Restes de ecops

Fermé
erwyn - 4 juil. 2013 à 10:14
 erwyn - 8 juil. 2013 à 18:13
Bonjour,

il y a un moment, j'ai eu le virus ecops. En bidouillant un peu, j'ai réussi à réemployer mon ordi mais ma barre des tâches a disparu et plus rien ne s'affiche sur mon bureau.

Ce n'était pas bien grave car je me débrouillais autrement mais hier soir j'ai eu un soucis avec mon disque dur externe. Neutronux m'a super bien aidé (je l'en remercie d'ailleurs car pour le moment je n'arrive pas à répondre à la discussion) et celui-ci fonctionne normalement maintenant.

Je me demande donc s'il n'est pas possible que ce soit des restes d'ecops qui poseraient problème ?

Que puis-je faire a cela ? Par ailleurs, quelqu'un pourrait-il me dire s'il y a un moyen de récupérer mon bureau et ma barre des tâches ?

Merci d'avance pour vos réponses.

19 réponses

Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
4 juil. 2013 à 10:26
Salut,

Tu donnes pas d'infos sur les prb rencontrés.
Mais je pense pas que ce soit des restes de ce virus.

Il ouvre juste une page de blocage pour te faire payer, ça s'arrete là.
0
Merci ! C'est déjà une bonne chose que cette saleté ne m'occasionne plus de soucis :)

Est-ce qu'il y aurait alors moyen de récupérer ma barre des taches ainsi que mon bureau ?
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
4 juil. 2013 à 10:38
c'est quoi le prb ?
Tu démarres t'as un écran noir ?
0
Quand je démarre, j'ai juste une fenêtre qui s'ouvre avec mon bureau. Le reste de l'écran est entièrement blanc. Plus aucune icone n'apparait.

Si je télécharge un fond d'écran, il reste le temps de la cession mais au redémarrage, il a disparu.

En dessous, je n'ai plus de barre des tâches non plus.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
5 juil. 2013 à 11:05
sur le bureau : clic droit / affichage / afficher les icones du bureau
ca change qq chose ?

si tu créés une nouvelle session, le problème persiste ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je viens d'essayer de créer une nouvelle cession : les problèmes sont les mêmes.

Les clicks ne fonctionnent pas (ni gauche ni droite), le fond de l'écran est entièrement blanc, pas d'icones et pas de barre des tâches.
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
5 juil. 2013 à 17:57
Peut-être des policies.

[*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Lance un scan afin de débloquer le bouton Suppression à droite.
[*] Clic sur Suppression.
Poste le rapport ici.

!!! Je répète bien faire Suppression à droite et poster le rapport. !!!



puis :


Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
Fournir les deux rapports :

Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

* Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
(Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

* Lance OTL
* En haut à droite de Analyse rapide, coche "tous les utilisateurs"
* Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :



netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
%temp%\.exe /s
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%systemroot%\system32\consrv.dll
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
/md5start
explorer.exe
winlogon.exe
wininit.exe
services.exe
/md5stop
HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
CREATERESTOREPOINT
nslookup www.google.fr /c
SAVEMBR:0
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs



* Clique sur le bouton Analyse.

NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
* Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
0
Voici déjà le rapport de roguekiller. Pour l'autre, je fais comme demandé :)



