Message d'erreur C:\WINDOWS\eksplorasi.exe

Résolu/Fermé
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013 - 24 janv. 2012 à 16:23
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013 - 4 févr. 2012 à 16:35
Bonjour,


Alors je vous explique mon problème :
Lorsque je démarre mon PC, un message d'erreur indiquant que Windows ne trouve pas le fichier C:\WINDOWS\eksplorasi.exe s'affiche.
J'ai lu sur plusieurs forums qu'il fallait télécharger Hijackthis et poster le rapport pour trouver la solution au problème.
Je me suis permis de crée un nouveau sujet du fait que chaque rapports doivent êtres différents, donc chaque solution aussi ?
Je vous demanderait d'utiliser des mots simples et une solution bien expliquée du fait que je ne soit pas très caler en informatique.

Merci d'avance à touts ceux qui pourrons m'aider.

Le rapport Hijackthis :


Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 15:37:03, on 24/01/2012
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.17055)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\lxeecoms.exe
c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
C:\WINDOWS\system32\IoctlSvc.exe
C:\WINDOWS\system32\svchost.exe
c:\PROGRA~1\mcafee.com\vso\mcshield.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Analog Devices\Core\smax4pnp.exe
C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe
C:\PROGRA~1\mcafee.com\agent\mcagent.exe
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
C:\Program Files\Real\RealPlayer\RealPlay.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\Program Files\Dell Photo AIO Printer 962\dlbxmon.exe
C:\Program Files\Lexmark Pro700 Series\lxeemon.exe
C:\Program Files\Lexmark Pro700 Series\ezprint.exe
C:\Program Files\BboxUpdate\BTLiveUpdate.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\system32\dlbxcoms.exe
C:\WINDOWS\system32\igfxpers.exe
C:\Program Files\AVAST Software\Avast\avastUI.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\ctfmon.exe
c:\progra~1\mcafee.com\vso\mcvsescn.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
c:\progra~1\mcafee.com\vso\mcvsftsn.exe
C:\WINDOWS\system32\igfxsrvc.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = https://www.bing.com/?toHttps=1&redig=5FC791212101479BAFBE1A679848B1AF
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.msn.com/fr-fr/?ocid=iehp
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = https://support.microsoft.com/en-US/topic/internet-explorer-downloads-d49e1f0d-571c-9a7b-d97e-be248806ca70
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
F2 - REG:system.ini: Shell=Explorer.exe "C:\WINDOWS\eksplorasi.exe"
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O1 - Hosts: <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01//EN" "http://www.w3.org/TR/html4/strict.dtd">
O1 - Hosts: <html lang='en'>
O1 - Hosts: <head>
O1 - Hosts: <meta name="description" content="Yahoo! GeoCities offers you a free web site and all the tools you need to build a dynamic site. Features include easy-to-use site building tools, online help, web site statistics, secure and reliable hosting, and an intuitive control panel.">
O1 - Hosts: <title>Yahoo! GeoCities: Get a web site with easy-to-use site building tools.</title>
O1 - Hosts: <link rel="stylesheet" type="text/css" media="all" href="http://l.yimg.com/a/combo?yui/2.5.2/build/reset-fonts-grids/reset-fonts-grids.css&smbiz/css/headfoot_6.css&smbiz/css/ysbs_glossary_1.css">
O1 - Hosts: <link rel="stylesheet" type="text/css" media="all" href="http://l.yimg.com/a/lib/smbiz/css/geocities_84954.css">
O1 - Hosts: <style>
O1 - Hosts: h1 { line-height:30px;height:30px; padding-left:15px; font-weight:bold;font-size:1.6em;color:#1f296a;}
O1 - Hosts: .services li { margin-left:1.0em; padding-left:0.5em; background:url("http://l.yimg.com/a/lib/smbiz/i/geo_bullet_3x3_1.gif") no-repeat 0 0.5em; margin-bottom:0.5em;margin-left:1.5em;margin-right:0.5em;width:6em}
O1 - Hosts: .services li {float:left; width:17em; font-size:116%;margin-top:0.8em}
O1 - Hosts: .services { font-size:116%; padding-bottom:20px }
O1 - Hosts: .learnmore a {color:#2882DE;font-size:16px}
O1 - Hosts: .image_web {float:right; margin:15px 0 0 15px}
O1 - Hosts: p {margin:20px;font-size:1em;}
O1 - Hosts: h2 {margin:20px 0 0 20px;color:#1F296;font-weight:bold;font-size:1.25em;color:#1f296a;}
O1 - Hosts: h3 {margin:20px;color:#1F296;font-weight:bold;font-size:1.15em;color:#1f296a;}
O1 - Hosts: li.rule {border-top:solid 1px #DBE1E6;}
O1 - Hosts: </style>
O1 - Hosts: </head>
O1 - Hosts: <body>
O1 - Hosts: <!-- following code added by server. PLEASE REMOVE -->
O1 - Hosts: <!-- preceding code added by server. PLEASE REMOVE -->
O1 - Hosts: <div class="ez-mw" style ="height:900px;width:905px">
O1 - Hosts: <div class="ez-wri ez-oh" style="width:900px">
O1 - Hosts: <div class="ez-box">
O1 - Hosts: <link type="text/css" rel="stylesheet" href="http://l.yimg.com/a/lib/uh/15/css/uh-1.0.28.css">
O1 - Hosts: <style type="text/css">
O1 - Hosts: div#headerblock div{font-family:arial;}
O1 - Hosts: </style>
O1 - Hosts: <div id="ygma"><div id="ygmaheader"><div class="bd sp"><div id="ymenu" class="ygmaclr"><div id="mepanel"><ul id="mepanel-nav"><li class="me1"><em>New User? <a class="ygmasignup" title="Sign Up" href="http://us.ard.yahoo.com/SIG=15u88cce2/M=650008.13654023.13693397.13153904/D=smallbiz/S=2023010636:HEAD/Y=YAHOO/EXP=1252098940/L=HzY9i9j8aIuVH8pzSp2qoCoWz37hF0qhZ1wABADc/B=RCQ9Atj8a20-/J=1252091740846210/K=88LB2KvJxEkW95HaZ4xf4Q/A=5836007/R=2/SIG=13j8rdsqp/*https://login.yahoo.com/account/create?specId=yidReg&altreg=0&.done=http://smallbusiness.yahoo.com%2findex.html&.src=smbiz&.intl=us">Sign Up</a></em></li><li class="me2"><a title="Sign In" href="http://us.ard.yahoo.com/SIG=15u88cce2/M=650008.13654023.13693397.13153904/D=smallbiz/S=2023010636:HEAD/Y=YAHOO/EXP=1252098940/L=HzY9i9j8aIuVH8pzSp2qoCoWz37hF0qhZ1wABADc/B=RCQ9Atj8a20-/J=1252091740846210/K=88LB2KvJxEkW95HaZ4xf4Q/A=5836007/R=3/SIG=13cm6p12o/*https://login.yahoo.com/?.done=http://geocities.yahoo.com&.src=smbiz&.intl=us">Sign In</a></li>
O1 - Hosts: <li class="me3"><a href="http://us.ard.yahoo.com/SIG=15uqalioe/M=650008.13654021.13693393.13153902/D=smallbiz/S=2023010636:HEAD/Y=YAHOO/EXP=1252098025/L=j.Ah_9j8aIuVH8pzSp2qoCg9z37hF0qhY8gACN48/B=zgw4Atj8a20-/J=1252090825225621/K=pmFpaSqI9UgVSmAu3nNNgw/A=5836006/R=7/SIG=11hjute28/*https://help.yahoo.com/kb/account" target="_top" title="Yahoo! Help Central">Help</a></li>
O1 - Hosts: </ul></div><div id="ygmapromo"><a style="font-weight:bold;" id="ygmaie8" href="http://us.ard.yahoo.com/SIG=15vud5jbf/M=650008.13445975.13532322.12832737/D=smallbiz/S=2023010636:HPRM2/Y=YAHOO/EXP=1252098025/L=j.Ah_9j8aIuVH8pzSp2qoCg9z37hF0qhY8gACN48/B=0Qw4Atj8a20-/J=1252090825225621/K=pmFpaSqI9UgVSmAu3nNNgw/A=5706923/R=0/SIG=117bakia1/*https://fr.yahoo.com/?p=us" target="_top">Get Yahoo! Toolbar<abbr title="Yahoo! Toolbar"></abbr></a>
O1 - Hosts: <script language=javascript>
O1 - Hosts: if(window.yzq_d==null)window.yzq_d=new Object();
O1 - Hosts: window.yzq_d['0Qw4Atj8a20-']='&U=13hn349r9%2fN%3d0Qw4Atj8a20-%2fC%3d650008.13445975.13532322.12832737%2fD%3dHPRM2%2fB%3d5706923%2fV%3d1';
O1 - Hosts: </script>
O1 - Hosts: <noscript><img width=1 height=1 alt="" src="http://us.bc.yahoo.com/b?P=j.Ah_9j8aIuVH8pzSp2qoCg9z37hF0qhY8gACN48&T=144j596l3%2fX%3d1252090825%2fE%3d2023010636%2fR%3dsmallbiz%2fK%3d5%2fV%3d2.1%2fW%3dH%2fY%3dYAHOO%2fF%3d1861688409%2fQ%3d-1%2fS%3d1%2fJ%3d8B68FCD8&U=13hn349r9%2fN%3d0Qw4Atj8a20-%2fC%3d650008.13445975.13532322.12832737%2fD%3dHPRM2%2fB%3d5706923%2fV%3d1"></noscript></div>
