APPLICATIONS INTROUVABLES - Trojans

Résolu/Fermé
England39 Messages postés 18 Date d'inscription dimanche 27 mars 2011 Statut Membre Dernière intervention 30 mars 2011 - 27 mars 2011 à 14:32
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 - 31 mars 2011 à 09:58
Bonjour,

Bonjour,

Hier soir je regardais une série en streaming, un message de mon antivirus AVG me dit que je suis attaqué par un cheval de Troyes, et me conseille alors de le supprimer, ce que j'ai fait.

Cependant, depuis la "suppression" de ce virus, je ne peux plus ouvrir aucune application. Lorsque je clique sur l'une d'entres elles, un message d'erreur s'affiche : "Erreur, APPLICATION INTROUVABLE" pour certaines, et pour d'autres "OUVRIR AVEC".

Je ne sais pas quoi faire, je suis perdue.

Je travaille quotidiennement sur mon ordinateur, j'ai besoin d'aide !! Me trouvant en Angleterre je ne sais pas qui aller voir !!

Alors HELPP PLEAASE !!

Je suis sous XP.

Merci d'avance.

33 réponses

Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
27 mars 2011 à 14:39
Bonjour,

On va faire un diagnostic de ton PC:

Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Une fois le téléchargement achevé, double clique sur ZHPDiag.exe et suis les instructions.

/!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »

N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau.
- Double clique sur le raccourci ZHPDiag sur ton Bureau pour le lancer.
(/!\L'outil a créé 2 icônes ZHPDiag et ZHPFix)
- Clique sur la loupe pour lancer l'analyse.
- Laisse l'outil travailler, il peut être assez long.
- Ferme ZHPDiag en fin d'analyse.
- Pour transmettre le rapport clique sur ce lien : http://www.cijoint.fr/
- Clique sur Parcourir et cherche le répertoire où est installé ZHPDiag (en général C:\Program Files\ZHPDiag).
- Sélectionne le fichier ZHPDiag.txt.
- Clique sur "Cliquez ici pour déposer le fichier".
- Un lien de cette forme : http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt est ajouté dans la page.
- Copie ce lien dans ta réponse.

Smart
0
England39 Messages postés 18 Date d'inscription dimanche 27 mars 2011 Statut Membre Dernière intervention 30 mars 2011
27 mars 2011 à 15:02
Ok, donc d'abord merci pour avoir répondu.

Voici le lien : http://www.cijoint.fr/cjlink.php?file=cj201103/cij01cxJTd.txt

J'espère que cela pourra nous aider ! =/
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
27 mars 2011 à 15:20
Tout d'abord tu vas faire ceci:

Télécharge RstAssociations ( version .scr ) sur ton bureau.

Lance le, patiente pendant le chargement puis coche " exe "

Clique sur [Restaurer] , poste moi le rapport et indique moi si cela a résolu ton problème.

Ensuite on va s'occuper des autres infections.

Smart
0
England39 Messages postés 18 Date d'inscription dimanche 27 mars 2011 Statut Membre Dernière intervention 30 mars 2011
27 mars 2011 à 18:00
Alors j'ai fait ce que tu as dit (avec un peu de mal, mon pc plante à chaque fois).
Voici le rapport :

RstAssociations v1.1 - Rapport créé le 27/03/2011 à 16:58
Mis à jour le 26/12/10 à 23h par Xplode
Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
Nom d'utilisateur : user - USER-EA525C42C0 (Administrateur)
Exécuté depuis : C:\Documents and Settings\user\Local Settings\Temporary Internet Files\Content.IE5\Q34HTL0O\RstAssociations[1].scr

-> exe ... association de fichiers restaurée !

########## EOF - "C:\RstAssociations.txt" - [548 octets] ##########

Apparemment mes applications remarchent !!! Et ce pour toutes !! Donc merci beaucoup !!

