Ordinateur mort ?

Résolu/Fermé
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017 - 21 mars 2013 à 18:27
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 - 25 mars 2013 à 01:57
Bonjour,

J'avais posté une demande d'aide (disparition de Firefox), j'avais reçu de l'aide et tout semblait bien aller mais . . . (31 jan 13)

Depuis cet après-midi, l'ordi se coupe sans crier gare, indique "erreur disque", refuse de travailler, . . . . . . . . rien ne va plus (comme à la roulette) mais je n'ai gagné que des problèmes.

Même en mode sans échec, il me nargue ;-)

Pourriez-vous m'aider ?

Merci d'avance

P.S. en cas de besoin, j'ai un second pour le dialogue

Bien à vous,

A voir également:

36 réponses

rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
21 mars 2013 à 18:54
Re,

je n'ai aucune connaissance et je sais pas être beaucoup plus précis.

Merci quand même
0
Utilisateur anonyme
21 mars 2013 à 18:56
b'jour,

j'attendrais quand même un contributeur sécurité à ta place..
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
21 mars 2013 à 18:58
J'ai posé la question sur un autre forum quand à savoir ce qu'il en était et apparemment cela n'a pas plu.

Comment peut-on les reconnaître ?

Merci
0
Utilisateur anonyme
21 mars 2013 à 18:59
re,

arrête de faire des doublons sur tous les forums !

ferme les sujets en cours et reste sur ccm.

j'vais demander à quelqu'un de te prendre en charge.
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
21 mars 2013 à 19:02
Merci
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
22 mars 2013 à 06:09
Je crois que l'on s'est mal compris, j'ai mis sur le forum "café des membres" de ccm

;-))
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
21 mars 2013 à 19:13
salut deja des precisions sur "il me nargue" merci
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
21 mars 2013 à 19:20
Bon(jour)soir,

En fait, il se coupe, il est très très très lent, . . .

Il se coupe et redémarre seul, à 2 ou 3 reprises il s'est bloqué (page noire) et demande de faire ctrl + alt + delete pour se relancer, . . .

Il n'exécute les commandes qu'après un délai très long

Pour le moment, il semble tenir le coup.
Je précise qu'il est impossible de restaurer (restauration incomplète)

Merci à vous
0
Utilisateur anonyme
21 mars 2013 à 19:23
En gros Tu ne peux rien faire, ni accédé au disque dure, ni effectuée une réparation, ni accédé au mode sans échec ni autre ..
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
21 mars 2013 à 19:26
Re, là je suis en mode sans échec.

Un spécialiste m'a pris en charge, je vais voir
Merci
0
Utilisateur anonyme
21 mars 2013 à 19:29
Bonne continuation ..
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
21 mars 2013 à 19:30
Merci
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
21 mars 2013 à 19:57
Attention !!! : Seuls ces liens sont officiels ne pas telecharger l'outil sur d'autres liens !!
Attention !!! : cet outil peut etre détecté à tort comme virus
Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail. Il y aura une extinction du bureau pendant le scan --> pas de panique.

Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....: https://forum.pcastuces.com/default.asp

telecharge et enregistre Pre_Scan sur ton bureau :

http://services.service-webmaster.fr/cpt-clics/clics-30453-6820.html (renommé winlogon)

ou , si le lien n'est pas fonctionnel :

http://www.security-helpzone.com/Tools/g3n/winlogon.exe (renommé winlogon)

si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Scan|Kill"

si l'outil est bloqué par l'infection utilise cette version avec ces autres extensions :

http://www.security-helpzone.com/Tools/g3n/Pre_Scan.scr
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.pif
http://www.security-helpzone.com/Tools/g3n/Pre_Scan.com

si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

Il se peut que des fenêtres noires clignotent , laisse-le travailler.

l'outil va envoyer sur un serveur les virus qu'il a mis en quarantaine afin que je puisse l'ameliorer et etudier ces infections plus en profondeur.

Laisse l'outil redemarrer ton pc.

Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra à la racine de ton disque système ( généralement C:\ )

NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

Heberge le rapport sur https://www.cjoint.com/ puis donne le lien obtenu en echange sur le forum où tu te fais aider
0
Bonsoir,

je suis sur un autre ordi, j'ai lancé pre scan.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
21 mars 2013 à 20:17
ok :)
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
22 mars 2013 à 06:06
Bonjour,

Cela a pris un temps fou !

