| ||||||||
Nouvel astucien | Bonjour a tous! je me permet de creer ce topic afin de trouver une solution que je rencontre sur un PC,suite a l installation d'un jeu type casse brique a savoir des que je lance Internet explorer ,au bout de quelques minutes s'affiche des fenêtres type POPUP contenant des pub pour jouer au black jack,casiono,roulette ainsi que des renocontre par internet @ noter que je suis sous XP SP2 je posssède norton antivirus a jour,je possede également yahoo tool bar j ai tenté un scan avec ad aware,et enfin spybot search and destroy... hélas les fenêtre sont toujours la... j 'ai également tenté une restauration système mais sans succés... je vais tenter un rapport avec hijackthis ,que je posterai au plus tôt (le pc n est pas chez moi ,mais j utilise un contrô;e a distance pour maniper) d'avance je vous remercie | |||||||
Publicité | ||||||||
Grande Maîtresse astucienne ![]() | Bonsoir, et bienvenu sur PCA Sécurité
poste ton rapport Hijackthis stp
| |||||||
Nouvel astucien | Rebonsoir a tous!! comme convenu je post mon rapport ,pas trés rapide de maniper a distance avec msn... Logfile of HijackThis v1.99.1 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.fr/ | |||||||
Grande Maîtresse astucienne ![]() | re merci, le problème c'est que les manips à faire en mode sans échec, comment vas tu t'y prendre, je crois que ce n'est pas possible.
la personne concernée ne peut pas les faire ?
* Télécharge LopXPMH sur ton Bureau.
| |||||||
Nouvel astucien | bonjour a tous! alors j ai donc passé les consigne pour extraire le fichier lopxpMH2:ok le redémarrage sans echec: ok cliquer sur le fichier extrait:pas de fichier présent sur le bureau,mais qui pourtant est bien la en mode normal... par consequent je ne peux pas fournir de rapport supplémentaire... je suis un peu dans l impasse | |||||||
Grande Maîtresse astucienne ![]() | Bonsoir,
mais a t il été télécharger sur le bureau ? je ne vois pas pourquoi il ne fonctionnerait pas.... fait reessayer.
| |||||||
![]() | Bonjour
quand tu démarres en mode sans échec, choisis ta session habituelle "pistaule", pas un autre compte comme par exemple "administrateur" ou autre, sinon c'est normal que tu n'aies pas le même bureau
Coucou philae | |||||||
Grande Maîtresse astucienne ![]() |
[hello] lazzzy, merci d'être passé, j'allais te contacter justement. Tu le connais mieux que moi [clindoeil] | |||||||
Nouvel astucien | bonsoir a tous!! arf ok merci pour l 'info... je passe le message et vous transmets les infos des que le rapport est edité Bravo a vous ,pour votre réactivité,encore merci | |||||||
Publicité | ||||||||
Nouvel astucien | Bonsoir a tous!! je remonte ce post, pour vous apporter mon rapport avec LopxpMH2 en esperant apporter des précisions concernant mon petit soucis. d'avance je vous remercie de votre attention. Rapport fait à 17:58:01,45 le 10/02/2007 ****************************************** Le volume dans le lecteur C n'a pas de nom. R‚pertoire de C:\Documents and Settings\Administrateur\Application Data 03/02/2007 19:04 <REP> . R‚pertoire de C:\Documents and Settings\Administrateur\Local Settings\Application Data 03/02/2007 19:04 <REP> . R‚pertoire de C:\Documents and Settings\All Users\Application Data 31/01/2004 01:58 <REP> . R‚pertoire de C:\Documents and Settings\Default User\Application Data 31/01/2004 01:58 <REP> . R‚pertoire de C:\Documents and Settings\Default User\Local Settings\Application Data 31/01/2004 01:59 <REP> . R‚pertoire de C:\Documents and Settings\HelpAssistant\Application Data 01/02/2007 18:25 <REP> . R‚pertoire de C:\Documents and Settings\HelpAssistant\Local Settings\Application Data 01/02/2007 18:25 <REP> . R‚pertoire de C:\Documents and Settings\LocalService\Application Data 30/01/2004 02:12 <REP> . R‚pertoire