O1 - Hosts: <div id="pa"><div id="pa-wrapper"><ul id="pa2-nav" class="sp"><li class="pa1 sp"><a class="sp" href="http://us.ard.yahoo.com/SIG=15uqalioe/M=650008.13654021.13693393.13153902/D=smallbiz/S=2023010636:HEAD/Y=YAHOO/EXP=1252098025/L=j.Ah_9j8aIuVH8pzSp2qoCg9z37hF0qhY8gACN48/B=zgw4Atj8a20-/J=1252090825225621/K=pmFpaSqI9UgVSmAu3nNNgw/A=5836006/R=8/SIG=10jmd0d5u/*https://fr.yahoo.com/?p=us" title="Yahoo!" target="_top">Yahoo!</a></li><li class="pa2 sp"><a class="sp" href="http://us.ard.yahoo.com/SIG=15uqalioe/M=650008.13654021.13693393.13153902/D=smallbiz/S=2023010636:HEAD/Y=YAHOO/EXP=1252098025/L=j.Ah_9j8aIuVH8pzSp2qoCg9z37hF0qhY8gACN48/B=zgw4Atj8a20-/J=1252090825225621/K=pmFpaSqI9UgVSmAu3nNNgw/A=5836006/R=9/SIG=10n3m6b64/*https://mail.yahoo.com/" title="Yahoo! Mail" target="_top">Mail</a></li></ul><div id="pa-left" class="sp"></div><ul id="pa-nav" class="sp"><li class="pa3 sp"><a class="sp" href="http://us.ard.yahoo.com/SIG=15uqalioe/M=650008.13654021.13693393.13153902/D=smallbiz/S=2023010636:HEAD/Y=YAHOO/EXP=1252
O1 - Hosts: <script language=javascript>
O1 - Hosts: if(window.yzq_d==null)window.yzq_d=new Object();
O1 - Hosts: window.yzq_d['zgw4Atj8a20-']='&U=13gmetml2%2fN%3dzgw4Atj8a20-%2fC%3d650008.13654021.13693393.13153902%2fD%3dHEAD%2fB%3d5836006%2fV%3d1';
O1 - Hosts: </script>
O1 - Hosts: </div>
O1 - Hosts: </div>
O1 - Hosts: <div class="ez-wr" style="width:898px;margin-top:1.5em">
O1 - Hosts: <Div class="ez-l2a" id="wrapper">
O1 - Hosts: <div class="ez-l2a-1 " style="width:898px">
O1 - Hosts: <div class="ez-box">
O1 - Hosts: <div class="ez-wr" >
O1 - Hosts: <div class="ez-box" style="width:898px">
O1 - Hosts: <h1>Sorry, the GeoCities web site you were trying to reach is no longer available.</h1>
O1 - Hosts: </div>
O1 - Hosts: </div>
O1 - Hosts: <div class="ez-wr">
O1 - Hosts: <div class="ez-box" id="boxyahoourls">
O1 - Hosts: <p> GeoCities has closed, but there's a lot more to explore on Yahoo!</p>
O1 - Hosts: <h2>Visit one of these popular Yahoo! sites:</h2>
O1 - Hosts: <ul class= "services">
O1 - Hosts: <li><a href="https://mail.yahoo.com/">Yahoo! Mail</a></li>
O1 - Hosts: <li><a href="https://smallbusiness.yahoo.com/hosting">Web Hosting</a></li>
O1 - Hosts: <li><a href="https://news.yahoo.com/">News</a></li>
O1 - Hosts: <li><a href="https://fr.yahoo.com/?p=us">Games</a></li>
O1 - Hosts: <li><a href="https://sports.yahoo.com/">Sports</a> </li>
O1 - Hosts: <li><a href="https://www.yahoo.com/entertainment/movies/">Movies</a></li>
O1 - Hosts: <li><a href="https://finance.yahoo.com/">Finance</a></li>
O1 - Hosts: <li><a href="https://search.yahoo.com/">Maps</a></li>
O1 - Hosts: </ul>
O1 - Hosts: </div>
O1 - Hosts: <li class="rule"><!----></li>
O1 - Hosts: <p>The GeoCities site you were looking for may have been preserved in the Internet Archive's Wayback Machine. To find out, <a href="http://archive.org/web/web.php" target="_blank">visit Archive.org</a> and enter the site's web address in the field provided.</p>
O1 - Hosts: <li class="rule"><!----></li>
O1 - Hosts: </div>
O1 - Hosts: </div>
O1 - Hosts: </div>
O1 - Hosts: </div>
O1 - Hosts: <div class="ez-wr">
O1 - Hosts: <div class="ez-box" style="text-align:center; margin-top:25px;">
O1 - Hosts: <font size="-2" face="verdana">Copyright © 2009 <a href="https://fr.yahoo.com/?p=us">Yahoo!</a> Inc. All rights reserved.
O1 - Hosts: <ul>
O1 - Hosts: <li style="display:inline;"><a target="_top" href="https://www.verizonmedia.com/policies/">Privacy Policy</a></li> -
O1 - Hosts: <li style="display:inline;"><a target="_top" href="https://fr.yahoo.com/?p=us">Copyright Policy</a></li> -
O1 - Hosts: <li style="display:inline;"><a target="_top" href="https://fr.yahoo.com/?p=us">Guidelines</a
O1 - Hosts: ></li> -
O1 - Hosts: <li style="display:inline;"><a target="_top" href="https://smallbusiness.yahoo.com/tos">Terms of Service
O1 - Hosts: </a></li> -
O1 - Hosts: <li style="display:inline;"><a target="_top" href="https://help.yahoo.com/kb/account">Help</a></li>
O1 - Hosts: </ul>
O1 - Hosts: </font>
O1 - Hosts: </div>
O1 - Hosts: </div>
O1 - Hosts: </div>
O1 - Hosts: </body>
O1 - Hosts: </html>
O1 - Hosts: <!-- text below generated by server. PLEASE REMOVE --></object></layer></div></span></style></noscript></table></script></applet>
O1 - Hosts: <IMG SRC="http://geo.yahoo.com/serv?s=19190039&t=1316110979&f=us-w2" ALT=1 WIDTH=1 HEIGHT=1>
O2 - BHO: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O3 - Toolbar: McAfee VirusScan - {BA52B914-B692-46c4-B683-905236F6F655} - c:\progra~1\mcafee.com\vso\mcvsshl.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O3 - Toolbar: Lexmark Barre d'outils - {1017A80C-6F09-4548-A84D-EDD6AC9525F0} - C:\Program Files\Lexmark Toolbar\toolband.dll
O3 - Toolbar: avast! WebRep - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O4 - HKLM\..\Run: [SoundMAXPnP] C:\Program Files\Analog Devices\Core\smax4pnp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Program Files\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [PCMService] "C:\Program Files\Dell\Media Experience\PCMService.exe"
O4 - HKLM\..\Run: [DVDLauncher] "C:\Program Files\CyberLink\PowerDVD\DVDLauncher.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [VSOCheckTask] "c:\PROGRA~1\mcafee.com\vso\mcmnhdlr.exe" /checktask
O4 - HKLM\..\Run: [MCAgentExe] c:\PROGRA~1\mcafee.com\agent\mcagent.exe
O4 - HKLM\..\Run: [MCUpdateExe] C:\PROGRA~1\mcafee.com\agent\McUpdate.exe
O4 - HKLM\..\Run: [dla] C:\WINDOWS\system32\dla\tfswctrl.exe
O4 - HKLM\..\Run: [VirusScan Online] c:\PROGRA~1\mcafee.com\vso\mcvsshld.exe
O4 - HKLM\..\Run: [MPFExe] C:\PROGRA~1\McAfee.com\PERSON~1\MpfTray.exe
O4 - HKLM\..\Run: [RealTray] C:\Program Files\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [dlbxmon.exe] "C:\Program Files\Dell Photo AIO Printer 962\dlbxmon.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NBKeyScan] "C:\Program Files\Nero\Nero8\Nero BackItUp\NBKeyScan.exe"
O4 - HKLM\..\Run: [lxeemon.exe] "C:\Program Files\Lexmark Pro700 Series\lxeemon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark Pro700 Series\ezprint.exe"
O4 - HKLM\..\Run: [BboxUpdate] C:\Program Files\BboxUpdate\BTLiveUpdate.exe
O4 - HKLM\..\Run: [igfxtray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [igfxpers] C:\WINDOWS\system32\igfxpers.exe
O4 - HKLM\..\Run: [Bron-Spizaetus] "C:\WINDOWS\ShellNew\sempalong.exe"
O4 - HKLM\..\Run: [avast] "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe"
O4 - HKCU\..\Run: [Tok-Cirrhatus] "C:\Documents and Settings\DOBRICA\Local Settings\Application Data\smss.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\j2re1.4.2_03\bin\npjpi142_03.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~4\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\system32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: dlbx_device - Dell - C:\WINDOWS\system32\dlbxcoms.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft Limited - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: lxeeCATSCustConnectService - Lexmark International, Inc. - C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\\lxeeserv.exe
O23 - Service: lxee_device - - C:\WINDOWS\system32\lxeecoms.exe
O23 - Service: McAfee.com McShield (McShield) - Unknown owner - c:\PROGRA~1\mcafee.com\vso\mcshield.exe
O23 - Service: McAfee SecurityCenter Update Manager (mcupdmgr.exe) - McAfee, Inc - C:\PROGRA~1\McAfee.com\Agent\mcupdmgr.exe
O23 - Service: McAfee.com VirusScan Online Realtime Engine (MCVSRte) - Networks Associates Technology, Inc - c:\PROGRA~1\mcafee.com\vso\mcvsrte.exe
O23 - Service: McAfee Personal Firewall Service (MpfService) - McAfee Corporation - C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: Intel NCS NetService (NetSvc) - Intel(R) Corporation - C:\Program Files\Intel\PROSetWired\NCS\Sync\NetSvc.exe
O23 - Service: PLFlash DeviceIoControl Service - Prolific Technology Inc. - C:\WINDOWS\system32\IoctlSvc.exe