Mais comme tu l'as dit je pense que j'ai d'autres infections, car mon pc plante très très très souvent ...
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
27 mars 2011 à 18:14
Tu vas faire ceci:
- Rends-toi à cette adresse afin de télécharger AD-Remover (créé par C_XX) : http://www.teamxscript.org/adremoverTelechargement.html
- Clique sur TÉLÉCHARGER et enregistre-le sur ton bureau.
- Déconnecte toi et ferme toutes les applications en cours
- Double clique sur le fichier d'installation de AD-Remover, le programme s'installera automatiquement.
- Au menu principal choisi l'option "Nettoyage" et tape sur [entrée] .
- Laisse travailler l'outil et ne touche à rien ...
- Poste le rapport qui apparait à la fin. (Le rapport est sauvegardé aussi sous C:\Ad-report.log)
(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

ensuite ceci:

* Télécharge et installe Malwarebytes
* A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
* Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
* Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet puis "Rechercher"
* Ne t'inquiète pas, l'analyse peut durer plusieurs heures en fonction du nombre de fichiers et infections à analyser
* A la fin de l'analyse, clique sur "Afficher les résultats"
* Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
* Enregistre le rapport
* S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
* Un rapport apparait après la suppression : poste le dans ta prochaine réponse.

Cela deux rapports à poster. Tu peux le aire directement dans tes réponses
Smart
0
England39 Messages postés 18 Date d'inscription dimanche 27 mars 2011 Statut Membre Dernière intervention 30 mars 2011
27 mars 2011 à 19:26
Voici le rapport de AD-Remover

======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 01/03/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 18:22:11 le 27/03/2011, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
user@USER-EA525C42C0 ( )

============== ACTION(S) ==============



(!) -- Fichiers temporaires supprimés.




============== SCAN ADDITIONNEL ==============

**** Internet Explorer Version [8.0.6001.18702] ****

IEXPLORE.EXE\Shell\Open\Command - C:\Documents and Settings\user\Local Settings\Application Data\kjq.exe -a C:\Program Files\Internet Explorer\iexplore.exe
HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKCU_SearchScopes\{ABA644E8-79D0-4034-9171-83D206986320} - "AVG Secure Search" (hxxp://search.avg.com/route/?d=$instd$&v=$ver$&i=$dchid$&tp=chrome&q={searchTerm...)
HKCU_Toolbar\WebBrowser|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKLM_Toolbar|{CCC7A320-B3CA-4199-B1A6-9F516DD69829} (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)
HKLM_ElevationPolicy\{CCC7A320-B3CA-4199-B1A6-9F516DD69829} - C:\Program Files\AVG\AVG10\Toolbar\ToolbarBroker.exe (?)
HKLM_Extensions\{941E1A34-C6AF-4baa-A973-224F9C3E04BF} - "Envoyer à Mindjet MindManager" (C:\Program Files\Mindjet\MindManager 7\Mm6InternetExplorer.ico)
HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
BHO\{07A11D74-9D25-4fea-A833-8B0D76A5577A} - "CmjBrowserHelperObject Object" (C:\Program Files\Mindjet\MindManager 7\Mm7InternetExplorer.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
BHO\{A3BC75A2-1F87-4686-AA43-5347D756017C} - "AVG Security Toolbar BHO" (C:\Program Files\AVG\AVG10\Toolbar\IEToolbar.dll)

========================================

C:\Program Files\Ad-Remover\Quarantine: 68 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 27/03/2011 18:11:02 (8738 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 27/03/2011 18:22:19 (2783 Octet(s))

Fin à: 18:23:16, 27/03/2011

============== E.O.F ==============


Je l'ai fait deux fois car la première fois le logiciel m'a conseillé de redémarrer, et il a planté, impossible de fermer windows ... Et d'ailleurs le "déroulement" de mon pad ne marche plus ... =/

Bon, je vais continuer de faire ce que tu m'as dit !!
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
27 mars 2011 à 19:49
Il faudrait que tu postes ce rapport:
C:\Ad-Report-CLEAN[1].txt

