× Aidez la recherche contre le COVID-19 avec votre ordi ! Rejoignez l'équipe PC Astuces Folding@home
 > Tous les forums > Forum Sécurité
 Problème d'ouverture de windows / UserinitSujet résolu
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
alma1978
  Posté le 15/09/2009 @ 16:47 
Aller en bas de la page 
Petite astucienne

Bonjour à tous,

je me tourne vers vous pour un problème rencontré sur mon ordinateur portable.
Hier soir je faisais une mise à jour d'un logiciel photo. Ayant rencontré un soucis d'espace disque j'en ai profité pour utiliser Ccleaner pour nettoyer mon DD.
Je n'ai sur le moment eu aucun problème. Mais ce matin lorsque j'ai voulu démarrer mon ordi, j'ai eu droit à l'affichage d'une fenêtre de Windows me demandant mon code pour accéder à ma session (mon nom d'utilisateur étant déjà inidiqué). Or je n'ai jamais configuré de session, je ne connais donc pas le mot de passe et il m'est impossible d'accéder à mon bureau. Je n'ai que le fond d'écran.
Impossible de faire la moindre manip du coup... La seule chose qui fonctionne encore c'est le ctrl-atl-suppr qui me permet d'afficher le gestionnaire des tâches.
Quelqu'un aurait-il une idée de comment débloquer la situation (je n'ai pas pensé à tester si je pouvais avoir accès en mode sans échec) ?

Merci d'avance pour votre aide !

Configuration: Windows XP
Firefox 3.5.3
Publicité
Hyportatif
 Posté le 15/09/2009 à 17:01 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

Tu demarres ton PC en tapotant la touche F8 au demarrage, ensuite tu selectionnes Mode sans echec, puis

Tu fais Démarrer/exécuter/cmd et là taper
%systemroot%\system32\restore\rstrui.exe
et suivre procédure, tu choisis une date sur le calendrier, au jour ou ça fonctionner

Cette commande c'est pour faire une restauration du systéme



Modifié par Hyportatif le 15/09/2009 17:08
alma1978
 Posté le 15/09/2009 à 17:12 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Je vais essayer merci !

Et imaginons le cas où je ne puisse pas me connecter non plus en mode sans échec... Que faire dans ce cas ?

Hyportatif
 Posté le 15/09/2009 à 17:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

alma1978 a écrit :

Je vais essayer merci !

Et imaginons le cas où je ne puisse pas me connecter non plus en mode sans échec... Que faire dans ce cas ?

Re,

Pour cette manip, pas besoin de connection, une fois la restauration du systéme faite le PC va redemarrer en mode normal, et tu verras si tu as accés à ton bureau. LA connexion devrais fonctionner aprés.Tiens moi au courant quand tu auras fait ce que je t'ai dis

alma1978
 Posté le 15/09/2009 à 21:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bon mauvaise nouvelle, impossible d'accéder à la ligne de commande, lorsque je suis en mode sans échec le PC se met à émettre un son qui ressemble à du morse et tout est bloqué.

Si je regarde le gestionnaire des tâches j'ai toute une série de "dwwin.exe" et "drwtsn32.exe" impossibles à fermer (message d'erreur).

J'ai tenté de réparer windows avec le cd d'install mais je n'arrive pas à le faire booter.

Bref j'suis à court d'idée...

Hyportatif
 Posté le 15/09/2009 à 21:42 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

alma1978 a écrit :

Bon mauvaise nouvelle, impossible d'accéder à la ligne de commande, lorsque je suis en mode sans échec le PC se met à émettre un son qui ressemble à du morse et tout est bloqué.

Si je regarde le gestionnaire des tâches j'ai toute une série de "dwwin.exe" et "drwtsn32.exe" impossibles à fermer (message d'erreur).

J'ai tenté de réparer windows avec le cd d'install mais je n'arrive pas à le faire booter.

Bref j'suis à court d'idée...

Re

Demarre en mode sans echec,( F8 au demarrage) tu choisis mode sans echec, et tu tapes la commande directement dans demarrer, executer: %systemroot%\system32\restore\rstrui.exe

alma1978
 Posté le 15/09/2009 à 22:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Précision, lors du démarrage du mode sans échec j'ai une fenêtre windows qui me demande de choisir un compte utilisateur. Administrateur ne fonctionne pas (je n'ai pas le mot de passe), je choisis donc mon compte auquel par miracle il me laisse accéder sans exiger de mot de passe. Là je rebascule sur la fenêtre noire mode sans échec et j'obtiens un message "drwtsn32.exe (ou dwwin.exe) n'a pas réussi à s'initialiser correctement (0xc0000142) cliquez sur ok pour arrêter l'application".