J'ai abandonné l'attente car "boulot" oblige (dodo pour les vieux ;-).

Avant le café, je te transmets le rapport :

https://www.cjoint.com/c/CCwgeDvg8Sx

Je suivrai les réponses en fonstion de ma présence à la maison.

Encore merci
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
22 mars 2013 à 06:13
P.-S. j'ai remis avg (antivirus)

Bien à vous
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
22 mars 2013 à 09:07
hello le rapport n'est pas complet du tout.....

y'en a que 10%
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
Modifié par rapirapo le 22/03/2013 à 09:39
bonjour

Je n'ai que ça mais l'ordi était éteint à mon réveil.

Tu veux que je refasse un pré scan ?

Merci

P.S. suis au boulot mais je peux vite passer at home.
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
22 mars 2013 à 09:57
en mode sans echec alors
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
22 mars 2013 à 11:19
R.I.P. . . . . . . . .

Au matin, il s'est lancé normalement mais était éteint.

Quand je suis allé chez moi, j'ai eu en primeur ce message sur fond noir : "reboot and select proper boot device or insert boot média in selected boot device and press a key"

Il se lance, exécute les 'ordres' puis tourne en boucle : s'éteint et s'allume'

Même en mode sans échec.
J"ai vérifié il n'y a que ce rapport et il a créé un sous dossier pre scan mais j'ai rien trouvé ou alors je suis trop "biesse" (belgicisme) ;-)

Là de nouveau au boulot, nouvel essai dès que possible
Si je sais faire autre chose me le faire savoir

Merci
Bien à toi
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
22 mars 2013 à 16:46

/!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\


Desactive tes protections : https://forum.pcastuces.com/default.asp

clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

Avant d'utiliser ComboFix :

Utilise Defogger pour désactiver temporairement les logiciels d'emulation :

▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

▶ Lance le : clique sur "Disable" et fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

si tu as XP => double clique
si tu as Vista ou windows 7 => clic droit "executer en tant que...."


sur combofix renommé

¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.


▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur



0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
23 mars 2013 à 08:37
Bonjoue,

vraiment désolé mais .......

J'ai lancé pre scan le 21/03 vers 16.30 hrs et il a scanné jusqu'à plus de 03.00 hrs avant de m'indiquer un un manque de mémoire virtuelle (j'ai cliqué ok) puis il s'est bloqué plus tard avec un message d'erreur "error allocating memory" j'ai cliqué ok.
Il s'est mis sur l'écran noir du 'mode sans échec' je l'ai coupé 2 ou 3 hrs plus tardcar plus rien ne se passait et le ventilateur tournait à plein régime.

J'ai nettoyé celui qui était "plus que crade".

Là, je suis en mode normal, je te poste le rapport pre scan et fais l'autre manipulation

https://www.cjoint.com/c/CCxiJqjOH9n
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
23 mars 2013 à 09:51
Rere,

