Récupérer son fond d'écran après XP 2008
Résolu/Fermé
ifern
-
8 oct. 2008 à 14:10
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 - 9 oct. 2008 à 23:44
totobetourne Messages postés 5592 Date d'inscription dimanche 23 mars 2008 Statut Membre Dernière intervention 6 juin 2012 - 9 oct. 2008 à 23:44
A voir également:
- Récupérer son fond d'écran après XP 2008
- Double ecran - Guide
- Comment recuperer son compte facebook piraté - Guide
- Enregistrer son ecran - Guide
- Recuperer video youtube - Guide
- Recuperer message whatsapp - Guide
5 réponses
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
8 oct. 2008 à 14:29
8 oct. 2008 à 14:29
oublie assez important. tu as 2 antivirus et donc un de trop.enleve norton meme si avast n est pas au top maintenant.
utilise ce lien pour desinstaller norton.
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924?Open&src=&docid=20040413131641928&nsf=SUPPORT%5CINTER%5Cnisintl.nsf&view=833aab0c51f1b15a88256da6006a0505&dtype=&prod=&ver=&osv=&osv_lvl=
utilise ce lien pour desinstaller norton.
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/fr_docid/20050414110429924?Open&src=&docid=20040413131641928&nsf=SUPPORT%5CINTER%5Cnisintl.nsf&view=833aab0c51f1b15a88256da6006a0505&dtype=&prod=&ver=&osv=&osv_lvl=
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
8 oct. 2008 à 14:15
8 oct. 2008 à 14:15
bonjour.
il y a pas mal de chose d enlever.
1)Bonjour,
*Télécharge SDFix (créé par AndyManchesta)
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
*Double-clique sur SDFix.exe
*Choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
*Redémarre en mode sans échec
*Ouvre le dossier SDFix qui vient d'être créé à la racine de ton disque dur C:\
*Double clique sur RunThis.bat pour lancer le script. (Le .bat peut ne pas apparaître)
*Appuie sur Y pour commencer le processus de nettoyage.
*Appuie sur une touche pour redémarrer quand SDFix te demander d'appuyer sur une touche pour redémarrer.
*Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
*Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
*Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
*Les icônes du Bureau affichées, le rapport SDFix s'ouvrira. Il porte le nom de Report.txt.
*Copie/colle le contenu
*Si Sdfix ne se lance pas
* Clique sur Démarrer > Exécuter
*Copie/colle ceci: %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
*Clique sur Ok.
*Redémarre et essaie de relance SDFix.
2)refais un malwarebyte :n oublie pas cela.
mise a jour, puis passe en mode sans echec et la fait un scan complet, supprime si il te trouve quelquechose.colle le rapport.
il y a pas mal de chose d enlever.
1)Bonjour,
*Télécharge SDFix (créé par AndyManchesta)
http://downloads.andymanchesta.com/RemovalTools/SDFix.exe
*Double-clique sur SDFix.exe
*Choisis Install pour l'extraire dans un dossier dédié sur le Bureau.
*Redémarre en mode sans échec
*Ouvre le dossier SDFix qui vient d'être créé à la racine de ton disque dur C:\
*Double clique sur RunThis.bat pour lancer le script. (Le .bat peut ne pas apparaître)
*Appuie sur Y pour commencer le processus de nettoyage.
*Appuie sur une touche pour redémarrer quand SDFix te demander d'appuyer sur une touche pour redémarrer.
*Ton système sera plus long pour redémarrer qu'à l'accoutumée car l'outil va continuer à s'exécuter et supprimer des fichiers.
*Après le chargement du Bureau, l'outil terminera son travail et affichera Finished.
*Appuie sur une touche pour finir l'exécution du script et charger les icônes de ton Bureau.
*Les icônes du Bureau affichées, le rapport SDFix s'ouvrira. Il porte le nom de Report.txt.