Je clique sur ok et l'ordi se met à bipper sans cesse en restant sur l'écran noir.

Impossible donc d'accéder au menu exécuter...

alma1978
 Posté le 16/09/2009 à 14:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Personne pour m'aider svp ?

Hyportatif
 Posté le 16/09/2009 à 18:43 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

alma1978 a écrit :

Personne pour m'aider svp ?

Reparer XP, Pour que tu puisses démarrer avec le cdrom, il faut que dans le bios, soit inscrit en 1er le cd ( explication sur le Tuto )

PS: Quand tu as mis le CD dans le lecteur, tu as bien fais attention, au debut on te demande d'appuyer sur une touche( clavier ) pour demarrer sur le CDRom, car si tu fais rien, c'est l'OS qui demarre



Modifié par Hyportatif le 16/09/2009 18:45
Publicité
alma1978
 Posté le 16/09/2009 à 23:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Oups... effectivement j'avais loupé qu'il fallait appuyer sur f12 pour booter sur le cd (faut dire que ça s'affiche pas longtemps !).

Je vais voir ce que je peux faire avec ça.

Par contre j'ai fini par trouver un mot de passe pour ma session administrateur, du coup j'arrive bien à accéder en mode sans échec à une fenêtre de commande mais impossible d'y taper quoique ce soit car le système est complètement bloqué par les innombrables messages d'erreur de windows (il doit y avoir des centaines de lignes de processus de drwtsn32.exe ou dwwin.exe dans le gestionnaire des tâches :(

Il semblerait donc que ce soit ces exe qui plantent le système.

alma1978
 Posté le 17/09/2009 à 01:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bon la réparation a fonctionné c'est déjà ça ! Merci !

Par contre je suis manifestement vérolée car mon bureau est rempli d'icones cochonnes et que mon antivirus (Nod32) est désactivé et impossible à lancer.

Je viens d'installer spybot et je suis en train de l'utiliser.

Une autre suggestion pour un bon nettoyage ?

euskal-herri
 Posté le 17/09/2009 à 03:56 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Astucien

Anonyme
 Posté le 17/09/2009 à 08:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Demande le transfert de ton sujet sur le forum sécurité.
Clique sur le triangle jaune

pcastuces
 Posté le 17/09/2009 à 08:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a été déplacé par la modération dans un forum plus adéquat.

Vous pouvez continuer la discussion à la suite.

A bientôt.
pgriffet
 Posté le 17/09/2009 à 10:00 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Maître astucien

Pour les mots de passe oubliés, voici ce que j'ai trouvé, ça peut toujours servir

Durant le processus d'installation un mot de passe est temporairement attribué. Si pour une raison quelconque, l'installation ne s' achève pas correctement, vous n' avez plus aucun accès à votre ordinateur ! Si Windows XP est installé sur une partition FAT, redémarrez {à partir d' une disquette de boot} et {éditer le fichier} c:\windows\setupact.log
Le mot de passe est indiqué à la suite du nom de votre compte d' utilisateur.
Si le système est en NTFS, accédez à la {console de récupération}, appuyez simplement sur la touche Entrée quand il vous est demandé le mot de passe Administrateur puis tapez :
type setupact.log
Une fois que l' accès au compte est possible, il ne vous reste plus qu' à changer le mot de passe.

Voir ici aussi

http://support.microsoft.com/default.aspx?scid=kb;fr;321305

http://support.microsoft.com/kb/894900/

Chez Bellamy, c'est très bien expliqué ici : http://www.bellamyjc.org/fr/pwdnt.html

avec captures d'écran. Attention, on peut faire sauter des mots de passe admin sur n'importe quelle machine !

alma1978
 Posté le 17/09/2009 à 10:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Merci pour cette info ça pourra toujours servir à une autre occasion :)

Mais en l'occurence heureusement que j'ai fini par retrouver le mot de passe Admin parce que le virus ou trojan qui semble m'infecter ne me permettait pas de taper la moindre ligne où que ce soit...

Je vais tenter une procédure complète de nettoyage, comme conseillé par euskal-herri, parce qu'il me désactive mon antivirus et je ne peux pas non plus lancer add aware ou faire des mises à jour. :(

alma1978
 Posté le 17/09/2009 à 16:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Quelques petites questions tout de même avant de me lancer.