Je poste le rapport combix

ComboFix 13-03-21.02 - Administrateur 23/03/2013 9:05.2.2 - x86
Microsoft Windows XP Professionnel 5.1.2600.3.1252.33.1036.18.511.305 [GMT 1:00]
Lancé depuis: h:\documents and settings\Administrateur\Mes documents\Téléchargements\ComboFix.exe
AV: AVG Anti-Virus Free Edition 2012 *Disabled/Updated* {17DDD097-36FF-435F-9E1B-52D74245D6BF}
.
.
(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
h:\documents and settings\All Users\Application Data\TEMP
h:\windows\system32\Cache
h:\windows\system32\Cache\272512937d9e61a4.fb
h:\windows\system32\Cache\287204568329e189.fb
h:\windows\system32\Cache\28bc8f716fd76a47.fb
h:\windows\system32\Cache\2c53092c95605355.fb
h:\windows\system32\Cache\31a0997e9a5b5eb3.fb
h:\windows\system32\Cache\32c84fe32bb74d60.fb
h:\windows\system32\Cache\3917078cb68ec657.fb
h:\windows\system32\Cache\590ba23ce359fd0c.fb
h:\windows\system32\Cache\610289e025a3ee9a.fb
h:\windows\system32\Cache\651c5d3cdbfb8bd1.fb
h:\windows\system32\Cache\6c59ac5e7e7a3ad0.fb
h:\windows\system32\Cache\6d03dad1035885d3.fb
h:\windows\system32\Cache\6ea5635fe24f2436.fb
h:\windows\system32\Cache\81dc659d227f33ca.fb
h:\windows\system32\Cache\a8556537add6dfc5.fb
h:\windows\system32\Cache\ad10a52aff5e038d.fb
h:\windows\system32\Cache\c1fa887b03019701.fb
h:\windows\system32\Cache\c4d28dca2e7648be.fb
h:\windows\system32\Cache\d201ef9910cd39de.fb
h:\windows\system32\Cache\d2e94710a5708128.fb
h:\windows\system32\Cache\d79b9dfe81484ec4.fb
h:\windows\system32\Cache\e11df42d52ac7e9f.fb
h:\windows\system32\Cache\f010621f1679f984.fb
h:\windows\system32\Cache\f998975c9cc711ee.fb
h:\windows\system32\URTTemp
h:\windows\system32\URTTemp\regtlib.exe
.
.
((((((((((((((((((((((((((((( Fichiers créés du 2013-02-23 au 2013-03-23 ))))))))))))))))))))))))))))))))))))
.
.
2013-03-22 15:44 . 2013-03-23 00:54 -------- d-----w- H:\Pre_Scan
2013-03-21 16:39 . 2013-03-21 17:11 40776 ----a-w- h:\windows\system32\drivers\mbamswissarmy.sys
2013-03-21 16:24 . 2013-02-12 00:32 12928 -c----w- h:\windows\system32\dllcache\usb8023.sys
2013-03-21 16:24 . 2013-02-12 00:32 12928 -c----w- h:\windows\system32\dllcache\usb8023x.sys
2013-03-16 06:30 . 2013-03-16 06:30 4546560 ----a-w- h:\windows\system32\GPhotos.scr
.
.
.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2013-03-14 18:29 . 2012-06-23 12:53 693976 ----a-w- h:\windows\system32\FlashPlayerApp.exe
2013-03-14 18:29 . 2011-09-10 06:32 73432 ----a-w- h:\windows\system32\FlashPlayerCPLApp.cpl
2013-02-12 00:32 . 2012-05-20 12:42 12928 ------w- h:\windows\system32\drivers\usb8023x.sys
2013-02-12 00:32 . 2005-12-15 12:00 12928 ----a-w- h:\windows\system32\drivers\usb8023.sys
2013-02-05 19:56 . 2005-12-15 12:00 916480 ----a-w- h:\windows\system32\wininet.dll
2013-02-05 19:56 . 2005-12-15 12:00 43520 ------w- h:\windows\system32\licmgr10.dll
2013-02-05 19:56 . 2005-12-15 12:00 1469440 ------w- h:\windows\system32\inetcpl.cpl
2013-02-05 05:54 . 2005-12-15 12:00 385024 ------w- h:\windows\system32\html.iec
2013-01-26 03:55 . 2005-12-15 12:00 552448 ----a-w- h:\windows\system32\oleaut32.dll
2013-01-08 18:28 . 2012-09-05 06:32 31576 ----a-w- h:\windows\system32\drivers\avgtpx86.sys
2013-01-07 07:24 . 2005-12-15 12:00 2150912 ----a-w- h:\windows\system32\ntoskrnl.exe
2013-01-07 07:24 . 2005-12-05 13:18 2029568 ----a-w- h:\windows\system32\ntkrnlpa.exe
2013-01-04 10:09 . 2005-12-15 12:00 1867392 ----a-w- h:\windows\system32\win32k.sys