RogueKiller V8.6.2 [Jul 5 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows Vista (6.0.6001 Service Pack 1) 32 bits version
Demarrage : Mode normal
Utilisateur : Douglas [Droits d'admin]
Mode : Suppression -- Date : 07/05/2013 21:57:43
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 10 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : Browser Infrastructure Helper (C:\Users\Douglas\AppData\Local\Smartbar\Application\Linkury.exe startup [7][x]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : SearchProtect (C:\Users\Douglas\AppData\Roaming\SearchProtect\bin\cltmng.exe [7]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : WebCake Desktop ("C:\Users\Douglas\AppData\Roaming\WebCake\WebCakeDesktop.exe" [7]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\Run : Adobe Reader Speed Launcher (C:\Users\Douglas\AppData\Roaming\vqyrvwr.exe [x]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-2572012116-3988733439-2538975611-1000\[...]\Run : Browser Infrastructure Helper (C:\Users\Douglas\AppData\Local\Smartbar\Application\Linkury.exe startup [7][x]) -> [0x2] Le fichier spécifié est introuvable.
[RUN][SUSP PATH] HKUS\S-1-5-21-2572012116-3988733439-2538975611-1000\[...]\Run : SearchProtect (C:\Users\Douglas\AppData\Roaming\SearchProtect\bin\cltmng.exe [7]) -> [0x2] Le fichier spécifié est introuvable.
[RUN][SUSP PATH] HKUS\S-1-5-21-2572012116-3988733439-2538975611-1000\[...]\Run : WebCake Desktop ("C:\Users\Douglas\AppData\Roaming\WebCake\WebCakeDesktop.exe" [7]) -> [0x2] Le fichier spécifié est introuvable.
[RUN][SUSP PATH] HKUS\S-1-5-21-2572012116-3988733439-2538975611-1000\[...]\Run : Adobe Reader Speed Launcher (C:\Users\Douglas\AppData\Roaming\vqyrvwr.exe [x]) -> [0x2] Le fichier spécifié est introuvable.
[RUN][SUSP PATH] HKCU\[...]\RunOnce : ISSetupPrerequisistes ("C:\Users\Douglas\AppData\Local\Temp\NeroInstallFiles\NERO20130522154941146\setup.exe" [7]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-2572012116-3988733439-2538975611-1000\[...]\RunOnce : ISSetupPrerequisistes ("C:\Users\Douglas\AppData\Local\Temp\NeroInstallFiles\NERO20130522154941146\setup.exe" [7]) -> [0x2] Le fichier spécifié est introuvable.

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤
[Address] IRP[IRP_MJ_CREATE] : C:\Windows\system32\drivers\iastorv.sys -> HOOKED ([Address] Unknown @ 0x863711F8)
[Address] IRP[IRP_MJ_CLOSE] : C:\Windows\system32\drivers\iastorv.sys -> HOOKED ([Address] Unknown @ 0x863711F8)
[Address] IRP[IRP_MJ_DEVICE_CONTROL] : C:\Windows\system32\drivers\iastorv.sys -> HOOKED ([Address] Unknown @ 0x863711F8)
[Address] IRP[IRP_MJ_INTERNAL_DEVICE_CONTROL] : C:\Windows\system32\drivers\iastorv.sys -> HOOKED ([Address] Unknown @ 0x863711F8)
[Address] IRP[IRP_MJ_POWER] : C:\Windows\system32\drivers\iastorv.sys -> HOOKED ([Address] Unknown @ 0x863711F8)
[Address] IRP[IRP_MJ_SYSTEM_CONTROL] : C:\Windows\system32\drivers\iastorv.sys -> HOOKED ([Address] Unknown @ 0x863711F8)
[Address] IRP[IRP_MJ_PNP] : C:\Windows\system32\drivers\iastorv.sys -> HOOKED ([Address] Unknown @ 0x863711F8)

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: ST9500325AS ATA Device +++++
--- User ---
[MBR] b43e8a9fdb36a602f7c70b2b27b05965
[BSP] 7467efd8571da353fe2cf9620cf5b33f : Toshiba MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 466086 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 954546176 | Size: 10850 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_07052013_215743.txt >>
RKreport[0]_S_07052013_215725.txt
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
5 juil. 2013 à 22:20
Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau (icone grise en bas à droite avec la flèche verte).
Lance le, clique sur [Suppression] - je répète [SUPRESSION] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt


~~

Fais un clic droit sur ce lien : https://www.malekal.com/download/policies_windows_reset.reg
Enregistrer la cible du lien sous et mets le fichier sur le bureau
double-clic sur policies_windows_reset.reg
Accepte l'inscription des données
Redémarre le PC.

Vois ce que cela donne.

0
Voici les rapports de OTL :

http://pjjoint.malekal.com/files.php?id=20130705_f12g911q8x10

http://pjjoint.malekal.com/files.php?id=20130705_j7n5s8z7v9
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
Modifié par Malekal_morte- le 5/07/2013 à 22:58
il craint grave ce PC.
Y a plein de programmes parasites et compagnies..

fais ça : https://forums.commentcamarche.net/forum/affich-28173038-restes-de-ecops#10

Désinstalle :
freemakeTB Toolbar
SpeedUpMyPC

refais un scan OTL et donne le rapport.