Ccleaner est déjà installé sur mon ordi. Je n'ai donc pas pu faire les config d'install que vous préconisez, est-ce important ?

J'ai Spybot, remplace-t-il Malwarebytes ou les 2 sont-ils complémentaires ?

J'ai lancé l'install de Malwarebytes et il n'a pas réussi à faire les mises à jours. Je désinstalle et je recommence ?

Merci d'avance pour vos réponses



Modifié par alma1978 le 17/09/2009 16:35
Publicité
Hyportatif
 Posté le 17/09/2009 à 16:51 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
  Grand Maître astucien

alma1978 a écrit :

Quelques petites questions tout de même avant de me lancer.

Ccleaner est déjà installé sur mon ordi. Je n'ai donc pas pu faire les config d'install que vous préconisez, est-ce important ?

J'ai Spybot, remplace-t-il Malwarebytes ou les 2 sont-ils complémentaires ?

J'ai lancé l'install de Malwarebytes et il n'a pas réussi à faire les mises à jours. Je désinstalle et je recommence ?

Merci d'avance pour vos réponses

Sur SpyBot il faut désactiver TeaTimer
Affiche d'abord le Mode Avancé dans Spybot
->Options Avancées :
- >menu Mode, Mode Avancé.
Une colonne de menus apparaît dans la partie gauche :
- >clique sur Outils,
- >clique sur Résident,
Dans Résident :
- >décoche Résident "TeaTimer" pour le désactiver.

MalwareBytes a la réputation d'être le meilleur à l'heure actuelle.

Rien ne t'empêche d'avoir aussi Spybot mais tu dois, afin d'éviter un conflit, désactiver le résident de Spybot (tea-timer).

Spybot au quotidien et "Malwarebytes' Anti-Malware" pour les analyses poussé.



Modifié par Hyportatif le 17/09/2009 16:56
alma1978
 Posté le 18/09/2009 à 22:36 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Bon j'ai fait ce que j'ai pu...

Je voudrais poster ici les différents rapports mais je ne retrouve pas les fichiers textes sur mon bureau créés lors du mode sans échec... Comment faire ?

Par ailleurs est-ce normal qu'en mode sans échec j'ai le choix entre le compte Administrateur ou mon compte utilisateur (bien distincts) alors qu'en démarrage normal c'est mon compte utilisateur qui a les droits d'admin ! Un truc m'échappe...

Sinon je n'arrive toujours pas à lancer NOD32 :(

alma1978
 Posté le 19/09/2009 à 01:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Ouf j'ai trouvé comment rapatrier les fichiers textes :)

Voici donc le premier rapport HiJackThis:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 17:49:46, on 17/09/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.fr/myway
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://bfc.myway.com/search/de_srchlft.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dell.fr/myway
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www1.euro.dell.com/content/default.aspx?c=fr&l=fr&s=gen
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
R3 - URLSearchHook: (no name) - {4D25F926-B9FE-4682-BF72-8AB8210D6D75} - (no file)
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelliPoint] "c:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\RunOnce: [áN@] áN@
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1148415468969
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.ipernity.com/E/Applets/Uploader/ImageUploader4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.ipernity.com/E/Applets/Uploader/ImageUploader4.cab?v4.7
O17 - HKLM\System\CCS\Services\Tcpip\..\{7783B05C-FAC5-4B03-A34D-C22FC4954CCD}: NameServer = 212.27.53.252,212.27.54.252
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - C:\WINDOWS\system32\Wacom_Tablet.exe

--
End of file - 7349 bytes

Puis celui de Spybot:


--- Report generated: 2009-09-17 01:15 ---

Fraud.ProtectionSystem: [SBI $8A04B8A9] Dossier Programme (Répertoire, nothing done)
C:\Program Files\Protection System\

Live-Player: [SBI $D5D3C6DF] Réglages (Clé du Registre, nothing done)
HKEY_USERS\S-1-5-21-1064855676-2081269898-1156429880-1005\Software\Live-Player

Live-Player: [SBI $EE6E3A99] Réglages (Clé du Registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Live-Player

Microsoft.WindowsSecurityCenter.AntiVirusOverride: [SBI $3604910C] Réglages (Modification du Registre, nothing done)
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusOverride

Win32.Delf.uc: [SBI $88B8013A] Réglages (Valeur du Registre, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\??\C:\WINDOWS\system32\winlogon.exe

Win32.Delf.uc: [SBI $14B30E85] Réglages (Valeur du Registre, nothing done)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List\\??\C:\WINDOWS\system32\winlogon.exe