Smart
0
England39 Messages postés 18 Date d'inscription dimanche 27 mars 2011 Statut Membre Dernière intervention 30 mars 2011
27 mars 2011 à 20:56
Ok, donc voici le rapport C:\Ad-Report-CLEAN[1].txt
http://www.cijoint.fr/cjlink.php?file=cj201103/cijg3QK3ay.txt



Et ensuite, voici le rapport MBAM après suppression :
http://www.cijoint.fr/cjlink.php?file=cj201103/cijoDqbdOv.txt

Voilà. Et mon pad remarche. ^_^

Que dois-je faire ? Qu'en penses-tu ?
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
27 mars 2011 à 22:11
Relance AD-R et choisis "désinstaller"
Relance MBAM et vide la quarantaine.
Refais un scan ZHPDiag et poste le rapport via cijoint

Smart
0
England39 Messages postés 18 Date d'inscription dimanche 27 mars 2011 Statut Membre Dernière intervention 30 mars 2011
27 mars 2011 à 22:17
Voici le rapport : http://www.cijoint.fr/cjlink.php?file=cj201103/cijIfVSkCK.txt

:)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
27 mars 2011 à 22:40
Il y a encore qq traces et peut-être une infection par Clé USB
Tu vas faire ceci:

- Ferme toutes tes applications en ours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar
[HKCU\Software\TBSB07183]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 27/03/2011 - 12:59:48 ---A- . (...) -- C:\Program1 [0]
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]


----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse

Ensuite tu fais ceci:
- Télécharge UsbFix (créé par El Desaparecido & C_XX) sur ton Bureau. Si ton antivirus affiche une alerte, ignore la et désactive l'antivirus temporairement.
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
-Clique sur "Recherche"
- Laisse travailler l'outil
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

Aide en images : "Recherche"

Cela fait deux rapports à poster. Tu peux les poster directement dans tes réponses

Smart
0
England39 Messages postés 18 Date d'inscription dimanche 27 mars 2011 Statut Membre Dernière intervention 30 mars 2011
27 mars 2011 à 22:59
Voici le rapport ZHPFix :
Rapport de ZHPFix 1.12.3264 par Nicolas Coolman, Update du 25/03/2011
Fichier d'export Registre :
Run by user at 27/03/2011 21:48:12
Windows XP Home Edition Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Fichier(s) ==========
c:\program1 => Supprimé et mis en quarantaine

========== Logiciel(s) ==========
O42 - Logiciel: Fast Browser Search (My Tattoons) - (.Make The Web Better, LLC.) [HKLM] -- TBSB07183.TBSB07183Toolbar => Logiciel déjà supprimé


========== Récapitulatif ==========
1 : Fichier(s)
1 : Logiciel(s)


End of the scan


Voici le rapport USBFix

############################## | UsbFix 7.042 | [Recherche]

Utilisateur: user (Administrateur) # USER-EA525C42C0 [ ]
Mis à jour le 26/03/2011 par TeamXscript
Lancé à 21:56:39 | 27/03/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Athlon(tm) X2 Dual-Core QL-64
CPU 2: AMD Athlon(tm) X2 Dual-Core QL-64
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Antivirus: AVG Anti-Virus Free Edition 2011 10.0 [Enabled | Updated]
RAM -> 2814 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (121 Go libre(s) - 81%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (232 Go libre(s) - 78%) [DRIVE-N-GO] # FAT32
F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 83%) [GWENDO] # FAT

################## | Éléments infectieux |


Présent! F:\RavMonLog
Présent! F:\adober.exe
Présent! F:\msvcr71.dll

################## | Registre |

Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |

HKCU\.\.\.\.\Explorer\MountPoints2\{8889835f-b0f5-11df-b7cb-0024d292eaee}
Shell\AutoRun\Command = E:\SecureII\Windows\SecureII.exe


################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |

Désolée, et merci de prendre du temps pour moi, cela est vraiment super gentil. =)

PS : Mon anitivrus me dit que j'ai un virus : worm, que dois-je faire ??
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
27 mars 2011 à 23:54
On va faire le nettoyage et la vaccination:
- Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
- Double clique sur le raccourci UsbFix sur ton Bureau
- Clique sur "Suppression"
- Laisse travailler l'outil
- Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
- A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

/!\UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

Aide en images : "Nettoyage"

Smart
0
England39 Messages postés 18 Date d'inscription dimanche 27 mars 2011 Statut Membre Dernière intervention 30 mars 2011
28 mars 2011 à 23:08
Désolée du retard, travail travail travail.