21 réponses

Utilisateur anonyme
24 janv. 2012 à 19:45
salut le pc est infecté par Brontok
1
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
30 janv. 2012 à 20:05
Bonsoir kirikou93,

Bon dis-moi comment se comporte ton pc?


Avant de passer aux différentes mises à jour, peux-tu me faire un scan ZHPDiag et me l'envoyer ICI

A bientôt.
1
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
30 janv. 2012 à 20:42
Bonsoir heraultais34600,

Le PC se comporte beaucoup mieux il est moins lent et il bug moins aussi, grâce à ton aide encore une fois merci à toi!!

Par contre je ne sais pas où télécharger ZHPDiag, si tu pouvais m'indiquer un site pour le prendre?

Merci
Bonne soirée.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
Modifié par heraultais34600 le 24/01/2012 à 18:35
Bonsoir kirikou93,

Tu es infecté mais avant d'attaquer la procédure de désinfection, commence par faire ceci:

Etape 1:
Mets à jour ton système d'exploitation (Service Pack 3 à installer), télécharge-le sur ton bureau ICI
Une fois téléchargé, installe-le

Etape 2:
Mets à jour Internet Explorer même si tu ne t'en sers pas.
Télécharge-le sur ton Bureau ICI
Une fois téléchargé, double-clique dessus et passe à la phase d'installation

Etape 3:

* Télécharge JavaRa.zip
* Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)
* Double-clique sur le répertoire JavaRa obtenu.
* Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s'afficher)
* Clique sur Search For Updates.
* Sélectionne Update Using jucheck.exe puis clique sur Search.
* Autorise le processus à se connecter s'il te le demande, clique sur Install et suis les instructions d'installation. Cela prendra quelques minutes.
* Quand l'installation est terminée, revient à l'écran de JavaRa et clique sur Remove Older Versions.
* Clique sur Oui pour confirmer. L'outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.
* Un rapport va s'ouvrir, sauvegarde-le sur ton bureau
* Héberge ce rapport sur <gras>ce site

* Copie-colle le lien fourni par l'hébergeur dans ta prochaine réponse.
* Note : le rapport se trouve aussi là : ( C:\JavaRa.log )
* Ferme l'application

Etape 4:

Nous allons restaurer le fichier Hosts de ton ordinateur car celui-ci est infecté. Tu as donc des redirections de sites:

* Télécharge sur ton Bureau MyHosts.exe (de jeanmimigab)
* Lance le programme (si tu es sous Windows Vista ou Windows 7, fais un clic-droit sur l'icone et choisis "Exécuter en temps qu'administrateur")
* Lorsque le programme aura terminé son travail, un rapport doit s'ouvrir : poste son contenu dans ta prochaine réponse. Si aucun rapport ne s'ouvre, tu peux le retrouver à l'emplacement suivant : C:\MyHosts.txt

A bientôt.
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
25 janv. 2012 à 18:46
Bonsoir heraultais34600,

J'apprécie l'aide que tu m'apporte,
toutefois j'ai un souci dans une de tes étapes je m'explique :
Internet Explorer ne veut pas s'ouvrir, il a deux pages de démarrage mais elles sont vierges.

Le PC a été connecté à internet il y a moins d'un an et quand on à voulus utiliser Internet Explorer ça n'a pas fonctionné!
J'ai essayé de faire des mises à jour, de le désinstaller et de le ré-télécharger mais je ne pense pas qu'il fonctionne.

Pense tu que cela change la procédure si je supprime complétement Internet Explorer? De plus j'ai installé Service Pack 3 pour mettre à jour le système (comme tu as expliqué) mais on m'a demandé de faire une mise à jour du coup il analyse le système et il ce met à jour!!! Je sais pas si c'est normal ! Je suis super nul en ce qui concerne les PC c'est pour ça que je me permet de t'embêter encore une fois!!

P.S. : j'ai essayé de t'envoyer ce message en privé mais je crois que ça n'a pas marché en espérant que tu lise ce message
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
24 janv. 2012 à 19:42
Merci beaucoup pour la solution !

On va arrêter de m'emmerder pour régler ce soucis sous prétexte que "je suis le mieux caler en informatique dans cette maison"...

Je teste sa ce soir et je reviendrait mettre en résolu une fois le problème bien régler.

