Salut à tous!
chiva &
Alain.4, merci de la prise en charge de notre nouvel ami et des directives données.
Ploij bienvenue sur
PC-Infopratique!
Pas de soucis j'ai pu récupérer tes deux rapports!
Si tu as de nouveau des soucis avec '1fichier.com', tu peux utiliser '1fichier.fr'.
Effectue ceci dans l'ordre :
1/
• Télécharge
TFC de
OldTimer sur ton Bureau et pas ailleurs.
• Lance
TFC.exe ...
XP --> Double-clics
Vista & Seven --> Clic droit > Exécuter en tant qu'Administrateur
... et sélectionne le bouton
Start* Ne touche à rien et voici ce qu'il va se passer:
TFC va d'abord fermer Explorer(le Bureau) et tout les processus-logiciels chargés, incluant : antivirus et autre protections. Après avoir compléter son nettoyage,
TFC va relancer Explorer et peut proposer-ou-non un redémarrage de l'ordi. pour compléter le nettoyage. Quoi qu'il en soit, avec toute les protections de désactivées ...
-->
Redémarre ton PC ! 2/
Ferme toutes les fenêtres actives sur ton PC.
Relance
OTL > Clic droit dessus > "Exécuter en tant qu'Administrateur".
Dans l'interface d'OTL, vérifie que la case "
Rapport minimal" soit bien cochée.
Copie et colle le contenu de la citation ci-dessous dans la fenêtre "
Personnalisation" :
:Otl
ActiveX: {03F998B2-0E00-11D3-A498-00104B6EB52E} - Viewpoint Media Player
ActiveX: {1B00725B-C455-4DE6-BFB6-AD540AD427CD} - Viewpoint Media Player
O2 - BHO: (EnigmaBHO Class) - {5CFEE306-E014-48A4-876D-06FF09EBB0F3} - C:\Program Files\ADS Plugins\Enigma.dll (TODO: <Company name>)
O3 - HKU\S-1-5-21-583907252-2139871995-682003330-1004\..\Toolbar\WebBrowser: (no name) - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - No CLSID value found.
O33 - MountPoints2\{2985a000-581a-11dd-be3a-001111b0ea06}\Shell\Auto\command - "" = F:\AdobeR.exe e
O33 - MountPoints2\{2985a000-581a-11dd-be3a-001111b0ea06}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
O33 - MountPoints2\{5a1d739e-2a6d-11de-a5bf-0090d0857d7b}\Shell\AutoRun\command - "" = C:\WINDOWS\System32\setup.exe -- [2008/04/14 04:34:21 | 000,023,040 | ---- | M] (Microsoft Corporation)
O33 - MountPoints2\{5a4462a8-51cb-11dd-be2f-0090d0857d7b}\Shell\Auto\command - "" = AdobeR.exe e
O33 - MountPoints2\{5a4462a8-51cb-11dd-be2f-0090d0857d7b}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL AdobeR.exe e
O33 - MountPoints2\{97755c53-2fc7-11dd-bde4-0090d0857d7b}\Shell\Auto\command - "" = C:\WINDOWS\System32\cmd.exe -- [2008/04/14 04:33:57 | 000,401,408 | ---- | M] (Microsoft Corporation)
O33 - MountPoints2\{97755c53-2fc7-11dd-bde4-0090d0857d7b}\Shell\AutoRun\command - "" = C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL cmd /C launch.bat
O33 - MountPoints2\{a5a34ed8-ff7c-11df-9eb0-0090d0857d7b}\Shell\AutoRun\command - "" = E:\InstallTomTomHOME.exe
[2004/08/19 22:03:54 | 000,101,386 | ---- | C] () -- C:\WINDOWS\System32\perfc00C.dat
[2004/08/19 22:03:54 | 000,084,142 | ---- | C] () -- C:\WINDOWS\System32\perfc009.dat
[2004/08/19 22:03:55 | 000,034,108 | ---- | C] () -- C:\WINDOWS\System32\perfd00C.dat
[2004/08/19 22:03:55 | 000,028,626 | ---- | C] () -- C:\WINDOWS\System32\perfd009.dat
[2004/08/19 22:03:56 | 000,530,118 | ---- | C] () -- C:\WINDOWS\System32\perfh00C.dat
[2004/08/19 22:03:56 | 000,473,652 | ---- | C] () -- C:\WINDOWS\System32\perfh009.dat
[2004/08/19 22:03:57 | 000,322,810 | ---- | C] () -- C:\WINDOWS\System32\perfi00C.dat
[2004/08/19 22:03:57 | 000,272,128 | ---- | C] () -- C:\WINDOWS\System32\perfi009.dat
[2007/07/14 17:58:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Viewpoint
[2008/06/19 13:05:44 | 000,000,000 | ---D | M] -- C:\Documents and Settings\user1\Application Data\Viewpoint
[2007/07/14 17:58:49 | 000,000,000 | ---D | M] -- C:\Documents and Settings\All Users\Application Data\Viewpoint
[2008/06/19 13:05:44 | 000,000,000 | ---D | M] -- C:\Documents and Settings\user1\Application Data\Viewpoint
@Alternate Data Stream - 36 bytes -> C:\Documents and Settings\user1\Mes documents\Thumbs.db:KAVICHS
@Alternate Data Stream - 36 bytes -> C:\Documents and Settings\user1\Mes documents\DESKTOP.INI:KAVICHS
:files
c:\program files\ads plugins\enigma.dll
:reg
[-HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5CFEE306-E014-48A4-876D-06FF09EBB0F3}]
[-HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5CFEE306-E014-48A4-876D-06FF09EBB0F3}]
:Commands
[emptytemp]
[emptyflash]
[resethosts]
[reboot]
Clique sur le bouton "
Correction".
Ne touche plus au PC avant son redémarrage.
A l'ouverture du PC un rapport va s'ouvrir -->
05232011_xxxxxx.log ... Si ce n'est le cas tu le retrouveras sous le même nom sur le Bureau ou alors dans son dossier -->
C:\_OTLCopie et colle ici en réponse le contenu de ce rapport.