En mode sans échec.
Démarrer << exécuter << tapes msconfig pyuis onglet démarrage et la décoches tout et redémarre .
bernard53 a écrit:En mode sans échec.
Démarrer << exécuter << tapes msconfig pyuis onglet démarrage et la décoches tout et redémarre .
tapes cmd dans la recherche <ensuite clique droit sur la petite fenêtre noire nommée cmd.exe et choisis "Exécuter en tant qu'administrateur".
- Windows affiche : type fichier NTFS : impossible de verrouiller le lecteur en cours
CHKDSK ne peut s'exécuter parce que le volume est utilisé par un autre processus.
Voulez vous que ce volume soit vérifier au prochain démarrage : Oui ou Non
Valider O et Redémarrer le pc.
tapes cmd dans la recherche <ensuite clique droit sur la petite fenêtre noire nommée cmd.exe et choisis "Exécuter en tant qu'administrateur".
Tu y fais un copier-coller de :findstr /C:"[SR] Cannot repair" %windir%\logs\cbs\cbs.log >sfcdetails2.txt
C:\Windows\System32\Config\Systemprofile\Desktop fait référence à un emplacement non disponible
Si le bouton UAC apparaît dans le panel supérieur cela signifie que votre UAC est activée. L'activation de l'UAC gène l'analyse deZHPDiag sur certains modules (O18,O23,O42,...).
Aussi pour permettre un scan complet de l'outil, vous devez au préalable cliquer sur ce bouton.
Ce qui aura pour conséquence de relancer ZHPDiag avec une désactivation temporaire de l'UAC.
ZHPDiag.txt
G0 - GCSP: Preference [User Data\Default][HomePage] http://start.iminent.com => Infection PUP (Adware.IMBooster)*
G2 - GCE: Preference [User Data\Default] [bgnnidmnbdkmhfkjgdnngciimpdgohok] FreeHDSport.TV v.1.2 (Désactivé) => (Hijacker.FreehdsportTV)
G2 - GCE: Preference [User Data\Default] [dhkplhfnhceodhffomolpfigojocbpcb] Babylon Toolbar v.1.8 (Désactivé) => Infection BT (Toolbar.Babylon)
G2 - GCE: Preference [User Data\Default] [niapdbllcanepiiimjjndipklodoedlc] Yontoo v.1.0.2 (Désactivé) => Infection PUP (Adware.Yontoo)*
G2 - GCE: Preference [User Data\Default] [pfmopbbadnfoelckkcmjjeaaegjpjjbk] GoPhoto.it v.1.4 (Désactivé) => Infection PUP (Spyware.GophotoIt)
O42 - Logiciel: WebPlayerV2 - (.Kreapixel.) [HKLM][64Bits] -- {F21ABA47-CE22-4B3D-8F47-8BF08C21C094} => Infection PUP (Adware.SocialSkinz)
[HKCU\Software\vShare.tv] => Infection PUP (PUP.VShareRedir)
[HKLM\Software\IB Updater] => Infection PUP (Adware.InstallBrain)*
[HKLM\Software\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}] => Infection PUP (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}] => Infection PUP (Adware.Yontoo)
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\niogeckbkdcabhnapjbkeiklablhjoca] => Infection PUP (Adware.Incredibar)
[HKCU\Software\vShare.tv] => Infection PUP (PUP.VShareRedir)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F1057DD419AED0B468AD8888429E139A] => Infection PUP (Adware.IMBooster)
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\bgnnidmnbdkmhfkjgdnngciimpdgohok] => (Hijacker.FreehdsportTV)
[MD5.B7A99C2F89380EC7A2C07D5190DEB228] - (.AVG Secure Search - VProtect Application.) -- C:\Program Files (x86)\AVG Secure Search\vprot.exe [1226928] [PID.2980]
G2 - GCE: Preference [User Data\Default] [ndibdjnfmopecpmkdieinmbadjfpblof] AVG Security Toolbar v.15.2.0.5 (Désactivé) => Toolbar.AVGSearch
O23 - Service: (vToolbarUpdater15.2.0) . (.AVG Secure Search - ToolbarU Application.) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.2.0\ToolbarUpdater.exe
O53 - SMSR:HKLM\...\startupreg\vProt [Key] . (.AVG Secure Search - VProtect Application.) -- C:\Program Files (x86)\AVG Secure Search\vprot.exe
[HKLM\Software\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}] => Toolbar.Agent