*Copie/colle le contenu
*Si Sdfix ne se lance pas
* Clique sur Démarrer > Exécuter
*Copie/colle ceci: %systemroot%\system32\cmd.exe /K %systemdrive%\SDFix\apps\FixPath.exe
*Clique sur Ok.
*Redémarre et essaie de relance SDFix.
2)refais un malwarebyte :n oublie pas cela.
mise a jour, puis passe en mode sans echec et la fait un scan complet, supprime si il te trouve quelquechose.colle le rapport.
ifern
Messages postés
2
Date d'inscription
mercredi 8 octobre 2008
Statut
Membre
Dernière intervention
8 octobre 2008
8 oct. 2008 à 14:20
8 oct. 2008 à 14:20
J'essaye tout de suite. Je te tiens au courant ^^
ifern
Messages postés
2
Date d'inscription
mercredi 8 octobre 2008
Statut
Membre
Dernière intervention
8 octobre 2008
8 oct. 2008 à 17:34
8 oct. 2008 à 17:34
J'ai récupéré mon fond d'écran. tout a marché impeccable. Voici mes rapports:
[b]SDFix: Version 1.233 [/b]
Run by NOLWENN on 08/10/2008 at 14:44
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Restoring Default HomePage Value
Restoring Default Desktop Components Value
Restoring Missing SharedAccess Service
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\Documents and Settings\NOLWENN\Application Data\Adobe\crc.dat - Deleted
C:\Documents and Settings\NOLWENN\Application Data\Adobe\Player.exe.bak - Deleted
C:\Documents and Settings\NOLWENN\Favoris\Malware Defender.url - Deleted
C:\Documents and Settings\NOLWENN\Favoris\Protect Your Privacy.url - Deleted
C:\Documents and Settings\NOLWENN\Favoris\System Error Fixer.url - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\pwrmgr.exe.bat - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\smchk.exe.bat - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP1.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP2.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP3.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP44.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp6C.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp6D.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp7D.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp7E.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp81.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp82.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP83.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP8A.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp91.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp92.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP9A.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP9C.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP9E.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp9F.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmpA0.tmp - Deleted
C:\WINDOWS\vortsgbqsrk.dll - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\pwrmgr.exe - Deleted
C:\WINDOWS\olnmraew.dll - Deleted
C:\WINDOWS\qkeftmxn.exe - Deleted
C:\WINDOWS\system32\hljwugsf.bin - Deleted
Folder C:\Temp\1cb - Removed
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-08 14:52:27
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[b]Remaining Files [/b]:
File Backups: - C:\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
[b]Finished![/b]
Et celui de mbam:
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1242
Windows 5.1.2600 Service Pack 2
08/10/2008 17:30:33
mbam-log-2008-10-08 (17-30-33).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 130017
Temps écoulé: 2 hour(s), 10 minute(s), 44 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\NOLWENN\Local Settings\Temporary Internet Files\Content.IE5\GFXNEUNT\Uninstaller[1].exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{D53CC201-44D0-4F0E-8648-A9C972115350}\RP699\A0096047.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
Voilà. Un énorme merci pour tes directives pertinentes et ta rapidité incroyable de réponse. Ce site est tout simplement le meilleur du net.
PS: Tu as raison pour Norton. J'avais voulu l'enlever car la cohabitation avec avast est conflictuelle mais je n'ai jamais réussi. Je vais essayer avec ton lien. Mille mercis encore.
