Petit astucien |
Salut à tous impossible d'ouvrir windows sans passer par le mode sans echec, et là j'ai acce au menu je vous met le rapport de hijackthis. merci d'avance pour votre aide
Logfile of Trend Micro HijackThis v2.0.2 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = -- | |||||||
Publicité | ||||||||
| ||||||||
Petit astucien | bonjour , regarde dans msconfig onglet BOOT.INI et assures toi que l'onglet SAFEBOOT n'est pas coché | |||||||
![]() ![]() | ||||||||
Petit astucien | Salut Fredouille74 je viens de voir ta reponse mais non il y a rien de coche mipierre je vais lance mawarebytes et tiens tous le monde au courant merci à tous les 2@++++++ | |||||||
Petit astucien | re bonjour voila je vous met le rapport de malwarebytes. si vous pourriez m'aide sympa à vous et comment faire pour tout remettre avant de prendre une mauvaise decision encore merci à tous Malwarebytes' Anti-Malware 1.30 11/11/2008 18:55:32 Type de recherche: Examen complet (C:\|D:\|) Processus mémoire infecté(s): 0 Processus mémoire infecté(s): Module(s) mémoire infecté(s): Clé(s) du Registre infectée(s): Valeur(s) du Registre infectée(s): Elément(s) de données du Registre infecté(s): Dossier(s) infecté(s): Fichier(s) infecté(s): | |||||||
![]() |
| |||||||
Petit astucien | merci Astucienne | |||||||
![]() |
| |||||||
Equipe PC Astuces | Bonjour, Le sujet a ÚtÚ dÚplacÚ par la modÚration dans un forum plus adÚquat. Vous pouvez continuer la discussion Ó la suite. A bient¶t. | |||||||
Petit astucien | Astucienne | |||||||
![]() ![]() | Merci Kleretnet *************************************************
Télécharge Navilog d'il mafioso.
@++ | |||||||
Petit astucien | salut TX je te remercie de ton aide. je ferais ça demain car là je vais dormir car demain debout à 4h45 @ +++++++++++++
| |||||||
![]() |
| |||||||
![]() ![]() | kleretnet a écrit : Merci Mdame
@++ | |||||||
![]() ![]() | neoloule a écrit : No problemo ! Ne t'inquiètes pas,un autre membre GS prendra le relais au cas où je ne pourrai être là.... En attendant,tu pourras relencer MBAM et supprimer ce qu'il t'a trouvé !.....>Supprimer la sélection et me poster le nouveau rapport généré ! Bonne nuit @++ Modifié par TX le 11/11/2008 21:16 | |||||||
Petit astucien | salut l'équipe voilà je vous post le rapport et encore mille merci pour votre aide je peux faire l'analyse que en mode sans echec dite moi si c'est bon car je m'arrive toujour pas à demarrer normalement 1er RAPPORT Clean Navipromo version 3.6.9 commencé le 12/11/2008 à 12:37:09,16 Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Mode suppression automatique
*** Suppression fichiers *** C:\WINDOWS\Downloaded Program Files\dhtmlaccess.inf supprimé ! *** Suppression fichiers temporaires *** Nettoyage contenu C:\WINDOWS\Temp effectué ! *** Traitement Recherche complémentaire *** 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique :
sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok
Certificat Egroup absent ! *** Nettoyage terminé le 12/11/2008 à 12:38:40,42 ***
2eme RAPPORT Search Navipromo version 3.6.9 commencé le 12/11/2008 à 12:47:37,81 !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!! Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Recherche executé en mode sans échec *** Recherche Programmes installés ***
*** Recherche avec GenericNaviSearch *** * Recherche dans "C:\WINDOWS\system32" * * Recherche dans "C:\Documents and Settings\Propriétaire\locals~1\applic~1" * * Recherche dans "C:\DOCUME~1\ADMINI~1\locals~1\applic~1" * * Recherche dans "C:\DOCUME~1\INVITÉ\locals~1\applic~1" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
1)Recherche nouveaux fichiers Instant Access :
* Dans "C:\WINDOWS\system32" :
Certificat Egroup absent ! 4)Recherche fichiers connus :
*** Analyse terminée le 12/11/2008 à 12:49:13,69 ***
| |||||||
![]() ![]() | Relances Navilog et tu choisis cette fois l'option 2.
