Il y a actuellement 492 visiteurs
Lundi 25 Novembre 2024
accueilactualitésdossierscomparer les prixtélécharger gratuitement vos logicielsoffres d'emploiforum informatique
Connexion
Créer un compte

bureau et partition disparue

Un ordinateur qui ralentit, des écrans publicitaires qui apparaissent, des applications qui refusent de démarrer ou encore votre navigateur qui s'obstine à ouvrir une page douteuse sont autant d'éléments qui indiquent que l'intégrité de votre ordinateur est menacée par un virus. Vous trouverez dans ce forum quelques conseils et logiciels pour surfer tranquillement.
Règles du forum
Pour afficher un rapport d'analyse ou un rapport d'infection (HijackThis, OTL, AdwCleaner etc...)‎, veuillez utiliser le système de fichiers joints interne au forum. Seuls les formats les .txt et .log de moins de 1Mo sont acceptés. Pour obtenir de l'aide pour insérer vos fichiers joints, veuillez consulter ce tutoriel

bureau et partition disparue

Message le 28 Déc 2011 16:52

bonjour, lorsque j'allume mon pc il n'y a plus de bureau impossible de voir partition ou est enregistrée photo film etc
de plus une fenêtre s'ouvre catalyst control center host application a cessée de fonctionner.
j'ai peut etre eu un virus car hier une fenetre me disait que le dd était hs. après avoir eu la possibilité de faire un scan avec antivir celui ci a détecté 5 problèmes.

ci joint rapport avira


Code: Tout sélectionner
Avira AntiVir Personal
Date de création du fichier de rapport : mardi 27 décembre 2011  16:18

La recherche porte sur 2975373 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
Numéro de série         : 0000149996-ADJIE-0000001
Plateforme              : Windows Vista
Version de Windows      : (Service Pack 2)  [6.0.6002]
Mode Boot               : Démarré normalement
Identifiant             : SYSTEM
Nom de l'ordinateur     : PC-DE-ANNIE

