-spyware)
 
Faire un double clique sur TDSSkiller pour le lancer.(clique droit -> lancer en tant qu'adminstrateur sous Vista et seven )
Cliquer sur Start scan pour lancer l'analyse
 
20120123170556.png
 
Lorsque l'outil a terminé son travail d'inspection
si des nuisibles ("Malicious objects") ont été trouvés
vérifier que l'option (Cure) est sélectionnée
 
0002img-40.png
 
Si des objects suspects ("Suspicious objects") ont été détectés
sur l'écran de demande de confirmation
modifier l'action à entreprendre et indiquer Quarantine (au lieu de Skip)
 
Puis cliquer sur le bouton (Continue) puis sur [Reboot Now]
 
Attendre l'affichage du fichier rapport.
Si l'outil a besoin d'un redémarrage pour finaliser le nettoyage
cliquer sur le bouton (Reboot computer).
 
Si TDSS.tdl2 est détecté l'option delete sera cochée par défaut.
Si TDSS.tdl3 est détecté assure toi que Cure est bien cochée.
Si TDSS.tdl4(\HardDisk0\MBR) est détecté assure toi que Cure est bien cochée.
Si Rootkit Win32.ZAccess est détecté assure toi que Cure est bien cochée.
 
Si Suspicious file est indiqué laisse l'option cochée sur Skip
 
Clique sur Continue puis sur Reboot now pour redémarrer le PC.
 
Copie-colle le rapport généré dans ta prochaine réponse VIA CJOINT (Il est aussi sauvegardé à la racine de ta partition système sous le nom C:\TDSSKiller_Quarantine\JJ.MM.AA_HH.MM.SS. (JJ.MM.AA date du passage de l'outil HH.MM.SS heure de passage).

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Grenimarouille

 

Trés bien ,il manque action Racc. RAZ ;)

 

  • Relance RogueKiller.exe
  • Clique sur Racc. RAZ
  • Clique sur Rapport pour l'ouvrir

 

Ensuite la procédure TDSSkiller :D

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Bonsoir Tomtom,

escuse moi mais j'ai appuyé sur le bouton trop vite ...et là je crois que j'ai zappé deux rapports :enerve:

rogue (j'en ai 5, est ce bien normal ???? et il m'a fait un truc bizarre me disant qu'il n'y avait pas de disque !!!)

Lien CJoint.com BEjvovlmWJX

Lien CJoint.com BEjvpjw3Cy6

 

Voici le lien TDSSkiller,

si j'ai bien compris il n'y aurait rien d'affreux j'ai pas trouvé de "suspicious",ni de "malicious",ou alors j'ai vraiment rien compris !!!

Lien CJoint.com BEjvi6B6uae

 

J'attends de tes nouvelles avec impatience.

Merci

 

Marie

Lien vers le commentaire
Partager sur d’autres sites

RE Marie

 

Pas de problème Racc. RAZ c'est bien passé , prend ton temps :D

Les 5 rapports ,tu as remis le premier

La Recherche -- Date: 09/05/2012 10:37:37

Puis tu as refait une recherche

Mode: Recherche -- Date: 09/05/2012 19:09:01

 

Ensuite la suppression

Mode: Suppression -- Date: 09/05/2012 19:09:42

 

Et enfin les deux Racc. RAZ :grin6:

Mode: Raccourcis RAZ -- Date: 09/05/2012 20:44:34

Mode: Raccourcis RAZ -- Date: 09/05/2012 20:51:47

 

On va faire un diagnostic du système

 

Télécharge OTL

  • Désactive temporairement ton antivirus
    et ferme toutes les applications en cours
  • Double-clique sur OTL.exe pour le lancer.
    otlicon.gif
    Sous Vista/Seven : clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur"
    Dans le menu contextuel.
  • L'interface principale s'ouvre :
     
    OTL-main-fr.png
     
  • Dans la section Rapport en haut à droite de la fenêtre
    coche Rapport standard
  • Coche tous les utilisateurs
  • Coche également les cases Recherche LOP et Recherche Purity
  • Laisse tous les autres paramètres par défaut
     
  • Dans la partie du bas "Personnalisation"
    copie/colle tout le contenu de la liste en citation ci-dessous :
     
    netsvcs
    drivers32
    msconfig
    safebootminimal
    safebootnetwork
    %temp%\*.exe /s
    %ALLUSERSPROFILE%Application Data*.
    %ALLUSERSPROFILE%Application Data*.exe /s
    %APPDATA%*.
    %APPDATA%*.exe /s
    %SYSTEMDRIVE%*.exe
    %systemroot%system32*.dll /lockedfiles
    %systemroot%Tasks*.job /lockedfiles
    %systemroot%system32drivers*.sys /lockedfiles
    %temp%\smtmp\*.* /s
    hklm\software\clients\startmenuinternet|command /rs
    CREATERESTOREPOINT
     
  • Clique sur le bouton Analyse
    patiente pendant le balayage du système.
  • Après le balayage
    2) rapports vont s'ouvrir au format bloc-note : OTL.txt (qui sera affiché) ainsi que de Extras.txt (réduit dans la barre des tâches)
     
    !!Ne les poste pas sur le forum ils seraient trop long!!
     