2013-01-02 06:49 . 2005-12-15 12:00 148992 ----a-w- h:\windows\system32\mpg2splt.ax
2013-01-02 06:49 . 2005-12-15 12:00 1298432 ----a-w- h:\windows\system32\quartz.dll
2012-12-29 14:25 . 2012-12-29 14:25 294912 ----a-w- h:\windows\HideWin.exe
2013-01-16 20:10 . 2013-01-25 13:47 262552 ----a-w- h:\program files\mozilla firefox\components\browsercomps.dll
.
.
((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4
.
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TaskSwitchXP"="h:\program files\TaskSwitchXP\TaskSwitchXP.exe" [2005-08-24 61952]
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"DAEMON Tools-1033"="h:\program files\D-Tools\daemon.exe" [2004-08-22 81920]
"NvCplDaemon"="h:\windows\system32\NvCpl.dll" [2009-03-27 13684736]
"nwiz"="nwiz.exe" [2009-03-27 1657376]
"NvMediaCenter"="h:\windows\system32\NvMcTray.dll" [2009-03-27 86016]
"SoundMan"="SOUNDMAN.EXE" [2005-04-06 90112]
"AlcWzrd"="ALCWZRD.EXE" [2005-04-06 2805248]
"HP Software Update"="h:\program files\HP\HP Software Update\HPWuSchd2.exe" [2011-01-12 49208]
"AVG_TRAY"="h:\program files\AVG\AVG2012\avgtray.exe" [2012-11-19 2598520]
"Adobe ARM"="h:\program files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe" [2012-12-18 946352]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="h:\windows\system32\CTFMON.EXE" [2008-04-13 15360]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\RunOnce]
"nlsf"="move" [X]
"nlhr"="h:\windows\System32\AdvPack.Dll" [2009-03-08 128512]
"tscuninstall"="h:\windows\system32\tscupgrd.exe" [2005-12-15 44544]
.
h:\documents and settings\Papa\Menu Démarrer\Programmes\Démarrage\
LimeWire On Startup.lnk - c:\program files\LimeWire\LimeWire.exe [N/A]
.
h:\documents and settings\Administrateur\Menu Démarrer\Programmes\Démarrage\
Alertes de surveillance de l'encre - .lnk - h:\windows\system32\RunDll32.exe [2005-12-15 33792]
Alertes de surveillance de l'encre - HP Deskjet 3070 B611 series.lnk - h:\windows\system32\RunDll32.exe [2005-12-15 33792]
.
h:\documents and settings\All Users\Menu Démarrer\Programmes\Démarrage\
TClock.lnk - h:\program files\Accessoires\Outils système\TClock\tclock.exe [2010-8-14 44544]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 0 (0x0)
"PromptOnSecureDesktop"= 0 (0x0)
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"UIHost"=hex(2):58,50,69,7a,65,5f,4c,6f,67,6f,6e,2e,65,78,65,00
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0h:\progra~1\AVG\AVG2012\avgrsx.exe /sync /restart
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"h:\\Program Files\\Microsoft Office\\Office12\\OUTLOOK.EXE"=
"h:\\Program Files\\Windows Live\\Messenger\\wlcsdk.exe"=
"h:\\Program Files\\Windows Live\\Messenger\\msnmsgr.exe"=
"h:\\Program Files\\AVG\\AVG2012\\avgmfapx.exe"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"h:\\Program Files\\AVG\\AVG2012\\avgnsx.exe"=
"h:\\Program Files\\AVG\\AVG2012\\avgdiagex.exe"=
"h:\\Program Files\\AVG\\AVG2012\\avgemcx.exe"=
.
R0 AVGIDSHX;AVGIDSHX;h:\windows\system32\drivers\avgidshx.sys [19/04/2012 03:50 24896]
R0 Avgrkx86;AVG Anti-Rootkit Driver;h:\windows\system32\drivers\avgrkx86.sys [13/09/2011 05:30 31952]
R0 d347bus;d347bus;h:\windows\system32\drivers\d347bus.sys [16/09/2010 08:35 155136]
R0 d347prt;d347prt;h:\windows\system32\drivers\d347prt.sys [16/09/2010 08:35 5248]
R0 sptd;sptd;h:\windows\system32\drivers\sptd.sys [16/09/2010 07:35 721904]