Informations de version :
BUILD.DAT               : 9.0.0.81      21698 Bytes  22/10/2010 12:02:00
AVSCAN.EXE              : 9.0.3.10     466689 Bytes  20/11/2009 12:55:17
AVSCAN.DLL              : 9.0.3.0       49409 Bytes  03/03/2009 09:21:02
LUKE.DLL                : 9.0.3.2      209665 Bytes  20/02/2009 10:35:11
LUKERES.DLL             : 9.0.2.0       13569 Bytes  03/03/2009 09:21:31
VBASE000.VDF            : 7.10.0.0   19875328 Bytes  06/11/2009 12:55:17
VBASE001.VDF            : 7.11.0.0   13342208 Bytes  14/12/2010 08:39:27
VBASE002.VDF            : 7.11.19.170  14374912 Bytes  20/12/2011 13:33:11
VBASE003.VDF            : 7.11.19.171      2048 Bytes  20/12/2011 13:34:57
VBASE004.VDF            : 7.11.19.172      2048 Bytes  20/12/2011 13:42:44
VBASE005.VDF            : 7.11.19.173      2048 Bytes  20/12/2011 13:42:44
VBASE006.VDF            : 7.11.19.174      2048 Bytes  20/12/2011 13:42:44
VBASE007.VDF            : 7.11.19.175      2048 Bytes  20/12/2011 13:42:44
VBASE008.VDF            : 7.11.19.176      2048 Bytes  20/12/2011 13:42:46
VBASE009.VDF            : 7.11.19.177      2048 Bytes  20/12/2011 13:42:46
VBASE010.VDF            : 7.11.19.178      2048 Bytes  20/12/2011 13:42:46
VBASE011.VDF            : 7.11.19.179      2048 Bytes  20/12/2011 13:42:46
VBASE012.VDF            : 7.11.19.180      2048 Bytes  20/12/2011 13:42:46
VBASE013.VDF            : 7.11.19.217    182784 Bytes  22/12/2011 13:42:47
VBASE014.VDF            : 7.11.19.255    148480 Bytes  24/12/2011 13:19:21
VBASE015.VDF            : 7.11.20.0      2048 Bytes  24/12/2011 13:19:21
VBASE016.VDF            : 7.11.20.1      2048 Bytes  24/12/2011 13:19:26
VBASE017.VDF            : 7.11.20.2      2048 Bytes  24/12/2011 13:19:27
VBASE018.VDF            : 7.11.20.3      2048 Bytes  24/12/2011 13:19:27
VBASE019.VDF            : 7.11.20.4      2048 Bytes  24/12/2011 13:19:27
VBASE020.VDF            : 7.11.20.5      2048 Bytes  24/12/2011 13:19:28
VBASE021.VDF            : 7.11.20.6      2048 Bytes  24/12/2011 13:19:28
VBASE022.VDF            : 7.11.20.7      2048 Bytes  24/12/2011 13:19:29
VBASE023.VDF            : 7.11.20.8      2048 Bytes  24/12/2011 13:19:30
VBASE024.VDF            : 7.11.20.9      2048 Bytes  24/12/2011 13:19:31
VBASE025.VDF            : 7.11.20.10      2048 Bytes  24/12/2011 13:19:31
VBASE026.VDF            : 7.11.20.11      2048 Bytes  24/12/2011 13:19:31
VBASE027.VDF            : 7.11.20.12      2048 Bytes  24/12/2011 13:19:31
VBASE028.VDF            : 7.11.20.13      2048 Bytes  24/12/2011 13:19:31
VBASE029.VDF            : 7.11.20.14      2048 Bytes  24/12/2011 13:19:31
VBASE030.VDF            : 7.11.20.15      2048 Bytes  24/12/2011 13:19:31
VBASE031.VDF            : 7.11.20.25    126464 Bytes  27/12/2011 14:23:14
Version du moteur       : 8.2.8.8 
AEVDF.DLL               : 8.1.2.2      106868 Bytes  26/10/2011 08:02:45
AESCRIPT.DLL            : 8.1.3.92     495996 Bytes  16/12/2011 09:10:39
AESCN.DLL               : 8.1.7.2      127349 Bytes  22/11/2010 21:46:30
AESBX.DLL               : 8.2.4.5      434549 Bytes  02/12/2011 17:12:50
AERDL.DLL               : 8.1.9.15     639348 Bytes  13/09/2011 14:45:13
AEPACK.DLL              : 8.2.15.1     770423 Bytes  14/12/2011 09:04:48
AEOFFICE.DLL            : 8.1.2.24     201084 Bytes  16/12/2011 09:10:36
AEHEUR.DLL              : 8.1.3.8     4231543 Bytes  16/12/2011 09:10:34
AEHELP.DLL              : 8.1.18.0     254327 Bytes  26/10/2011 08:02:39
AEGEN.DLL               : 8.1.5.17     405877 Bytes  09/12/2011 08:44:32
AEEMU.DLL               : 8.1.3.0      393589 Bytes  22/11/2010 21:46:26
AECORE.DLL              : 8.1.24.2     201080 Bytes  16/12/2011 09:09:54
AEBB.DLL                : 8.1.1.0       53618 Bytes  24/04/2010 14:00:35
AVWINLL.DLL             : 9.0.0.3       18177 Bytes  12/12/2008 07:47:30
AVPREF.DLL              : 9.0.3.0       44289 Bytes  26/09/2009 10:09:12
AVREP.DLL               : 10.0.0.9     174120 Bytes  06/03/2011 10:58:33
AVREG.DLL               : 9.0.0.0       36609 Bytes  07/11/2008 14:24:42
AVARKT.DLL              : 9.0.0.3      292609 Bytes  24/03/2009 14:05:22
AVEVTLOG.DLL            : 9.0.0.7      167169 Bytes  30/01/2009 09:36:37
SQLITE3.DLL             : 3.6.1.0      326401 Bytes  28/01/2009 14:03:49
SMTPLIB.DLL             : 9.2.0.25      28417 Bytes  02/02/2009 07:20:57
NETNT.DLL               : 9.0.0.0       11521 Bytes  07/11/2008 14:40:59
RCIMAGE.DLL             : 9.0.0.25    2438913 Bytes  17/07/2009 09:46:56
RCTEXT.DLL              : 9.0.73.0      88321 Bytes  20/11/2009 12:55:17