Merci encore.
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
Modifié par heraultais34600 le 26/01/2012 à 08:32
Bonjour kirikou93,

J'ai bien eu ton mp.
Il se peut que les problèmes que tu rencontres sont étroitement liés aux infections. D'autant plus que tu as une infection par ver (Brontok) qui doit se propager sur ton ordinateur. Nous allons donc changer notre méthode de travail:

Etape 1:

* Télécharge sur ton bureau Mozilla Firefox qui remplacera aisément Internet Explorer.
* Laisse tomber Internet Explorer pour le moment.
* Une fois téléchargé, installe-le en double cliquant sur l'cône qui est sur le bureau
________________________________________________________________
A partir de maintenant, utilises Mozilla Firefox pour télécharger ou aller sur le Web
________________________________________________________________

Etape 2:


* Télécharge sur le bureau RogueKiller
* Quitte tous les programmes en cours
* Double clique sur l'cône sur le bureau pour le lancer
* Lorsque demandé, tape 1 et valide
* Un rapport va s'ouvrir (RKreport.txt, il se trouve également sur le bureau)
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
* Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Etape 3:


* Télécharge sur ton Bureau UsbFix (créé par El Desaparecido & C_XX). Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
* Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
* Double clique sur le raccourci UsbFix sur ton Bureau, l'installation se fera automatiquement
* Clique sur "Suppression"
* Laisse travailler l'outil
* A la fin, le rapport va s'afficher, sauvegarde-le sur ton bureau (il est aussi sauvegardé sur C:)
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

A bientôt.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
28 janv. 2012 à 16:44
Salut
Ton canned n'est plus bon
https://www.luanagames.com/index.fr.html
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
28 janv. 2012 à 17:20
Merci Tigzy, j'ai supprimée l'ancienne version de RogueKiller et j'ai re-télécharger l'autre version grâce à ton lien. Je vais pouvoir envoyer un nouveau rapport à heraultais34600 et continuer la désinfection de mon PC avec son aide!!

Merci beaucoup!!
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
26 janv. 2012 à 21:58
Encore un petit soucis avec UsbFix.

Lorsque je fais la procédure que tu m'a indiquer de faire, le rapport, de une, est un fichier Zip, et comprend x document texte type rapport.

Je voulait juste savoir si je devait uploader le fichier zipper ou tous les rapports contenus dans celui ci ?

De plus, quelle est l'utilité de brancher mes périphérique de stockage externe ? J'ai a brancher n'importe quel périphérique de stockage ou seul ceux qui ont été utiliser sur ce PC ?

Encore désolé pour toutes ces questions, mais je préfère être sûr de mettre les bonne choses que de faire n'importe quoi pour recommencer...
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
Modifié par heraultais34600 le 27/01/2012 à 08:36
Bonjour kirikou93,


Tu dis:
<< De plus, quelle est l'utilité de brancher mes périphérique de stockage externe ? J'ai a brancher n'importe quel périphérique de stockage ou seul ceux qui ont été utiliser sur ce PC ? >>

Une fois tes clés ou disques durs externes branchés au PC, UsbFix analyse automatiquement tous les disques lors d'un scan de durée variable (5 à 30 minutes sous Windows 7). Il supprime les infections qui menacent tes clés USB et rétablit des fonctions de sécurité endommagées comme l'accès au registre, au gestionnaire des tâches, etc... d'où la nécessité de brancher tous tes supports externes car si une clé est infectée, c'est à nouveau l'infection totale lorsque tu la brancheras et que tu t'en serviras.

Tu dis:
<< Lorsque je fais la procédure que tu m'a indiquer de faire, le rapport, de une, est un fichier Zip, et comprend x document texte type rapport. >>

NON le rapport généré par USBFix est un rapport au format .txt alors regarde dans ce fichier .zip si tu as un fichier nommé UsbFix.txt et envoie par l'hébergeur
Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ) . C'est ce fichier que je souhaiterai analyser.

Bonne journée.
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
27 janv. 2012 à 14:42
Bonjour heraultais34600,

J'ai bien lu ton message mais j'ai plusieurs problèmes :

La fenêtre m'indiquant que " Windows ne trouve pas le fichier C:\WINDOWS\eksplorasi.exe" n'apparaît plus (je ne c'est pas si c'est vraiment un problème mais bon je te l'indique quand même on sait jamais !)

- J'ai bien effectuée UsbFix , quand celui-ci c'est terminé je n'ai pas eu de rapport je m'explique ; une petite fenêtre c'est ouverte m'indiquant d'envoyer le fichier (je ne sais plus où exactement, je ne croit pas qu'il me l'ai indiqué mais je sait plus trop, trop stressée à cause de ce"ver")
" C
:\Usb_Upload_Me_DSZ.zip" c'est le fameux rapport dont je t'ai parlé plus haut et je c'est pas ce que je doit en faire!

-Après que ce message c'est affiché j'en ai eu un autre avec une croix d''erreur qui m'a dit ceci :
"Windows ne trouve pas 'C\UsbFix.txt' Vérifiez que vous avez entré le nom correctement et essayez à nouveau. Pour rechercher un fichier, cliquez sur le bouton Démarrer puis Rechercher"
Je pense donc que c'est ce fichier là que je doit t'envoyer mais il est nul part même pas sur le disque système!!


J'ai deux autres questions à te poser : d'après ce que je comprend il s'agit d'une clé usb qui a été infectée si c'est le cas comment je peut savoir la qu'elle de mes clé a été infectées car j'en ai deux. Mais le truc c'est qu'il y en avait une qui était remplie et je ne pouvait pas sauvegarder des documents très importants j'ai dû faire de la place sur cette clé en mettant les fichiers que j'avais sur le PC de mon frère et j'ai mis les documents que je voulais pas perdre sur cette même clé (j'ai aussi crée un dossier sur le bureau où ces documents sont placé je pense que ça a été une erreur de ma part) et j'ai donc peur que le PC de mon grand frère soit infecté lui aussi!! J'ai fait tout ça avant que tu me réponde en me m'indiquant qu'on allait changer de méthode pour ce fameux "Brontok" . Doit-il lui aussi faire analyser son PC? Il m'a dit qu'il n'avait pas reçu de menace venant de ses anti-virus!
Je ne sais pas si tu as bien compris cette partie mais en gros j'ai vidée le clé sur le pc à mon frère puis j'ai remis les documents sur cette clé en la branchant sur le "PC infecté" j'espère que c'est plus compréhensible!!

La seconde question est la suivante : j'ai aussi branchée mon téléphone portable sur ce PC ( il s'agit d'un Nokia N8 sous 'Symbian Anna' ) à ton avis il peut être lui aussi infecté? Si c'est le cas il faudra que je le scan avec la clé infectée mais le problème c'est que la centrale du PC n'a que deux port pour les usb! C'est pour cela que je voudrais savoir si on peut connaître la quelle des deux clé a été infectées, car si je doit mettre en plus mon téléphone j'aurai pas la place! Qu'es que je doit faire à ton avis ? Mon frère m'a dit de faire un second scan avec UsbFix pour voir si un rapport s'affiche, mais j'attends d'abord t'as réponse avant de me lancer dans quoi que ce soit d'autre!

Dernière petite chose le PC m'indique qu'il y a des mises à jour qui sont prêtes à être installées je ne sais pas si je doit les faire maintenant ou attendre que le PC soit débarrassé de "Brontok"?

Je te remercie beaucoup pour le temps que tu m'accorde pour mon problème d'ordinateur !!
Je m'excuse si j'ai fait des fautes mais la conjugaison n'est pas trop mon domaine tout comme l'informatique!! Désolée aussi pour toute cette lecture !!

Bonne journée.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
27 janv. 2012 à 20:57
Bonsoir kirikou93,

Il faut bien comprendre ceci:
Si ton pc a une infection de disque amovible, lorsque tu vas brancher une clé et l'utiliser, tu vas infecter à nouveau la clé.
Si la clé est infectée et que tu la branches sur una utre pc sain, dèsq uetu vas ouvrir la clé infcetée elle va contaminer l'ordinateur
et ainsi de suite. C'est le principe des infections de disques amovibles

Tu dis:
<< je peux savoir laquelle de mes clé a été infectées car j'en ai deux >>

Lorsque tu n'as pas assez de ports USB, il faut relancer USBFix à chaque fois avec la nouvelle clé.
Il affiche ensuite le rapport que tu envoies à la personne qui t'aide car il s'agit bien de ce rapport USBFix.txt

Nous allons poursuivre de la sorte:

Refais la procédure USBFix que je t'ai donné avec chacune des clés que tu as y compris le téléphone portable.
Essayons d'avoir au moins les rapports pour que je contrôle ce qui s'est passé après passage de USBFIX.

A bientôt.
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
Modifié par kirikou93 le 28/01/2012 à 11:54
Bonjour heraultais34600,

J'ai bien lu ton message, j'ai bien compris qu'il fallait "nettoyer" tous les périphériques qui ont été utilisés sur le PC infecté.
Donc j'ai réutilisée UsbFix qui ma enfin généré un rapport.
J'ai scannée trois clé plus mon téléphone je te met le lien où tu pourras les rapports.
Je vais te donner aussi le lien du rapport de RogueKiller parce que je ne te l'ais pas envoyer celui-ci.
- RogueKiller rapport : https://yx32mq.1fichier.com/

- UsbFix Rapport première clé et téléphone n8 :https://xt9xur.1fichier.com/


- UsbFix Rapport Seconde clé et Troisième clé : https://avkx0p.1fichier.com/
https://hal0nk.1fichier.com/

J'ai dû faire deux rapport, mon PC n'a pas trouvé la seconde clé (j'ai dû relancer UsbFix seulement avec cette clé) c'est pour ça qu'il y en a deux !!