R1 Avgldx86;AVG AVI Loader Driver;h:\windows\system32\drivers\avgldx86.sys [07/10/2011 05:23 250080]
R1 Avgtdix;AVG TDI Driver;h:\windows\system32\drivers\avgtdix.sys [11/07/2011 00:14 301920]
R1 avgtp;avgtp;h:\windows\system32\drivers\avgtpx86.sys [05/09/2012 07:32 31576]
R2 AVGIDSAgent;AVGIDSAgent;h:\program files\AVG\AVG2012\avgidsagent.exe [02/11/2012 03:51 5174392]
R2 avgwd;AVG WatchDog;h:\program files\AVG\AVG2012\avgwdsvc.exe [14/02/2012 03:53 193288]
R3 AVGIDSDriver;AVGIDSDriver;h:\windows\system32\drivers\avgidsdriverx.sys [23/12/2011 12:32 142176]
R3 AVGIDSFilter;AVGIDSFilter;h:\windows\system32\drivers\avgidsfilterx.sys [23/12/2011 12:32 24144]
R3 AVGIDSShim;AVGIDSShim;h:\windows\system32\drivers\avgidsshimx.sys [23/12/2011 12:32 17232]
S2 vToolbarUpdater14.0.1;vToolbarUpdater14.0.1;h:\program files\Fichiers communs\AVG Secure Search\vToolbarUpdater\14.0.1\ToolbarUpdater.exe --> h:\program files\Fichiers communs\AVG Secure Search\vToolbarUpdater\14.0.1\ToolbarUpdater.exe [?]
S3 epmntdrv;epmntdrv;h:\windows\system32\epmntdrv.sys [16/09/2010 10:14 13192]
S3 EuGdiDrv;EuGdiDrv;h:\windows\system32\EuGdiDrv.sys [16/09/2010 10:14 8456]
S3 maconfservice;Ma-Config Service;h:\program files\ma-config.com\maconfservice.exe [12/09/2010 14:30 251248]
S3 MBAMSwissArmy;MBAMSwissArmy;h:\windows\system32\drivers\mbamswissarmy.sys [21/03/2013 17:39 40776]
.
Contenu du dossier 'Tâches planifiées'
.
2013-03-23 h:\windows\Tasks\Adobe Flash Player Updater.job
- h:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-06-23 18:29]
.
.
------- Examen supplémentaire -------
.
uDefault_search_url = hxxp://www.google.com/ie
uStart page = hxxp://www.google.com/
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Add to Google Photos Screensa&ver - h:\windows\system32\GPhotos.scr/200
IE: E&xporter vers Microsoft Excel - h:\progra~1\MICROS~2\Office12\EXCEL.EXE/3000
TCP: DhcpNameServer = 192.168.2.1
FF - ProfilePath - h:\documents and settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vhqa4q4j.default\
FF - prefs.js: browser.startup.homepage - hxxp://www.google.be/
FF - prefs.js: network.proxy.type - 4
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2013-03-23 09:42
Windows 5.1.2600 Service Pack 3 NTFS
.
Recherche de processus cachés ...
.
Recherche d'éléments en démarrage automatique cachés ...
.
Recherche de fichiers cachés ...
.
Scan terminé avec succès
Fichiers cachés: 0
.
**************************************************************************
.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------
.
[HKEY_USERS\S-1-5-21-1715567821-1390067357-839522115-500\Software\Microsoft\Internet Explorer\User Preferences]
@Denied: (2) (Administrator)
"88D7D0879DAB32E14DE5B3A805A34F98AFF34F5977"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,d4,29,2f,62,4e,7d,41,4b,a1,2c,dc,\
"2D53CFFC5C1A3DD2E97B7979AC2A92BD59BC839E81"=hex:01,00,00,00,d0,8c,9d,df,01,15,
d1,11,8c,7a,00,c0,4f,c2,97,eb,01,00,00,00,70,e1,f9,03,77,44,a0,4f,8a,ba,d9,\
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@h:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="h:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_11_6_602_180_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
Heure de fin: 2013-03-23 09:45:30
ComboFix-quarantined-files.txt 2013-03-23 08:45
ComboFix2.txt 2012-06-17 13:19
.
Avant-CF: 73 589 604 352 octets libres
Après-CF: 73 641 512 960 octets libres
.
- - End Of File - - D6B3099B983701F08B58F4CAAE848F77