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Lecteurs locaux
Fichier de configuration......................: c:\program files\avira\antivir desktop\alldrives.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: arrêt
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Sélection de fichiers intelligente
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen

Début de la recherche : mardi 27 décembre 2011  16:18

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'plugin-container.exe' - '1' module(s) sont contrôlés
Processus de recherche 'firefox.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'consent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SXkCz7jcINsNkK.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqgpc01.exe' - '1' module(s) sont contrôlés
Processus de recherche 'httpd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqbam08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqste08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'httpd.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ImApp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WDDMStatus.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpqtra08.exe' - '1' module(s) sont contrôlés
Processus de recherche 'BfHkiIWpyDwS.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IncMail.exe' - '1' module(s) sont contrôlés
Processus de recherche 'olycamdetect.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MediaCenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleToolbarNotifier.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Updater.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'hpwuSchd2.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmdSync.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'alg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmpSys.exe' - '1' module(s) sont contrôlés
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WDSmartWareBackgroundService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'WDDMService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'IoctlSvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NBService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'mDNSResponder.exe' - '1' module(s) sont contrôlés
Processus de recherche 'AppleMobileDeviceService.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PhotoshopElementsFileAgent.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'80' processus ont été contrôlés avec '80' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
    [INFO]      Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
    [INFO]      Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '59' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\' <OS>
C:\hiberfil.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE]  Ce fichier est un fichier système Windows.
    [REMARQUE]  Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\pagefile.sys
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
    [REMARQUE]  Ce fichier est un fichier système Windows.
    [REMARQUE]  Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\Users\Annie\AppData\Local\Microsoft\Windows\Temporary Internet Files\pse_350_fra.exe
    [AVERTISSEMENT] Impossible de lire le fichier !
C:\Users\Annie\AppData\Local\Mozilla\Firefox\Profiles\3o7ebc2r.default\Cache.Trash\B\10\9ABF0d01
  [0] Type d'archive: GZ
    --> object
      [RESULTAT]  Contient le modèle de détection du virus de script HTML HTML/Rce.Gen
C:\Users\Annie\AppData\Local\Mozilla\Firefox\Profiles\3o7ebc2r.default\Cache.Trash\F\74\4CC15d01
  [0] Type d'archive: GZ
    --> object
      [RESULTAT]  Contient le modèle de détection du virus de script HTML HTML/Rce.Gen
C:\Users\Annie\AppData\Local\Temp\~!#6F.tmp
    [RESULTAT]  Contient le cheval de Troie TR/Ransom.Birele.vb
C:\Users\Annie\AppData\Local\Temp\7zS20B8\setup\productnclhelp\C4400_NCL_Help1060.cab
  [0] Type d'archive: CAB (Microsoft)
    --> c4400_help.chm11.743E7FEA_4674_4635_9C0F_0701026DC36E
      [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\Annie\AppData\Local\Temp\7zS620B\setup\hpphotosmartcore\PSSWCORE.cab
  [0] Type d'archive: CAB (Microsoft)
    --> ul_ATL80.dll.97F81AF1_0E47_DC99_FF1F_C8B3B9A1E18E
      [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\Annie\AppData\Local\Temp\ib\4e2f0d93-8128-4bf7-8567-c0bb1b231ac6.exe
  [0] Type d'archive: CAB SFX (self extracting)
    --> \0x0404.ini
      [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
    [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
C:\Users\Annie\Downloads\Vuze-fr-fr.exe
  [0] Type d'archive: NSIS
    --> object
      [RESULTAT]  Contient le cheval de Troie TR/SMSPay
C:\Windows\System32\drivers\sptd.sys
    [RESULTAT]  Contient le cheval de Troie TR/Rootkit.Gen2
    [AVERTISSEMENT] Impossible d'ouvrir le fichier !
Recherche débutant dans 'D:\'
Impossible d'ouvrir le chemin à contrôler D:\ !
Erreur système [21]: Le périphérique n'est pas prêt.