Celui de Malwarebytes:

Malwarebytes' Anti-Malware 1.41
Database version: 2816
Windows 5.1.2600 Service Pack 2 (Safe Mode)

17/09/2009 19:15:30
mbam-log-2009-09-17 (19-15-30).txt

Scan type: Full Scan (C:\|)
Objects scanned: 121392
Time elapsed: 1 hour(s), 17 minute(s), 18 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 0
Registry Values Infected: 1
Registry Data Items Infected: 0
Folders Infected: 0
Files Infected: 0

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
(No malicious items detected)

Registry Values Infected:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{4d25f926-b9fe-4682-bf72-8ab8210d6d75} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

Registry Data Items Infected:
(No malicious items detected)

Folders Infected:
(No malicious items detected)

Files Infected:
(No malicious items detected)

Et enfin le second de HJ:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:48:33, on 18/09/2009
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Safe mode

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\HiJackThis\HiJackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.dell.fr/myway
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://bfc.myway.com/search/de_srchlft.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.dell.fr/myway
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,First Home Page = http://www1.euro.dell.com/content/default.aspx?c=fr&l=fr&s=gen
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Aide pour le lien d'Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Fichiers communs\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - c:\program files\real\realplayer\rpbrowserrecordplugin.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL
O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre6\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Adobe Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE
O4 - HKLM\..\Run: [IntelliPoint] "c:\Program Files\Microsoft IntelliPoint\ipoint.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [SigmatelSysTrayApp] stsystra.exe
O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet
O4 - HKLM\..\Run: [NVHotkey] rundll32.exe nvHotkey.dll,Start
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\RunOnce: [áN@] áN@
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ModemOnHold] C:\Program Files\NetWaiting\netWaiting.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\WINDOWS\system32\GPhotos.scr/200
O9 - Extra button: Run WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra 'Tools' menuitem: Launch WinHTTrack - {36ECAF82-3300-8F84-092E-AFF36D6C7040} - C:\Program Files\WinHTTrack\WinHTTrackIEBar.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1148415468969
O16 - DPF: {6E5E167B-1566-4316-B27F-0DDAB3484CF7} (Image Uploader Control) - http://www.ipernity.com/E/Applets/Uploader/ImageUploader4.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EDFCB7CB-942C-4822-AF14-F0B687409848} (Image Uploader Control) - http://www.ipernity.com/E/Applets/Uploader/ImageUploader4.cab?v4.7
O17 - HKLM\System\CCS\Services\Tcpip\..\{7783B05C-FAC5-4B03-A34D-C22FC4954CCD}: NameServer = 212.27.53.252,212.27.54.252
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Adobe LM Service - Unknown owner - C:\Program Files\Fichiers communs\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: Service de l’iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Program Files\Java\jre6\bin\jqs.exe
O23 - Service: NICCONFIGSVC - Dell Inc. - C:\Program Files\Dell\QuickSet\NICCONFIGSVC.exe
O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: ServiceLayer - Nokia. - C:\Program Files\PC Connectivity Solution\ServiceLayer.exe
O23 - Service: TabletServiceWacom - Wacom Technology, Corp. - C:\WINDOWS\system32\Wacom_Tablet.exe

--
End of file - 7297 bytes

Vos avis ? M'ci !

alma1978
 Posté le 19/09/2009 à 13:20 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Je viens de faire un scan en ligne Panda:

;***********************************************************************************************************************************************************************************
ANALYSIS: 2009-09-19 13:19:24
PROTECTIONS: 1
MALWARE: 1
SUSPECTS: 13
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
ESET NOD32 antivirus system 2.70 2.70 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Amandine Thomas\Cookies\amandine thomas@atdmt[2].txt
;===================================================================================================================================================================================
SUSPECTS
Sent Location c
;===================================================================================================================================================================================
No C:\Program Files\Dell\QuickSet\NicConfigSvc.exe c
No C:\Program Files\ESET\nod32krn.exe c
No c:\program files\eset\nod32kui.exe c
No C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe c
No C:\Documents and Settings\Amandine Thomas\Mes documents\Temp telecharg\bsplayer_bsplayer_2.42.1007_francais_10424.exe
No C:\Program Files\Dell\QuickSet\battery.exe c
No C:\Program Files\Dell\QuickSet\LocProfiler.exe c
No C:\Program Files\Dell\QuickSet\QSUI.exe c
No C:\Program Files\Dell\QuickSet\quickset.exe c
No C:\Program Files\Dell\QuickSet\SVCLauncher.exe c
No C:\Program Files\Dell\QuickSet\WiFiLocator.exe c
No C:\Program Files\ESET\Install\setup.exe c
No C:\Program Files\ESET\Setup\setup.exe c
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description c
;===================================================================================================================================================================================
211784 HIGH MS09-032 c
194862 HIGH MS08-032 c
;===================================================================================================================================================================================

Les programmes cités sont justement ceux avec lesquels je rencontre des problèmes.

alma1978
 Posté le 19/09/2009 à 14:52 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

J'ai tenté d'appliquer les correctifs windows mais l'install échoue pour un problème de langue ?!?