J'espère que tu vas les trouver.


J'attends aussi les disques durs externe et la clé usb de mon frère pour les passer avec UsbFix parce qu'ils ont été branchés eux aussi sur ce PC, je t'enverrais leurs rapports une fois que je les aurais scannés.(une fois qu'il sera réveillé surtout!!) .

Je te remercie.
Bonne journée.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
Modifié par heraultais34600 le 28/01/2012 à 13:46
bonjour kirikou93,

C'est très bien tu m'as bien envoyé les rapports que j'attendais, nous allons pouvoir travailler correctement.

Etape 1:

* Quitte tous tes programmes en cours
* Double-clique sur l'icône de RogueKiller qui est sur ton bureau pour le lancer
* Lorsque demandé, tape 2 et valide
* Un rapport va s'ouvrir
* Sauvegarde-le sur ton bureau
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
* Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Etape 2:


* Télécharge MalwareBytes
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note
* Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée
* Sauvegarde ce rapport sur ton bureau
* Héberge-le sur ce site puis envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum

Etape 3:

Voilà, tes clés et ton ordinateur ont été nettoyées et elles sont vaccinées.
Tu peux faire la même chose avec les autres clés car je peux te dire qu'elles sont certainement infectées
J'attends tes rapports

A bientôt.
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
Modifié par kirikou93 le 28/01/2012 à 15:49
Re ,

petit problème avec RogueKiller, quand je l'ouvre ça me demande de faire une mise à jour que j'accepte mais le téléchargement échoue donc j'ai ré-ouvert RogueKiller je n'ai pas acceptée la mise à jour. Il ne m'a pas demandé de taper 2 puis de valider!! J'ai dû cliquer sur scan ensuite sur rapport . je ne sais pas si c'est ce que tu m'a demandé mais je t'envoies le rapport pour voir si c'est bien ce que tu me demande. J'attends ta réponse pour continuer à faire le reste que tu m'a expliqué.

Rapport scan de RogueKiller : https://u9l39d.1fichier.com/

A bientôt.
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
28 janv. 2012 à 17:25
Alors j'ai refait un scan avec une nouvelle version de RogueKiller merci à Tigzy de m'avoir prévenu que mon scan n'est plus bon, donc je t'envoies le rapport de RogueKiller :

https://yktnku.1fichier.com/

En espérant que ce soit le bon!
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
Modifié par heraultais34600 le 28/01/2012 à 18:23
Bonsoir kirikou93,

D'accord pour le scan mais maintenant je voudrais que tu lances roguekiller en mode suppression

* Double-clique sur roguekiller qui est sur ton bureau
* Relance le scan
* Une fois le scan affiché dans la zone de Roguekiller clique surle bouton "Suppression" à droite
* Sauvegarde le rapport
* * Héberge-le sur ce site puis envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum


Regarde comment utiliser Roguekiller <a href='http://www.webastuces.net/virus/comment-utiliser-roguekiller/' target='_blank'>ICI
</a>

A bientôt pour la suite.
0
Tigzy Messages postés 7498 Date d'inscription lundi 15 février 2010 Statut Contributeur sécurité Dernière intervention 15 septembre 2021 582
28 janv. 2012 à 18:28
Salut
Ce tuto là non plus n'est plus à jour :)
Voir mon lien plus haut
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
28 janv. 2012 à 19:29
Voici le rapport de RogueKiller en mode suppression :

https://iue9oj.1fichier.com/

Gros problème avec l' Anti-Malware : je cohe les cases qu'il faut mais ça fait trois fois que je recommence parce qu'il bug je ne sait pas quoi faire.
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
29 janv. 2012 à 13:44
Bonjour heuraultais34600,

J'ai réessayée l'Anti-Malware en cochant seulement le disque système : ça bug sur le même fichier, je l'ai essayée en ne cochant que la case d'un périphérique externe où j'avais mis ma clé usb, mais ça a encore buggé deux fois aussi. Je ne peux donc pas t'envoyer de rapport(s) pour Malwarebytes pour le moment. J'attends ta réponse pour la suite.

Merci.
Bonne journée.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
30 janv. 2012 à 08:24
Bonjour kirikou,

Tu dis:
<< J'ai réessayée l'Anti-Malware en cochant seulement le disque système : >>

Tu veux parler de MalwareBytes? SI c'est le cas, essaye de le lancer en mode sans échec pour voir s'il réagit de la même manière.

A+
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
Modifié par kirikou93 le 30/01/2012 à 13:25
Bonjour heraultais34600,

J'ai démarrée mon PC en mode échec j'ai fait une analyse du disque système, d'une clé usb et de mon téléphone.
Voici le rapport :

https://lih2s3.1fichier.com/

J'ai une analyse avec mes deux autres clé usb : Malwarebytes n'a rien détecté donc je ne pense pas que je doit te l'envoyer. J'attends ta réponse pour savoir si je suis bien débarrassée de ce ver.
Petite question pour les programmes et anti virus : parmi tout ce que tu m'as demandé de télécharger je doit garder quoi exactement? UsbFix, Malwarebytes, Hijackthis, JavaRa et Roguekiller ?

Merci.
Bonne journée.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
30 janv. 2012 à 13:37
Bonjour kirikou93,

Très bien pour le passage de MalwareBytes qui a supprimé Brontok.
Nous allons poursuivre de la sorte:

Etape 1:

Nous allons à nouveau télécharger Roguekiller et refaire un scan (si tu as Roguekiller sur ton bureau tu le supprimes avant d'appliquer la procédure ci-dessous:

* Télécharge sur le bureau RogueKiller (par tigzy)
* Quitte tous les programmes en cours
* Lance RogueKiller.exe en double-cliquant dessus
* Attendre la fin du Prescan ...
* Clique sur Scan
* Attendre la fin du scan. A ce stade aucune modification n'a été apportée au système
* Le rapport a été généré sur le bureau. On peut également l'ouvrir avec le bouton Rapport.
* Héberge ce fichier sur ce site
* Copie/colle le lien dans ta prochaine réponse.

A bientôt.
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
30 janv. 2012 à 14:40
Re

Voila le rapport Roguekiller que tu m'as demandé :

http://b08tn8.1fichier.com/

Bonne journée
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
31 janv. 2012 à 08:22
Bonjour kirikou93,

Excuse-moi, je pensais t'avoir fait télécharger ZHPDiag.
Le voici:

Utilise ce logiciel de diagnostic :

* Télécharge sur ton bureau ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

A bientôt
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
31 janv. 2012 à 11:27
Bonjour heraultais34600,

Voila le lien de ZHPDiag que tu m'as demandé :

https://jiwl1n.1fichier.com/

Merci.
Bonne journée.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
1 févr. 2012 à 07:59
Bonjour kirikou,

Tu as toujours autant d'infections malgré le passage des différents outils. Nous allons donc changer de méthode. Tu vas faire ceci:

Etape 1:

* Télécharge sur ton bureau AdwCleaner ( d'Xplode )
* Lance le, clique sur [Suppression] puis patiente le temps du scan.
* Une fois le scan fini, un rapport s'ouvrira.
Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
* Sauvegarde ce rapport sur ton bureau
* Héberge-le sur ce site
* Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum

Etape 2:

* Télécharge sur ton Bureau AD-Remover (de C_XX)
:!: Déconnecte toi et ferme toutes les applications en cours :!:
* Double-clique sur l'icône AD-Remover
* Au menu principal, clique sur "Supprimer"
* Confirme le lancement de l'analyse et laisse l'outil travailler
* Sauvegarde sur ton bureau le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )
* Héberge-le sur ce site
* Envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum

Etape 3:

* Télécharge MalwareBytes
* Tu auras un tutoriel à ta disposition pour l'installer et l'utiliser correctement.
* Fais la mise à jour du logiciel (elle se fait normalement à l'installation)
* Lance une analyse complète en cliquant sur "Exécuter un examen complet"
* Sélectionne les disques que tu veux analyser et clique sur "Lancer l'examen"
* L'analyse peut durer un bon moment.....
* Une fois l'analyse terminée, clique sur "OK" puis sur "Afficher les résultats"
* Vérifie que tout est bien coché et clique sur "Supprimer la sélection" => et ensuite sur "OK"
* Un rapport va s'ouvrir dans le bloc note
* Il se pourrait que certains fichiers demandent à être supprimés au redémarrage du PC... Fais-le en cliquant sur "oui" à la question posée
* Sauvegarde ce rapport sur ton bureau
* Héberge-le sur ce site puis envoie-moi le lien fournit par l'hébergeur dans ta prochaine réponse sur le forum

Etape 4:

* Redémarre ton ordinateur
* Une fois redémarré, télécharge OTL (de OldTimer) sur ton Bureau
* Ferme tous tes programmes puis lance le (si tu es sous Windows vista ou 7, fais un clic-droit dessus et choisis "exécuter en temps qu'administrateur")
* Coche la case "tous les utilisateurs" puis clique sur le bouton "Analyse"
* Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt
* Héberge les rapports sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum

(CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

A bientôt.
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
1 févr. 2012 à 11:08
Bonjour heraultais34600,

Je t'envoie les deux premiers rapports :

Rapport AdwCleaner ( d'Xplode ) :
https://e1vxbk.1fichier.com/

AD-Remover (de C_XX)
https://2m8w2k.1fichier.com/

En ce qui concerne MalwareBytes : je l'ai déjà est-ce-que je doit le désinstaller et le re-télécharger ou pas? En attendant ta réponse je vais quand même faire les scans avec la "version" que j'ai et je t'enverrais les rapports après. Dit le moi si ce que je fait n'est pas bon!

Je te remercie.
Bonne journée.
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
Modifié par kirikou93 le 1/02/2012 à 14:57
Re ,

Voila les rapports de MALWAREBYTES (version non re-téléchargée comme expliqué ci-dessus!)
Je l'ai exécuté "en mode sans échec" je ne voulais pas qu'il recommence à planter!!!

1er Rapport téléphone, clé usb plus disque système etc... :

https://gvf2dx.1fichier.com/

2ème Rapport seconde clé usb et troisième plus disque système etc... :

https://aw8bqf.1fichier.com/

Je n'arrive pas à faire la dernière étape :
- j'exécute le programme mais mon anti-virus (Avast) m'indique ceci : "Lancer dans la Sandbox [recommandé])

- j'ai essayé de l'exécuter en "monde sans échec" mais là il plante!!
Donc je ne peut pas t'envoyer de rapport!!

Merci.
Bonne fin de journée.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
1 févr. 2012 à 18:27
Bonsoir Kirikou93,

Bon travail des trois premiers outils.
On va sortir la grosse artillerie.

/!\ Attention /!\
Le logiciel qui suit peut faire des dégâts en cas de mauvaise utilisation ! A utiliser uniquement avec une aide appropriée.


/!\ Désactive tous tes logiciels de protection /!\

* Télécharge sur ton Bureau ComboFix (de sUBs)
* Une fois téléchargé, renomme-le en ComboFix.com
* Double-clique sur ComboFix.exe afin de le lancer.
* Puisque tu es sous Windows XP, il va te demander d'installer la console de récupération : tu dois absolument accepter.
* Ne touche à rien pendant le scan.
* Lorsque la recherche sera terminée, un rapport apparaîtra.
* Sauvegarde ce rapport sur ton bureau (C:\Combofix.txt)
* Héberge ce fichier sur ce site
* Copie/colle le lien dans ta prochaine réponse.

A+
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
1 févr. 2012 à 21:56
Bonsoir heraultais34600,

Voici le rapport de ComboFix :

https://9n1beg.1fichier.com/


Par contre il m'a affiché une fenêtre me disant : " Félicitation !!! La console de récupération Microsoft a été installée avec succès. A chaque redémarrage du PC, un écran à fond noir vous proposera de démarrer en mode Console de récupération. Pour une utilisation normale, ignorez cet écran à fond noir. Windows démarrera normalement dans les 2 secondes. Cliquez sur "Oui" pour continuer la recherche de nuisibles" Est-ce que c'est normale ou j'ai fait une connerie??!! J'espère juste que ça va pas me faire ça à chaque fois que ce PC va être allumé!!

Merci pour ton aide.
A bientôt.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
2 févr. 2012 à 10:11
Bonjour Kirikou93,

Le fait de voir apparaître au démarrage les deux choix : "Windows xp professionel " (que tu dois toujours sélectionner ) et la console de récupération est normal suite à l'installation de ComboFix.
Rassures-toi, tu n'as pas fais de bêtises.

Tu dis:
<< J'espère juste que ça va pas me faire ça à chaque fois que ce PC va être allumé!! >>

Hélas Si!!!!! Cela va te faire ça à chaque démarre mais si tu attends deux secondes, l'ordinateur va démarrer sur Windows XP. C'est une sécurité d'avoir installé la console de récupération car si windows venait
à ne plus démarrer tu pourras avoir recours à la console de récupération.
Ceci dit si tu juges que cet affichage noir au démarrage de Windows XP ne te plaît pas, tu as la possibilité de désinstaller la console de récupération. Tu feras comme bon te semble. OK?
A ta place je la conserverai maintenant tu es maître de faire ce que bon te semble. Je vais tout de même te donner la procédure pour désinstaller la console de récupération:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
* Après démarrage de l'ordinateur, clique sur "Démarrer"
* Clique sur "Poste de travail", puis double-clique sur le disque dur sur lequel la console de récupération est installé (en principe c'est le C:)
* Dans le menu "Outils", clique sur "Options des dossiers"
* Clique sur l'onglet "Affichage"
* Clique sur Afficher les fichiers et les dossiers cachés
* Désactive la case à cocher qui se trouve devant "Masquer les fichiers protégés du système d'exploitation", puis clique sur OK
* Dans le disque C: supprime le dossier Cmdcons et le fichier Cmldr.
* Dans le disque C: clique avec le bouton droit sur le fichier Boot.ini, puis clique sur Propriétés.
* Désactive la case à cocher Lecture seule, puis cliquez sur OK.
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
L'étape ci-dessus permet d'accéder aux dossiers et fichiers sus-nommés (dossier Cmdcons, fichiers Cmldr et boot.ini)

---------------------------------------------------------------------------------------------------
Avertissement :
* Toute modification incorrecte du fichier Boot.ini peut empêcher ton ordinateur de redémarrer, afin d'avoir une solution de replis, je te conseille de réaliser une sauvegarde de boot.ini en le renommant boot.ini.old par exemple.
* Si tu ne comprends pas quelque chose, demande-le
* Assure-toi de supprimer uniquement l'entrée correspondant à la console de récupération
* Ouvre le fichier Boot.ini dans le Bloc-notes de Microsoft Windows et supprime l'entrée correspondant à la console de récupération.
Cette entrée ressemble à ceci :
C:\cmdcons\bootsect.dat="Microsoft Windows Recovery Console" /cmdcons

* Une fois la procédure terminée, veille également à sélectionner l'attribut lecture seule pour le fichier Boot.ini.
* Refais la démarche inverse pour ne plus afficher les dossiers et les fichiers cachés
* Redémarre ton ordinateur, tu ne devrais plus avoir le choix au démarrage de celui-ci.
---------------------------------------------------------------------------------------------------

Maintenant, nous passons à l'analyse du rapport ComboFix
Rien de méchant dans l'analyse de ComboFix (plus d'infections)

Etape 1:

Bien que ComboFix ait neutralisé les antivirus et le pare-feu, je m'aperçois que tu as deux antivirus sur ton ordinateur. Saches que cette situation est incompatible et que tu risques d'avoir des conflits pouvant aller à des instabilités du système. Conclusion: il ne faut conserver qu'un seul antivirus, alors ou tu gardes Avast ou tu gardes McAfee Internet Sécurity

Etape 2:

Désinstalle Ad-adware de Lavasoft. Ce programme est obsolète et n'est plus maintenu à jour.