Début de la désinfection :
C:\Users\Annie\AppData\Local\Mozilla\Firefox\Profiles\3o7ebc2r.default\Cache.Trash\B\10\9ABF0d01
    [AVERTISSEMENT] Fichier ignoré.
C:\Users\Annie\AppData\Local\Mozilla\Firefox\Profiles\3o7ebc2r.default\Cache.Trash\F\74\4CC15d01
    [AVERTISSEMENT] Fichier ignoré.
C:\Users\Annie\AppData\Local\Temp\~!#6F.tmp
    [RESULTAT]  Contient le cheval de Troie TR/Ransom.Birele.vb
    [AVERTISSEMENT] Fichier ignoré.
C:\Users\Annie\Downloads\Vuze-fr-fr.exe
    [AVERTISSEMENT] Fichier ignoré.
C:\Windows\System32\drivers\sptd.sys
    [RESULTAT]  Contient le cheval de Troie TR/Rootkit.Gen2
    [AVERTISSEMENT] Fichier ignoré.


Fin de la recherche : mercredi 28 décembre 2011  10:52
Temps nécessaire: 18:33:27 Heure(s)

La recherche a été effectuée intégralement

  37756 Les répertoires ont été contrôlés
 960092 Des fichiers ont été contrôlés
      5 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      0 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      3 Impossible de contrôler des fichiers
 960084 Fichiers non infectés
   9442 Les archives ont été contrôlées
     14 Avertissements
      2 Consignes


cordialement et d'avance merci

édit Pac : balises code ajoutées, merci d'y penser pour les prochains rapports ;)
sp05
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 27 Déc 2011 15:53
 


Re: bureau et partition disparue

Message le 28 Déc 2011 18:59

Bonsoir
Fait ceci dans un premier temps s.t.p


* Télécharge sur le bureau RogueKiller (par tigzy)
* Lance le puis valide choix 2.

* Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse

Ensuite relance le puis valide cette fois l'option 6

Ensuite::


* Télécharge >> OTL <<sur ton bureau.

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal " soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL " Personnalisation"


HKLM\SOFTWARE\Microsoft\Internet Explorer\MAIN\FeatureControl|FEATURE_BROWSER_EMULATION /rs
HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\Main\FeatureControl|feature_enable_ie_compression /rs
hklm\software\clients\startmenuinternet|command /rs
hklm\software\clients\startmenuinternet|command /64 /rs
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers /s
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32 /s
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\drivers.desc /s
%temp%\smtmp\1\*.* /s
%temp%\smtmp\2\*.* /s
%temp%\smtmp\4\*.* /s
nslookup http://www.google.fr /c
SAVEMBR:0
NetSvcs
%systemroot%\system32\drivers\*.sys /lockedfiles
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%APPDATA%\*.exe /s
%SYSTEMDRIVE%\*.exe
netsvcs
/md5start
dwm.exe
taskhost.exe
taskeng.exe
wscntfy.exe
ctfmon.exe
rdpclip.exe
volsnap.sys
sptd.sys
explorer.exe
userinit.exe
winlogon.exe
wininit.exe
tcpip.sys
Sfloppy.sys
Changer.sys
cdrom.sys
disk.sys
ndis.sys
usbscan.sys
usbprint.sys
tdtcp.sys
tdpipe.sys
swmidi.sys
splitter.sys
rdpwd.sys
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
RASACD.SYS
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles

* Cliques sur l'icône "Analyse" (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un ou deux rapports vont s'ouvrir "OTL.Txt" et ( ou ) "Extras.Txt"( dans certains cas).
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.

http://cjoint.com/
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: bureau et partition disparue

Message le 29 Déc 2011 14:47

voici le lien avec le fichier
mon bureau est revenu par contre il manque tous le menu demarrer
merci j’attends de vos nouvelle
cordialement

http://cjoint.com/?ALDoS48VfLO
sp05
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 27 Déc 2011 15:53
 

Re: bureau et partition disparue

Message le 29 Déc 2011 17:28

ok fait ceci dans cet ordre s.t.p

* Fait un double-clic sur l'icône d'OTL pour le lancer
/!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

* Assure-toi d'avoir fermé toutes les applications en court de fonctionnement.

* Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case " Rapport minimal" soit cochée.

* Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
:OTL
MOD - C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\3o7ebc2r.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}\components\RadioWMPCoreGecko8.dll ()
IE - HKLM\..\URLSearchHook: {249d74a3-bd19-4657-b6ce-e62f480a20de} - C:\Program Files\IncrediMail_MediaBar_Francais_2\prxtbIncr.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuz0.dll (Conduit Ltd.)
IE - HKLM\..\URLSearchHook: {fe37be35-b028-49f9-bb0c-6a38c4e55b97} - C:\Program Files\P2P_Max_France\tbP2P1.dll (Conduit Ltd.)
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://mystart.incredimail.com/?a=19d4J2rpTEf
IE - HKCU\..\URLSearchHook: {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
IE - HKCU\..\URLSearchHook: {249d74a3-bd19-4657-b6ce-e62f480a20de} - C:\Program Files\IncrediMail_MediaBar_Francais_2\prxtbIncr.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuz0.dll (Conduit Ltd.)
IE - HKCU\..\URLSearchHook: {fe37be35-b028-49f9-bb0c-6a38c4e55b97} - C:\Program Files\P2P_Max_France\tbP2P1.dll (Conduit Ltd.)
FF - prefs.js..browser.search.defaulturl: http://search.conduit.com/ResultsExt.as ... ource=3&q={searchTerms}
FF - prefs.js..browser.startup.homepage: "http://mystart.incredimail.com/?a=19d4J2rpTEf"
FF - prefs.js..extensions.enabledItems: {ba14329e-9550-4989-b3f2-9732e92d17cc}:2.7.1.3
FF - prefs.js..keyword.URL: http://search.conduit.com/ResultsExt.as ... 2504091&q=
FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=: File not found
[2011/10/08 08:05:22 | 000,000,000 | ---D | M] (@@toolbarname@@) -- C:\Users\Annie\AppData\Roaming\mozilla\Firefox\Profiles\zjx36oj6.default\extensions\toolbar@ask.com
[2010/07/19 21:51:21 | 000,000,911 | ---- | M] () -- C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\3o7ebc2r.default\searchplugins\conduit.xml
[2011/11/30 17:02:35 | 000,002,187 | ---- | M] () -- C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\3o7ebc2r.default\searchplugins\MyStart Search.xml
CHR - default_search_provider: search_url = http://mystart.incredimail.com//?loc=GC ... ch&search={searchTerms}&a=19d4J2rpTEf
O2 - BHO: (IncrediMail MediaBar Francais 2 Toolbar) - {249d74a3-bd19-4657-b6ce-e62f480a20de} - C:\Program Files\IncrediMail_MediaBar_Francais_2\prxtbIncr.dll (Conduit Ltd.
O2 - BHO: (Conduit Engine ) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
O2 - BHO: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuz0.dll (Conduit Ltd.)
O2 - BHO: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O2 - BHO: (P2P Max France Toolbar) - {fe37be35-b028-49f9-bb0c-6a38c4e55b97} - C:\Program Files\P2P_Max_France\tbP2P1.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (IncrediMail MediaBar Francais 2 Toolbar) - {249d74a3-bd19-4657-b6ce-e62f480a20de} - C:\Program Files\IncrediMail_MediaBar_Francais_2\prxtbIncr.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Vuze Remote Toolbar) - {ba14329e-9550-4989-b3f2-9732e92d17cc} - C:\Program Files\Vuze_Remote\prxtbVuz0.dll (Conduit Ltd.)
O3 - HKLM\..\Toolbar: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKLM\..\Toolbar: (P2P Max France Toolbar) - {fe37be35-b028-49f9-bb0c-6a38c4e55b97} - C:\Program Files\P2P_Max_France\tbP2P1.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (no name) - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No CLSID value found.
O3 - HKCU\..\Toolbar\WebBrowser: (IncrediMail MediaBar Francais 2 Toolbar) - {249D74A3-BD19-4657-B6CE-E62F480A20DE} - C:\Program Files\IncrediMail_MediaBar_Francais_2\prxtbIncr.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Vuze Remote Toolbar) - {BA14329E-9550-4989-B3F2-9732E92D17CC} - C:\Program Files\Vuze_Remote\prxtbVuz0.dll (Conduit Ltd.)
O3 - HKCU\..\Toolbar\WebBrowser: (Ask Toolbar) - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files\Ask.com\GenericAskToolbar.dll (Ask)
O3 - HKCU\..\Toolbar\WebBrowser: (P2P Max France Toolbar) - {FE37BE35-B028-49F9-BB0C-6A38C4E55B97} - C:\Program Files\P2P_Max_France\tbP2P1.dll (Conduit Ltd.)
O4 - HKLM\..\Run: [] File not found
O4 - HKLM\..\Run: [ApnUpdater] C:\Program Files\Ask.com\Updater\Updater.exe (Ask)
O4 - HKLM\..\Run: [eRecoveryService] File not found
[2011/12/26 23:10:36 | 000,000,627 | ---- | C] () -- C:\Users\Annie\Application Data\Microsoft\Internet Explorer\Quick Launch\System Fix.lnk
[2011/12/26 11:33:14 | 000,000,320 | -H-- | C] () -- C:\ProgramData\~SXkCz7jcINsNkK
[2011/12/26 11:33:14 | 000,000,224 | -H-- | C] () -- C:\ProgramData\~SXkCz7jcINsNkKr
[2011/12/26 11:33:13 | 000,000,603 | ---- | C] () -- C:\Users\Annie\Desktop\System Fix.lnk
[2011/12/26 11:22:32 | 000,000,344 | ---- | C] () -- C:\ProgramData\SXkCz7jcINsNkK
[2011/02/01 18:04:18 | 000,052,616 | ---- | M] () -- C:\Users\Annie\AppData\Roaming\Mozilla\Firefox\Profiles\zjx36oj6.default\extensions\toolbar@ask.com\chrome\content\issigned.exe
:Commands
[createrestorepoint]
[reboot]