[b]SDFix: Version 1.233 [/b]
Run by NOLWENN on 08/10/2008 at 14:44
Microsoft Windows XP [version 5.1.2600]
Running From: C:\SDFix
[b]Checking Services [/b]:
Restoring Default Security Values
Restoring Default Hosts File
Restoring Default HomePage Value
Restoring Default Desktop Components Value
Restoring Missing SharedAccess Service
Rebooting
[b]Checking Files [/b]:
Trojan Files Found:
C:\Documents and Settings\NOLWENN\Application Data\Adobe\crc.dat - Deleted
C:\Documents and Settings\NOLWENN\Application Data\Adobe\Player.exe.bak - Deleted
C:\Documents and Settings\NOLWENN\Favoris\Malware Defender.url - Deleted
C:\Documents and Settings\NOLWENN\Favoris\Protect Your Privacy.url - Deleted
C:\Documents and Settings\NOLWENN\Favoris\System Error Fixer.url - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\pwrmgr.exe.bat - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\smchk.exe.bat - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP1.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP2.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP3.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP44.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp6C.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp6D.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp7D.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp7E.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp81.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp82.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP83.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP8A.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp91.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp92.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP9A.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP9C.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\TMP9E.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmp9F.tmp - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\tmpA0.tmp - Deleted
C:\WINDOWS\vortsgbqsrk.dll - Deleted
C:\DOCUME~1\NOLWENN\LOCALS~1\Temp\pwrmgr.exe - Deleted
C:\WINDOWS\olnmraew.dll - Deleted
C:\WINDOWS\qkeftmxn.exe - Deleted
C:\WINDOWS\system32\hljwugsf.bin - Deleted
Folder C:\Temp\1cb - Removed
Removing Temp Files
[b]ADS Check [/b]:
[b]Final Check [/b]:
catchme 0.3.1361.2 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, http://www.gmer.net
Rootkit scan 2008-10-08 14:52:27
Windows 5.1.2600 Service Pack 2 NTFS
scanning hidden processes ...
scanning hidden services & system hive ...
scanning hidden registry entries ...
scanning hidden files ...
scan completed successfully
hidden processes: 0
hidden services: 0
hidden files: 0
[b]Remaining Services [/b]:
Authorized Application Key Export:
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\standardprofile\authorizedapplications\list]
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\sharedaccess\parameters\firewallpolicy\domainprofile\authorizedapplications\list]
"C:\\Program Files\\MSN Messenger\\msnmsgr.exe"="C:\\Program Files\\MSN Messenger\\msnmsgr.exe:*:Enabled:Windows Live Messenger 8.0"
"C:\\Program Files\\MSN Messenger\\msncall.exe"="C:\\Program Files\\MSN Messenger\\msncall.exe:*:Enabled:Windows Live Messenger 8.0 (Phone)"
"%windir%\\system32\\sessmgr.exe"="%windir%\\system32\\sessmgr.exe:*:enabled:@xpsp2res.dll,-22019"
[b]Remaining Files [/b]:
File Backups: - C:\SDFix\backups\backups.zip
[b]Files with Hidden Attributes [/b]:
[b]Finished![/b]
Et celui de mbam:
Malwarebytes' Anti-Malware 1.28
Version de la base de données: 1242
Windows 5.1.2600 Service Pack 2
08/10/2008 17:30:33
mbam-log-2008-10-08 (17-30-33).txt
Type de recherche: Examen complet (C:\|D:\|E:\|)
Eléments examinés: 130017
Temps écoulé: 2 hour(s), 10 minute(s), 44 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
C:\Documents and Settings\NOLWENN\Local Settings\Temporary Internet Files\Content.IE5\GFXNEUNT\Uninstaller[1].exe (Trojan.Dropper) -> Quarantined and deleted successfully.
C:\System Volume Information\_restore{D53CC201-44D0-4F0E-8648-A9C972115350}\RP699\A0096047.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
Voilà. Un énorme merci pour tes directives pertinentes et ta rapidité incroyable de réponse. Ce site est tout simplement le meilleur du net.
PS: Tu as raison pour Norton. J'avais voulu l'enlever car la cohabitation avec avast est conflictuelle mais je n'ai jamais réussi. Je vais essayer avec ton lien. Mille mercis encore.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
totobetourne
Messages postés
5592
Date d'inscription
dimanche 23 mars 2008
Statut
Membre
Dernière intervention
6 juin 2012
65
9 oct. 2008 à 23:44
9 oct. 2008 à 23:44
attend on a pas fini . je vais voir si il te reste quelquechose
refais un hijack.
refais un hijack.