Impossible également de désinstaller NOD32 c'est bloqué.

J'ai donc téléchargé Antivir.



Modifié par alma1978 le 19/09/2009 14:53
alma1978
 Posté le 19/09/2009 à 22:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Rapport Antivir:



Avira AntiVir Personal
Date de création du fichier de rapport : samedi 19 septembre 2009 15:35

La recherche porte sur 1729942 souches de virus.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows XP
Version de Windows : (Service Pack 3) [5.1.2600]
Mode Boot : Mode sans échec
Identifiant : Administrateur
Nom de l'ordinateur : M90

Informations de version :
BUILD.DAT : 9.0.0.67 17958 Bytes 04/08/2009 14:47:00
AVSCAN.EXE : 9.0.3.7 466689 Bytes 19/09/2009 13:01:39
AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.4.132 5707264 Bytes 24/06/2009 13:01:38
ANTIVIR2.VDF : 7.1.6.1 3857920 Bytes 16/09/2009 13:01:38
ANTIVIR3.VDF : 7.1.6.13 181248 Bytes 18/09/2009 13:01:38
Version du moteur : 8.2.1.19
AEVDF.DLL : 8.1.1.2 106867 Bytes 19/09/2009 13:01:39
AESCRIPT.DLL : 8.1.2.31 475513 Bytes 19/09/2009 13:01:39
AESCN.DLL : 8.1.2.5 127346 Bytes 19/09/2009 13:01:39
AERDL.DLL : 8.1.2.4 430452 Bytes 19/09/2009 13:01:39
AEPACK.DLL : 8.2.0.0 422261 Bytes 19/09/2009 13:01:39
AEOFFICE.DLL : 8.1.0.38 196987 Bytes 19/09/2009 13:01:39
AEHEUR.DLL : 8.1.0.155 1921400 Bytes 19/09/2009 13:01:38
AEHELP.DLL : 8.1.7.0 237940 Bytes 19/09/2009 13:01:38
AEGEN.DLL : 8.1.1.63 364916 Bytes 19/09/2009 13:01:38
AEEMU.DLL : 8.1.0.9 393588 Bytes 09/10/2008 13:32:40
AECORE.DLL : 8.1.8.1 184693 Bytes 19/09/2009 13:01:38
AEBB.DLL : 8.1.0.3 53618 Bytes 09/10/2008 13:32:40
AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
AVPREF.DLL : 9.0.0.1 43777 Bytes 03/12/2008 10:39:26
AVREP.DLL : 8.0.0.3 155905 Bytes 20/01/2009 13:34:28
AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 19/09/2009 13:01:38
RCTEXT.DLL : 9.0.37.0 88321 Bytes 15/04/2009 09:07:05

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: réparer
Action secondaire.............................: renommer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:,
Recherche dans les programmes actifs..........: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Recherche optimisée...........................: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+SPR,

Début de la recherche : samedi 19 septembre 2009 15:35

La recherche d'objets cachés commence.
Impossible d'initialiser le pilote.

La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'12' processus ont été contrôlés avec '12' modules

La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !

La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !

La recherche sur les renvois aux fichiers exécutables (registre) commence :
Le registre a été contrôlé ( '59' fichiers).


La recherche sur les fichiers sélectionnés commence :

Recherche débutant dans 'C:\'
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
[REMARQUE] Ce fichier est un fichier système Windows.
[REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
C:\2b4237cebe59ad55bd931981\mrtstub.exe
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Program Files\Dell\QuickSet\DisplayPlus.exe
[RESULTAT] Contient le code du virus Windows W32/Virut.Gen
[REMARQUE] Une copie de sécurité a été créée sous le nom 4b27f2ab.qua ( QUARANTAINE )
[REMARQUE] Le fichier a été renommé en 'DisplayPlus.exe.VIR' !