* Cliques sur l'icône Correction (en haut à gauche) .
* Laisse le scan aller à son terme sans te servir du PC
* A la fin du scan un rapport s'ouvrir "OTL.log"
* Copie et colle le ou les rapports dans ta réponse stp...
* Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
Mets le rapport ici car il prend bien de la place.
http://cjoint.com/

Ensuite:

Pour tes fichiers et dossiers disparus télécharge <<Unhide >> ici puis lance le, et laisse le travailler.

Puis:

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/telech ... adwcleaner

Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: bureau et partition disparue

Message le 29 Déc 2011 20:11

bonsoir voici le resultat
http://cjoint.com/?ALDukvS8gAj
cordialement
sp05
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 27 Déc 2011 15:53
 

Re: bureau et partition disparue

Message le 29 Déc 2011 20:36

ok pour ce rapport :wink:
fait la suite s.t.p
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: bureau et partition disparue

Message le 29 Déc 2011 20:48

voici reponse adwcleaner
http://cjoint.com/?ALDuVhYmWu4
merci
sp05
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 27 Déc 2011 15:53
 

Re: bureau et partition disparue

Message le 30 Déc 2011 10:29

sp05 a écrit:voici reponse adwcleaner
http://cjoint.com/?ALDuVhYmWu4
merci

Relance "adwcleaner" et valide Suppression

tu as lancer <<Unhide >> ?
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 

Re: bureau et partition disparue

Message le 02 Jan 2012 13:03

merci pour tout, je travaillais sur le pc de ma mere mais j'ai du m'absenter pour l'heure tout était pratiquement revenu à la normal. encore merci.
sp05
Visiteur Confirmé
Visiteur Confirmé
 
Messages: 14
Inscription: 27 Déc 2011 15:53
 

Re: bureau et partition disparue

Message le 02 Jan 2012 13:11

Ok bonne nouvelle :wink:

Si tout va donc bien alors Fait ceci pour supprimer les logiciels qui ont servis à cette désinfection.