    Pour me les transmettre:
  • héberger le fichier contenant ce rapport ici http://cjoint.com/.

 

A+

Lien vers le commentaire
Partager sur d’autres sites

RE

 

Oui c'est très bien, tu te débrouille comme un chef. :super:

 

  • Désactive temporairement tes protections (antivirus etc...)
    et ferme toutes les applications en cours
     
  • Relance OTL Clique sur l'icone présent sur ton bureau
    Pour Vista et seven
    fais un clique droit sur l'icône et exécute en tant qu'administrateur
  • Important :Copie-colle correctement le script dans la fenêtre personnalisation :
     
    OTL-main-fr.png
    :OTL
    PRC - [2008/01/29 18:38:32 | 000,583,048 | ---- | M] (Symantec Corporation) -- C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
    SRV - File not found [Auto | Stopped] -- c:\Program Files\Common Files\Symantec Shared\ccSvcHst.exe /h ccCommon -- (LiveUpdate Notice Ex)
    SRV - [2008/01/29 18:38:32 | 000,583,048 | ---- | M] (Symantec Corporation) [Auto | Running] -- C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe -- (LiveUpdate Notice Service)
    DRV - File not found [Kernel | On_Demand | Stopped] -- C:\Program Files\Lavasoft\Ad-Aware\KernExplorer.sys -- (Lavasoft Kernexplorer)
    IE - HKLM\..\SearchScopes,DefaultScope = {afdbddaa-5d3f-42ee-b79c-185a7020515b}
    IE - HKLM\..\SearchScopes\{8D7BCC95-4B3A-4597-B533-7B32EBE22488}: "URL" = http://www.searchcanvas.com/web?ot=3&q={searchTerms}
    IE - HKU\S-1-5-21-4137822940-2763463569-1623515247-1001\..\URLSearchHook: {6c97a91e-4524-4019-86af-2aa2d567bf5c} - SOFTWARE\Classes\CLSID\{6c97a91e-4524-4019-86af-2aa2d567bf5c}\InprocServer32 File not found
    IE - HKU\S-1-5-21-4137822940-2763463569-1623515247-1001\..\URLSearchHook: {bb1227ac-7a0d-4076-8c1a-51a1348f6fa8} - No CLSID value found
    IE - HKU\S-1-5-21-4137822940-2763463569-1623515247-1001\..\SearchScopes\{08A16869-ED49-42D7-A6BD-170727294AD0}: "URL" = http://websearch.ask.com/redirect?client=ie&tb=ORJ&o=15418&src=crm&q={searchTerms}&locale=fr_FR&apn_ptnrs=N9&apn_dtid=OSJ000&apn_uid=9C
    IE - HKU\S-1-5-21-4137822940-2763463569-1623515247-1001\..\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}: "URL" = {searchTerms} | ALOT Search Powered by Google => Infection BT (AdWare.Comet)
    IE - HKU\S-1-5-21-4137822940-2763463569-1623515247-1001\..\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}: "URL" = {searchTerms} - Bing
    FF - prefs.js..browser.search.defaultenginename: "Ask.com"
    FF - prefs.js..browser.search.selectedEngine: "Ask.com"
    FF - prefs.js..browser.search.selectedEngine: "Live Search"
    FF - prefs.js..browser.search.order.1: "Ask.com"
    FF - prefs.js..browser.search.defaultengine: "Ask.com"
    FF - user.js - File not found
    FF - HKLM\Software\MozillaPlugins\@real.com/nsJSRealPlayerPlugin;version=: File not found
    CHR - plugin: MetaStream 3 Plugin (Enabled) = C:\Program Files\Viewpoint\Viewpoint Experience Technology\npViewpoint.dll
    O3 - HKU\S-1-5-21-4137822940-2763463569-1623515247-1001\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
    O3 - HKU\S-1-5-21-4137822940-2763463569-1623515247-1001\..\Toolbar\WebBrowser: (no name) - {4982D40A-C53B-4615-B15B-B5B5E98D167C} - No CLSID value found.
    O3 - HKU\S-1-5-21-4137822940-2763463569-1623515247-1001\..\Toolbar\WebBrowser: (no name) - {BB1227AC-7A0D-4076-8C1A-51A1348F6FA8} - No CLSID value found.
    O4 - HKU\.DEFAULT\..\RunOnce: [adaware] reg.exe delete "HKCU\Software\AppDataLow\Software\adaware" /f File not found
    O4 - HKU\.DEFAULT\..\RunOnce: [adaware_XP] reg.exe delete "HKCU\Software\adaware" /f File not found