Fin de la recherche : samedi 19 septembre 2009 18:00
Temps nécessaire: 2:24:27 Heure(s)

La recherche a été effectuée intégralement

19839 Les répertoires ont été contrôlés
426691 Des fichiers ont été contrôlés
1 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
1 Les fichiers ont été déplacés dans la quarantaine
1 Les fichiers ont été renommés
2 Impossible de contrôler des fichiers
426688 Fichiers non infectés
4809 Les archives ont été contrôlées
2 Avertissements
2 Consignes

Faut-il que je supprime les fichiers incriminés DisplayPlus et mrtstub.exe ?

alma1978
 Posté le 19/09/2009 à 23:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Help y'a personne pour m'aider svp ?

Voilà où j'en suis: J'ai fini par réussir à appliquer certains patchs windows, j'ai désinstallé Addware puisqu'il ne fonctionnait plus.

Par contre Nod32 est toujours bloqué (et ne plait pas à Antivir...) et mon dell quick set semble également avoir des soucis.

Je viens de tenter de le mettre à jour mais Antivir le considère comme un virus.

Par ailleurs mon bouton démarrer ne fonctionne plus très bien, il semble devenu capricieux !



Modifié par alma1978 le 19/09/2009 23:47
alma1978
 Posté le 20/09/2009 à 11:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

A tout hasard j'ai utilisé Usbfix pour analyser ma clé usb. (Je poste les rapports ?)

Par contre j'ai un DD type Nas que je n'ai pas du tout analysé jusqu'à présent ne l'ayant pas rallumé depuis l'infection.

Que faire pour le protéger ?

alma1978
 Posté le 20/09/2009 à 11:37 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petite astucienne

Antivir vient à l'instant de détecter cette action:

Dans le fichier 'C:\System Volume Information\_restore{340C3340-2EBB-4324-859A-C37E85627171}\RP3\A0000355.exe'
un virus ou un programme indésirable 'TR/Trash.Gen' [trojan] a été détecté.
Action exécutée : Refuser l'accès

Publicité
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour poster des messages. Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !


Les bons plans du moment PC Astuces

Tous les Bons Plans
26,99 €Balance connectée Xiaomi Mi Composition Scale 2 à 26,99 €
Valable jusqu'au 30 Mai

Cdiscount fait une promotion sur la nouvelle version de la balance connectée Xiaomi Mi Composition Scale 2 qui passe à 26,99 € au lieu de 35 € ailleurs. Cette balance connectée vous permet de vous donner votre poids, masse graisseuse, masse osseuse, pourcentage d’eau, indice IMC, ... Elle est capable de reconnaître jusqu'à 16 personnes différentes. Vous pourrez récupérer vos informations et suivre l'évolution des différente analyses directement sur votre smartphone via le bluetooth.


> Voir l'offre
133,62 €Kit de 32 Go (2 x 16 Go) de mémoire DDR4 Corsair Vengeance LPX 3000 MHz à 133,62 € livré
Valable jusqu'au 30 Mai

Amazon Allemagne fait une belle promotion sur le kit de 32 Go (2x16 Go) de mémoire DDR4 Corsair Vengeance LPX 3000 MHz CL16 qui passe à 128,98 € (avec la TVA ajustée). Comptez 4,64 € pour la livraison en France soit un total de 133,62 € livré. alors qu'on le trouve ailleurs à plus de 170 €.

Vous pouvez utiliser votre compte Amazon France sur Amazon Allemagne et il n'y a pas de douane. Si vous êtes perdu en allemand, vous pouvez traduire le site en anglais.


> Voir l'offre
23,99 €Clé USB 3.0 Sandisk Ultra 128 Go à 23,99 €
Valable jusqu'au 01 Juin

Amazon propose la clé USB Sandisk Ultra d'une capacité de 128 Go à 23,99 €. Cette clé USB 3.0 est compatible USB 2.0 et offre de bons débits d'environ 100 Mo/s en lecture et en écriture. Le connecteur est rétractable pour éviter qu'il prenne la poussière.


> Voir l'offre

Sujets relatifs
probleme ouverture Windows
probleme lors de l'ouverture windows
Problème Windows update
problème Windows update
Ouverture, fermeture de windows très très long
Message d'erreur : "Windows a rencontré un problème critique..."
Problème de fermeture et de démarrage de Windows
probleme avec yahoo msn pub ouverture page non désirée.
KB3004394 sur Windows 7 une mise à jour à problème
Problème d'ouverture de logiciels
Plus de sujets relatifs à Problème d''ouverture de windows / Userinit
 > Tous les forums > Forum Sécurité