Télécharge << DELFIX >> de Xplode pour supprimer les logiciels qui ont servis a cette désinfection.


* Lance-le.

* A l'invite, [Suppression] ()

* Un rapport va s'ouvrir à la fin, colle le dans la réponse

Ensuite pour le désinstaller ; tu relances et tu passes à l'option [Désinstallation]

Puis::
Bon maintenant on va mettre la restauration du système propre.
Pour cela:

1- Valides les touches Windows et Pause en même temps.

Puis Protection du système

Sur cette fenêtre décoches la case concernant le DD ou est installé ton système normalement C:

Valide et acceptes les demandes suivantes.

***Pour Windows 7** il faut valider l'onglet Configurer puis valider la désactivation de la restauration.

**Toujours sur cette même fenêtre : Il te faut donc maintenant recrée un nouveau point de restauration.

Coche cette même case et valides cela par l’onglet APPLIQUER puis onglet « CREER »

Nommes ce point PC- Clean: Valides.

Vous pouvez maintenant fermer toutes les fenêtres.

Bonne journée
Avatar de l'utilisateur
bernard53
PC-Infopraticien
PC-Infopraticien
 
Messages: 12778
Inscription: 08 Déc 2009 19:51
 



Sujets similaires

Message Partition inutilisée [Résolu]
Bonjour à tous !J'ai encore des lacunes (normal vu mon âge....):Après avoir fait du ménage sur mon disque SSD, il y reste Win 8 et Ubuntu 22.04 plus une partition de 6 Go que je voudrais utiliser pour y stocker des sauvegardes non critiques.Elle est nommée "Lost+found"Je ne peux pas avoir ...
Réponses: 3

Message [résolu] C'est le bazar sur mon bureau
Bonjour Quand je veux héberger une image ou autre chose de mon bureau, j'ai ça, maisquescequecestdoncquetoutcestmachins? Merci
Réponses: 8

Message PC de bureau trop bruyant
Bonjour, J'ai un vieux pc que j'avais monté qui date de plus de 10 ans et qui fait du bruit constamment c'est pénible, comment savoir d'où vient ce bruit assourdissant ?Est-ce le ventilo ? Configuration : processeur core 2 duo e 6650 2,33 ghz, 3 go de ram, disque dur 40 goLinux Mint 18.3MerciCo ...
Réponses: 7

Message Set up info - Chaise de bureau
Hello.Au cas ou des personnes se poseraient les mêmes questions que moi.J'ai trouvé toutes mes réponses sur un site comparatif bien fichu.Je ne sais pas si je peux poster ici ...édit du 20 12 23 : lien hors charte supprimé .
Réponses: 3

Message [Réglé] Impossible d'agrandir une partition
Bonjour à tous.Je voudrais agrandir la partition dans laquelle j'ai bêtement laissé que 130GO alors que Windows y est installé, en prenant des Go sur une autre partition qui ne sert que pour installer des jeux.Le problème que j'ai maintenant, c'est que j'ai 40Go d'espace libre, mais je n'ai pas la p ...
Réponses: 3

Message réduire une partition [Résolu]
Bonsoir à tous !je commence à manquer de place pour Ubuntu, et j'ai Debian installé sur une partition contigüe que je pourrais réduire pour agrandir celle d'Ubuntu. Celle de Debian est avant celle d'Ubuntu.Y a t-il un risque ?Merci pour vos conseils.
Réponses: 15

Message Démarrage UEFI sans partition EFI
Salut, je voudrais savoir si il est possible démarrer un ordinateur en UEFI sans partition EFI distincte ?
Réponses: 4


Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 22 invités


.: Nous contacter :: Flux RSS :: Données personnelles :.