Voici mon rapport :
############################## | UsbFix 7.042 | [Suppression]

Utilisateur: user (Administrateur) # USER-EA525C42C0 [ ]
Mis à jour le 26/03/2011 par TeamXscript
Lancé à 21:59:47 | 28/03/2011
Site Web: http://www.teamxscript.org
Submit your sample: http://www.teamxscript.org/Upload.php
Contact: TeamXscript.ElDesaparecido@gmail.com

CPU: AMD Athlon(tm) X2 Dual-Core QL-64
CPU 2: AMD Athlon(tm) X2 Dual-Core QL-64
Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
Internet Explorer 8.0.6001.18702

Antivirus: AVG Anti-Virus Free Edition 2011 10.0 [Enabled | Updated]
RAM -> 2814 Mo
C:\ (%systemdrive%) -> Disque fixe # 149 Go (122 Go libre(s) - 82%) [] # NTFS
D:\ -> CD-ROM
E:\ -> Disque fixe # 298 Go (233 Go libre(s) - 78%) [DRIVE-N-GO] # FAT32
F:\ -> Disque amovible # 2 Go (2 Go libre(s) - 83%) [GWENDO] # FAT

################## | Éléments infectieux |


Non supprimé ! F:\AdobeR.exe
Supprimé! C:\Recycler\S-1-5-21-1078081533-1004336348-839522115-1004
Non supprimé ! F:\adober.exe

################## | Registre |


################## | Mountpoints2 |


################## | Listing |

[27/03/2011 - 00:44:21 | D ] C:\$AVG
[16/07/2009 - 17:15:31 | D ] C:\4f6cf0a5491206edd3f2047ba946b28f
[16/07/2009 - 10:01:40 | N | 0] C:\AUTOEXEC.BAT
[16/07/2009 - 10:24:11 | N | 228] C:\boot.ini
[02/03/2006 - 13:00:00 | N | 4952] C:\Bootfont.bin
[11/03/2011 - 23:43:09 | D ] C:\Config.Msi
[16/07/2009 - 10:01:40 | N | 0] C:\CONFIG.SYS
[23/09/2010 - 13:00:24 | D ] C:\Documents and Settings
[16/07/2009 - 10:01:40 | N | 0] C:\IO.SYS
[16/07/2009 - 10:01:40 | N | 0] C:\MSDOS.SYS
[16/07/2009 - 12:56:01 | RHD ] C:\MSOCache
[02/03/2006 - 13:00:00 | N | 47564] C:\NTDETECT.COM
[16/07/2009 - 16:04:49 | N | 252240] C:\ntldr
[28/03/2011 - 21:57:20 | ASH | 2145386496] C:\pagefile.sys
[27/03/2011 - 13:59:53 | N | 512] C:\PhysicalDisk0_MBR.bin
[27/03/2011 - 21:13:35 | D ] C:\Program Files
[27/03/2011 - 21:15:09 | N | 0] C:\Program1
[28/03/2011 - 22:02:02 | SHD ] C:\RECYCLER
[27/03/2011 - 16:58:13 | N | 504] C:\RstAssociations.txt
[16/07/2009 - 10:05:15 | SHD ] C:\System Volume Information
[28/03/2011 - 22:02:02 | D ] C:\UsbFix
[28/03/2011 - 22:02:03 | A | 1076] C:\UsbFix.txt
[16/12/2009 - 18:27:53 | D ] C:\users
[24/03/2011 - 23:10:09 | D ] C:\WINDOWS
[22/02/2010 - 19:24:02 | D ] E:\INBA 1
[22/02/2010 - 19:24:04 | SHD ] E:\System Volume Information
[22/02/2010 - 19:29:04 | ASH | 4096] E:\Thumbs.db
[22/02/2010 - 19:29:58 | D ] E:\Mes Vidéos
[07/03/2010 - 15:53:10 | D ] E:\ZIC-MU
[12/03/2010 - 19:59:12 | SHD ] E:\Recycled
[07/03/2010 - 16:00:02 | D ] E:\Dessins Elodie
[27/09/2010 - 20:03:24 | D ] E:\Chinois
[07/03/2010 - 15:56:40 | D ] E:\Mes images GwendO
[27/09/2010 - 19:40:08 | D ] E:\STAGE - Pernet thevenin
[06/10/2010 - 18:37:00 | N | 28492] E:\LM lactalis.docx
[08/12/2010 - 07:08:34 | N | 734521344] E:\wall-street 2 2010 cd1.avi
[05/01/2011 - 15:43:18 | SHD ] E:\$RECYCLE.BIN
[12/07/2008 - 15:21:10 | D ] F:\DCIM
[03/01/2009 - 14:14:58 | N | 3514318] F:\AdobeR.exe