Etape 3:

* Télécharge sur ton bureau RstHosts
* Lance-le et appuie sur "Restaurer"
* Note : Le rapport est également sauvegardé à la racine du disque dur (C:\RstHosts.txt)
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

Etape 4:

Tu vas faire ceci:

* Crée un nouveau document texte (clic droit de souris sur le bureau > Nouveau > Document Texte), et copie dedans les lignes ci-dessous :

KillAll::
ATjob::
File::
c:\documents and settings\All Users\SPL126.tmp
c:\documents and settings\All Users\SPL182.tmp
c:\documents and settings\All Users\SPL208.tmp
c:\documents and settings\All Users\SPL218.tmp
c:\documents and settings\All Users\SPL34D.tmp
c:\documents and settings\All Users\SPL36A.tmp
c:\documents and settings\All Users\SPL38E.tmp
c:\documents and settings\All Users\SPL99.tmp
c:\documents and settings\All Users\SPLE9.tmp
c:\windows\system32\nsa28.tmp
c:\UsbFix_Upload_Me_DSZ.zip
Firefox::
FF - ProfilePath - c:\documents and settings\DOBRICA\Application Data\Mozilla\Firefox\Profiles\8huzr5k0.default\
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: avast! WebRep: wrc@avast.com - c:\program files\AVAST Software\Avast\WebRep\FF
Reboot::

* Enregistre, sur le bureau, ce fichier sous le nom CFScript.txt (très important de respecter ce nom)
* Fait un glisser/déposer de ce fichier CFScript sur le fichier ComboFix.com comme sur la capture

http://i261.photobucket.com/albums/ii49/Malekal_morte/CFScript-2.gif

* Combofix se lance, laisse toi guider..
* Patiente le temps du scan. Le bureau va disparaître à plusieurs reprises: c'est normal! Ne touche à rien tant que le scan n'est pas terminé.
* Une fois le scan achevé, ton ordinateur va redémarrer
* Après redémarrage, cherche ce fichier C:ComboFix.txt (il se trouve sur le C:
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum

Etape 5:

* Relance ZHPDiag qui est sur ton bureau (clic droit dessus puis "ouvrir en tant qu'administrateur")
* A la fin un rapport va s'afficher, sauvegarde-le sur ton bureau
* Héberge-le sur ce site
* Envoie-moi le lien fourni par l'hébergeur dans ta prochaine réponse sur le forum


A bientôt.
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
2 févr. 2012 à 13:09
Bonjour heraultais34600,

Voila les rapports que tu m'as demandé :

Rapport RstHosts :
https://p6pbzk.1fichier.com/

Rapport ComboFix :
https://2y77jk.1fichier.com/

Rapport ZHPDiag :
https://rq1kwk.1fichier.com/

Par contre j'ai eu un GROS SOUCI avec Combofix et ZHPDiag :
- J'ai bien crée un document texte avec les lignes comme tu l'as expliqué et je l'ai fait glisser sur ComboFix.com mais j'ai mon anti virus Avast (que j'ai gardé) qui c'est ouvert m'indiquant encore: "Lancer dans la Sandbox [recommandé]) ; je l'ai donc désactivé! Quand j'ai refait la manipulation avec ComboFix une fenêtre est apparue me disant que ComboFix ce remettait à jour et qu'il redémarrerait!!
Du coup je sais pas si ça a fonctionné le fait de faire glisser le documents texte!! Je t'ai quand même mis un rapport car je l'ai laissé travailler (je n'ai pas voulue l'arrêter).

- En ce qui concerne ZHPDiag il n'a pas voulu me créer de rapport : il m'a dit qu'il ne trouvait pas le dossier "Mes documents" je clic sur "ok" est une fenêtre s'affiche : "C:\Document and Settings\DOBRICA\Bureau n'est pas accessible. Accès refusé." je clic sue "ok"
J'essaye de l'enregistrer ailleurs mais il m'indique encore "accès refusé". A cause de ça j'ai dû le copier/coller dans un nouveau document texte !

J'espère que j'ai fait aucunes erreurs avec ComboFix et ZHPDiag!! Sinon je m'arrache les cheveux!!!

Merci.
Bonne journée.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
Modifié par heraultais34600 le 2/02/2012 à 15:24
Bonsoir kirikou93,

Mais non tu n'as pas fait de bêtises. Les rapports que tu m'as envoyés sont plus que correct et ZHPDiag ne montre plus d'infections. Ouff!!!!!!!! Mais encore quelques éléments inutiles à enlever.

Nous allons passer à la phase de nettoyage de ton pc.

Etape 1:

Désinstalle tout ce qui a trait à Adobe Reader. Pour réaliser ceci tu vas :
* Télécharge Revo uninstaller
* Voici un tutoriel pour l'utiliser
* Une fois Adobe Reader désinstallé, télécharge la nouvelle version sur ton Bureau ICI
* Décoche Mac Afee scan gartuit avant de télécharger
* Une fois téléchargé, double-clique dessus et passe à la phase d'installation

Etape 2:

Vérifie que la restauration système est bien activée

* Clique sur le bouton "Démarrer"
* Clique avec le bouton droit de la souris sur Poste de travail
* Clique sur Propriétés
* Dans l'onglet Restauration du système, vérifie que "Désactiver la Restauration du système" n'est pas coché
* S'il est coché, décoche-le

Etape 3:

* Mets en surbrillance les lignes en gras ci-dessous:

O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 6.0.lnk . (...) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A00000000001}\SC_Reader_PM.ico
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Acrobat Reader 5.0.lnk . (.Adobe Systems Incorporated.) -- C:\Program Files\Adobe\Acrobat 5.0\Reader\AcroRd32.exe
O4 - Global Startup: C:\Documents And Settings\All Users\Menu Démarrer\Programmes\Adobe Reader 6.0.lnk . (...) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A00000000001}\SC_Reader_PM.ico
O42 - Logiciel: Adobe Reader 6.0.1 - Français - (.Adobe Systems Incorporated.) [HKLM] -- {AC76BA86-7AD7-1036-7B44-A00000000001}
O44 - LFC:[MD5.5AEE7DE94F3B5648C56B4E38D39B3715] - 02/02/2012 - 12:20:57 ---A- . (...) -- C:\dlbx.log [15337]
O44 - LFC:[MD5.87FBE3460FA7A257BC7BC3BB4902A5C5] - 02/02/2012 - 12:19:02 ---A- . (...) -- C:\dlbxscan.log [583261]

* Fais un clic droit dessus puis sélectionne "Copier"
* Lance ZHPFix qui est sur ton bureau
* Clique sur l'icône représentant le presse papier (icône immédiatement à droite de l'icône représentant l'appareil photo)
* Les lignes que tu as copiées se sont collées dans ZHPFix
* Clique sur "GO"
* Laisse travailler l'outil
* A la fin un rapport s'ouvrira
* Enregistre ce rapport sur ton bureau
* Héberge-le sur ce site puis copie/colle le lien dans ta prochaine réponse sur le forum.

Etape 4:

Utilise ce programme pour optimiser ton ordinateur :

* Télécharge CCleaner slim
* Installe le puis lance le.
* Clique sur Nettoyeur ? Analyse ? Lancer le nettoyage, puis sur OK dans la fenêtre qui s'affiche.
* Enfin, clique sur Registre ? Corrige toutes les erreurs et recommence jusqu'à ce que CCleaner ne trouve plus d'erreurs. Lorsque ccleaner te demande si tu veux sauvegarder le registre, réponds "oui"

Tu peux garder ce programme et l'utiliser régulièrement (une fois par mois).

Etape 5:

* Clique sur "Démarrer"
* Clique sur "Exécuter"
* Dans la zone de texte tape : msconfig
* Une boîte de dialogue "Configuration système"s'est ouverte
* Sélectionne l'onglet "Démarrage"
* Décoche devant ce qui a trait à EzPrint {Imprimante LexMark@EzPrint}
* Clique sur "Appliquer" puis "OK"
* Le système va te demander de redémarrer
* Clique sur le bouton "Redémarrer maintenant"

Voilà quand tu auras fait tout ceci, ton ordinateur devrait mieux réagir. Nous passerons en final à la désinstallation des outils de désinfection.