    O4 - HKU\S-1-5-18\..\RunOnce: [adaware] reg.exe delete "HKCU\Software\AppDataLow\Software\adaware" /f File not found
    O4 - HKU\S-1-5-18\..\RunOnce: [adaware_XP] reg.exe delete "HKCU\Software\adaware" /f File not found
    O16 - DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab (Java Plug-in 1.6.0_01)
    O16 - DPF: Microsoft XML Parser for Java file:///C:/Windows/Java/classes/xmldso.cab (Reg Error: Key error.)
    MsConfig - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^AOL 9.0 Icône AOL.lnk - - File not found
    MsConfig - StartUpFolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^AOL Compagnon.lnk - - File not found
    MsConfig - StartUpFolder: C:^Users^Marie^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Notification de cadeaux MSN.lnk - Reg Error: Value error. - File not found
    MsConfig - StartUpFolder: C:^Users^Marie^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^Outil de détection de support PMB.lnk - Reg Error: Value error. - File not found
    MsConfig - StartUpFolder: C:^Users^Marie^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^TotalReduc.lnk - - File not found
    MsConfig - StartUpReg: Ad-Aware Browsing Protection - hkey= - key= - File not found
    MsConfig - StartUpReg: offerbox - hkey= - key= - File not found
    MsConfig - StartUpReg: Symantec PIF AlertEng - hkey= - key= - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe (Symantec Corporation)
    [2012/05/06 22:09:29 | 000,000,000 | ---D | C] -- C:\Users\Marie\AppData\Local\adaware
    [2010/09/10 22:14:52 | 000,000,000 | ---D | M] -- C:\Users\Marie\AppData\Roaming\igraal
    [2012/05/09 15:07:17 | 000,000,000 | ---D | M] -- C:\Users\Marie\AppData\Roaming\UseNeXT
    [2010/04/19 19:17:45 | 000,000,043 | ---- | M] () -- C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Recent\ANTIGEN.exe
    [2010/04/19 19:17:45 | 000,000,035 | ---- | M] () -- C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Recent\CLSV.exe
    [2010/04/19 19:17:09 | 000,000,061 | ---- | M] () -- C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Recent\DBOLE.exe
    [2010/04/19 19:17:22 | 000,000,050 | ---- | M] () -- C:\Users\Marie\AppData\Roaming\Microsoft\Windows\Recent\FW.exe
    [2011/12/21 17:50:14 | 000,255,376 | ---- | M] (Visicom Media Inc.) -- C:\Users\Marie\AppData\Roaming\Mozilla\Firefox\Profiles\2uvp62qz.default\extensions\{87934c42-161d-45bc-8cef-ef18abe2a30c}\dtUser.exe
    [2010/05/01 22:36:23 | 000,443,912 | ---- | M] (RealNetworks, Inc.) -- C:\Users\Marie\AppData\Roaming\Real\Update\setup3.10\setup.exe
    [2010/09/17 12:31:44 | 000,456,200 | ---- | M] (RealNetworks, Inc.) -- C:\Users\Marie\AppData\Roaming\Real\Update\setup3.12\setup.exe
    [2011/01/31 20:49:53 | 000,510,120 | ---- | M] (RealNetworks, Inc.) -- C:\Users\Marie\AppData\Roaming\Real\Update\setup3.13\setup.exe
     
     
    :Files
    ipconfig /flushdns /c
    C:\WINDOWS\tasks\*.job
    C:\*.sqm
    C:\WINDOWS\System32\*.tmp
    C:\WINDOWS\*.tmp
     
    :Commands
    [RESETHOSTS]
    [EMPTYTEMP]
    [EMPTYFLASH]
    [createrestorepoint]
    [Reboot]
  • Clique ensuite sur Correction laisse l'outil travailler.
  • Poste le contenu du nouveau rapport c'est un fichier "LOG"
    Il est sauvegardé dans le dossier C:\OTL\MovedFiles qui doit s'ouvrir avec le bloc-notes.
  • Copie-colle ce texte dans ta prochaine réponse

 

A+

Lien vers le commentaire
Partager sur d’autres sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

 Share

  • En ligne récemment   0 membre est en ligne

    Aucun utilisateur enregistré regarde cette page.

×
×
  • Créer...