Bon appétit (si tu passes à table...)
@++ | |||||||
![]() ![]() | Re
Une petite question avant de
Ton système est en FAT32 ! C'est un choix délibéré ou pas ? Tu devrais normalement être en NTFS....
Je t'avais aussi demandé hier soir de relancer MBAM,de supprimer tout ce qu'il te trouve et....De me poster le nouveau rapport généré stp..
@++ | |||||||
Petit astucien | Salut TX L'ordi est pas à moi c'est à une dame donc je sais pas si elle veut passer en NTFS.Voila tu c'est tout Voilà je te post le rapport. excuse moi mais c quoi deja MBAM (c'est la fatigue ) MILLE MERCI Clean Navipromo version 3.6.9 commencé le 12/11/2008 à 13:24:20,96 Outil exécuté depuis C:\Program Files\navilog1 Mise à jour le 05.11.2008 à 21h00 par IL-MAFIOSO
Mode suppression automatique
*** Suppression avec sauvegardes résultats GenericNaviSearch *** * Suppression dans "C:\WINDOWS\System32" *
*** Suppression fichiers ***
Nettoyage contenu C:\WINDOWS\Temp effectué ! *** Traitement Recherche complémentaire *** 1)Suppression avec sauvegardes nouveaux fichiers Instant Access : 2)Recherche, création sauvegardes et suppression Heuristique :
sauvegarde du Registre réalisée avec succès ! *** Nettoyage Registre *** Nettoyage Registre Ok
Certificat Egroup absent ! *** Nettoyage terminé le 12/11/2008 à 13:25:55,80 *** | |||||||
![]() ![]() |
MBAM est une " abréviation" de Malwarebytes' Anti-Malware
@++
Modifié par TX le 12/11/2008 14:08 | |||||||
Petit astucien | ok tx je lui demanderais. je fais l'analyse et je te post tout ça tu crois qu'il va repartir sans formater? | |||||||
![]() ![]() | neoloule a écrit : On connait pas ce " mot " ici....
Après navilog et le rapport MBAM,reposte-moi un nouveau rapport HJT stp ( HiJackThis )
@++ | |||||||
Petit astucien | voila les deux rapports que tu ma demander Malwarebytes' Anti-Malware 1.30 12/11/2008 15:04:03 Type de recherche: Examen complet (C:\|) Processus mémoire infecté(s): 0 Processus mémoire infecté(s): Module(s) mémoire infecté(s): Clé(s) du Registre infectée(s): Valeur(s) du Registre infectée(s): Elément(s) de données du Registre infecté(s): Dossier(s) infecté(s): Fichier(s) infecté(s):
Logfile of Trend Micro HijackThis v2.0.2 Running processes: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = -- | |||||||
![]() ![]() | Re
Relance MBAM en mode rapide cette fois (quelques minutes à peine....) Il devrait s'occuper de :** HKEY_CLASSES_ROOT\mp.mediapops (Adware.Delphinmediaviewer)** -> No action taken. Tu as oublié de supprimé ce qu'il à trouvé ! Repost le rapport ensuite stp Avant de continuer,trois questions : 1) as-tu ton cd d'XP ? 2) Regarde dans msconfig: Tu es bien en démarrage normal ? 3) au démarrage du PC,as-tu un message d'erreur quelquonque ??
@++ Modifié par TX le 12/11/2008 15:35 | |||||||
![]() ![]() | Fixe déjà ces lignes avec HJT :
@++ | |||||||
Petit astucien | TX a écrit : msconfig...> et coche demarrage en mode normal et tout en bas en griser et cocher Utiliser le fichier BOOT.INI original et je peux pas le modifier il me marque cette copie doit etre active aupres de microsoft avant de pouvoir ouvrir une session voulez vous activer windows et je dit oui et rien y fait Malwarebytes' Anti-Malware 1.30 12/11/2008 15:45:07 Type de recherche: Examen rapide Processus mémoire infecté(s): 0 Processus mémoire infecté(s): Module(s) mémoire infecté(s): Clé(s) du Registre infectée(s): Valeur(s) du Registre infectée(s): Elément(s) de données du Registre infecté(s): Dossier(s) infecté(s): Fichier(s) infecté(s): | |||||||
Publicité | ||||||||
| ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|