Like the angel you are, you laugh creating a lightness in my chest,
Your eyes they penetrate me,
(Your answer's always 'maybe')
That's when I got up and left
0
Je n'ai pas le rapport de ADWcleaner, même en cherchant manuellement, il ne me le trouve pas.

De même pour les programmes que tu m'indiques. Ils ne sont pas dans mon panneau de configuration. Pour le toolbar, j'ai désinstallé l'application complète en espérant qu'il soit dedans mais l'autre pas moyen...
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
6 juil. 2013 à 11:21
refais un scan OTL pour voir si AdwCleaner a bien viré des trucs.
0
Voici le lien :

http://pjjoint.malekal.com/files.php?id=OTL_20130706_h11q8q11d8x7
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
6 juil. 2013 à 12:02
On va faire du ménage car y a pas mal de restes d'infections.
Mais ça va pas influer sur ton histoire d'icône.
J'ai pas l'impression que ça vienne de policies.

Relance OTL.
Vas sur : https://pjjoint.malekal.com/files.php?read=20130706_d7m6x12o6r8
Copie/colle le contenu sous Persfonnalisation (Custom Scan) (bien prendre :OTL en début).
Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici

~~

Essaye Windows Repair : https://forum.malekal.com/viewtopic.php?t=42232&start=
en cochant :
Repair Icons
Repair policies set by infections.



0
Voici le rapport :

========== OTL ==========
Use Chrome's Settings page to change the HomePage.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\aavkk deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\aavvqf5 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\afqkffk deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\aqqla deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\avkk1v deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\avkkffa deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\avvqllf deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\avvqqk deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\bbgr1m deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\bbvllg1 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\bbw0r deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\bvvqqlg deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\euujz deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\faavq0 deleted successfully.
C:\ProgramData\0tbpw.pad moved successfully.
C:\ProgramData\~RZGwON7UwGx moved successfully.
C:\ProgramData\~RZGwON7UwGxr moved successfully.
C:\ProgramData\RZGwON7UwGx moved successfully.
C:\ProgramData\~qtFX9LqlR28CdqH8 moved successfully.
C:\ProgramData\~qtFX9LqlR28CdqH8r moved successfully.
C:\ProgramData\qtFX9LqlR28CdqH8 moved successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\faqql deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\fqqff1 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\fvvqq deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\gga6a deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\glgaa deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\gllgl deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\gwwrg6b deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\iytt2o deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\jncontmon deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\jojzz16 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\kffaq deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\kkaa1 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\kkffa7 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\lbbww deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\lbbwwr deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\lggbqql deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\lgvvq2 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\llqlgl deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\lwrllrl deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\mbbwwrm deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\mhhbr deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\mndpro32 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ncstatsc deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\oddy0t deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\ouoze deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\oyooi0d deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\pqezlr32 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\qffaavq deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\qggaqq deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\qkkfvvq deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\qllgv5q deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\qqfvvf5 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\qqla0 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\qqlgg7 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\qqll6 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\rbgbr deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\rlb5w deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\rrgg7 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\SpeedUpMyPC deleted successfully.
C:\Program Files\Uniblue\SpeedUpMyPC\Launcher.exe moved successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\tztoot deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\udccndw2 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\vgvlll deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\vllfvvq deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\vllggb deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\vqavva deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\vvqf9 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\vvqkkfv deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\vvqql deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\vvqqlgg deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\wqbbqq deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\wwqw6 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\wwrgrl1 deleted successfully.
Registry value HKEY_USERS\S-1-5-21-2572012116-3988733439-2538975611-1000\Software\Microsoft\Windows\CurrentVersion\Run\\wwrl9 deleted successfully.

OTL by OldTimer - Version 3.2.69.0 log created on 07062013_150443
0
J'ai effectué Windows Repair mais cela n'a rien donné pour l'instant :s

Merci encore pour tout le mal que tu te donnes, c'est sympa :)
0
Petit up :)
0
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 24 630
8 juil. 2013 à 16:44
Je vois pas trop de solution à ton prb à part tenter une restauration du système si c'est des points de restauration sont disponibles.
0
Non, j'avais déjà tenté cela qu moment où le problème s'est déclaré :s

Tant pis, merci d'avoir essayé ;)
0