de C:\Documents and Settings\LocalService\Local Settings\Application Data 30/01/2004 02:12 <REP> . R‚pertoire de C:\Documents and Settings\NetworkService\Application Data 30/01/2004 02:12 <REP> . R‚pertoire de C:\Documents and Settings\NetworkService\Local Settings\Application Data 30/01/2004 02:12 <REP> . R‚pertoire de C:\Documents and Settings\pistaule\Application Data 30/01/2004 02:13 <REP> . R‚pertoire de C:\Documents and Settings\pistaule\Local Settings\Application Data 30/01/2004 02:13 <REP> . R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Application Data 30/01/2004 02:11 <REP> . R‚pertoire de C:\WINDOWS\system32\config\systemprofile\Local Settings\Application Data 30/01/2004 02:11 <REP> . ****************************************** Le volume dans le lecteur C n'a pas de nom. R‚pertoire de C:\WINDOWS\Tasks 28/01/2007 23:10 272 AAB33F9B91A0BACF.job ****************************************** Le volume dans le lecteur C n'a pas de nom. R‚pertoire de C:\Program Files 10/02/2007 17:54 <REP> . ****************************************** * Internet Explorer ! REG.EXE VERSION 3.0 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow * Mozilla Firefox (1 autorisé 2 interdit) ****************************************** * [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] * [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] ****************************************** * HKCU Domains (4) * P3P History (5) ****************************************** Le volume dans le lecteur C n'a pas de nom. R‚pertoire de C:\WINDOWS Le volume dans le lecteur C n'a pas de nom. R‚pertoire de C:\WINDOWS
| |||||||
Grande Maîtresse astucienne ![]() | Bonsoir,
je vais te préparer les manips à effectuer. Réponse dans un petit moment. | |||||||
Grande Maîtresse astucienne ![]() | re
Note comment démarrer en mode sans échec ("Download Latest Version", sur la droite). Ce logiciel va permettre de supprimer tous les fichiers temporaires. Avant de cliquer sur le bouton "installer", décoche toutes les "options supplémentaires". Ensuite, Clique sur "Options", "Avancé" et décoche la case "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Par la suite, laisse-le avec ses réglages par défaut. C'est tout. clic droit de souris sur le bureau, "Nouveau"> "Document Texte". Ouvre-le et copie-colle dedans de ce qui est en citation ci-dessous, (copie tout d'un trait) :
REGEDIT4 Puis "fichier"/"enregistrer sous" :
C:\ProgramFiles\FragPeak / Assure toi d'avoir accès aux dossiers/fichiers cachés : Ouvrir un dossier, n'importe lequel. Aller dans :
C:\ProgramFiles\FragPeak
C:\Documents and Settings\All Users\Application Data\BIB GREAT PROC EQ
C:\Documents and Settings\pistaule\Application Data\FragPeak
del /a C:\WINDOWS\Tasks\AAB33F9B91A0BACF.job valide par entrée, puis ferme la fenêtre de commande. / double clique sur reglop.reg => tu dois obligatoirement avoir un message "voulez-vous vraiment ajouter les informations contenues dans ce fichier .reg au registre ?" Si c'est bien le cas, clique sur "oui" / Lance CCleaner : "Nettoyeur"/"lancer le nettoyage" et c'est tout. *Redémarre normalement et poste un nouveau rapport HijackThis, toutes fenêtres et applications fermées. Précise les difficultés que tu as eu (ce que tu n'as pas pu faire...) ainsi que l'évolution de la situation.
| |||||||
Nouvel astucien | Bonjour a tous!! merci de votre rapidité! alors je viens de faire la manip,je n ai rencontré aucune difficulté et il semblerait que je n'ai plus de fenêtres intempestives qui s'ouvrent. merci beaucoup de votre aide trés précieuse! ci-joint mon rapport : Logfile of HijackThis v1.99.1 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://fr.yahoo.fr/
| |||||||
|
Les bons plans du moment PC Astuces | Tous les Bons Plans | |||||||||||||||
|