Je mets aussi sur ci=joint au cas où il passe pas sur le forum

https://www.cjoint.com/c/CCxjYUL4TuS

A tantôt
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
Modifié par g3n-h@ckm@n le 23/03/2013 à 12:00
re

relance pre_scan , clique sur diag , heberge le rapport pre_diag et donne le lien

¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
Modifié par rapirapo le 23/03/2013 à 12:05
Rere,

quand je lance pre scan je n'ai plus rien à l'écran sauf son travail.

je fais diag après ?

Merci

oups j'ai rien dit ;-))))))))) et c'est parti
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 mars 2013 à 12:06
ok ;) à lire le rapport ^^
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
23 mars 2013 à 12:20
Rerererererererererererererererere

celui là il a de la gueule ;!!!!!!!!!!!! (longueur)

Comment on s'y retrouve là dedans ? beurkkkkkkkkkkkkkkkk


https://www.cjoint.com/c/CCxmsvOsEoB

merci et bien à toi
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 mars 2013 à 13:26
pourquoi ton windows n'est-il pas une version legale ?
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
Modifié par rapirapo le 23/03/2013 à 13:40
Je l'avais déjà signalé sur CCM.
J'ai acheté l'ordinateur nouveau.

Puis je l'ai mis une fois en réparation et il m'est revenu comme cela ! ! !
Il y a plusieurs années !!!!!!!!!!!!!!!!!!!!!!!
:-(
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 mars 2013 à 14:18
ben dis donc !!! sympa le reparateur !!!!

pour info :

https://www.commentcamarche.net/faq/2981-j-utilise-une-version-piratee-de-windows

je regarde ton rapport plus en detail....
0
g3n-h@ckm@n Messages postés 13238 Date d'inscription jeudi 31 janvier 2013 Statut Membre Dernière intervention 24 février 2022 948
23 mars 2013 à 14:58
bien !

desinstalle tout Java

===========

desinstalle tout ce qui contient le mot "Toolbar" , ca relentit tes navigateurs et t'affilie à des services de publicité ciblée

===========

ne telecharge plus sur les sites Softonic , 01net , telechargergratuit.com , telecharger.com , ils mettent des barres d'outils pourries et des adwares dans les installeurs de programmes

==========

selectionne ce texte , puis CTRL + C :

Kill::

search::
spax.sys

RegRead::
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel\NameSpace\{18646F66-8C25-0000-BEE4-C2CE1298969D}]

Key::
[HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{86BCE89F-9FD5-46BE-88D1-9AB111C3618B}]
[HKLM\Software\mozilla\Firefox\Extensions]|[ocr@babylon.com]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKCR\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}]
[HKLM\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKCR\CLSID\{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}]
[HKU\S-1-5-21-1715567821-1390067357-839522115-500\Software\YahooPartnerToolbar]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[1900:UDP]
[HKLM\System\CurrentControlSet\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]|[2869:TCP]
[HKCR\Installer\Products\4EA42A62D9304AC4784BF238120653FF]

File|Fold::
H:\Documents and Settings\Administrateur\Application Data\Mozilla\Firefox\Profiles\vhqa4q4j.default\searchplugins\flv-runner-customized-web-search.xml
H:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0035-ABCDEFFEDCBA}
H:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
H:\WINDOWS\$Tmp
H:\Documents and Settings\Administrateur\Bureau\SoftonicDownloader73110.exe
H:\Documents and Settings\Papa\Local Settings\Application Data\prvlcl.dat
H:\Documents and Settings\Pioupiou\Local Settings\Application Data\d3d9caps.tmp
H:\Documents and Settings\Pioupiou\Local Settings\Application Data\prvlcl.dat
H:\Documents and Settings\Maman\Local Settings\Application Data\prvlcl.dat
H:\Program Files\McAfee Security Scan

Driver::
98845316
VTOOLBARUPDATER14.0.1

Clean::

MBR::

Reboot::


Relance Pre_scan puis choisis l'option "Script"

une page va s'ouvrir

logiquement le texte que tu as sélectionné s'y trouve déjà , donc tu fermes et le programme va travailler.

sinon colle-le (clic droit/coller ou ctrl+V) dans la page vierge.

puis onglet fichier => enregistrer (pas enregistrer sous...) , puis ferme le texte

des fenetres noires risquent de clignoter , c'est normal , c'est le programme qui travaille

poste Pre_Script.txt qui apparaitra sur le bureau en fin de travail
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
23 mars 2013 à 17:00
Mouais,

à trop faire confiance !!!!

maintenant ceci explique peut être cela (problèmes récurrents : lenteur, pages intempestives, . . )

1) Comment je peux faire pour retrouver un licence légale ?
2) cela en vaut-il la peine sur ce vieux "truc"

En fait, j'essaye de le faire survivre car je m'en sers pour ne pas squatter celui de ma fille et car je le garde quand j'ai de la visite à la maison pour les enfants.

Merci pour tes précieux conseils
0
rapirapo Messages postés 168 Date d'inscription mercredi 9 décembre 2009 Statut Membre Dernière intervention 23 janvier 2017
Modifié par rapirapo le 23/03/2013 à 19:06
Bonsoir,

départ pour le boulot jusque minimum 05.00 Hrs
Je réponds à tes demandes dès que possible
merci pour tout
0