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
E:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
F:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_USER-EA525C42C0.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |


Cependant, je n'ai pas pu envoyer le fichier, le lien ne doit plus exister ...
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 29/03/2011 à 11:06
"Non supprimé ! F:\AdobeR.exe"


peux-tu vérifier que ta clé USB n'est pas protégée en écriture. Parfois sur les clés, il existe un petit interupteur qui bloque l'écriture et la suppression.
Sinon supprime manuellement sur cette clé:
F:\AdobeR.exe
F:\Adober.exe

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
England39 Messages postés 18 Date d'inscription dimanche 27 mars 2011 Statut Membre Dernière intervention 30 mars 2011
28 mars 2011 à 23:58
Je ne les trouve plus ... Apparemment mon antivirus les a supprimé.

Dois-je désinstaller les logiciels que j'ai téléchargé ?

Est-ce que mon pc est "nettoyé" ? =/
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
Modifié par Smart91 le 29/03/2011 à 00:05
Redémarre le PC.
On va faire un dernier scan ZHPDiag.
Pour cela tu lances ZHPdiag et tu cliques sur la flèche verte pour installer la mise à jour, tu fais un scan et tu poste le rapport via cijoint

Smart
"Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
0
England39 Messages postés 18 Date d'inscription dimanche 27 mars 2011 Statut Membre Dernière intervention 30 mars 2011
29 mars 2011 à 00:09
http://www.cijoint.fr/cjlink.php?file=cj201103/cijXho3DcH.txt

Voili voilou !! ;)
0
Smart91 Messages postés 29096 Date d'inscription dimanche 15 juillet 2007 Statut Contributeur sécurité Dernière intervention 5 avril 2014 2 326
29 mars 2011 à 00:23
Il rest toujours les même traces. Tu as bien rédémmarrer le PC. Sinon tu fais ceci:
Attention la méthode à changé avec ZHPFix:
- Ferme toutes tes applications en ours
- Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
[HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
[HKCU\Software\TBSB07183]
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe]
[HKCU\Software\?? ?? ???? ????? ??? ?? ????]

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur le bouton <gras>« GO » pour le lancer le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse

Smart
0
England39 Messages postés 18 Date d'inscription dimanche 27 mars 2011 Statut Membre Dernière intervention 30 mars 2011
29 mars 2011 à 09:14
Après avoir redémarré mon pc voici le rapport :

http://www.cijoint.fr/cjlink.php?file=cj201103/cijEeGeOwM.txt

Reste-t-il des traces ?

Ah oui, et au démaragge, lorsque windows XP se lance un message me dit : "Un programme nommé C:/ Programme peut vous causer des problèmes, vous pouvez éviter cela en le renommant C:/ Programme2", quelque chose comme ça ... Sais tu de quoi il s'agit ?

Et mon pad ne marche qu'une fois sur deux, je ne comprends pas ...

Merci encore une fois !
0