[HKLM\Software\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}] => Toolbar.Agent
[HKLM\Software\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}] => Toolbar.ViProtocol
[HKLM\Software\Wow6432Node\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}] => Toolbar.ViProtocol
[HKLM\Software\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}] => Toolbar.ViProtocol
[HKLM\Software\Wow6432Node\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}] => Toolbar.ViProtocol
[HKLM\Software\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}] => Toolbar.ViProtocol
[HKLM\Software\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}] => Toolbar.Agent
[HKLM\Software\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}] => Toolbar.AVGSearch
[HKLM\Software\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}] => Toolbar.AVGSearch
[HKLM\Software\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}] => Toolbar.Conduit
[HKLM\Software\Wow6432Node\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}] => Toolbar.Conduit
[HKLM\Software\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}] => Toolbar.Agent
[HKLM\Software\Wow6432Node\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}] => Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}] => Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}] => Toolbar.Agent
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}] => Toolbar.Agent
[HKLM\Software\Classes\AppID\ScriptHelper.EXE] => Toolbar.Agent
[HKLM\Software\Classes\ScriptHelper.ScriptHelperApi] => Toolbar.Agent
[HKLM\Software\Classes\ScriptHelper.ScriptHelperApi.1] => Toolbar.Agent
[HKLM\Software\Classes\ViProtocol.ViProtocolOLE] => Toolbar.ViProtocol
[HKLM\Software\Classes\ViProtocol.ViProtocolOLE.1] => Toolbar.ViProtocol
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search] => Toolbar.AVGSearch
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375] => Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5] => Toolbar.Agent
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof] => Toolbar.AVGSearch
C:\Program Files (x86)\AVG Secure Search => Toolbar.AVGSearch
C:\Program Files (x86)\Common Files\AVG Secure Search => Toolbar.AVGSearch
C:\ProgramData\AVG Secure Search => Toolbar.AVGSearch
C:\Users\hsi\AppData\Local\AVG Secure Search => Toolbar.AVGSearch
C:\Users\hsi\AppData\LocalLow\AVG Secure Search => Toolbar.AVGSearch
C:\Users\hsi\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof => Toolbar.AVGSearch
SS - | Auto 23/05/2013 1015984 | (vToolbarUpdater15.2.0) . (.AVG Secure Search.) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.2.0\ToolbarUpdater.exe
G2 - GCE: Preference [User Data\Default] [phlpjnmkcepflfoglccifhajagahaglm] MegaSkipper v.19.66 (Activé)
[MD5.00000000000000000000000000000000] [APT] [{342E1C46-D965-4388-9C34-64A9DED423D8}] (...) -- C:\Users\hsi\Downloads\Mystery Case Files - Huntsville - en francais therese.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{437B64D7-5144-4976-9FB2-30C766603B00}] (...) -- C:\Program Files (x86)\Les Chasseurs de Tresor - Sur la Piste des Fantomes - E Collector\Uninstal.exe (.not file.) [0] => Fichier absent
[MD5.00000000000000000000000000000000] [APT] [{CAA12314-979D-4D13-85A0-61E911D03DBB}] (...) -- C:\Users\hsi\Downloads\musicscoreeditor.exe (.not file.) [0]
O53 - SMSR:HKLM\...\startupreg\DriverTurbo [Key] . (.Pas de propriétaire - DriverTurbo.) -- C:\Program Files (x86)\DriverTurbo\DriverTurbo.exe
FirewallRaz
EmptyFlash
Emptytemp
SysRestore
Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 29 invités
.: Nous contacter :: Flux RSS :: Données personnelles :. |