A bientôt.
0
Bonjour heraultais34600,

Voila le rapport de ZHPFix :
http://du1k8n.1fichier.com/


Petite question : quand j'ai utilisée CCleaner slim il m'a demandé si je voulais Sauvgarder des clés .. j'ai pas très bien compris, j'ai cliqué sur "oui" et à chaque fois que je corrigeais les erreurs qu'il trouvé ; ça m'a enregistré des documents qui ce nomment : Inscription dans le Registre. Peut tu me dire ce que je peut en faire?

J'ai fait la dernière étape (5) mais quand le PC ce rallume j'ai une fenêtre qui s'ouvre :
"Vous avez utilisé l'utilitaire Configuration système pour modifier la manière dont Windows démarre.
L'utilitaire de configuration système est actuellement en mode démarrage Diagnostic ou Sélectif, ce qui provoque l'affichage de ce message et l'exécution de l'utilitaire à chaque démarrage de Windows.
Choisissez le mode de démarrage normale dans l'onglet Général pour démarrer Windows de façon normale et annuler les modifications effectuées à l'aide de l'utilitaire de configuration système"
J'ai cliqué sur "OK" Mais qu'est-ce-que sa veut dire au juste!! Là je suis perdue!!

Je te remercie.
Bonne fin de journée.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
3 févr. 2012 à 13:13
Bonjour kirikou93,

Tu ne m'as pas dit si tu avais mis à jour Adobe reader. L'as-tu fait?
Comment était ta restauration système? (Activée ou Désactivée?)

Tu dis:
<< quand j'ai utilisée CCleaner slim il m'a demandé si je voulais Sauvgarder des clés .. j'ai pas très bien compris, j'ai cliqué sur "oui" et à chaque fois que je corrigeais les erreurs qu'il trouvé ; ça m'a enregistré des documents qui ce nomment : Inscription dans le Registre. Peut tu me dire ce que je peut en faire?>>

Maintenant que ccleaner a bien nettoyé la base de registre, t peux supprimer les fichiers registres qu'il a sauvegardés.

Tu dis:
<< J'ai fait la dernière étape (5) mais quand le PC ce rallume j'ai une fenêtre qui s'ouvre :
"Vous avez utilisé l'utilitaire Configuration système pour modifier la manière dont Windows démarre.
L'utilitaire de configuration système est actuellement en mode démarrage Diagnostic ou Sélectif, ce qui provoque l'affichage de ce message et l'exécution de l'utilitaire à chaque démarrage de Windows. >>

C'est normal, au démarrage du système, lorsque la fenêtre s'affiche, regarde bien il y a une case à cocher ou il y a écrit : "Ne plus afficher cette fenêtre au démarrage du système ou quelque chose comme ça, de toute manière il n'y a que cette case à cocher".
Puis tu cliques ensuite sur "OK". Voilà maintenant au démarrage du système tu n'auras plus l'affichage de cette fenêtre.

Nous poursuivons le nettoyage,
* Télécharge DelFix
* Lance-le puis clique sur le bouton [Suppression]
* Après quelques secondes, un rapport s'ouvrira.
* Le rapport est sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
* Envoie le rapport sur le forum
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Désinstallation de Delfix
* Afin de ne laisser aucune trace de DelFix sur ton PC, tu le relances et cetet fois-ci, clique sur [Désinstallation].
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Après ceci, la désinfection sera terminée. Si tu as des questions n'hésite pas.

A bientôt.
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
Modifié par kirikou93 le 3/02/2012 à 15:57
Bonjour heraultais34600,

J'ai supprimée tous les Adobe reader, j'en avait tellement! au moins 6 entre les Adobe Acrobat, les Adobe Flash Player et les Adobe Reader!! Je l'ai ais tous supprimés avec CCleaner slim. J'ai re-téléchargée Adobe Reader avec le lien que tu m'as fourni.

En ce qui concerne la restauration système ; quand j'ai été voir la case "Désactiver la Restauration du système" cette case n'était pas cochée donc je n'ai pas eue besoin d'y toucher.

Pour les fichiers que je te parlé "Inscription dans le Registre" de CCleaner slim je l'ai supprimés.

Voila le rapport de DelFix que tu m'as demandé :
https://em984k.1fichier.com/

J'aurais quelques autres questions relatives à la maintenance du PC à te poser mais j'attendrais de voir si avec ce dernier rapport je suis enfin débarrassée de tout!!!

Je te remercie encore d'avoir pris du temps pour m'aider!
Bonne journée.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
3 févr. 2012 à 18:08
Bonsoir kirikou93,

Pour moi ton ordinateur est sain et désinfecté.
Tu peux fonctionner sans problème.Voilà si tu as des questions qui sont encore dans la limite de mes connaissances, je suis prêt à y répondre.

Tu pourras ensuite mettre ton sujet en Résolu

Bonne soirée.
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
4 févr. 2012 à 13:38
Bonjour heraultais34600,

Je tien à te remercier d'avoir pris le temps pour m'aider à résoudre mon gros problème!
J'ai effectivement quelques questions à te poser :

- J'ai encore sur le Bureau Reavo Unisteller, Revosetup.exe et CCleaner est-ce que je dois les supprimer?

- Je voudrais aussi savoir à quelle fréquence utiliser Malwarebytes ?

- D'après ce que j'ai pue tirer de ce problème c'est que l'une de mes clé usb été infectée ; étant donné que je télécharge des musiques et que je vais sûrement continuer (je vais pas te mentir!) j'aimerais savoir comment "éviter" d'avoir à nouveau les mêmes soucis? Est-ce-que je doit les faire analyser avec un des logiciels que tu m'as fait utiliser Malwarebytes par exemple? Ou autre chose?

- J'ai gardée la "Console de Récupération " car le message dur vraiment qu'une fraction de seconde, je n'ai même pas le temps de le lire!! Donc je n'ai pas eue à la retirer.

Voila pour l'instant je n'ai pas d'autres questions.
Je te remercie d'avance.
Bonne journée.
0
heraultais34600 Messages postés 761 Date d'inscription dimanche 21 août 2011 Statut Membre Dernière intervention 2 octobre 2021 97
4 févr. 2012 à 15:02
Bonjour kirikou93,

Tu dis:
<< - J'ai encore sur le Bureau Revo Unisteller, Revosetup.exe et CCleaner est-ce que je dois les supprimer? >>

Tu peux supprimer Revosetup.exe qui ne sert plus à rien puisque le programme a été installé sur ton ordinateur.
Pour les programmes Revo Uninstaller et Ccleaner, je te conseille de les garder car ce sont deux programmes très utiles. Le premier servant à désinstaller proprement un programmes, le second servant à réaliser un nettoyage de ton PC que tu peux entreprendre une fois par mois.

Tu dis:
<< - Je voudrais aussi savoir à quelle fréquence utiliser Malwarebytes ? >>

Il n'y a pas de fréquences pour utiliser MalwareBytes mais si tu vas souvent sur le Net, que tu télécharges régulièrement comme tu le dis, une utilisation de une fois par mois est aussi raisonnable.


Tu dis:
<< - D'après ce que j'ai pu tirer de ce problème c'est que l'une de mes clés usb était infectée ; étant donné que je télécharge des musiques et que je vais sûrement continuer (je vais pas te mentir!) j'aimerais savoir comment "éviter" d'avoir à nouveau les mêmes soucis? Est-ce-que je dois les faire analyser avec un des logiciels que tu m'as fait utiliser Malwarebytes par exemple? Ou autre chose? >>

NON c'est inutile puis que toutes tes clés ont été vaccinées. Maintenant si tu achètes une nouvelle clé ou si tu achètes un disque dur externe par exemple, je te conseille de vacciner ce nouveau support de stockage avec USBFix par exemple.

Bonne soirée.

Si tu n'as plus de questions, tu peux mettre ton sujet en [Résolu].

Au revoir.
0
kirikou93 Messages postés 62 Date d'inscription mardi 24 janvier 2012 Statut Membre Dernière intervention 28 juin 2013
4 févr. 2012 à 15:56
Merci heraultais34600 !
J'ai juste un petit truc à te demander (le dernier, promis!), ma mère m'en a parlée et maintenant je me pose la question : on a une imprimante branchée par usb et je voudrais savoir si elle peut avoir aussi un problème d'infection!! C'est bête je sais mais maintenant qu'elle m'en a parlée j'en devient parano!! Désolé!

Je te remercie encore et je mettrais le sujet en [Résolu]
Bonne fin de journée.
0